「黑客老王」聯手「烏雲一哥」重出江湖,為黑客「造夢」的幻雲有多...

2021-02-08 雷鋒網

這世間的故事,必有緣起。黑客的江湖,也不例外。兩位世外高手,是接下來這個故事的起源。

「神獸」降臨

我叫老王。不是隔壁老王,我就是老王。

這個低調了二十年的黑客,終於站在了聚光燈下。

在此之前,圈外人對於王俊卿的了解幾乎為零。事實上,作為中國最早的一批黑客,神秘的老王和他身後聲名顯赫的 0x557 統領了中國大半部黑客史。從網際網路安全的洪荒時代,老王就開始了「拿站」生涯,而隨著網際網路的發展,老王對世界上幾乎所有複雜的大型系統都進行過滲透測試。他符合人們對於一個黑客的全部想像。用所向披靡來形容他在賽博世界的狀態並不誇張。在他腦海中,有一萬種遊走於企業甚至政府內網的姿勢。

白衣如雪,來去如風,往往是武林高手的生存狀態。在中國網際網路並不長的歷史中,他一直站在某個高地,俯視陵谷變遷。據此,他自嘲為「上古神獸」。

【老王 王俊卿】

然而,在老王眼中卻充滿了憂慮。他看到這個賽博世界正在聚集越來愈多的妖雲,陣腳的龍柱傾覆在即。而不自知的人們卻仍然歌舞昇平。

據此,「神獸」振開雙翼,決定降臨人間。而同時嗅到危險的,還有另一隻「神獸」。

Jannock

這個名字,在百度上的信息寥寥無幾。

他有三個身份:

靦腆而睿智的八零後。

老王的多年好友和親密戰友。

在曾經叱吒風雲的「烏雲平臺」上提交漏洞最多的那個人,沒有之一。人稱「烏雲一哥」。

毋庸贅言,如果他想,只需要動動手指,可以突破幾乎所有企業的安全防護。有關烏雲,他心中有很多故事。但是面對雷鋒網宅客頻道的好奇,他覺得現在還不是說出來的最好時機。

在這個超級白帽子心裡,烏雲曾經是他保衛世界的方法,他幫助企業發現的每一個漏洞,都是賴以抵擋子彈的盾牌。然而當無數企業在面對黑客的戰爭中態勢急轉直下的時候,烏雲卻告別了舞臺。

於是這位「一哥」似乎別無選擇地,走到了世人面前。

【Jannock】

榴槤一樣的安全防護

老王和一哥究竟看到了什麼?

我們社會對網絡安全的投入越來越多,理論上來說,網絡攻擊應該越來越少。但是事實卻正好相反。這不是很奇怪嗎?

最近三年,每年都有幾起大的網絡攻擊事件爆發出來。被攻擊的對象不僅有世界五百強企業,還有專門研究攻擊控制軟體的安全廠商,甚至洩露別人數據的平臺,自己的數據也發生了洩漏。更可怕的是,很多專門盜取別人信息的黑客組織自己的工具也洩露了。這是很大的諷刺。

隱者老王已經適應了「布道者」這個新角色,向現場觀眾描述他眼中的網絡安全世界。

【老王在幻雲發布會現場】

他陳述的是事實。各大頂級企業,包括專門從事網絡安全的企業和組織,不可能不重視網絡安全。縱然投入金山銀海,就是沒有辦法抵擋住老王和一哥這樣的黑客進攻。

在老王眼裡,很多企業對於黑客如何思考和進攻一無所知。這使得他們精心構建的「馬奇諾防線」淪為昂貴的擺設。因為黑客往往會在某一個特別的位置上發現弱點,從而整體繞過防護機制。

老王舉了一個例子:

每個人心裡的密碼都不是孤立產生的。你的密碼一定帶有個人色彩,和你的經歷或性格有關,這本身就為黑客破解密碼埋下了巨大隱患。如果管理員想要「合規」地編出一套和自己毫無關係的隨機密碼錶,而且按照規定讓所有的密碼生存期都不超過90天,那麼他一定需要維護一張長長的密碼錶。

