1
編者按:宅客問答是雷鋒網(wǎng)宅客頻道推出的一個問答新欄目。我們詢問的對象是中國所有的黑客。如果你對神秘的黑客十分好奇,有很多問題,可以在微信公眾號“宅客頻道”(微信ID:letshome)回復(fù)“問答”留言,每期我們將選取關(guān)注度較高的一些問題,請黑客回答。
上期主題是:黑客會更擔心自己被入侵,信息泄露嗎?知道創(chuàng)宇公司安全服務(wù)部信息安全工程師星塵童鞋講了很多好故事。
然后,我們就收到了一個艱巨的任務(wù)——這一期,我們想要找到的答案是“如何在人群中一眼辨認出一個黑客”?
真的可以嗎?本期為我們解答的嘉賓是騰訊安全玄武實驗室的陳佩文(em)。
口述 | 陳佩文
撰文 | 雷鋒網(wǎng)網(wǎng)絡(luò)安全專欄作者,李勤
謝邀。
首先,先來回答這個問題:在人群中一眼辨認出一個黑客,能做到嗎?
我覺得辨認少部分黑客是可以的,大部分不能“一眼”辨認出,但是綜合其他手法,可以判斷。
所以,我想從兩個方面回答:
1.什么情況下可以一眼辨認出一個黑客?
自從各大 SRC 和漏洞平臺搞活動以來,我們經(jīng)常能收到各種各樣帶有 logo 的T恤、帽子、玩偶、背包等,對了,還有連帽衫和羽絨服,滿足了一個黑客一年四季的穿衣需求。我有一個做安全的朋友,在某大廠送了羽絨服后,穿了幾年,質(zhì)量依然很好,想換羽絨服都沒換成。
不過,不要以為這些帶 logo 的 T 恤都是送的,很多帶 logo 的紀念品是我們花錢買的。
比如,在國外參加一些黑客大賽時,帶有他們的貼紙真的很貴,5 美元一個,在這種黑客盛事上,平臺推出的各種周邊產(chǎn)品都特別貴。
所以,這是一個關(guān)鍵點:如果你看到有人穿著一些帶有廠商 SRC 、漏洞平臺或者黑客大賽 logo 的衣物、包包,或者電腦上貼著這些黑客盛事的貼紙時,他很可能是一名黑客。
【我】
順便在這抖個八卦:黑客們的標配并不一定是程序猿界的“格子襯衫/T恤+大褲衩+拖鞋+雙肩包”,有些對這種有 logo 的 T 恤雖然是真愛,但是在黑客界,注重外貌與穿搭的黑客不在少數(shù)。
【這個也是我】
不過,如果你見到了上述標配,他或許從事IT相關(guān)工作。
(畫外音,編輯爆料:一旁的產(chǎn)品妹子表示對 em 的觀點有不同意見,她看見 em 的領(lǐng)導(dǎo)—— TK教主在辦公室常備了一雙拖鞋,有次親見教主身著T恤+褲衩+拖鞋去飲水機打水。)
【TK教主】
2.不能一眼辨認出一個黑客的話,我歸納了這些特點便于確認:
黑客常見場合:各路黑客大賽、網(wǎng)絡(luò)安全論壇現(xiàn)場,出沒在這里的十有八九是個黑客;
舉止+愛好:如果這個人手里拿著奇奇怪怪的小工具或者玩具,在一切有電子屏幕的設(shè)備旁邊停留,并且看上去不是在買票,而是操作來操作去的,十有八九是一名黑客在看這個設(shè)備有沒有 bug 。
以前,我們實驗室去團建,打真人CS,有一個電子計分板,那一次我們分成了兩個隊伍,輸了的隊伍看到電子計分板的線連接著一臺筆記本電腦,盡管它隱藏在一堆雜物中,但還是順利找出來修改了計分板。
對,我就是那個輸?shù)舻年犖殛爢T,純粹因為好玩。
不過,這種調(diào)試設(shè)備有沒有 bug 的行為可能會被女生鄙視,尤其是別人家的女朋友。
有一次,我和我的好兄弟及他的家屬去一個學校的圖書館溜達,看到自助借書機器,我就忍不住調(diào)試了兩分鐘,結(jié)果被兄弟的家屬翻了幾次白眼。
但我覺得這是一個很“geek”的行為。
各種公交卡什么的也不能在黑客手里幸免,用生命找漏洞是一個黑客本性。
我們實驗室里也有各種好玩的工具。以前,TK教主買了一堆透明的工程鎖,讓大家業(yè)余時間鉆研開鎖?,F(xiàn)在開鎖公司出動一次就要幾百元,真是一個發(fā)家致富的好技能。
氣質(zhì):我以前在臺灣打比賽時,遇到了一些留著長頭發(fā)的戰(zhàn)友,我有一個師兄以前也留長發(fā),散發(fā)著弄弄的藝術(shù)氣息。我覺得,從某個角度來看,黑客有著藝術(shù)家的氣質(zhì),到了一定層面,“hack”就是一種藝術(shù)。
長相:可能因為在室內(nèi)待太久,感覺一些黑客的皮膚很白。
(畫外音,編輯爆料:產(chǎn)品妹子又忍不住吐槽,對對對,TK 一定是因為你跟他一樣白,然后招了你進來)
性格:很多黑客在熟人面前“動如瘋兔”,對待陌生人十分害羞。比如,我有一個同事,與《生活大爆炸》里的印度小哥性格很像,碰到女生就會非常安靜,絕對不說話,但這個同事和我們聊天十分正常,還多才多藝。比如,上面那張照片就是他給我拍的,準確找到了黃金分割點。
在很多論壇現(xiàn)場,就算碰到“偶像”,大部分黑客都十分靦腆,不好意思上前搭訕。但是,一旦對方和周圍的人聊到自己感興趣的技術(shù)話題,說不定就會鼓起勇氣,見縫插針地一起聊。
名字:如果看到一堆人互相叫著“很奇怪”的名字,保不準是花名,你離黑客又近了一步。
1.雷鋒網(wǎng):追問一個稍微高階的問題,如何一眼辨認出一個女黑客?
em:我見過的女黑客一個巴掌可以數(shù)過來,辨認不出來。
2.雷鋒網(wǎng):黑客之間提誰好使?說什么可能會吵起來?
em:黑客界,瘋狂的迷弟比較少,但是我也遇到過一個某大牛的迷弟,只要跟他說這位大牛,就啟動了他的發(fā)條。我們說什么會吵起來?我們當然不會爭論PHP是不是世界上最好的語言,也不會說“你這個程序有bug”就會打起來,但是,如果說我們破解的某個東東或某項技術(shù)不大行,氣氛還是很尷尬的。
3.雷鋒網(wǎng):黑客線下活動都聊些什么?跟你說什么你會燃起來?
em:線下大家聊技術(shù)聊得很開心,尤其是做的東西比較有意思時,我們都會交流一下進展,但是一般非安全圈的朋友和我們一起聊時,就會插不上話,感覺很沒意思,自己默默玩手機。當然,我們也會聊各種圈內(nèi)八卦。對了,如果你看到一群人在聊一些和計算機技術(shù)、安全等有關(guān)的東西,看上去聊得特別開心,你又感覺聽不太懂,那么有可能他們就是一群黑客。
4.雷鋒網(wǎng):有什么只有黑客才懂的梗嗎?
em:有一個朋友在調(diào)試程序,死去活來之際,瞄到另外一個朋友電腦桌面彈出來了一個計算器,十分羨慕:“臥槽,你的計算器就彈出來了?”被夸贊的朋友淡定地回答:“我只是在計算一個東西”。
哈哈哈哈哈。
5.雷鋒網(wǎng)(問號臉):呃……要不你再解釋一下這個梗?
em(冷漠臉):是這樣的,如果一個黑客把漏洞利用搞定了,大多都會以彈出一個計算器表示成功利用。所以, 以前還有過一個笑話:微軟如何才能杜絕漏洞的產(chǎn)生?刪掉計算器。
哈哈哈哈哈。
------結(jié)束--------
(好吧,你們的梗果然很難懂。)
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。