揭秘“白帽子”黑客:靠本事挣钱 黑产利诱无处不在

喻思娈

2017年07月14日08:53  来源:人民网-人民日报
 
原标题:揭秘“白帽子”黑客:靠本事挣钱 黑产利诱无处不在

  在国家网络安全宣传周首届网络安全技能大赛上,来自全国10所高校的10支顶尖战队一决高下,30名“白帽子”黑客捉对厮杀。

  资料图片

  网络安全隐患无处不在。近来,勒索病毒“永恒之蓝”和“必加”在全球大规模爆发,再次敲响了警钟。有攻就有防,面对网络世界的安全隐患,面对黑客攻击及其布下的陷阱,“白帽子”黑客是我们的第一道屏障。

  目前网络安全人才不足,既有供不应求的原因,也和人才培养模式相关。“白帽子”黑客们的工作究竟有哪些神秘之处?如何让他们更好地发挥专长,守护网络使用安全?本报记者带您走近这群“网络游侠”。

  ——编 者

  ■任务不轻:应对病毒攻击、发现安全隐患、保障重大活动

  不久前,一个名为“暗云”的木马强势来袭,数百万台计算机被感染。“白帽子”黑客董志强随即和团队进行监测,对攻击进行了溯源分析,查清了“暗云”的攻击途径和方式。这一发现能帮助安全软件有针对性地查杀“暗云”,有效遏制它的传播力和破坏力。

  “白帽子”黑客是指网络安全从业人员,他们是网络世界的卫士。与利用漏洞、制作木马病毒去牟利的不法分子不同,“白帽子”们是为了让网络系统更加安全。

  方家弘也是一名“白帽子”黑客,他是腾讯科恩实验室的骨干成员,擅长寻找网络世界无处不在的漏洞。“攻击,是为了防御”,他通过尝试攻击,找到埋藏很深的漏洞,“逮”住它们,并上报给相关企业或组织,以便及时修补,保障安全。

  “从手机、路由器,到机器人,再到汽车,任何智能设备本身或使用环节中都可能存在隐患,任何一个漏洞被黑客利用,都可能造成隐私泄露甚至财产损失。”方家弘说。

  2015年初,方家弘和团队完成了一件很有成就感的工作。“我们发现Linux内核中一个漏洞,利用它可以获得Root安卓手机的最高权限。比如,黑客可在你手机中安装任意软件,而你可能完全不知情。”方家弘和团队上报漏洞后,因为危险等级高,1天之内便得到响应,Linux的作者林纳斯·托瓦兹立即进行了修复。

  杭州安恒安全研究院安全专家王欣也是挖掘漏洞的高手。在G20杭州峰会和历届世界互联网大会等重大活动网络安全保障工作中,他面对的是一个个没有硝烟的战场。

  “重大活动的网络基础设施容易成为攻击点,从一些攻击手法分析,它们是有策略、有组织地攻击,不像是普通黑客练手。”王欣说。G20杭州峰会期间,安恒作为峰会的网络安保技术支撑单位,承担了包括G20官网、注册网、重要工业控制系统等多个网络安保重点单位的安全保障任务。从接到任务到系统安全上线,仅有短短4天,王欣和团队需要为酒店在线预订系统搭建起一堵安全防护墙。那段时间,他每天工作至凌晨两三点,在临时办公室,团队24小时轮流值守,确保了安全事件零发生。

  ■行规不少:靠本事挣钱,不许触犯法律

  中国互联网协会发布的《2016中国网民权益保护调查报告》显示,去年我国网民仅仅因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失就高达915亿元。

  国家互联网应急中心运营部主任严寒冰认为,在IT产业软硬件核心技术和代码等自主研发能力不足、安全防护手段滞后、地下黑客业务已形成产业链的背景下,我国网络安全正面临日益严峻的挑战。目前,“白帽子”黑客在保障网络安全中的作用无可替代。

  比如,他们不断上报发现的漏洞,预警风险,给网络安全树立了第一道屏障。而随着互联网时代向物联网时代过渡,安全隐患更复杂,“白帽子”黑客也需不断“进化”。

  董志强的兴趣从最初的传统反病毒转向云安全研究,方家弘则从PC端转向移动端漏洞的研究,王欣从Web安全转向物联网安全研究,并开始关注工业自动化控制安全领域风险。他们还要研究前沿技术,做好技术储备。

  与一行行代码打交道,在“0”和“1”的世界中寻找风险……从事这项工作,除兴趣之外,“白帽子”黑客通常还要有点天分——他们大多不是科班出身,而是“江湖派”,属于怪才、偏才。

  在网络安全圈,董志强更响亮的名号是“Killer(杀手)”。他的专业是汉语言文学,研究古代汉语和影视文学。大学期间“邂逅”计算机后,他开始自学逆向工程。让董志强声名鹊起的,是他创建的“超级巡警”在2007年截杀“熊猫烧香”病毒时立下了赫赫战功,甚至因其迅速响应和高效处理能力,招致非议。而今,他已成为云安全领域的“大咖”,在云网领域开展更多关于安全的研究。

  王欣学应用化学出身,他说从事安全行业,之前纯粹是因为爱好,当参加完多次网络安保任务后,感受到的是这项工作的荣誉感和使命感。

  不录用有前科的人,是“白帽子”圈的行规。他们有明确的是非观:要靠自己的本事光明正大地赚钱,不许触犯法律。

下一页
(责编:沈光倩、杨虞波罗)