1.獲蘋果感謝的中國(guó)“越獄者”
“我們感謝您的幫助!”郵件中,蘋果產(chǎn)品安全部說(shuō)道。
他們回復(fù)的,是這樣一條內(nèi)容:“我們做了一份蘋果商店里被XcodeGhost病毒感染的app清單,希望對(duì)你們解決相關(guān)問(wèn)題有幫助。” 附件中,包括4469個(gè)文件條目,詳細(xì)介紹了被感染軟件的數(shù)據(jù)。
近日,一種名為XcodeGhost的病毒,造成蘋果iOS歷史上最為嚴(yán)重的安全事件,據(jù)估計(jì)有超過(guò)1億的用戶受到影響。為了開(kāi)發(fā)查殺工具,韓爭(zhēng)光和團(tuán)隊(duì)連夜熬了14個(gè)小時(shí)。
而結(jié)果令他頗為興奮——通常蘋果公司只會(huì)把研究團(tuán)隊(duì)所反饋的安全問(wèn)題貼在公告板上,并不會(huì)專門發(fā)郵件回復(fù)。用他的話說(shuō),這是國(guó)內(nèi)所有安全企業(yè)提供的數(shù)據(jù)中,“最為全面的”。
韓爭(zhēng)光常用“網(wǎng)絡(luò)安全研究員”稱呼自己,雖然很“俗”。
事實(shí)上,這個(gè)戴著方形無(wú)框眼鏡、略微有些發(fā)福、穿著藍(lán)色耐克T恤、手不離煙的男人,是一名不折不扣的黑客。
在互聯(lián)網(wǎng)安全圈,黑客已經(jīng)成為一個(gè)略帶侮辱性的詞匯。他常常和朋友開(kāi)玩笑,“你才是黑客,你們?nèi)叶际呛诳汀?rdquo;
黑客一詞由英語(yǔ)Hacker音譯而來(lái),指代那些熱心于計(jì)算機(jī)技術(shù)、水平高超的電腦專家,但這個(gè)舶來(lái)詞在中國(guó)異化了。
“在國(guó)內(nèi)很多人眼中,黑客是利用電腦技術(shù)為自己謀利的犯法者。”韓爭(zhēng)光每每提及自己的身份,人們總是笑著說(shuō),“哥們,幫忙盜個(gè)QQ吧。”
他曾因一篇新聞氣憤不已。“文章標(biāo)題寫著:黑客盜中石油700萬(wàn)油費(fèi)。但讀了才知道,當(dāng)事人是利用內(nèi)部系統(tǒng)實(shí)施犯罪,和電腦技術(shù)根本扯不上邊。”韓爭(zhēng)光提高語(yǔ)調(diào),身體前傾,手中的香煙因?yàn)閾]動(dòng)灑落下煙灰,“難道犯罪的人都叫黑客嗎?這個(gè)詞已經(jīng)被用爛了!”
在他心中,黑客一詞神圣而不可侵犯,代表著技術(shù)人員對(duì)限制的突破和對(duì)自由的追求,這正是他組建團(tuán)隊(duì)開(kāi)發(fā)iOS系統(tǒng)越獄工具的原因。
韓爭(zhēng)光覺(jué)得,越獄最初的理念是“我的設(shè)備我做主”,就像真正的黑客追求的是互聯(lián)網(wǎng)的自由精神。
自從iPhone第一代發(fā)布,國(guó)外黑客就開(kāi)始研究iOS系統(tǒng)的越獄,直到iOS7系統(tǒng),越獄的技術(shù)難度越來(lái)越大。“在越獄工具的開(kāi)發(fā)上國(guó)外黑客壟斷了多年,我們就是想讓世界知道,中國(guó)也有頂尖的安全技術(shù)人才!”
