懸賞160萬元獎金!新加坡政府邀白帽駭客揪12個官方系統的資安漏洞
懸賞160萬元獎金!新加坡政府邀白帽駭客揪12個官方系統的資安漏洞

新加坡科技技術局(GovTech)於11月中開跑了第三個官方漏洞賞金計畫(BBP),邀請白帽駭客(White Hat)們,,在12個政府系統、應用程式中尋找程式錯誤碼或漏洞(bugs),該計劃將持續到12月8日。根據發現的漏洞的複雜度、嚴重程度,新加坡政府將發放從250美元到10,000美元(約台幣7,624元到30萬元之間)不等的賞金。

何謂漏洞賞金計畫(Bug Bounty Programme, BBP)?

漏洞賞金計劃是由組織和軟體開發人員達成共識,可以透過合理和符合倫理的過程,來發現網站上的漏洞,或是由漏洞所造成的可能傷害,經過通報,可以獲得認可和獎金。這樣的過程和賞金計畫,可以讓組織在漏洞被惡意運用造成傷害之前,發現並解決它們,避免濫用。漏洞賞金計劃已由許多組織實施,包括許多國際科技廠商:Facebook、 Yahoo、Google、 Reddit Microsoft 。除了科技公司之外,許多政府組職,像是管理網路安全部門的主管機構,甚至保守的國防部等,都慢慢開始使用漏洞賞金計劃。

新加坡科技技術局,啟動漏洞賞金計畫

新加坡科技技術局(GovTech)是隸屬於總理府下新加坡政府的法定委員會,於2016年成立,是推動新加坡智慧國家計劃和政府部門數位化轉型的主責機構,負責監督政府主要的ICT基礎設施,並監管公共部門的ICT採購、數據保護和網路安全。此次與新加坡網絡安全局(Cyber Security Agency)一同發起該計畫,並因應行動應用程式的偵錯過程越來越複雜,將針對發現行動App漏洞的開發者額外發放500美元(約台幣15,251元)的特別獎勵。

向白帽駭客招手,邀神手揪出政府網路服務漏洞

此外,這次發起的計畫當中,包含針對人民經常使用的12個政府系統,範圍涵蓋內政部、健康促進委員會、交通管理局、國稅局、會計和公司監管局、環境局以及國家發展部等網路服務都在此次計畫當中。與前兩次漏洞賞金計畫相似,參加者必須是在HackerOne中註冊的白帽駭客。全球駭客都歡迎參加。截至發稿,已有將近700名白帽駭客完成註冊。

科技技術局表示,漏洞賞金競賽中發現的任何漏洞都將回報給相關組織進行補救。也將在明年2月之前分享主要發現的漏洞。前兩次的漏洞賞金競賽涵蓋14個政府系統,總共支付了近38,000美元(約新台幣116萬元)的賞金。

補充漏洞競賽的限制與不足,科技技術局也同時啟動「漏洞揭露程序計畫(Vulnerability Disclosure Programme), VDP」。

漏洞賞金計畫是有時間限制的,並且只限於固定的系統和服務。為了對此計畫進行補充,科技技術局於2019年10月1日也啟動了漏洞披露程序計畫(VDP)。漏洞披露程序計畫邀請有接露自我身分的大眾,並接受他們不管在哪一個政府網站或是手機應用程序中發現漏洞的報告。不過,有點要注意的是,在漏洞揭露程序計畫下發現的漏洞將不會獲得政府的賞金獎勵喔。

新加坡國防部也不落人後,成功發現20個Bug

除了科技部外,新加坡的第二個官方漏洞賞金計畫,是由國防部於今年9月主辦,主要針對新加坡武裝部隊Singapore Armed Forces(SAF)和其他國防機構來揪出漏洞。該次活動一共有305位白帽駭客參與,其中134位來自新加坡,171位則為國際駭客。在為期一個月的時間中,白帽駭客共提交52個漏洞報告,其中有20個被認為是有效的,發出出的賞金總額為16,000美元(約新台幣49萬元)。

資料來源:
1. The straitstimes- Hackers to test 12 govt systems in bug bounty programme
2. The straitstimes- NSF is top hacker in Mindef's programme that gives cash for discovering software bugs
3. SecurityBrief
4. CSR

責任編輯:江可萱、蕭閔云

關鍵字: #駭客競賽
往下滑看下一篇文章
屹立43 年專注標準電源,明緯企業如何以自身優勢並結合創新戰略,實現百年標竿企業的願景
屹立43 年專注標準電源,明緯企業如何以自身優勢並結合創新戰略,實現百年標竿企業的願景

