论文部分内容阅读
“补漏者”黑客
2010年7月,国际黑帽大会在美国拉斯维加斯举行。会上,一位年轻人展示了他的独门绝技。通过一项修改的电脑程序,这位名叫巴纳比·杰克的年轻人让展台上的自动取款机开始自动吐出钞票。路透社惊呼道:“一夜之间,巴纳比·杰克成了全球最著名的黑客之一。”
35岁的巴纳比·杰克来自新西兰,曾是一名程序员和计算机安全专家。2008年,杰克以2000美元的单价网购了两台市面上通用的自动取款机。此后两年里,杰克破解了机器内代码的漏洞,掌握了操纵自动取款机的秘密。
成功黑掉自动取款机后,杰克将目标转移到了人体自身。首先来认识一个医疗工具——胰岛素泵,这个东西有人工胰腺之称。糖尿病患者在体内放置一个正常的胰岛素泵,就能保证其每次能释放5-10单位的胰岛素,从而有效控制血糖。但是,假如胰岛素泵一旦被杰克这样的黑客控制,杀人于无形便不再困难。
利用黑客手段,控制人体内的心脏起搏器等植入式医疗设备,这是杰克打算在2013年黑帽大会上展示的一项绝技。《植入式医疗设备:进攻人类》,这是他为自己拟定的演讲题目。目前全球有300万个心脏起搏器和170万个心脏除颤器处于使用状态,而杰克将利用他的新技术来揭示这些植入式医疗设备的安全隐患。杰克表示,自己可以在9米开外,利用无线技术操控人体内的植入式医疗设备,让诸如心脏起搏器这样的设备释放出高达830伏的电压,从而遥控杀人。
不过,在展示这项黑客技术前,杰克曾对路透社表示过他的担忧:“我很确信这将产生致命性后果。”不幸的是,这个致命性的后果真的发生了。
英国广播公司在今年黑帽大会举办前发布一条新闻:“一名即将展示入侵心脏起搏器的精英黑客在洛杉矶意外死亡了。”7月25日,杰克被发现死在旧金山的公寓中,而关于他的死因,警方并没有公布。“他究竟是怎么死的?”杰克死后,媒体纷纷发出这样的质疑,甚至有人将他的死亡和他掌握的黑客技术联系了起来。然而,杰克的死似乎仅仅只是个开始。
7月21日,德国的一名分析师发现了手机SIM卡的安全漏洞,高达5亿用户的手机安全受到威胁;7月25日,《福布斯》杂志记者体验了驾驶一辆无法控制的汽车,行驶中汽车突然转向,欺骗GPS系统,动力失灵等等,这些都是侵入汽车的黑客电脑软件在作祟;7月31日,《华尔街日报》发表文章称,越来越多的家具设备连接到互联网,这既让我们的生活变得舒适便捷,也带来黑客入侵的风险,甚至会给消费者带来身体伤害或是财物损失。
黑客精神
在普通人眼中,黑客具有某种神秘甚至科幻的色彩。在互联网安全引发高度关注的背景下,这些黑客究竟扮演着怎样的角色?
2013年8月1日,全球黑客大会在美国拉斯维加斯如期举行。与专业性很高的黑帽大会相比,黑客大会的会费更便宜,活动也更加轻松有趣。在现场,你可以看到很多头戴黑帽的人。而头戴黑帽,也是黑客们的经典装扮。在西方电影中,大多数反派都戴着黑帽子。
戴黑帽的戴德·艾迪科特就是黑客大会的创始人之一,同时也是一名黑客。戴德·艾迪科特(Dead Addict)意为“死亡上瘾者”,这是他为自己取的笔名。和许多黑客一样,他很少在社交网站留下自己的个人信息。2008年,戴德在接受《福布斯》杂志采访时表示,自己热衷于做个互联网隐士。而在《福布斯》看来,他们缔造了互联网的世界,也帮助从商者创造了数不尽的商业利益,但他们却成为互联网的“旁观者”。戴德在解释自己为何要玩网络消失时给出这样的答案:“计算机到处是漏洞,而监控则无处不在。”
早在20世纪60年代,黑客一词出现在计算机领域。黑客行为来源于一种恶作剧,当时麻省理工学院的学生将一辆大众汽车倒挂在宿舍顶楼,早上人醒来时看到汽车吓一跳。这些学生还会用某个人的身高来测量桥的长度,他们会把作单位的那个布莱恩同学叫“布莱恩单位”,然后他们测算出查尔斯河长达822个布莱恩单位。
