新聞發(fā)布
管理系統(tǒng)2014新年伊始,一個(gè)標(biāo)題為《95后白帽子,親身經(jīng)歷告訴你怎樣獲得騰訊安全大獎(jiǎng)》的勵(lì)志故事在網(wǎng)上悄然流傳。
“我是rasca1,來自定軍山腳下的一個(gè)小縣城,是一95后小屁孩,也是騰訊安全應(yīng)急響應(yīng)中心上三百多名白帽子中的一員,和他們一樣一直追求著自己的安全夢。
記得當(dāng)初是在上技校時(shí),學(xué)的是機(jī)械加工,車工很累很累,在網(wǎng)吧進(jìn)入一個(gè)yy頻道在說中越黑客大戰(zhàn),就是從這天起喜歡上了信息安全,就特想用信息安全技術(shù)證明自己。
剛滿十七歲時(shí),我就進(jìn)了一家國營機(jī)械加工廠校外實(shí)習(xí),開始搬磚,每天節(jié)衣縮食,省錢買了臺(tái)電腦。有一天在微博上看見了騰訊安全應(yīng)急響應(yīng)中心,就點(diǎn)進(jìn)去看了看,發(fā)現(xiàn)是個(gè)騰訊官方的漏洞提交平臺(tái),提交漏洞還有獎(jiǎng)勵(lì),剛好閑的沒事,就用自己的技術(shù)在騰訊游戲中心的web頁面發(fā)現(xiàn)了第一個(gè)漏洞,提交后審核通過我就上榜了,獲得了一定的獎(jiǎng)勵(lì),也和騰訊安全工程師網(wǎng)上聊了聊,算是初的鼓勵(lì)。
當(dāng)時(shí)搬磚工作很累很苦,我知道要實(shí)現(xiàn)夢想,學(xué)習(xí)安全技術(shù),保持和騰訊工程師的溝通不能中斷,過了一段時(shí)間我找了一個(gè)網(wǎng)吧網(wǎng)管的工作,沒事我就研究網(wǎng)絡(luò)安全技巧和javascript,php。在和騰訊技術(shù)人員聊天的時(shí)間也大大增多了,我的技術(shù)有了不小的提高,日復(fù)一日,到今天我在信息安全方面已經(jīng)泡了快三年了。
剛過完元旦,就接到騰訊安全應(yīng)急響應(yīng)中心的電話,說因?yàn)槲野l(fā)現(xiàn)漏洞的貢獻(xiàn),獲得了騰訊安全的協(xié)作獎(jiǎng)。今天在騰訊安全應(yīng)急響應(yīng)中心官網(wǎng)獲獎(jiǎng)?wù)呙麊紊峡吹搅宋业拿郑@得了1萬元現(xiàn)金大獎(jiǎng)。這也堅(jiān)定了我向IT發(fā)展的決心。
如今,憑著我的網(wǎng)絡(luò)技術(shù)能力,現(xiàn)在我也找到了一份和挨踢有關(guān)的工作。2014年,我覺得,夢想離我越來越近了。“
在rasca1的長微博上,小編還看到,此次獲獎(jiǎng)為2013年下半年騰訊安全漏洞獎(jiǎng)勵(lì)計(jì)劃,獲獎(jiǎng)的安全白帽子不在少數(shù),高獎(jiǎng)勵(lì)10萬現(xiàn)金,由“葛丹騰”獲得。
據(jù)了解,騰訊是目前第一家采取現(xiàn)金模式來鼓勵(lì)安全白帽子向公司提交安全漏洞的互聯(lián)網(wǎng)企業(yè),和google、微軟等國際巨頭看齊,2013年度獎(jiǎng)勵(lì)總額度超過150萬。上半年10萬現(xiàn)金高大獎(jiǎng)由一位名叫“黑哥”的白帽子獲得,因?yàn)槭菢I(yè)內(nèi)首次如此超大金額的獎(jiǎng)勵(lì),一時(shí)在業(yè)界引發(fā)強(qiáng)烈反響。
除了半年一次的大規(guī)模獎(jiǎng)勵(lì)以外,騰訊安全應(yīng)急響應(yīng)中心(TSRC)還將白帽子日常提交有效漏洞的貢獻(xiàn)轉(zhuǎn)換成相應(yīng)的安全幣,在官網(wǎng)上專門設(shè)立“禮品兌換”專區(qū),蘋果、三星、佳能、尼康等品牌的主流產(chǎn)品均可用一定的安全幣進(jìn)行兌換。
騰訊為何花費(fèi)如此大的人力、財(cái)力和精力來獎(jiǎng)勵(lì)安全白帽子來找騰訊業(yè)務(wù)的安全漏洞呢?或許,正如TSRC微博的新年賀詞【風(fēng)雨同舟·感謝有您】中所說的那樣,騰訊產(chǎn)品的安全離不開白帽子的智慧與付出,因此對安全白帽子表達(dá)感恩與敬意。同時(shí),也希望通過“陽光行動(dòng)“和良好的溝通渠道,改善安全行業(yè)生態(tài)環(huán)境,讓更多的黑客智慧通過陽光渠道變成為企業(yè)安全提供保障的白帽子。
通過和TSRC相關(guān)負(fù)責(zé)人溝通了解到,關(guān)注互聯(lián)網(wǎng)年輕一代白帽子,就是關(guān)注互聯(lián)網(wǎng)安全的未來,與300多位國內(nèi)外白帽子與并肩作戰(zhàn),共同成長,盡微薄之力和年輕一代共同實(shí)現(xiàn)夢想,既是對騰訊用戶的安全承諾,用心保障用戶安全,確保騰訊用戶用上安全放心的產(chǎn)品。也是對同行的承諾,騰訊安全應(yīng)急響應(yīng)中心(TSRC)愿意與各個(gè)SRC一起,共同捍衛(wèi)億萬用戶的安全。
2013年是互聯(lián)網(wǎng)安全不平凡的一年,棱鏡門、監(jiān)控、泄密、攻擊等安全事件層出不窮。隨著移動(dòng)互聯(lián)網(wǎng)時(shí)代的到來,安卓等開發(fā)平臺(tái)存在的安全漏洞更是關(guān)系到網(wǎng)民的切身利益,對于動(dòng)輒上億用戶的中國互聯(lián)網(wǎng)企業(yè)而言,加強(qiáng)企業(yè)間的安全合作,獎(jiǎng)勵(lì)和吸納民間安全力量,共同捍衛(wèi)億萬用戶的網(wǎng)絡(luò)安全,確實(shí)是一件意義深遠(yuǎn)又迫在眉睫的大事。