3
本文作者: 史中 | 2016-10-23 16:26 | 專題:GeekPwn(極棒)2016嘉年華 |
你以為自己看到的世界,是真實(shí)的樣子嗎?
在九十年代香港的賭片中,賭王們使出時下最先進(jìn)的科技,讓對家手中的牌在自己的眼鏡中一目了然。除了周星馳,還沒有人能從這樣的“老千”中逃脫。
如今我們每個人面對互聯(lián)網(wǎng)和智能世界,恰似懵懂無知的賭客。你用指紋解鎖手機(jī),你用密碼登錄家庭攝像頭,你以為自己可以掌控局勢。殊不知,在黑客眼里,你手中的牌早就一目了然。你我一樣的普通人,已經(jīng)被卷入了一場沒有勝算的戰(zhàn)爭。
正義的黑客聚集在一起,用匪夷所思的方法破解你日常依賴的智能產(chǎn)品和網(wǎng)絡(luò)服務(wù),把你從安全的幻覺中猛然喚醒,正是極棒黑客大賽(GeekPwn)所要做的。
黑客真的曾幫助過你我嗎?這是很多人的疑問。
我們來認(rèn)識一下如下這幾位黑客:
這個蓬頭垢面的家伙手里拿著一個名為藍(lán)盒子的東西。這個不起眼的東西可以輕易黑掉美國的電話,不花一個子兒給全世界任何一個人打電話。在那個著名的車庫里,他和喬布斯撥通了羅馬教皇的電話,“哈嘍啊,我是美國國務(wù)卿基辛格。”對方云里霧里地和他們聊了半天才滿腹狐疑地掛斷電話。
無論是蘋果公司的第一批主板“Apple 一號”,還是整機(jī)“Apple 二號”,全要?dú)w功于他的天才設(shè)計。沒有這個宅男,喬布斯吹出去的牛X就永遠(yuǎn)沒人買單。他就是美國科技史上一位奇葩的黑客,和喬布斯聯(lián)手創(chuàng)建蘋果公司的沃茲尼亞克。
【蘋果公司聯(lián)合創(chuàng)始人:沃茲尼亞克】
一位科班畢業(yè)的的婦科大夫,卻醉心于操作系統(tǒng)的安全研究。很多年,他作為綠盟的安全研究員,默默無聞地研究枯燥的底層代碼邏輯。
然而自從 2014 開始,他一鳴驚人。他發(fā)現(xiàn)了兩個重大的 Windows 漏洞緩解措施繞過方法,用醫(yī)學(xué)打比方的話,這相當(dāng)于發(fā)現(xiàn)了可以直接繞過人體免疫系統(tǒng)的“超級病毒”。如果有人掌握了這種方法,將使全世界的 Windows 系統(tǒng)陷入極其危險的境地。
他并沒有用這套漏洞進(jìn)攻任何一臺電腦,而是把這些致命的缺陷提交給微軟,從而獲得了微軟獎勵計劃的十萬美金。要知道,十萬美金雖多,相比這些漏洞可能在黑產(chǎn)中產(chǎn)生的經(jīng)濟(jì)利益,實(shí)在是九牛一毛。
他就是騰訊玄武實(shí)驗(yàn)室掌門人,人稱“TK教主”的于旸(TombKeeper)。
【TK教主:于旸】
一個十七歲的男孩,在自家的書房里,獨(dú)立搞出了彼時剛剛問世的 iPhone 的越獄程序。他的破解方法,在 ebay 上被炒到了驚人的一億美金。
兩年后,他成功破解了剛剛推出了 iPhone3Gs 的系統(tǒng),又過了一年,他成功破解了蘋果歷史上最經(jīng)典的 iPhone4 攜帶的最新系統(tǒng)。
在同一年,他只用了五周的時間,破解了問世三年來無人能破的 PS3 游戲機(jī),而被索尼一怒告上了法庭。
然而,在破解了世界上所有頂尖系統(tǒng)之后,他決定為世界做一些什么。最近,他把目光轉(zhuǎn)向了自動駕駛系統(tǒng),并且出人意料地宣布,在今年年底就可以發(fā)售自己獨(dú)立研究的超低價(999美元)自動駕駛硬件。