这种娱乐精神随后应用到了计算机科技领域。最初,黑客在美国的电脑圈是个褒义词。乔布斯早期就是个电话黑客,他们利用电话网络中的漏洞免费拨打电话。他曾表示,黑客经历是创建苹果的必然先导。而脸谱公司创始人马克·扎克伯格也是以黑客起家,最后完成了创业。在脸谱公司的新园区里,不仅有黑客之路,还有黑客广场,这很大程度上就是对黑客文化的认同。
2013年英国广播公司制作了一部黑客如何改变世界的纪录片。片中很多黑客表现出对政府的不满和失望。这其中一个标志性事件就是艾伦·斯瓦茨之死。按照硅谷创业之父格雷厄姆的话说:“美国过去一直存在着对黑客惜才的情结,然而艾伦·施瓦茨被起诉,则标志着美国这一情结的丧失。”艾伦·斯瓦茨,社交网站红迪网的创始人,著名黑客。2010年,他入侵麻省理工学院网络,下载百万份学术文章后,上传至公共网络供公众免费下载,他也因此被美国司法部拘捕。2013年1月,26岁的施瓦茨自杀身亡。
拥有相似遭遇的年轻人不止施瓦茨一个。布拉德·曼宁,前美军驻伊拉克士兵。今年7月30日,美国陆军军事法庭裁定,曼宁因向维基解密网站泄密至少70万份美国政府秘密文件,而被判间谍罪等20项罪名,最高可获136年监禁。
爱德华兹·斯诺登,美国中情局前雇员。2013年6月5日,他将美国棱镜监控项目曝光之后,就一直受舆论热议。8月1日,他最终获得俄罗斯临时难民身份,走出了机场中转区。
2013年6月24日,施瓦茨、曼宁和斯诺登同时出现在《时代》杂志的封面,封面上还有这么一句话:“为何新一代黑客被驱使着去泄露政府秘密?”那么,黑客和美国政府究竟是一种什么样的关系呢?
被政府异化的黑客
2013年7月31日,美国国家安全局局长凯斯·亚历山大应邀在黑帽大会上演讲。演讲进行到30分钟,会场上抗议声不断,使整个演讲陷入尴尬,无法进行。然而,人们还记得一年前的黑帽大会上,亚历山大也作过演讲,那一次他穿着T恤,显得底气十足。当时,亚历山大提出黑客可以保护网络安全和隐私,这一目标与黑客精神不谋而合,也因此赢得不少黑客的好感。而当被问及美国政府是否掌握民众数据时,亚历山大矢口否认。
然而,仅仅一年过去后,亚历山大的发言就被彻底颠覆了。棱镜项目显示,美国本国公民的电话被监听。消息一出,很多人感觉被骗了,国安局的信誉也随之一落千丈。而一位国安局前官员随后接受采访时表示:“多年来,国安局一直不知道如何与黑客群体沟通,要让黑客在国安局和情报部门从事系统性工作,我们显然要作出一些安排。”
然而不论政府作何安排,都不得不面对如今残酷的网络安全状况。2010年,谷歌曾悬赏最高3133.70美元的赏金来寻找谷歌浏览器的漏洞,而到今年6月,这一悬赏额度达到两万美元。而脸谱网的类似计划的悬赏额度则达到100万美元。微软过去曾长期抵制这一计划,但最终还是在2013年宣布,如果黑客发现一个漏洞,并提供抵御方法,它将向其提供15万美元的酬金。与政府的手笔比起来,这些赏金相形见绌。不过这些互联网巨头培育了这一市场,一手打造了“科学怪人”。
虽然美国政府面临互联网间谍攻击的压力,但黑客和安全公司通过兜售技术工具入侵电脑,形成了一个蓬勃发展的灰色市场。而美国政府已经成为其最大的买家。差不多30年前,也就是1984年,美国人列维写出《黑客:计算机的革命英雄》一书,这本书被称为黑客文化的开山鼻祖。列维在这本书里提出了一系列的黑客道德准则,而最高的道德准则就是让计算机使生活变得更为美好。也可以说这几十年来,这种遵循道德的黑客精神也是美国高科技领域不断发展的精神源泉之一。然而,在网络技术日趋被视为国家软实力的时候,美国政府的一系列做法毫无疑问破坏了黑客精神。这也就是黑客帝国乱象丛生的一个重要原因。
