揭秘中國白帽子群體:名副其實的「男人幫」

2021-01-07 中國網科學頻道

安全是一個黑白的世界,這裡無時不刻都在上演著黑帽黑客和白帽黑客(被稱為白帽子)之間攻防,無論是黑客還是白帽子都充滿了神秘的色彩。近日,360發布的 《2014年中國網站安全報告》(以下簡稱《報告》)中,為我們揭秘了白帽子這一神秘群體的面紗: 一個充滿活力的,年輕人主宰的男人幫。

近7成白帽子是90後 絕大部分為男性

漏洞一直是威脅網站安全的最重要因素。《報告》顯示,2014年全年,360網站安全檢測平臺共掃描各類網站164.2萬個;其中,存在安全漏洞的網站為61.7萬個,佔掃描網站總數的37.6%;存在高危安全漏洞的網站共有27.9萬個,佔掃描網站總數的17.0%。

白帽子可以說是網站漏洞的「人肉檢測器」。雖然是黑客的一種,但白帽子是絕對的「正面黑客」。他們可以識別計算機系統或網絡系統中的安全漏洞,但並不會去惡意利用,而是公布其漏洞,以幫助系統在被其他人利用之前進行修補。

圖1:白帽子的年齡分布圖

有數據表明,白帽子群體正在逐漸年輕化。根據《報告》披露,2014年,在所有向補天平臺(全球最大的漏洞響應平臺)提交漏洞報告的白帽子中,90後佔比高達63.8%,已經成為白帽子的絕對主力,00後也進入到了白帽子的陣營中,佔比1.8%。

此外,白帽子的世界還是一個名符其實的「男人幫」。向補天平臺提交漏洞報告的白帽子中,有2486名為男性,僅4名為女性,男性佔比高達99.8%,女性僅佔不足0.2%。

中國最小白帽子年僅13歲 5年敲壞頂配筆記本

據悉,補天平臺中,年齡最小的白帽子年僅13歲,名叫汪正揚,就讀於清華附中初一。汪正揚從8歲起就開始寫代碼,寫了5年代碼,敲壞了一臺頂配筆記本電腦。2014年4月27日, 13歲的白帽子汪正揚向補天平臺提交了第一個漏洞——可影響上百家教育網站的某數字平臺的權限繞過高危漏洞。隨後,汪正揚又接連提交了多個系統的高危漏洞。

圖2:中國最小的白帽子汪正揚在中國網際網路安全大會

補天平臺負責人趙武認為,雖然汪正揚提交的漏洞較為初級,但其網絡技術以及網際網路安全意識遠超同齡人。因此,這位補天平臺年齡最小的白帽子,2014年10月被邀請參加了ISC2014中國網際網路安全大會,並一舉成名。

網站安全任重道遠 90後白帽子是重要補充

《報告》指出,2014年網站漏洞大規模爆發,大量用戶隱私遭到洩露。根據360網站安全檢測數據顯示,全年共掃描發現網站高危漏洞462.1萬次,平均每天約13836次。此外,360網站安全檢測對8409臺網站伺服器進行了網站後門檢測後發現,約3465臺伺服器存在後門,佔所有掃描網站伺服器的41.2%。

與網站安全受到嚴重威脅的現實相對應的,是讓人堪憂的修復速度。《報告》顯示,網站修復安全漏洞平均周期為78天。其中,高危漏洞修復平均周期最長,為118天,中危、低危漏洞的平均修復周期分別為57天、58天。而伺服器刪除新發現後門的平均周期也需要8.28天。

《報告》預計,2015年,網站攻擊與漏洞利用將更加規模化,安全形勢更加不容樂觀。「白帽子群體的年輕化是一個好現象。90後白帽子的出現,對網絡安全隊伍是一個重要補充。補天平臺也在推動白帽子走向職業化,歡迎更多90後、00後的年輕人加入白帽子的隊伍,和我們一起,為共同維護網際網路信息安全出一份力。」趙武最後說。

