亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        90后白帽子黑客:身懷利器,江湖慎行

        2017-06-12 17:12:19孫靜
        財(cái)經(jīng)天下周刊 2017年11期
        關(guān)鍵詞:黑產(chǎn)帽子黑客

        孫靜

        互聯(lián)網(wǎng)安全圈對“黑白”格外敏感。

        比如90后從業(yè)者鄧煥,現(xiàn)在更喜歡自稱“安全研究者”,而不是“黑客”或者“白帽子”。

        在大部分人的印象中,“黑客”是動動手指就可以讓銀行賬戶多出一串天文數(shù)字的少年天才,是電影中輕松攻破美國國防部安全系統(tǒng)的電腦高手,是勒索病毒“WannaCry”“熊貓燒香”等惡性病毒的制作者。而“白帽子”,雖然特指黑客中的守法群體,但這仍很難打消外界對他們的種種猜疑:會不會“白天白帽子,晚上黑帽子”?

        鄧煥并不回避—幾乎每一個白帽子都會受到黑產(chǎn)的誘惑。他在初三時就收到一份開價數(shù)十萬元的“邀約”,希望其攻擊國內(nèi)某知名央企的OA系統(tǒng),竊取財(cái)報(bào)。95后的“珈藍(lán)夜宇”,也多次在QQ上收到月薪10萬元的“境外工作機(jī)會”。

        他們少時便學(xué)會警醒。這是一個如履薄冰的愛好。如果說85前一代靠自由、共享的黑客精神完成自我進(jìn)階,那么85后、90后一代,則注定要在利益交錯的隱秘江湖經(jīng)受法律、人性的多重考驗(yàn)。

        因?yàn)?,黑與白的界限,有時并不那么清晰。

        野路子

        在圈外人面前,“珈藍(lán)夜宇”從不會主動亮明身份。

        年少氣盛時愛炫技,同學(xué)朋友得知他是黑客后,紛紛拋來各種不靠譜的“求助”:能不能刷點(diǎn)Q鉆?怎么追回被盜QQ?幫哥們兒查下女友的手機(jī)?做個木馬程序?……還有年長的親戚打來電話:家里電器壞了,你能過來修一下嗎?

        他好脾氣地重復(fù)解釋:我不會,或者,我不做違法的事。

        “珈藍(lán)夜宇”有一張稚氣未脫的臉。他高二輟學(xué),18歲工作,到今年剛滿20歲。我們初次見面時,他身體緊貼桌沿兒,像個靦腆的中學(xué)生。這與“珈藍(lán)夜宇”在黑客圈子里的活躍形成反差。在搜狗、京東、騰訊等大廠商SRC(Security Response Center,安全響應(yīng)中心) 上,他收獲過不錯的戰(zhàn)績排名。前同事記得,他有一疊京東購物卡,都是挖漏洞時獲得的平臺獎勵。大家每次購物前,都先來找他兌換。

        說起來很有意思,“珈藍(lán)夜宇”鉆研黑客技術(shù),最初只是為了做外掛。

        讀初中時,他迷戀一款叫《地下城勇士》的網(wǎng)游,在一次被盜號后,憤而報(bào)了個在線的外掛班。學(xué)費(fèi)300元,是他半個月的生活費(fèi)。也算下了血本。

        但是劇情在隨后發(fā)生轉(zhuǎn)折。因?yàn)樽鐾鈷鞄淼某删透?,遠(yuǎn)遠(yuǎn)高出升級打怪的快感,“網(wǎng)癮少年”迷上了黑客技術(shù)。他開始自學(xué),狂啃《非安全》—一本介紹網(wǎng)絡(luò)技術(shù)安全的雜志,當(dāng)年售價29元。

        很多80后、90后黑客都有相似的經(jīng)歷。伴隨個人PC機(jī)的興起,電腦雜志在潛移默化中影響了一批人?!鞍酌眳R”聯(lián)合創(chuàng)始人鄧煥記得,他從同桌的一本《QQ技術(shù)寶典》開始,買過《黑客手冊》《黑客防線》《黑客x檔案》等一堆黑客雜志。剛開始像看天書,很多東西不懂,卻又覺得有意思,就硬著頭皮往下讀,慢慢理解漏洞成因。

