政府在确保网络安全上不余遗力,透过网络安全漏洞悬赏计划定时检查政府官网和应用程序服务,现在更推出更具全面性的网安漏洞披露计划,让全民一起参与修补网安漏洞。

政府举办的第二轮网络安全漏洞悬赏计划落幕,290名白帽黑客发现九个政府网站和服务中的31个网络安全漏洞,其中包括四个“严重漏洞”,以及27个“中等或低等严重性漏洞”。

政府科技局与新加坡网络安全局昨日(10月1日)发出联合文告,指出于7月8日展开至28日结束的次轮漏洞悬赏计划中,涵盖了政府的九个网站和服务程序,包括有政府电子密码SingPass、金融管理局网站MASNET、金管局官方网站、土地管理局互动地图OneMap及其手机应用程序、全国个人资料库MyInfo、教育部应用程序“家长联通”(Parents Gateway)、SGWorkPass手机应用程序,以及人力部工作准证查询服务。

政府科技局已经和当局合作,修补了所发现的31个网安漏洞。

参与的290名白帽黑客中,有70人为国人,30人曾经参与首轮的悬赏计划。

此次的悬赏计划冠军为24岁的全职国民服役人员,林志伟。他发现了九个网络漏洞,并获得8500美元奖金(约1万1757新元)。政府为此次悬赏计划准备了高达2万5950美元的奖金(月3万5895新元),而获得最高奖金者有10人,其中七人为新加坡人。

预计政府将在今年11月展开第三轮的悬赏活动,且将概括更多政府网站和服务应用程序。

科技局推出网安漏洞披露计划

另一方面,为了能够更频密且大范围的“扫描”网络漏洞,国务资政兼国家安全统筹部长张志贤宣布,政府科技局推出网安漏洞披露计划(Vulnerability Disclosure Programme),让社会更多层面的人士都能够举报。

网安漏洞披露计划开放给白帽黑客、网安研究员以及民众们参与,可通过政府网站和应用的网络衔接、或是透过电邮,向政府科技局举报所发现的网安漏洞。

当局也将和发现者及有关当局合作,验证并修补漏洞,只是发现者并不会获得任何奖金。

You May Also Like

A case of too little too late?

by: Jason Lee/ Since the May 7 election, several MPs from the…

Dr Lee Wei Ling pays tribute to late LKY and writes that her father would not want to be hero-worshippped

Dr Lee Wei Ling pays tribute to her father, late Founding Minister…

侵扰行为“不属可逮捕性质”警无能为力 “地狱”邻居吓走六户人家

《海峡时报星期刊》今日报导,在榜鹅中心一座组屋楼层,出现“来自地狱的邻居”,她被指往邻居家门泼油、开大音乐声量和猛跺地板,甚至有邻居指她留了带血的猪耳在鞋架上。 至少有六户人家不堪这位邻居骚扰,而纷纷搬离该楼层。 这些住户也不是没有报警,但是警方却告知,这位51岁妇人“恶邻”的所为,不属于可被逮捕的性质。 其中一家在去年二月搬离的住户,更因为倍受压力,而向建屋发展局申请五年期限前卖掉组屋,惟被当局拒绝。“我无法再忍受了,放工回到家就会发现门前洒了一些液体,有时是食用油,有时是粥,最糟糕的是有次我在我的鞋架上发现猪耳!” 该住户反映这还是他买的首间组屋,只能自认倒霉,而且其他住户也争相想远离“恶邻”。 属黄志明议员选区 据了解,该选区属黄志明议员的选区。其中一位邻居还向记者展示17份报案纸,还向建屋局、议员和居民委员会投诉。 被指恶邻的51岁妇人已离婚,在2013年和儿子入住该楼层的两房式组屋单位。 居委会发言人则在电邮中回复记者,指“居委会志工知悉上述情况,也和有关住户接洽,居委会还会继续和相关机构合作以协助排解争议。” 而警方则表示,住户举报该“恶邻”,惟她的行为如刻意骚扰、噪音污染和恶作剧,都不算可逮捕性质的犯错,为此建议受影响的邻居申请推事投诉(Magistrate’s Complaints)。 其中一户住在妇人楼上的邻居,就因为先前调解不成,只得申请推事投诉。他反映妇人投诉他们组屋在上个月传出噪音,为此还被妇人拿一块大石头吓阻。…

Face shields cannot be used in replacement of masks, only allowed to be worn under certain situations

As Singapore enters its Phase 1 of the circuit breaker exit period…