Quantcast
Channel: CodeSection,代码区,网络安全 - CodeSec
Viewing all articles
Browse latest Browse all 12749

5岁孩子发现微软漏洞 这些“黑客”不一般

$
0
0

据美国媒体近日报道,当同龄人沉迷于网络游戏的时候,他们在忙着发现并修补游戏程序里的漏洞。他们是迷上“黑客”技术的电脑神童,但有一股正义的使命感:练习怎么“黑”别人的网络,是为了打造一个更安全的网络世界。现在政府机构希望鼓励孩子们把自己培养成为“白帽黑客”,引导企业把大笔资金投向培训少年黑客的项目,根据预测,未来网络安全人员缺口达100万。

5岁发现微软漏洞

成最年轻黑客

克里斯托弗冯哈塞尔今年8岁。会走路之前他就能打开爸妈智能手机上的软件了;两岁时候,他已学会解开爸妈手机上的“儿童锁”;到了5岁,父亲怕孩子接触暴力画面而给家中视频游戏机Xbox One设置的锁定功能都被他一一破解。

这可不是他“瞎蒙”的。这个5岁孩子实际上发现了这个广受欢迎的视频游戏机中一个严重的安全漏洞。他的父亲罗伯特戴维斯是一名计算机工程师,他告诉儿子有两个选择:要么在YouTube视频网站上公布这个漏洞,好让所有游戏用户都知晓这个后门的存在;要么向游戏制造商微软公司举报这个漏洞。

小克里斯托弗问父亲:要是让坏人知道漏洞的存在,他们会做什么?戴维斯告诉他:“可能会有人偷一台Xbox,利用你发现的漏洞登录上去。”小克里斯托弗说:“哦,那可不行,我们不能让这事发生。我们得告诉微软去。”微软接到举报后,在一周内修补了漏洞。小克里斯托弗一举成名,被捧为“全世界最年轻的黑客”。

网络世界建立在脆弱的代码基础之上,因为最初的设计者根本没考虑到安全问题。如今,从雅虎等大型商业网站到美国政府网站,都沦为黑客攻击的对象,个人隐私和国家的信息安全常常遭遇泄露威胁,名人私密手机照成为小报花边新闻已经成了家常便饭。甚至有不少人担心,网络安全威胁有可能促发国与国之间的战争。

互联网一代中确实涌现出一批像克里斯托弗这样的“小小黑客”,小小年纪就轻松驾驭数字世界。他们的能力受到了IT企业和政府的肯定和鼓励。这些掌握资源和权势的大人们打算好好培养这些孩子,未来他们可是遏制网络犯罪、维护网络安全的中流砥柱呢!

10岁发现软件漏洞

获得公司重奖

2016年5月,芬兰一个10岁小黑客上了头条。因为发现了图片分享软件Instagram上一个严重漏洞,他得到1万美元奖金。上世纪八九十年代计算机刚兴起时,黑客可不是这么受欢迎的存在。知名黑客克里斯托马斯记得自己年轻时候可没有什么漏洞奖励,根本连计算机都少见,因为太昂贵了。为了组装一台自己的电脑,他不得不骑着自行车穿过波士顿,到麻省理工学院附近的垃圾堆里翻找人家不要的零件。

近期一项调查显示,美国四分之三孩子在4岁之前就拥有自己的移动电子设备。如果想学习编程技术,网上有的是教学视频,各家大学也提供免费网课。托马斯当年全靠自己摸索。外界观感也发生了很大变化。过去,政府认为黑客们不是来盗窃数据就是想搞垮某个系统。“我那会儿总是战战兢兢,就算我没做什么坏事,也总担心会不会哪一天政府的人或FBI破门而入把我给抓了。”托马斯说。