2014年初,韓爭(zhēng)光聯(lián)系了幾個(gè)做安全研究的好友。他形容,那是一群從事多年信息安全技術(shù)工作的老家伙,“有人喜歡玩越野,有人喜歡泡夜店,有人喜歡動(dòng)漫,當(dāng)然還有技術(shù)宅。”
3個(gè)月尋找系統(tǒng)漏洞,1個(gè)月開(kāi)發(fā)程序,韓爭(zhēng)光和朋友們做出了iOS越獄工具,取名“盤古”。
“蘋果是一個(gè)封閉的生態(tài)圈,越獄就是給用戶自己控制設(shè)備的自由,就像盤古開(kāi)天辟地。”
2.游戲少年加入“黑客防線”
韓爭(zhēng)光與電腦的最初接觸,并沒(méi)有太多美好的回憶。
因?yàn)閷?duì)電腦游戲的癡迷,原本以全縣第八名考入省重點(diǎn)高中的他,學(xué)習(xí)成績(jī)直線下滑,不得不轉(zhuǎn)學(xué)到市重點(diǎn)。韓爭(zhēng)光也因此成了親戚朋友教育孩子時(shí),動(dòng)不動(dòng)就要拎出來(lái)的反面教材。
也因?yàn)橛螒颍麗?ài)上了電腦。1999年,還不到16歲的韓爭(zhēng)光考上哈爾濱理工大學(xué),剛進(jìn)校門,他便以每月150元的價(jià)格租了一臺(tái)電腦。對(duì)于每月只有600元生活費(fèi)的學(xué)生來(lái)說(shuō),這是一筆不小的開(kāi)銷。
后期,他常常去學(xué)校機(jī)房蹭電腦,但學(xué)校的設(shè)備很少更新?lián)Q代,型號(hào)老舊,甚至有的屏幕都已破碎。在他的請(qǐng)求下,父母花費(fèi)6000元購(gòu)買了一臺(tái)最新配置的電腦。
那時(shí),國(guó)內(nèi)的電腦技術(shù)員大都靠自學(xué),有朋友初期不會(huì)打字,就用兩個(gè)食指敲擊鍵盤,被戲稱為“一指禪”。韓爭(zhēng)光也決定自學(xué),他在校外租房,開(kāi)始了逃課和研究電腦的“世外桃源”生活。因?yàn)殚L(zhǎng)時(shí)間曠課,他的成績(jī)直線下降,身為高等數(shù)學(xué)課代表,在考試時(shí)交了白卷,最終老師給了2分的“面子分”,他至今還耿耿于懷。
大二暑假時(shí),韓爭(zhēng)光不顧父母的反對(duì),毅然退學(xué),來(lái)到北京加入《黑客防線》做一名技術(shù)編輯,那是國(guó)內(nèi)最早的計(jì)算機(jī)安全知識(shí)普及媒體,也是這本雜志的創(chuàng)刊號(hào)燃起了他對(duì)軟件安全技術(shù)的興趣。
在那里,他通過(guò)IRC跟其他有著同樣興趣的朋友交流,學(xué)習(xí)和研究相關(guān)技術(shù)。拿著每月2000多元的收入,韓爭(zhēng)光不得不租在北京雙安附近的地下室里。
彼時(shí),軟件安全在國(guó)內(nèi)并不受到重視,安全公司的產(chǎn)品難以推廣,銷售去跑市場(chǎng),技術(shù)也得跟著跑。韓爭(zhēng)光記得,那時(shí)中國(guó)軟件安全公司的研發(fā)人員工資平均在3000元左右。
隨著互聯(lián)網(wǎng)的普及,安全技術(shù)越來(lái)越被人們所重視,韓爭(zhēng)光發(fā)現(xiàn),自己的技術(shù)開(kāi)始被越來(lái)越多人需要。
但他的目光并不局限與此。他意識(shí)到,移動(dòng)互聯(lián)網(wǎng)迅猛發(fā)展的背景下,以大數(shù)據(jù)分析和互聯(lián)網(wǎng)運(yùn)營(yíng)模式的新型互聯(lián)網(wǎng)安全模式,將能搶占很多傳統(tǒng)安全公司的市場(chǎng)份額。
他開(kāi)始把目光轉(zhuǎn)向移動(dòng)互聯(lián)網(wǎng),開(kāi)始折騰android系統(tǒng)和iOS系統(tǒng)。
14年間,從北京到廣州,再到上海,韓爭(zhēng)光換了幾個(gè)城市。他常對(duì)別人說(shuō),“我這人就是能折騰。”
3.“我想要改變世界”
最初的“越獄”并非一帆風(fēng)順。
