如何看待Wuyun.com在jiayuan.com提交漏洞后白帽子被抓?
1.首先,非法侵入计算机信息系统罪针对的是国家事务、国防建设、尖端科学技术等领域的计算机信息系统。本案涉及佳缘的信息系统,不属于这三个领域。
侵入其他领域的计算机信息系统不构成该罪,可能涉及非法获取计算机信息系统数据罪。但它要求的不仅仅是入侵,即破解密码、窃取密码、强行突破安全工具等。,还包括获取计算机信息系统中的数据。司法解释规定有具体的立案标准。白帽在验证漏洞的过程中一般不涉及获取数据,但不排除个别使用的技术工具具有自动缓存功能,系统中的数据自动存储在本地计算机中。
至于破坏计算机信息系统罪,需要满足三个条件之一:破坏计算机信息系统功能,即删除、修改、添加、干扰计算机信息系统功能,致使计算机信息系统不能正常运行;破坏计算机信息系统中存储、处理或传输的数据和应用程序;故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行的。白帽子的行为通常不涉及这三种情况,如果涉及,一般不属于白帽子。
2.此案对白帽集团和我国整体信息安全水平的提升影响很大。白帽子和黑客最大的区别在于,白帽子利用自己的专业技能和爱好,主动寻找网站的安全漏洞。发现后,不利用漏洞从事破坏活动或用于营利等非法目的。所以白帽子的行为对网站没有破坏性。反而有助于网站及时发现漏洞并修复,防止给企业或用户造成严重损失,对网站有积极的建设性作用。
3.实践中,白帽发现一个安全漏洞,并由第三方平台披露,可能会对相关网站造成很大影响。因此,如果发布的漏洞信息不真实,将严重影响企业的合法权益,白帽子也将面临相应的法律风险。白帽会对自己的言行负责,这就要求白帽在提交漏洞信息之前,必须对漏洞进行验证,并提供必要的证据证明漏洞是真实存在的。因此,白帽子对安全漏洞的验证本身并不是出于非法目的,客观上也没有从事违反法律的行为,因此不应认定为犯罪。