清朝云资源网

博客

  • “炫技”黑客落网记!

    寻求刺激 知法犯法

    攻击网络 炫技留名

    网警顺线追踪 揪出幕后“黑客”

    案情回顾

    2024年2月,淄博周村网安部门工作发现,位于山东省淄博市周村区某物流公司视频监控系统遭到入侵并将网站主页篡改。

    民警发现,攻击者将网站篡改为“黑屏”后竟然留下一个名叫“马丁”的QQ号码,十分嚣张。通过分析研判、寻线追踪,网安民警很快锁定攻击者身份邓某某(男,安徽人)。2024年3月在安徽警方的大力配合下,成功将其抓获。

    经查,自今年以来,邓某某利用国内某知名视频监控科技企业平台漏洞,对上万台服务器进行漏洞扫描,对其中500余台服务器上传木马文件,并对其中20余个系统主页实施篡改。邓某某明知侵入、控制他人的计算机信息系统并篡改网络信息数据属于犯罪,但仍在寻求刺激等心态的驱使下,实施网络攻击行为。当民警问道为何在篡改后的“黑页”上留下自己的QQ号时,邓某某承认自己出于“炫耀”的心态所留,结果作茧自缚,吞下犯罪的苦果。

    目前,邓某某因非法控制计算机信息系统罪被淄博周村警方采取刑事强制措施,案件正在进一步侦办中。

    网络安全保护

    淄博警方在追查“黑客”的同时启动“一案双查”工作机制,针对被攻击的某企业履行网络安全保护义务的情况进行检查。

    经查,该企业在系统建设过程中未按规定部署日志设备,也未采取防范网络攻击、网络入侵的技术措施,导致网页漏洞未及时修补从而被黑客入侵篡改。

    依据《中华人民共和国网络安全法》第二十一条、第二十五条、第五十九条第一款之规定,公安机关对该企业不履行网络安全保护义务的违法行为依法予以处罚。

    1、任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动,否则将会受到处罚;构成犯罪的,将依法追究刑事责任。

    2、任何组织和个人都要切实履行好网络安全保护义务和数据安全保护义务,采取有效的安全防护措施确保网络和数据安全,对不履行网络和数据安全保护义务等行为的组织或个人,有关主管部门将依法予以处罚;构成犯罪的,将依法追究刑事责任。

    3、广大网民朋友要增强个人信息安全保护意识,不点击来源不明的链接、不安装来路不明的软件、不扫描没有安全保障的二维码,切实保护个人信息。

    来源:淄博网警

  • 世界上最强的十个超级黑客

    全世界最强的10个超级黑客发起攻击。

    全世界最强的10个超级黑客,他侵入的系统包括美国国防部五角大楼、美国宇航局NASA约翰逊航空中心以及美国陆海空三军的网络系统。他扬言进入美国军方的计算机网络就像进自己后花园那么简单,甚至还在入侵完美国军方的网络以后在军方的网站上留言道:你的安全系统是垃圾,我叫梭罗,我将继续进行最高级别的破坏。

    麦金龙的行为让美国军方高层震怒不已。由于麦金龙的入侵事件刚好就发生在恐怖袭击事件前后,所以美国军方将麦金农定义成了恐怖分子,并将他称之为有史以来最危险的军事黑客。而且麦金农的入侵行为曾导致美国军方网络一度瘫痪,在三天内将近2000名军方人员无法正常的登录账户,光修复这些系统就花了70万美元。

    除此以外,麦金龙倾注了美国政府部门下属的97台电脑,在电脑中安装了黑客软件,造成了大约100万美元的直接损失。除此以外,因为信息泄露而产生潜在损失更是无法估量。

    第六名和平守护者。说完最严重的军事网络攻击,接下来我们来聊聊史上最严重的企业网络攻击。2014年11月底,索尼影业即将上映一部颇具争议的电影。采访影片中涉及虚构美国中央情报局消灭朝鲜领导人金正恩的内容。朝鲜官方也曾发布公告称,这部电影一旦发行,朝鲜将对美国和其他相关国家进行无情的报复。

    基于这样的背景,在电影发布前索尼就遭到一个自称和平的守护者的黑客攻击。下面我们简称GOP,他们从索尼的网络上窃取了大量信息,甚至还发布了5部新电影,其中4部尚未公映,总下载量超过200万次。与此同时,他们还泄露了数千份机密文件,涵盖索尼高管之间的私人通信、员工的薪资和绩效数据等。

    然而故事还没有结束,一个有着数十年历史的公司的资料库里的秘密,这里面牵扯着一个庞大的资本下光纤的外表所掩盖的黑暗真相。只要索尼与黑客仍然没有达成和解协议,未来的媒体仍然会继续拿着放大镜去检视索尼影业不愿意让人看到的那一面。

    尽管没有发生任何暴力事件,这个黑客组织从未被找到,但许多人相信这些黑客与朝鲜脱不了干系。

    ·第五名:卡尔·科赫。在70、80年代计算机黑客主要就是负责盗取和出售与冷战相关的信息,而卡尔科赫就是其中的一员。科赫还没成年就父母双亡,没有监护人,还继承了父母的遗产。彼时的他只有19岁,醉心于黑客技术的他有自己的房子,还实现了财富自由。

    不久之后在另一位黑客的召唤下两人共同成立了混沌计算机俱乐部,他觉得他自己的黑客技术能代表世界和平力量。当时有人建议他可以借取美国的数据卖给苏联,他权衡了一下,发现这样有利于世界各方力量的平衡。又因为当时东盟的电子技术处于落后状态,也有利于他从苏联转钱满足他的要瘾。

    越来越大的药瘾侵蚀着他的财产,所以他必须更频繁的攻击他人电脑以获取经济来源,而不断摄入的药又继而令他的精神状态不断恶化,就这样陷入了一个恶性循环。

    当切尔诺贝利事故发生的时候,他觉得是自己酿成了大祸。因为不久前他恰巧攻击了一个核电站系统,不巧这时候他的黑客行动也露了马脚,他被转交给了德国联邦警察,面临着法庭的审判和警方无尽的审讯。在这一切的压力下他的药瘾变得无法控制。

    故事的结尾是这位23岁的黑客在森林里活活被烧死了,官方报告把这称之为一场自杀。但也有很多人认为这是政府制造的谋杀案,以防止他泄露更多信息。但由于他生前的确精神状态不佳,他真正死因至今仍是个谜。

    ·第四名:凯文·米特尼克。如果说谁的故事像小说一样精彩,那一定当属凯文米特尼克。要知道当警方最终对凯文米特尼克实施逮捕的时候,警方甚至要谨慎的避免让他接近电话,生怕他通过口哨声发射核弹。

    米特尼克出生于加利福尼亚州,从小他就尤其热爱表演魔术,因为从中他觉得愚弄人们特别的有趣。15岁时他就学会了如何绕过洛杉矶市巴士的打卡系统,米特尼克变得越来越大胆。后来他又破解了太平洋贝尔公司的语音信箱,计算机非法获取约2万个信用卡号码,其中还包括许多硅谷大亨。他还窃取用于维护无线呼叫隐私和处理计费信息的软件,对不少公司造成了数百万美元的损失。

    联邦调查局对米特尼克发出逮捕令,但他却在千钧一发之际潜逃,正式成为一名国际逃犯。在潜逃的3年事件里,他一直使用克隆手机隐藏自己的位置,但天网恢恢,他最后还是被正式逮捕,且再次被判入狱4年2000年。

    出狱后的米特尼克方才走上了改邪归正的道路,他成为了一名付费安全顾问、公共演说家和作家,为公司和政府机构提供安全咨询和社会工程课程。此外,他还成立了米特尼克安全咨询公司,定期为企业提供员工网络安全培训。

    ·TOP3:艾伯特·冈萨雷斯。艾伯特·冈萨雷斯的经历颇具传奇色彩,当年只有12岁的他用自己的钱买了第一台电脑,没想到就在两年内他就成功入侵了拉萨,这甚至让调查局特工特地前往他的中学进行调查,当然当时也没查出什么东西来。

    后来他从迈阿密的一所大学辍学后便开始盗窃信用卡账号和密码,冈萨雷斯和他的同伙从1.7亿张信用卡和ATM号码中窃取了约2亿美元,这是人类历史上最大的信用卡盗窃案。可没想到由于证据不足,那次并没有把他绳之于法,但很快他又走回老路,成为黑客团伙的大脑。

    他领导着来自世界各地的黑客们,几乎黑遍了美国所有的大型零售商,给这些企业造成了至少2亿美元的损失。2010年3月,他终于因为黑客行为和窃取多家公司的信息而被判处20年监禁。据聊天记录显示,他的目标是获得1500万美元购买游艇并退休。在实施这个计划时,他正在美国特勤局工作,年收入75000美元,他甚至在他父母的后院埋藏了100万美元。

  • 德媒称“中国黑客”攻击大众,我使馆驳斥:谣言,中方坚决否认!