而這恰恰又觸及了安全的禁區——密碼落於紙面。

內網滲透的基礎並不在於找到應用漏洞或者沒打補丁的系統,很多時候在於找到那張密碼錶。使用密碼錶上的密碼入侵內網,是完全符合內網防護策略的。

這只是千萬條「黑客思路」中的一條。老王不覺得傳統的滲透測試可以很好地找到網絡存在的問題。

滲透測試就像是軍演,而軍演是有劇本的。在真正的戰鬥中,戰鬥機可以躲在客機底下,潛艇會隱藏在客輪下面。這些開腦洞的進攻方法是絕不可能出現在演習裡的。

老王曾經對雷鋒網宅客頻道講,

內網,對於外人來說是一個神秘的地方,但是如果你去詢問任何一個黑客,他都會大笑著告訴你:只要突破邊界進內網之後,就暢通無阻。內網的安全最爛。

如果打個比方的話,很多企業的防護都像是榴槤,外表鋒芒畢露,裡面軟滑香糯,只要你能從裂縫進入,就可以暢享戰果。

目前並沒有很理想的技術來保護內網安全。這也是他聯合一哥,還有另一隻神獸黑客 CP 創建錦行科技的原因。這些「老奸巨猾」的「神獸」們,提出了一種全新的內網防護策略——開門接客。

為黑客「造夢」的幻雲

「開門接客」並不是放棄防護投降。恰恰相反,是接受黑客可能突破邊界防護的事實。但是,當黑客歷盡艱辛終於攻進內網,踏入的卻是早已備好的「盜夢空間」。

這個盜夢空間名為「幻雲」。

幻雲的基本原理是:模擬出和企業真實情況極其相似的內網環境,讓黑客在這個「盜夢空間」裡打轉,自以為正在一步步獲取目標信息,接近想要的內容。而實際上他的一舉一動都暴露在幻雲的監控下。

這個邏輯聽上去簡單而解恨。但是,黑客來犯的目標肯定是企業的真實內網,如何保證黑客一定會踏進幻雲的陷阱中呢?

老王給雷鋒網宅客頻道舉了一個例子:

黑客就如同入室盜竊的小偷。如果他進入一幢房子,裡面有五扇門。他沒辦法判斷哪個門後藏著想要的東西。事實證明,如果我是那個小偷,我會從我最容易打開的那把鎖開始攻擊,然後尋找是否有暗門、窗戶等等其它通道進入別的房間,就算沒有,也可以開闢一條進入別墅的通道,從而不必每次從大門出入,站穩腳跟之後再來判斷周圍的環境。

實際上,幻雲在真實的內網系統部署了多個「捕獸夾」。這些捕獸夾都是有經驗的黑客在進攻中非常感興趣的節點。只要黑客踩到任意一個獸夾,之後他所有的進攻都會被靜靜地引流到位於雲端的幻雲中。接下來,黑客的所有攻擊行為都不會對真實系統有任何影響。我們可以坐在屏幕前,看這隻困獸如何一步步暴露形跡。

整個過程中,誘導黑客踩中捕獸夾,成為了問題的關鍵。

捕獸夾只是一個工具,而問題的關鍵是把捕獸夾放在什麼位置。只有對獵物了如指掌的獵手才能把獸夾放到獵物的必經之路上。而這時,需要的就是老王這樣的黑客前輩的經驗。

錦行營運長 Oscar 如此解釋幻雲的獨門絕技。

Oscar 曾經擔任騰訊安全平臺不品牌運營及對外合作團隊負責人,曾在騰訊內部和黑產鬥爭多年,他深知用好這樣的捕獸夾對於打擊黑產黑客有多大的意義。

【幻雲的主要功能】

「黑客意圖」——無價之寶

感知到黑客入侵固然重要,但是,判斷黑客的意圖同樣重要。Oscar 說,幻雲系統不僅可以再現黑客攻擊的所有步驟,還可以根據黑客的行為判斷黑客的下一步意圖。

了解對方意圖有多重要呢?他舉了一個有趣的例子:

小時候我不喜歡寫作業,爸爸為了防止我一個人在家的時候偷看電視,進行了「關鍵節點對抗」——每天他出門時,都把那根閉路電視線裝在包裡帶走。

但是,他不知道我的真正目的其實是打遊戲。每次他一出門,我就用遊戲機連接電視打遊戲,而在他回來之前,我會把遊戲機物歸原處。包括遊戲卡的疊放順序,遊戲機盒子的角度都絲毫不錯。我還會用溼毛巾為電視機降溫,銷毀電視機曾經工作的證據。

