零日计划
对于活跃于黑客空间的天才们来说,零日市场内的法律灰色区域是另外一个机会所在。过去,安全研究人员曾暗示过网络漏洞市场存在的可能性。现在,这已经变成了现实。政府、执法部门和安全供应商,已经作为买家的身份出现在这一市场上。专家建议政府和安全供应商应当(从黑客手中)购买零日漏洞,以防止其落入黑市商人的手中。更重要的是,与政府或者安全公司进行交易,出现欺诈的几率要小得多,这也可能成为黑客未来所从事的工作。据称,英国网络防御部队正在尝试雇佣网络黑客,以弥补在拥有网络防御机能的人员方面的不足。
零日市场出价要比漏洞赏金计划高10到100倍。惠普零日计划支付给研究人员1000多万美元奖金,以奖励他们提出的安全建议。为了缩小这一价格差距,谷歌之类的公司已经提高了其漏洞赏金数额。
参与零日计划的公司数目正在增加,大赏金计划方兴未艾。更高的奖金将吸引网络交易和人才从黑市流入合法的贸易途径。无论如何,最优秀的黑客都更有可能从网络黑市转战灰色市场领域,而网络黑客们得到的最大奖赏则是——他们不必在监狱里度过余年!
(责任编辑:)