当前位置:首页 > 网站入侵 > 正文内容

乌克兰安全研究人员吐槽 HackerOne 漏洞赏金平台不让提取资金

访客56年前 (1970-01-01)网站入侵766

在俄乌冲突于 2 月下旬爆发后,许多西方国家都颁布了针对俄罗斯的制裁令。然而漏洞赏金平台 HackerOne 的做法,却让不少乌克兰安全研究人员也感到寒心。多位乌克兰黑客与研究人员在 Twitter 上控诉,HackerOne 正在阻止他们提取漏洞赏金,甚至有人被截留了数千美元。

由 HackerOne 支持代表发给安全研究员 Vladimir Metnew 的一封电子邮件可知:“如果你身处乌克兰、俄罗斯、或白罗斯,那当前所有的通信和交易都将被暂缓”。

让人无语的是,尽管Metnew 是一位正在欧盟地区的乌克兰人,他的账户还是被该漏洞赏金平台给冻结了 ——“我们推测他们阻止了所有注册地为乌克兰的研究人员的提款”。

据悉,HackerOne 旨在构建一座桥梁,让发现和上报安全漏洞的黑客与安全研究人员,能够与寻求修复其产品和服务的公司实现更好的沟通。

参考 2020 年的数据,HackerOne 共向研究人员支付了超过 1.07 亿美元的漏洞赏金。随着安全社区的日渐成熟,不少人也将这项工作当做了主要收入来源。

仍然身处乌克兰的许多其他研究人员,也汇报了类似的情况 —— 要么账户被冻结,要么就是无法顺利提取资金。

其中 Bob Diachenko 会定期向外媒分享调查结果,然而从 2 月到现在,他账户中的 3000 美元收入一直无法到手。

在缺乏官方沟通渠道的情况下,HackerOne 此举已经引发了众怒。但更让大家感到困惑的是,该平台到底遵循着怎样的出口管制条款?

乌克兰黑客 @kazan71p 在一条推文中指出,尽管自己不来自受制裁的克里米亚或顿巴斯地区,但他的账号还是被无理由地一刀切制裁了。

庆幸的是,在引发了舆论争议之后,HackerOne 首席技术官 Alex Rice 终于出面接受了外媒的采访,并声称将很快恢复赏金支付。

我们积极支持乌克兰为自由而战,且无意限制乌克兰研究人员的赏金支付。对于因此造成的压力,我们深感抱歉、并致力于尽快让一些恢复正常。

当拜登 *** 宣布针对乌克兰的两个被占领地区实施金融制裁时,我们立即开始努力确保不会向那里不当地发放赏金,这导致一些研究人员的付款处理出现了延迟。

目前 HackerOne 团队正在积极解决这一问题,如果一切顺利的话,平台有望在一周内恢复所有提款处理。

转自 cnBeta ,原文链接:https://www.cnbet *** /articles/tech/1247093.htm

封面来源于 *** ,如有侵权请联系删除

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32128.html

返回列表

没有更早的文章了...

下一篇:如何找回qq密码(手机号也停用了)

“乌克兰安全研究人员吐槽 HackerOne 漏洞赏金平台不让提取资金” 的相关文章

荷兰白帽黑客轻松攻破电网控制系统 捧走其第四座 Pwn2Own 奖杯

在本周于佛罗里达州迈阿密举办的 Pwn2Own 2022 大会上,两名来自荷兰的白帽黑客获得了第四次胜利。作为这场年度黑客大会的大赢家,Dean Keuper 和 Thijs Alkemade 获得了 90000 美元奖励、且捧走了冠军奖杯。此前这对搭档曾于 2012、2018 和 2021 年创下...

流行软件包管理器中发现多重安全漏洞

Hackernews 编译,转载请注明出处: 在流行的包管理器中已经揭露多个安全漏洞,如果被潜在黑客利用,可能被滥用来运行任意代码和访问敏感信息,包括受感染设备的源代码和访问令牌。 然而,值得注意的是,这些漏洞要求目标开发人员同时处理一个受影响的软件包管理器和一个恶意软件包。 So...

新型芯片可防止黑客从智能设备中提取隐藏信息

一位最近出院的心脏病患者正在使用智能手表来帮助监测他的心电图信号。这款智能手表看起来非常安全,但处理该健康信息的神经网络使用的是私人数据,这些数据仍有可能被恶意代理通过侧信道攻击窃取。 边信道攻击试图通过间接利用一个系统或其硬件来收集秘密信息。在一种类型的边信道攻击中,精明的黑客可以在神经网络运行...

研究人员揭示 EV 充电站管理系统的脆弱性并提出保护建议

随着道路上电动汽车数量的增加,对电动汽车(EV)充电站和这些充电站内基于互联网的管理系统的需求也在增加。然而这些管理系统面临着自己的问题:网络安全攻击。 资料图 UTSA网络安全和分析中心主任Elias Bou-Harb及其同事–迪拜大学的Claud Fachkha和蒙特利尔康科迪亚大学的Tony...

新的跨平台 “SysJoker” 后门同时影响 macOS、Windows、Linux

据报道,新的”SysJoker”后门可以攻击多个操作系统,包括macOS、Windows和Linux。来自Intezer的研究人员透露,他们发现了SysJoker,这个后门最初被发现是攻击Linux的。不久之后,同一后门的变种被发现,它们可以扩展出对Windows和macOS进行攻击。 这一发现是...

欧盟就德国大选前的 “Ghostwriter” 黑客行为向俄罗斯发出警告

据外媒TechCrunch报道,欧盟警告说,其可能就俄罗斯参与针对几个欧盟成员国的“恶意网络活动”采取行动。根据欧洲理事会周五的一份新闻稿,“Ghostwriter”活动针对的是“欧盟的许多议会成员、政府官员、政治家以及新闻界和民间社会的成员”,并且是通过“访问计算机系统和个人账户以及窃取数据”来进...

评论列表

鸠骨雾敛
3年前 (2022-06-02)

接:https://www.cnbeta.com/articles/tech/1247093.htm封面来源于网络,如有侵权请联系删除

囤梦怎忘
3年前 (2022-06-02)

款处理。转自 cnBeta ,原文链接:https://www.cnbeta.com/articles/tech/1247093.htm封面来源于网络,如有侵权请联系删除

青迟音梦
3年前 (2022-06-02)

在俄乌冲突于 2 月下旬爆发后,许多西方国家都颁布了针对俄罗斯的制裁令。然而漏洞赏金平台 HackerOne 的做法,却让不少乌克兰安全研究人员也感到寒心。多位乌克兰黑客与研究人员在 Twitter 上控诉,H

惑心晕白
3年前 (2022-06-02)

终于出面接受了外媒的采访,并声称将很快恢复赏金支付。我们积极支持乌克兰为自由而战,且无意限制乌克兰研究人员的赏金支付。对于因此造成的压力,我们深感抱歉、并致力于尽快让一些恢复正常。当拜登政府宣布针对乌克兰的两个被占领地区实施金融制裁时,我们立即开始努力确保不会向那里不当地发放赏金,这导致一些研

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。