国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

網(wǎng)絡(luò)安全戰(zhàn)爭(zhēng)里,白帽黑客與攻擊者的較量

2017-06-02 09:12:08王海燕張雷
三聯(lián)生活周刊 2017年23期
關(guān)鍵詞:白帽尖刀黑客

王海燕++張雷

WannaCry勒索病毒橫掃世界,其實(shí)起點(diǎn)并不是5月12日,而是4月15日,微軟的漏洞利用工具被公告天下時(shí)。那一天,行動(dòng)起來的黑客有兩種,一種在準(zhǔn)備血洗全世界的網(wǎng)絡(luò),另一種試圖發(fā)出預(yù)警阻止戰(zhàn)爭(zhēng)。雖然勒索病毒事件讓國(guó)內(nèi)眾多一線網(wǎng)絡(luò)安全公司股票全線飄紅,但對(duì)試圖阻止戰(zhàn)爭(zhēng)的黑客來說,戰(zhàn)爭(zhēng)早就發(fā)生了,他們并沒有獲得勝利。

未被重視的預(yù)警

“3月的補(bǔ)丁,4月的預(yù)警,早知道的事情……”這是陳宇森在病毒事件爆發(fā)一周后發(fā)的朋友圈。這句話看起來有“事后諸葛亮”之嫌,但他的確有資格這么說。他的團(tuán)隊(duì)早在4月15日就作為國(guó)內(nèi)首家,發(fā)出過跟這次事件相關(guān)的公開詳細(xì)預(yù)警,他們當(dāng)時(shí)預(yù)估,“這次事件影響力堪稱網(wǎng)絡(luò)大地震”。一語(yǔ)成讖。

陳宇森是一家叫長(zhǎng)亭科技的網(wǎng)絡(luò)安全創(chuàng)業(yè)公司CEO,4月15日,公司高級(jí)安全工程師李昌志在知乎專欄發(fā)表了一篇文章“方程式又一波大規(guī)模0day攻擊泄漏,微軟這次要血崩”,稱黑客組織“方程式”放出了一批微軟漏洞利用工具,所有Windows服務(wù)器將暴露在危險(xiǎn)之中,堪稱“核彈級(jí)爆炸”。

方程式據(jù)稱是美國(guó)國(guó)家安全局下屬的黑客組織,握有大量的頂級(jí)網(wǎng)絡(luò)漏洞利用工具。2016年8月,一個(gè)名叫“影子”的黑客組織號(hào)稱入侵了方程式,盜竊了大量工具,希望公開拍賣,要價(jià)100萬比特幣(價(jià)值接近5億美元)?;蛟S是為了證實(shí)自己握有工具,“影子”團(tuán)隊(duì)曾陸續(xù)放出部分工具作為先聲。在拍賣一直無法成功的情況下,“影子”團(tuán)隊(duì)放出了更多的漏洞利用工具。

漏洞是一個(gè)網(wǎng)絡(luò)安全術(shù)語(yǔ),指網(wǎng)絡(luò)硬件和軟件的設(shè)計(jì)缺陷,黑客可以根據(jù)這些漏洞,開發(fā)出專門的工具,任何人都可以下載這些工具,使用漏洞進(jìn)行入侵。0day攻擊則通常是指使用未知漏洞進(jìn)行攻擊。雖然文章中的部分漏洞,微軟已經(jīng)在3月給出了最新補(bǔ)丁,但是泄露出來的工具生產(chǎn)時(shí)間是2011年,之前一直在使用未知漏洞,所以仍然稱得上“0day攻擊”。而因?yàn)楣ぞ弑还_,對(duì)沒有及時(shí)升級(jí)補(bǔ)丁或使用特定端口的所有用戶來說,立刻如赤膊現(xiàn)于重炮之下。

