3月14日,加拿大温哥华,陈良在世界黑客大赛夺冠,听起来是相当“牛”的事。
可在比赛现场,不过是几张桌子、几台电脑、30秒的时间而已;而这位“神级别”的黑客陈良,也就是“路人甲”的模样:上海人,圆脸戴眼镜,三七开的分头。
陈良被记者围在中间苦笑,他反复否认和解释,“黑客”在英文中只是一个中性词,多指有兴趣钻研计算机技术的人,并非“用计算机搞破坏的人”。
1
“黑客”也是一种工作
干这行,存在感很弱。在一家大企业或是银行负责信息安全,同事们不把你当回事儿,认为不过是一个“搞计算机”的,可实际上网站安全、客户隐私信息、支付安全样样都是大工程,风险大,忙得很;平时没人想起你,一旦企业网站被黑,客户信息泄露,那大家都盯着你,都是你的错。
若没有世界黑客大赛,陈良这样的人,几乎没有闪亮的舞台。
他在一家“计算科技有限公司”上班,工作便是研究,日常状态是窝在家里或是窝在公司里,有了感兴趣的项目或是“攻击”计算机系统的奇思妙想,就整日对着电脑,一天睡3-6个小时,镜片闪着兴奋的蓝光,不知疲惫。
实际上,我们常用的一些手机系统、手机软件、电脑系统或是车载导航系统能够安全使用,他和小伙伴们都曾出过力,只不过我们没意识到而已。
干黑客这行,似乎注定是神秘而低调的。陈良2008年从上海交通大学信息安全学院毕业,做这行,科班出身;但他们班数十人,毕业后真正从事信息安全的,仅两人。
如今,听说只有陈良一人了。
干这行,待遇不高。于是,陈良的同学们,一些去了“四大”会计师事务所,他们普遍脑子快、数学好;或者,干脆转投金融业,赚钱多。
若不是兴趣所在,几乎没人愿意以 “黑客技术”为生。
2
什么是世界黑客大赛
这是世界顶级的信息安全赛事,由全球著名的电脑企业和互联网公司赞助,每年举办两次,上半年针对电脑操作系统,下半年针对手机操作系统,分设众多小项目。去年在东京,今年在温哥华,陈良和同事们分别攻破了苹果手机和苹果电脑最新的操作系统,两连冠。
陈良参加的世界黑客大赛,正式名叫“pwn2own”,即“pwn to own”,蕴含的中文意思是“破解才能赢”。
这支“上海队”,也是世界黑客比赛历史上的第一支中国队伍。
其实就算是黑客圈里的人,在比赛里也看不出什么来。被攻击的系统都是被广泛使用的最新系统,3月14日的赛场里屏蔽所有无线网络,100多名观众能看到的,就是几个年轻人,在两台电脑上敲了几下键盘,过了30秒,裁判宣布陈良胜利,大家鼓掌。
究竟是怎么攻击的,还是记者事后反复问才明白大概。陈良要做的,是在“目标电脑”的浏览器上输入自己建的网址,之后,便在自己的电脑上运行攻击代码;半小时内若能够操纵目标电脑,比如能监视该电脑敲击键盘的顺序,就算成功。
这一次,陈良用了不到30秒把目标电脑的桌面换成了白屏,并在目标电脑系统内植入了自己团队的名字“Keen”;如果愿意,他可以让胜利变得更有观赏性,比如让目标电脑的桌面上出现自己的头像,或是搞一个爆炸的动画效果,但他觉得,那些花哨的东西没必要,攻击成功了就好。
3
“典型黑客”的日常生活
这群说自己“不典型”的研究员,在普通人看来,已经“很典型”了。最经典的故事,是这群研究员一起在外吃火锅的时候,兴高采烈地讨论“数学之美”。陈良回忆说,那次谈论的问题,是关于“近世代数”的—大量专业术语从这群年轻人口中蹦出来,他们喝了酒,讲话很大声,有争辩,还有笑声。
不到30秒攻破苹果电脑,不到30秒破解苹果手机;陈良所在的团队负责人说,明年计划去破解安卓系统,拿一个黑客界的“大满贯”。
30秒,听起来简单;背后是两个月的“闭关修炼”。
“闭关”期间陈良几乎是不眠不休的,唯一的休整,或许就是吃了顿年夜饭;其他事一概不管不问,每天除了面对电脑就是上床睡觉,活动范围不过几平方米;而电脑屏幕上,永远是黑底白字的编码和网页。
记者忍不住插嘴:“累了也要玩玩电脑游戏吧?”陈良否认:“从不。”或许对他而言,干活已经是最好的游戏。
对黑客来说,这是日常生活和工作状态;记者个人理解,他们编写那些我们看不懂的攻击代码,就像作家挥洒笔墨写作,就像作曲家拉着小提琴创作,身体的疲惫,完全被掩盖在创造新事物的激情和灵感中。这话若被陈良听到了,他肯定又要说“你可以这样理解”,或许还要补充几个“但是”。
有时候,陈良是那种忍不住挑对方逻辑毛病的人,哪怕是谈女朋友的时候也不例外。他的同事们大多如此,他们一半是高考的省市级状元,一半是数学专业毕业;一半是上海人,一半曾在微软工作。
陈良说自己不是典型的“技术宅”,他又停顿了一下,心里想着或许要给“典型”下个定义,于是就说:“虽然很宅,但不是美剧里的那种宅。”
4
中国黑客的“野心”
他们渴望更广大的舞台。公司老总王琦很羡慕美国的黑客们—国家网络信息安全方面的顾问,大多是一流的技术人才,或是互联网商界精英,黑客也有为国效力的机会。
这个团队在一起已经6年多了,有人擅长攻击,有人擅长补漏洞,有人擅长做信息安全产品。
3年前,他们在上海成立了“计算科技有限公司”,专做高级别的安全信息研究。
公司的业务,主要是为互联网和软件厂商测试系统安全,提供解决方案。你懂的,不少软件和系统到了陈良他们手里,漏洞百出,他们要做“攻转防”,提高它们的安全性。
过去10年内,这支团队的成员还调查和处理过超过2000起国内外信息安全危机。
而现实是,等“世界黑客大赛冠军”的光环淡去,黑客陈良依旧只会是个“路人甲”或小白领的样子,拿着和小白领差不多的工资,在火锅店里,谈论着“数学之美”。
据《解放日报》