WiFi萬能鑰匙CSO龔蔚:安全教父的理想國

2020-12-20 i黑馬

WiFi萬能鑰匙CSO龔蔚:安全教父的理想國

2017-04-21 11:41 wifi萬能鑰匙 龔蔚

1996年是中國網安行業元年,龔蔚與這個領域的開創有著千絲萬縷的關係。從1996年成立綠色兵團,到之後衍變為綠盟,龔蔚20年來對網絡安全的極致追求從未變過,他帶領一大群網絡愛好者從公益組織走上艱難、緩慢的商業化之路。

藍色衛衣上掛著佛珠,龔蔚出現在WiFi萬能鑰匙組織的「安全之道」沙龍上。

安全教父、綠色兵團創始人、WiFi萬能鑰匙CSO(Chief Security Officer,首席安全官)……眾所周知,龔蔚之於網絡安全行業,就像崔健之於搖滾,都是教父級別的。隨著WiFi萬能鑰匙成為覆蓋9億用戶的「國民軟體」,在背後為其提供強力安全體系的龔蔚,再次出現在了公眾的視野。

記憶撲面而來。龔蔚是網際網路商業史上濃墨重彩的一筆,他所代表的中國第一批信息安全開創者和捍衛者,讓大眾真正開始注意到這一行業的重要性,更讓世界意識到中國年輕一代對於技術的極致追求。

作為中國最早開始從事網際網路信息安全領域的頂級技術人才,龔蔚對網絡安全技術的探索從沒停止過。從業二十年來,龔蔚支持並參與的大型安全服務項目有幾百個,網絡安全的足跡踏遍中國的所有城市,覆蓋電信、金融、電力等對安全有至高要求的基礎行業,為各省電信公司、各大銀行和券商、政府機構提供給安全評估服務。

同時,龔蔚十年如一日在推動信息安全行業的自律公約,他希望技術能夠被正確、安全地應用於信息生活中,而不是被有心者利用。作為WiFi萬能鑰匙的CSO,龔蔚對技術一直秉承兩點,更高的突破和對道德的遵循。

「在我眼裡,沒有紅客這個詞。技術是沒有國界的,黑客可以分成有道德的和沒有道德的,不存在愛國和不愛國的黑客的區別。」在安全領域摸爬滾打20年,龔蔚這樣看待安全行業中的「是非」。

沸騰二十年的安全老炮兒

「如果我跟一個人講一件事情,他說不可能,我會馬上判斷這個人不可能成為一個專業的優秀的安全人員。」 龔蔚說,「因為安全人員就是要去證明可能,去探索所有的可能性。」

讀書時期的龔蔚不是典型學霸,更多的學生想的是記住老師提供的方法,而他更多的是思考有沒有不同的解決方案。如果非要揪出龔蔚在安全領域摸爬滾打20多年的原因,就是大多數極客都有的好奇心和探索精神。

1996年是中國網安行業元年,龔蔚與這個領域的開創有著千絲萬縷的關係。從1996年成立綠色兵團,到之後衍變為綠盟,龔蔚20年來對網絡安全的極致追求從未變過,他帶領一大群網絡愛好者從公益組織走上艱難、緩慢的商業化之路。

在他看來,一次技術分享、一場演講比賽、一本書,都有可能播下安全的種子。

「1997年網安行業就開始商業化了,商業運轉的目的是給更多的網絡安全愛好者提供機會。」龔蔚說。相比現在的很多安全團體,當時的綠色兵團規模和組織更大、更緊密。

那時大眾對安全的認知停留於簡單、被動的層面,單純是為了保護個人隱私。比如不給他人帳號密碼、定期換密碼、密碼設定複雜度的提升等。如今,大眾對網絡安全的重視更深入,安全成為大眾享受產品、技術的同時,都會去普遍關注的問題。

朋友眼中,龔蔚是個懂生活的技術狂、是思維開拓的極客。他會和兒子一起完成一個繪畫作品,告訴兒子:觀察的角度不同,看到的世界也會不同,世界上沒有不可能的事,思考問題的時候不要被傳統所禁錮。在iphone店吃拉麵、排隊買需要預約的大餅、世界各地旅行拍照......龔蔚不是一個工作狂,他在工作和生活間找到了平衡點。

加入WiFi萬能鑰匙

網際網路大環境趨於成熟,WiFi萬能鑰匙作為一家數據驅動型的網際網路公司跑得很快。相對於網際網路領域舞臺很大,安全領域小而專一,在網際網路公司深耕安全可能是個不錯的選擇,2014年龔蔚加入了WiFi萬能鑰匙。

「繼Wifi上網速度、便捷之後,安全成為如今公眾Wifi上網最關心的問題。出於安全考慮的人數佔比約30%,並處於持續上漲的狀態。」作為WiFi萬能鑰匙的CSO,龔蔚從未停止過關乎安全的思考和行動。

