周秀鳳
2012年12月26日,為了驗證學(xué)校郵箱存在漏洞,南京大學(xué)大三學(xué)生劉靖康入侵了老師的郵箱,并將過程發(fā)布到人人網(wǎng)上。日志發(fā)出后遭到瘋轉(zhuǎn),讓曾因破解并公開周鴻袆的電話號碼而小火一把的他再次成為輿論議論的焦點……
2012年12月26日,一篇名為《如何通過入侵老師郵箱拿到期末考卷和修改成績》的日志被劉靖康發(fā)布到自己的人人網(wǎng)主頁上。日志圖文并茂地展示了破解郵箱漏洞的過程,并且貼出了郵箱內(nèi)部截圖,截圖清晰地顯示出“考試A卷”、“考試B卷”等文件主題名。日志甫一發(fā)出,便被瘋狂轉(zhuǎn)載。
“闖禍”后
學(xué)校得知后第一時間找了劉靖康談話,要求他刪除日志。盡管劉靖康在發(fā)表道歉的同時刪除了人人網(wǎng)上的日志,可在新浪微博上,至今依然能搜到網(wǎng)友轉(zhuǎn)載分享的日志截圖。
這篇破解日志并不像很多人擔(dān)心的那樣,可以模仿復(fù)制或輕易便能學(xué)會如何攻擊郵箱。熟識劉靖康的朋友姜非(化名)說,劉靖康把關(guān)鍵的代碼和過程都省略了,一股人根本不懂如何跳到下一步。
劉靖康一再強調(diào)漏洞的發(fā)現(xiàn)只是一個意外,“我真的沒有惡意,只是測試一下漏洞。我是想看看能否給學(xué)校的網(wǎng)絡(luò)維護(hù)系統(tǒng)提供一些幫助,我也真的沒有打開過任何一封郵件或下載附件中的試卷。因此給學(xué)校帶來的不好影響,我很抱歉?!?/p>
2012年12月28日,劉靖康在5分鐘內(nèi)發(fā)了兩條幾乎完全一樣的微博——I fafledNJU,對不起。
微博的最后,是內(nèi)容完全相同的兩段視頻:在一片黑暗中,有一個女生說“行,那你寫就是了”,畫面猛地抖動一下,依稀可以看到劉靖康走到自己用光感應(yīng)原理設(shè)計的,可以用打火機、手電筒的光“畫畫”的墻前,寫下了瑩綠色的“Sorry,NJU”。
視頻雖然只有短短的十六秒,但其獨有的“極客范”還是讓圍觀的網(wǎng)友贊嘆不已。不過,他們在表達(dá)對劉靖康的崇拜之余,更關(guān)心學(xué)校對黑郵箱事件的處理結(jié)果。此前,媒體上傳播的說法是,輔導(dǎo)員找劉爸爸談話,告知南京大學(xué)極可能開除劉空靖康,但并沒有校方對此事的正面解釋。2013年1月16日,劉靖康告訴本刊記者,學(xué)校還沒有做出對他的處理決定。
其實黑進(jìn)郵箱“闖禍”之前,劉靖康已經(jīng)因為破解并公開周鴻袆的電話號碼而小有名氣。
2012年8月30日,360與百度的搜索大戰(zhàn)正如火如荼。當(dāng)時,網(wǎng)絡(luò)上流傳著一段記者采訪周鴻袆的視頻,視頻的第33秒到34秒是記者用固定電話撥打周鴻袆的手機號碼。劉靖康就是利用這短短的兩秒撥號音破解了周鴻袢的手機號碼。電話號碼破解出來后,劉靖康一度很糾結(jié):“想驗證下是否破解成功,但不知道要不要打,打通了說什么?對方會不會惱怒?”他先檢測了號碼歸屬地,初步驗證后確定歸屬地是北京,中國移動GSM,然后又在手機上按了一遍“周鴻袆”的號碼,錄下來后用電腦軟件識別并與視頻中號碼的頻率對比,結(jié)果也完全相同。
