关于白帽子Doggy事件的说明

百家 作者:携程安全应急响应中心 2020-12-30 19:38:50

各位白帽子们,你们好:

我是携程SRC运营负责人,关于今天网络尖刀团队成员Doggy处理公告一事,以下是事件过程以及我的说明。

1. 我们在12月策划了双旦活动(活动链接:双旦礼遇 携“诚”而来)在活动开始之前我邀请Doggy参加活动,得知该白帽是尖刀团队后,我(昵称:9)依旧十分欢迎其提交漏洞


2. 因为深知白帽子都非常有团队精神,所以计划今天下午三点通过微信公众号推送2020年度白帽子实时排行榜和白帽子所在的团队,因为Doggy目前是我们排行榜第一名,于是我再次和他确认是否为网络尖刀团队成员,具体沟通情况见下图:

3. 我与Doggy沟通的目的是为了确认其团队归属,全程我并未要求其在任何团队退出或者除名


Doggy和他在尖刀团队的队长黑色键盘确认,黑色键盘告知Doggy的确属于网络尖刀团队,Doggy为了避免尴尬主动向网络尖刀团队要求除名,此时我也并不知道他主动向其团队要求除名


4. 我自始至终都在强调不管他属于哪个团队,属于他的奖励我们一定会发放,从未说过因为Doggy在尖刀团队而拿不到属于他的年终奖励。


5. 尖刀团队发出的公告中提及我克扣Doggy年终奖励,Doggy承认此部分内容有问题

并且,Doggy自己在尖刀团队公告留言板承认携程并未克扣其奖励

6.在整个事件沟通过程中,如果是因为我沟通不当产生误解我为此道歉,我不应该主动向Doggy索要尖刀团队出具的退出声明,但是我不接受捏造我克扣其奖励的情况。

7. 最后,携程安全应急响应中心非常欢迎携程外部同仁向我们反馈携程旅行网的安全漏洞,以帮助我们不断完成和提升自身产品及业务的安全性。我们尊重“白帽子精神”,我们承诺,对于每一个白帽子提交反馈的问题,我们都有专业的人员审核跟进,并及时反馈;对于每一位协助携程旅行网提升安全的白帽子,我们都会表示感谢并给予相应的奖励。

正在进行的双旦活动,我们已经收到了55个提交的漏洞,发放携程币已达73000余枚,我们尊重每一位白帽子的劳动成果,十分感谢每一位白帽子为携程旅行网的安全作出的贡献,对于有争议的地方,我们也都积极回复给到各位白帽子,对于不足的地方,我们也会反思并且加以改进。


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接