能盜社交帳號?都是電腦天才?這仨90後小鮮肉黑客有話說

2020-12-17 北晚新視覺網

在普通人眼中,黑客的印象更多來自於影視,坐在一臺電腦前面對網絡,轉瞬便能攻破各種系統,施展出自己的「黑客魔法」。那麼,現實生活中的「白帽黑客」,是一個怎樣的存在?他們真的亦正亦邪能夠自由穿梭在黑白邊緣嗎?近日,北京晚報記者採訪了三名90後「小鮮肉」黑客,看看新生代「白帽黑客」的真實狀況,跟你想的可能不太一樣。

黑客能盜取社交帳號嗎?

上午9點,在位於海澱區北四環西路的中國技術交易大廈內,三名90後安全研究員開始了一天的工作。相比於略顯平淡安全研究員,他們有個更酷炫的頭銜——「白帽黑客」。但讓記者略意外的是,他們均表示自己內心對「白帽黑客」的這一稱呼並不認同。

提起「黑客」,來自北京交通大學的吳澤楷,內心有著特有的驕傲,「『黑客』從來不是指那些不負責任,利用低等技術手段去肆意侵犯他人隱私,危害信息安全的破壞者與犯罪者,那些人叫『駭客』。」

吳澤楷今年只有21歲,是枚標準的「95」後,提起「黑客」滿懷熱情,又帶點對自己技術不甚自信的小青澀。在他看來,「黑客」更多是一群對計算機文化,對計算能力,對網際網路文化充滿敬畏和狂熱的技術專家。與其他「半路出家」的黑客不同,吳澤楷的大學專業就是信息安全。「正是我在課堂上見到了太多高危險等級的病毒給社會帶來的危害,才會對破壞信息安全的行為深惡痛絕。」他告訴記者,自己之所以選擇成為一名「白帽黑客」,正是源於那股在課堂上湧出的「守護」情結,「感覺自己想做一名騎士,想去對抗眼前網絡的黑與惡。」

提起行外人對黑客的刻板印象與誤解,吳澤楷與同伴相視一笑,略無奈地說:「十個阿姨輩的人,九個都會問我,你是黑客,你能幫我打開別人的社交帳號嗎?」對於這個經典誤解,吳澤楷表示,黑客肯定不能盜取他人的社交帳號,「因為《安全法》有明確規定,搞不好判刑三年。更何況,哪怕我們有這個技術能力去實現,也絕不會做,這和我投身這個職業的初衷是完全相背離的。」

值得一提的是,德國安全研究實驗室首席科學家Karsten Nohl對「黑客」行為的理解更為有趣,他曾在去年發現谷歌、三星、小米、中興等安卓系統存在不完整補丁而收到多家廠商感謝。「我認為接近和理解黑客行為的最好途徑是把它看成一項運動,一項腦力與體力的競賽。它主要是去解決挑戰和謎題,根本不是要侵入一個真正的系統,跟犯罪活動更是無關。」 Karsten告訴記者,黑客就像運動員,只有通過不停挑戰,不停完成一個個目標,才能在技術上變得越來越強。

黑客都是電腦天才嗎?

畢業自北京大學的秦策,出生於1992年。在他的身上,記者看到了典型的「黑客氣質」:為人略靦腆,回答前多有思考,話不多但時有灼見。「很多人覺得我是黑客,我就一定很聰明,聰明到能轉瞬攻破各種網絡系統。」秦策聳聳肩表示,其實自己每日的工作並沒有大家想像的那麼刺激,「哪有動不動就掀起網絡攻防戰,挖掘並分析常用軟體和主流作業系統安全漏洞才是日常。對於我來說,可能在辦公桌前低頭看一些有關瀏覽器的國外研究論文和源碼,再分析分析漏洞,就是緊張充實的一天。」

