從天才黑客到資深白帽,這事比破解特斯拉難上一百倍

2021-01-11 丹稜街3號

作者:蘇打一點都不綠

在特斯拉官網有一個有趣的頁面,那就是「Tesla Security Researcher Hall of Fame」(特斯拉安全研究名人堂)。

特斯拉安全研究名人堂

這份官方榜單最早可以追溯到2013年,以國外黑客居多。直到2014年一位中國人的出現,才打破了這樣的「壟斷」,這個人就是劉健皓。而在2016年,劉健皓再次以團隊的身份登上這一榜單,成為唯一的「2」分得主。

劉健皓(右)在美國 DEFCON 上分享成果

01 破解特斯 拉第一人

2014年,360 CEO周鴻禕與特斯拉CEO馬斯克曾發生過一次爭執。

周鴻禕問馬斯克,「你說特斯拉非常智能,那麼它會被黑客破解嗎?」

馬斯克的回答是「肯定不會」。

但向來不憚於開炮的周鴻禕並不這麼認為,他認為特斯拉存在被破解的可能性。

一語成讖,沒多久就傳來特斯拉被破解的消息,而對特斯拉進行破解的就是剛剛加入360的劉健皓。

劉健皓團隊破解特斯拉(示意)

實際上,劉健皓破解過特斯拉兩次。

一次是在未經用戶車主授權的情況下,利用其APP安全漏洞進行破解,能夠實現無鑰匙開窗、開門等操作,再通過其無鑰匙系統信號漏洞啟動並開走特斯拉。

第二次是利用特斯拉自動駕駛傳感器漏洞,實現車輛行駛過程進行逼停等操控。

劉健皓沒有講述具體的破解過程,但聽起來已經足夠驚險,開門開窗還好,但行駛過程中逼停很有可能造成傷亡事故,聽起來有點像美國大片兒裡的故事情節。

憑藉上述兩次破解,劉健皓成功進入特斯拉安全名人堂。與此同時,在全球黑客圈層內,也掀起了一陣破解特斯拉的熱潮。

02「黑客」養成記

「2000年,黑客不再是網絡高手的代名詞,很多黑客很有可能就是一個嘴裡叼著棒棒糖,手裡翻著小學課本的孩子。」

一篇名為《中國黑客超強絕密檔案》的文章,這樣描述那個「黑客崛起」的時代。而現實恰恰如此,劉健皓就是那樣的「孩子」。

「黑客崛起」時代

「我從小不愛學習,小學六年級開始迷戀網遊,初中就長期泡在網吧。」

說起這些,劉健皓似乎回想起當年的情景。「有一次我的遊戲帳號被網吧老闆盜了,我就想他到底是怎麼做的,當時網上有一些關於黑客技術的教程,通過研究這些教程,我把網吧老闆的號給盜了。」

當然,劉健皓的「光輝事跡」遠不止這些。源於種種原因,很多事情並不能擺在紙面上明說,但正是那個「黑客野蠻生長」的時代,塑造了劉健皓在黑客技術上的積澱。

能說的,還有劉健皓上專科(一所信息網絡安全專業學校)時的「鬧劇」。

由於經歷豐富,劉健皓所掌握的信息安全技術遠遠超過其老師,甚至很多教材都是他自己撰寫的。這讓劉健皓感到無趣,直到最後一學期,劉健皓憑藉自己的黑客技術跟學校開了個玩笑,並結束了自己的學校生涯。

「現在回想起來,那個年代就是一個很混沌的年代,本身涉及網際網路的法律法規並不健全,放在現在,都是不可能的。」

03 曾登上主流車企的「黑名單」

將時間回溯2014年,劉健皓在汽車圈一舉成名,而周鴻禕則想趁機殺入汽車網絡安全領域。

但想的容易,做起來卻非常的困難,幾乎寸步難行。

劉健皓稱,「當時國內車企不像特斯拉,你給特斯拉提交漏洞,它會表彰你,而你給國內主機廠提交漏洞,它會把你列入黑名單。」

特斯拉頒發給劉健皓的獎章

劉健皓講了一個與比亞迪不打不相識的故事。

2015年,在一場名為「Hack Pwn2015」的線下活動上,劉健皓試圖公開演示如何破解一輛比亞迪秦。但當他對秦進行破解前,比亞迪已然緊急關閉了雲服務系統。

劉健皓在Hack Pwn2015現場

「在活動之前,我就已經完成了對秦的破解,而且也把相關漏洞第一時間提交給比亞迪。」

除了比亞迪之外,另外一家自主品牌也曾上過劉健皓的「破解」名單。

劉健皓提到,其在2016年時對上述自主品牌旗下車型做過一次破解,利用其車機上的安全漏洞,直接攻入該自主品牌的數據中心。這次破解,差點引發上述品牌相關負責人的辭職事件。

