一名黑客有多大价值?

  • A+
所属分类:安全闲碎

继5月28日支付宝被“光纤君”挖断网之后,携程网也“挂了”。28日上午11时许,携程旅行网官网及官方APP均出现无法使用情况,一直到当日20:15左右,携程网与携程APP才逐步恢复正常。

对此,携程公关方面相关人士回应称,因部分服务器遭到不明攻击,虽然截至目前,携程官方尚未对事故具体原因表态,一些有关黑客的言论又在网上流窜。

黑客是什么,这个神秘的群组有多大商业价值?让我们从媒体的报道中一窥一二。一名黑客有多大价值?

据媒体报道,碁震(上海)云计算科技有限公司是国内一家安全服务提供商,它的创始人王琦去年年底曾当选“上海IT青年十大新锐”。同时,他也是中国黑客圈中大名鼎鼎的人物,江湖人称“大牛蛙”。


黑客这个词源自英文hacker,泛指擅长IT技术的人群、计算机科学家,这个英文单词本身并没有明显的褒义或贬义,但在黑客一词在圈外或媒体上通常被定义为:专门入侵他人系统进行不法行为的计算机高手。其实,黑客分白帽子和黑帽子。黑帽子一般人是指那种带有恶意的网络入侵者,而白帽子不会恶意利用网络漏洞,而是会提醒软件公司修补漏洞,甚至帮忙建立防火墙。

王琦就是这样一位白帽子。在今年3月举行的世界顶级黑客大赛上,王琦率领的安全团队Keen Team第五次夺取冠军。对于自己团队的实力,王琦非常自信。


和很多人的想象不同,中国的黑客往往不是科班出身,他们原来可能是学医的或者学考古的。微软中国前首席安全官裔云天称,他认识的顶尖黑客很多甚至连大学都没读过:他们有些可能是学电工的,甚至连大学都没读过,就是凭着强烈的兴趣,自己在这方面非常努力地专研,然后做到。


然而,就是这样一些人,现在很多的大公司都愿意花高薪聘请他们。在2013年之前,安全人员的平均薪水只是与IT行业其他工种持平。2013年的“斯诺登事件”之后,他们的薪水一下就涨了上来。中国传奇黑客“Tombkeeper”去年加盟腾讯,有报道称,他的年薪上千万,还有很多安全人员的一年也能拿到几百万。


不管是白帽子,还是黑帽子,黑客群体有一个共同的特点,就是非常低调,他们都是那种喜欢把自己关在实验室里,最好谁都不认识自己的人。同时,他们也是一群对技术充满热情的人。微软中国前首席安全官裔云天说,黑客一般早年都会干点违法的事,但现很多人都已经转型做安全顾问公司了:信息安全往往涉及国家机密,所以这个行业不是那么好玩。很多人一开始可能会凭着兴趣去玩一玩,后来慢慢就不会去碰那些非法的东西了。我认识的一个黑客后来就进了一家外企做顾问,专门帮忙找漏洞。后来从这家外企离开,开了一家信息安全公司。

目前,国内的安全顾问公司主要业务有两项,一是做咨询,二是做软件:比如政府企业,网站、系统建好之后请他们来看看有没有漏洞,然后他们收服务费;第二种是做安全产品,比如防火墙,安全软件。基本上都是这两种方式。

当然,做公司并不是件容易的事。王琦的碁震公司已经做了三年,业务看起来不温不火。他这样安慰自己:“我们虽然看不到蛋糕,但你会揉面,他会生火,我们可以先做个馒头出来养活自己,这样至少大家都不会去做黑色产业。”

  事实上,黑客代表着一种钻研精神,探索精神的文化。对于一个黑客来说,掌握几门编程语言只是基本功,毕竟,计算机就是为了编程而设计的,而网络上的花花世界,总结下来也只不过是在运行程序;理科生都知道,要想编出优秀的软件程序,需要强大的逻辑思维深度,那些连高等数据都搞不定的人,是没有办法做黑客的,事实上,把程序再进一步剖析,这些代码的核心逻辑就是运算,离散数学、线性代数、微积分等等。这些都注定了黑客们要投入大量的时间去搞定编程问题,而且只能是在全身心投入的状态下才能有所收货,同时也意味着,这个群体同历史上那些有名的科学家一样,需要废寝忘食、甚至与世隔绝,以至于,对于活生生的现实感到陌生与麻木。