儘管畢業自一流高校,但秦策常常覺得自己的智商在「坐過山車」。「我只有在挖到漏洞的那一剎那才覺得自己很聰明,而此前搜尋的漫漫時間裡,我都覺得我自己特別笨。」秦策告訴記者,自己常常會花好幾個月的時間去研究一個查勘系統,去一點點讀代碼,理解代碼的行為邏輯,設計思路,「整個過程非常煩,只有不斷把碎片化的知識匯總,有一天突然找到聯繫,豁然開朗。」

挖掘作業系統漏洞,與國際網際網路廠商「鬥智鬥勇」並不容易。「像蘋果、谷歌,他們的程式設計師都是世界一流的,資源也非常豐富,他們開發出來的軟體,幾乎不可能有簡單漏洞,何況他們自己也在有意識地不斷查找、彌補漏洞。」秦策說,自己有時候一個人工作到深夜,感覺自己要去對抗交手的,都是這個世界上的頂尖程序精英,「相比於天分,這一行裡努力和勤奮更重要,要耐得住寂寞,也能坐得了很長時間的冷板凳。」

然而,不是每一個人都有著這樣日復一日的耐心與持之以恆的毅力。「我的專業是軟體工程,我們那屆有50多個研究生,畢業後出來從事安全的,只有我們寢室的三個人,大部分都去做了軟體開發。」秦策笑著說,短期來看,軟體開發更能收益更高,如果不是由衷熱愛信息安全,很難捧起「黑客」這個飯碗,「我每天除了吃飯睡覺,經常研究到凌晨三四點回家,早上九點多就又到實驗室來。我不覺得辛苦,而是覺得時間不夠用,每一天總會有新的挑戰要解決,新的問題在等待。」

孤膽英雄已不太能成功

「有些人想像我的工作狀態時,會把我想像成一個『孤膽英雄』,一個人,一臺電腦,在略顯狹小的辦公空間裡日復一日地敲擊代碼、找到漏洞並拯救整個軟體或作業系統,但這早就是很多年前的『刻板印象』了。」宋凱畢業自哈爾濱工業大學,雖然是90後,但卻已斬獲不少輝煌戰果:他曾連續三年入選微軟MSRC全球TOP100貢獻者榜單,最高排名第12位。

「如今團隊合作非常重要,每名黑客擅長點和聚焦領域不同,搭建起來才是一個完整的團隊,實現資源投入產出最大化。」宋凱表示。這種團隊合作重要性往往能在緊急時刻凸顯出來,「在2017年的Pwn2Own大賽中,微軟提前一天發布新補丁,導致我們的參賽備選方案直接被補掉,這個時候你不但不能慌,還要幫助其他人去調整情緒,調試新的方案,沒有團隊日常建立起的分工協作和相互鼓勵是不可能做到的。」

如今「黑客世界」對團隊合作的重視,也讓白帽黑客非常熱衷與世界上其他黑客的交流溝通。「你需要打開全球化視野,去看世界上其他黑客在做什麼,從而學到最新的經驗。」宋凱告訴記者,最近他在AsiaSecWest國際安全技術峰會—亞洲站發表了主題演講,提出了將瀏覽器內存安全漏洞轉化為任意代碼執行的新方法,「對我來說,沒有比站在一個世界級的信息安全技術交流平臺上分享中國網絡的解決思維更激動的了。」

「有一種黑客精神,叫技術至上、開放分享。」宋凱說,自己在AsiaSecWest國際安全技術峰會上見到了很多國際大咖,他們來自不同背景或領域,有埃因霍芬理工大學的安全教授,也有深諳海軍導航技術頂級黑客。」宋凱表示,讓他印象特別深刻的,是不少外國的「白帽黑客」自掏腰包,購買1400美元一張的門票一場講座不落地聽了兩天,很認真地記筆記,「這種精神特別打動我,也讓我意識到,國際上很多白帽黑客很全能,一個人可以擅長非常多的不同方面,靠的就是不斷交流學習,厚積薄發。」