    来源:环球时报

    不支持的音频/视频格式 请试试刷新
    重播
    播放
    00:00 / 00:00 直播
    00:00
    进入全屏
    0
    点击按住可拖动视频

    【环球时报综合报道】德国《明镜》周刊20日报道称,该刊与德国电视二台共同看到的40多份大众汽车集团的内部文件显示,多年来,大众汽车集团一再受到监视。报道将指责的矛头对准中国,声称很可能是“中国黑客”所为,却没有确凿证据。

    当地时间2024年3月14日,德国沃尔夫斯堡,大众汽车公司总部。(视觉中国)

    报道称,黑客早在2010年就针对大众集团发起攻击,后来多次窃取数据。据称有多达1.9万个文件被盗,目标是该集团的汽油发动机开发、变速器开发、双离合变速器,以及替代驱动技术,如电动汽车或燃料电池等。大众知道这一事件,但强调发生在10年前。报道称,一名熟悉该事件的内部人士表示,黑客的IP地址“可追溯到北京”,但最终没有找到明确的证据。《明镜》周刊称,当被问及此事时,中国驻德国大使馆表示,这是美西方散布的谣言,中方对这些“令人愤怒的指控”坚决否认。

    有分析认为,这次德媒在没有实证的情况下,渲染“中国黑客”窃取大众集团文件,显然是为了制造该企业与中国的隔阂。就在前不久,德国有媒体和政客给大众施压,要求其撤出在新疆的工厂。

    不过,大众集团一直看好中国市场。公司官网最近的消息显示,大众集团将携带44款车型亮相北京车展,并庆祝大众集团进入中国40周年。此前,大众宣布将投资25亿欧元扩建位于合肥的生产和创新中心。(青木)

  • 中国有顶尖黑客吗?曾潜入日本网站挂中国国旗,为民族尊严而战!

    1994年,中国的互联网正式接入国际网络,在这个一台组装电脑都非常奢侈,连上网都还需要拨电话号码才能连接BBS服务器的年代里,却诞生出了一群中国最早、也最传奇的一波互联网风云人物。

    其中包括我们所熟知的腾讯总裁马化腾、金山公司总裁求伯君等等。

    除了这一批批的早期玩家后期大佬以外,在此后中国互联网发展的这些年里更是涌现出了不少的黑客和联盟组织。郭盛华就是传说里的其中一个。

    和美国发起大战,打击日本,那一代的黑客为了中华民族的尊严,究竟做了什么?

    搅乱中国黑客风云的一位传奇人物

    这个人,可以说颇有早年中国互联网的那种“侠气”,与志同道合的朋友们组建了一个华夏黑客同盟,简称“华盟”。

    最开始,这个组织也只是分享基础的网络技术安全,以及破解一些小的系统漏洞。直到2004年,郭盛华不再满足于小打小闹,他想施展自己的“侠客梦想”,便筹备着干了一票大的——

    他以“迅雷不及掩耳之势”入侵了美国的金融系统网络,也没有做下任何破坏性措施,就是在里面大摇大摆地巡视了一圈,然后留下了“到此一游”的中国旅游必备标语,以及一些“好心”的漏洞修补建议。

    而当时盛气凌人、经常入侵中国网站的美国黑客也就此被打击得颜面尽失。

    这次之后,郭盛华和华盟在黑客界的名气更盛,他们趁热打铁,接下来又采取了一连串的“扬名”举措:入侵日本教育部网站;半小时搞瘫日本70%的网络,以及潜入日本网站悬挂中国国旗,控诉日本首相罔顾历史真相而参拜靖国神社……林林总总的事迹无一不在证明着郭盛华那颗爱国的拳拳之心。

    只是,这场风波之后,郭盛华和他的团队还是因为日方在外交方面对中国的施压而被解散。

    在这期间,为了维持生计和保证仍然跟着自己的兄弟的日常生活,他们将所知的网络安全技术编辑成册,进行课程售卖。累积了一定实力之后,郭盛华重整旗鼓,重新建立了“东方联盟网”,打算将自己的黑客联盟事业拾掇拾掇重新出发。

    郭盛华曾经放出话来:“只要有我在,就没有人能破坏中国网络安全。”

    他甚至拒绝了国内巨头企业之一的阿里抛出的橄榄枝,毅然决然地带领着自己的团队继续走在维护国家网络安全与网络尊严的路上。当然,这条路上不能没有同行人,也因为人多力量大的原因,郭盛华一直在为“东方联盟”吸纳和培养新的人才。

    可以说,这位被称为“中国黑客教父”的年轻人是中国网络江湖上“侠者”一般的存在也不过未果,因为他一直在捍卫中国在网络世界的尊严与人民的爱国情怀。

    可是,事实真的如此吗?

    就在人们对郭盛华的传奇人生充满惊讶与佩服之际,却传来消息说“郭盛华被捕了”!并且经询问相关部门后,这一消息得到了证实

    原来所谓的“中国黑客领袖”、“马云一个亿聘请他加入阿里被拒”等等经历不过都是他为了抬高自己的身价而自吹自擂包装出来的身份罢了,抬高身份则是为了更好地售卖自己的黑客视频课程。所以说,世界的尽头还是卖课是吗?

    2018年12月12日,公安部开展了“净网2018”专项行动,北京市公安局网安总队经调查后,将这个在网上自我包装,录制黑客视频以贩卖牟利的“黑客大佬”抓获,罪名正是涉嫌非法利用信息网络罪。

    中国的黑客与中国的网络安全

    【1】网红骗局被揭穿,中国的网络安全领域也只是“镜中花水中月”?

    郭盛华事件之后,许多并未经历过千禧年初真正黑客风云的年轻人一度认为这不过是一群计算机爱好者对自己的“吹嘘”罢了。可事实上,中国的“黑客们”守卫着国家网络安全从来就不是空谈而已。

    这一点还要从中国网络接入世界互联网之后遭遇过的种种威胁与挑衅开始说起。

    远的不说,就在2022年6月,西北工业大学的一则声明就在网络上引起了轩然大波,这所学校遭遇了美国国家安全局(NSA)的“特定入侵行动办公室”(TAO)的上千次攻击,被种下了多款不同的境外木马和恶意程序,其目的就是为了窃取我国核心工业大学的研究数据、管理信息,以及运营商的的敏感数据。

    在此之前,2020年中国遭遇了土耳其黑客组织图兰军对100多个中国网站的地址篡改;2012年,美国思科通过控制路由器而一举垄断了中国电信、中国联通以及中国移动三大巨头的骨干网络,国家通信网络受到极大干扰.

    2010年,席卷全球的“震网病毒”渗透了多个国家的国防工业与基础工业,包括国家电网、水坝、电站等真实世界基础设施,中国不幸也在其中,遭遇了不少经济与资源损失……

    仅2009年至2013年四年间,中国网络遭受到的境外黑客攻击就增长了足足15倍。北方某一个省的电力公司网络一年就要受到42万多次的入侵,而国家工业信息安全监测预警网络一整年要被境外网络恶意攻击累计200余万次……

    随着时代的发展与科技的进步,这样骇人听闻的数据不仅没有减少,反而与日俱增。中国,乃至整个世界其实每一天都活在恶意的网络攻击之中。

    【2】那些真正在网络江湖中驰骋风云的“大侠”们

    而在这样的境外网络恶意攻击中,有一群无名的人们在暗处为国家与人民解决着无声之处的硝烟。他们就是真正的黑客。

    黑客是英文单词Hacker的音译,当然也有有些翻译会翻成骇客。但事实上,黑客与骇客可有着蛮大的区别。

    骇客更接近于圈内所说的黑帽黑客,也就是专门搞破坏的;黑客中还有白帽黑客,指的是进行网络防御和计算机安全建设的“好人”,也叫红客;当然有黑有白,自然就有游走在黑白之间的灰帽黑客,他们会发现网络安全的漏洞,但不会借此加以攻击而仅仅只是发出警示以提醒。

    我们在本文中谈到的许多黑客大佬就是居于白帽与灰帽中的较多。

    【南斯拉夫大轰炸后的“中美大战】

    1999年5月8日,以美国为主导的北约军队使用轰炸机直接投弹“误炸”了中国驻南斯拉夫的大使馆,导致新华通讯社与《光明日报》当时的驻南记者邵云环、许杏虎和朱颖当场牺牲,此外还有十多位工作人员受伤,现场一片狼藉,令人痛心。

    这个消息传回国内后,举国悲痛。除了部分高校的大学生们毅然决然地发起了在美国驻华大使馆前的抗议游行外,国内的网络技术高手们也在各个隐秘角落自发地对美国发起了攻击:

    5月8日当天,美国驻华大使馆网页被黑掉;随即更晚一些的时候,白宫的主页被进一步入侵;次日,一个叫做“中国黑客紧急会议中心”的组织在匆忙中成立,200多个美国网站的密码在国内被公开,成为国内基础网民的主要攻击目标,足足有800多个网站被中国黑客“改头换面”成为中国黑客主页,这也是此次对打中人数最多的人海大战基础。

    在接下来的两周里,北约的网站因为国人的大规模统一指令而过载瘫痪,美国军方的海军计算机与通讯华盛顿中心网站也首次遭到了中国的攻击……最后同时,这些黑客们双管齐下,不仅出手攻击美国网站,更是为了防御好国内的网站,免费对它们进行诊断和优化。

    这是中国黑客在世界网络上的首次大亮相。或许对于网络技术更为发达的美国黑客而言,中国的这一次攻击在他们看来不过“小打小闹”,除了些许的技术大佬以外,更多的只是“入门萌新”在发泄愤怒,他们认为这不过是原始又无用的手段罢了,根本招架不住美国的反扑。

    虽然,中国黑客的确在此次大战没有占到上风。但事实上,这是中国黑客不同于其他国家黑客的特征的一次显现:中国的这一群热衷于黑客技术的年轻人们是在为国家的网络安全与国家利益而战,这是他国少见的爱国黑客的登场,也推动了中国黑客组织规模的壮大以及影响力。

    【第二次“中美黑客大战”】

    在南斯拉夫大轰炸后,中国的黑客力量得到了壮大,出现了中国红客联盟、中国鹰派联盟以及中华黑客联盟三大黑客组织。这些都是我国日后黑客大战里的中坚力量,包括2001年因中美撞机事件引起的“第二次中美黑客大战”。

    2001年4月1日,美国侦察机未经允许跑到了我国南海空域中侦查,遭到了中国海军战斗机的监视和拦截,双方在南海上空发生碰撞,导致我国一架战斗机当场坠毁,而飞行员王伟也在之后确认牺牲,美国军方的侦察机却未经允许大摇大摆地停降在了海南陵水机场。

    这一次撞机事件引起了国人的愤怒,各大黑客联盟自撞机新闻当日起就组织了起来,部署安排准备对美发起攻击。据后来统计,这一场的黑客对战中足有8万人参与其中。

    他们首先在“五一国际劳动节”当天入侵了美国的网站,留下了“美国必须对撞机事件负完全责任”等爱国口号;随后美国的白宫网站也遭到了攻击,甚至将美国官方与互联网服务商之间的联通通道都截断了;最后,美国的财政部、海岸警卫队、海军资源网等官方网站都被黑入,中国黑客们将牺牲的飞行员王伟的照片贴到了这些官网之上,要求美方给出负责回应。

    这场如火如荼的“战争”攻势正猛之时,国内的三大黑客组织却叫停了攻击。虽然这场对打中,中国攻克了美国1600多个网站,其中甚至还有近千个军方网站;然而中国也在美方黑客中沦陷了1000多个网站,双方都没有落得了好处。

    甚至在这场“大战”中还暴露出了我国网络技术安全始终未能得到足够重视的缺点:黑客人员们既要负责外部攻击,又要解决内部遭到攻击后的修复。

    【黑客力量的积蓄,如今的他们已经更新了新的形象】

    在以上的两次黑客大战中,中国的黑客力量得到了凝聚,他们在一次又一次的实战中调整自己的方案、补足自己的缺点,优化自己的作战战略。

    20多年过去后,中国的黑客们似乎销声匿迹,只剩下了曾经的传说。但事实上,这一群人从未离开过,他们或大隐隐于市,或回顾平凡,又或者已经幕后转身成为了新时代网络安全技术的领军型人物。

    曾两次参与“中美黑客大战”的“袁哥”或者人送外号“大兔子”——袁仁广,后来入职了360数字安全集团,带领着有“东半球最强白帽子军团”之称的漏洞研究实验室,还被特聘为中国国家信息安全漏洞库专家;

    微软安全技术挑战悬赏奖金数量最高保持者“TK教主”于旸如今任职于腾讯的玄武实验室,值得一提的是,他甚至是该实验室的发起人;第一个公布微软RPC DCOM漏洞技术细节的黑客flashsky——方兴,曾担任阿里资深安全专家,也就职于启明星辰积极防御实验室。

    甚至2017年斩获了当年Pwn2Own世界黑客大赛总冠军的中国队伍mj0011,正是360集团的安全团队,其中的领头人郑文彬也是著名的白帽黑客,被称为“中国内核第一人”。

    更值得大家知道的是,这场世界顶级黑客大赛的亚军与季军也分别是来自中国的腾讯的Sniper团队和长亭实验室。

    在这期间,我国的网络安全技术无论是进攻还是防御能力都有了显著提升。

    去年3月,美国国安局利用黑客组织“方程式”制作的漏洞植入他国网络,窥探并控制全国40多个国家和地区网络之时,中国奇安盘古社的大佬们披露了这个“后门”的完整技术链条,提供了实打实的证据,将美国植入后门的罪名死死盯牢。

    除了被国内专业的网络安全技术公司,如鹰派联盟、绿色兵团、剑客联盟、长亭实验室、创宇404实验室、奇安盘古实验室等收编外,还有许多的白帽黑客被吸纳进了阿里巴巴,毕竟不管是阿里云、支付宝还是我们最为熟知的淘宝天猫都很是需要算法人才。

    时至今日,与其将他们浑称为“黑客”,我们更愿意用网络安全技术人才或大佬来称呼这群白帽黑客。他们或许有的出身底层,有的是正经计算机专业毕业,但是不可否认的是,这都是一群有天赋、对算法与数据极其灵活甚至敏感的天才。

    这是一群对中国的网络技术有着里程碑意义的人:他们行走在网络江湖,至今仍留有传说;他们或许归隐“山林”,却仍然维护着国家的安全。

    参考资料:

    叶冲:中国黑客的现状、评估与治理——兼论“中国黑客威胁论”的应对,声屏世界. 2018(12)叶冲:1991—2016年国内黑客研究综述,徐州工程学院学报(社会科学版). 2017,32(03)刘梅:利用黑客技术提高网络安全性,中国公共安全(综合版). 2007(08)中国黑客网站发布微软最新安全漏洞攻击方式,电脑与电信. 2012(03)白洁:行走在诱惑和坚守之间——中国黑客的十年记忆,信息安全与通信保密. 2011(11)2001年中美网络战大事记,国际展望. 2004(02)Chulong:2015年度中国网络安全重大事故 企业网络安全意识薄弱 黑客乘虚而入,信息安全与通信保密. 2016(02)吴兴民:秩序、冲突与转变 ————黑客群体的日常生活实践研究,上海大学鲍宜春:中国“红客”VS美国“黑客”,华夏星火. 2001(06)2019 WCTF世界黑客大师赛中国战队再度夺冠,中国信息安全. 2019(07)刘子超:网络黑客:为正义而战的现代侠客,现代计算机(普及版). 2008(07)甄静慧:“老鹰”:黑客江湖今何在,南风窗. 2008(20)

  • 世界十大黑客排名有哪些,中国有多少位?