于是,劉靖康決定試一試。按捺住狂跳的心,他撥通了電話:“喂,您好,請問是周先生嗎?”電話里傳來壓低嗓門的男聲:“我在開會,你有事嗎?”劉靖康想也沒想就莫名其妙地回答:“抱歉我打錯了?!?/p>
劉袆康懊惱不已,“我至少應(yīng)該說,‘請問是360的周鴻袆嗎?”為了“讓大家歡樂一下”,他把這段“傳奇”經(jīng)歷發(fā)布到人人網(wǎng)上。
8月31日;麥晨,周鴻袆轉(zhuǎn)發(fā)了“如何從按鍵音中聽出360總裁@周鴻袆的手機號碼”的微博并評論道:“這位同學(xué)確實能干,各位不用驗證了,也請大家別在晚上十一點后打電話,誰也不希望剛睡著就被鈴聲驚醒吧?今晚已經(jīng)有幾十個好奇的電話了。”
至此,劉靖康成功破解周鴻袆的手機號碼已被證實。這讓還在讀大三的劉靖康小火了一把。對外界的反應(yīng),他卻十分淡定,他自言,那只是他無聊時搞的小實驗,他就是對數(shù)據(jù)挖掘比較感興趣而已。實際上,在破解電話號碼、入侵郵箱之前,劉靖康已經(jīng)做過幾起非常成功的“挖掘”項目,只是沒有被媒體挖掘出來。
數(shù)據(jù)挖掘控
2012年8月,騰訊旗下的朋友網(wǎng)對120所高校、超過100萬張真實頭像進(jìn)行信息采集和數(shù)據(jù)分析,最終依據(jù)五官等平均數(shù)值產(chǎn)生了120所學(xué)校的“平均相貌”,推出首款全國高校大眾臉應(yīng)用。
網(wǎng)友可以上傳自己的頭像,測試和一所高校“大眾臉”的相似程度,確定自己是否符合母校的“標(biāo)準(zhǔn)”。
事實上,高校大眾臉的前身就是劉靖康曾經(jīng)玩過的“平均臉”。
2012年7月,劉靖康試圖通過展示自己的軟件技術(shù),提高知名度后籌款給老鄉(xiāng)治病。為此,他把剛?cè)雽W(xué)時通過學(xué)校網(wǎng)站漏洞下載的全校7000多名學(xué)生的照片,用軟件提取輪廓,然后將之平衡、填充平均膚色,從而算出某個范圍的“平均臉”。
“平均臉”提取出來后,劉靖康將相片上傳至人人網(wǎng),短短兩日,點擊量就高達(dá)4萬。他因此被網(wǎng)友戲稱為“標(biāo)準(zhǔn)哥”。
7月底至9月初,劉靖康受騰訊邀請,以外包員工的身份參與了兩個項目。其中之一就是提供平均臉的算法和思路,用來開發(fā)大眾臉。當(dāng)然,大眾臉開發(fā)的商業(yè)價值究竟在哪里,至今還沒有人說得清楚。
截至2013年1月,劉靖康獨自開發(fā)了30多個項目,為了給項目更好的發(fā)展,他將一些沒有硬件限制的項目(如攝像頭識別腳步動作,實現(xiàn)在Google Streetyiew上步行等)放到微博上,免費讓感興趣的人領(lǐng)走。
對劉靖康而言,最成功的并不是“平均臉”,而是一個基于課外鍛煉打卡記錄,挖掘出各種人際關(guān)系的研究。
南大學(xué)生每個學(xué)期都要在體育館門前打夠60次卡。那么,是不是可以利用學(xué)生打卡的時間和次數(shù)等原始數(shù)據(jù),挖掘整理出一張人際關(guān)系網(wǎng)呢?
