Hacker das Pentagon gehackt und nicht wenige Bugs gefunden


Wenn das Pentagon "Hack the Pentagon" Event im März angekündigt, fragten sich viele, was Arten von Schwachstellen Hacker finden würde, wenn Regierungs-Webseiten auf Fehler zu überprüfen. Jetzt wir wissen.

Laut Verteidigungsminister Ash Carter hat mehr als 250 Teilnehmer aus den 1.400 mindestens eine Schwachstelle Bericht, mit 138 diese Schwachstellen ermittelt "legitimen, einzigartig und Anspruch auf eine Prämie," sagte er. Die Prämien pro Person ab $100 auf rund 15.000 $ reichte, wenn jemand mehrere Bugs eingereicht.

Das pilot-Programm, das von 18. April bis 12. Mai lief, Kosten ca. $150.000, rund die Hälfte davon geht an die Teilnehmer. Die Ergebnisse wurden am Freitag, laut Website des Verteidigungsministeriums veröffentlicht.

"Das Pentagon zu hacken" galt eine kostengünstige Möglichkeit, fünf von der US-Verteidigung Abteilungen Websites (defense.gov, dodlive.mil, dvidshub.net, myafn.net und dimoc.mil, laut einem Sprecher des DoD) für Sicherheitslücken zu durchforsten. Anstatt nach außen Sicherheitsfirmen, die aufwärts von $ 1 Million Kosten haben würde, rekrutiert die Regierung stattdessen Amateure Hackern zu tun, viel weniger, einige, die nur in der High School waren.

Neben der Berichterstattung über die Anzahl der Fehler, sagte Carter auch, dass die Regierung arbeitete mit HackerOne, eine Bug-Bounty-Plattform, um die Schwachstellen und das beheben die Abteilung hat "Brücken stärker innovative Bürgerinnen und Bürgern, die für unsere Verteidigung-Mission einen Unterschied machen wollen." Carter will die "bug Bounty" Programm Ausweitung auf andere Bereiche der Regierung und möchte sicherstellen, dass Hacker und Forscher Bugs ohne ein spezielles Programm zu melden.

"Geht es um Information und Technologie, die Verteidigungs-Establishment in der Regel geschlossene Systeme stützt sich auf," sagte er. "Aber die freundlicheren Augen haben wir auf einigen unserer Systeme und Websites, die mehr Lücken finden wir, mehr Schwachstellen, die wir beheben können und die größere Sicherheit bieten wir für unsere Warfighters." "

Viele Website schon Bug Bounty Programme vorhanden, aber es war das erste Mal, den die Bundesregierung mit einem solchen Programm gekommen war. Es ist gute Erfahrung für junge Hacker und Sicherheit Unholde, die wollen versuchen und hacken eine Regierungsbehörde, aber das ist eine kleine Menge von Geld für ihre Zeit.

Verwandte Artikel

US-Regierung lädt Hacker, "Das Pentagon zu hacken"

Das Pentagon soll Hacker in Regierung Sicherheitssysteme brechen zu bezahlen. Das US Department of Defense (DoD) gab gestern (2. März), dass es das erste "Cyber Bug Bounty Program" in der Geschichte des Bundes starten will. Die so genannte Hack...

Microsoft wurde gehackt und nicht weitersagen

Microsoft wusste, dass chinesische Spione Hotmail-Nutzer gehackt – und nicht sagen, einer derjenigen, die gehackt wurden, obwohl es seit Jahren kannte. Heute, bestätigt Reuters, dass Microsoft sich bereit erklärt hatten, ihre Vertuschungsaktion Politik üb...

Ich habe überlebt. Das dritte Trimester und die Magen-Bug.

In der vergangenen Woche hatten alle drei von meinen Kindern den Magen-Grippe. Es wurde durch unsere Nachbarschaft und Kirche wuchert, meine Kinder waren infiziert, so bin ich nicht überrascht. Die helle Seite, ist wenn es eine gute Seite gibt, dass die G...

Das Pentagon will Sie zu hacken

Lust auf eine Herausforderung? Das Pentagon hat angekündigt, dass es sucht "überprüft externe Hacker" um die Sicherheit des US-Verteidigungsministeriums Websites testen. Reuters berichtet, dass das Projekt-Hack das Pentagon genannt – ist das ers...