    今天我们来了解一下世界十大黑客以及他们做过哪些成就,他们也可以被称为电脑天才,一般黑客都是电脑天才。他们根据自己的知识,可以进入计算机或电话系统。也有只是为了想玩游戏而设计出一套操作系统,下面我们来详细的了解一下吧(排名不分前后)。

    v2-b90bc5ab719b8f8772adaafca6fa8f9d_720w.webp

    01凯文·米特尼克

    v2-5be73e9bc4bf5efba3c57f82da432234_720w.webp

    凯文·米特尼克(Kevin David Mitnick),1963年8月6日出生于美国洛杉矶,第一个被美国联邦调查局通缉的黑客。有评论称他为世界上“头号电脑黑客”,其传奇的黑客经历足以令全世界为之震惊。

    他是第一个在美国联邦调查局”悬赏捉拿”海报上露面的黑客。他由于只有十几岁,但却网络犯罪行为不断,所以他被人称为是”迷失在网络世界的小男孩”。

    第一次接触计算机:在他十几岁的时候,米特尼克还买不起自己的计算机,他只能赖在一家卖无线电的小商店里,用那里的样品及调制解调器来拨号到其它计算机。

    自己独特的工具:在潜逃的三年里面,米特尼克主要靠互联网中继聊天工具(IRC)来发布消息以及同朋友联系。

    鲜为人知的事实:米特尼克曾被判到社区治疗中心治疗一年,在这段时间为了戒掉自己的计算机瘾,他曾经登记参加了一项专为各种瘾君子准备的12步计划。2002年,对于曾经臭名昭著的计算机黑客凯文·米特尼克来说,圣诞节提前来到了。这一年,的确是Kevin Mitnick快乐的一年。不但是获得了彻底的自由(从此可以自由上网,不能上网对于黑客来说,就是另一种监狱生活)。

    02丹尼斯·利奇

    v2-cc0e9fe7a37d7309e6335dad27c08245_720w.webp

    丹尼斯·里奇,C语言之父,UNIX之父。曾担任朗讯科技公司贝尔实验室下属的计算机科学研究中心系统软件研究部的主任一职。1978年与布莱恩·科尔尼干(Brian W. Kernighan)一起出版了名著《C程序设计语言(The C Programming Language)》。此书已翻译成多种语言,被誉为C语言的圣经。

    C++的开发者和设计师、里奇在贝尔实验室的同事比雅尼·斯特劳斯特鲁普说:“假如里奇决定在那十年里将他的精力花费在稀奇古怪的数学上,那么Unix将胎死腹中。”

    事实上,丹尼斯·里奇与肯·汤普森两人发展了C语言,同时发展了Unix操作系统,在电脑工业史上占有重要的席位。C语言在发展软件和操作系统时依然是一个非常常用的电脑语言,它对许多现代的编程语言如C++、C#、Objective-C、Java和JavaScript拥有极大的影响。

    在操作系统方面Unix也具有极大的影响:市场上有许多不同的Unix版本如AIX、Solaris、Mac OS X和BSD等,以及与Unix非常相似的系统如Minix和非常普及的Linux操作系统。甚至其Microsoft Windows操作系统与Unix相竞争的微软为他们的用户和开发者提供了与Unix相容的工具和C语言编译器。

    里奇还参加发展了Unix和C语言的两个后继软件:Plan 9和Inferno操作系统以及Limbo语言。两者均是基于他以前的工作上发展的。

    03李纳斯

    v2-602b19ebdbe4c41d9cb56b39c9873fb1_720w.webp

    林纳斯·本纳第克特·托瓦兹(Linus Benedict Torvalds ),著名的电脑程序员。Linux内核的发明人及该计划的合作者。托瓦兹利用个人时间及器材创造出了这套当今全球最流行的操作系统(作业系统)内核之一。

    Linux的诞生显得充满了偶然。林纳斯经常要用他的终端仿真器(Terminal Emulator)去访问大学主机上的新闻组和邮件,为了方便读写和下载文件,他自己编写了磁盘驱动程序和文件系统,这些在后来成为了Linux第一个内核的雏形。

    当时,他年仅21岁。林纳斯以Linux的名字把这款类Unix的操作系统加入到了自由软件基金(FSF)的GNU计划中,并通过GPL的通用性授权,允许用户销售、拷贝并且改动程序,但你必须将同样的自由传递下去,而且必须免费公开你修改后的代码。

    04沃兹尼亚克

    v2-184e83509824211191835d6118e2667a_720w.webp

    斯蒂夫·盖瑞·沃兹尼亚克曾就读于美国科罗拉多大学 ,沃兹尼亚克在1970年代中期创造出苹果一号(Apple I)和苹果二号(Apple II) ,苹果二号风靡普及后成为1970年代及1980年代初期销量最佳的个人电脑 。

    1975年3月,沃兹从聚会上取得一份仿英特尔8008微处理器的技术规格文件,赫然发现竟与五年前自己设计的奶油苏打电脑相去不远,他内心里的自制电脑梦再次被激发 。

    更早之前,沃兹曾设计出一款可以连上阿帕网络(现今因特网的前身)打字并即时回传字符显示到屏幕上的终端机,在那个电脑仍满布灯泡和开关的时代,沃兹打算结合电脑、屏幕和键盘做出前无古人的创举 。

    对于史蒂夫·沃兹尼亚克来说,最被人熟知的还是跟乔布斯一起创办了苹果,而他也是苹果的联合创始人。

    05肯·汤普生

    v2-029d7df56b9a33dd4934e24de8300547_720w.webp

    贝尔实验室著名的计算机科学工作组的创造力的推进剂。里奇和汤普森在1969年创造了UNIX,UNIX是小型机上的一个一流的开放操作系统,它能帮助用户完成普通计算、文字处理、联网,很快成为一个标准的语言。

    不可思议的是,当初这个操作系统的诞生,并不是为了把它推向市场,甚至不是为了让更多人使用,而仅仅是作者为了便于自己使用,而且初衷是为了自己更方便地玩游戏。

    连Unix这个别扭的名字,也是对早期一个名为Multics操作系统开玩笑的称呼。

    06理查德·马修·斯托曼

    v2-4c1daeca8b14b932f9332ab3bf8babb8_720w.webp

    理查德·马修·斯托曼(Richard Matthew Stallman, RMS),于1953年出生,自由软件运动的精神领袖、GNU计划以及自由软件基金会(Free Software Foundation)的创立者、著名黑客。

    在AI实验室工作期间,斯托曼开发了多种今后影响深远的软件,其中最著名的就是Emacs。斯托曼在AI是一名典型的黑客,是整个黑客文化的一份子。

    然而进入八十年代后,黑客社群在软件工业商业化的强大压力下日渐土崩瓦解,甚至连AI实验室的许多黑客也组成了Symbolic公司,试图以专利软件来取代实验室中黑客文化的产物--免费可自由流通的软件。

    07约翰·德拉浦

    v2-984538369061eb6d65177593319ee43c_720w.webp

    主要成就:发现了使用(“嘎吱嘎吱船长”牌的)麦片盒里作为奖品的哨子(向电话话筒吹声)可以免费打(长途)电话。Capn Crunch 给几代黑客引入了”盗用电话线路”打(长途)电话的辉煌思想。

    第一次接触计算机:青少年时期,试图使投币式公用电话确信得到他的硬币和接通他的电话。

    自己独特的工具: 嘎吱嘎吱船长牌的麦片盒里的玩具口哨,能够产生2600 赫兹的音调,这是(让电话系统)开启一个(电话)呼出的蓝匣子(用这种装置侵入电话系统),用户就也可以免费地打(长途)电话。 (随后的奥斯卡梅耶韦纳Oscar Meyer weiner口哨也曾一度获得电话飞客们的青睐)

    08埃里克·雷蒙德

    v2-0dcba216d8eac68bbcb8857990dd36f7_720w.webp

    埃里克·史蒂文·雷蒙德,著名的计算机程序员,开源软件运动的旗手。他是INTERCAL编程语言的主要创作者之一,曾经为EMACS编辑器作出贡献。雷蒙德还是著名的Fetchmail程序的作者。他还编写了一个最初用于Linux内核设置的设置程序。

    1990年,他编辑了《新黑客字典》 。从此对黑客文化着迷,成为黑客部落的历史学家和黑客文化的学者,1996年写成了《黑客道简史》。

    1998年2月3日,硅谷的一次会议上,“开放源代码(Open Source)”,由第一个参与者在会上提出,后来发展成为开源运动,并最终成为开源的发起组织。雷蒙德成了领导这场运动的理论家,成为开放源代码促进会(Open Source Initiative)的主要创办人之一。

    09米切尔·卡普尔

    v2-36d9b78b1efeda110d345be8b413017b_720w.webp

    米切尔·卡普尔与盖茨在19世纪80年代中期是美国软件业的双子星,很难分出高下。卡普尔是硅谷黑客理念的真正体现–不遵循主流精神、富有创造、崇尚出世。卡普尔更是一位民间的英雄。

    1978年,苹果将苹果Ⅱ型降到了1500美元左右,卡普尔四处张罗,终于买到了他的第一台计算机。买下计算机后没几天,这位口袋空空的无业游民邂逅了一位年轻人。

    几个月后,他遇到了第一个电子表格软件VisiCalc的发明人。脑子里也想开发一种相似的软件,可以将电子表格的计算结果画成图表。他和另一位伙伴一同开发出了VisiPlot。VisiPlot一炮走红,VisiPlot的销售很快达到每月10万美元。

