2
本文作者: 史中 | 2016-08-04 08:10 |
美國(guó)時(shí)間2016年8月3日,全球頂級(jí)黑客一年一度的聚會(huì)——BlackHat USA——又開(kāi)始了。
上萬(wàn)名黑客黑壓壓地集結(jié)在“罪惡之城”拉斯維加斯的曼德雷灣禮堂,成群結(jié)隊(duì),如候鳥(niǎo)南歸。這種場(chǎng)景聽(tīng)起來(lái)有一種要?dú)缡澜绲年噭?shì)。不過(guò)請(qǐng)放心,這些來(lái)自世界各地的白帽子黑客大多樣貌慈祥,而且看上去溫順和善。
他們前來(lái)此地,布道或朝圣。黑客精神是他們共同的信仰。相比毀滅世界,他們對(duì)拯救世界更有興趣。
如此重磅的聚會(huì),雷鋒網(wǎng)怎么會(huì)錯(cuò)過(guò)呢?雷鋒網(wǎng)編輯搭乘最早的一班長(zhǎng)途汽車,已經(jīng)強(qiáng)勢(shì)臥底拉斯維加斯。廢話不多說(shuō),這就帶你一起看一看現(xiàn)場(chǎng)的風(fēng)景。
華麗的主會(huì)場(chǎng),饑渴的技術(shù)宅,時(shí)而山呼海嘯,時(shí)而寂靜如空。不得不說(shuō),參加 BlackHat USA 的童鞋,是雷鋒網(wǎng)見(jiàn)過(guò)最講秩序的黑客。
當(dāng)充滿野性的技術(shù)被強(qiáng)大的內(nèi)心秩序所馴化,才會(huì)擁有無(wú)堅(jiān)不摧的能力。
這句話描述的正式 Blackhat 主會(huì)場(chǎng)散發(fā)出來(lái)的強(qiáng)大氣息。
要知道,站在臺(tái)上的大神級(jí)人物平常是不輕易“出來(lái)見(jiàn)人”的。作為 BlackHat 的創(chuàng)始人,曾經(jīng)的天才少年黑客, Jeff Moss 被聽(tīng)眾們的掌聲簇?fù)沓鰣?chǎng)。這位大牛當(dāng)年只是為了歡送即將搬家的同學(xué),結(jié)果不小心創(chuàng)造了 BalckHat 和 DefCon 這兩個(gè)世界上最有品牌價(jià)值的黑客大會(huì)。而2005年他將 BlackHat 的控制權(quán)賣給 CMP Media 時(shí),更是狂賺1390萬(wàn)美元。
Moss 的故事告訴我們,技術(shù)宅一不小心就成為百萬(wàn)富翁,在他們成為土豪之前,最好對(duì)他們好一點(diǎn)。
【BlackHat 創(chuàng)始人&壕 Jeff Moss】
丹·卡明斯基(Dan Kaminsky)同樣迎來(lái)了山呼海嘯的掌聲,這位 BlackHat 的老朋友曾經(jīng)在2008年的 BlackHat 上公布了一個(gè)驚天漏洞,幾乎直接拆毀了互聯(lián)網(wǎng)的根基。
【逗比的丹·卡明斯基】
很遺憾,萬(wàn)人主會(huì)場(chǎng)的舞臺(tái)只站上了這兩位大牛,接下來(lái)要登場(chǎng)的大牛過(guò)多,所以分廳布道。趁此機(jī)會(huì),我們?nèi)ブ車D(zhuǎn)。
真正的黑客,永遠(yuǎn)擁有一顆求知若渴的心。在 BlackHat 官方市集售賣的,看起來(lái)都是開(kāi)過(guò)光的技術(shù)書籍。也許黑客小白都想買一本放在床頭辟邪吧。不能來(lái)到現(xiàn)場(chǎng)的技術(shù)宅們,可以對(duì)此參拜。
【官方“開(kāi)光”黑客書籍】
納尼,這些書看不懂?這并不是你不掏錢的理由,市集的另一端滿是 BlackHat 的幾年服裝,從上到下,衣帽鞋褲。只要穿衣服的人都用得上哦親,買一件吧,只要50美刀哦親。
這些攤位并不賣冷飲,而是黑客們?cè)谡故咀约旱莫?dú)門技術(shù)武器。
這就是本屆 BlackHat 新增的展示環(huán)節(jié):兵工廠。這些鋒利的工具包括各種攻擊、防御武器,都是由黑客或團(tuán)隊(duì)親自打磨的,可謂在矩陣中搏殺的獨(dú)門武器。