        此后便是實(shí)戰(zhàn)。

        “珈藍(lán)夜宇”最早入侵過“卡盟”商城,一個虛擬物品交易平臺。他點(diǎn)擊右上角的管理員登陸,隨手輸入一個弱口令“admin”(超級管理員),進(jìn)去了。當(dāng)時很多網(wǎng)站默認(rèn)密碼是“admin”或123456,安全性相當(dāng)糟糕。

        接下來的故事,就像一個貿(mào)然闖入別人家后花園的孩子,發(fā)現(xiàn)院子里沒人,便隨意采擷幾朵玫瑰,揚(yáng)長而去??刂屏斯芾韱T后臺,“珈藍(lán)夜宇”為自己和同學(xué)連續(xù)刷Q鉆,不花一分錢。更多同學(xué)找過來,他成了大家眼里的牛人。一種成就感暗自膨脹。

        鄧煥也是成績斐然。初中時,就有人在QQ上加他,開價數(shù)十萬元,讓其從某央企辦公自動化系統(tǒng)竊取財(cái)報(bào)。他承認(rèn)當(dāng)時很心動,但隱約覺得不太正當(dāng),便告知了父母。第一次的黑色誘惑被及時扼殺。

        高中時,他測試過某政府部門的官方網(wǎng)站,檢測出多個漏洞后,發(fā)了一封郵件。對方的第一反應(yīng)竟然是:你怎么知道的郵箱? 至于漏洞本身,網(wǎng)站管理者并不在意。

        大學(xué)畢業(yè)前,湖南某知名企業(yè)招聘信息安全人員。鄧煥先測試了企業(yè)的官網(wǎng)然后滲透到內(nèi)網(wǎng)。發(fā)現(xiàn)系統(tǒng)漏洞后,他當(dāng)晚整理了一份報(bào)告發(fā)過去。第二天,公司便通知他去面試。雙方聊得不錯,但最后被卡在學(xué)歷一項(xiàng),據(jù)說集團(tuán)有統(tǒng)一要求,至少本科畢業(yè)。

        鄧煥去了互聯(lián)網(wǎng)公司。互聯(lián)網(wǎng)圈向來是技術(shù)說話,不太在意學(xué)歷和專業(yè)。白帽子黑客確實(shí)大多“野路子出身”,靠興趣自學(xué)成才。比如在鄧煥前東家360公司的信息安全部負(fù)責(zé)人,大學(xué)讀的考古專業(yè),黑客教父級人物TK(騰訊玄武實(shí)驗(yàn)室創(chuàng)建者于旸),曾是一名醫(yī)生。

        相比之下,讀信息安全專業(yè)的鄧煥,已經(jīng)算準(zhǔn)科班出身。在24歲時,他升為補(bǔ)天漏洞響應(yīng)平臺的負(fù)責(zé)人之一。見過他的人說,鄧煥眉目清秀的臉上,掛著超越年齡的老練。

        我問過“珈藍(lán)夜宇”,當(dāng)黑客什么時候最有成就感。他沒有絲毫猶豫:“挖一個影響特別大的漏洞。”

        網(wǎng)上狩獵

        “珈藍(lán)夜宇”迄今挖到的最大漏洞,是微軟“撞庫”。撞庫是黑客通過收集互聯(lián)網(wǎng)已泄露的用戶和密碼信息,生成對應(yīng)的字典表,嘗試批量登陸其他網(wǎng)站后,得到一系列可以登錄的用戶。

        他斷斷續(xù)續(xù)挖了一周。每晚9點(diǎn),從公司回到順義的出租房,第一件事便是打開筆記本上的掃描工具。每天要挖到凌晨三四點(diǎn)。如果當(dāng)晚一無所獲,總會忍不住沮喪,覺得時間白費(fèi)了。

        就像直覺靈敏的獵人,一個晚上,他終于發(fā)現(xiàn)了獵物的行蹤—微軟系統(tǒng)存在“撞庫”風(fēng)險。要知道,微軟隨便出一個可能被黑客攻擊的漏洞,影響都將是世界級的。比如最近在全球攻城略地的勒索病毒,便是寫照。

