关闭广告按钮

广告位招租
 
关闭广告按钮

您所在的位置:蒙阴信息港 > 生活频道 > 衣食住行

揭秘乌云网:“白帽子”聚集的中国最大黑客基地?

发布:2018-03-16 22:26:11  来源:转载  浏览次  编辑:佚名

  10月10日,如家等酒店开房信息泄露;10月29日,来往被指存漏洞波及支付宝;11月5日,搜狗浏览器被曝存在重大安全漏洞;11月20日,腾讯7000万QQ群用户数据被指泄露;11月26日,360出现任意用户修改密码漏洞;甚至连相关部门网站漏洞也被公布....。.

  一系列泄露事件让人们人人自危,也让公布这一系列泄密事件的乌云网声名鹊起。人们在震惊相关企业不负责任同时,也对乌云网充满了好奇:这是怎样的一个平台,背后又是一个怎样的隐秘江湖?

  距与“老K”约定的时间已过去了半个小时,记者用手机QQ给他发去一条消息:“到了么?”

  又过了半个小时,“老K”仍未出现。又过了十分钟,记者收到了一条“老K”发来的消息:“抱歉,我刚才在咖啡厅外徘徊了很久,想了想,还是QQ上交流比较好吧。”

  “在这个圈子,真实身份是个秘密。除非完全信任你,否则不会告诉你全部。”对“老K”所在圈子有很深了解的本报网络工程师“董师傅”对记者说。

  对普通用户而言,“老K”所在圈子是一个很隐秘的江湖“老K”在一家网络公司工作,表面上和普通人没什么区别。但晚上,他就成了某高手云集的黑客团队里重要一员,网名就是他的身份代表,通常只用QQ和外界交流。

  2010年,“老K”第一次将某个网站改了主页,插入图片与音乐,“与利益无关,那感觉很兴奋。”老K说他们与贩卖数据的传统黑客不同,“我们的理想是重塑黑客精神。”“老K”把自己称为黑客中的“白帽子”,他现在的乐趣在于寻找、测试和捕捉各大企业的安全漏洞,然后提交给第三方漏洞平台乌云网。

  “我有自己正当的工作,不靠那个牟利。”“老K”在乌云网上的等级是普通白帽子,2012年至今,他已在该平台上提交了20多条漏洞,大部分在厂商确认都已公开,涉及电信、传统IT厂商、证券网站。“找到漏洞,就是要找寻所谓的后门,即作为“开门钥匙”的用户名和密码。”

  在普通公众心中,神秘和危险是黑客的代名词。但在黑客界,所有黑客被归为三种类型:白帽子、黑帽子、灰帽子。像老K这样“重塑黑客理想、不恶意利用而且公不漏洞”的就是白帽子。灰帽子擅长攻击技术,但不轻易造成破坏。而黑帽子则是以盗取信息牟利为生。

  很难统计目前中国有多少活跃的黑客,但公布一系列泄密事件的乌云网,正是集结网络白帽子的主要力量。据记者不完全统计,目前至少有4000多名白帽子活跃在乌云网上。“这些白帽子身份很复杂,有各大公司的网络安全工程师,有黑帽子洗白的,有IT从业人员,也有白领、律师甚至厨师。”“老K”说。“可以说,乌云网聚集了全国最多的黑客,也是乌云网让白帽子这个词语火爆起来。”

  “乌云网就是一个黑客聚集之地。”2011年底,在接受某媒体采访时,化名的乌云网组织者“WooYun”也如此表示,这些黑客中的白帽子挖掘网站中的安全漏洞,在“黑帽子”利用它们之前,提交到平台上,或者向厂商报告,使厂商及时进行修复。

  根据记者不完全统计数据,乌云网首页“最新公开”的安全问题达1.5万个,“最新确认”漏洞近1千个,11月25日至11月28日提交的漏洞也有30多个。从记者观察来看,这些漏洞所涉领域中繁多,除了传统的联想、腾讯、中国移动等多家IT企业,还有中科院、各大银行、国家航空、海关系统甚至政府各部门官方网站等核心网站。

  “这些漏洞来源均来自民间安全研究人员,漏洞提交上来后平台会进行一个简单的验证,确定后就转交给各个企业在乌云的的安全接口人进行确认,厂商对其真实性负责。”孟德说。

  乌云网(WooYun)成立于2010年5月,主要创始人为百度前安全专家方小顿这位1987年出生的国内知名黑客“剑心”,因在2010年2月和李彦宏一道参加湖南卫视《天天向上》节目,因为女友高歌一首而为人所知。此后,方小顿联合几位安全界人士成立了乌云网,其目标是成为“自由平等的”的漏洞报告平台,为计算机厂商和安全研究者提供技术上的各种参考以及漏洞bug的修复。

  “乌云之前,你当他(安全界)全是黑的好了。因为没有合理的漏洞提交渠道,一个所谓的善良黑客要提交漏洞可能会被厂商威胁 。”10月21日,乌云网对外发言人孟德对记者说,乌云网的创立初衷之一是在厂商和白帽子之间建立一个沟通平台。

  孟德,和活跃在乌云上的白帽子一样,他更愿意让人们叫他的网名“疯狗”。自称为业余渗透师,web安全爱好者。拥有9年互联网安全经历,乌云网联合创始人。

  孟德如此描述乌云网对国内安全界的重大贡献:“有了乌云之后呢,我们会告诉大家,漏洞你别乱发,我们帮你跟厂商沟通,培养漏洞先给厂商的习惯.....。.把平台上的白帽子们思想和习惯给规范化、合理化......。.变成一支互联网安全的中坚力量。”

  根据孟德的说法,现在乌云网员工都是“兼职”行为,由企业与合作伙伴的朋友共同支撑。“我们并不是一个组织,只是一个平台聚集了一些爱好安全技术的人。很多白帽子都来这里分享漏洞,也只有得到核实并已经采取防范措施解决问题后才会被公开。”孟德说,此前由于沟通渠道的缺乏,“白帽子”即使发现了漏洞也很难将信息传递给网站,而网站也根本无法顾及散落在互联网各地的漏洞信息,最终导致一些漏洞被人遗忘,未得到修复而造成损失。

  乌云网一炮打响是在2011年底当年11月,乌云网根据白帽子提供的各种材料,连续披露京东商城、支付宝、网易(71.81,1.28,1.81%)等著名互联网企业存在高危漏洞,12月29日更是指出支付宝1500万至2500万用户资料泄露,以及广东省公安厅出入境政务网444万用户信息泄露。

  而此后,如家酒店等开房信息泄露、支付宝漏洞、搜狗浏览器泄露用户数据、腾讯7000万QQ群用户数据泄露等一系列引起关注的泄漏事件均由乌云网公布。

  元宵节过后下一个节日就是三八国际妇女节了,但是近些年妇女节已经逐渐变为女王节了,可能妇...[详细]

  每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

免责声明:本文仅代表网络作者个人观点,与本网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

写进Blog】 【点评留言】 【在线投稿】 【打印页面

蒙阴信息港焦点资讯

相关文章

蒙阴信息港网络推广
广告位招租

Copyright © 2003-2019 mengyinnews.com All rights reserved.

蒙阴信息港|龙之媒广告|蒙阴新闻|分类信息|蒙阴房产|蒙阴二手|单位招聘|个人求职|生活服务|征婚交友|企业商圈|网上商城|你问我答|博客Blog|蒙阴论坛