Das Pentagon-Rewards-Programm für Hacker hat eine Bizarre Lücke

Das Department of Defense startete ein neues Programm letzte Woche, "Hack the Pentagon" zur Belohnung Hacker für den Hinweis auf Sicherheitslücken in einigen seiner öffentlich zugänglichen Websites. Es ist ein Bug Bounty, die gleiche Art von Pro...

Ich habe das iPhone 4 s für mehrere Tage und nicht gestorben

Am Montag Abend hat jemand mein iPhone 6 gestohlen. Ich hatte es in meiner Tasche, ich lief die Treppe hinauf in den Zug bald zu verlassen, aber als ich mich setzte, es verschwunden war. Nach der erforderlichen hektischen Tasche Suche fand ich mich a...

Ehemaligen Google CEO hilft das Pentagon nur als eine persönliche Sache, ja, auf jeden Fall nicht aus irgendeinem anderen Grund

Das Pentagon hat angekündigt, ein ungewöhnliches neues Programm für Hacker, ihre digitale Sicherheit heute zu testen, sowie eine "Verteidigung Innovation Advisory Board." Google-CEO und Alphabet Vorstandsvorsitzender Eric Schmidt leitet den Vors...

Das Pentagon, den Apfel und die NASA arbeiten zusammen um die Elektronik die Kurve bauen

Wie weit geht $ 171 Millionen im Silicon Valley? Eine Gruppe von mehr als 160 Firmen, Schulen und Regierung Agenturen wollen herausfinden – dank eines Zuschusses aus dem Department of Defense, die eine San Jose Institut finanzieren will entwickeln flexibl...

Diese Erziehung Hack ist Super einfach (und wahrscheinlich das netteste überhaupt)

Jeder Elternteil leben irgendwo kalt mit dem schrecklichen Ärger von einem Kind Stiefel ausziehen einfühlen können. Die zweite erhalten sie in der Tür, müssen die Stiefel vor Ihrem Kind Spuren Schnee und Schmutz ins Haus kommen. Riss sie weg von ihren Füß...

Das Pentagon neue nicht-tödlichen Mörser wirken wie eine sehr gute Idee

Eine geschätzte 174.000 Zivilisten starben in Kriege im Irak und in Afghanistan. Wer weiß, wie viele dieser Opfer hätte verhindert werden können wenn die Vereinigten Staaten und ihre Verbündeten tödliche Waffen, vor allem in dicht besiedelten städtischen...

Das Pentagon kann nicht Munition den Überblick behalten damit es $ 1 b im Kugeln zerstört

Veraltete Technologie und Regierung Verschwendung scheinen hand in hand gehen, aber diesmal sind die beiden für eine verblüffend große Geld versenken kombinieren: das Pentagon plant auf $ 1,2 Milliarden in überschüssigen Kugeln und Raketen, von denen eini...

Gewusst wie: ein Arm Partei und nicht das Gefühl tragen lächerlich

Ach ja, arm Parteien. Ich erinnere mich gerne zurück, wenn nur ein Armband genug war. Du auch? Oh ja. Einfacheren Zeiten. Sie würde eine Slip-on, es wäre das einzige, was auf Ihrem Arm, und irgendwie waren Sie okay, dass mit. Irgendwie waren wir in dem si...

Meine Kinder sagen können (und nicht) das Versprechen der Treue. Ich auch nicht.

Hier ist etwas: meine Kinder nicht wissen, die Pledge of Allegiance. Sie weiß auch nicht die Nationalhymne. Ich habe einen Sohn, 3, und zwei Töchter, 7 und 11. Sie sind alle Vollblut, voll-kultivierte, except-for-trips-abroad-they've-lived-their-whole-Leb...

Ist das neue Google-Glas eigentlich nicht weniger umständlich?

Google Glass hat einen neuen Stil. In der Tat könnte man sagen, es "Stil" hat zum ersten Mal überhaupt. Aber macht der neue Look wirklich Glas nicht weniger Absurd aussehen? Das Vorlagenglas fand also zurück von seinem verrückten Spaceman ausseh...