明緯企業(MEAN WELL)成立於1982年,總部位於台灣新北產業園區,是全球少數專注於標準電源供應器的品牌製造商,產品功率含括0.5W~30000W,符合國際安規,被廣泛應用於工控、醫療、資通訊等多種產業;歷經43年的努力,明緯企業不僅在全球各地設立18個銷售辦公室,更設置3個研發中心、5個生產據點、8個物流倉儲、9個技術支援中心,同時,串連全球超過260家經銷夥伴,以「快速交付、安全可靠、隨時可得」的品牌承諾累積服務超過上萬家企業客戶數,穩居全球標準電源市場領導地位。

以客戶需求為核心,明緯企業3策略形塑差異化競爭力

2025年4月,市場研究機構Micro Technology Consultant公布全球電源供應器製造商排名,明緯企業名列第五,與前四名倚賴OEM/ODM模式的電源廠不同,明緯企業是榜上唯一以自有品牌–MEAN WELL–在市場上脫穎而出的企業,背後的三大關鍵策略是:

第一:持續優化標準化產品。明緯企業技服中心課長謝正堂表示:「我們不僅與時俱進的提供多元產品選擇,更專注於精進產品功能與取得最多國際認證,例如今年推出的XDR系列導軌型電源供應器的功率密度便較前一代提升80%以上,目標是讓客戶可以快速取得高性價比的即用型產品。」也因如此,明緯企業不僅提供AC/DC 電源供應器、DC/DC 轉換器、LED 驅動電源、導軌型與基板型電源、電池充電器與逆變器、UPS與電源管理模組、特殊應用電源與周邊配件等標準化產品,更因應工業控制、LED照明、醫療、交通與綠能等跨產業需求取得相應的國際認證,同時,以自動化生產機制進行規模量產以確保成本競爭力。

明緯企業技服中心課長謝正堂
明緯企業技服中心課長謝正堂
圖/ 明緯企業

第二:完善全球經銷網絡與提供在地化支援服務。明緯企業除在全球9個國家設立分公司與辦事處,更與歐、美、亞超過260家經銷商締結深厚的合作關係,由其提供產品銷售、維修與服務,讓企業客戶快速取得所需產品,放心且安心的應用在各個領域。

明緯
明緯企業集團分佈圖
圖/ 明緯

第三:透過虛實整合服務快速回應市場需求。明緯企業除透過官方網站提供完整的產品資訊,如產品型錄與規格書、技術文件、安裝手冊、認證與檢驗資訊,以及產品壽命與相容性資訊等,更於2020年8月推出線上展覽館,讓客戶可以從三大產品範疇、12個展覽館快速找到產品資訊,此外,還可透過線上產品諮詢,大幅提升選購體驗並縮短採購流程,讓企業客戶可以快速因應市場需求變化。

明緯
線上展覽館
圖/ 明緯

「透過可接受少量多樣的標準化產品、全球經銷網絡,以及虛實整合的服務能量,我們不僅形塑品牌信譽,也墊高了同業競爭者的進入門檻,成功以差異化產品服務引領市場發展。」謝正堂如是總結。

不僅提供標準化產品,更協助經銷商轉型為智慧解決方案供應商、滿足客戶創新需求

值得特別注意的是,明緯企業除提供適用於各產業的標準化電源產品,更因應市場需求、攜手經銷商夥伴提供產業所需的解決方案。謝正堂進一步解釋,隨著智慧化產業發展,企業不僅需要標準品,更期望明緯企業與經銷夥伴可以提供完整的解決方案,因此,明緯企業除在廠內實作綠能、儲能系統與智慧燈控等場域,今(2025)年,更進一步協助經銷商夥伴轉型,以協作機器人、智慧自動化工廠、智慧家居、智慧商辦、智慧燈控,以及移動式儲能系統電源等解決方案滿足市場需求。「今年,我們的經銷商–耀毅企業、永鉅電機與中和碁電–將前進2025台灣機器人與智慧自動化展,展示自動化、綠能科技與其他智慧解決方案,協助更多企業智贏未來。」

除透過參展等方式讓全球客戶了解明緯企業與經銷夥伴可以提供智慧解決方案,明緯企業亦積極透過線上展覽館等方式展示以機架式電源(Rack Power)、模組式電源(Modular Power)、系統電源(System Power)三大產品線搭配其他產品,如控制器、智慧管理設備與介面配件等,以「3+N」的概念讓智慧解決方案可以依造客戶需求整合電源模組、控制器、監控與智慧通信等功能。

明緯擁有超過一萬種標準電源機型與全球當地專業技術服務團隊,透過相關技術諮詢服務,可依客戶應用需求提供產品與組合式系統解決方案。

3+N產品涵蓋模組電源、機架式電源、機櫃系統電源等產品,結合數位智能控制器或搭配超過一萬種標準電源機型組合應用,提供多產業應用。

展望未來,明緯企業將持續攜手全球經銷夥伴,以安全可靠、即取即用的高品質電源方案,引領全球標準電源市場潮流,打造共創、共榮、共贏的永續生態系。

了解更多MEAN WELL合作夥伴
立即看線上展覽館

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