重 訪
不久前,一種名為“熊貓燒香”的蠕蟲病毒在短短幾個月的時間里毀掉了上百萬臺電腦;隨后,一種更加可怕的病毒軟件“灰鴿子”又現身網絡。一系列事件把焦點矛頭直指網絡黑客。在大眾眼里,這是一群游走在道德邊緣,卻擁有無限破壞力的人。
要對網絡世界里這個已成氣候的特殊群體追根溯源,還要從美國人凱文·米特尼克說起。凱文·米特尼克,被稱為全世界黑客的教父。他從16歲起陸續入侵北美防空總部、美國國防部、中央情報局等絕密機構,曾被美國聯邦調查局(FBI)列為頭號通緝對象,即便是出獄后的若干年里,也仍然被禁止使用包括手機在內的任何電子通訊設備(圖1)。1997年,就在大洋彼岸的凱文·米特尼克因自己的“黑功”而名聲遠播的時候,大多數中國人對互聯網的概念卻是渾然不知。只有少數家境殷實的年輕人開始嘗試連接電話線撥號上網這種價格昂貴的服務。也正是他們當中的一些人后來成為中國的第一代黑客,便是今天我們故事的主人公。

(1)被稱為全世界黑客教父的美國人凱文·米特尼克。自他而始,網絡世界再不平靜,亦無安全可言
從亮劍到掛劍
與今天受社會關注的原因不同,中國第一代黑客正式進入媒體的視線是因為上個世紀末的一次悲情爆發。1998年5月,東南亞某國爆發了大規模的排華事件:無數華人婦女被強奸殺害、華人商店被洗劫一空,暴徒還把殘害華人的圖片通過互聯網向全世界炫耀……這激怒了還在蹣跚學步的中國黑客們,于是這個中國新生的另類群體第一次開始向世人展示自己的能量,雖然當時他們使用的還是投放垃圾郵件這種最稚嫩的方式(圖2)。而此后,在一系列“黑對黑的較量”中,一個曾經把五星紅旗貼上白宮的網站;曾經迫使日本右翼反華站點關閉;曾經把“臺獨”份子的頭像接上《花花公子》封面女郎身體的一個叫“老鷹”的人,成為眾多年輕黑客的偶像,這個“老鷹”就是萬濤。按他自己的話來說這一切都源于生于70年代的使命感。的確,中國的第一代黑客幾乎全部生于上世紀70年代,且不管他們的所作所為中有多少使命感的成分,但他們向世界告白的方式確是簡單而又強硬的。

(2)年輕的中國黑客群當年向某排華國家所發出的眾多垃圾郵件之一
2001年4月1日,中美兩國發生南海撞機事件,中國飛行員墜海,壯烈犧牲。事后,美國某黑客組織卻“賊喊捉賊、倒打一耙”,率先對中國網站進行攻擊,中美黑客間規模空前的一次交鋒由此拉開序幕:
5月1日,中國黑客全面反擊,24小時內,美國92個站點被攻擊;
而在此前幾天的4月27日,美國太平洋司令部便已將信息安全威脅升至A級戒備(圖3);

(3)面對中國黑客的反擊,美國大兵疲于應對
5月4日,中國黑客攻擊達到頂峰,美國白宮網站被迫關閉長達2個多小時(圖4);

(4)被“黑”的美國白宮網站網頁
……
事后統計,在此期間美方網站共遭遇約8萬個不明IP地址的攻擊。
當網絡大戰成為歷史,萬濤建立了一個名為“鷹盟”的網站,目的是向更多人宣揚他所倡導的黑客文化。網站的口號則是:刺刀上帶著思想(圖5)。但也就在“鷹盟”成立沒多久的2002年5月,其組織正式對外宣布停止一切信息對抗活動;到了2006年,鷹盟網開始資助貧困學生,目前,他們正在為甘肅省某小學募捐圖書……“思想左右了刺刀”,按萬濤的話講:不會再回歸了。

