黑客離我們有多近?

眼下的情況也不容樂(lè)觀,隨著防范方法的增強(qiáng),只有大規(guī)模的駭客黑產(chǎn)團(tuán)隊(duì)才玩得起,而他們完全有能力找到更好的技術(shù)團(tuán)隊(duì)來(lái)作支撐!澳茏鲞@一行,本身就得財(cái)力雄厚,比如IC芯片銀行卡,用行話(huà)說(shuō)為它做‘衣服’,也就是偽卡,難度不小,需要大量資金投入,而那些規(guī)模相對(duì)較小的黑產(chǎn)基本已經(jīng)被淘汰!盧oy說(shuō)。

這時(shí),不想做駭客的黑客們開(kāi)始與平臺(tái)合作。

烏云是中國(guó)目前最具影響力的漏洞提交平臺(tái)之一,先后有389家互聯(lián)網(wǎng)廠商因?yàn)橄到y(tǒng)漏洞被舉報(bào),幾乎囊括了國(guó)內(nèi)所有知名門(mén)戶(hù)、社交以及電商網(wǎng)站。這里聚集了一批高水平的中國(guó)黑客,他們被定義為“白帽”,是網(wǎng)絡(luò)安全的維護(hù)者。

當(dāng)漏洞被公開(kāi)化的同時(shí),它也在成為商品。今年剛滿(mǎn)18歲的顏嚴(yán)已經(jīng)輟學(xué),任職于一家網(wǎng)絡(luò)安全公司。在以網(wǎng)名Errorra注冊(cè)的微博上,他曬過(guò)一臺(tái)全新的iPad,這是騰訊安全應(yīng)急響應(yīng)平臺(tái)回贈(zèng)他報(bào)告漏洞的禮物。當(dāng)時(shí)他通過(guò)員工信息和個(gè)人密碼,滲透了騰訊旗下的Discuz論壇,獲得了站長(zhǎng)權(quán)限。

最貴的漏洞叫做ZeroDay,是尚未發(fā)布補(bǔ)丁的漏洞統(tǒng)稱(chēng),被譽(yù)為黑客技術(shù)中的“核武器”。2012年,谷歌曾以6萬(wàn)美元購(gòu)買(mǎi)了Chrome瀏覽器的ZeroDay漏洞,據(jù)說(shuō)對(duì)方只是一個(gè)對(duì)互聯(lián)網(wǎng)很感興趣的青少年!陡2妓埂冯s志記者安迪·格林伯格曾報(bào)道,關(guān)于ZeroDay的正當(dāng)交易自2011年進(jìn)入常態(tài)化,“以往1年的交易量如今在1個(gè)月之內(nèi)就能實(shí)現(xiàn)!

2013年3月,奇虎360推出“庫(kù)帶”計(jì)劃,鼓勵(lì)黑客舉報(bào)漏洞,并且在網(wǎng)站上公式獎(jiǎng)勵(lì)方案,提交重點(diǎn)廠商的高危漏洞將得到現(xiàn)金獎(jiǎng)勵(lì),最高獎(jiǎng)金為1萬(wàn)元人民幣!笆瓒乱Y(jié)合,要讓這些有能力的黑客通過(guò)合法的渠道去賺錢(qián),”季昕華說(shuō)。

看上去,他們都想把對(duì)手變成朋友。(文/馮笑李曉蓉鄭弈來(lái)源:好運(yùn)Money+)

(注:應(yīng)采訪對(duì)象要求,文中曹寧、余弦、顏嚴(yán)為化名)

(云南房網(wǎng)為《云觀察》唯一授權(quán)發(fā)布網(wǎng)站,未經(jīng)允許不得轉(zhuǎn)載轉(zhuǎn)帖,否則后果自負(fù)。

本站轉(zhuǎn)載文章和圖片出于傳播信息之目的,如有版權(quán)異議,請(qǐng)?jiān)?個(gè)月內(nèi)與本站聯(lián)系刪除或協(xié)商處理。凡署名"云南房網(wǎng)"的文章未經(jīng)本站授權(quán),不得轉(zhuǎn)載。爆料、授權(quán):news@ynhouse.com。

相關(guān)資訊

猜您喜歡

參與討論

登錄 注冊(cè)

熱門(mén)評(píng)論