    Lotus1-2-3上市仅一年,VisiCalc就停止了销售,无法存活。1985年Lotus员工已达千人,是当时最大的独立软件公司。直到1988年4月,微软才超过Lotus,成为头号软件公司。1995年,Lotus以32亿美元的身份卖给了IBM。

    010罗伯特·莫里斯

    v2-3c2a43f57d6693aba88e193834ca8d50_720w.webp

    罗伯特·塔潘-莫里斯(RobertTappanMorris),莫里斯是蠕虫的制造者,这是首个通过互联网传播的蠕虫。正因为如此,他成为了首位依据1986年《计算机欺诈和滥用法》被起诉的人。

    1988年11月2日,还在康奈尔大学读研究生的莫里斯发布了史上首个通过互联网传播的蠕虫病毒。

    莫里斯制作了“莫里斯”(Morris)蠕虫。这是最早在互联网上传播的蠕虫病毒之一,这个蠕虫病毒对当时的互联网几乎构成了一次毁灭性攻击:约有6000台计算机遭到破坏,造成1500万美元的损失。

    莫里斯成为首位遭“反黑客行为法”(anti-hacking law)指控的对象,他也是根据美国1986年制定的“电脑欺诈滥用法案”被宣判的第一人。

    1988年11月3日“莫里斯”(Morris)蠕虫事件促使美国军方的DARPA组建了CERT(计算机紧急反应小组),用以应付此类事件,标志着Internet保护开始成为一项严肃的工作,也促使了美国总统里根因此而签署了《计算机安全法令》。

    “莫里斯”(Morris)蠕虫的源代码存放于一个黑色3.5英寸软盘中,存放在波士顿科学博物馆(Boston Museum of Science)中。

    欢迎关注我的公众号“程序员前沿”,了解关于程序员的更多知识。

  • 黑客的起源及进化——什么是黑客?

    v2-46db754d8109c0495ec42d4b9e53877a_720w.webp

    黑客 Hacker,原意是指伐木工人,因为hack有砍伐的意思,那光头强就也算是黑客了。

    v2-c723c8746463a9d90739e35215d36c22_720w.webp

    在20世纪60至70年代,美国加州伯克利分校计算机教授 Brian Harvy 考证此词时说道,麻省理工学院 对学生分为两派。

    tool:乖牌学生,成绩拿甲等。

    Hacker:爱逃课,精力充沛爱搞课外活动。

    那我们大部分人都有逃课经验吧,所以我们是不是也是hacker呢?当然一流hacker并不是不学无术,而是有特殊爱好,比如研究电话、科幻小说、无线电或是计算机,也就是后来意指 计算机高手。

    而这个时代正是这种黑客文化与海盗精神,开启了美国辉煌的pc时代,苹果、微软、皮克斯等伟大的公司应运而生。

    v2-2af3374094c545c545de56191a6e2fa4_720w.webp

    随着时代的发展,黑客帝国、头号黑客 凯文.米特尼克 、斯诺登的窃听风云等,让大家重新认识了hacker,意指骇客,进行网络攻击与防御,收集系统的信息,探测目标网络系统的漏洞。

    v2-dae551e62d136a9504127b91b0401993_720w.webp

    那么在未来,人类与智能机器共生的时代,黑客又会被定义成什么呢?记得攻壳机动队里面有对未来黑客描述是,可以潜入人的意识,只要自己创造的独立网络不被破坏,他就可以永生。

    那么你心目中的未来黑客是什么样的呢?

  • 黑客是什么?来自Jayson的解读与呼喊

    微信一响,

    告诉我DEF CON 22,Jayson E. Street讲座的视频刚刚上线了。看到这个消息,我迅速打开了视频,开始截图和专栏写作构思。但是,构思了有小30分钟,迟迟不敢落笔。整个视频对我来说触动很大,脑海中杂乱无章,理不清什么头绪。但是,我仍然下定决心,一定要为这个视频撰写一篇对应的专栏。不只是因为这是我和

    合作所做最认真的视频,更是因为这个视频所要表达的内容:黑客,到底是什么?

    先讲讲制作这个视频字幕的历史吧。在大约2个月前,

    在QQ上发给了我一个视频的Youtube链接,希望我能够暂停手中其他信息安全类视频字幕的制作,优先制作此视频的字幕,并一定保证高质量。看到这样的要求,再看到Youtube上有视频的英文字幕,我心中微微一笑,这有何难!

    结果稍微过了一遍,我就后悔接这个任务了… 因为这个叫Jayson的人语速奇快,快到有时候连英文字幕上都注明“抱歉,我没听清楚”。同时,视频完全不是技术向的,而是面向大众的吐槽性视频。作为从来没有看过类似Talk Show节目的人,这可就犯难了… 没关系,幸亏御用校对小能手

    表达了TA能搞定校对工作,让我安心翻译的信心。于是,我就硬着头皮,花费了原始视频差不多20倍的时间,认真完成了此视频的听译工作,并由 完成了校对工作。今天,本视频的中英双语版本已经发布,信息如下:原始视频链接(Youtube):DEF CON 22 – Jayson E. Street – Around the world in 80 cons中英双语视频链接(i春秋):外界对黑客有哪些刻板印象?听写、翻译、压制: ;校对、时间轴:

    =====分=====隔=====符=====

    在还没开始对视频内容进行分析时,我们要先回答一个尴尬的问题:Jayson是谁…?为什么一定要认真制作这个视频?为什么他会有资格讲解“外界对黑客有哪些刻板印象”这样一个主题的讲座呢?我们不妨Google一下这个名字,就能找到他的Twitter、LinkedIn以及Facebook。其中,LinkedIn的介绍(Jayson E. Street)可能更代表他的地位吧:

    Im an author of the book “Dissecting the hack: The F0rb1dd3n Network” plus creator of the site Dissecting The Hack

    .

    Ive also spoken at DEFCON, DerbyCon, UCON & at several other ‘CONs & colleges on a variety of Information Security subjects.

    My life story can be found on Google under “Jayson E. Street”. Im a highly carbonated speaker who has partaken of Pizza from Beijing to Brazil.

    I do not expect anybody to still be reading this far but if they are please note I was chosen as one of Time’s persons of the year for 2006.

    我们直接用几个关键字来总结他的地位:业内著名的黑客,参加近百次Black Hat USA、DEF CON、DerbyCon等国际著名黑客大会。在LInkedIn竟然提到,他被选为《时代周刊》(Times)2006年年度人物之一……

    开个玩笑啦,这更多的是他的一种自嘲。实际上2006年《时代周刊》的年度人物是:你(You (Time Person of the Year))。2006年,《时代周刊》将年度人物选为了你,这里的你,指的是那些为维基百科、YouTube、MySpace、Facebook、以及其他网站贡献原创性内容的人们。这么一说的话,能看到这篇文章的大多数人都可以算是2006年《时代周刊》的年度人物嘛。

    相信了解到了这一点,各位知友们或许就能了解Jayson这个人风趣、幽默的特点了吧?

    =====分=====隔=====符=====

    在继续接下来内容的阅读之前,我想请知友们按照自己的实际情况,回答下面的几个问题:

    How did you find out about hacking?(你是怎么知道黑客一词的?)In your region, how is hacking seemed by the general public?(在你所居住的地区中,人民大众是如何看待黑客的?)For you, is hacking seen as more for crime, hacktivist, nation state, other?(黑客被认为是犯罪行为、行为主义、国家行为,亦或是其他定义?)

    如果你的答案都偏向负面,那我真心实意地邀请你阅读接下来文章的内容。

    =====分=====隔=====符=====

    Jayson在这个视频中讲了什么呢?他的核心主题是:黑客到底是什么?具体,他讲解了3个内容:

    以中国为例,指出了大众对很多事物的错误认知。在这一点,我们会看到国外是如何曲解中国的,是如何看待中国的。看了这个,或许我们会对现状有所了解。讲解他自己在全世界范围内所做的有关黑客的调查。在世界各地参加各种会议时,他向不同地区的人们发送了调查问卷,调查他们对黑客的看法。为黑客正名。黑客,到底是什么?