        提交漏洞后,他很快收到微軟獎勵的3000美元。國外大型互聯(lián)網(wǎng)公司如微軟、谷歌、Facebook等,都有相對成熟的SRC機(jī)制或者漏洞獎計(jì)劃,鼓勵外部安全測試人員協(xié)助企業(yè)維護(hù)系統(tǒng)安全。

        國內(nèi)從2012年開始,才出現(xiàn)第一家企業(yè)SRC,是騰訊公司自建平臺。阿里、百度、搜狗等互聯(lián)網(wǎng)公司隨后陸續(xù)設(shè)立SRC。

        安全圈人士總結(jié),正是有了SRC,國內(nèi)才出現(xiàn)白帽子的概念,越來越多的黑客可以通過“挖洞”技術(shù),光明正大地獲取收入。

        普通人想象中黑客個個身懷絕技,但實(shí)際中“挖洞”門檻極低。

        鄧煥記得,五六年前,國內(nèi)對互聯(lián)網(wǎng)安全防護(hù)幾乎沒有概念。中國出現(xiàn)漏洞最高的網(wǎng)站是政府和高校。“當(dāng)時有多糟糕?隨便一個互聯(lián)網(wǎng)小白,拿著工具掃一掃,就能入侵幾個網(wǎng)站?!?/p>

        網(wǎng)上有大量在行業(yè)內(nèi)被稱作“腳本小子、工具黨”的人。他們不懂漏洞原理,只會利用黑客工具,仍然收獲頗豐。

        “珈藍(lán)夜宇”估計(jì),會一點(diǎn)編程、會用黑客工具掃描漏洞的,月收入能達(dá)到上萬元。

        他本人多是晚上兼職挖漏洞,最高月收入4萬元,僅在搜狗SRC上,他就挖出過包括輸入法在內(nèi)的四五十個漏洞,獲得獎金近5萬元。一年下來,兼職收入10多萬元。

        但他強(qiáng)調(diào),只想賺錢的人,是學(xué)不好黑客技術(shù)的。

        烏云網(wǎng)創(chuàng)始人方小頓曾說過,一名白帽子黑客,除了要在技術(shù)方面感興趣之外,另一點(diǎn)就是必須擁有一個正能量的理想。

        理想這個東西,在80后一代黑客身上尤為明顯。鄧煥形容85前的黑客,是理想一代。他們處事低調(diào),樂于分享和交流技術(shù),挖洞不為錢,只是為了證明個人能力,從中獲得成就感。

        雖然生于1990年,鄧煥從心理認(rèn)同上更接近80后。

        “珈藍(lán)夜宇”是標(biāo)準(zhǔn)的95后,但他也看不慣年輕一代黑客的張揚(yáng)和浮躁。有人挖到一個漏洞,就在知乎上大說特說,展示攻擊日志。有不少人,挖洞只是為了錢或名。

        他估計(jì),國內(nèi)從業(yè)者至少數(shù)萬人,但頂級黑客應(yīng)該不足百人。他們或隱于江湖,在BAT身居要職;或開山立派,自己創(chuàng)業(yè)當(dāng)老板。

        目前白帽子黑客群體的主力是90后。

        “在岸邊走,盡量不靠河邊走”

        網(wǎng)絡(luò)安全是雙刃劍,黑客很難做到百分之百清白。在解釋這句話前,鄧煥拋出一道選擇題:“白帽子在未通知對方的前提下做滲透測試提交漏洞,你覺得是合法的嗎?”

        這正是行業(yè)一度面臨的窘境—法律界限模糊。眾測本身是一個比較模糊的概念,測試到哪一步就該喊停?具體獲取多少條數(shù)據(jù)既可以驗(yàn)證漏洞存在、又不至于違法?這些問題此前并未明確規(guī)定。

        曾有某大型知名互聯(lián)網(wǎng)公司被烏云曝出數(shù)據(jù)泄露。但是圈內(nèi)人都知道,至少在半年前,該公司數(shù)據(jù)已經(jīng)在地下流傳,只是企業(yè)自身不知情。

        鄧煥的合伙人、安全圈“帶頭大哥”級人物趙武,曾在個人微博中不點(diǎn)名地做出預(yù)警。對方?jīng)]反應(yīng)。

        很多人會追問,為什么不主動去提醒企業(yè)?