2010年7月,国际黑帽大会在美国拉斯维加斯举行。会上,一位年轻人展示了他的独门绝技。通过一项修改的电脑程序,这位名叫巴纳比·杰克的年轻人让展台上的自动取款机开始自动吐出钞票。路透社惊呼道:“一夜之间,巴纳比·杰克成了全球最著名的黑客之一。”
35岁的巴纳比·杰克来自新西兰,曾是一名程序员和计算机安全专家。2008年,杰克以2000美元的单价网购了两台市面上通用的自动取款机。此后两年里,杰克破解了机器内代码的漏洞,掌握了操纵自动取款机的秘密。
成功黑掉自动取款机后,杰克将目标转移到了人体自身。首先来认识一个医疗工具——胰岛素泵,这个东西有人工胰腺之称。糖尿病患者在体内放置一个正常的胰岛素泵,就能保证其每次能释放5-10单位的胰岛素,从而有效控制血糖。但是,假如胰岛素泵一旦被杰克这样的黑客控制,杀人于无形便不再困难。
利用黑客手段,控制人体内的心脏起搏器等植入式医疗设备,这是杰克打算在2013年黑帽大会上展示的一项绝技。《植入式医疗设备:进攻人类》,这是他为自己拟定的演讲题目。目前全球有300万个心脏起搏器和170万个心脏除颤器处于使用状态,而杰克将利用他的新技术来揭示这些植入式医疗设备的安全隐患。杰克表示,自己可以在9米开外,利用无线技术操控人体内的植入式医疗设备,让诸如心脏起搏器这样的设备释放出高达830伏的电压,从而遥控杀人。
不过,在展示这项黑客技术前,杰克曾对路透社表示过他的担忧:“我很确信这将产生致命性后果。”不幸的是,这个致命性的后果真的发生了。
英国广播公司在今年黑帽大会举办前发布一条新闻:“一名即将展示入侵心脏起搏器的精英黑客在洛杉矶意外死亡了。”7月25日,杰克被发现死在旧金山的公寓中,而关于他的死因,警方并没有公布。“他究竟是怎么死的?”杰克死后,媒体纷纷发出这样的质疑,甚至有人将他的死亡和他掌握的黑客技术联系了起来。然而,杰克的死似乎仅仅只是个开始。
7月21日,德国的一名分析师发现了手机SIM卡的安全漏洞,高达5亿用户的手机安全受到威胁;7月25日,《福布斯》杂志记者体验了驾驶一辆无法控制的汽车,行驶中汽车突然转向,欺骗GPS系统,动力失灵等等,这些都是侵入汽车的黑客电脑软件在作祟;7月31日,《华尔街日报》发表文章称,越来越多的家具设备连接到互联网,这既让我们的生活变得舒适便捷,也带来黑客入侵的风险,甚至会给消费者带来身体伤害或是财物损失。
黑客精神
在普通人眼中,黑客具有某种神秘甚至科幻的色彩。在互联网安全引发高度关注的背景下,这些黑客究竟扮演着怎样的角色?
2013年8月1日,全球黑客大会在美国拉斯维加斯如期举行。与专业性很高的黑帽大会相比,黑客大会的会费更便宜,活动也更加轻松有趣。在现场,你可以看到很多头戴黑帽的人。而头戴黑帽,也是黑客们的经典装扮。在西方电影中,大多数反派都戴着黑帽子。
戴黑帽的戴德·艾迪科特就是黑客大会的创始人之一,同时也是一名黑客。戴德·艾迪科特(Dead Addict)意为“死亡上瘾者”,这是他为自己取的笔名。和许多黑客一样,他很少在社交网站留下自己的个人信息。2008年,戴德在接受《福布斯》杂志采访时表示,自己热衷于做个互联网隐士。而在《福布斯》看来,他们缔造了互联网的世界,也帮助从商者创造了数不尽的商业利益,但他们却成为互联网的“旁观者”。戴德在解释自己为何要玩网络消失时给出这样的答案:“计算机到处是漏洞,而监控则无处不在。”
早在20世纪60年代,黑客一词出现在计算机领域。黑客行为来源于一种恶作剧,当时麻省理工学院的学生将一辆大众汽车倒挂在宿舍顶楼,早上人醒来时看到汽车吓一跳。这些学生还会用某个人的身高来测量桥的长度,他们会把作单位的那个布莱恩同学叫“布莱恩单位”,然后他们测算出查尔斯河长达822个布莱恩单位。