    那么,知友们认为黑客是什么呢?而黑客,本来应该是什么呢?我们沿着Jayson的视频,逐渐走进黑客们的世界,逐渐正视黑客这一名词。

    在讲解之前,Jayson首先做出了声明,他本次的讲座内容全部基于他自己的理解。他尽可能站在客观的立场上发表此次讲座。讲座内容仅代表他个人的观点。

    66329a9689672efa67eb64116fe9b63a_720w.webp

    =====分=====隔=====符=====

    在分享第一部分的内容之前,我们先来看一个例子:数据是会骗人的。

    06ca5e4385467a0356f634da2ae17c94_720w.webp

    图中是Verizon公司所泄露的数据。幻灯片左边是2012年到2013年的数据,幻灯片右边是2013年到2014年的数据。我们对比一下两个图,会发现左边的数据覆盖面看起来严重不足,而右边的数据覆盖面则充分的多。那么,1年之内如何实现如此巨大的数据覆盖量呢?实际上,研究部门在用数据图有理有据地欺骗人。有报告称New Jersey的Hoboken开了个分公司,那就把整个美国都标上;

    有报告称中国的无锡开了个分公司,那就把整个中国都标上;

    这样问题就解决了!实际上,很多情况下,各个公司发布的数据都在有意无意地欺骗大众。而且,在发布数据时,甚至还有类似http://hackmageddon.com这样的声明,暗中示意读者:我们在利用数据表达我们所想要表达的信息。

    fa83c2e7409fff043851d9f5228d9474_720w.webp

    Again, no need to repeat that data must be taken carefully, since they do refers only to discovered attacks (the so-called tip of the iceberg), and hence do not pretend to be exhaustive, but only aim to provide an high level overview of the global Cyber Landscape.

    再度声明,不要造谣并声称数据被挑选过。这些数据仅反映出攻击现状(既冰山一角)。因此,请不要假装我们在以偏概全。我们目的只是向大家展示全球网络攻击的现状。

    而这种欺骗具有极强的误导性,很可能导致对某个国家甚至某个民族的误导。比如:

    5913cd51b3357b6ea4a98b20f481cdca_720w.webp
    这是来自http://digitalattackmap.com的真实数据报告。报告中显示了全世界拒绝服务攻击的发动来源。从图中可以看出,似乎来自中国的网络攻击是最多的。然而,这个数据只是站在他人的立场上向公众展示出他们认为世界的现状。网络攻击可以通过虚拟主机实现,可以伪造IP地址,可以在攻击前执行各种伪装。所以,实际上很难判断网络攻击的真正来源。

    然而,正是类似这样的数据报告,对大众产生了严重的影响。Jayson说他用Google搜索了一下Mandiant的报告,而搜索的第一个结果是这个:

    8e808812c77d6f2650700a1d536315f6_720w.webp
    更严重的是,有家公司声称自己产品中的网络攻击防御方法是,在包过滤引擎中增加中文字符解析器,一旦发现中文字符就过滤掉,以此保护产品的安全。而下面这个图简直就像是第二次世界大战中所使用的宣传手段。
    69c8569e93e1242149919ca15c79a8e5_720w.webp
    有些公司确实在通过各种方法表示了对中国的歧视,而这些歧视造就了大众对中国的曲解,实在是荒谬。我们随着Jayson的讲解,来看看大众对于中国到底有怎样的曲解吧,总结起来就是如下几点:
    8e38c9cfb75ca73844841eec6ca44791_720w.webp
    They spy on their citizens(监视人民大众);They spy on other counties(监视其他国家);They infect other Nations computers with Malware(在其他国家的电脑中植入恶意软件);They try to censor the press(尝试控制大众舆论);They try to suppress protestors(尝试镇压抵抗者);

    这么一看,我们伟大的祖国简直是坏到家了啊,这也太恐怖了吧?!然而,真的如此吗?Jayson虽然不能确切知道中国是否做了类似的事情,但是他知道,其他国家也做了类似的事情。其他国家也在监视人民大众。还记得臭名昭著的“棱镜门”吗?

    23a4d705a050cbe1abc5f97220dff637_720w.webp
    其他国家也在对另外的国家发起监视。
    d5d618c41bcf2ce870526f636b7e734a_720w.webp

    其他国家也另外国家的电脑中植入恶意软件:

    b3fd239084ab052fca08cb3b4ce3f593_720w.webp
    比如:难道其他国家没有在控制大众舆论吗?
    e58145e44bc861ad8fc23f88f90813b2_720w.webp
    其他国家没有在镇压反抗者吗?
    edd23282b6c4d91e52a330735c25a408_720w.webp
    所以,不管中国是否暗中对其他国家发起监视行动,或者在执行一些相关的政策。国际上,应该停止对一个国家这样的歧视行为,因为实际上,每个国家都在做类似的攻击活动,而这种活动的根本目的都是为了政权的巩固。
    6534041a45d0fa319b67ecbebe00db69_720w.webp

    =====分=====隔=====符=====

    既然大众可以对一个国家有如此严重的曲解。那么,大众对于黑客是否有曲解呢?我们来看看全世界各地的黑客文化,同时了解一下全世界各地的人民大众对于黑客的看法。

    512417284b1aeffaec94997055ce8115_720w.webp

    Jayson走访了全世界各个大洲的国家,在开会之余发放了调查问卷,而问卷题目就包含了文章开头请知友们自己回答的三个问题,所有的问题总结如下:

    What country are you more familiar with?(你最熟悉世界上的哪个国家?)How did you find out about hacking?(你是怎么知道黑客的?)In your region, how is hacking seemed by the general public?(在你所居住的地区中,人民大众是如何看待黑客的?)Is hacking in your region seens as more for crime, hacktivist, nation state, other?(在你所居住的地区中,黑客被认为是犯罪行为、行为主义、国家行为、亦或是其他定义?)

    有兴趣的知友们可以详细看一下原视频,看看全世界范围内的人们是如何回答这4个问题的。我个人比较有认同感的是来自中国的回答,尤其是“你是怎么知道黑客的?”这个问题的回答。我想,这个答案可能戳中了很多知友的童年吧?

    82e2c526c3f702759e8cb7cfa572c968_720w.webp

    但是,无论前两个问题的回答如何,后面两个问题的回答,尤其是最后一个问题的回答几乎出奇的一致!

    (来自中国)公共媒体会根据官方需要来定义黑客。今天,黑客可能是一种犯罪行为。明天,黑客就成为了国家的英雄。某天,黑客又成为了技术挑战。和其他很多地方一样,黑客是一种混合体。(来自克罗地亚)黑客被认为是犯罪行为。(来自巴西)对于那些毫不知情的人们来说,他们只能在新闻中得知黑客行为。绝大多数黑客行为被认为是犯罪行为,一些被认为是政治目的的黑客行为。从企业角度看,黑客更像是一种伦理道德行为。

    (来自埃及)绝大多数认为是犯罪行为,一些认为是政治目的的黑客行为。(来自中东)人民大众没有意识到黑客的存在,黑客只会出现在新闻当中。而且由于媒体只报道和网络犯罪有关的黑客活动,因此大众也如此认为。(来自加拿大)从媒体角度来说,对于黑客的评价是负面的,黑客更多的意味着犯罪,而不是一种职业,不是政府行为。

    =====分=====隔=====符=====

    那么,黑客到底是什么?其实,这些人才是黑客的发源地!

    然而,这些黑客中的黑客们,由于极强的创新性,由于与当时世界的格格不入,最终没有完美地读过其一生。相信很多知友们已经从幻灯片中认出了其中的一些人。我们顺着Jayson的讲解,看看这些黑客的始祖们是谁吧!

    Allen Turing,密码学之父。在第二次世界大战中,因为破解了Enigma机而拯救了成千上万的生命。第二次世界大战结束后,他被阉割。由于人们的偏见,导致了他最后自杀,因为他不被他所拯救的大众们所接受。

    Nikola Tesla,开源的祖先。因为他不想从他的发明中获得收益,所以企业不会投资他的发明。最后他在自己的旅馆中孤独地死去,两天之后人们才发现了他的尸体。

    Ada Lovelace,第一个程序员,是一位女性开创了软件产业革命。这位第一个计算机程序员被家庭所排挤,以至于被家庭放逐,死于癌症的治疗手段,而不是癌症本身。

    Paul Otlet,他提出并创建了互联网的概念。他死于1944年,身无分文,穷困潦倒,因为没人资助他。我们现在还在用他发明的索引系统,也就是著名的十进分类法(Universal Decimal Classification)。但是他对于全社会,对于全世界的另一个梦想,即全世界互联的梦想,在他去世时还没有实现。

    Leonardo Da Vinci,彻头彻尾的黑客,有着所有黑客都应该具有的创造力。当然了,Da Vinci还是比较潇洒的,比前面几位要幸运得多。

    那么,黑客文化到底是什么?我们来看看官方对于黑客文化的定义吧(Hacker culture):

    The hacker culture is a subculture of individuals who enjoy the intellectual challenge of creatively overcoming and circumventing limitations of systems to achieve novel and clever outcomes. The act of engaging in activities (such as programming or other media) in a spirit of playfulness and exploration is termed “hacking”.

