ปีที่แล้วนอกจากกระทรวงกลาโหมสหรัฐฯ ตั้งรางวัลสำหรับผู้ที่แฮกระบบที่เชื่อมต่ออินเทอร์เน็ต กองทัพบกสหรัฐฯ เองก็ตั้งรางวัลแบบเดียวกัน และตอนนี้ทางกองทัพก็รายงานผลออกมา
รายการของกองทัพบกเป็นการเชิญนักวิจัยภายนอกมาร่วมรายการ ผู้รับเชิญตอบรับมาทั้งหมด 371 คน เป็นเจ้าหน้าที่รัฐ 25 คน ในจำนวนนี้ 17 คนทำงานในกองทัพ รายงานช่องโหว่ทั้งหมดมากกว่า 416 รายการแต่มีช่องโหว่ไม่ซ้ำกัน 118 รายการ รายการแรกส่งเข้ามาหลังเปิดโครงการ 5 นาที
ช่องโหว่ชุดหนึ่งเจาะทะลุจากเว็บรับสมัครทหาร goarmy.com แล้วพบว่ามีพรอกซี่ภายในเปิดอยู่ทำให้นักวิจัยสามารถทะลุเข้าเน็ตเวิร์คภายในของกองทัพได้ นับเป็นช่องโหว่ที่ร้ายแรงที่สุดในรายการนี้
ตอนนี้กระบวนการจ่ายเงินรางวัลยังไม่เสร็จสิ้น แต่รางวัลรวมก็ประมาณแสนดอลลาร์
ที่มา - HackerOne
Comments
ถ้าเป็นของไทย คงจะประมาณ ช่วยหาช่องที่ไม่โหว่
ช่องโหว่เป็นระดับร้ายแรงต่ำทั้งนั้นครับ ไม่มีใครเข้าถึงฐานข้อมูลได้เลยเพราะเป็นกระดาษ อย่างร้ายสุดก็แฮคหน้าเว็บ
แทนที่จะได้เงิน อาจจะโดนคดีแทน
ของไทย คดีประชาชนฟ้องหน่วยงานของรัฐไม่ค่อยได้ยินเป็นข่าวเท่าไร และที่ได้ยิน (จำได้) กว่าจะชนะได้ก็ยืดยาว และเรียกค่าเสียหายทางแพ่งได้น้อยมาก
ถ้าเป็นแบบอเมริกา หน่วยงานของรัฐน่าจะตื่นตัวกว่านี้มาก
แฮกเกอร์ไทยแฮกกระดาษได้ปะ