近日,第23届“Def Con”世界黑客大会在美国拉斯维加斯结束。每年夏天,“黑帽大会”和“Def Con”黑客大会都会在拉斯维加斯联袂举行。这其中,Def Con是全球历史最悠久,水平最高,也最有趣的黑客大会。人们喜欢将其称为全球黑客的“秘密集会”。黑客大会上总有间谍,他们的目标明确——近距离接触、评估潜在招募对象。
“套近乎”
黑客大会是一个很好的招聘渠道
来Def Con的除了世界各地的黑客以外,还包括公司企业代表、政府官员等,有些是为了商业利益,有些基于安全考量或是战略需要。
黑客大会上总有间谍。参加这种黑客聚会除了能让间谍机构掌握黑客世界最前沿的信息外,还是一个很好的招聘渠道,能让间谍机构近距离接触、评估潜在招募对象。从1992年黑客大会开始以来,美国的国防、间谍机构就在想尽办法跟这一大会“套近乎”。
双方的接触始于1999年。当时,国防部前沿行动部门负责人吉姆·克里斯蒂主持了首个“和联邦政府面对面”讨论会,到2009年的Def Con,克里斯蒂亲口承认,参会者里面可能有“数千”联邦雇员。
关系破裂
一切都源于斯诺登的横空出世
安全机构的招募努力一开始取得了一些成果。据《计算机世界》报道,美国空军第318信息作战大队司令迈克尔·孔韦尔蒂诺在2008年首次出席Def Con就招募到了60名黑客。
就在人们以为黑客大会要被间谍机构“招安”之时,2013年,斯诺登横空出世,黑客世界与间谍机关的关系迅速破裂,莫斯以“黑色切线”(Dark Tangent)的黑客署名公开宣布,不再欢迎间谍机构进驻Def Con。一个不愿公开姓名的黑客告诉她,联邦政府现在很难在Def Con招到人,主要原因是彼此间缺乏信任感。
分道扬镳
更多地转向学术界和企业界招人
对情报机构而言,鱼龙混杂的黑客界既有他们想要招聘的人才,也有他们想防范的对象。来Def Con的间谍人员并非都是来招聘的,也有的人是来办案的。在黑客大会历史上,联邦机构曾利用这一大会抓人。
在今年的黑客大会上,国土安全部副部长马约卡斯发表了演讲,试图重建双方关系,但会场上仍有黑客对联邦政府的窃听和“偷窥”项目发出质问。
在与Def Con分道扬镳之后,国家安全局等间谍机构更多地转向了学术界和企业界寻找招募对象,例如全美数学会议、网络和分布式系统安全研讨会等场所。新华国际
黑客黑帽:专门研究病毒木马、寻找漏洞,攻击网络或计算机。
灰帽:指懂得技术防御原理,并有实力突破这些防御的黑客,只不过他们往往不会这样去做。灰帽通常并不受雇于大型企业,而只是将黑客行为作为业余爱好,警示一些网络或系统漏洞。他们的行为通常没有恶意。
白帽:指那些专门研究或从事网络、计算机技术防御的黑客,通常受雇各大公司,是维护世界网络、计算机安全的主要力量。
“我从没说过别去中央情报局工作。相反,你们应该加入中情局,进到球场,把球带出来。”——维基解密创始人阿桑奇曾鼓励黑客们进入情报机构工作,以曝光更多丑闻