兩年的相處,讓龔蔚對WiFi萬能鑰匙創始人陳大年及公司團隊有了更深層次的了解。在他看來,陳大年做事沉穩、理性,講究員工自我的修煉。這和龔蔚踏實做事的性格非常一致。「他對企業運營的思路、各種問題的闡述分析,甚至在哲學層面都有自己的獨特見解。」龔蔚的收穫很大。

2015年初,基於對人才的渴望和極度認可,陳大年獎勵每位入職超過4個月的員工一輛特斯拉,當時這件事被刷爆了朋友圈。公司提供了好的資源,好的舞臺,龔蔚也在踐行自己的想法:培養更多的網絡安全愛好者,讓他們有更多的成長及歷練的機會。

合拍的人適合一起幹大事

合拍的人適合一起做大事,在WiFi萬能鑰匙的兩年,龔蔚帶領團隊做對了兩件事。

一、專注

「專注企業信息安全」是非常值得去做的、正確的事。一方面企業在安全執行方面自身會有些關注,另一方面龔蔚進入WiFi萬能鑰匙後,其帶領的團隊會給到企業一些更為專業的建議和指導。

相比傳統的網際網路公司,WiFi萬能鑰匙有兩大前沿團隊:安全技術研究團隊主要做網絡安全技術的分析;安全漏洞團隊為客戶提供了平臺、渠道,任何人都能通過這個平臺發布安全漏洞。以前的網際網路公司很少設置這兩塊業務的部門。

「專注用戶連接WiFi安全」也是龔蔚帶領團隊一直在踐行的事。事前評估、事中檢測、事後分析,對資源提供者共享出來Wifi的安全性、用戶連接Wifi中、連接Wifi後的安全性進行全程跟蹤,龔蔚及團隊儘可能做到讓共享Wifi更安全。

二、大數據驅動

做決策不是人在做,是數據告訴人去這樣做。數據驅動行為,讓決策更客觀、更安全、更方便。

這幾年技術發展的更成熟,大數據在安全上發揮的功能更為顯著。當龔蔚及團隊不知道如何判斷的時候,數據會告訴他們正確的選擇方向。比如在市場中,哪些是正常的競爭對手,哪些是異常、惡意的抄襲WiFi鑰匙,哪些是在非法竊取用戶的信息。

WiFi萬能鑰匙穩步發展了兩年,用戶數累積到9億。巨大的利益誘惑下,模仿的山寨軟體叢生,像是牛皮癬,很難徹底清除。

萬能WiFi鑰匙、WiFi鑰匙、鑰匙萬能WiFi等模仿者們競相冒出,做出一款一模一樣的軟體,它們的製造成本非常低,有了部分用戶流量時就能變現。從智慧財產權的角度去打擊比較難,法院要求拿出足夠的證據,判決確實侵權下架後,山寨軟體再換個皮膚,又重新上架了;從網絡安全法的角度,部分山寨軟體本身提供了合法的服務,並沒有做出任何破壞用戶的行為,就不能去定義它是惡意軟體。

「山寨軟體瓜分的流量大概佔到千分之一,但是因為我們基數很大,瓜分出去的總數也是很大的。」龔蔚說。

竊取個人隱私、植入插件的惡意行為時有發生。不理解的用戶以為這是WiFi萬能鑰匙做的事,這很影響客戶體驗。企業層面上,只有當網絡安全產業鏈的上下遊企業一同聯合起來對山寨進行打擊,這種事情可能從本質上杜絕。

智能時代,網絡安全成為必須

網絡安全的發展歷經了PC到移動時代,如今在智能的路上不斷前行。「隨著智能時代的發展,網絡安全的爆發點可能會到來。」龔蔚相信。

PC時代,大眾對網絡更多的是娛樂方面的需求。移動時代涉及更多的消費(行動支付),大家意識到手機不能丟,不然上面的銀行卡信息可能會洩露。到了智能時代,資產隱私、甚至生命安全會越來越多的被涉及。

比如,無人駕駛汽車;比如和身體連接的健康醫療設備,可以通過網絡實時傳送數據,當使用者心臟不跳的時候,設備能幫助使用者進行遠程起搏。這時,安全成為一種必要性,大眾對網絡安全更高層次的需求可能爆發。

除了C端大眾對網絡安全更高層次的需求,B端用戶也在直接推動這個行業的發展:業務驅動伴隨著法規驅動。

隨著企業從小到大不斷成長,會有些事情觸發企業去關注安全。一方面,企業風控不到位,「被薅羊毛薅掉很多錢」,導致業務不順暢,這時企業會考慮做安全方面的事。另一方面,近幾年國家在網絡安全方面的重視度提高,陸續頒布了法律、法規,原本沒有被業務驅動的公司,也會被合規驅動。

