“補(bǔ)漏者”黑客
2010年7月,國際黑帽大會(huì)在美國拉斯維加斯舉行。會(huì)上,一位年輕人展示了他的獨(dú)門絕技。通過一項(xiàng)修改的電腦程序,這位名叫巴納比·杰克的年輕人讓展臺(tái)上的自動(dòng)取款機(jī)開始自動(dòng)吐出鈔票。路透社驚呼道:“一夜之間,巴納比·杰克成了全球最著名的黑客之一?!?/p>
35歲的巴納比·杰克來自新西蘭,曾是一名程序員和計(jì)算機(jī)安全專家。2008年,杰克以2000美元的單價(jià)網(wǎng)購了兩臺(tái)市面上通用的自動(dòng)取款機(jī)。此后兩年里,杰克破解了機(jī)器內(nèi)代碼的漏洞,掌握了操縱自動(dòng)取款機(jī)的秘密。
成功黑掉自動(dòng)取款機(jī)后,杰克將目標(biāo)轉(zhuǎn)移到了人體自身。首先來認(rèn)識(shí)一個(gè)醫(yī)療工具——胰島素泵,這個(gè)東西有人工胰腺之稱。糖尿病患者在體內(nèi)放置一個(gè)正常的胰島素泵,就能保證其每次能釋放5-10單位的胰島素,從而有效控制血糖。但是,假如胰島素泵一旦被杰克這樣的黑客控制,殺人于無形便不再困難。
利用黑客手段,控制人體內(nèi)的心臟起搏器等植入式醫(yī)療設(shè)備,這是杰克打算在2013年黑帽大會(huì)上展示的一項(xiàng)絕技?!吨踩胧结t(yī)療設(shè)備:進(jìn)攻人類》,這是他為自己擬定的演講題目。目前全球有300萬個(gè)心臟起搏器和170萬個(gè)心臟除顫器處于使用狀態(tài),而杰克將利用他的新技術(shù)來揭示這些植入式醫(yī)療設(shè)備的安全隱患。杰克表示,自己可以在9米開外,利用無線技術(shù)操控人體內(nèi)的植入式醫(yī)療設(shè)備,讓諸如心臟起搏器這樣的設(shè)備釋放出高達(dá)830伏的電壓,從而遙控殺人。
不過,在展示這項(xiàng)黑客技術(shù)前,杰克曾對(duì)路透社表示過他的擔(dān)憂:“我很確信這將產(chǎn)生致命性后果?!辈恍业氖?,這個(gè)致命性的后果真的發(fā)生了。
英國廣播公司在今年黑帽大會(huì)舉辦前發(fā)布一條新聞:“一名即將展示入侵心臟起搏器的精英黑客在洛杉磯意外死亡了。”7月25日,杰克被發(fā)現(xiàn)死在舊金山的公寓中,而關(guān)于他的死因,警方并沒有公布?!八烤故窃趺此赖模俊苯芸怂篮?,媒體紛紛發(fā)出這樣的質(zhì)疑,甚至有人將他的死亡和他掌握的黑客技術(shù)聯(lián)系了起來。然而,杰克的死似乎僅僅只是個(gè)開始。
7月21日,德國的一名分析師發(fā)現(xiàn)了手機(jī)SIM卡的安全漏洞,高達(dá)5億用戶的手機(jī)安全受到威脅;7月25日,《福布斯》雜志記者體驗(yàn)了駕駛一輛無法控制的汽車,行駛中汽車突然轉(zhuǎn)向,欺騙GPS系統(tǒng),動(dòng)力失靈等等,這些都是侵入汽車的黑客電腦軟件在作祟;7月31日,《華爾街日?qǐng)?bào)》發(fā)表文章稱,越來越多的家具設(shè)備連接到互聯(lián)網(wǎng),這既讓我們的生活變得舒適便捷,也帶來黑客入侵的風(fēng)險(xiǎn),甚至?xí)o消費(fèi)者帶來身體傷害或是財(cái)物損失。
黑客精神
在普通人眼中,黑客具有某種神秘甚至科幻的色彩。在互聯(lián)網(wǎng)安全引發(fā)高度關(guān)注的背景下,這些黑客究竟扮演著怎樣的角色?