關(guān)于“影子”團(tuán)隊(duì)放出漏洞利用工具的消息,長(zhǎng)亭內(nèi)部是幾名實(shí)習(xí)生最早在Twitter上看到的,時(shí)間是4月14日晚上10點(diǎn)左右。因?yàn)轭A(yù)感事態(tài)嚴(yán)重,公司安全團(tuán)隊(duì)連夜組織了員工討論,一邊確認(rèn)消息的準(zhǔn)確性,一邊開始組織測(cè)試。測(cè)試完畢,團(tuán)隊(duì)將危害的等級(jí)確認(rèn)為最高,隨即寫文章在知乎發(fā)布。長(zhǎng)亭確定危害等級(jí)主要是從兩個(gè)維度,一是危害程度,二是影響范圍。而根據(jù)長(zhǎng)亭團(tuán)隊(duì)的經(jīng)驗(yàn),國(guó)內(nèi)眾多政府機(jī)關(guān)、國(guó)企、高校甚至部分互聯(lián)網(wǎng)公司依然在使用未升級(jí)的老版本W(wǎng)indows,使用的也正是幾個(gè)易被攻擊的端口,需要特別注意。到4月16日,國(guó)內(nèi)還有其他網(wǎng)絡(luò)安全公司如360也給出了簡(jiǎn)短的預(yù)警信息。

但也許是因?yàn)轭A(yù)警太專業(yè),也許是缺乏一線運(yùn)維安全人員,對(duì)包括多所著名高校和部分地方公安在內(nèi)的網(wǎng)絡(luò)系統(tǒng),這些預(yù)警信息并沒有發(fā)揮作用。清華大學(xué)計(jì)算機(jī)安全中心倒是于4月15日貼出過一則“預(yù)防攻擊、關(guān)閉相關(guān)端口”的公告,在病毒爆發(fā)后的微博和朋友圈里火了一把,成為“為什么要努力考清華”的新梗。

當(dāng)然,無論長(zhǎng)亭還是其他安全公司的預(yù)警,都沒有提到“病毒”兩個(gè)字,因?yàn)樗麄円矡o法預(yù)知其他黑客下載這些工具會(huì)如何使用,實(shí)際上,勒索病毒只利用了那批工具中的一小部分,根據(jù)美國(guó)網(wǎng)絡(luò)安全公司Proofpoint的調(diào)查,在勒索病毒爆發(fā)之前,黑客已經(jīng)利用這些工具入侵了全球數(shù)十萬臺(tái)PC和服務(wù)器,遠(yuǎn)程操控這些設(shè)備進(jìn)行數(shù)字貨幣挖礦,入侵規(guī)??赡鼙壤账鞑《靖?,只是無人察覺,正如安全圈內(nèi)流傳的那句名言,“互聯(lián)網(wǎng)世界里,只分被黑過的和不知道自己被黑過的”。

畢竟對(duì)普通用戶和媒體來說,“漏洞利用工具”是一個(gè)陌生的名詞,病毒才是可以理解的。在勒索病毒事件爆發(fā)之初,甚至有媒體將之冠名為“比特幣病毒”,雖然比特幣只是黑客要求的支付手段而已。更多的人則將這款病毒與“熊貓燒香”聯(lián)系起來,看起來,那個(gè)屏幕上彈出來的紅框和10年前無數(shù)人電腦里彈出來的熊貓頗有相似性。

正負(fù)面黑客的交手主戰(zhàn)場(chǎng)

但勒索病毒和“熊貓燒香”除了名聲,幾乎沒有可比性。熊貓燒香是用蠕蟲侵入個(gè)人電腦,修改文件,損人不利己,更像一場(chǎng)“事件營(yíng)銷”。勒索病毒卻直接指向經(jīng)濟(jì)收益,是一門可觀的生意。并且,隨著以比特幣為首匿名支付手段日漸成熟,從2014年開始,這門生意的市場(chǎng)就在持續(xù)翻倍增長(zhǎng),目標(biāo)則逐漸從個(gè)人用戶向高價(jià)值機(jī)構(gòu)用戶轉(zhuǎn)移,帶來影響更廣泛的公共影響。

