原创 2017-04-18 孙磊 上游财经
美国西部片有一个现象级设定:
戴白色帽出场的总是好人,
而坏人总是戴一顶黑帽。
360企业安全集团董事长齐向东
用一个场景形象地说明黑客的区别:
“看到有人家门没关,
进屋偷东西的是黑帽子;
进屋转一圈,再对你说‘门没关严’的是灰帽子;
提醒你‘门没关严’,
在征得同意后帮你把门关上的是白帽子。”


干这一行大多都是“手贱”*党**

黑客并非都是黑的,那些用自己的黑客技术来做好事的黑客们叫“白帽黑客”,这点和网络安全工程师的性质有点相同。大多数的普通黑客都是挂靠在安全公司,通过检测计算机系统安全性来谋生。
去年,国内某知名互联网公司,爆出了“月饼门”事件,几位安全工程师因为编了个小程序,走了后门,最终导致被炒鱿鱼。
谈到这一事件,大刘表示,在搞网络安全的工程师看来,这就是一个小玩笑。“大家常会做一些小程序,可以技术交流,还可以显摆下。”
“如果不手贱,这行也做不好。”在大刘看来,同事们“手贱”并不是瞎玩,而是要到网上四处转,到处“找茬”。
比如点开一个网页,如果感觉网页某些插件或者动画有问题,就会点开,并扔到我们的蜜罐系统里。“蜜罐是独立的网络世界,我们就是king,不管什么病毒、木马,只要发现了,就逃不掉了。”
实际上,与程序员一样,“白帽黑客”大多有着相似的特征:年轻激进、性格单纯对技术十分狂热。“每天的工作就是对着电脑和一堆数据,而且手机必须24小时开机,如果出现网络安全问题,就要随时待命。”
尽管360、腾讯等公司都有强大的网络安全检测系统,但是这些系统只能提供提示。但是想要发现问题,解决问题,还需要“白帽”们亲自测试。
就在接受上游财经—重庆商报记者专访的当天,大刘刚刚和同事发现一个信用卡网站的flash广告,被植入了木马程序(只要打开网页,就会被强行植入程序,锁死电脑所有文件),已攻击了数十万台的电脑。尽管这家网站不是360公司的客户,但是他们已经问题反馈给这家网站,希望他们尽快解决问题。

猫捉老鼠永远不会停

白帽黑客与黑帽黑客之间的“攻防战”就像打CF游戏,黑客们寻找系统漏洞的过程,就如同要在地图要安装的*弹炸**。“黑帽黑客发现漏洞,就会安装*弹炸**,但白帽黑客发现,会把拆掉*弹炸**,如果白帽黑客速度快,就可以保护用户不被攻击。”
在大刘看来,黑帽、白帽的技术交锋是一个赛跑过程,白帽黑客的行为,使得二者之间*药火**味较浓。
“在公司还在四惠附近时,曾经被堵过门,就因为挡了黑帽黑客的财路。”即使现在,随着360公司成为国内网络安全领域的领头羊,堵门的事没有再发生,但是白帽也收到过恐吓短信。
“白帽黑客与黑帽黑客就是猫和老鼠的关系,黒帽黑客通过漏洞或者其方式找到打开的门,而我们就是要关上这扇门,同事还要尽力找到这些黑客的踪迹和信息,并将其提供给警方。”
大刘介绍称,不少黑帽黑客,经常会通过隐蔽的方式,来和我们对抗和沟通,比如在控制的程序背后,有跳转的页面,域名有可能是骂360的,也可能是求饶的。
实际上,躲与藏、追与逃、侦查与反侦查……构成了白帽黑客与黒帽黑客的关系。
“我从进入360公司,就有分析和调查一伙专门设计远程控制程序的黑客组织,他们把程序或批发或零售的出售,这一追就是5年。大家彼此都很熟悉了,我们熟悉了这个组织的程序和手法,黑客们也越来越谨慎,不轻易露出行踪。我今年最大的愿望就是能推动警方把这个黑客组织绳之于法。”

中国白帽黑客越来越厉害了

得益于互联网技术的不断进步,企业对安全保护的需求正在迅速上升,白帽黑客的群体正在增加。
中国互联网安全公司360发布的一份报告称,这一人数在近年有了迅速上升。单是在360补天平台,注册帮助企业排查系统薄弱环节的“白帽”黑客人数就从2014年的2490人增加到了13182人。奇虎的报告称,这些人中的大多数(63.8%)为90后,而80后占到了34.4%。
相比较白帽黑客群体的快速增长,黑帽黑客虽然也有增长,但增长速度不及白帽黑客。
“虽然黑帽黑客赚得多,但要承担很大风险。现在国家立法也越来越完善,很多黑帽黑客也愿意转型做白帽黑客。”大刘表示,目前国内白帽黑客团队的技术实力也增长迅速。
上个月,在加拿大温哥华举行的Pwn2Own 2017世界黑客大赛上,360安全战队获得大赛官方颁发的“Master of Pwn”总冠军杯。而该比赛最终的积分榜前三名,也分别被360、腾讯和长亭三只团队包揽。来自中国的安全团队被称赞“太不可思议。”

360安全战队获得大赛官方颁发的“Master of Pwn”总冠军杯
“很多年轻的天才型人才,有着与众不同的思维角度、方式,发现的漏洞也是我们从未想到过的,年纪轻轻就能‘乱拳打死老师傅’。”在360首席工程师郑文彬看来,信息安全工作更依赖灵感,国内的安全环境还很复杂,希望有更多新鲜血液注入网络安全行业。
如今,互联网已经深入到生活中的各个角落,繁杂的互联网生态与多变的人性,为黑客的色谱添上无穷的灰度。颜色深浅各异的黑帽、白帽与灰帽,在网络丛林间展开的对抗与博弈,或许才刚刚开始。
文/上游财经—重庆商报记者 孙磊
实习生 何晓倩
图片来源于网络
编辑 Emily
琉璃白