各企业都希望能够查出他们的
网络或
电脑系统的
安全漏洞,一般情况下,他们有两种选择:一、雇佣一批专家对他们的电脑系统进行扫描搜查然后找出漏洞;二、等待心怀恶意的黑客对他们的电脑系统进行攻击从而让漏洞自动暴光。很不幸的是,大多数企业都被迫选择了第二种办法。
最近,许多大公司的电脑系统出现安全漏洞的消息常常成为头条新闻。九月九日,西部联盟公司警告其客户说,由于该公司的网站出现了安全漏洞致使15,700客户的信用卡和借款卡上信息被泄露。六月中旬,美国在线公司的网站成为黑客的又一牺牲品,黑客在该公司的网络系统中成功地植入了一个“特洛伊木马”欺骗
程序,并进入了该公司内部网络系统(包括该公司的客户服务应用程序)。在这次事件中,大约有200名客户的帐户信息被泄露。
根据2600则已发表的时事通讯,在1999年大约有350个网站曾遭黑客袭击。但这个数字只是其中的一小部分。许多业内观察员都认为,见诸报端的安全漏洞事件只占实际总数的很小一部分。
为了将遭受黑客攻击的危险最小化,许多企业都聘请黑客检查他们的电脑系统中安全漏洞。被聘请的黑客顾问会向雇主递交一份报告或者安全状态评估,此报告会详细地阐述所有已被查出的安全漏洞以及填补这些漏洞的方法。
尽管许多企业都因聘请黑客搜查安全漏洞而受益不少,但是那些打算聘请黑客做顾问的企业还是需要提高警惕,因为许多安全公司的雇员都是有过犯罪记录的“改过自新”的黑客。