相關焦點

  • 誰來保護「白帽子」?
    周鴻禕:政策應保護和鼓勵網絡安全人才  「白帽子」是一個特殊的群體,靠挖網絡漏洞,然後提交給企業修復,賺取不菲的收入。一方面,他們保護了網際網路用戶的安全;另一方面,他們卻以「黑客」的技術手段引發了太多的爭議和法律風險。360董事長周鴻禕態度鮮明地表示,對於善意的「白帽子」,企業應該給予支持和理解。
  • 置身法律邊緣的「白帽子」何以善其身
    在驗證網站漏洞的過程中,不能修改、刪除或者增加系統的功能,更不能試圖控制、破壞系統,不能利用進入系統驗證漏洞的機會獲取相關數據  法治周末記者 李含  原本對網際網路一竅不通的袁冠陽怎麼也沒想到,自己竟成了2016年中國網絡安全大會的焦點。
  • 法院重判《每經》虛假報導 360白帽子軍團得道多助
    法院認定:《每經》系列報導主觀惡意明顯 嚴重損害360名譽權  對該案,法院經過長期、細緻的法律調查,認定:《每日經濟新聞》發表的《360黑匣子之迷——奇虎360「癌性基因大揭秘」》等一系列虛假報導,帶有強烈的主觀感情色彩和尖銳的攻擊性,已經明顯超出了新聞媒體在從事正常的批判性報導時應把握的限度。
  • 周鴻禕演講全文:怒挺白帽子,中國的網絡武器庫也要有牛X的漏洞
    世界上大多數人都是普通人,我相信我們白帽子不是普通人,就像很多人覺得老周我很怪一樣,我肯定也不太正常,你要正常就是你是一個平庸的人,所以MJ看著很怪異,大家要見怪不怪。你們未來,其實不是今天大家發掘點漏洞發現點問題,未來你們對中國整個國家網絡安全的戰略,甚至對中國國家網絡安全人才的培養的意義都非常大。
  • 科普:「黑客」你知道是啥,可「白帽子」黑客你了解嗎?
    消息一經曝光,一時間就議論紛紛:什麼谷歌的系統原來也不是傳說中的那麼強悍;這小夥子真不簡單,居然能夠找到谷歌系統的漏洞;……相對於這些「常規」的看法,由此引發的關於「白帽子」的議論卻引起了網友的格外關注。很多人問了:「『白帽子』是什麼鬼呢?」「白帽子」的真實身份這類人在業界就被稱為「白帽」黑客,俗稱「白帽子」。
  • 以風險防控思維判斷「白帽子」行為危害性
    實踐中,「白帽子」(也稱「道德黑客」)通過向一些網際網路平臺或者軟體製造商反饋、發布安全漏洞,以敦促其修復完善相關漏洞的行為時有發生。如何在法律層面界定「白帽子」,對於「白帽子」挖掘漏洞過程中獲取的個人信息及商業數據如何加強保護等問題引起了普遍關注,司法實務中對相關問題的處理方式也不盡一致。鑑於此,《人民檢察》雜誌遴選典型案例,邀請法學專家和實務界人士就「白帽子」行為的司法認定問題進行深入研討。
  • 白帽子黑客抓包工具排行榜
    網絡安全的白帽子黑客都有一些心水的抓包工具,抓包工具是攔截查看網絡數據包內容的軟體。白帽子黑客用抓包工具來分析報文,針對漏洞做一些滲透測試。下面對白帽子黑客常用的五種網絡抓包工具做了個整理。第五名:TCPDump(網絡類)根據白帽子黑客抓包工具的使用率,將TCPdump排在第五的位置。
  • 就因為他,古人送給王爺什麼都不能送白帽子
    在確定四下無人之後,道衍和尚對朱棣說,殿下,貧僧要送您一頂「白帽子」!朱棣一聽,嚇得大驚失色,趕忙捂住道衍和尚的嘴,讓他別再說下去了……白帽子朱棣是燕王,便是「王」,而「王」字頭上戴一頂「白」帽子,便是「皇」啊——這不是明擺著讓朱棣當皇帝嘛!
  • 中國8歲黑客「天才」,不想寫作業黑掉學校網站,後來成為「白帽子」
    但與此同時,也有很多孩子藉此發現了自己獨有的天賦,就像這位被譽為"中國最小的黑客天才"的少年,他就是憑藉一次烏龍事件而發現了自己的才能,不過父母的引導並沒有使其誤入歧途,反倒是將其發揮到了極致。而汪正揚也意識到了自己的錯誤,決心不再犯這種錯誤,自己要用這份長處幫助那些需要幫助的人,成為網絡的"白帽子"。值得一提的是,校方在這次事件後,又額外"獎勵"了汪正揚一些作業。得以嶄露頭角的小少年在一番立志之後,汪正揚也明確了自己的目標,他開始嘗試自己成立網站。
  • 珍愛網調研揭秘「不婚族」群體,不婚是否是最佳的人生選擇?
    珍愛網調研揭秘「不婚族」群體,不婚是除此之外,還有13%年輕人坦言自己對於婚姻存在著某種莫名的恐懼珍愛網調研揭秘「不婚族」群體,不婚是不僅如此,還有17.62%的年輕人有這樣的想法,雖然一時的單身生活比較自由
  • 守護網絡的「白帽子」同事眼中的「範大神」