你看,不知道對手的意圖有多可怕。

幻雲產品總監胡鵬講述了一個真實案例。

某公司被黑客入侵,但是黑客只對 VPN 登陸的信息感興趣,並且僅僅盜走了這部分信息。看起來這對於公司並沒有實質性的傷害。但後來的調查表明,這家公司為其他公司提供服務,而這些 VPN 登陸信息,正好和它的服務對象相關。結果證明,黑客的真正攻擊對象是這家公司的客戶。對於攻擊者來說,拿到這些數據就足夠了。如果沒有對於黑客真實意圖的判斷,那麼另一家公司已經陷入了危險之中。

幻境或是雷區

嚴格來說,幻雲的最小粒度是一個個蜜罐,而蜜罐之間相互聯繫組成蜜網,而蜜網層疊形成蜜場。這種蜜場極其緻密,以至於黑客無論進行怎樣的動作,都能夠得到應有的回應。

這就像《黑客帝國》中的場景,只要給人類的大腦輸入足夠細膩的信號,泡在營養液中的人們,會相信自己正幸福地走在寬敞的街道上。甚至有的時候,幻雲並不需要完整地仿製它所保護的系統。

有時,完全和真實系統相同,未必會達到最好的效果,而最好的效果,是模擬一個和黑客想像中一樣的系統。

老王的總結意味深長。

實際上,黑客手中並沒有那個陀螺,來判斷自己究竟在真實世界還是在夢境之中。在這種情況下,故事的發展無外乎會有兩種可能:

1、黑客極有可能在幻雲中打轉,每次覺得自己快要接近目標的時候,就被困難阻攔,曙光在前,卻無法掙脫。他使用的所有工具和進攻方法,都被幻雲掌握,而真實的系統毫髮無損。

2、黑客也許會懷疑系統的真實性。但是他卻找不到任何的證據來證明自己處在虛擬世界。因為他的每一條指令都會得到應有的回應。這種情況,就像面對一片空曠的場地,有一個牌子提示:前方雷區。如果冒進,黑客擔心所有的行蹤,乃至使用的攻擊木馬,包括 0Day 漏洞武器,甚至把自己的身份都暴露給了對手。黑客此時冒進,無異於自廢武功,代價高昂不可承受。於是他躊躇不前。

