今年3月,美国国防部(DoD)宣布推出寻找五角大楼漏洞项目"Hack the Pentagon"。日前,DoD部长Ash Carter宣布了该项目的首批获奖者,另外他还特别提到了两名漏洞研究员,其中一位是还只有18岁的中学生David Dworken。据DoD披露,"Hack the Pentagon"吸引了许多安全研究员参与,最终有1400多名获得了攻击DoD公共网站的权限。
左一为David Dworken
活动于当地时间4月18日开始,5月12日结束。DoD表示,他们在这段期间从当中的250名参与者收到了漏洞发现报告。最终,138个漏洞验证通过,对此,DoD向他们了发放了奖金。
DoD表示,这种寻找漏洞的方式投入资金只需要15万美元,其中近一半都给了发现漏洞的研究员。相比之下,如果找的是私人安全公司,那么DoD需要投入的资金将超过100万美元。
在这个试点项目获得成功之后,五角大楼的官员表示他们已经开始着手准备另外3个漏洞悬赏项目,预计下个月开始。
此外,DoD防御数字服务部门也正在制定一套漏洞披露流程与政策,进而让白帽研究者也能合法地替他们寻找漏洞。
DoD部长Carter在新闻发布会上特别感谢了顶级研究者Craig Arendt和来自华盛顿特区Maret高中的学生David Dworken。
Dworken在接受记者采访时表示,他把自己大部分的课余时间都用来“攻击五角大楼”。