    但是现今,黑客和计算机安全紧密地联系在了一起,所以大众对于黑客的理解一般都是攻击行为。而黑客的形象,在大众眼里也是怨灵一般的存在。

    Jayson讲了一个很有意思,当然也让他出离愤怒的一件事情。一个叫Sterling Riggs的媒体人,在Facebook上发布了这样一个动态:I dont know how I feel about this DerbyCon happening at the Hyatt downtown. Its a convention for computer hackers. Sessions include password cracking, hacker war games and a lot picking pavilion. Thoughts?

    当我知道DerbyCon会议在Hyatt市区召开的时候,我不知作何感想。这是计算机黑客们的交流大会。会议内容包括密码破解、黑客战争、以及很多技术大棚展览。你们觉得呢?

    结果,评论炸开了锅,我这里节选几个评论:

    Greg Troutman:LPD和FBI应该突袭会议现场,把那些参加培训的人都抓起来。

    Michele Richardson:太可怕了!!!!

    Jenny smith:哇!这简直是疯了!

    Sean Goodman:来个汽车抢劫和盗窃的课程如何?

    Amber Nicole Cissell:我觉得这太愚蠢了。

    Jenn Jenn:把他们都抓起来!

    最后,经过黑客社区人员的评论、讲解和解释,Sterling Riggs了解了实际情况,作为一个媒体人,做了一个极为负责的事情:他删除了这个动态。因此,Jayson幻灯片上的图片是仅存的当时现状的截图了。

    大众对于黑客确实存在误解。有的时候,误解很深。在此,我仅作为Black Hat和Def Con视频的听译人员,也希望向知友们澄清黑客的概念。正如Jayson所说:

    =====分=====隔=====符=====

    一口气写到了这里,我想留一些悬念和其他有意思的内容。各位知友有兴趣的话,可以浏览已经发布的中英双语视频,或者观看原始的Youtube视频。我想强调的有2点。

    第一,大众对于很多事情都存在误解。我们应该形成自己的判断力,对事物得出正确的判断。同时,我们也应该行动起来,让他人打消之前对一些事物的判断。比如,通过自己的努力,让外国友人们重新了解中国。比如,正确定义黑客一词,理解黑客精神。

    第二,黑客精神的核心是创造力,而不是攻击和破坏。黑客精神是值得倡导的,甚至是人类进步的源泉。这一点,中文的博大精深就体现出来了。对于专门从事攻击和破坏的那些人,汉语给出了一个非常恰当的翻译:骇客。

  • 什么是“黑客”?

    黑客,对于多数人来说是影视作品里的形象,往往给大家留下一种神秘,炫酷,操作技术高超的印象。而在我们生活中,除了日常计算机的使用,很多人是并不了解计算机中比较深入的知识的,所以一旦有人展现出你认知范围外的技术操作,然后告诉你这是黑客技术,对于外行人来说是非常容易相信的,也就造成了题主的困扰——什么才算是黑客,标准是什么?

    所以什么才算是黑客呢?黑客的标准是什么呢?下面就来回答题主的问题。

    黑客是一个统称,即对计算机科学、编程和设计方面具高度理解的人,其可以被分类为白帽黑客,黑帽黑客等。白帽黑客与黑帽黑客两者的作用完全相反。

    黑帽黑客:在未经许可的情况下,载入对方系统,对目标进行破坏、更改和泄露实现盈利。

    白帽黑客:使用黑客技术帮助企业进行测试,保障网络安全,修补漏洞,提高安全等级。自然接下来的内容都是建立在学习白帽黑客的基础上的。

    而至于黑客的标准是什么?我们可以来看看黑客的四个级别:

    第一级别:脚本小子,指收集黑客编写的一些程序或工具,并掌握这些工具或程序使用方法的人,他们可以使用这些黑客工具或程序进行一些入侵,但是不了解工具的编写原理,也没有编写工具的能力。这个级别是不能被称之为“黑客”的。往往现实生活中会有一些人以此沾沾自喜骗骗外行人。

    第二级别:网络安全工程师,指对网络信息安全有较为完整的认识,通过学习技术与训练,可以从事一些网络信息安全工作,就业方向也比较广泛,但是未来门槛也会越来越高。这个是能够进行渗透测试,了解其中原理知识的,可以算是黑客的入门阶段。

    第三级别:实验室研究员,指精通至少一门领域,拥有丰富的审计经验,还需要了解脚本、二进制、POC等方面的知识。

    第四级别:安全大咖级,指精通某一领域知识点且在此领域有自己的理解与建树。一己之力就能支撑APT某一职能的所有需求树

    以上就是对于题主问题的回答,题主如果想要成为一名黑客,不仅仅停留在脚本小子的层面,可以了解一下我们的实战直播训练营课程。

    这里分享一个私人收藏的学习方法

    万能学习方法

    在我看来,学习任何一门技术,可以分为以下三个步骤,不外传的小窍门,动动小手学习来:

    1、制定学习计划(熟悉大框架,做到心中有数)

    最好能够找到一个详细可靠的学习路线,把其做成一个思维导图,知道下一步路该怎么走,做到心中有数。我在这里整理了一个详细的思维导图,可以给大家一个详细的参考。

    2、找资源

    网络上的资源鱼龙混杂,不便于大家进行查找,我这里给大家整合了一些可靠的资源,都是我精心筛选,免费给大家分享出来,相信我,看我你一定会来感激我的,嘻嘻!

    3、实战

    检验自己是否真正掌握一门技术的最好方式是通过实战——鲁迅

    这里刚好有一个平台可以给大家提供,太适合练手了,平台:封神台靶场

  • 什么是黑客

    黑客(Hacker)是指对设计、编程和计算机科学方面具高度理解的人。

    泛指擅长IT技术的电脑高手,Hacker们精通各种编程语言和各类操作系统,伴随着计算机和网络的发展而产生成长。“黑客”一词是由英语Hacker音译出来的,这个英文单词本身并没有明显的褒义或贬义,在英语应用中是要根据上下文场合判断的,其本意类似于汉语对话中常提到的捉刀者、枪手、能手之类词语。

    黑客是一群晃荡于网络上的技术人员,他们熟悉操作的设计与维护;精于找出使用者的密码,通晓计算机,进入他人计算机操作系统的高手,包括一些人所说的内鬼其实也是指技术人员和电脑高手。

    根据开放源代码的创始人“埃里克·S·雷蒙德”对此字的解释是:“黑客兵工厂Hacker”与“cracker”是分属两个不同世界的族群,基本差异在于,黑客是有建设性的,而骇客则专门搞破坏。

    黑客原意是指用斧头砍柴的工人,最早被引进计算机圈则可追溯自1960年代。加州大学伯克利分校计算机教授Brian Harvey在考证此字时曾写到,当时在麻省理工学院(MIT)中的学生通常分成两派,一是tool,意指乖乖牌学生,成绩都拿甲等;

    另一则是所谓的骇客,也就是常逃课,上课爱睡觉,但晚上却又精力充沛喜欢搞课外活动的学生。

    分类

    依目的大致可分为3个类型:白帽黑客(White Hat)、灰帽黑客(Grey Hat)、黑帽黑客(Black Hat),该名称取自美国电影西部片中,正派往往戴白帽,反派往往戴黑帽。

    1、白帽

    白帽黑客是通过寻找可以缓解的系统漏洞来保护数据免受其他黑客攻击的黑客。白帽子通常由目标系统的所有者雇用,并且通常因其工作而获得报酬(有时相当不错)。他们的工作并不违法,因为它是在系统所有者同意的情况下完成的。

    2、灰帽

    包括那些为了好玩或为了巨魔而进行黑客攻击的人。他们可能会修复和利用漏洞,但通常不是为了经济利益。即使不是恶意的,如果未经目标系统所有者的同意,他们的工作仍然可能是非法的,而灰帽子通常与黑帽黑客有关。

    3、黑帽

    黑帽黑客或黑客是怀有恶意的黑客。他们经常窃取、利用和出售数据,并且通常受个人利益的驱使。他们的工作通常是非法的。破解者就像黑帽黑客,但具体来说是指技术娴熟的人,他试图通过黑客攻击获利或受益,而不仅仅是破坏。

    破解者发现系统漏洞的漏洞,并经常通过将修复程序出售给系统所有者或将漏洞出售给其他黑帽黑客来利用这些漏洞,而后者又利用它来窃取信息或获得版税。

    动机

    已经提出了四种主要动机作为黑客试图闯入计算机和网络的可能性。

    1、当以窃取信用卡号码或操纵银行系统为特定目的入侵系统时,会获得犯罪经济收益。

    2、许多黑客通过提高他们在黑客亚文化中的声誉而茁壮成长,并且会在他们破坏的网站上留下他们的句柄或留下一些其他证据作为他们参与特定黑客行为的证据。

    3、企业间谍活动允许公司获取有关可能被盗或用作市场杠杆的产品或服务的信息。

    4、国家支持的攻击为民族国家提供了在网络空间上、在网络空间中或通过网络空间进行的战时和情报收集选项。

  • 什么是黑客?它起源于什么?黑客是干什么的 ?真的,有所谓的“黑客帝国”吗?