        “如果我主動找上門,說你家某某處有安全問題。你的第一感覺是什么?你會覺得我勒索你。”鄧煥苦笑。

        白帽子黑客的顧慮不無道理。2015年底,青年袁煒在烏云平臺提交了世紀(jì)佳緣的系統(tǒng)漏洞。一個月后,世紀(jì)佳緣報(bào)警稱“網(wǎng)站數(shù)據(jù)被非法竊取”,袁煒遭逮捕。在圈內(nèi)人看來,袁煒找漏洞、提交漏洞的行為沒有越線,白帽子平時均是如此做測試。

        這成了安全圈的一個標(biāo)志性事件。處于灰色地帶的白帽子黑客群體,開始重新審視法律邊界。

        2016年7月,又一轉(zhuǎn)折性事件發(fā)生:中國最大的白帽子黑客聚集地—烏云網(wǎng)關(guān)閉,多名高管被警方帶走調(diào)查。

        安全圈一片惶恐,特別是在烏云網(wǎng)排名靠前的黑客,幾乎陷入集體焦慮。鄧煥說,很多人都進(jìn)入“倒帶”狀態(tài),回憶自己是否在不知情時踩線,是否碰過敏感數(shù)據(jù)。

        有段時間,“珈藍(lán)夜宇”格外警惕,不再輕易對某些網(wǎng)站進(jìn)行測試,除非得到授權(quán),“我怕被誤傷”。他為自己定的規(guī)矩是:在岸邊走,盡量不靠河邊走。

        一些黑客團(tuán)體也會對成員提出明確要求:做測試一定需要公司授權(quán)。做遠(yuǎn)程評估滲透,必須拿到對方書面授權(quán)文件。

        特別是今年6月1日以后,新施行的《網(wǎng)絡(luò)安全法》第二十六條已經(jīng)對白帽子黑客行為做出了明確界定:“開展網(wǎng)絡(luò)安全認(rèn)證、檢測、風(fēng)險評估等活動,向社會發(fā)布系統(tǒng)漏洞、計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等網(wǎng)絡(luò)安全信息,應(yīng)當(dāng)遵守國家有關(guān)規(guī)定?!?/p>

        受烏云網(wǎng)事件的影響,部分企業(yè)安全人員有點(diǎn)郁悶。烏云鼎盛時,企業(yè)被曝光,就像經(jīng)歷了一次慌手慌腳的公關(guān)危機(jī)。部分企業(yè)由此開始重視網(wǎng)絡(luò)安全,招聘安全人員?!扮焖{(lán)夜宇”一個朋友,便在那時入職一家小公司。剛開始,這個朋友特別受重視,公司每次產(chǎn)品會議都會叫上他;后來烏云倒了,沒人報(bào)(漏洞)了,他越來越邊緣,沒了會議通知,沒了安全要求,他只得乖乖走人。

        快一年了,外界仍無烏云及其高管的最新消息。

        一名圈內(nèi)人評論,烏云社區(qū)的存在有利有弊:它標(biāo)榜自由理想,匯集了一批熱愛技術(shù)的人,對安全行業(yè)做出了不可忽視的貢獻(xiàn);但與此同時,這種漏洞公布方式,不能排除有搞黑產(chǎn)的人會混在里面,坐收漁利。

        黑產(chǎn)的誘惑

        圈子里總有人過段時間會莫名消失。直覺告訴“珈藍(lán)夜宇”,又有人去悶聲發(fā)大財(cái)了。

        “大財(cái)”,即黑產(chǎn)。白帽子與黑產(chǎn)從業(yè)者都是“漏洞獵人”。不同的是,前者的獵物是漏洞本身,后者則圍獵企業(yè)和網(wǎng)民,靠洗劫攫取財(cái)富。在這類人眼中,技術(shù)或許只是讓銀行卡數(shù)字不斷變長的魔法工具。

        “珈藍(lán)夜宇”就在黑客技術(shù)交流論壇上,結(jié)識過一個網(wǎng)名“法師”的少年天才,技術(shù)特別厲害。兩人后來在一個朋友的聚會上還見過面,一起喝酒、唱歌。