「通過深入溝通,我們與比亞迪等車企達成了一定的共識,但現在仍有很多車企不理解我做的事,其實我不是單純的破壞,而是希望通過尋找這些漏洞,幫助主機廠提升汽車網絡安全的能力,進而提升用戶的安全體驗。」

提到這些,劉健皓多少有些無奈。

04 做汽車網絡信息安全的「吹哨人」

根據此前Upstream Security發布的《 2020年全球汽車網絡安全報告》顯示,自2010年起有367起公開的汽車網絡攻擊事件,其中155起是2019年才發生的,攻擊頻次同比提升了94%。

針對智能汽車的網絡攻擊愈演愈烈

據Juniper Research發布的數據,到2023年,全球將有7.75億輛汽車實現聯網功能,這一數字是2018年的兩倍。而據《2020年中國車聯網行業分析報告-市場運營態勢與發展前景研究》顯示,2020年中國聯網汽車存量將達到6000萬輛,到2025年國內車聯網的滲透率將達到77%左右。

但根據劉健皓的說法,截至目前,國內僅有超過50萬輛智能汽車在使用他開發的網絡安全解決方案。即使還有其他團隊也在做同樣的事情,處於保護狀態的智能汽車數量再翻10倍,這個比例對於6000萬輛來說仍有些渺小。

「新一代產品的研發需要網絡信息安全攻防體系,通過滲透人員與安全人員的對抗提升產品在網絡信息安全方面的能力,這是個很有前瞻性的領域。」劉健皓表示,「但從一個相對外圍的領域很難真正影響到主機廠的思維模式,以及主機廠對待汽車網絡信息安全的認知。」

「我現在更想做的是汽車網絡安全的吹哨人,利用自己的攻防技術,引導或者說教育主機廠的認知,最終實現提升消費者安全體驗的目的。」這或許正是劉健皓脫離360,並選擇深入到汽車產業內部的邏輯。

當然,抱有這種想法的不止有劉健皓一個人。在國內,除了他之外,較為知名的還有隸屬於騰訊的科恩實驗室、浙江大學等等。劉健皓聲稱,在國內與其能力相當的汽車安全領域的黑客數量差不多有20名左右,但這20名黑客是否能夠起到「吹哨人」的作用呢?這是一個很難回答的問題。

筆者札記

無法引領它,那就加入它,再引領它。

「如果你不能戰勝它,就加入它。通過加入它,也許你有機會帶領它。」

這是Enrique T.Salem在2009年出任賽門鐵克CEO之後講過的心得,而賽門鐵克恰恰是全球知名的網絡信息安全供應商。

Salem曾在軟體開發公司Peter Norton Computing擔任工程師,但這家公司被賽門鐵克收購。隨後,Salem在Brightmail擔任工程師,但這家公司同樣被賽門鐵克收購。經歷兩次被收購之後,Salem便一直待在賽門鐵克,直到出任CEO。

筆者猜測,劉健皓的心境與當年的Salem頗為相似,從一個「黑客」的攻防視角是無法真正做到引領主機廠對於汽車網絡信息安全認知的,那索性就深入到它的背後,然後再引領它,這可能是對劉健皓本人最為貼切的詮釋。