除了動(dòng)機(jī)不同,勒索病毒與“熊貓燒香”的不同還在于,熊貓燒香是通過用戶主動(dòng)在網(wǎng)站上下載的文檔植入計(jì)算機(jī)并傳染,可以預(yù)防也可以治理。勒索病毒則是,利用“方程式”已經(jīng)為攻擊者找到并鋪好道路的Windows漏洞,橫掃所有符合攻擊條件的用戶,快速傳播,直接開啟了上帝模式。

陳宇森介紹,挖掘并利用類似的漏洞,也是所有從事網(wǎng)絡(luò)安全攻防的黑客的核心技能。1992年出生的陳宇森畢業(yè)于浙江大學(xué)竺可楨學(xué)院求是科學(xué)班,從大學(xué)時(shí)代進(jìn)入網(wǎng)絡(luò)攻防領(lǐng)域,曾是源自清華大學(xué)的著名網(wǎng)絡(luò)安全技術(shù)競(jìng)賽和研究團(tuán)隊(duì)“藍(lán)蓮花戰(zhàn)隊(duì)”的一員。陳宇森的創(chuàng)業(yè)公司伙伴也大多來自這個(gè)戰(zhàn)隊(duì)。

如果利用病毒入侵網(wǎng)絡(luò)只需要一個(gè)簡(jiǎn)單程序,那高水平的漏洞挖掘和利用,則需要掌握系統(tǒng)的計(jì)算機(jī)知識(shí),從編程、匯編到操作系統(tǒng),以及逆向工程,都要有所涉獵,同時(shí)還需要如同排雷手般豐富的經(jīng)驗(yàn)。雖然媒體經(jīng)常曝光一些“天才少年”,以后者入侵了大型重要網(wǎng)站為例彰顯他們的水平,黑客圈也充斥著各種掌握極大量數(shù)據(jù)的傳奇黑客。但在陳宇森看來,這些人都算不上真正的或者說頂級(jí)黑客。

對(duì),和大眾的固有印象不同,相比安全人員這個(gè)標(biāo)簽,陳宇森更希望稱自己是一名黑客。對(duì)他來說,黑客應(yīng)該如同其英文母詞“hacker”一樣,是對(duì)計(jì)算機(jī)有狂熱愛好和深入研究者的中性描述。他引用第一個(gè)破解iPhone的著名黑客Geohot的話,說黑客精神的核心是:“我渴望權(quán)力,不是針對(duì)人的權(quán)力,而是針對(duì)自然力量和技術(shù)目標(biāo)的權(quán)力。我只是想知道這一切是如何運(yùn)作的?!?

在黑客圈內(nèi),黑客也有白帽黑客和黑帽黑客之分,兩者都會(huì)挖掘漏洞,這也是他們交手的主戰(zhàn)場(chǎng)。不同的是,白帽黑客將漏洞交予廠商和第三方平臺(tái),幫助修復(fù)產(chǎn)品;黑帽黑客則利用漏洞獲得非法收益。陳宇森也不知道為什么,在中國(guó),黑客直接成了一個(gè)負(fù)面詞語(yǔ),“有點(diǎn)逼良為娼的意思”。

長(zhǎng)亭科技公司高級(jí)安全工程師李昌志長(zhǎng)亭科技公司首席安全研究員楊坤

長(zhǎng)亭的首席安全研究員、還在清華大學(xué)就讀博士的楊坤,就是一名典型的白帽黑客。他經(jīng)常帶領(lǐng)公司和學(xué)校的團(tuán)隊(duì)進(jìn)行各類攻防比賽,挖過模擬漏洞,也挖過真實(shí)的互聯(lián)網(wǎng)產(chǎn)品漏洞,他做得最多的事情是,長(zhǎng)時(shí)間枯坐在電腦前面,從上百萬行代碼里面找出開發(fā)人員的紕漏。這是一件看起來絲毫不酷的事情,卻也是一名黑客走向頂尖高度的必經(jīng)之路。

