当前位置:首页 > 电脑常识 > 正文

一位“白帽黑客”眼中的网络安适。 8090安适门户

11-21 电脑常识

影视作品中,“黑客”是一种神秘又无所不能的存在:找露马脚,控制网络,侵入系统,盗走财帛,窃取机密……

但现实中,黑客却有好坏之分:“白帽黑客”和“黑帽黑客”。二者都研究系统缝隙,但白帽黑客的最终目的是解决安适问题,黑帽黑客则可能操作缝隙作恶。

360首席工程师郑文彬


360Vulcan团队就是白帽黑客,主要从事主流操纵系统和浏览器的缝隙研究,该团队卖力人、360首席工程师郑文彬在行业内被视为“大神级人物”。

在本年3月举办的Pwn2Own世界黑客大赛上,郑文彬带着他的团队成员仅用11秒便攻破了赛事中难度最大的挑战项目——找到谷歌Chrome浏览器的缝隙,击败了同台的韩国队,成为该项目的冠军。

郑文彬认为,在欧美、日韩等国家的黑客占领高地的时代,中国的黑客程度正在提高,但仍需要更多的资源去培养白帽黑客,而物联网时代,企业的网络安适意识需要加强。

挡了黑帽黑客财路 收到打单短信

魔高一尺,道高一丈,白帽黑客与黑帽黑客之间的博弈也是如此。在郑文彬看来,白帽黑客与黑帽黑客之间的“攻防战”就像打CS(反恐精英)游戏,寻找系统缝隙的过程如同在舆图中找到藏着的那把枪。

“黑帽黑客发明,就会拿枪杀人,但白帽黑客发明,会把枪藏起来,或者销毁,如果白帽黑客速度快,就可以掩护用户不被打击。”

在他看来,黑帽、白帽的技术比武是一个赛跑过程,白帽黑客的行为,“挡了黑帽黑客的财路”,二者之间火药味较浓。“国外的火药味比国内重。”郑文彬发明,国内白帽和黑帽更多的是黑暗较劲,360公司的安适白帽就收到过打单短信。

如何能在博弈中取胜?郑文彬认为,根本资源和人力资源都很重要。“挖掘缝隙,处事器资源的几多很关键。别的,人才投入越多,对‘跑赢’角逐就越有利。”

去年,意大利的黑客公司Hacking Team被入侵,公司邮件内容被发布,此中包罗了很多缝隙信息。缝隙被发布在网络上,扩大了风险面,“黑帽黑客会操作果然出来的缝隙打击普通人。”

“这时候就是白帽黑客和黑帽黑客在赛跑,”谈到此次经历,郑文彬非分格外兴奋。“我们团队花了四五天从几百G的文件中找到3个缝隙,涉及微软、Adobe等厂商,当即报给厂商去修复,制止损掉扩大。”

白帽黑客与黑帽黑客博弈的功效影响到网络环境。白帽黑客的数量是重要的因素。如今在国内,黑客总体数量上升,但白帽黑客占比更高,黑帽黑客越来越少。

“虽然黑帽黑客赚得多,但要承当很大危害。此刻国家立法也越来越完善,很多黑帽黑客也愿意转型做白帽黑客。”郑文彬解释。

郑文彬认为,过去几年,黑客在中国是一个“野蛮发展”的过程。“跟着360这样的安适公司的崛起,互联网巨头BAT也在网络安适方面投入很大力大举量,国内的网络环境有很大改进。”

他认为,亚洲的白帽黑客团队近两年表示不错,“韩国当局非常重视黑客技术成长,通过在大学里举办反抗赛,从大学生中发掘人才。”

中国在这方面跟欧美有必然差距,“但此刻不管是业界还是学界,都越来越重视网络安适人才的培养。”郑文彬称,“国内高校从去年开始,将计算信息安适作为一级学科,此刻大部分985高校都设有信息安适专业,与计算机专业平级。”

“很多年轻的天才型人才,有着与众差此外思维角度、方法,发明的缝隙也是我们从未想到过的,年纪轻轻就能‘乱拳打死老师傅’。”在他看来,信息安适事情更依赖灵感,国内的安适环境还很庞大,但愿有更多新鲜血液注入网络安适行业。

缺乏安防的智能设备极易被黑客打击

跟着万物互联时代的到来,网络安适问题将比过去越发重要。

眼下,智能家居逐步走进生活,其背后隐藏着巨大危害。郑文彬的团队就曾经攻破过家电、汽车等的智能设备,该团队一位女措施员回忆,攻破智能设备的瞬间,本身都吓了一跳。

“我们攻破过豆浆机,还有电视机、洗衣机,发明通过网络能找到很多智能设备缝隙,可以长途操控设备。”好比通过蓝牙设备控制油电混动的智能汽车,就可以造成告急断油、断电。

她认为,增加安适防护,经济本钱不会太高,主要是时间本钱问题。厂商为了抢占市场往往没时间先搭建安适根本,维护信息安适。“这就像是没穿衣服,裸露在外,极易被打击。”

温馨提示: 本文由杰米博客推荐,转载请保留链接: https://www.jmwww.net/file/pc/12827.html

博客主人杰米WWW
杰米博客,为大家提供seo以及it方面技巧喜欢的朋友收藏哦!
  • 11365文章总数
  • 1378074访问次数
  • 建站天数
  •