這兩種劇情,我們都喜歡。

Oscar 說,幻雲和傳統安全防護產品並不衝突。畢竟德軍是被馬奇諾防線逼迫無奈才鋌而走險最終選擇繞過,而在希臘使用「特洛伊木馬」之前,特洛伊人頑強抵抗了九年。

在電光火石的對抗中,幻雲提供了寶貴的應對時間、信息和不斷浮現的真相。這些,能夠給黑客最後的致命一擊。

幻雲的核心理念可以總結為「欺騙防禦」。而欺騙防禦,在全球安全界都是一個最新的方向。

「神獸」們的努力,讓中國人在欺騙防禦的方向中,佔得了先機。

據此,他們值得敬佩。

相關焦點

  • 科普:「黑客」你知道是啥,可「白帽子」黑客你了解嗎?
    「白帽子」的真實身份這類人在業界就被稱為「白帽」黑客,俗稱「白帽子」。他們的工作就是識別計算機系統或網絡系統中的安全漏洞,但並不會惡意去利用,而是公布其漏洞。這樣系統可以在被其他人(例如黑帽子)利用之前修補漏洞。通俗點的講就是你的系統有漏洞了,我主動告訴你,你趕緊改,免得被居心不良的人藉此對你不利,完事還不要錢。
  • 黑客的世界炫酷炸天,這些燒腦又刺激的黑客類型電影,值得觀看
    七、《黑客》《黑客》講述了綽號「零度冷|」的戴德·墨菲是黑客中的傳奇人物,在他11歲的時候他已經侵入華爾街的金融公司系統並差點令股市崩潰。由於闖了大禍,戴德被懲罰性地剝奪上網權利直到18歲,現在剛好到期。重出江湖的戴德認識了一群志同道合的黑客朋友對抗邪惡黑客的故事。
  • 黑客帝國4什麼時候出 黑客帝國4主演演員表原班人馬嗎
    黑客帝國4什麼時候出 黑客帝國4主演演員表原班人馬嗎  黑客帝國系列是非常知名的系列動作電影,黑客帝國第一部上映距離2019年已經有20年了,很多人期待黑客帝國4的消息。黑客帝國4什麼時候出?黑客帝國4主演有哪些?
  • 除了黑客教父萬濤和紅客聯盟,中國還有拿出手的網絡黑客嗎?
    除了黑客教父萬濤和紅客聯盟,中國還有拿出手的網絡黑客嗎? 中國的網際網路比國外晚了很多年,但是沒有缺席,我們的發展速度也特別快,有很多傑出的人才。都在為網際網路安全做貢獻。
  • 美日公司聯手投資3000萬美元開發反黑客軟體
    新華網洛杉磯7月23日電 美國德爾電腦公司23日與日本日立公司等聯手,向美國網際網路安全軟體製造商「聖地」公司(SANCTUM)投資3000萬美元,以開發相應軟體,抵禦「應用程式級」黑客通過網絡發起的攻擊。
  • 為洩私憤上演「黑客帝國」 !誰知貪心黑客竟向對方敲詐勒索!
    2黑客「火力」不夠猛烈加錢換人持續攻擊李建軍以每小時600元的價格接單後,僱用網名「武僧」的黑客對該網站進行了攻擊,造成網站癱瘓10多分鐘。李建軍覺得網站比較難攻擊,雙方重新談了價格,一旦「打死」網站就2500元每小時,如果「打死」後連續半小時以上癱瘓無法進入網站就5000元每小時。
  • 扒一扒黑客收入有多驚人|黑客如何賺錢|Bug Bounty Program
    不得不說,這種正規的黑客工作,或者說是網絡安全工作,已經在當今人才市場上得到越來越多的青睞,收入更是水漲船高。今天就帶大家了解一下這些白帽黑客。黑客的歷史自從計算機被發明以來,人類便開始不斷地想盡各種辦法,希望能真正進入計算機世界。
  • 中國黑客的隱秘江湖:攻守對立,頂尖高手月入千萬美元
    他們都曾是黑客技術的愛好者,卻在利益的岔路口,走向了針鋒相對的對立面,一方為攻,一方為守。攻擊方可攻陷所有聯網電子終端,如入無人之境,他們是黑產鏈條中的攻城者,月入千萬;防守方建立起網絡安全骨架,與黑產對抗,如果沒有他們的守衛,網絡將變成黑暗漁場,被黑產肆意捕撈。金錢和利益就像分水嶺,將人性的兩個側面劃分得涇渭分明。
  • 健康黑客的減肥法|《生活黑客》
    吃多了自然就會胖,很多人喊著減肥,少吃,運動什麼的,往往很少有人能真正堅持下來。而羅伯茨曾在2006年出版了一本《香格裡拉飲食法:什麼都能吃的不挨餓減重法》。他的書在黑客群體中尤其暢銷,很多人認為夾住鼻子聞不到氣味,這樣比較好。而後作者還繼續著他的實驗,比如單腿站可以加劇疲憊感;吃肥豬肉可以睡得香等等。羅伯茨就是生活黑客裡的健康黑客。這種熱於用數據自我追蹤的人,熱衷於分析的人,都是黑客行為。只不過分為名義上的和極致的。
  • 黑客思維養成記 ——黑客的「小雞」