通常,一般的大型互聯(lián)網(wǎng)公司在自己的安全部門,都有負(fù)責(zé)挖掘漏洞的白帽黑客,同時(shí),無論國(guó)內(nèi)還是國(guó)外,都有來自政府、企業(yè)和第三方的漏洞平臺(tái)負(fù)責(zé)收取白帽黑客們挖掘的漏洞,并給予現(xiàn)金和物質(zhì)回報(bào)。其中如BAT等大型互聯(lián)網(wǎng)公司,根據(jù)對(duì)不同漏洞的評(píng)估,單個(gè)漏洞的收購(gòu)價(jià)格上幾萬是常事。

只是,和回報(bào)巨大的黑色產(chǎn)業(yè)比起來,白帽黑客通過挖掘漏洞得到的物質(zhì)獎(jiǎng)勵(lì)仍然顯得單薄。已經(jīng)關(guān)閉的國(guó)內(nèi)漏洞平臺(tái)烏云負(fù)責(zé)人方小頓曾將這種差距形容為,“月入一萬和日入一萬的差距”。陳宇森則認(rèn)為這個(gè)差距還將繼續(xù)增大?!昂芎?jiǎn)單,連入互聯(lián)網(wǎng)的東西越來越多了。”有過多年黑客經(jīng)驗(yàn)的馮梓則提供了另外的信息,“過去一份QQ名單可能幾百塊就能買到,那時(shí)候的黑客不知道這些信息的價(jià)值,現(xiàn)在翻10倍也不一定買得到了。”

典型的黑客成長(zhǎng)之路

事實(shí)上,在網(wǎng)絡(luò)攻防這條路上,陳宇森和他的團(tuán)隊(duì)顯得“根正苗紅”,即使不創(chuàng)業(yè),團(tuán)隊(duì)絕大多數(shù)成員都可以順利拿到國(guó)內(nèi)外著名互聯(lián)網(wǎng)公司的錄取通知書。他們進(jìn)入安全領(lǐng)域,成為白帽黑客,都是從系統(tǒng)學(xué)習(xí)和模擬比賽一路打怪晉級(jí),并沒有進(jìn)入黑色產(chǎn)業(yè)的動(dòng)力和推力。但學(xué)霸型的黑客只是鳳毛麟角,在中國(guó),更多的黑客成長(zhǎng)路徑并不是這樣。

1995年出生,已經(jīng)有超過5年黑客經(jīng)驗(yàn)的馮梓,代表了另外一條更典型的黑客成長(zhǎng)之路。上高一時(shí),因?yàn)榇蛴螒蛘`闖進(jìn)黑客論壇,他進(jìn)入了這個(gè)領(lǐng)域,一開始是在網(wǎng)上找人學(xué)習(xí)黑客技術(shù),還交過學(xué)費(fèi),但對(duì)方收了學(xué)費(fèi)后,隨便給他些小工具,就消失了。這些小工具只能對(duì)別的計(jì)算機(jī)做一些簡(jiǎn)單的攻擊,黑客圈把這種利用小工具,簡(jiǎn)單入侵的“菜鳥”稱為“腳本小子”。大多數(shù)的入門黑客可能都會(huì)停留在腳本小子的階段,不再向前。

馮梓在高二時(shí),因?yàn)樵趯W(xué)校打架被勸退?;丶液?,他天天在家里看書琢磨技術(shù),終于有了一些進(jìn)步。但一開始,除了去攻擊其他黑客網(wǎng)站,偶爾參加諸如中越大戰(zhàn)這樣的國(guó)際網(wǎng)絡(luò)攻擊之外,他也不知道運(yùn)用自己的技術(shù)。“也挺無趣的”,他說。他自己教過的徒弟中,有人因?yàn)槿肭旨t十字會(huì)網(wǎng)站被拘捕。作為黑客,他明白“任何行為都會(huì)留下痕跡,踩了紅線絕對(duì)會(huì)被抓的”。