        但他最近一次見“法師”卻是在新聞?wù)掌稀?016年8月19日,山東準(zhǔn)大學(xué)生徐玉玉被一個詐騙電話騙走5000元學(xué)費(fèi),18歲女孩絕望自殺,震驚全國。警方偵破案件時發(fā)現(xiàn),一名不法黑客利用網(wǎng)站安全漏洞,侵入“山東省2016高考網(wǎng)上報(bào)名信息系統(tǒng)”,下載了60多萬條高考考生信息,并在網(wǎng)上非法出售,獲利5萬多元。這其中,就包括徐玉玉的個人信息。

        “珈藍(lán)夜宇”發(fā)現(xiàn),犯罪嫌疑人有點(diǎn)臉熟—正是“法師”本人。

        一陣唏噓。

        “珈藍(lán)夜宇”也遇到過黑產(chǎn)的誘惑,但自嘲“怕有錢沒命花”。

        “我感覺他(“法師”)就是有錢沒命花的那種?!薄扮焖{(lán)夜宇”發(fā)現(xiàn),黑產(chǎn)人員會從各大廠商的白帽子排行榜上挖人。對方上來就說,有新加坡、菲律賓的工作機(jī)會,年薪百萬,保證絕對安全。開出的條件里,還包括每天換模特女朋友。

        這個待遇極具誘惑。畢竟,在國內(nèi)要做到大神級黑客,年收入才有可能達(dá)到百萬級別。

        黑產(chǎn)從業(yè)者過著與白帽子截然不同的生活。鄧煥身邊有人炫耀,做黑產(chǎn)日收入幾萬元。有人開銷特別大,出去吃頓飯要好幾千,然后就是買各種豪車、奢侈品。但近年,國家越來越重視網(wǎng)絡(luò)安全,有不法黑客因多年前的案底被翻出來而鋃鐺入獄?!案澒僖粯?,有了第一次(受賄),覺得來錢特別容易,收手可就難了?!?/p>

        有位“回歸”的朋友還告訴“珈藍(lán)夜宇”,出國后,“組織”會扣押護(hù)照,就像傳銷組織扣押身份證。

        大型互聯(lián)網(wǎng)公司通常不會錄用背景不清楚或有過“污點(diǎn)”的安全研究人員。不知黑白是很可怕的事,有可能演變成企業(yè)危機(jī)公關(guān)。今年3月,央視報(bào)道稱,京東前員工鄭某鵬,被曝長期與黑產(chǎn)團(tuán)伙勾連,從供職過的多家互聯(lián)網(wǎng)公司盜取個人信息,在網(wǎng)上售賣。

        消息一出,很多用戶擔(dān)心個人信息被泄露,后來京東方面出來澄清,公司是在與騰訊聯(lián)合打擊信息安全地下黑色產(chǎn)業(yè)鏈的日常行動中,發(fā)現(xiàn)該員工系黑產(chǎn)團(tuán)伙成員,并立即報(bào)警?!坝捎谠搯T工入職時間不長且權(quán)限不高,因此這批泄露的信息是否包含京東相關(guān)信息還有待查證?!?/p>

        也有商業(yè)競爭對手利用安全作文章。“白帽匯”服務(wù)過一家做2B業(yè)務(wù)的客戶,在拿下一輪融資的前幾天,該公司用戶數(shù)據(jù)批量被盜。入侵者群發(fā)郵件給每一個客戶,指出系統(tǒng)不安全,導(dǎo)致下一輪融資直接受到影響。

        接手后,鄧煥和同事分析網(wǎng)絡(luò)日志,進(jìn)行溯源,結(jié)果發(fā)現(xiàn)系統(tǒng)安全存在漏洞,并被攻擊者拿來利用。聯(lián)想到攻擊的時間點(diǎn)非常關(guān)鍵,這家客戶推斷是某競爭對手所為。

        鄧煥入行七八年,聽過太多以安全為工具的商戰(zhàn)故事—有公司為搶客戶直接入侵競爭對手的數(shù)據(jù)庫,會把客戶資料偷過來,再逐個電話推廣。

        這也是鄧煥選擇出來創(chuàng)業(yè)的一個原因:大量企業(yè)的“后花園”并不安全,“柵欄門”上需要加把鎖,將不速之客攔截在門外。他們要做的,便是為企業(yè)提供安全定制方案,并收集威脅情報(bào),在事前、事中、事后提醒企業(yè)。