“网络爱国者”就是由美国官方机构“空军协会”组织的一项大型网络防护技术竞赛,该竞赛旨在测试初、高中生的网络技术水平,鼓励孩子们未来从事网络安全领域工作。14岁的安德鲁王(音译)在圣迭戈市的德尔诺特中学读高一。包括他在内,这个学区有70名学生加入了网络爱国者竞赛项目。安德鲁学习黑客技术,最初是为了保护家人和朋友。他8岁时候,不小心点开了一个匿名者发来的钓鱼邮件链接,结果家里的电脑崩溃了。“我父母对我发了好大一通火。”为了清除电脑中的病毒,安德鲁开始自学使用网络安全工具。“当我把电脑修好那一刻,疑惑和担忧一扫而空。我想到,‘也许电脑没我以前想的那么难掌握。’”

10岁在黑客界出名

设立少年组织

Cyfi是一个15岁姑娘的网名,在美国少年黑客圈里这可是个响当当的名字。“我们这一代有责任让互联网变得更安全、更美。”Cyfi在中学校园里接受采访时说,“随着互联网更多地与我们的家庭、学校、教育等一切相连接,大量的漏洞会暴露出来。”

Cyfi就读于硅谷一家专注于数字技术的实验性中学。她第一次在黑客界闯出名号是在10岁那年:她“黑”了自己iPad上的一款儿童游戏软件。《个人计算机杂志》的报道中,如此描绘她:“白天是童子军,晚上是黑客。”受到从事网络安全工作的母亲鼓励,她参加了在拉斯维加斯举行的黑客大会,在那儿和志同道合的黑客们共同成立了一个少年黑客组织“rootz避难所”,致力于向未成年人教授“有道德的黑客技术”。

该组织2011年成立,吸收了大约100名少年成员,Cyfi亲任导师。在她带领下,这个团队第一年就找到智能手机软件上的40个漏洞;第二年发现了180个。

rootz很快发展壮大,如今拥有600名左右8岁至16岁学员。他们会练习怎么拆解智能手机、笔记本电脑等电子设备;有些孩子会登上黑客大会的舞台,向大家讲解自己怎么“黑”掉《我的世界》等热门游戏;他们也会模拟练习在现实中遭遇网络攻击时如何应对。

组织要求学员严守规则:“只黑你自己拥有的东西。不要黑任何你赖以生活的东西。尊重他人的权利。”

Cyfi12岁时参加了三星公司所设的漏洞发现奖励比赛。当时三星刚刚推出了全新智能电视机系列。Cyfi输入一行代码,成功打开了电视机的摄像头。这意味着当你坐在家中沙发上、通过网络收看电视剧《权利的游戏》时,某个有心人能够遥控打开电视机的摄像头,偷窥你的一举一动。为这个发现,三星奖励了她1000美元。

14岁办科技公司

总部在卧室

住在得克萨斯州奥斯汀郊区的鲁本保罗今年才10岁,已经是一名CEO。他从6岁就开始从身为计算机安全专家的父亲那里学习技能,他的公司“慎思游戏”致力于开发网络智力游戏,产品在软件商店里颇受欢迎。

热爱中国武术的保罗有一天想到,应该把那些被网络伤害过的孩子用知识武装起来,于是创立了非营利性组织“网络少林”,用教育视频和游戏的形式免费向儿童普及网络安全知识。俄罗斯著名网络安全公司卡巴斯基实验室成了“网络少林”的第一个赞助商。

14岁的保罗范恩也有自己的公司“范恩科技”,公司总部设在自家卧室里,里面有各种用来“黑”入他人无线网络的设备和数据分析软件,还有一台3D打印机。范恩是在读过黑客凯文米特尼克的《电缆中的幽灵》后开始迷上黑客技术的。米特尼克在上世纪八九十年代因为偷走多家公司的专利程序代码、窃听国家安全局电话等“事迹”而闻名于黑客世界。保罗从网上下载了黑客工具,靠YouTube教学视频自学成才。

沈敏 据新华社


Viewing all articles
Browse latest Browse all 12749

Latest Images

Trending Articles





Latest Images