來源:北京晚報 本報記者 袁璐 文

編輯:TF001

相關焦點

  • 17歲黑客手握15億可盜刷資金:感謝18歲前抓到我
    原標題:18歲黑客帶團夥收集19萬條可盜刷帳號 涉案15億   經深入排查,一個以廣西人葉某為首的特大黑客網絡攻擊盜刷銀行卡犯罪團夥浮出水面。經查,葉某利用自編黑客軟體,通過網際網路批量提取客戶銀行卡信息,並由網上中介人員層層轉賣。不法分子在網際網路上尋找銀行網上支付、第三方快捷支付等支付漏洞,將葉某竊取的銀行卡信息在網上大肆盜刷或轉帳牟利。   「在網際網路中有這樣一類犯罪人群,他們之間從未謀面,但在網上聊得很熟。
  • 黑客破解郵箱帳號密碼,盜銷遊戲帳號3000多個!
    >隨著網路遊戲(簡稱「網遊」)的流行普及網遊行業發展迅猛但也滋生出一些違法犯罪行為個別不法分子通過非法手段獲取其他玩家的用戶名和密碼從而盜銷其他遊戲用戶的帳號案發後,黃埔警方迅速啟動「智慧新偵查」機制,抽調精幹警力成立專案組展開偵查。經過一個多月的調查,逐步鎖定了嫌疑人孫某(男,30歲,安徽省蚌埠市人)、謝某(男,37歲,重慶市人)有重大作案嫌疑。
  • 外行人對黑客誤解有多深?敲代碼5年的程式設計師:都是科技電影害的
    那就是當所有其他黑客都認可自己是一名黑客的時候」--編程藝術被各種黑客電影所賜:黑客在常人眼中是無所不能的可以上天入地,拿到絕密資料如探囊取物,獲取別人的銀行帳號和支付密碼毫不費力,破壞整個宇宙只需要一個響指。這只是一小部分,外界對黑客的誤解還有很多。
  • 黑客盜刷iTunes帳號 蘋果產品「吞美金」
    張先生告訴記者,「我去銀行拿了帳單才知道,這筆交易是從iTunes帳號來的。我的iPhone4是正版的,沒越獄過,買的時候就把iTunes和信用卡綁定了。我也沒下過收費軟體。只有一種可能,就是被盜刷了。」對於蘋果的安全漏洞,網友「硨磲」的擔心也許並非杞人憂天,「iTunes帳號綁定信用卡時,只要輸入卡號和三位安全碼,這種過於『便捷』的消費方式很容易讓黑客有機可乘。」
  • 盜字母哥帳號黑客被鎖定,16歲少年盜號向心儀女孩示愛
    幾天前,雄鹿當家球星字母哥推特帳號被盜的事情鬧得沸沸揚揚。而現在,涉嫌盜號的當事人信息已經被鎖定。這名黑客當時盜了字母哥的帳號,並且發了很多條瘋狂的信息,有不少汙言穢語,針對的球星有科比、勒布朗、庫裡等。
  • 字母哥社交和銀行卡帳號慘遭黑客攻擊
    NBA MVP安特託孔姆波的社交媒體帳號和銀行卡帳號在周四下午遭到黑客攻擊,密爾沃基雄鹿隊對此展開了調查。 字母哥的社交媒體帳號上發布了一系列頗有爭議的推文。他的經紀人亞歷克斯·薩拉齊斯告訴記者,由於黑客的攻擊,帳號被盜,因此字母哥對此帳號的推文不負責。目前正在全力恢復帳號。字母哥的長期女友瑪麗亞裡德斯普裡格和他的弟弟科斯塔斯都在社交媒體發文為字母哥澄清: 「字母哥的媒體帳號、電話、電子郵件和銀行帳戶都被黑客入侵了!他真心為社交媒體上的一切道歉,這個黑客所說的話是非常不恰當和噁心的!
  • 黑客網上盜刷QQ幣 淘寶網上開店銷贓
    閆某,男,35歲,北京人,退伍後在某市場擔任售貨員,後辭職賦閒在家。2009年閆某通過聯眾遊戲結識網友張某,張某向其推銷盜刷遊戲幣的軟體,後閆某以1萬元的價格從張某處購得一套盜刷聯眾遊戲幣的軟體,同時張某附贈給閆某數萬個聯眾遊戲帳號及密碼。自此,閆某在其位於海澱區的家中,通過該軟體及遊戲帳號盜刷他人聯眾遊戲幣,並在淘寶上開店銷贓。
  • 已故具荷拉社交媒體帳號被黑客?不知道意義的文章公開
    已故具荷拉社交媒體帳號被黑客?不知道意義的文章公開KARA出身的具荷拉,她的社交媒體網站平臺帳號上出現了讓人疑問的文章。日前,具荷拉的社交媒體網站平臺帳號上上傳了「123,9ld9c」的文字。然而具荷拉的社交媒體網站平臺帳號,和f(x)出身的崔雪莉的社交媒體網站平臺帳號,是已經一起轉為追悼帳號的。如果轉為追悼帳號的話,故人生前上傳的帖子將被保存,但是誰也不能修改或刪除現有的帖子,或上傳新的帖子。對此,粉絲們除了對具荷拉表示哀悼,也表示了對追悼帳戶轉換決定的支持。
  • 黑客用一分錢買哈根達斯月餅 老闆損失50多萬
    這不是促銷,而是黑客玩把戲!近日,嘉興海鹽警方破獲一起特大網絡盜竊案,涉案價值高達7億餘元!黑客向網絡交易平臺伸出黑手,攻擊平臺漏洞,通過修改後臺參數,以一分錢的價格購買虛擬物品並低價轉賣,有話費、哈根達斯月餅券、遊戲幣等等。這夥人大多是80後、90後,有些還是學生。
  • 90後程式設計師「黑吃黑」獲利數百萬 阿里安全協助警方破獲黑客大案
    近期,杭州西湖法院對這起黑客大案進行了一審宣判。其中,四名被告人因詐騙罪最高獲刑11年半,最少獲刑1年零兩個月。「這類網絡黑灰產風險事件背後的產業鏈和作案手法多變且難解。」參與協助警方偵破此黑客大案的阿里安全黑灰產歸零實驗室安全專家反黑(化名)表示,通過沉澱的新一代安全架構核心技術能力優勢,阿里安全還曾協助警方偵破了諸多此類黑灰產大案,目的就是希望用創新技術為社會創造更多價值。「村長」利用「後門」控制67萬餘電腦被告人馬某是一位90後,人送外號「村長」。
  • 90後程式設計師「黑吃黑」獲利數百萬阿里安全協助警方破獲黑客大案
    近期,杭州西湖法院對這起黑客大案進行了一審宣判。其中,四名被告人因詐騙罪最高獲刑11年半,最少獲刑1年零兩個月。「這類網絡黑灰產風險事件背後的產業鏈和作案手法多變且難解。」參與協助警方偵破此黑客大案的阿里安全黑灰產歸零實驗室安全專家反黑(化名)表示,通過沉澱的新一代安全架構核心技術能力優勢,阿里安全還曾協助警方偵破了諸多此類黑灰產大案,目的就是希望用創新技術為社會創造更多價值。「村長」利用「後門」控制67萬餘電腦被告人馬某是一位90後,人送外號「村長」。
  • 網紅散打哥帳號異常被黑客盜刷4.5W,網友:萬幸帳號只剩零錢
    最近快手當紅主播散打哥遇上一件糟心事,就是他快手帳號突然搜索列表查不到了,並且在關注列表裡也沒有了,大家都在猜測是不是散打哥也被官方永久封禁了。隨後散打哥在微博發文,說自己沒有封號,只是帳號被盜,官方給凍結保護了。
  • 15歲上浙大、22歲獲世界冠軍,90後「天才黑客」為何被開除、錯失上...