        團(tuán)隊(duì)有一條業(yè)務(wù)線是臥底黑產(chǎn)。在互聯(lián)網(wǎng)上,QQ是黑產(chǎn)人員的聊天主要渠道。他們派人加進(jìn)群里,由系統(tǒng)監(jiān)控著幾百個黑產(chǎn)群,總?cè)藬?shù)達(dá)萬人。

        黑產(chǎn)盯上誰、攻擊誰,想脫誰的數(shù)據(jù)、哪些企業(yè)的數(shù)據(jù)在地下正被販賣等,這些均構(gòu)成威脅信息的內(nèi)容。

        不久前,他們發(fā)現(xiàn)QQ群里有人販賣某知名電商網(wǎng)站的最新訂單數(shù)據(jù)。鄧煥團(tuán)隊(duì)經(jīng)過初步印證,發(fā)現(xiàn)訂單真實(shí)存在。因?yàn)榕c網(wǎng)站安全負(fù)責(zé)人相識,他們便將這一情況直接告知對方。

        得到授權(quán)后,他們作為企業(yè)與黑產(chǎn)的“接頭人”,幫對方買回一批數(shù)據(jù),驗(yàn)證真?zhèn)危挪槌鰡栴}的環(huán)節(jié)。最后追蹤到,某分省一個快遞公司系統(tǒng)出現(xiàn)漏洞,導(dǎo)致客戶數(shù)據(jù)被賣??爝f公司連夜報(bào)警。

        互聯(lián)網(wǎng)世界,數(shù)據(jù)成了被交易的商品。有的一條要一兩塊錢。早些年,花上三四百元,便能買整套身份證和銀行卡,全是別人的名字。即使現(xiàn)在,在QQ里還能搜得到。在百度網(wǎng)盤,輸入某些關(guān)鍵詞,可以搜出幾百萬條與個人信息相關(guān)的數(shù)據(jù)。

        還有不法黑客,為了炫耀,會在某個網(wǎng)頁后面掛黑頁,留下自己QQ號。黑頁屬于網(wǎng)站二級目錄,需要管理員權(quán)限才能創(chuàng)建。白帽匯監(jiān)控到,會將信息輸送給企業(yè)。

        對安全敏感的企業(yè)越來越多“。珈藍(lán)夜宇”有次開著掃描器,邊掃描,邊瀏覽知乎網(wǎng)頁。次日,知乎技術(shù)人員看到攻擊日志,便根據(jù)ID找過來,委婉地說,公司正在招聘安全人員。而在五六年前,白帽子提交漏洞,或主動聯(lián)系廠商,通常別人理都不理。

        網(wǎng)絡(luò)安全的劍與盾

        在望京一處快餐廳結(jié)賬時,“珈藍(lán)夜宇”很認(rèn)真地盯著小票嘀咕:“說發(fā)短信通知,可我不是會員,他們怎么知道我的手機(jī)號?”

        直到我確信是他誤解了字面意思,他才將注意力轉(zhuǎn)移到食物本身。

        安全圈的人都敏感。他們比誰都了解,當(dāng)下信息泄露成本之低。鄧煥發(fā)現(xiàn),自己遭遇信息泄漏,也只能抱怨一句:又被賣了,“個人信息沒被泄漏出去才厲害”。

        中國互聯(lián)網(wǎng)協(xié)會數(shù)據(jù)報(bào)告指出,78.2%的網(wǎng)民個人身份信息被泄露過,63.4%的網(wǎng)民個人網(wǎng)上活動信息被泄露過。曾有媒體報(bào)道,在黑產(chǎn)群里,700元就能買到一個人的行蹤,包括開房、乘機(jī)、上網(wǎng)吧等11項(xiàng)記錄。而獲取這些信息,僅需提供一個手機(jī)號碼。

        安全圈對此早就司空見慣。鄧煥訂外賣,從來不用實(shí)名和個人手機(jī)號。他周圍很多人都用“阿里小號”,與實(shí)體SIM卡綁定,在訂餐、網(wǎng)站注冊、購物時,App會自動生成另一串電話號碼,顯示到對方平臺上。

