內政部找漏洞! 成功複製數位身分證 就給500萬獎金
內政部正推動換發新版數位身分證,為消除民眾資安疑慮,將開放民眾報名當「賞金獵人」來找漏洞、拿獎金。(圖擷取自內政部網站)
〔記者黃欣柏/台北報導〕為解除民眾對新式數位身分證(New eID)的資安疑慮,內政部將開放民眾報名當「賞金獵人」來找漏洞、拿獎金。根據內政部初步規劃,賞金獵人活動將分成邀請參加及自願參加兩階段進行,兩階段獎金總額均為100萬元,此外活動還設有總額1000萬元的「特別貢獻獎」,若民眾成功複製出數位身分證,或是偽造出可通過驗證的數位簽章,均可拿下500萬元獎金。
根據內政部公佈的活動草案,本次賞金獵人活動目的是為了讓活動參加者進行各種竊聽、提權、掛馬、竄改、竊取等攻擊行為,挖掘出各種可能的漏洞,供政府進行漏洞修補,測試範疇包括晶片、API應用程式、申辦區網站、服務專區網站及系統環境。
此一賞金獵人活動預計分為兩階段進行,第一階段採邀請參加制,將邀請知名國內資安公司參加,資格必須符合「曾經在國內外bug bounty拿過漏洞獎勵獎金」或「參與國內外資安競賽且得過名次」;第二階段則採自願報名制,無名額限制,也不限於資安專業,但每人限報名一隊,團隊成員最多6人。
其中,第一階段獎金總額為100萬元,活動第一名至第三名分別可得50萬元、30萬元及20萬元;第二階段獎金總額同樣為100萬元,將按內政部訂定的漏洞等級來頒發獎金。
值得一提的是,活動另還設有「特別貢獻獎」制度,獎金總額高達1000萬元,只要參與者成功複製出相同的新一代國民數位身分證,並且可以透過複製卡找出其餘國民的身分加密區資料,即可得獎金500萬元;若順利偽造出數位簽章並通過驗證者,也同樣能獲得500萬元。
據內政部規劃,第一階段活動時間為明年3月2日至3月31日,得獎公告日為5月17日;第二階段活動時間為明年5月3日至6月18日,得獎公告日為6月30日。屆時將邀請行政院政務委員唐鳳擔任評審長,另由產、官、學界資訊安全專業人士組成評審委員會。
-
換發數位身分證挨告 內政部無人出庭 原告律師:本案具急迫性
-
出席修憲公聽會 內政部次長:數位身分證將進行資安測試
-
年終獎金將入袋 永康鬧區最後3字頭一次購足3房
-
民團提告擋數位身分證換發 內政部︰一一說明晶片資料清單等
-
數位身分證 內政部︰資安控管 國際安全認證
-
蝙蝠俠ETF投資界超級英雄 00757純度最高、績效制霸
-
民團批拖延eID相關訴訟 內政部:訴訟代理人已事先請假
-
朱立倫嗆賴清德「人不犯我我不犯人」出自毛語錄!汪浩:收到中共指令?
-
揭「木可」煉金術! 吳靜怡:4000萬政治獻金被柯文哲蛇來蛇去
-
網友拿川普比柯文哲 黃帝穎痛斥:共和黨未發動民眾包圍法院
-
藍委提案將不義遺址範圍擴及清代 民團轟淡化國家暴力行為
-
怒了!學界連署罷免「傅崐萁們」不到36小時破500人響應
-
柯文哲曾想邀性感女八家將 陳怡君:物化女性、污衊宗教
-
柯文哲遭爆想辦性感女八家將、叫幕僚刪酸民留言 陳智菡:荒謬造謠
-
是否出席民眾黨1/11遊行? 蔣萬安未正面回應
政治今日熱門