黑客白客論劍黑客大會(huì):NSA局長(zhǎng)舌戰(zhàn)黑客
美國(guó)國(guó)家安全局局長(zhǎng)激烈舌戰(zhàn)黑客、計(jì)劃在“黑帽大會(huì)”上表演絕技的黑客巴納貝·杰克突然死亡……今年接連舉行的兩場(chǎng)重量級(jí)黑客大會(huì)——“黑帽大會(huì)”和 “黑客大會(huì)”吸引了各界的目光。實(shí)際上,黑客大會(huì)不僅是黑客聚集曝光黑客技術(shù)的平臺(tái),還是安全專(zhuān)家、政府官員等白客經(jīng)常光顧的場(chǎng)所。黑客大會(huì)甚至吸引了美國(guó)五角大樓和情報(bào)機(jī)構(gòu)的關(guān)注,他們也經(jīng)常借黑客大會(huì)挖人。
7月31日,美國(guó)拉斯韋加斯,美國(guó)國(guó)家安全局局長(zhǎng)基思在“黑帽子大會(huì)”上發(fā)表演講。
2013年1月26日,美國(guó)判決委員會(huì)官方網(wǎng)站遭到黑客襲擊后的畫(huà)面。
電腦天才參加拉斯韋加斯“黑客大會(huì)”,他們成為美國(guó)軍方和情報(bào)部門(mén)追逐的目標(biāo)。
NSA局長(zhǎng)舌戰(zhàn)黑客
7月31日,拉斯韋加斯,處于風(fēng)口浪尖的美國(guó)安全局(NSA)局長(zhǎng)基思·亞歷山大公開(kāi)發(fā)表演講,他背后大屏幕上映著“黑帽子——美國(guó)2013”,底下的聽(tīng)眾黑壓壓一片,大部分是頂尖的美國(guó)黑客。
“我們的國(guó)家,一直將反恐作為一項(xiàng)重要事業(yè)。”基思說(shuō)。
“自由!”一名聽(tīng)眾高喊。
“沒(méi)錯(cuò)。但是,你想想,我們?nèi)绾潍@得自由?因?yàn)槲覀兇碜杂伞?rdquo;
“胡說(shuō)!”聽(tīng)眾似乎對(duì)基思不買(mǎi)賬……
這是發(fā)生在“黑帽子大會(huì)”現(xiàn)場(chǎng)的事情,“黑帽大會(huì)”美國(guó)兩大黑客大會(huì)之一,另一個(gè)是“黑客大會(huì)”。今年據(jù)稱(chēng)有7000人參加了“黑帽大會(huì)”。
今年的“黑帽大會(huì)”會(huì)期從7月27日到8月1日,而“黑客大會(huì)”會(huì)日期是8月1日到4日,地點(diǎn)都在拉斯韋加斯,意猶未盡的黑客們可以一個(gè)接一個(gè)地“趕場(chǎng)”。拉斯韋加斯的青年旅舍這幾天的生意爆棚,夜晚經(jīng)??吹饺宄扇壕奂谝黄鸬哪贻p人,喝著啤酒,討論各種安全技術(shù)。
事實(shí)上,“黑帽大會(huì)”和“黑客大會(huì)”的參加者不僅有黑客,還有一些所謂的白客,比如網(wǎng)絡(luò)安全人員、計(jì)算機(jī)設(shè)計(jì)師、硬件設(shè)計(jì)師等和黑客有關(guān)聯(lián)行業(yè)的人員,大會(huì)也歡迎政府雇員和公司代表。每年,美國(guó)國(guó)家安全局都會(huì)派人參加“黑客大會(huì)”。由于斯諾登事件,今年的“黑客大會(huì)”將其拒之門(mén)外。媒體評(píng)論稱(chēng),美國(guó)國(guó)家安全局在“黑客大會(huì)”吃了閉門(mén)羹,在“黑帽大會(huì)”上卻贏得了友誼。
情報(bào)機(jī)構(gòu)物色人才
“黑客大會(huì)”是世界上最大的黑客大會(huì)。1997年,其創(chuàng)建者杰夫·莫斯決定擴(kuò)大規(guī)模,于是有了“黑帽子大會(huì)”。起初,“黑帽子大會(huì)”每年在拉斯韋加斯召開(kāi)一次,后來(lái)地點(diǎn)擴(kuò)展到巴塞羅那、阿姆斯特丹、阿布扎比,偶爾會(huì)在東京召開(kāi)。
“黑客大會(huì)”無(wú)須注冊(cè),只要買(mǎi)票進(jìn)場(chǎng),去年的門(mén)票是200美元。相比來(lái)說(shuō),“黑帽子大會(huì)”更為正規(guī)一些,需要注冊(cè)登記,票價(jià)也貴一些,去年票價(jià)是1995美元。