    ,因此才想寫一些關於「黑客思維」方面的文章,於是有了這篇探索性的文章。如果你能就以上問題給出很酷的答案,那麼恭喜你,你有著與眾不同的「黑客思維」! xx寶的每一隻小雞都隸屬於某一個xx寶帳號,每一個小雞都有一個對應的飼料筐,根據小雞的級別,飼料筐的容量會逐漸增大,直到最大值1800克(已經驗證過)。小雞獲得飼料的方法有許多,比如去做一些看似無聊,有時卻能讓你會心一笑的「課堂」練習,逛一逛「櫥窗」等等。
  • 《黑客帝國3》多年後之後,我們將在2022年迎來《黑客帝國4》
    《黑客帝國3:矩陣革命》多年後之後,我們將在2022年迎來《黑客帝國4》 尼奧這才了解到,原來他一直活在虛擬世界當中,真正的歷史是,在20XX年,人類發明了AI(人工智慧),然後機器人叛變,與人類爆發戰爭,人類節節敗退,迫不得已的情況下,把整個天空布滿了烏雲,以切斷機器人的能源(太陽能),誰知機器人又開發出了新的能源——生物能源,就是利用基因工程,人工製造人類,然後把他們接上矩陣,讓他們在虛擬世界中生存,以獲得多餘的能量,尼奧就是其中一個
  • 【Hacker】電腦史上五大傳奇黑客
    下村努出身世家,父親是化學家下村脩。高中未讀完就跳級進入了加州理工學院學習,他因成功運用撥號跟蹤技術追蹤到凱文•米特尼克並將其送入監獄而被大眾所熟知,同時他也是著名的白帽黑客之一。下村努受聘於FBI追捕米特尼克並非偶然,早在1994年,兩人就因米特尼克竊取下村努個人資料並公布出來而結下梁子。電影《黑客追緝令Takedown》就是根據這次追蹤事件改編而成的。
  • 好萊塢十大經典黑客電影排行
    約伯·史密斯是一個智力只有兒童水平的割草人,他定期為勞倫斯·安吉洛博士修剪草坪。安吉洛效力於一家政府秘密機構,負責為軍隊訓練高智能大猩猩。安吉洛與機構的合作出了問題,智障的約伯吸引了他的注意力。他決心以約伯為實驗,把他的智力恢復到正常水平。實驗結果好得出乎意料:約伯成了這個星球上最聰明的人。
  • 黑客不用Windows系統,他們怎麼操作電腦?黑客的反義詞是什麼
    黑客是神秘的電腦高手,一般計算機人眼中的大牛(計算機行業內一般把技術過硬的叫大牛),電腦黑客是黑客的全稱,是英文hacker的音譯兼意譯詞,也譯為駭客。電腦黑客姑娘,由於那麼美麗 ,我有了做黑客的動力這是一個真實的故事,這裡我採用第一人稱敘述。
  • 《黑客帝國》或重啟麥可B喬丹主演
    時光網訊  上月, 《疾速追殺3》導演 查德·斯塔爾斯基在接受雅虎採訪時,無意中透露 《黑客帝國》將拍續集的消息(當年他在該片中是基努·裡維斯的武替)。最右為墨菲斯喬丹自己的製作公司Outlier Society和華納聯手製作該片。劇情信息目前未知。
  • 怎樣防止黑客的攻擊
    黑帽黑客是以利益為導向,專門尋找系統或程序漏洞,會入侵網站與裝置,竊取個人資料,牟取不當的利益。黑帽黑客對金錢特別有興趣,例如在2016年,臺灣地區曾發生銀行ATM被駭事件,多臺ATM在黑客操控之下自動吐鈔,讓銀行損失不少。 相對於黑帽黑客的行徑,孫宏民比喻,白帽黑客像是「站在正義的一方」,他們具有黑客的知識與能力,了解黑客的手法,能夠修補網站漏洞與程序漏洞,阻絕黑帽黑客的攻擊。
  • 黑客原來是這樣工作的——經典黑客電影推薦
    前幾天回答了一個關於黑客的問題,提問者對於黑客似乎有點誤解,正好想起這個曾經看過的電影,非常的棒,給大家安利一下。推薦理由:這是一部可以讓你了解真正的黑客是怎麼「黑」掉一個系統,完成一些讓人驚嘆網絡操作的電影,這同時也是一部優秀的懸疑片,劇情緊湊不拖沓,非常值得一看。金句:「沒有一個系統是絕對安全的」;「人類才是系統最大的漏洞」;「黑客手段中最有效和最偉大的幻想藝術就是社會工程學」;「黑客就像是表演魔術,兩者都需要障眼法」;「敢做就能贏」。
  • 一位大神級「白帽黑客」眼中的網絡安全
    影視作品中,「黑客」是一種神秘又無所不能的存在:找出漏洞,控制網絡,侵入系統,盜走錢財,竊取機密……    但現實中,黑客卻有好壞之分:「白帽黑客」和「黑帽黑客」。二者都研究系統漏洞,但白帽黑客的最終目的是解決安全問題,黑帽黑客則可能利用漏洞作惡。
  • 韓國頂級男演員被黑客勒索15億,網友卻嗑起了明星X黑客的CP?
    忘了的可以補個課,戳↓↓↓時隔3個月,該事件終於有了新的進展,只不過,這個進展還有點兒「玄幻」~昨日,韓國媒體公開了演員河正宇提供的與黑客的一部分kakao talk對話內容,該內容為警方抓獲黑客提供了決定性的線索。