    【新智元導讀】今天,黑客圈天才、安全大佬 Flanker上了知乎熱榜,有消息稱Flanker被辭退,原因竟是不願做黑客攻擊。這位15歲上浙大、22歲獲世界冠軍,90後「天才黑客」被開除的原因是何?或如同網上所說因拒絕「信息犯罪」?圍繞網際網路、打工人的話題再次成為了全城熱議。 2021年開年持續霸佔熱榜的網際網路某廠今天又霸榜了。 「如何看待天才黑客 Flanker 疑因拒絕做黑客攻擊業務,被強行辭退,錯失上億股票?」
  • 江蘇徐州雲龍警方破獲「3.25」利用黑客手段盜刷信用卡案
    9月18日,江蘇省徐州市公安局雲龍分局對外發布信息,在「淨網2020」專項行動中,雲龍分局偵破一起租用伺服器利用黑客手段盜取他人Paypal帳戶,綁定公民銀行信用卡以盜刷他人信用卡的案件,抓獲犯罪嫌疑人16名。
  • 近500萬郵箱帳號被盜 谷歌緊急提醒修改密碼
    洩露黑客被指「撞庫」盜493萬郵箱密碼  有近493萬Gmail用戶的帳號密碼被發布到俄羅斯的一個比特幣論壇上,而文本分析顯示這些郵箱帳號的文本語言多為英語、西班牙語和俄語。  報導稱,有分析人士指出,這份名單應該是此前黑客攻擊洩露的密碼的集合,很大可能是用戶個人電腦被攻擊後丟失的數據。
  • 社交網絡不安全!谷歌CEO帳號也被黑
    原標題:社交網絡不安全!谷歌CEO帳號也被黑   據外媒報導,近日谷歌CEO桑達爾皮採也遭受到了和馬克扎克伯格同樣的遭遇,他在問答網站Quora上的帳號被黑了。而攻擊他們的都是來自一家名為OurMine的黑客組織,在一個月間連續攻擊馬克·扎克伯格和Spotify CEO丹尼爾·埃克也是聞所未聞的。
  • 90後程式設計師發現後臺漏洞 盜30萬蛋糕電子券打折賣
    陳某和楊某兩名90後是上海一家網絡科技公司的網絡維護人員,發現味多美網站後臺漏洞後,兩人侵入味多美伺服器,盜取了36萬餘元的蛋糕券電子兌換碼。後陳某將部分兌換碼在網上打折出售,獲利18萬元,給味多美公司造成25萬餘元損失。日前,陳某和楊某在西城法院出庭受審。
  • 已故具荷拉的社交帳號發布一串數字,表達了什麼,是黑客入侵?
    已故Goo Hara的Twitter帳號發布了隱秘消息:發生了什麼?12月14日,星期一,正是已故的GooHara的Twitter帳戶恰好在上午12:51發布了一條神秘消息,內容為「123,9ld9c」,網上的猜測眾說紛紜,但是沒有人能猜出這些數字和字母代表的含義。
  • QQ 博弈黑客20年
    圖片來源於視覺中國文|鋅刻度,作者|高智,編輯|陳鄧新1999~2009年:黑客掌握主動權在上世紀90年代黑客有一個姊妹翻譯駭客,更凸顯神秘、強大、驚人破壞力與對未知的恐懼。那個時候,盜QQ帳號更多的是為了炫耀。大二時,為了追求心儀的女孩,他決定送女孩一個5位數QQ號或者一個QQ靚號,為此用上了具備批量盜號功能的QQ木馬:「真的是年少不懂事,否則也不會幹這麼荒唐的事,你問問哪些大牛,幹過這事的都絕口不提。」
  • 男子收到"黑客"勒索郵件 提醒:及時更換帳號密碼
    南國都市報1月7日訊 (記者 石祖波)7日,海口市民吳先生向記者反映稱,他常用的QQ郵箱近日莫名收到一封全英文版的敲詐勒索郵件,發件人自稱是一名境外黑客,通過病毒竊取了他的帳戶密碼,威脅48小時內向對方「比特幣錢包」轉款2000美元,否則,就將其個人隱私文件公布於眾。