乌云平台“升级”无法访问

2016-07-22 09:57:15 55 19773 1

国内知名漏洞报告平台乌云昨天出现了无法访问的情况,乌云方面称是业务升级的原因。不过也有传言称,乌云平台关停是受到了不久前“白帽子”袁炜被捕事件的影响,甚至乌云的高管也被有关部门约谈。 

国内知名漏洞报告平台乌云昨天出现了无法访问的情况,乌云方面称是业务升级的原因。不过也有传言称,乌云平台关停是受到了不久前“白帽子”袁炜被捕事件的影响,甚至乌云的高管也被有关部门约谈。 



□事件
平台暂停服务引发传言


乌云是国内影响最大的漏洞提交平台之一,为数众多的白帽子(寻找计算机或网络系统中的漏洞,但不进行恶意利用的电脑高手)在乌云上发布自己发现的企业和网站的漏洞,促使相关企业和网站封堵漏洞。不过昨天开始,有人发现乌云平台无法访问了。随后,乌云网页发出了一篇公告称,“乌云及相关服务将进行升级,我们将在最短的时间内,以最好的姿态回归。”将停止服务的原因解释为业务升级。

无独有偶,人们发现,除了乌云之外,另外一家漏洞平台漏洞盒子也在19日发布了一份公告,表示:“近期漏洞盒子管理团队将对漏洞盒子网站平台vulbox.com进行例行维护。在网站维护期间,暂停互联网漏洞与威胁情报接收。”

两个漏洞平台几乎在同一时间因为升级或者维护而暂停服务,看起来很是巧合。于是在安全行业内,有一种说法开始流传,乌云和漏洞盒子的暂停服务,与之前的“袁炜事件”有关。甚至网上还有人称,“乌云出事了,据说连锅端了,高层都铐走了!”

记者向多位安全行业内部人士了解,对于背后的原因众说纷纭,但真实情况大家都不清楚。

□回应
乌云漏洞盒子否认传言


乌云网相关人士昨天对记者表示,网站暂停服务,就是因为业务升级,“不知道那些谣言是从哪里出来的”。而漏洞盒子更是在其官网又发布了一篇公告,称:“漏洞盒子平台业务运营按照年度计划既定进行,目前全线产品业务运转正常,与其他事件无任何关联。对于任何外界初始及转载的不实报道行为、单位和个人,我公司保留进一步法律诉讼的权利。”记者登录后证实,乌云网现在确实处于暂停服务状态,而漏洞盒子则可以正常登录。

不过也有白帽子行业资深人士透露,“乌云的事现在有相关部门介入调查,但没有外界传得那么夸张。”有消息人士也表示,“据说乌云网的负责人被有关部门约谈了”。

□背景
袁炜事件再度被提及


乌云平台的暂停服务,让一些人联想到了前一阵国内安全圈里最有争议性的“袁炜事件”。袁炜是注册在乌云上的一名“白帽子”,去年12月份,他在乌云提交了其发现的婚恋交友网站世纪佳缘的系统漏洞,当时世纪佳缘确认并修复了该漏洞,同时还向乌云以及袁炜表示了感谢。但是,一个月后,世纪佳缘因“网站数据被非法获取”报警,4月份,袁炜被司法机关逮捕。在不久前的第四届网络安全大会上,袁炜的父亲发出公开信为儿子鸣冤,也让袁炜事件成为国内安全圈最轰动的事件。

世纪佳缘方面曾向记者表示,之所以报警,是因为有黑客利用漏洞获取了其超过900条用户信息,在袁炜被捕前,世纪佳缘并不知道获取用户信息与提交漏洞的是同一个人。世纪佳缘也认为,获取超过900条用户信息,也超过了发现和验证漏洞的必要程度。不过也有多位白帽子向记者证实,袁炜的做法,实际上是白帽子当中很正常和普遍的行为,“白帽子多数都是这样找漏洞的”。

据法律专家介绍,“白帽子”的行为,严格来说是违反我国现行法律的,只是长期以来,因为白帽子的行为实际上是在帮助企业维护安全,因此“民不举官不究”,处在一个灰色地带,只要没有恶意行为,就不会被企业追究。而袁炜的被捕,打破了企业与白帽子之间原本的“默契”,也对白帽子的行为边界到底在哪里提出了拷问。

“没有袁炜事件,白帽子和企业之间的这种灰色状态还可能一直持续下去,但是这件事可以改写这种局面。白帽子希望自己的行为能够得到更多的保护,不用担心因触犯法律被抓,但法律层面上又将白帽子的行为视为非法。当这种矛盾被激化的时候,国家相关部门就不能继续坐视不管了,采取一些举措也在情理当中。”有安全行业内人士说,“不过,乌云的暂停是否真的与此有关,外人就不得而知了。”