    一天,中國移動集團網絡安全團隊「泰山隊」的特聘技術指導範春凱突然收到這樣一條簡訊。職業敏感性告訴他這很可能是一個惡意App——可真是撞到槍口上了。  範春凱第一時間上報省公司,屏蔽了簡訊內容和App地址,並保存了惡意程序代碼樣本以備下一步分析。既沒有安卓的程序分析經驗,也沒有請教對象,範春凱只能自己按照網絡教程「摸著石頭過河」。
  • 為什麼當代社會男人大多數是弱勢群體
    以前的社會都知道女性朋友是弱勢群體,隨著社會越來越追求金錢,追求享樂,越來越多的男人淪為金錢的奴隸!沒有錢就沒有快樂,這是我們成年人多麼痛的領悟!現在社會裡很多人都相信愛情這個東西就是你想擁有想純潔稍微有點智商的人都知道只是幻想罷了!
  • 應用克隆:黑產的四維攻擊和白帽子的技術涅槃
    白帽子所做的努力,無非是找到這個洞然後想辦法堵上,杜絕後患。 但如果攻擊者換一個思路,我不去進入用戶的家,而是直接克隆一個用戶的家,放到另外一個空間,在這個空間裡我能自由的進出,自由的拿取我需要的東西,真實的家也會受到影響。
  • 警探號丨揭秘法醫群體 他們如何讓「屍體說話」
    揭秘一 影視劇中陰森的解剖室現實中啥樣?在北京市公安司法鑑定中心內,有一座小白樓。從外觀看,它並不起眼,但在裡進行的工作卻十分特別。這裡,就是北京法醫的解剖樓。揭秘二 給活人看病的CT用於屍檢結果一樣嗎?穿過解剖室,一間CT室顯得十分特別,難道屍體也要做CT嗎?「這個在我們法醫工作中,也叫虛擬解剖。這個名字聽起來很炫酷,其實這最早是瑞士為了申請課題起的名字,實際上就是現代醫學影像技術對屍體進行檢驗。」
  • 泗縣:「白帽子」「藍帽子」聯勤聯動
    泗縣公安局推出的「所隊合一」警務機制改革,即通過農村派出所和交警中隊的警力融合,「白帽子」和「藍帽子」聯勤聯動執法,破解農村基層警力不足難題,提升農村地區應急處突效能,增強社會面管控合力,進一步推動公安「放管服」落地見效,實現轄區社會治安和道路交通管理一體化治理,農村群眾安全感和滿意度持續提升。
  • 《男人幫》樸海鎮版羅曼史 封獲浪漫劇終結者
    樸海鎮展開浪漫攻勢  搜狐娛樂訊 在《男人幫•朋友》中樸海鎮飾演浪漫主義者海鵬一角,以升級版的劇情演繹芳獲女人心 。劇中他有一段痴心的純真愛情,樸海鎮完美的演繹了《男人幫•朋友》版的粉色羅曼史,使得這部劇期待值倍升。樸海鎮出演的電視劇《男人幫•朋友》將於2015年在國內上映,屆時你將欣賞到前所未有的由浪漫演員樸海鎮演繹的甜蜜劇情。
  • 深挖張藝興,「出圈」玩法能幫中國移動搶佔年輕群體嗎?
    一、深度耕耘張藝興頻「出圈」,中國移動想要一石多鳥?傾注線上、線下多方資源,結合張藝興生日熱點進行一系列的活動運營,中國移動顯然並不只有單一的營銷目的。現下,借勢張藝興等流量明星重啟動感地帶,是中國移動解決宏觀層面品牌認知問題、深入年輕圈層邁出的重要一步。事實上,在年輕化這件事上,聯通、電信也沒閒著,前者偏內容運營,例如自製H5、開設抖音帳戶等;後者偏平臺合作,例如與B站合作推出系列內容節目。而中國移動明顯更擅長於以流量明星打通通往粉絲、興趣圈層的道路,這大概是沿襲了多年前憑藉周杰倫破圈年輕群體的成功經驗。
  • 東方跨年:「極限男人幫」碰撞「琅琊榜」
    由黃渤、孫紅雷、黃磊、羅志祥、張藝興、王迅組成的「極限男人幫」深受觀眾們喜愛,而由節目原班人馬拍攝的《極限挑戰》大電影也將在明年1月15日上映。在2016東方衛視跨年盛典中,羅志祥、張藝興將攜大電影的女主角趙麗穎一同與觀眾見面,爆料拍攝過程中,「極限男人幫」經歷的種種趣事。
  • 兩性揭秘:男人都喜歡情商低的女人嗎
    兩性揭秘:男人都喜歡情商低的女人嗎「貞操」,又叫貞節,是指女子不失身、不改嫁的傳統道德。它是中國社會傳承女性的精華,男性不可三妻四妾,女性也必須嚴守貞操,甚至以身殉節。男人總是只許州官放火,不許百姓點燈,他們容許自己犯錯誤,可是對女性卻諸多要求,不僅男人如此,整個社會都是這樣,貌似男人出軌就是天經地義的,而女人出軌就是十惡不赦。正因為處女已幾近絕種,所以男人才更加追求處女,更加在乎女人的第一次。不少男人在婚後發現妻子不是處女,都會鬧情緒,而且這種情緒也會成為他以後出軌的藉口。
  • 《極挑》開錄,男人幫真的回來了?
    這次的成員只有一個是老成員,可謂是真正的大換血了,男人幫不是都是男人嗎?這次也沒有女性成員,也算是真正的男人幫了。《極挑》在第五季開始收視率就開始有所下降,一方面是因為原本真正的男人幫卻無故多了迪麗熱巴這樣一個女性,男人幫裡怎麼可以有女性,這就讓很多追這個綜藝的人不喜了。