銷(xiāo)售零日漏洞的超級(jí)黑客
也許你會(huì)好奇,那些超級(jí)黑客如果出生在文藝復(fù)興時(shí)代,他們又會(huì)做些什么?拿凱文·米特尼克來(lái)說(shuō)吧,他入侵過(guò)IBM、摩托羅拉、Sun和其他一些名聲赫赫的組織和機(jī)構(gòu),最終入獄。出獄后,米特尼克受雇在安全公司開(kāi)發(fā)滲透測(cè)試系統(tǒng)。
但米特尼克現(xiàn)在正步入另一個(gè)安全領(lǐng)域--絕對(duì)零日漏洞交易。凱文想銷(xiāo)售每個(gè)至少價(jià)值10萬(wàn)美元的零日漏洞。
“研究人員發(fā)現(xiàn)這些0 Day,把它們以某個(gè)價(jià)錢(qián)賣(mài)給我們,我們?cè)僖阅硞€(gè)價(jià)錢(qián)賣(mài)給客戶,賺取中間的差價(jià)。”
凱文沒(méi)有披露他賣(mài)出的價(jià)格以及買(mǎi)家,但他表示未必與政府有關(guān)。例如,買(mǎi)家可能是滲透測(cè)試人方。他還聲稱(chēng),自己并不想幫助政府實(shí)施監(jiān)控。為什么他要幫助那些把他關(guān)進(jìn)監(jiān)獄的人呢?
任何人可能都會(huì)好奇,到底是誰(shuí)愿意付出10萬(wàn)美元購(gòu)買(mǎi)這些零日漏洞的利用工具呢?畢竟,象谷歌、臉譜這樣的互聯(lián)網(wǎng)巨頭已經(jīng)通過(guò)漏洞獎(jiǎng)勵(lì)計(jì)劃掏出了大把的美元。
凱文并不是唯一做這種秘密入侵技術(shù)生意的人,這種業(yè)務(wù)一直都存在。一種針對(duì)這種交易的批評(píng)意見(jiàn)置疑買(mǎi)家的身份,但凱文表示,他會(huì)很小心地審查他的買(mǎi)主。
盡管凱文的行為是合法的,但由于他過(guò)去的歷史還是吸引了各方面對(duì)他的關(guān)注。畢竟凱文曾經(jīng)是全世界警方最想抓捕的網(wǎng)絡(luò)罪犯,網(wǎng)絡(luò)犯罪生涯從十幾歲至30幾歲,最終于1995年被抓獲。