不管網安未來發展到哪個階段、以何種形式存在,WiFi萬能鑰匙為網絡安全愛好者提供機會、舞臺的想法從未變過。

[本文作者四郎,i黑馬原創。如需轉載請聯繫微信公眾號(ID:iheima)授權,未經授權,轉載必究。]

相關焦點

  • WiFi萬能鑰匙龔蔚參加FreeTalk沙龍
    日前,由FreeBuf黑客與極客主辦的品牌沙龍活動FreeTalk在京舉行,連尚網絡首席安全官龔蔚在活動現場做了「WiFi安全感知系統」的主題演講。  龔蔚從一個隨機數是決定網際網路安全技術的關鍵要素談起,分享了WiFi萬能鑰匙通過大數據技術進行WiFi安全評測,以及利用通道保護技術實現全新的網絡安全保護的可行性。
  • WiFi萬能鑰匙密碼查看器
    WiFi萬能鑰匙密碼查看器 生活工具 大小: 2.47M
  • 如何禁止wifi萬能鑰匙連接我的路由器?
    對於蹭網的普通人來說,大多數都是利用wifi密碼破解工具(比如wifi萬能鑰匙、QQ管家、360管家等等),不管是哪種,破解原理都是一樣的。這裡以wifi萬能鑰匙為例。wifi萬能鑰匙破解原理首先要解決如何禁止wifi萬能鑰匙連接我們的路由器,就必須了解wifi萬能鑰匙的破解密碼原理。wifi萬能鑰匙破解wifi其實不是真正意義的破解密碼,它只能破解比較簡單的密碼,比如12345678等類似這種純數字的簡單邏輯密碼。因為傳統的破解方式就是把所有的組合情況通過程序去自動比對。
  • wifi萬能鑰匙被「群毆」網友稱:連上wifi銀行卡密碼都能知道
    而在此後wifi萬能鑰匙也是節節高升,不僅在國內做的越來越大,也開始往海外市場拓展,在2015年4月收購域名wifi.com 同時在菲律賓成立事業部,展開海外戰略。在2016年上半年數據統計WiFi萬能鑰匙總用戶達到8.7億,平均月用戶活躍量達6億,國外用戶超過1.5億,覆蓋世界共214個國家和地區。由此可見,wifi萬能鑰匙的發展非常迅速,也非常龐大。
  • 如何利用電腦查看wifi萬能鑰匙密碼?
    wifi萬能鑰匙是一款wifi密碼共享軟體,剛推出時只在手機上使用,後來官方又推出了wifi萬能鑰匙電腦版。電腦版和手機版一樣只有連接網絡,獲得伺服器上的wifi密碼之後才能連接共享的wifi,但都不能查看wifi密碼。如何知道別人共享的wifi密碼呢?
  • 揭示wifi萬能鑰匙破解wifi密碼的全過程
    本期精彩看點:wifi萬能鑰匙為什麼會知道你的無線密碼?!WiFi萬能鑰匙的基礎功能並不是採用大家所想的「密碼庫窮舉(逐個嘗試)暴力破解」的方式獲得正確密碼,而是通過用戶上傳分享的熱點(主動或「被動」)到後臺伺服器的方式收集、積累數據。後臺伺服器維護者一份熱點資料庫,其中包含著熱點名稱(或者用來唯一標識的MAC地址)以及與其對應的密碼字符串。
  • 再次確認萬能鑰匙本身破解不了Wifi密碼,而是用戶自己洩露出去的
    目前直接破解WiFi密碼不可能,如何在不打擾鄰居的情況下,知道鄰居wifi密碼呢?這時就需要用到「萬能鑰匙」之類的wifi密碼分享軟體,下文具體說一說。 從萬能鑰匙的工作原理上來看,要想避免萬能鑰匙破解家中的無線網絡密碼,一是要設置相對複雜的密碼,二是避免用戶分享家中的無線網絡密碼。
  • 偷密碼的萬能鑰匙共享你的WIFI,你可以這樣防範
    在《經濟半小時》 20180328 偷密碼的「萬能鑰匙」的節目中,揭露了WIFI密碼被洩漏後的安全問題。實際上防範WIFI密碼被萬能鑰匙共享的方法還是挺多的,我簡單說說!(注意:路由器的登陸密碼記得更改,別用默認的,WIFI熱點安全密鑰類型必須選WPA2,WIFI密碼需要字母+數字,不要太簡單)1、路由器設置WIFI隱藏SSID(就是WIFI的名字),就是直接誰也搜不到,只能手動添加熱點,不知道熱點名稱的壓根沒法連。
  • 萬能WiFi鑰匙管家
    萬能WiFi鑰匙管家 生活工具 大小: 6.12M