(5)當年萬濤所建的“鷹盟”網站的主頁
得失之間
自1999年起,《黑客帝國》三部曲風靡全球。電影講述的是一場程序之間的戰斗,黑客的任務就是找到出了問題的程序,修補或者消滅它?,F實生活中,艾奇偉就曾經是這樣的黑客。
按艾奇偉的話說,由于學業上的不順,出于為了找回尊嚴的初衷使他選擇了網絡。也許是陰差陽錯或天作之合,他當初所學的“Linux”操作系統正是由當年的芬蘭黑客一手打造的,因此艾奇偉在學到知識的同時也掌握了入侵的技能并借此在圈子里迅速走紅。
但艾奇偉很快發現,就像人不可能不生病這樣簡單的道理一樣,電腦不可能沒病毒,這都是出于用戶自己的原因。因此,他不久就對入侵失去了興趣。2002年,已經深諳黑客攻防技術的艾奇偉和幾個同他一樣的高手組建了自己的團隊(圖6)。當理想遭遇生存壓力時,有人退出了;2004年,艾奇偉和朋友們以股份制形式組建了新的公司。這次大家意識到,必須有一個人要放棄技術,向管理者轉型。于是在2005年,艾奇偉再次走進學堂,開始攻讀工商管理碩士。俗話說“隔行如隔山”,按艾奇偉自己的話說,自己在那個氛圍里簡直就是白癡。因為面對一個全新的領域,艾奇偉在虛擬世界的無限能量等于全部歸零。但他知道,這種付出是確保團隊生存的前提,“開弓沒有回頭箭”。

(6)艾奇偉和幾個志同道合者組建的團隊。雖然居一室而能網知天下,但更應明白的是“退一步海闊天空”
形式上的“大一統”與現實中的一度分崩離析
江湖是動蕩無序的,但這其中一定有一個起主導作用的力量,人們習慣稱之為“龍頭”?!熬G色兵團”就曾經是江湖里的“龍頭”。這個中國最早的黑客組織誕生在1997年,注冊會員一度有3000多人,包括萬濤和艾奇偉在內的中國頂尖黑客幾乎都出自這個組織(圖7)。然而到了2000年,“綠色兵團”突然宣布解散,其首領龔蔚下落不明。

(7)“綠色兵團”成立時的龔蔚,當時他可謂意氣風發
原來,盡管綠色兵團堅持稱自己只是單純的技術交流組織,但是因其成員大多精通黑客技能,由此引來眾多網絡運營商的圍剿,幾乎沒有一臺境內服務器愿意接受他們的掛靠申請。按其牽頭人龔蔚的話說,組織在現實生活中根本無法存身。因此“綠色兵團”的散伙,也就成了必然的結局。
然而也就時隔半年,當技癢難熬的大家網絡熱情再度開始膨脹時,龔蔚與原“兵團”的部分骨干注冊的一個新的“上海綠盟”網絡安全公司,使大江南北的黑客幾乎都在一夜之間成了同事,江湖大一統的時代似乎來臨了。很快,“上海綠盟”便與北京某公司洽談成功了一個商業合作項目。但是,當時所有的人都忽略了一個簡單的道理:一方是追求技術自由,一方則追求商業利潤,“道不同不相為謀”。于是當兩種無可厚非的理念試圖結合時,龔蔚等人與北京投資方的矛盾開始出現并迅速激化。僅僅4個月后,雙方對簿公堂,“上海綠盟”敗訴,宣布破產。隨后的一天夜里,大家干完手上最后的工作——在網上宣布解散,成員從此南北分家。
打造攻守兼備的“雙刃劍”
不久前,上海的一家網絡安全公司接到一個緊急求助,公司一名客戶的網絡系統遭到黑客入侵,主頁被篡改。當這名黑客按道上普遍的作法留下自己的網絡大名時,他決沒有想到,即將對他展開追蹤的是已經在網絡世界中隱姓埋名了7年之久的龔蔚(圖8)。

(8)正在網上“緝黑”的龔蔚。此時的黑客技能,已在他手里成為一把知己知彼、能攻能防的雙刃劍
事實上,龔蔚當年老班子的核心成員并沒有散失,倒更像是一次戰略轉移。他們全部進入國內知名的公司任職,暗中學習管理。2007年初,龔蔚和他已今非昔比的干將們又以一個新的公司名字復出了,從事的主要業務是為客戶的系統做風險評估。實際上,龔蔚的團隊還在繼續10年前的夢想,只不過這次,他們學會了先要生存。
但鎖定黑客地址的過程,就像獵人追蹤狡猾的獵物一樣并不簡單,龔蔚和他的骨干們所要做的就是在一天內查閱相當于10本辭海甚至比這更多的網絡日志,從中找出對手的疏漏,最終再以“黑客之道”還治“黑客之身”。他們最終獲得了勝利,因為他們無愧為經驗豐富的好“獵人”。
人們不難看出:此時黑客手里的“黑活” 已被打造成了一把全新的雙刃劍,雖然更多時候人們只是關注這把劍的破壞力量。事實上,從1994年中國黑客初露鋒芒之時直至今日,他們仍還是一個龐大而又無序的群體。雖然不能籠統地用是非黑白來定義他們所有的人,因為他們來自一個虛擬的江湖;但至少,這個江湖已有了自己的規矩。