之后,為了學(xué)習(xí)更多的計(jì)算機(jī)知識(shí),馮梓去了一所軟件學(xué)院讀軟件專業(yè),同時(shí)加入了一個(gè)叫網(wǎng)絡(luò)尖刀的大型民間安全組織。和網(wǎng)絡(luò)尖刀的其他成員一起,馮梓得到一個(gè)在修復(fù)論壇做兼職的機(jī)會(huì),幫一些小網(wǎng)站抵抗黑客攻擊,修復(fù)網(wǎng)站。當(dāng)時(shí)正在讀書的馮梓平均每單收入幾百塊到幾千塊,每月能收入1萬到2萬元。

除了網(wǎng)站修復(fù),馮梓也去烏云上提交漏洞。創(chuàng)辦于2011年的烏云曾是國(guó)內(nèi)最大的第三方漏洞平臺(tái),可以接收和審核白帽黑客提交的漏洞并發(fā)放獎(jiǎng)勵(lì),同時(shí)將漏洞交予國(guó)家信息安全漏洞共享平臺(tái)備案,督促?gòu)S商修復(fù)漏洞。所有白帽黑客提交的漏洞都會(huì)在45天后被公布。這一機(jī)制既引起了媒體關(guān)注,也督促了很多原來對(duì)網(wǎng)絡(luò)漏洞不聞不問的廠商不得不領(lǐng)回漏洞并修復(fù)。

正是在烏云上提交漏洞,讓馮梓成了一家旅游類大型互聯(lián)網(wǎng)公司安全部門的負(fù)責(zé)人。進(jìn)入這家公司時(shí),馮梓19歲,是公司技術(shù)部門最小且學(xué)歷最低的員工。和馮梓一樣,網(wǎng)絡(luò)尖刀團(tuán)隊(duì)里通過野蠻成長(zhǎng)后進(jìn)入互聯(lián)網(wǎng)公司,專門負(fù)責(zé)安全部門的黑客不少。在找到這些白帽黑客之前,這些公司幾乎都沒有專職的安全人員。

1990年出生的曲子龍是網(wǎng)絡(luò)尖刀團(tuán)隊(duì)的核心創(chuàng)始人和運(yùn)營(yíng)人。他坦承,網(wǎng)絡(luò)尖刀團(tuán)隊(duì)是一個(gè)備受爭(zhēng)議的團(tuán)隊(duì),現(xiàn)有的270多名成員,尤其是早期成員里,大多數(shù)都是初高中學(xué)歷,完全通過自學(xué)才從“腳本小子”大軍里殺出一條血路,成為更嚴(yán)格意義上的黑客。實(shí)際上,在熊貓燒香病毒爆發(fā)時(shí),正是中國(guó)全民使用黑客工具的時(shí)代,但2011年的中越黑客大戰(zhàn)后,國(guó)內(nèi)的很多黑客都走向了黑產(chǎn)、甲方公司或創(chuàng)業(yè)隊(duì)伍。網(wǎng)絡(luò)尖刀團(tuán)隊(duì)的許多“95后”成員則是在那次大戰(zhàn)后逐漸成長(zhǎng)起來的新一代草根黑客。

這樣的草根黑客團(tuán)隊(duì),因?yàn)樽龊诋a(chǎn)或其他原因消失的不少。對(duì)于網(wǎng)絡(luò)尖刀,曲子龍說:“我不敢說網(wǎng)絡(luò)尖刀沒有成員出過事兒,但是我們沒有任何一個(gè)人做那種純大型黑產(chǎn),或者非常違背道德的事。搞黑客的哪個(gè)手都不會(huì)干凈?!彼f網(wǎng)絡(luò)尖刀能從2008年平穩(wěn)地發(fā)展到現(xiàn)在,是因?yàn)閳F(tuán)隊(duì)內(nèi)部嚴(yán)格的風(fēng)控系統(tǒng),比如對(duì)成員進(jìn)行長(zhǎng)期監(jiān)控后才能進(jìn)入核心團(tuán)隊(duì),建內(nèi)部輿情系統(tǒng)反查成員,同時(shí)配備專業(yè)的法務(wù)團(tuán)隊(duì),監(jiān)控成員動(dòng)向,如果有成員出事了,可以及時(shí)跟進(jìn)處理。