而这些科技界的天才们总会对一些现实的世界感到愚钝,普通人穷其一生所追求的,可能在他们眼里都不是个什么事儿,比如美满的家庭,比如万贯家财,更让人感到可惜的是,凭他们的本事,可以分分钟获得这些,但那些不是他们想要的生活。

  正如2011年,来自保加利亚的一位黑客,采用伪造的银行卡入侵了AMT机器,盗走了比尔盖茨账户里的数千美元,要知道,比尔盖茨的账户里可是放着几百亿的美金,显然,这位黑客连最基本的偷盗精神都不具备,而这也不能苛求他们,毕竟,他们不是利益熏心的政客,这些天才最开始只是想恶作剧,同时,单纯地从技术上炫耀自己。比如,另外一位来自英国的黑客,利用自己编制的程序,成功盗用了盖茨的一张信用卡,帮助盖茨在网上订购了一定数量的抗阳痿药物,并且将药物直接寄到了微软总部,而当这个少年被批捕时,他满脸委屈地说自己只是想恶作剧。


这些例子都证明了黑客们单纯的技术潜质,事实上,他们是不折不扣的天才,不同于那些依靠勤奋而获得成功的人,纵观这些黑客们,年龄多集中于16~30岁之间,一方面这个年龄段的逻辑思考能力最强,另一方面,也只有在这个年龄段才会有着强大的好奇心支撑其通宵达旦的付出,同时,这个年龄段的孩子也更容易“视金钱如粪土”。

科技人士如何圈养黑客?


随着时代的发展以及生活压力的上升,网络上出现了越来越多的不良黑客,他们超出了恶作剧的范畴,不断入侵企业、政府以及私人电脑系统,使用扫描器到处乱扫,是一种毫无目的地入侵,这些行为给普通用户带来了巨大的精神折磨;而它们的升级版则是利用黑客技术违法犯罪,获取不正当利益,比如大批的网络游戏盗号木马,让黑客们误以为赚钱很容易,加之,他们又不是技术大牛,久而久之,会彻底扰乱网络经济秩序;除了网络的社会利益之外,黑客自身也需要找到更合理的归宿,这些年轻人几乎把最好的年华都献给了代码,同时,也把自己的身体献给了代码,特别是30岁以后,精力、体力都不会允许他们通宵达旦地工作,这就意味着,他们必须找到正常的收入来源,事实上,一些技术大牛们也曾因“金钱粪土论”导致生活潦倒,甚至出现了连饭都吃不上的情况。


不可否认,黑客正走向公众,也开始寻找自己的归宿。与此同时,科技企业也要担负起调教黑客的重任,给他们吃穿,且努力让他们走出自己的世界,从而编出一些有利于企业、社区发展的程序。黑客们最天才的领域当属网络安全领域,事实上,他们每天泡在网络上最大的乐趣就是发现系统的漏洞,比如,2013年8月,巴勒斯坦一位黑客成功入侵扎克伯格的Facebook账户,并发表状态:“首先,对侵犯你的隐私和在你的主页上留言表示抱歉。不过,我别无选择,在向Facebook安全团队提交多次漏洞报告无果后,只能通过这种方式解决。”从这个案例可以看出,倘若这位黑客能加入Facebook的安全团队,将是一副多么完美的画面?同样的例子,不胜枚举,而一些安全公司也正不断招募世界知名黑客,有些用来维护系统安全,有些则纯粹只是探索,这种黑客争夺战在“棱镜门”之后进入白热化,相信随着消费者网络安全意识的增强,黑客们定能大展身手。

一名黑客有多大价值?

本文始发于微信公众号(T00ls):一名黑客有多大价值?

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: