專訪廣東警官學院公共管理系副主任、珠三角公共安全研究所副所長吳興民
我混進黑客圈的那三年
十二年前,吳興民決定去做一件事,至今他仍深受影響。
“直到現(xiàn)在,公眾對黑客的了解還是很有限。”吳興民說,黑客一直被認為是威脅網(wǎng)絡安全的主要力量,黑客群體是干非法勾當?shù)娜?、犯罪以及具有顛覆性信仰和活動的大本營。黑客究竟是什么,他們究竟想干什么?大概只有熟悉黑客生活的人才能解答。吳興民決定進入黑客群體,切實地深入到他們的日常生活中去,對黑客的文化及其日常行為進行描述與解釋。
那是2005年,互聯(lián)網(wǎng)從科研領域進入社會生活尚不足十年。
三年時間
混跡在黑客圈子
“我加入了五個黑客論壇和兩個黑客QQ群?!眳桥d民回憶著突然笑起來,說最開始其實是抱著研究互聯(lián)網(wǎng)犯罪的想法,但當他與多名黑客進行了深度訪談之后,他發(fā)現(xiàn)大多數(shù)黑客其實是純粹喜歡技術的一群人,“他們對互聯(lián)網(wǎng)抱有單純的好奇,崇拜技術,但本身的技術水平并不高。能寫‘灰鴿子’(一種高級木馬程序)等入侵小程序的只是其中的極少數(shù)人,大部分僅僅只是學習如何使用工具的人。其中還有相當部分十四五歲、好奇心很強的未成年人?!?/p>
好奇心的萌芽,若沒有正確的引導很容易誤入歧途?!昂闷嫘霓D化為功利性很快?!眳桥d民說,在他接觸的黑客中就有逃課的孩子,“逃課去網(wǎng)吧玩技術,沒錢了就用學到的技術破密碼、盜號、賣裝備,或者在論壇里接點活?!?/p>
吳興民口中的“活”是指當時在黑客論壇和QQ群里很常見的信息帖,比如“當黑客如何賺錢”,有點類似招工信息,為黑客們提供黑產(chǎn)的工作機會。
“當時比較多見的是破解一些國外的網(wǎng)站和游戲,以此牟利。有一批人做(黑產(chǎn)),不多,但已經(jīng)出現(xiàn)了?!眳桥d民說,做黑產(chǎn)的人在論壇里是不受歡迎的,每次出現(xiàn)都會被群起而攻之,進而引起一番是與非的無休止爭論,“大部分黑客不認為自己有錯,因為他們熱愛的是技術本身,這種興趣可以用‘癡迷’來形容,入侵網(wǎng)站是為了檢測網(wǎng)站的安全性,分享技術也抱著非功利目的?!敝劣诤诳图夹g最后被用來干什么,則是分享者無力思考的問題?!跋衲菢蛹兇獗в欣硐氲暮诳?,越來越難看到了?!彼幻庥悬c感慨。
吳興民花了三年時間混跡國內五大黑客論壇,并對兩個黑客QQ群進行了近一年的觀察,用三個月時間日夜跟蹤記錄,并對多位黑客進行深度訪談,走進他們的生活和內心,除了完成自己的博士論文,還撰寫了《秩序、沖突與轉變:黑客群體的日常生活實踐研究》一書。
多年過去了,很多早期的黑客,大多已經(jīng)就業(yè),過上了正常的生活。
一個問題
如何引導黑客走上正途
吳興民一直在思考一個問題,如何正確引導那些邊緣狀態(tài)的黑客走向“正途”?
“任何一個群體,都需要有一個價值體系去激勵他們,現(xiàn)實生活中,人們常常把黑客理解為反面的狀態(tài),他們沒有辦法得到認可和激勵,慢慢地,就可能會通過利益關系來強調他的技術水平高低,甚至是走上犯罪的道路。”吳興民說,“黑客不是一項職業(yè),他們一開始可能就是貪玩兒、好勝,當然和不良教育有關,但更多的是社會性的問題,不是他們自己能解決的。”
“對于情節(jié)嚴重,觸犯法律的,就要按照法律來,《刑法》里有專門的條款,叫‘非法侵入計算機信息系統(tǒng)罪’,但是使用率不高?!眳桥d民說,“大部分黑客的行為,后果不一定嚴重,在懲罰的同時,應更加注重教育和引導。很不容易,但是,有些事情必須得做!我們也都在做?!?/p>
他記得有媒體曾報道,當年被社會和媒體廣泛關注的神秘的黑客高手,網(wǎng)上排名第一的“黑客站長”,高二時花三天時間寫出了20萬字的《黑客攻擊防范秘技》并暢銷,17歲時就出任三家網(wǎng)絡公司的CEO,成為中國最年輕的首席執(zhí)行官,經(jīng)過計算機專家的知識考核和能力測試,作為特招生進入復旦大學。
“大多數(shù)黑客是出于愛好,自學成才。政府或其他機構,應該給這些年輕的黑客找一個更好的出路,讓他們有一個合理合法的途徑去展現(xiàn)自己的技術,這樣轉變的人,可以為網(wǎng)絡安全事業(yè)多做貢獻?!?/p>
為什么黑客都不愿被稱為“黑客”
黑客(Hacker)曾經(jīng)是人們對那些具有高超編程技巧,迷戀計算機代碼的程序設計人員的稱謂。
但很多黑客不再愿意被稱為“黑客”,如果一定要,那么在前面加上一個前綴“白帽子”黑客,以作區(qū)分。
“過去幾年所謂的黑客圈實在是令人發(fā)指?!币晃缓诳驼f,低齡、野蠻、不計后果,差不多就是現(xiàn)在所謂“黑客”的公眾形象,真是說不上光彩。
吳興民提到了“朽木”(其另一網(wǎng)名為“菜霸”)。這是一個曾經(jīng)在黑客圈聲名赫赫的人物,因為他攻破了騰訊的內部系統(tǒng),并通過其內部平臺找到了公司負責人的手機號碼,發(fā)短信告訴對方“你們的系統(tǒng)有問題,請和我聯(lián)系”。那是2006年,“朽木”17歲。盡管事后他聲明,攻破系統(tǒng)后并未向任何人提出任何有關錢和物的要求,甚至還告訴了對方如何加強防范。但騰訊依然報了警,后因證據(jù)不足,法庭沒有正式審理。“朽木”因此成名,但隨后淡出了黑客圈。2011年, “朽木”在天涯論壇發(fā)了自己在羅布泊的照片,但點擊量寥寥。只有圈內的網(wǎng)友留言說,“江湖還有你的傳說,而那時,你還只是一個孩子!”去年有網(wǎng)友曬出“朽木”近照,據(jù)說在美國生活,衣食無憂,且瘦了很多。
幾乎每個黑客都經(jīng)歷過“朽木”那個階段,何淇丹稱之為“黑站的快感”——攻破一個系統(tǒng),只是為了證明我能。剛摸到門檻的黑客,很容易被黑站的快感所引導,這事兒,何淇丹干過、劉耕銘干過、朱夢凡也干過?!昂谡镜目旄泻芸炀蜁^去,當我知道我能之后,我想知道為什么我能,更想讓別人不能,想更了解計算機本身。”何淇丹說,做一個黑站的黑客只要掌握點黑客工具,每個人都能干,但像他們這種“科班出身”的人接受過計算機系統(tǒng)教育,老干黑站的活兒,那真是太不拿自己當回事兒,“科班出身的,至少得拿計算機科學家的目標激勵自己,不過我現(xiàn)在只能算個計算機研究者。”
相比“朽木”,何淇丹他們算是很幸運的,斯諾登事件之后,信息安全越來越受重視,也有越來越多的渠道讓對計算機、對信息安全感興趣的人有正當路徑去獲得能力認可,比如各種CTF比賽;知名互聯(lián)網(wǎng)公司公開的漏洞提交平臺;各種國內外技術分享會議……你的能力可以獲得足夠的尊重,并得到一定的經(jīng)濟回報。比如谷歌對一個安卓系統(tǒng)漏洞的獎金是1萬美元,且不論高低,至少干凈。
知乎上有這樣一個問題:當你的能力處在行業(yè)頂端時,是一種什么樣的體驗?
排名第一的答案來自TK(玄武實驗室領頭人于旸),學醫(yī)出身,被黑客圈昵稱為“婦科圣手”,他說:“藝無止境,誠惶誠恐?!?/p>
(本報記者 詹麗華)
?
相關鏈接:
WCTF世界黑客大師賽落幕?中國臺灣團隊榮膺冠軍?
·凡注明來源為“海口網(wǎng)”的所有文字、圖片、音視頻、美術設計等作品,版權均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權,不得進行一切形式的下載、轉載或建立鏡像。
·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
網(wǎng)絡內容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com