        鄧煥本人對實(shí)名制的態(tài)度極為謹(jǐn)慎:要求互聯(lián)網(wǎng)實(shí)名制,一定是建立在系統(tǒng)安全或能保護(hù)好公民隱私的前提下。一旦信息泄漏,影響惡劣。比如韓國要求公民上網(wǎng)需接入個人信息,但卻發(fā)生了數(shù)據(jù)庫泄漏事件,導(dǎo)致全國公民信息都有可能被脫了庫。國內(nèi)也發(fā)生過因?yàn)樯绫O到y(tǒng)漏洞,多省公民社保信息被泄漏的事件。遇到網(wǎng)站注冊時要輸身份證號的,除非BAT這種,其他鄧煥情愿放棄注冊。

        而“珈藍(lán)夜宇”的敏感,更多是在拆快遞時的強(qiáng)迫癥。他一定要把快遞單據(jù)撕碎,實(shí)在撕不下的,就拿小刀劃爛,再扔掉。他從不用公共Wi-Fi,也不會為了領(lǐng)取廉價小禮品,而用手機(jī)掃一掃或注冊某些亂七八糟的網(wǎng)站。

        今年6月1日起施行的《網(wǎng)絡(luò)安全法》,或許某種程度上可以降低個人信息被泄露的概率。該法第四十二條明確了運(yùn)營者的責(zé)任:“網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發(fā)生或者可能發(fā)生個人信息泄露、毀損、丟失的情況時,應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時告知用戶并向有關(guān)主管部門報(bào)告?!狈駝t,輕者被警告罰款,“情節(jié)嚴(yán)重的,并可以責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、關(guān)閉網(wǎng)站、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照”。

        一把高懸的達(dá)摩克里斯之劍。

        這也意味著,發(fā)現(xiàn)網(wǎng)絡(luò)漏洞或網(wǎng)站被黑以后,企業(yè)不能再不了了之。對于中國互聯(lián)網(wǎng)的安全來說,這部法律的實(shí)施不啻為一個良好的開端。

        鄧煥覺得,對白帽子黑客而言,這或許也是件好事。

        猜你喜歡
        黑產(chǎn)帽子黑客
        歡樂英雄
        多少個屁能把布克崩起來?
        網(wǎng)絡(luò)黑客比核武器更可怕
        養(yǎng)號黑產(chǎn)愈演愈烈
        騰訊發(fā)布:《2018上半年互聯(lián)網(wǎng)黑產(chǎn)研究報(bào)告》
        150萬網(wǎng)絡(luò)黑產(chǎn)從業(yè)者 正盯著你的個人隱私
        新技術(shù)能幫助消滅黑產(chǎn)嗎?
        帽子,帽子
        Hat 我戴上了這頂帽子
        Coco薇(2016年2期)2016-03-22 02:20:23
        圣誕節(jié)帽子
        97久久成人国产精品免费| 日本真人边吃奶边做爽电影| а√天堂8资源中文在线| 久久精品国产色蜜蜜麻豆| 韩日美无码精品无码| 日本不卡一区二区高清中文| 人妻中出中文字幕在线| 黄片视频大全在线免费播放| 爱情岛论坛亚洲永久入口口| 理论片午午伦夜理片影院| 亚洲av日韩av综合aⅴxxx| 成人女同av免费观看| 亚洲无精品一区二区在线观看| 不卡av电影在线| 97影院在线午夜| 97超级碰碰碰久久久观看| 国产精品亚洲在线播放 | 日韩一区av二区三区| 亚洲加勒比久久88色综合| 久久天天躁狠狠躁夜夜爽| 亚洲国产精品无码久久九九大片健 | 99久久亚洲精品加勒比| 夜夜高潮夜夜爽免费观看| 亚洲精品色午夜无码专区日韩| 最近免费中文字幕| 国产91在线|亚洲| 男女互舔动态视频在线观看| 国产99视频精品免视看7| 亚洲精品无码久久久久av麻豆| 色欧美与xxxxx| 亚洲中文乱码在线视频| 免费不卡无码av在线观看| 欧美日韩亚洲国产精品| 亚洲国产福利成人一区二区| 亚洲性日韩一区二区三区| 国产果冻豆传媒麻婆精东| 精品国产av 无码一区二区三区| а的天堂网最新版在线| 亚洲日本中文字幕乱码在线| 插我一区二区在线观看| 国产精品嫩草影院AV|