他就是“天才小子”,無數(shù)黑客們的精神領(lǐng)袖 Geohot。
【Geohot】
像這樣的黑客,被稱為“白帽黑客”,他們喜歡破解,卻尊重良知和底線;他們喜歡用智商和這個世界開玩笑,卻更在乎讓這個世界變得更好。所有在看這篇文章的童鞋,可能未必認(rèn)識以上三位黑客,但是相信你一定體會過蘋果的精美,感受過 Windows 系統(tǒng)的便捷,暢想過自動駕駛的快感。
白帽黑客們,用你難以直接感知的方法,影響著你的生活。
這些白帽黑客,理應(yīng)獲得榮譽(yù)。但是,之前提到的三位黑客,某種程度上來說是幸運(yùn)兒。由于人們的偏見,和人們對于信息安全的漠視,使得大多數(shù)白帽黑客在過去的歲月里無法獲得應(yīng)有的待遇。
用極棒掌門人王琦的話來說,很多中國黑客都悲劇地“死于丈母娘”。
在你剛剛熱愛技術(shù)的時候,你邋里邋遢,不僅不修邊幅而且賺不來錢,說話不漂亮,沒有任何的榮譽(yù)和回報。就算好不容易找到了喜歡的姑娘,也會被丈母娘的“房”和“車”逼死。
作為一個老黑客,王琦經(jīng)歷了黑客們最為暗淡的歲月。
【GeekPwn(極棒)創(chuàng)始人王琦】
1998年,中國有一位天才黑客,他曾經(jīng)黑掉了摩托羅拉的大哥大。這在當(dāng)時的世界范圍內(nèi)都算是創(chuàng)舉,但是他的成果無人問津,從那之后,再也沒有人能找到他。
那時還有一位黑客,在上海證券公司工作。他在 CIH 病毒爆發(fā)的第二天,就完整地逆向出了病毒的代碼。不僅如此,當(dāng)時的他以一己之力,可以把 Windows 系統(tǒng)全部逆向出來。然而這個人,仍然在證券公司上班。
回憶起這些“走散的”黑客,王琦不無傷感。他告訴雷鋒網(wǎng),這些走散的黑客,在美國固然也有,但在中國更多。
當(dāng)時我就產(chǎn)生了不可遏制的激動想法:是誰給了你們這樣的評判標(biāo)準(zhǔn),用這么多條條框框來評價我們?于是我想建立一片土壤,尋找二十年前走散的那些人。
這就是王琦建立極棒(GeekPwn)黑客大賽的初衷?!罢赡改锟床坏脚龅墓鈽s,就用電視播出來讓她看到!”他說。
從某種程度上說,極棒更像一場破解秀。如果說這是黑客們?yōu)榱私o電視機(jī)前的丈母娘一記響亮的耳光也未嘗不可。但如前文所述,白帽黑客們更愿意用自己掌握的知識,喚醒大多數(shù)麻木的普通人,告訴他們應(yīng)該怎樣珍視自己的隱私和安全。
【在 2014 年第一屆 GeekPwn(極棒)上,黑客們破解的所有硬件一覽/圖片來自 GeekPwn 官網(wǎng)】
所以,極棒從2014年開始,就瞄準(zhǔn)了普通人最易感知的智能硬件。路由器、智能攝像頭、手機(jī)、智能門鎖、WiFi 插座、只能保險箱、無人機(jī) 等等都成為了黑客們破解的對象。
例如:
長亭科技的童鞋們,曾經(jīng)在現(xiàn)場破解十幾款智能攝像頭,讓所有的攝像頭隨著自己的控制左右搖擺,傳回監(jiān)控畫面。后來他們又卷土重來,一口氣攻破了市面上常見的十幾種路由器,進(jìn)而控制連接到路由器的所有設(shè)備。
凌晨網(wǎng)絡(luò)科技的黑客們,把一臺“防黑客”的保險箱變成了手中的玩物,不僅可以隨時取得密碼開啟艙門,還把保險箱改成了鬧鐘,讓警報聲成為叫你起床的利器。