韓爭(zhēng)光沒(méi)想到,開(kāi)發(fā)越獄工具的想法,卻招來(lái)網(wǎng)友的質(zhì)疑甚至辱罵。有人稱,他們僅僅是在“山寨”,還有人悲觀的認(rèn)為——無(wú)論什么技術(shù),這樣輪到中國(guó)人做,就是死路一條。韓爭(zhēng)光不愿意反駁,“產(chǎn)品不出來(lái),堅(jiān)決不宣傳,只有等產(chǎn)品出來(lái)之后,我們才吱聲”。
盤古越獄上線后,一些VC開(kāi)始和韓爭(zhēng)光接觸,有意投資。韓爭(zhēng)光和朋友們一起商量,覺(jué)得移動(dòng)互聯(lián)網(wǎng)安全大有前途,于是幾個(gè)在國(guó)內(nèi)外頂級(jí)安全公司上班的朋友聚集到上海,開(kāi)始創(chuàng)業(yè), 公司起名“犇眾”,寓意公司有不少技術(shù)牛人,并且歡迎更多牛人和想成為牛人的安全愛(ài)好者加入。
現(xiàn)在的韓爭(zhēng)光,從“學(xué)渣”搖身一變,成為親戚教津津樂(lè)道的“正面典型”。
韓爭(zhēng)光對(duì)中國(guó)互聯(lián)網(wǎng)安全發(fā)展的前景十分樂(lè)觀,“現(xiàn)在世界級(jí)的安全會(huì)議,都有很多中國(guó)人參加。”盤古作為中國(guó)網(wǎng)絡(luò)安全的代表團(tuán)隊(duì)之一,曾在多個(gè)國(guó)際知名安全會(huì)議分享研究成果。
在國(guó)外參加交流活動(dòng),國(guó)外的黑客也愿意主動(dòng)和盤古團(tuán)隊(duì)進(jìn)行交流,甚至是蘋果公司的技術(shù)人員也會(huì)主動(dòng)和他們溝通。
一次國(guó)際安全會(huì)議上,蘋果的安全專家就半開(kāi)玩笑地對(duì)他們說(shuō),“你們?cè)侔l(fā)布越獄工具不要選擇假期,不然我們還得加班。”
盤古團(tuán)隊(duì)中有幾名成員屬于國(guó)內(nèi)知名安全組織0557的成員,該組織的成員在國(guó)內(nèi)外各大安全公司做安全研究,有的成員也在安全領(lǐng)域創(chuàng)業(yè),已經(jīng)取得不錯(cuò)的成績(jī),例如知道創(chuàng)宇、永信至誠(chéng)、神話和烏云等,大家都希望有朝一日0557能成為中國(guó)的“w00w00”。
作為世界知名的黑客精英組織,w00w00被稱為全球最大的非盈利安全團(tuán)隊(duì),網(wǎng)絡(luò)足跡涵蓋眾多安全工具和咨詢報(bào)告。創(chuàng)辦WhatsApp(被Facebook以190億美元的價(jià)格收購(gòu))的詹?庫(kù)姆曾是該組織的成員,而他遠(yuǎn)不是這個(gè)組織的第一個(gè)億萬(wàn)富翁。
曾有一名丹麥黑客通過(guò)利用原始IRC協(xié)議的漏洞,試圖獲得w00w00私人聊天室的訪問(wèn)權(quán)限。作為報(bào)復(fù),w00w00的一名成員攻破了入侵者的郵箱,竊取住宅電話號(hào)碼。
接著,他打去電話,要求對(duì)方用20個(gè)字解釋為何要加入。對(duì)方回答,“我想要改變世界。”
韓爭(zhēng)光靠向椅背,吐出煙圈,“誰(shuí)不想呢?”
“黑客” 韓爭(zhēng)光!
發(fā)布日期:2015-10-14 瀏覽次數(shù):11
核心提示:1.獲蘋果感謝的中國(guó)越獄者我們感謝您的幫助!郵件中,蘋果產(chǎn)品安全部說(shuō)道。 他們回復(fù)的,是這樣一條內(nèi)容:我們做了一份蘋果商店
行業(yè)動(dòng)態(tài)
更多...
- 百億醫(yī)藥健康產(chǎn)業(yè)項(xiàng)目在余 12-07
- 第四屆中國(guó)—東盟藥品合作 12-06
- 加拿大阿爾伯塔省廢棄油井 07-28
- 中國(guó)醫(yī)藥產(chǎn)業(yè)政策細(xì)則落地 07-28
- 醫(yī)生“去編制化”讓深圳醫(yī) 07-28
- 甘肅省醫(yī)療機(jī)構(gòu)新增項(xiàng)目?jī)r(jià) 07-28
- 甘肅省醫(yī)療機(jī)構(gòu)新增項(xiàng)目?jī)r(jià) 07-28
- 備案制下,如何提高BE試驗(yàn) 07-28
- 2015國(guó)內(nèi)肝炎用藥市場(chǎng)超40 07-28
- 聯(lián)影再下一城,醫(yī)療設(shè)備市 07-28