2013年8月1日,全球黑客大會(huì)在美國拉斯維加斯如期舉行。與專業(yè)性很高的黑帽大會(huì)相比,黑客大會(huì)的會(huì)費(fèi)更便宜,活動(dòng)也更加輕松有趣。在現(xiàn)場(chǎng),你可以看到很多頭戴黑帽的人。而頭戴黑帽,也是黑客們的經(jīng)典裝扮。在西方電影中,大多數(shù)反派都戴著黑帽子。
戴黑帽的戴德·艾迪科特就是黑客大會(huì)的創(chuàng)始人之一,同時(shí)也是一名黑客。戴德·艾迪科特(Dead Addict)意為“死亡上癮者”,這是他為自己取的筆名。和許多黑客一樣,他很少在社交網(wǎng)站留下自己的個(gè)人信息。2008年,戴德在接受《福布斯》雜志采訪時(shí)表示,自己熱衷于做個(gè)互聯(lián)網(wǎng)隱士。而在《福布斯》看來,他們締造了互聯(lián)網(wǎng)的世界,也幫助從商者創(chuàng)造了數(shù)不盡的商業(yè)利益,但他們卻成為互聯(lián)網(wǎng)的“旁觀者”。戴德在解釋自己為何要玩網(wǎng)絡(luò)消失時(shí)給出這樣的答案:“計(jì)算機(jī)到處是漏洞,而監(jiān)控則無處不在?!?/p>
早在20世紀(jì)60年代,黑客一詞出現(xiàn)在計(jì)算機(jī)領(lǐng)域。黑客行為來源于一種惡作劇,當(dāng)時(shí)麻省理工學(xué)院的學(xué)生將一輛大眾汽車倒掛在宿舍頂樓,早上人醒來時(shí)看到汽車嚇一跳。這些學(xué)生還會(huì)用某個(gè)人的身高來測(cè)量橋的長(zhǎng)度,他們會(huì)把作單位的那個(gè)布萊恩同學(xué)叫“布萊恩單位”,然后他們測(cè)算出查爾斯河長(zhǎng)達(dá)822個(gè)布萊恩單位。
這種娛樂精神隨后應(yīng)用到了計(jì)算機(jī)科技領(lǐng)域。最初,黑客在美國的電腦圈是個(gè)褒義詞。喬布斯早期就是個(gè)電話黑客,他們利用電話網(wǎng)絡(luò)中的漏洞免費(fèi)撥打電話。他曾表示,黑客經(jīng)歷是創(chuàng)建蘋果的必然先導(dǎo)。而臉譜公司創(chuàng)始人馬克·扎克伯格也是以黑客起家,最后完成了創(chuàng)業(yè)。在臉譜公司的新園區(qū)里,不僅有黑客之路,還有黑客廣場(chǎng),這很大程度上就是對(duì)黑客文化的認(rèn)同。
2013年英國廣播公司制作了一部黑客如何改變世界的紀(jì)錄片。片中很多黑客表現(xiàn)出對(duì)政府的不滿和失望。這其中一個(gè)標(biāo)志性事件就是艾倫·斯瓦茨之死。按照硅谷創(chuàng)業(yè)之父格雷厄姆的話說:“美國過去一直存在著對(duì)黑客惜才的情結(jié),然而艾倫·施瓦茨被起訴,則標(biāo)志著美國這一情結(jié)的喪失?!卑瑐悺に雇叽?,社交網(wǎng)站紅迪網(wǎng)的創(chuàng)始人,著名黑客。2010年,他入侵麻省理工學(xué)院網(wǎng)絡(luò),下載百萬份學(xué)術(shù)文章后,上傳至公共網(wǎng)絡(luò)供公眾免費(fèi)下載,他也因此被美國司法部拘捕。2013年1月,26歲的施瓦茨自殺身亡。
擁有相似遭遇的年輕人不止施瓦茨一個(gè)。布拉德·曼寧,前美軍駐伊拉克士兵。今年7月30日,美國陸軍軍事法庭裁定,曼寧因向維基解密網(wǎng)站泄密至少70萬份美國政府秘密文件,而被判間諜罪等20項(xiàng)罪名,最高可獲136年監(jiān)禁。
愛德華茲·斯諾登,美國中情局前雇員。2013年6月5日,他將美國棱鏡監(jiān)控項(xiàng)目曝光之后,就一直受輿論熱議。8月1日,他最終獲得俄羅斯臨時(shí)難民身份,走出了機(jī)場(chǎng)中轉(zhuǎn)區(qū)。
2013年6月24日,施瓦茨、曼寧和斯諾登同時(shí)出現(xiàn)在《時(shí)代》雜志的封面,封面上還有這么一句話:“為何新一代黑客被驅(qū)使著去泄露政府秘密?”那么,黑客和美國政府究竟是一種什么樣的關(guān)系呢?
