如果將云端世界比喻成一個江湖,憑借技術縱橫江湖的黑客便是武林高手。江湖中又分為黑白兩道:“白帽子”們是維護江湖秩序的俠士,路遇漏洞,出手相助(比如將潛在危險提前告知給即將遭受攻擊的公司);“黑帽子”們則與之相反,以窺探、牟利為樂。烏云網被稱為“中國白帽子黑客的聚集基地”,作為少有的女性成員,肉肉曾先后披露過多家知名企業的網絡安全漏洞,其中涉及至少幾百萬人的絕密信息。
9月12日,北京,由烏云網主辦的首屆安全峰會正在舉行,肉肉是主持人。
會議結束,肉肉回到四川某大學,繼續她的校園生活。學校里知道肉肉“白帽子”身份的同學并不太多。大一的時候,她通過自學,以及從前輩那里請教來的知識,成功破解了某收費軟件,邁出了她“黑客”路上的第一步。2012年,肉肉受邀參加了烏云網的一次聚會,被創始人劍心“為大眾維護網絡安全的過程中,提升自身技術水平,從而實現個人成長”的理念所打動,自此,肉肉正式成為一名“白帽子”。
能否抵御誘惑是區分“白帽子”與“黑帽子”的最簡單標準。此次轟動全球的好萊塢女星照片泄露案,就是由美國 “黑帽子們”造成的。一位“黑帽子”在盜取女星們的照片后,將其發在了某秘密論壇里炫耀,結果被某位想靠發照片換取比特幣的“黑帽子”發到了網上。接下來,這些照片通過云端被推送到了全世界人的面前。
不是只有名人才有如此“待遇”,在采訪肉肉期間,記者在某個“黑帽子”聚集的論壇里,目睹了一個普通人身份被獲取的全過程:某人發帖求暗戀的女鄰居的個人信息,一位“黑帽子”挺身而出,他先是利用公共Wi-Fi,攻破了女鄰居所使用的路由器;接著攻破了連接路由器的所有電子產品,該女性的手機密碼、淘寶賬號及密碼、男友電話及平板電腦里的合照等在內的訊息,被集體曬在了論壇里,雖說該“黑帽子”將關鍵信息打上了馬賽克,但這個場景,慎思極恐。
“很多時候,某個技術達人淪為‘黑帽子,可能只是因為好奇心的驅使。然而好奇心與窺私欲的界限非常模糊,你的一轉念就是兩者之間轉變的催化劑。‘白帽子要做的就是排查云端漏洞,鎖住個人隱私訊息,加固‘好奇與‘窺私兩者之間的隔離墻。”肉肉說。
從2012年至2014年,肉肉先后在烏云網的平臺上披露了招商銀行、搜狐、京東、萬達等知名機構或公司的網絡安全漏洞。雖然通過烏云網出面,相關企業及機構對漏洞已經進行彌補。但是,在肉肉看來,“不只是名人,普通人被盯上的幾率也很高,除非損失巨大,否則多數人都渾然不覺”。
在這個大背景下,眼尖心細的“白帽子”們是默默維護民眾 “秘密”安全必不可少的云端俠士。
說起肉肉身邊并肩而戰的伙伴,有的是在企業里負責網絡安全的專業人士,有的是司機,還有的是送水工人,最近烏云網上還出現了不少低齡“小白帽”,最小的只有13歲。“網絡的發展降低了黑客的門檻,你根本不知道身邊哪些‘有心人會盯上你。在這種大背景下,‘白帽子的存在就更為必要。”
肉肉相信,像她這樣的“白帽”都會堅持“維護云端道義,保護普通人的秘密不受侵犯”的信念。“但是人性是不可測的,誘惑會以不同形式暴露在其眼前,情敵的劈腿證據、老板的賬戶及密碼、銀行里的流水款。在這種情況下,‘白帽子們能否還克制得住自己,就只能看他自己的修為了。所以說,作為普通人,想要自保,最好牢記‘泄密不上網,上網不泄密——這不是一句搞笑的話。”