  • 你所不知道的危險 Wifi萬能鑰匙慎用
    一直知道有「Wifi萬能鑰匙」這個App,沒用使用過,今天陰差陽錯裝了一個。 我的心裡有點怕怕了,百度了一下「Wifi萬能鑰匙」,說他們的資料庫中有幾萬的Wifi熱點及密碼,本著我為人人,人人為我的精神,分享自己的密碼,還有一大堆。
  • WiFi萬能鑰匙裡的廣告是怎麼做上去的?流程是什麼?找誰做?
    前不久,總部位於上海的WiFi萬能鑰匙運營商連尚網絡在北京宣布,啟動衛星上網計劃「連尚蜂群星座系統」,該系統由連尚網絡自主研發,由272顆混合軌道衛星組成,提供衛星通訊系列服務和解決方案。同樣屬於連尚網絡公司的WiFi萬能鑰匙也是同行業中的佼佼者!2016年6月26日17時22分57秒 WiFi萬能鑰匙全球用戶總量就已經突破9億。用戶月活躍度5.2億。基於龐大的用戶基數,WiFi萬能鑰匙開通了信息流廣告平臺,很多企業將產品在WiFi萬能鑰匙新聞源上投放廣告。下面河南合之潤文化傳媒小編為您解讀WiFi萬能鑰匙裡的廣告是怎麼做的?
  • WiFi萬能加速器電腦版
    WiFi萬能加速器電腦版 系統安全 大小: 6.11M
  • WiFi萬能鑰匙破解器免費下載
    WiFi萬能鑰匙是基於分享經濟模式而推出的免費上網服務。WiFi萬能鑰匙通過雲計算技術,將熱點主人分享的閒置WiFi資源進行利用,幫助更多的人上網。WiFi萬能鑰匙破解器免費下載簡介:WiFi萬能鑰匙是基於分享經濟模式而推出的免費上網服務。
  • 萬能鑰匙顯示密碼版下載
    萬能鑰匙顯示密碼版下載通過國家信息安全等級保護三級標準驗收。WiFi萬能鑰匙在政策上符合國家網絡安全法的等保建設要求,用戶的網絡安全可以得到充分保障。
  • 工信部「出手」調查「WiFi萬能鑰匙」等「蹭網」APP
    工信部網站4月2日發布網絡安全管理局關於「蹭網」類行動應用程式的通報。通報稱,近日據有關媒體報導,行動應用程式「WiFi萬能鑰匙」和「WiFi鑰匙」具有免費向用戶提供使用他人WiFi網絡的功能,涉嫌入侵他人WiFi網絡和竊取用戶個人信息。
  • WiFi萬能鑰匙分分鐘"偷走"你隱私...
  • 樂域丨蹭網也能做成大生意,WiFi萬能鑰匙的域名有過人之處嗎?
    說到WiFi萬能鑰匙,想必大家都非常熟悉,回老家流量不夠的時候,小編就是利用WiFi萬能鑰匙到處蹭網找WIFI,曾以為它只是一個簡單的蹭網工具,了解以後發現WiFi萬能鑰匙的域名之路非常有料,所以今天來和大家聊一聊。
  • 最新版的萬能鑰匙!簡潔 顯示密碼
    2、安全:WiFi安全雲感知,信息加密傳輸,WiFi智能體檢,實時對釣魚、ARP攻擊、DNS篡改等網絡攻擊行為進行監測,並採取底層驅動級防護。 與眾安保險合作推出「WiFi安全險」, 用戶如因使用而發生財產非正常損失,可以憑藉相關材料向眾安保險提出理賠申請 。3、便捷:點擊一鍵查詢,秒速發現免費Wi-Fi熱點,一鍵安全連接,操作簡單,上網就是這麼輕鬆。
  • WiFi萬能鑰匙破解密碼,多少密碼,洩於無知
    WiFi萬能鑰匙圖標現在來說說WiFi萬能鑰匙破解密碼,它確實是有一些自己破解無線網密碼的算法,但是更多的是在我們安裝完這個軟體之後,它將我們手機上曾經輸入密碼連接的WiFi的密碼發送到了它的資料庫,這樣別人下次用WiFi萬能鑰匙連接你家的WiFi時從它資料庫直接就得到了你家的密碼,當然你這次蹭別人的Wifi是同樣的道理,因為他也是這樣中招。
  • WiFi萬能鑰匙VS騰訊WIFI管家:元老未老還是新秀更貴?
    一、用戶層面:強強對決WiFi萬能鑰匙的用戶數量較多,官方數據顯示:截止2018年6月,WiFi萬能鑰匙全球用戶用戶突破9億,用戶數在國內各類APP中僅次於微信。不僅如此,WiFi萬能鑰匙的用戶粘性也較高,易觀千帆數據顯示,WiFi萬能鑰匙2018年11月月活躍用戶為3.54億,日活躍用戶平均在1億以上。