劉靖康的假設(shè)是,如果同一個學(xué)院的兩位同學(xué)在同一時間點前后不到一分鐘內(nèi)打了卡,那么他們很可能是結(jié)伴打卡或代打卡。排除偶然因素后,可以初步判斷這兩位同學(xué)有較為親密的關(guān)系。
為了驗證假設(shè),劉靖康收集了每個學(xué)號的打卡記錄,根據(jù)信息整理了一個矩陣,并將矩陣轉(zhuǎn)換成圖:每一個學(xué)號為一個節(jié)點,節(jié)點之間的連線越粗,代表連線兩人存在的關(guān)系越緊密。
為了驗證這個模型的準(zhǔn)確性,他特意找到一個案例。此案例中,四個男生兩兩之間連線都很粗,他據(jù)此推斷出,這四個人是同一個宿舍的,而且關(guān)系緊密。實際情況的確如此。劉靖康表示,通過這個人際關(guān)系模型,人們可以從另一個角度了解自己的社交圈子;搜索院系之間可能存在的人際關(guān)系,找出認(rèn)識其他院的學(xué)生的途徑;當(dāng)需要向某一個群體傳遞一個信息時,可以找出人際關(guān)系圖中的某個節(jié)點,由他負(fù)責(zé)信息的再傳遞。
技術(shù)宅初創(chuàng)業(yè)
在大數(shù)據(jù)時代,數(shù)據(jù)挖掘不僅是技術(shù),更具有極高的商業(yè)價值。2012年11月,美國《時代》雜志曾刊登分析文章,揭秘數(shù)據(jù)挖掘在奧巴馬競選中起到的重要作用。奧巴馬競選陣營的數(shù)據(jù)挖掘團(tuán)隊為競選活動搜集、存儲和分析了大量數(shù)據(jù)。競選團(tuán)隊的高級助手憑此成功“策劃”多場活動,為奧巴馬競選籌集到10億美元資金。
數(shù)據(jù)挖掘,是劉靖康的興趣之一。但作為一名“程序猿”,他更愿意把大部分時間拿來發(fā)明設(shè)計新玩意。
在南京大學(xué)軟件學(xué)院,劉立青康的成績絕對算不上好,大二下學(xué)期,他甚至有三門課交了白卷。當(dāng)別的同學(xué)都忙著上課學(xué)習(xí)玩微博聊QQ時,他卻鮮少在微博上與人互動,只把全副心思放在了xAd上,“我還是想花更多的時間專注在自己做的事情上?!?/p>
xAd,是一種支持3D模型、圖片或懸浮的3D文字等多種形式的廣告植入技術(shù)。通過xAd,草根視頻作者和已授權(quán)的視頻網(wǎng)站自主選擇需要插入廣告的場景和位置。xAd分析處理后,為視頻生成一個可重復(fù)利用的廣告展示位置,從而實現(xiàn)在視頻中插入廣告。
這種做法的好處是,即便在作品拍攝完成、正式發(fā)布后,仍能實現(xiàn)產(chǎn)品廣告的植入,達(dá)到廣告宣傳的目的。
xAd開發(fā)完成后,劉靖康以創(chuàng)業(yè)者的身份參加了2012年5月香港站的36氪開放日活動。他的期望是,能找到天使投資,雇用優(yōu)秀的技術(shù)人員,共同完善xAd。
然而,他并沒有如愿找到投資人,也就沒有找到創(chuàng)業(yè)所需的團(tuán)隊和資金。最后,xAd成為了一家名為“泰一指尚”的智能數(shù)字廣告營銷公司的產(chǎn)品。
對于這一次創(chuàng)業(yè)初體驗,劉靖康的心情有些復(fù)雜,這個項目很有前景,目前已經(jīng)開始和浙江衛(wèi)視的“中國好聲音”節(jié)目合作,“但我沒有股份,每個月拿工資,并到杭州出差,幫忙處理一些開發(fā)上的事。換句話說,它不是我的兒子了?!?/p>
對于交白卷,劉靖康很坦然:“開學(xué)了再補考吧。高中的時候會覺得不要因為興趣耽誤學(xué)習(xí),要考個好大學(xué),但到了大學(xué)以后就沒關(guān)系了,只要能畢業(yè)就行?!?/p>
網(wǎng)友們關(guān)心他是否會被開除時,他卻一如既往地做著自己喜歡的事。
目前,劉立青康正在開發(fā)一段代碼——磁性網(wǎng)絡(luò)(Magnetic Network)。磁性網(wǎng)絡(luò)開發(fā)完成后,可以讓移動設(shè)備(比如智能手機)感知到同一室內(nèi)空間還有哪些其他移動設(shè)備。利用這個功能可以開發(fā)出很多應(yīng)用,比如學(xué)生可以在圖書館用手機跟坐在對面的陌生女孩聊天;老師講課時可以將文件和ppt傳送給教室里的學(xué)生。