这种娱乐精神随后应用到了计算机科技领域。最初,黑客在美国的电脑圈是个褒义词。乔布斯早期就是个电话黑客,他们利用电话网络中的漏洞免费拨打电话。他曾表示,黑客经历是创建苹果的必然先导。而脸谱公司创始人马克·扎克伯格也是以黑客起家,最后完成了创业。在脸谱公司的新园区里,不仅有黑客之路,还有黑客广场,这很大程度上就是对黑客文化的认同。
2013年英国广播公司制作了一部黑客如何改变世界的纪录片。片中很多黑客表现出对政府的不满和失望。这其中一个标志性事件就是艾伦·斯瓦茨之死。按照硅谷创业之父格雷厄姆的话说:“美国过去一直存在着对黑客惜才的情结,然而艾伦·施瓦茨被起诉,则标志着美国这一情结的丧失。”艾伦·斯瓦茨,社交网站红迪网的创始人,著名黑客。2010年,他入侵麻省理工学院网络,下载百万份学术文章后,上传至公共网络供公众免费下载,他也因此被美国司法部拘捕。2013年1月,26岁的施瓦茨自杀身亡。
拥有相似遭遇的年轻人不止施瓦茨一个。布拉德·曼宁,前美军驻伊拉克士兵。今年7月30日,美国陆军军事法庭裁定,曼宁因向维基解密网站泄密至少70万份美国政府秘密文件,而被判间谍罪等20项罪名,最高可获136年监禁。
爱德华兹·斯诺登,美国中情局前雇员。2013年6月5日,他将美国棱镜监控项目曝光之后,就一直受舆论热议。8月1日,他最终获得俄罗斯临时难民身份,走出了机场中转区。
2013年6月24日,施瓦茨、曼宁和斯诺登同时出现在《时代》杂志的封面,封面上还有这么一句话:“为何新一代黑客被驱使着去泄露政府秘密?”那么,黑客和美国政府究竟是一种什么样的关系呢?
被政府异化的黑客
2013年7月31日,美国国家安全局局长凯斯·亚历山大应邀在黑帽大会上演讲。演讲进行到30分钟,会场上抗议声不断,使整个演讲陷入尴尬,无法进行。然而,人们还记得一年前的黑帽大会上,亚历山大也作过演讲,那一次他穿着T恤,显得底气十足。当时,亚历山大提出黑客可以保护网络安全和隐私,这一目标与黑客精神不谋而合,也因此赢得不少黑客的好感。而当被问及美国政府是否掌握民众数据时,亚历山大矢口否认。
然而,仅仅一年过去后,亚历山大的发言就被彻底颠覆了。棱镜项目显示,美国本国公民的电话被监听。消息一出,很多人感觉被骗了,国安局的信誉也随之一落千丈。而一位国安局前官员随后接受采访时表示:“多年来,国安局一直不知道如何与黑客群体沟通,要让黑客在国安局和情报部门从事系统性工作,我们显然要作出一些安排。”
然而不论政府作何安排,都不得不面对如今残酷的网络安全状况。2010年,谷歌曾悬赏最高3133.70美元的赏金来寻找谷歌浏览器的漏洞,而到今年6月,这一悬赏额度达到两万美元。而脸谱网的类似计划的悬赏额度则达到100万美元。微软过去曾长期抵制这一计划,但最终还是在2013年宣布,如果黑客发现一个漏洞,并提供抵御方法,它将向其提供15万美元的酬金。与政府的手笔比起来,这些赏金相形见绌。不过这些互联网巨头培育了这一市场,一手打造了“科学怪人”。
虽然美国政府面临互联网间谍攻击的压力,但黑客和安全公司通过兜售技术工具入侵电脑,形成了一个蓬勃发展的灰色市场。而美国政府已经成为其最大的买家。差不多30年前,也就是1984年,美国人列维写出《黑客:计算机的革命英雄》一书,这本书被称为黑客文化的开山鼻祖。列维在这本书里提出了一系列的黑客道德准则,而最高的道德准则就是让计算机使生活变得更为美好。也可以说这几十年来,这种遵循道德的黑客精神也是美国高科技领域不断发展的精神源泉之一。然而,在网络技术日趋被视为国家软实力的时候,美国政府的一系列做法毫无疑问破坏了黑客精神。这也就是黑客帝国乱象丛生的一个重要原因。