“黑帽大會(huì)”包括信息交流環(huán)節(jié)和技術(shù)培訓(xùn)。培訓(xùn)課程多種多樣,包括美國(guó)國(guó)家安全局提供的信息安全課程、美國(guó)思科公司等網(wǎng)絡(luò)信息公司提供的課程。
在大會(huì)上,真正關(guān)鍵、高潮迭起的環(huán)節(jié)是交流部分,因?yàn)楦鞣胶诳秃桶卓投荚谶@里相互切磋技藝。知名黑客或白客會(huì)發(fā)表演講,比如號(hào)稱(chēng)“世界頭號(hào)黑客”的凱文·米特尼克、美國(guó)國(guó)土安全部國(guó)家網(wǎng)絡(luò)安全組原主任阿密特·約蘭都曾在黑客大會(huì)上發(fā)表演講,今年則是美國(guó)國(guó)家安全局局長(zhǎng)基思發(fā)表演講。
由于參加黑客大會(huì)不受年齡限制,每次都有一些小黑客參加會(huì)議。美國(guó)情報(bào)機(jī)構(gòu),包括美國(guó)國(guó)家安全局、美國(guó)中央情報(bào)局會(huì)從黑客大會(huì)上尋找并且物色合適的人才進(jìn)行招募。
2012年,美國(guó)國(guó)家安全局局長(zhǎng)基思曾登上“黑客大會(huì)”的演講臺(tái),透露有意雇傭一些天才黑客。這曾被媒體稱(chēng)為里程碑的事件,代表著黑客社區(qū)和聯(lián)邦機(jī)構(gòu)之間關(guān)系的緩和。
黑客爭(zhēng)相展“絕技”
在交流環(huán)節(jié),黑客和白客爭(zhēng)相展示自己的“小把戲”和研究成果。
2010年,巴納貝·杰克在大會(huì)上表演絕技,令A(yù)TM機(jī)狂吐鈔票,今年他本打算在會(huì)上表演遙控殺人,卻在會(huì)議前神秘死亡。今年的大會(huì)上,參會(huì)者接到了“出于安全考慮,請(qǐng)勿在會(huì)場(chǎng)周邊使用ATM機(jī)”的通知。
2011年的黑客大會(huì)上,研究人員展示利用手機(jī)對(duì)車(chē)內(nèi)無(wú)線設(shè)備發(fā)送文字信息,使一輛斯巴魯汽車(chē)防盜器被破解、門(mén)鎖被打開(kāi),引擎正常發(fā)動(dòng)。
一名大學(xué)教授通過(guò)一張可從公共網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中獲取的照片、一款面部識(shí)別軟件以及一系列數(shù)字演算來(lái)獲取某人社保號(hào)碼。兩名參與者展示了根據(jù)現(xiàn)有電子模型改造的無(wú)人間諜機(jī)。
2012年的“黑帽大會(huì)”上,黑客查理·米勒展示了如何通過(guò)近場(chǎng)通訊漏洞來(lái)入侵兩個(gè)基于安卓系統(tǒng)的諾基亞N9和三星Nexus S智能手機(jī)。
在今年的“黑帽大會(huì)”上,來(lái)自喬治亞理工學(xué)院的三名研究人員展示了一款“概念驗(yàn)證”充電器,可以在蘋(píng)果公司的iOS設(shè)備上秘密安裝惡意軟件。三位研究人員在不到一分鐘的時(shí)間內(nèi),利用該充電器侵入了搭載最新版iOS系統(tǒng)的設(shè)備。他們表示,這種惡意軟件感染持續(xù)時(shí)間長(zhǎng),用戶很難發(fā)覺(jué)。
雖然“黑帽大會(huì)”不拒絕贊助商,而且會(huì)場(chǎng)上隨處可見(jiàn)贊助商的展臺(tái),但是“黑客”和研究者們勇于暴露問(wèn)題的求知精神,令一些大公司很不爽。
“黑帽大會(huì)”不成文規(guī)定
遠(yuǎn)離無(wú)線網(wǎng)絡(luò),關(guān)閉藍(lán)牙,黑客無(wú)處不在。
所有必須發(fā)出的消息,一定要加密。使用VPN。
任何單獨(dú)擺放的設(shè)備,不僅是對(duì)小偷的邀請(qǐng),而且是一張“病毒”邀請(qǐng)函。
任何人遞來(lái)的U盤(pán),都可能是竊取你個(gè)人信息的必殺器。
萬(wàn)事萬(wàn)物都能被“黑”,包括ATM機(jī)、房間鑰匙、RFID卡,所以時(shí)刻保持警惕。
嘗試著融入大家,別一個(gè)人孤零零地坐在那兒,不然更容易遭“黑”。
別上“綿羊墻”,所有信息都公布于眾。小心點(diǎn),可別上“黑名單”。