騰訊電腦管家的黑客們,通過向一臺 Surface 發(fā)送一個 PDF 文檔,就可以完全取得對方電腦的控制權(quán)。
簡單說來,幾乎任何一樣能聯(lián)網(wǎng)的設(shè)備,交到極棒舞臺上的黑客手里都可以被他們成功“玩壞”。這表明,你買回家的幾乎所有智能設(shè)備,都不可以無條件信任。
這幾年,能黑的都黑完了。
王琦說。
既然能想到的硬件幾乎都黑完了,那么今年的 GeekPwn 黑客們豈不是黔驢技窮了?作為黑客,顯然不會放過討丈母娘歡心的絕佳機(jī)會,拼死也要玩出新的花式。
組委會已經(jīng)先期向外界透露了一些勁爆的破解項(xiàng)目:
黑掉你的指紋:
你為什么敢用自己唯一的指紋作為密碼?因?yàn)槟阆嘈攀謾C(jī)芯片廠商會拼盡最高的技術(shù)保衛(wèi)你的指紋。然而,這個被用在絕大多數(shù)手機(jī)中的“TrustZone”技術(shù),將會在黑客手中失守。來自美國的 Shellphish 團(tuán)隊會現(xiàn)場演示“強(qiáng)攻”一臺設(shè)置了指紋的手機(jī),然后拿到機(jī)主的所有隱私信息。
遠(yuǎn)程控制輪椅:
出于安全原因,電動輪椅廠商普遍不允許用戶遠(yuǎn)程控制。但是來自美國的大學(xué)生 Stephen Chavez將在現(xiàn)場演示如何利用樹莓派對輪椅進(jìn)行遠(yuǎn)程控制。然而這還不夠,他同樣可以用電腦、筆記本甚至 XBOX 游戲機(jī)遠(yuǎn)程遙控輪椅。
機(jī)器人“特洛伊”諜戰(zhàn):
這是一場機(jī)器人的競賽,黑客隊伍們把自己研發(fā)的機(jī)器人偽裝成包裹郵寄到目標(biāo)辦公室里。在“夜深人靜”的時候,機(jī)器人會如特洛伊木馬一樣從內(nèi)部拆開包裹走出來。到電腦旁邊開機(jī)、插U盤最終完成竊取數(shù)據(jù)的人物。
值得一提的是,之前提到了三位著名黑客中的兩位:GeoHot 和 TK 教主,也會以演講者和評委的身份來到極棒。
從極棒的盛大來看, 王琦“尋找二十年前走散的那些人”的夢想正在實(shí)現(xiàn)中。
中國黑客們,經(jīng)過了二十多年的長跑,從踽踽獨(dú)行到集結(jié)成軍。在漫長的艱難歲月固然有人離開,但幸運(yùn)的是,有更多的人選擇加入。
就在一天前,某黑帽黑客組織對美國互聯(lián)網(wǎng)發(fā)起了強(qiáng)烈的攻擊,使得整個美國東西海岸主要城市斷網(wǎng)數(shù)小時。而他們用來攻擊的武器,正是散布在全球無數(shù)家庭中的智能硬件。
安全已經(jīng)不是少數(shù)黑客和專家的事,而是所有的硬件廠商、所有普通人應(yīng)該關(guān)心的。
所以黑客聚會,和你究竟有什么關(guān)系呢?
《吶喊》自序中的一段話猶言在耳:
假如一間鐵屋子,是絕無窗戶而萬難破毀的,里面有許多熟睡的人們,不久都要悶死了,然而是從昏睡入死滅,并不感到就死的悲哀?,F(xiàn)在你大嚷起來,驚起了較為清醒的幾個人,使這不幸的少數(shù)者來受無可挽救的臨終的苦楚,你倒以為對得起他們么?
然而幾個人既然起來,你不能說決沒有毀壞這鐵屋的希望。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。