相關焦點

  • 「補天杯」破解大賽火熱進行 白帽黑客60秒內攻破多款物聯網設備
    中新網11月28日電 11月27日,湖湘杯網絡安全技能大賽系列活動之「補天杯」破解大賽在湖南省長沙市火熱進行。來自全國各地的企業、高校、民間的極客、白帽黑客、專家共同參與,以比賽競技和現場表演秀的方式發現物聯網智能設備存在的安全問題。多款智能路由器、智能攝像頭、智能門鎖、共享電動車等智能設備,均被挑戰選手在60秒內完成破解。
  • 全球最值得尊敬的5位頂尖白帽黑客
    此次監禁也標誌著Mitnick「黑帽黑客」的身份徹底結束。  在完成這68個月的監禁之後,2000年Mitnick轉身成為了一名「白帽黑客」,現在的身份是一個電腦安全專家、顧問。他不僅會利用自身的技能幫助「財富500強」企業和聯邦調查局參與案件調查,而且憑藉多年累積的豐富經驗、知識和思維,現在的他已經成為國際上備受關注的作家和公眾演說家。
  • 特斯拉黑歷史:三年前被車主破解,可遠程控制其他車輛
    與此同時,其也設計出了像是獎勵白帽黑客(為研究漏洞而進行軟體破解和攻擊的技術人員)等機制,來幫助發現並補上安全漏洞。日前,外媒剛剛披露了2017年由車主發現的兩個大型安全漏洞——涉及超級充電樁和遠程控制問題,並詳細介紹了特斯拉官方是如何利用上述獎勵機制,找到並補上漏洞的過程,值得其他車企和從業者借鑑學習。
  • 黑客暗戰 —— 黑帽、白帽、灰帽背後的隱秘世界
    在黑客的世界中,黑帽子和白帽子的稱呼分別代表兩種對立的角色——以網絡信息牟利的惡棍和保護網絡安全的英雄。這種說法緣於美國早期西部片以白帽和黑帽區分正邪雙方。 這是在2014年9月12日烏雲首屆安全峰會上。峰會的主辦者是國內著名第三方安全漏洞平臺烏雲網。烏雲網由原百度安全專家方小頓在2010年創建,逐漸成為白帽子黑客的聚集地。
  • 兒童智能定位手環存漏洞 黑客可破解控制設備
    近一段時間,有一款產品越來越受到人們尤其是家長們的關注,這就是兒童智能手環,所謂兒童智能手環,它看上去就像一隻兒童手錶,具有GPS定位功能;家長能預設「安全區」,一旦小孩超出安全區,家長的手機上就會收到提醒。遇到緊急情況,按動上面的緊急按鈕,就能及時發送地理位置到家長的手機上。
  • 動漫中的「黑客」角色,利用魔法做黑客,這是科學還是不科學?
    所謂黑客,指的是那些熱衷於計算機技術,具有高超水平的電腦專家,一種是「黑帽」黑客,利用自己的技術四處搞破壞,牟取私利,危害公共秩序,一種是「白帽」黑客,專門與「黑帽」作對,修補計算機或者網絡系統的漏洞,維護網絡安全。
  • 瘋狂天才喬治·霍茲:17歲黑掉蘋果,22歲搞垮索尼,還是特斯拉、谷歌最可怕的對手!
    ,我不是因為某種理念而成為黑客,而是因為我無聊……這玩意很刺激,破解就是和系統進行較量。我在和硬體原作者進行較量,當破解進入一臺電腦系統時,我感覺自己充滿了血性。說這句話的人就是喬治·霍茲,一位黑客天才。
  • 「白帽黑客」齊聚線上, 這場國際大賽重磅來襲
    來自美國、俄羅斯、德國、英國、日本、新加坡、韓國等國家的國際知名戰隊,以及來自清華大學、北京大學、EversecLab等國內高校和企業的共40支頂尖「白帽黑客」戰隊齊聚雲端,對基於內生安全理論及技術研製的工業網際網路擬態防禦系列設備進行為期三天的高強度攻擊。
  • QQ 博弈黑客20年
    大二時,為了追求心儀的女孩,他決定送女孩一個5位數QQ號或者一個QQ靚號,為此用上了具備批量盜號功能的QQ木馬:「真的是年少不懂事,否則也不會幹這麼荒唐的事,你問問哪些大牛,幹過這事的都絕口不提。」這還沒完,網址檢測技術誕生後,跨站攻擊連結、網頁木馬連結、釣魚連結等想通過QQ傳播就難了,不安全網址前綴有一個紅色警示Logo,而安全的網址前綴是綠色Logo,一眼即可識別,而下載保護功能的出現可自動識別從QQ共享文件夾下載的文件是否包含病毒。技術進步壓縮了QQ盜號木馬的生存空間,法律進步抑制了它們的生存土壤。
  • 與工業網際網路「擬態防禦」系統爭鋒 這場比賽全球「白帽黑客」誰將...
    原標題:與工業網際網路「擬態防禦」系統爭鋒 這場比賽全球「白帽黑客」誰將獲勝
