您的位置:首页 ->> 政魁解剖 】 【打 印
【 第1页 第2页 第3页 第4页 】 
揭秘中国顶尖黑客

http://www.CRNTT.com   2014-04-09 11:47:07  


 
  这并不是Keen团队第一次在国际同行面前赢得尊重。去年11月,在Pwn2Own东京比赛中,Keen用30秒攻破苹果手机iOS 7.0.3系统,成为中国在信息安全领域的首个世界冠军。当时,世界知名的安全企业法国Vupen也通过推特公开祝贺。

  “虽然我们参加的比赛是去攻击系统,但实际上,‘不知攻,焉知防’,我们研究进攻的目的是为了更好地进行安全防御。”Keen属于上海·震云计算科技有限公司,公司的联合创始人、COO吕一平说。在他看来,随着信息技术的进步,民众的生活和智能设备越来越紧密相联,安全隐患问题也越来越凸显,到了无孔不入的地步。比如用手机开个网站、扫个二维码、拍张照片,都可能使个人的隐私和财产信息被窃取作恶。他还举例说,像特斯拉这样的智能汽车,如果系统被人入侵,在汽车高速行驶时使得刹车失灵,带来的安全问题就直接上升到生命层面,后果不堪设想。

  吕一平说,在这个领域里,漏洞和漏洞的利用是一切攻击的源头,而他们团队所做的就是这种源头的、底层的安全防护技术研发。这和一般的杀毒软件、安全软件有什么不同?他做了一个比喻:现在手机安全软件的一些功能都需要系统的Root权限或者把系统越狱,而这样的操作会破坏手机系统本身的安全机制。“这相当于为了安全,把一户人家原有的防盗门拆掉,再装个监控;而从底层进行防护,就是不破坏原来的防盗门,而新添几道防盗门,使得安全系数真正上升。”他说,在底层防护之外,还可以进行系统Rom层面和App层面的安全防护,为用户提供多层保障。

揭秘顶尖黑客

  “昏暗的室内,一人打开笔记本电脑,双手迅速在键盘上飞舞,屏幕上一排排字符快速滚动。没过多久,‘滴’的一声,系统提示成功进入,机密信息瞬间到手。他嘴角稍稍上扬,合上电脑,消失在夜幕中……”

  这是影视作品中经常呈现的黑客形象,很酷很拉风有木有?那么,现实中的顶尖黑客究竟是什么样子?他们的生活真的和常人有所不同吗?

  力求拥有国际化视野的Keen团队,总是不太喜欢用中文的“黑客”来自称,因为这个字眼让人感觉是在神秘地做“黑事”,一定要用时,也要称自己是“白帽黑客”。其实,无论中文里叫黑、白还是红,这个音译词的原文“hacker”只是无褒贬地指那些技术超群的人而已。

  Keen在日加两国夺下三冠的功臣、主攻手陈良就是这样一个技术天才。这个生于1986年的上海男生,本科和硕士分别毕业于上海交大和复旦,外表看上去安静平常,和一般的理工男没什么差别;但他身上蕴藏的能量,却令人惊奇。

  为了准备这两次Pwn2Own比赛,陈良每次都要在赛前“闭关”两个月。他觉得,在无干扰的独处环境下,更容易出现思维的火花。所谓闭关,就是把自己关在一个出租屋的小房间里,基本和外界断绝联系,吃饭全靠外卖,每天足不出户,除了6小时睡眠外,其他时间都在电脑前研究如何找到目标系统的漏洞。

  当然,操作系统的总代码高达数千万甚至上亿行,漏洞不可能一行一行地去找,“要是那样的话,恐怕十年也看不完。”他会利用逻辑判断和一些Keen团队内部开发的工具,排除那些显然不会存在漏洞的代码。走到寻找漏洞的正确方向,是攻关的重点。 


 【 第1页 第2页 第3页 第4页 】 

相关新闻: