您的位置  > 互联网

真正的黑客时代,已经一去不复返了

圈内大多数人认为,无论新人多么热情,真正的黑客时代已经一去不复返了。

《瞭望东方周刊》记者 齐跃峰/北京报道

2015年,黑客再次密集进入公众视野。

巴黎冬季恐怖袭击事件发生后,黑客组织发表声明称,将向ISIS组织宣战。 这个名为“匿名者”的组织在推特上宣称:“我们将升级我们的活动,你们将遭受大规模网络攻击。”

2015年12月,首次中美打击网络犯罪及相关事务高层联合对话在华盛顿举行。 由此,世界上最具影响力的两个网络强国之间的网络安全执法合作进入了“新的发展阶段”。

2015年,公安部共破获黑客攻击案件947起,抓获各类黑客2703名。 这个数字分别是20年前的947倍和2703倍。

看到这一切,杨庆仿佛回到了那个回不去的时代。

重演十几年的生活,杨清们依然年轻,像白色的葱瓣,挽起袖子,热切地希望用键盘上演一出青春的大戏。

开始

1995年,台湾黑客林正龙写了8篇有关黑客的教学文章,后来流传到大陆。

这些在今天看来只是入门级黑客技术的文章,却被当时许多热心年轻人奉为典范——它们为中国大陆的年轻人打开了一扇前所未有的窗口。 青藤安全平台CEO张福就来自这群年轻人。 。

两年后,还在上大学的王英健开始每天研究网络世界。 作为最早在家拥有电脑的人之一,王迎建每个月都会花费数百元的上网费来研究病毒和黑客技术。

还有比他更早的人。 现任奇虎360首席安全官谭晓生,1989年就接触过在DOS系统下运行的病毒。多年后,他告诉《瞭望东方周刊》,当时的自己“非常激动”。

早期的黑客主要专注于制作防病毒软件和安全程序。 人们崇尚分享精神,所以圈子里的人彼此都相当熟悉。

1997年,上海黑客龚伟在海外网站申请了免费空间,并在国内建立了一个镜像网站,用于黑客之间的交流,命名为“绿色军团”。

直到20世纪90年代末,随着互联网在中国的兴起,异军突起的互联网公司迫切需要安全服务,网络安全公司诞生了——上海绿盟计算机网络安全技术有限公司应运而生,后来“绿色联盟”。

2000年,王英健来到北京。 次年,他加入了北京最早的安全公司之一的华泰网安,并开始互称“巩章、巩俐”。

杨庆还记得,那时候,中国每年都有一次X-CON会议。 这个活动被称为信息安全技术大会,一直持续至今。

最初,人们进行小规模的技术交流,但一批80年代出生的本土黑客走到了最前线,比如现在百度安全部门负责人的“小宇”。 与其他黑客不同,这群人更注重个人规划。 虽然杨庆记得偶尔也会有人搞盗号行为,但毕竟不是主流。

2000年左右,出现了一种名为“冰川木马”的病毒。 所有公开信息都表明,病毒开发者的初衷是编写一款功能强大的远程控制软件。 但冰川一经推出,就凭借其强大的功能,成为了一些人发动入侵的工具,结束了国外木马的统治地位。 因此,冰川和后来的灰鸽子等病毒程序就成了国产木马的代名词。

不过,正如杨庆所说,当时的黑客精神来自于“以各种方式解决问题的荣誉感”,用今天的话来说就是“酷”。

张福的感受是,早期的黑客专注于研究,“不放弃,不作恶,很有道德”。 当时,这些人大多只是拿自己手中的技术“开玩笑”。 人们满足于侵入其他系统,看到别人的秘密,并从他们那里获得自我肯定。

那是一个“感伤”的时代,大多数人考虑的不是金钱,而是技术和实力。

冲动

2016年1月11日,网络安全志愿者联盟在浙江省杭州市成立

黑客因某种“情怀”而被大众所熟知。

1999年5月,以美国为首的北约轰炸中国驻南斯拉夫大使馆后,白宫网站暂时受到黑客攻击。

次年1月23日,日本右翼势力在日本大阪国际和平中心公开推翻南京大屠杀的判决。 随后,一名黑客在日本网站上公布了真实的历史。

甚至那一年,一些黑客还成立了一个名为“中国宏科联盟”的组织。

在2001年对日本右翼网站的攻击中,“中国弘科联盟”将他们描述为一群热血青年,要“捍卫统一祖国的国家主权,打击一切反华言论”。

不过,中国红客联盟负责人曾对媒体表示:“这一举动……更多的是一种不满的发泄……从技术上来说,没有任何炫耀或炒作的价值。”

有人曾形容当时的黑客战争:两国之间的冲突就像两个成年人在明目张胆地争吵,而黑客的行为就像两个孩子在暗中互相骂骂。

随着网络攻击越来越频繁,官方对网络安全的重视也被提上日程。

事实上,早在2000年,《计算机信息网络国际联网管理暂行条例》、《计算机信息系统安全保护条例》和《全国人民代表大会常务委员会关于维护互联网安全的决定》都规定黑客破坏互联网安全的行为属于违法行为。 行为。

2002年4月21日,时任日本首相小泉纯一郎再次参拜靖国神社。 黑客计划在五一假期期间对日本网站发起大规模攻击。 中国互联网协会立即联合会员单位部署紧急防范,并发布公告制止有组织的攻击行为。

经过沟通,黑客放弃了原来的计划。

2004年12月31日,中国红客联盟核心人物狮王(林勇饰)宣布联盟解散。

差异化

就在鸿科联盟解散前后,在商业利益的驱动下,黑客群体开始分裂。

2004年,安全厂商 的首席科学家罗伯特·格雷厄姆( )观察到,许多人正在逐渐成为职业黑客。

期间,一些别有用心的黑客经常进行网站攻击,让木马进入个人账户浏览网站,从而盗取网络游戏账号、装备等来牟利。

后来,黑客攻击出现在聊天工具、网络游戏等不同渠道。 张付的同事、青腾安全平台安全运营负责人黄楼记得,早年最赚钱的就是游戏,尤其是《传奇》。 一度,不少人利用技术盗取游戏源代码,还有一些人利用DDOS攻击来收取保护费。 ,或者使用DDOS攻击竞争对手的网站。

2005年,黄楼还是中国黑客联盟的核心成员。 很多人开始认为“黑品”能赚钱,于是“开始放松,技术讨论不再热闹”。

“以前在网上很热心解答问题的朋友,现在只是陌生人,没有朋友了。”

在黑客网络社区,盗号的付费教授已经慢慢取代了纯粹的技术交流。

谭晓生还记得,当时一些广告弹窗开始被植入木马病毒。

2006年,他所在的雅虎中国公司员工QQ群被他人黑客入侵。 随后,办公室内网被渗透——木马病毒的威胁空前。

从2006年底到2007年初,一只熊猫烧香震惊了无数中国网友。 当时,国家计算机病毒应急中心在全国通缉“熊猫烧香”鼻祖。

随后,四名二十多岁的年轻人因破坏计算机信息系统而入狱。 这是我国破获的首例重大计算机病毒案件。

那些年,黑客们争先恐后地制造和传播更先进的病毒,以显示他们的力量。 在这场看似好玩的竞争中,不少黑客都能够从他们的攻击中获取可观的利润。 杨庆记得,那时候,人们经常去中关村购买笔记本电脑,“口袋里有几十万”。

盛大公司前安全总监、现任青藤云安全总监张福告诉《瞭望东方周刊》,每天在全球“黑产”网络(人们常称这个网络为“暗网”)中流通的交易金额以亿计,整体规模更是难以估计。