然而,每個(gè)展臺(tái)上的“兵器”都不是隨意就可以展出的。這些展位和演講席位一樣,都要向主辦方進(jìn)行申請(qǐng),經(jīng)過(guò)嚴(yán)格的審核,只有在技術(shù)上頂尖的工具才有機(jī)會(huì)在此露臉。所以千萬(wàn)不要小看這些大牛,他們幾乎代表了世界最先進(jìn)的安全技術(shù)。
在今天的“兵器展”上,雷鋒網(wǎng)也發(fā)現(xiàn)了很多中國(guó)大牛,例如武漢安天移動(dòng) CEO 潘宣辰。他展示的是自主研發(fā)的移動(dòng)殺毒引擎:安天AVL。這個(gè)引擎聲名遠(yuǎn)播,在國(guó)際測(cè)評(píng)中一直位居榜首席位。
【畫面最右為潘宣辰,其他為大牛ABCDE】
另外還有來(lái)自360的 0kee 團(tuán)隊(duì)的大牛們,他們?cè)谡故咀约业摹癝kyPhenomena”(天相)系統(tǒng),團(tuán)隊(duì)成員介紹,這是一個(gè)自動(dòng)化的威脅監(jiān)控平臺(tái),可以結(jié)合大數(shù)據(jù)、社工庫(kù)、企業(yè)泄漏信息等更精準(zhǔn)的數(shù)據(jù),用來(lái)發(fā)現(xiàn)潛在的風(fēng)險(xiǎn)。
【360 的 0kee 團(tuán)隊(duì)】
在禮堂的一樓,還有無(wú)數(shù)大的贊助商展臺(tái)。在這里可以找到我們熟悉的 PaloAoto、賽門鐵克、FireEye 等國(guó)際一線安全公司。
【一種15秒之內(nèi)能拼好魔方就說(shuō)明你很厲害的游戲】
如果在會(huì)場(chǎng)隨意走走,總會(huì)有驚奇的發(fā)現(xiàn),比如正在接受專訪的汽車黑客查理·米勒和克里斯·瓦拉塞克。這對(duì)好基友無(wú)疑是世界上最著名的汽車黑客,他們?cè)?jīng)成功黑掉一輛低速行駛的 Jeep 汽車,使之成功翻出公路。而今年的 BlackHat 上,他們要試圖控制一輛正常速度行駛的汽車。
【查理·米勒(藍(lán))查爾斯·瓦拉塞克(白)】
這是安全網(wǎng)站 DarkReading 在進(jìn)行專訪。
作為黑客大會(huì),當(dāng)然少不了攻防大賽CTF,這是由贊助商舉辦的“改善”CTF。沒(méi)錯(cuò),就是這個(gè)中文名字,聽(tīng)上去充滿正能量。有趣的是,這個(gè) CTF 歡迎所有人參加,一位大姐站專門等在門口招攬過(guò)路的黑客進(jìn)屋參賽。
【改善CTF】
在第一天的演講中,中國(guó)黑客如約而至。以下是騰訊科恩實(shí)驗(yàn)室的黑客們展示如何華麗地爆掉 Mac OS 系統(tǒng)。
【騰訊科恩實(shí)驗(yàn)室的四位大牛,畫左至畫右:Marco、何淇丹、陳良、傅裕斌】
下面是百度X-Lab 的大牛在介紹一種不用關(guān)機(jī)就可以給 Android 手機(jī)升級(jí)補(bǔ)丁的強(qiáng)大工具。
【百度 X-Lab 實(shí)驗(yàn)室的兩位黑客 畫左:張玉龍、畫右:韋韜】
雖然有一萬(wàn)多名黑客來(lái)到現(xiàn)場(chǎng)參與這次盛大的集會(huì),但是 BlackHat 牽動(dòng)的人心絕不至于此。對(duì)于很多黑客來(lái)說(shuō),坐落在沙漠之中的拉斯維加斯山高水長(zhǎng),心心念念卻難以親臨現(xiàn)場(chǎng)。
這些活生生的現(xiàn)場(chǎng),也許能夠打動(dòng)那些正走在黑客路上的童鞋。他們有朝一日或許也可以遠(yuǎn)渡重洋,加入這場(chǎng)黑客的盛大狂歡。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。