在一家叫SECapability的安全公司做CTO的王侃說得更直白:“國(guó)內(nèi)現(xiàn)在黑白帽子很模糊,白天拿著漏洞平臺(tái)的獎(jiǎng),晚上賣著數(shù)據(jù);白天站在領(lǐng)獎(jiǎng)臺(tái)上一臉校園的稚氣,晚上就在KTV左擁右抱。”

黑客去哪兒

作為一個(gè)相對(duì)松散的線上團(tuán)隊(duì),網(wǎng)絡(luò)尖刀現(xiàn)在主要以團(tuán)隊(duì)的形式與各類企業(yè)和單位合作,相對(duì)個(gè)人黑客,團(tuán)隊(duì)可以拿到更敏感的測(cè)試項(xiàng)目和更高的回報(bào)。但無論團(tuán)隊(duì)還是個(gè)人,都面臨著邊界模糊的法律問題。網(wǎng)絡(luò)尖刀團(tuán)隊(duì)遇到過的情況是,曾和國(guó)內(nèi)某大型電商網(wǎng)站合作,得到對(duì)方授權(quán)后進(jìn)行滲透測(cè)試,卻在測(cè)試過程中因?yàn)榕鲇|到敏感信息出了岔子。曲子龍強(qiáng)調(diào),碰觸到敏感信息是為了測(cè)試漏洞,當(dāng)時(shí)只驗(yàn)證了動(dòng)作的可行性后就立即終止了,也向?qū)Ψ缴辖涣藴y(cè)試賬號(hào),做了說明。但對(duì)方的業(yè)務(wù)部門還是報(bào)案了。

正是這些來自正邪雙方的風(fēng)險(xiǎn)和誘惑,讓馮梓漸漸淡出了網(wǎng)絡(luò)安全行業(yè),開始創(chuàng)業(yè)做反欺詐相關(guān)的項(xiàng)目。對(duì)他來說,純做黑客,無論白帽黑帽,都算不得一條好出路。他有時(shí)候也挺擔(dān)心那些新入行的小孩,來自黑產(chǎn)的誘惑很大,又沒什么經(jīng)驗(yàn),很容易踩雷。

19歲的郝萌則是另外的原因還在猶豫。和馮梓一樣,郝萌也是尖刀團(tuán)隊(duì)中的佼佼者,也是上初中時(shí)想給游戲開外掛撞進(jìn)了黑客圈。做了一段時(shí)間腳本小子后,開始學(xué)Web語(yǔ)言,練習(xí)挖漏洞,經(jīng)常拿到烏云平臺(tái)的漏洞獎(jiǎng)勵(lì),高中時(shí)一個(gè)月最高拿到過3萬元,大學(xué)時(shí)一個(gè)月最高拿到過10萬元,即使在烏云全站,這個(gè)水平也足夠引人注目。

因?yàn)橄矚g挖漏洞,郝萌大學(xué)選擇了重慶工程學(xué)院的軟件專業(yè),沒有選擇信息安全專業(yè)的原因是學(xué)校沒有設(shè)置這個(gè)專業(yè)。他周圍沒有黑客,老師也不懂網(wǎng)絡(luò)安全。他去打過CTF比賽,成績(jī)一般,因?yàn)樗簧瞄L(zhǎng)比賽的套路。目前為止,他只擅長(zhǎng)挖Web漏洞,其他類型的漏洞都還在學(xué)期起步的階段。他說自己也不一定會(huì)持續(xù)做黑客。