在暗网的黑客论坛上,你可以找到各种非法的服务需求和供应商,比如恶意攻击软件,据说可以绕过微软用户账户控制系统,保证不被杀毒软件发现。

王英健觉得,总想走在时代前列的黑客,已经转向追求“待遇、权力、地位”。

回转

时间回到2001年,那一年,“绿色军团”解散。 万涛与好友创立中国鹰联盟,后发展成为推动公益信息创新、改善互联网生态、预防青少年网络犯罪的NGO。 他还建立了自己的网络安全实验室——IDF互联网情报威慑防御实验室。

如今,他们日复一日地和一些被称为“小黑队”的后辈进行攻防比赛。 然而,攻击和防御的角色已经发生了变化——很多年前,实验室里的大多数人都站在攻击方。 如今,他们负责企业的安全防御。

有人说,他的“黑客”精神并没有改变,只是找到了新的安息之地。

万涛的翻身在黑客中颇具代表性。 过去的许多黑客现在有了新的名字:网络安全专家。

曾被誉为“大牛蛙”的黑客王奇,于2011年创立了启真(上海)云计算技术有限公司。2014年底,王奇当选为“上海市十大新锐人才”之一。 《IT青年》——这就是他的黑客之路。

很多像他这样的黑客现在都拥有了自己的安全团队,在全球安全行业技术舞台上与同行竞争,仍然可以找到自己的辉煌岁月。

在2015年3月举行的全球顶级黑客大赛中,王奇带领的安全团队第五次夺得冠军。

更多的黑客进入了各大公司,并成为各自安全系统的领导者。 比如,破解中国互联网领域早期各种系统的季新华,最终因为女友建议“去大公司锻炼”而加入华为,随后跳槽到腾讯,负责安全系统。 在后来的记忆中,他记得曾经有一段时间,他们每天都要面对无数次的攻击——之前的进攻和防守身份完全改变了立场。

有媒体还列出了被“中招”的中国知名黑客名单:《冰刃》作者PJF、《狙击剑》作者、《-》作者、DJ、《真实-》作者……全部到了360。腾讯直接和间接拥有“TK ”和Keen Team。

余辉

在老黑客逐渐“转身”的同时,新一代黑客正试图再次唤起这​​个群体的昔日情怀和辉煌。

近年来,出现了“Tools and 80sec”等自称的黑客组织,他们也愿意公开讨论信息安全和威慑技术。

80sec成立于2008年,80vul成立于2009年。新一代黑客不再满足于同龄前辈所做的简单攻防。 他们以更加成熟、冷静的态度关注信息安全。

新一代黑客明确表示“以获取收入和非公共利益为目的的拒绝服务攻击(DDOS)不属于黑客活动”和“以买卖公众私人信息为目的的活动”不是黑客。”

然而,他们已经无法再积蓄当年的气势了。

在老一辈黑客看来,这些年轻人的呼吁已经失去了吸引力。 新人们所崇尚的冷静和成熟,只不过是前人多年前走过的老路。

圈内大多数人认为,无论新人多么热情,真正的黑客时代已经一去不复返了。 与其他行业一样,黑客的辉煌时代恰恰发生在网络空间野蛮生长的时代。 随着行业更加规范化、法制化,游走在规则边缘的活跃人群无一例外都会大幅减少。

2012年,Tools、90sec等一批新兴黑客技术讨论社区相继遭到黑客攻击。 相比之下,他们之前的表态却被一些人视为笑话。

如果说这些论坛被黑客攻击是为了炫耀,那么一些黑客的胆子就越来越大——2014年12月25日,中国铁路票务网站12306的数据库遭到黑客攻击,13万多条用户隐私数据被暴露在网上。互联网。 病毒式传播,用户账号、密码、身份证号、注册邮箱等数据被大规模流通和买卖。

这个时候,昔日的黑客前辈看着飞来的求救信息,常常会感叹。

◆◆◆ ◆◆

展望东方周刊