【IT商業新聞網訊】 (記者 房進)“密碼泄密門”讓許多網站成為輿論的眾矢之的,但卻讓另一家原本名不見經傳的烏云網,在一系列網站泄密事件中聲名鵲起。該網站先后曝出CSDN、天涯、當當、京東商城等網站存在安全漏洞引起了外界的強烈關注,而其近日宣布暫時關閉,更是引發了諸多爭議及猜測。
昨日,持續曝光多起互聯網公司泄密的“烏云網”(wooyun.org),宣布系統將于近期升級,站點暫時關閉,之后將調整漏洞處理流程及公開機制,加強與相關互聯網公司的溝通和反饋。
同時,烏云公布了一份頗有些意味的公告,稱最近頻繁披露的安全事件及帶來的影響表明,企業的整體安全建設還不夠完善,但同樣反饋出烏云平臺和社區無論是溝通渠道還是反饋及響應機制都存在一些嚴重的問題,表示烏云平臺將就“廠商和白帽子交互”、“漏洞處理流程和公開機制”等接納公眾建議。其中在漏洞公開機制上,烏云考慮是否逐漸向公眾披露以減少實際可能帶來的影響。
這讓網民猜測,烏云暫時關閉可能是受到來自各方的壓力。畢竟如此大規模地集中性地公布網站漏洞這在中國互聯網史上也是極其罕見,影響的深度及廣度堪稱之早。一方面其積極的影響是引發了全社會對網站信息安全的普遍重視,一定程度上強化了網站等商業組織對網民安全性保護的監督,但同時不可否認的是漏洞報告是把雙刃劍,有可能造成漏洞被不法分子利用,甚至有不法分子冒充“白帽子”,在平臺上發布虛假的漏洞信息。
網上對烏云的這種做法也是看法不一,金山網絡反病毒工程師李鐵軍稱,沉默或一直在地下操作,絕不會讓網絡更安全,期待企業和烏云平臺能夠有更恰當的合作,更好體現白帽子黑客的價值。北京明朝萬達科技有限公司董事長王志海認為漏洞信息發布既要有理有據,又要考慮到保護隱私,怎么平衡考驗烏云管理團隊的智慧。
據了解,烏云網近期不斷披露的網站漏洞消息引發各方關注。在先后曝出CSDN、天涯、當當、京東商城等存在安全漏洞后,29日烏云再次指出支付寶1500萬至2500萬用戶資料被泄露,或用于網絡營銷。
推薦閱讀
豆瓣創始人阿北(楊勃)昨日在豆瓣日志中發表文章透露,豆瓣>>>詳細閱讀
本文標題:因公布多家網站存漏洞烏云平臺暫關閉 雙刃劍尺度難拿捏
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/170291.html