但實(shí)際上,中國(guó)有黑客氣質(zhì)的安全人才又是缺乏的。根據(jù)上海交通大學(xué)信息安全工程學(xué)院院長(zhǎng)李建華在2017中國(guó)網(wǎng)絡(luò)安全年會(huì)的報(bào)告,中國(guó)目前平均每年增長(zhǎng)的安全人才不過兩三萬,但總需求量卻超過70萬,缺口高達(dá)95%。李建華還認(rèn)為勒索病毒背后表明,中國(guó)目前極缺源碼分析專業(yè)人才和一線運(yùn)維服務(wù)的安全人才。

與學(xué)院派看法不同的是,曲子龍并不覺得現(xiàn)在到了網(wǎng)絡(luò)安全市場(chǎng)崛起的風(fēng)口。從業(yè)接近10年,他接觸過很多互聯(lián)網(wǎng)企業(yè),也接觸過大量的傳統(tǒng)企業(yè)和單位。甚至遇到過哭笑不得的案例。某次一個(gè)做企業(yè)的女士找到他們,簽了一個(gè)20萬元的合同,但具體做什么,并沒有說。因?yàn)槭怯信笥呀榻B的,曲子龍當(dāng)時(shí)就簽了。后來才發(fā)現(xiàn),女老板是聽說他們是黑客,很神秘,想找他們幫忙調(diào)查自己的老公。曲子龍說,雖然互聯(lián)網(wǎng)企業(yè)現(xiàn)在強(qiáng)調(diào)的是系統(tǒng)層和代碼層的安全,比如系統(tǒng)是否有漏洞,但傳統(tǒng)企業(yè)和單位仍然只注意到業(yè)務(wù)安全的層面,比如發(fā)生了電信詐騙,能否幫忙溯源。

作為一個(gè)民間團(tuán)隊(duì),在烏云平臺(tái)關(guān)閉后,網(wǎng)絡(luò)尖刀團(tuán)隊(duì)的活動(dòng)比過去少一些,挖到合作伙伴公司的漏洞會(huì)提交,一些沒有合作公司的漏洞,即使發(fā)現(xiàn)了,也可能自己藏著,或者直接回收掉。至于素質(zhì)不好的人在缺錢的時(shí)候,會(huì)不會(huì)拿去賣給黑產(chǎn),利用率有多大,曲子龍也說不好。勒索病毒事件發(fā)生后,國(guó)內(nèi)一線安全公司的股票通通飄了紅,但對(duì)曲子龍來說,認(rèn)準(zhǔn)風(fēng)口的人越多,圈子越混亂,矛盾就會(huì)越多。他得等這段混亂的時(shí)間過了,再回到市場(chǎng)。

(馮梓、郝萌和王侃均為化名)

猜你喜歡
白帽尖刀黑客
歡樂英雄
多少個(gè)屁能把布克崩起來?
孤 獨(dú)(外一首)
網(wǎng)絡(luò)黑客比核武器更可怕
攻關(guān)“尖刀”
“尖刀”出擊武陵山
黨員生活(2018年14期)2018-08-11 08:32:12
繞轉(zhuǎn)小舌頭
火箭軍“尖刀”工程兵如何煉成
“尖刀”:澳大利亞陸軍第7旅
輕兵器(2016年5期)2016-03-15 17:34:39
涉嫌者的謊話
滦平县| 留坝县| 丰原市| 山东| 婺源县| 泰州市| 张家川| 广德县| 疏勒县| 漳浦县| 大方县| 买车| 朔州市| 凤凰县| 车险| 育儿| 海原县| 寻甸| 南和县| 望谟县| 南陵县| 元朗区| 仁化县| 阳新县| 喀喇沁旗| 营山县| 大田县| 万全县| 竹山县| 淮安市| 惠水县| 阳原县| 沙坪坝区| 辽阳市| 泰安市| 安宁市| 沿河| 静海县| 阿克| 永顺县| 新兴县|