  • 全球首次 29支頂級「白帽黑客」戰隊開展網絡空間防禦「人機對戰」
    本屆挑戰賽參考人工智慧阿爾法狗挑戰世界圍棋冠軍比賽的「人機對戰」模式,邀請來自中國、美國、俄羅斯、德國、日本等10個國家的29支頂級「白帽黑客」戰隊,對基於我國原創理論及核心技術研製的網絡空間擬態防禦系列設備,開展高強度攻擊測試。這在全世界範圍內尚屬首次。
  • 天才黑客George Hotz開源了一個小型深度學習框架tinygrad
    天才黑客George Hotz開源了一個小型深度學習框架tinygrad 人工智慧與大數據 發表於 2020-12-16 09:36:56 最近,天才黑客
  • 不到1000行代碼,GitHub 1400星,天才黑客開源深度學習框架tinygrad
    除了這類主流框架之外,開發者們也會開源一些小而精的框架或者庫。比如今年 4 月份,特斯拉人工智慧部門主管 Andrej Karpathy 開源了其編寫的微型 autograd 引擎 micrograd,該引擎還用 50 行代碼實現了一個類 PyTorch api 的神經網絡庫。目前,micrograd 項目的 GitHub star 量達到 1200 星。
  • 售賣破解PS4並宣傳「盜版有理」的黑客迎來了一紙訴訟
    這位黑客Scales,今年四月就開始在eBay上以"Blackcloak13"的用戶名堂而皇之地出售破解過的PS4,為啥說他是堂而皇之的呢,因為這哥們起的商品標題就是明晃晃的"破解PS4,內含63個遊戲",非常簡單粗暴。他賣的破解ps4的價格高達499刀,比全新的要貴出去100來刀。同時他還有個自己搭建的個人網站,專門用來為自己的破解服務做宣傳。
  • 淺談Switch破解這點事
    然而,在遊戲主機這個圈子裡越是主流就越是逃不掉被破解的命運。在說破解之前,我們要先明白一點:破解並不意味著盜版遊戲,破解的初衷大多只是黑客用於炫技的一種方式。Switch在剛發布時,黑客便通過從內置瀏覽器入手這一百試不爽的方法,找到了漏洞,不過未能獲取到最高權限,任天堂方面也及時通過升級修復了該漏洞。之後半年多,Switch破解信息發布者基本都算是在自high。
  • 科普:「黑客」你知道是啥,可「白帽子」黑客你了解嗎?
    「白帽子」的真實身份這類人在業界就被稱為「白帽」黑客,俗稱「白帽子」。他們的工作就是識別計算機系統或網絡系統中的安全漏洞,但並不會惡意去利用,而是公布其漏洞。這樣系統可以在被其他人(例如黑帽子)利用之前修補漏洞。通俗點的講就是你的系統有漏洞了,我主動告訴你,你趕緊改,免得被居心不良的人藉此對你不利,完事還不要錢。
  • GeekPwn2017黑客大賽首創「極客沙龍」 獨家揭秘勁爆技術內幕
    這一切問題的答案都在GeePwn2017「極客沙龍」做出揭秘。   2017 年 10 月 24 日,GeekPwn2017 國際安全極客大賽在上海舉辦。  謝君在現場表示,無人機已經成為黑客用來入侵用戶的電腦網路的新型手段,如果不加以注意,會造成潛在的安全隱患。  PS4 越獄玩起超級瑪麗  PS4 和其他設備的越獄有何不同?如何破解這個目前世界上最暢銷的遊戲主機?
  • 破解PS4黑客:來問我們破解遊戲的請走遠點
    不久前,黑客CTurt在推特上宣稱已經破解了PS4主機,雖然僅是通過較低的1.76系統版本漏洞才實現的這項工程,但也具有很大的意義。
  • 黑客生涯指南 如何成為一名道德黑客
    【IT168 評論】非所有黑客從事的都是壞事。本文就是告訴你如何用自己的的黑客技術造福大眾。病毒,DDoS攻擊或緩衝溢出是你的愛好嗎?如果是這樣,那你得想想如何成為一名合法的黑客,俗稱白帽或滲透測試員。
  • 扒一扒黑客收入有多驚人|黑客如何賺錢|Bug Bounty Program
    但這其中,還有一種黑客,他們的黑客行為是在設立道德準則並遵守法律規定的前提下進行的,他們通常被稱為「白帽黑客」。這類黑客會利用他們的超高技術去幫助他人,甚至伸張正義,正統的企業對於這批人才的需求在這些年中急劇增長。企業們需要白帽黑客的幫助去維護他們的網絡安全。