被政府異化的黑客
2013年7月31日,美國國家安全局局長(zhǎng)凱斯·亞歷山大應(yīng)邀在黑帽大會(huì)上演講。演講進(jìn)行到30分鐘,會(huì)場(chǎng)上抗議聲不斷,使整個(gè)演講陷入尷尬,無法進(jìn)行。然而,人們還記得一年前的黑帽大會(huì)上,亞歷山大也作過演講,那一次他穿著T恤,顯得底氣十足。當(dāng)時(shí),亞歷山大提出黑客可以保護(hù)網(wǎng)絡(luò)安全和隱私,這一目標(biāo)與黑客精神不謀而合,也因此贏得不少黑客的好感。而當(dāng)被問及美國政府是否掌握民眾數(shù)據(jù)時(shí),亞歷山大矢口否認(rèn)。
然而,僅僅一年過去后,亞歷山大的發(fā)言就被徹底顛覆了。棱鏡項(xiàng)目顯示,美國本國公民的電話被監(jiān)聽。消息一出,很多人感覺被騙了,國安局的信譽(yù)也隨之一落千丈。而一位國安局前官員隨后接受采訪時(shí)表示:“多年來,國安局一直不知道如何與黑客群體溝通,要讓黑客在國安局和情報(bào)部門從事系統(tǒng)性工作,我們顯然要作出一些安排?!?/p>
然而不論政府作何安排,都不得不面對(duì)如今殘酷的網(wǎng)絡(luò)安全狀況。2010年,谷歌曾懸賞最高3133.70美元的賞金來尋找谷歌瀏覽器的漏洞,而到今年6月,這一懸賞額度達(dá)到兩萬美元。而臉譜網(wǎng)的類似計(jì)劃的懸賞額度則達(dá)到100萬美元。微軟過去曾長(zhǎng)期抵制這一計(jì)劃,但最終還是在2013年宣布,如果黑客發(fā)現(xiàn)一個(gè)漏洞,并提供抵御方法,它將向其提供15萬美元的酬金。與政府的手筆比起來,這些賞金相形見絀。不過這些互聯(lián)網(wǎng)巨頭培育了這一市場(chǎng),一手打造了“科學(xué)怪人”。
雖然美國政府面臨互聯(lián)網(wǎng)間諜攻擊的壓力,但黑客和安全公司通過兜售技術(shù)工具入侵電腦,形成了一個(gè)蓬勃發(fā)展的灰色市場(chǎng)。而美國政府已經(jīng)成為其最大的買家。差不多30年前,也就是1984年,美國人列維寫出《黑客:計(jì)算機(jī)的革命英雄》一書,這本書被稱為黑客文化的開山鼻祖。列維在這本書里提出了一系列的黑客道德準(zhǔn)則,而最高的道德準(zhǔn)則就是讓計(jì)算機(jī)使生活變得更為美好。也可以說這幾十年來,這種遵循道德的黑客精神也是美國高科技領(lǐng)域不斷發(fā)展的精神源泉之一。然而,在網(wǎng)絡(luò)技術(shù)日趨被視為國家軟實(shí)力的時(shí)候,美國政府的一系列做法毫無疑問破壞了黑客精神。這也就是黑客帝國亂象叢生的一個(gè)重要原因。