    前言

    黑客一词的起源;黑客(hacker),源于英语动词hack,意为“劈,砍”,引申为“干了一件非常漂亮的工作”。在早期麻省理工学院的校园俚语中,“黑客”则有“恶作剧”之意,尤指手法巧妙、技术高明的恶作剧。在日本《新黑客词典》中,对黑客的定义是“喜欢探索软件程序奥秘,并从中增长了其个人才干的人。他们不像绝大多数电脑使用者那样,只规规矩矩地了解别人指定了解的狭小部分知识。”黑客在人们的印象里大概都是一些乐至于搞破坏,恶搞的“坏人”,更有人说黑客是一群搞钱的“嫌疑犯”动动手指钱就到了钱包,更有人提起了中美黑客大战,或者对于黑客的理解还停留在《黑客帝国》这部电影之中。

    v2-7fd192c53aefca560682eae751a0896b_720w.webp
    《黑客帝国》

    一、黑客的认知

    邪派黑客所从事的事情违背了《黑客守则》,所以他们真正的名字叫“骇客”而非“黑客”,也就是我们平时经常听说的“黑客”和“红客”。但无论哪类黑客,他们最初的学习内容都将是本部分所涉及的内容,而且掌握的基本技能也都是一样的。即便日后他们各自走上了不同的道路,但是所做的事情也差不多,只不过出发点和目的不一样而已。

    二、黑客的能力范围

    很多人比较好奇,黑客到底是干嘛的。想想就刺激,黑客可以入侵电脑,修改人的密码,感觉真的是一件非常优秀的工作;但也有人会认为黑客是个很无聊的工作,每天重复着同一种事情,对着电脑;但你可能想象不到。这样一种工作的背后存在着什么样的过程,事实上那些所谓的黑客也是一直在学习,不知道这条路有没有尽头。但是听说,像这种技术型的工作,入行都要好几年。

    既然谈到了技术,我们就来好好聊聊,互联网上的新技术一旦出现,黑客就必须立刻学习,并用最短的时间掌握这项技术,这里所说的掌握并不是一般的了解,而是阅读有关的“协议”(rfc)、深入了解此技术的机理,否则一旦停止学习,那么依靠他以前掌握的内容,并不能维持他的“黑客身份”超过一年。

    v2-9f51ad478faddba65172f3a6a3d0decc_720w.webp

    三、初级黑客的标准

    初级黑客要学习的知识是比较困难的,因为他们没有基础,所以学习起来要接触非常多的基本内容,然而今天的互联网给读者带来了很多的信息,这就需要初级学习者进行选择:太深的内容可能会给学习带来困难;太“花哨”的内容又对学习黑客没有用处。所以初学者不能贪多,应该尽量寻找一本书和自己的完整教材、循序渐进的进行学习。

    四、黑客必备技能

    1.学习英文。

    对于黑客来说非常重要,因为现在大多数资料和教程都是英文版本,而且有关黑客的新闻也是从国外过来的,一个漏洞从发现到出现中文介绍,需要大约一个星期的时间,在这段时间内网络管理员就已经有足够的时间修补漏洞了。

    2.基本软件的使用。

    这里所说的基本软件是指两个内容:一个是我们日常使用的各种电脑常用命令,例如ftp、ping、net等;另一方面还要学会有关黑客工具的使用,这主要包括端口扫描器、漏洞扫描器、信息截获工具和密码破解工具等

    3.了解网络协议和工作原理。

    所谓“初步了解”就是“按照自己的理解方式”弄明白网络的工作原理,因为协议涉及的知识多且复杂,所以如果在一开始就进行深入研究,势必会大大挫伤学习积极性。建议学习者初步了解有关tcp/ip协议,尤其是浏览网页的时候网络是如何传递信息、客户端浏览器如何申请“握手信息”、服务器端如何“应答握手信息”并“接受请求”等内容。

    4.熟悉几种流行的编程语言。

    建议学习者初步学习C语言、asp和cgi脚本语言,另外对于htm超文本语言和php、java等做基本了解,主要学习这些语言中的“变量”和“数组”部分,因为语言之间存在内在联系,所以只要熟练掌握其中一们,其他语言也可以一脉相同,建议学习C语言和htm超文本语言。

    五、最后也是最重要的!

    黑客的一举一动都会被服务器记录下来,所以黑客必须伪装自己使得对方无法辨别其真实身份,这需要有熟练的技巧,用来伪装自己的IP地址、使用跳板逃避跟踪、清理记录扰乱对方线索、巧妙躲开防火墙,伪装是需要非常过硬的基本功才能实现的,这对于初学者来说成的上“大成境界”了,也就是说初学者不可能用短时间学会,这就期待各位自己加把劲了。

    v2-ed649a91d4178995010313e60b853965_720w.webp

    六: 黑客行为

    1:(不随便攻击个人用户及站点),作为一个黑客,在找到系统漏洞并侵入的时候,往往都会很小心地避免造成琐事,并且善意地提醒系统管理员,但是在这过程中会有许多因素都是未知的,没有人能肯定最终会是什么结果,因此一个好的黑客是不会随便攻击个人用户及站点的。

    2:(多编写一些有用的软件),这些软件都是免费的,但又和一般的共享软件有所不同,因为这些软件的源代码同时也是公开的。

    3:(帮助别的黑客测试与调试软件),没有人能写出完全没有一点错误或是不需要改进的完美软件,因而对软件的测试与调试是非常重要的,测试与调试软件甚至会比编写软件更耗费精力,但在黑客的世界中,这或许并算不了什么的,因为在你编写出一个软件后,会有许多其他的黑客热心地帮助你测试与调试。

    4:(义务做一些力所能及的事情),黑客们都以探索漏洞与编写程序为乐,但在黑客的圈子里,除了探索漏洞与编写程序外,还有许多其他的杂事,如维护和管理相关的黑客论坛、新闻组以及邮件列表,维持大的软件供应站点,推动RFC和其他技术标准等等,这些事情都需要人来做,但也许并不都是那么令人感到有趣。所以,那些花费大量精力,义务地为网友们整理FAQ、写教程的黑客,以及各黑客站点的站长,在网络上都是令人尊敬的。

    5:(洁身自好,不与“骇客”混在一起),真正的黑客总是耻于与“骇客”为伍,黑客不会随意破解商业软件并将其广泛流传,也不会恶意侵入别人的网站并造成损失,黑客的所作所为应当更象是对于网络安全的监督。

    v2-faf3c9423cba6b541bea3e371aab0d0a_720w.webp

    七:黑客所必须具备的基本技能

    1:(程序设计基础),毫无疑问,编程是每一个黑客所应该具备的最基本的技能。但是,黑客与程序员又是有所不同的,黑客往往掌握着许多种程序语言的精髓,或者说是弱点与漏洞。并且黑客们是以独立于任何程序语言之上的概括性观念来思考一件程序设计上的问题,汇编语言、C语言都是黑客们应该掌握的。培养这种能力的方法要与常人不同,要多读别人的源代码,好的源代码都是前辈黑客们的作品,同时也要自己试着写程序。

    2:(了解并熟悉各种操作系统),Unix之所以如此受到黑客们的重视,并不仅仅因为它最初就是由黑客们编写的,我们知道除了Unix操作系统外还有很多操作系统,但能得到源代码并能任意修改的操作系统只有Unix!更重要的是,Unix是用于网络的操作系统,互连网上有许多主机使用的操作系统都是Unix,至少在目前,互连网还不能没有Unix。因此,许多黑客同时也是一个Unix专家,他们清楚这个操作系统的这个运做过程与基理。除了Unix操作系统外,黑客还必须熟知诸如Liux、Windows、Novell等操作系统,才能使自己做黑客如虎添翼!

    3:(全面了解互连网以及网络编程),黑客们所创造出来的东西,在很多领域里都在起着作用,但只有互连网,才是黑客们真正的舞台,作为一名黑客,不懂得使用World Wide Web 与Html是不可思议的,同时,若没有网络编程基础,要做黑客也是苍白无力的。