关于作者

t0ols73篇文章313篇回复

https://www.t00ls.net/memcp.php?action=creditslog&operation=attachpaymentlog
https://www.t00ls.net/stats.php?type=threadsrank

评论55次

要评论?请先  登录  或  注册
  • 35楼
    2016-7-24 23:34

    乌云这地方 很多都是 做了婊子 又怕被查 然后 就马上搞一个漏洞预告出来 洗白自己刷了多少数据的事情

  • 34楼
    2016-7-24 22:52

    乌云社区已经进不了了,进去看里面的交流讨论还是不错的。

  • 33楼
    2016-7-24 22:26

    乌云这是怎么了。。。。升级这么久

  • 32楼
    2016-7-24 21:16
    lin

    “民不举官不究” 确实好多时候是这样的。

    1

    说 的 有 理

  • 31楼
    2016-7-24 20:51

    “民不举官不究” 确实好多时候是这样的。

  • 30楼
    2016-7-24 18:22

    谁天天没事干帮你 找漏洞 肯定有点利益关xi

  • 29楼
    2016-7-24 14:09
    埃洛瓦

    。。。。。。。。。。。。。。。

    1

    友情提示: 刚来的,看下版规可好,这样很容易死的。

  • 28楼
    2016-7-24 09:56
    Anonymous

    绿帽云本来仇家就多,低调点大家睁一只眼闭一只眼也就过去了有事没事非要搞个大新闻,你们这些白帽子啊,我是真替你们捉急不信看吧,这次绿云要真出事了,至少80%以上各种白帽子,黑帽子,绿帽子都是抱着幸灾乐祸的心态看热闹的。真正同情的没几个

    1

    怎么说。这是一个平台。同情只是肤浅的人,感到可惜,感到悲催,才是真真喜爱乌云的。乌云是个很好的平台。最起码我觉得对喜欢安全的人很重要,可以学xi很多别人的姿势。安全人才多了,国家自然就强大。我觉得政府应该大力支持才对!反正我是觉得乌云的关闭,是更多更多喜欢安全的人无家可归。

  • 27楼
    2016-7-24 04:42

    不知道怎么说好 做好自己就行了

  • 26楼
    2016-7-24 00:03

    NND还有好多钱在里面没体现就这么关了。。不知道啥时候再开

  • 25楼
    2016-7-23 23:20
    sharwinou

    不过讲道理,乌云爆的漏洞很大一部分都是被玩烂了再放出来的。。。

    1

    你说的这句话是废话。 真正的白帽子身边总会有几个黑帽子

  • 24楼
    2016-7-23 22:57

    感觉这次挺严重的,到现在还没好

  • 23楼
    2016-7-23 22:50

    绿帽云本来仇家就多,低调点大家睁一只眼闭一只眼也就过去了 有事没事非要搞个大新闻,你们这些白帽子啊,我是真替你们捉急 不信看吧,这次绿云要真出事了,至少80%以上各种白帽子,黑帽子,绿帽子都是抱着幸灾乐祸的心态看热闹的。真正同情的没几个

  • 22楼
    2016-7-23 22:36

    这次玩得挺惨的.做这行业的人机构很多.为啥偏偏非得往枪口去撞.游走在法律边缘就是要低调.低..

  • 21楼
    2016-7-23 22:03

    看,我们还能更新在中间

  • 20楼
    2016-7-23 21:01

    表哥说是搞了个TGB的app的洞 然后好像能进到内网

  • 19楼
    2016-7-23 20:51

    据说报的漏洞涉及某部门了...

  • 18楼
    2016-7-23 20:41

    听说了 好怕怕`~

  • 17楼
    2016-7-23 20:18
    Anonymous

    乌云本身就是在法律边缘游走,而且漏洞的审核是乌云内部的人员进行审核,一定程度上讲,是不透明的。现在出事了很正常,意料之中。而且就算乌云能重开,也会付出很大的代价。

    1

    正是因为乌云的审核不透明,所以才更容易出问题,所以才会有传言说乌云高管犯了通敌叛国罪。对于你的说法,简直不能同意更多

  • 16楼
    2016-7-23 20:03

    乌云本身就是在法律边缘游走,而且漏洞的审核是乌云内部的人员进行审核,一定程度上讲,是不透明的。 现在出事了很正常,意料之中。 而且就算乌云能重开,也会付出很大的代价。