如果將云端世界比喻成一個(gè)江湖,憑借技術(shù)縱橫江湖的黑客便是武林高手。江湖中又分為黑白兩道:“白帽子”們是維護(hù)江湖秩序的俠士,路遇漏洞,出手相助(比如將潛在危險(xiǎn)提前告知給即將遭受攻擊的公司);“黑帽子”們則與之相反,以窺探、牟利為樂。烏云網(wǎng)被稱為“中國(guó)白帽子黑客的聚集基地”,作為少有的女性成員,肉肉曾先后披露過多家知名企業(yè)的網(wǎng)絡(luò)安全漏洞,其中涉及至少幾百萬(wàn)人的絕密信息。
9月12日,北京,由烏云網(wǎng)主辦的首屆安全峰會(huì)正在舉行,肉肉是主持人。
會(huì)議結(jié)束,肉肉回到四川某大學(xué),繼續(xù)她的校園生活。學(xué)校里知道肉肉“白帽子”身份的同學(xué)并不太多。大一的時(shí)候,她通過自學(xué),以及從前輩那里請(qǐng)教來(lái)的知識(shí),成功破解了某收費(fèi)軟件,邁出了她“黑客”路上的第一步。2012年,肉肉受邀參加了烏云網(wǎng)的一次聚會(huì),被創(chuàng)始人劍心“為大眾維護(hù)網(wǎng)絡(luò)安全的過程中,提升自身技術(shù)水平,從而實(shí)現(xiàn)個(gè)人成長(zhǎng)”的理念所打動(dòng),自此,肉肉正式成為一名“白帽子”。
能否抵御誘惑是區(qū)分“白帽子”與“黑帽子”的最簡(jiǎn)單標(biāo)準(zhǔn)。此次轟動(dòng)全球的好萊塢女星照片泄露案,就是由美國(guó) “黑帽子們”造成的。一位“黑帽子”在盜取女星們的照片后,將其發(fā)在了某秘密論壇里炫耀,結(jié)果被某位想靠發(fā)照片換取比特幣的“黑帽子”發(fā)到了網(wǎng)上。接下來(lái),這些照片通過云端被推送到了全世界人的面前。
不是只有名人才有如此“待遇”,在采訪肉肉期間,記者在某個(gè)“黑帽子”聚集的論壇里,目睹了一個(gè)普通人身份被獲取的全過程:某人發(fā)帖求暗戀的女鄰居的個(gè)人信息,一位“黑帽子”挺身而出,他先是利用公共Wi-Fi,攻破了女鄰居所使用的路由器;接著攻破了連接路由器的所有電子產(chǎn)品,該女性的手機(jī)密碼、淘寶賬號(hào)及密碼、男友電話及平板電腦里的合照等在內(nèi)的訊息,被集體曬在了論壇里,雖說(shuō)該“黑帽子”將關(guān)鍵信息打上了馬賽克,但這個(gè)場(chǎng)景,慎思極恐。
“很多時(shí)候,某個(gè)技術(shù)達(dá)人淪為‘黑帽子,可能只是因?yàn)楹闷嫘牡尿?qū)使。然而好奇心與窺私欲的界限非常模糊,你的一轉(zhuǎn)念就是兩者之間轉(zhuǎn)變的催化劑?!酌弊右龅木褪桥挪樵贫寺┒矗i住個(gè)人隱私訊息,加固‘好奇與‘窺私兩者之間的隔離墻。”肉肉說(shuō)。
從2012年至2014年,肉肉先后在烏云網(wǎng)的平臺(tái)上披露了招商銀行、搜狐、京東、萬(wàn)達(dá)等知名機(jī)構(gòu)或公司的網(wǎng)絡(luò)安全漏洞。雖然通過烏云網(wǎng)出面,相關(guān)企業(yè)及機(jī)構(gòu)對(duì)漏洞已經(jīng)進(jìn)行彌補(bǔ)。但是,在肉肉看來(lái),“不只是名人,普通人被盯上的幾率也很高,除非損失巨大,否則多數(shù)人都渾然不覺”。
在這個(gè)大背景下,眼尖心細(xì)的“白帽子”們是默默維護(hù)民眾 “秘密”安全必不可少的云端俠士。
說(shuō)起肉肉身邊并肩而戰(zhàn)的伙伴,有的是在企業(yè)里負(fù)責(zé)網(wǎng)絡(luò)安全的專業(yè)人士,有的是司機(jī),還有的是送水工人,最近烏云網(wǎng)上還出現(xiàn)了不少低齡“小白帽”,最小的只有13歲?!熬W(wǎng)絡(luò)的發(fā)展降低了黑客的門檻,你根本不知道身邊哪些‘有心人會(huì)盯上你。在這種大背景下,‘白帽子的存在就更為必要。”
肉肉相信,像她這樣的“白帽”都會(huì)堅(jiān)持“維護(hù)云端道義,保護(hù)普通人的秘密不受侵犯”的信念。“但是人性是不可測(cè)的,誘惑會(huì)以不同形式暴露在其眼前,情敵的劈腿證據(jù)、老板的賬戶及密碼、銀行里的流水款。在這種情況下,‘白帽子們能否還克制得住自己,就只能看他自己的修為了。所以說(shuō),作為普通人,想要自保,最好牢記‘泄密不上網(wǎng),上網(wǎng)不泄密——這不是一句搞笑的話?!?p>