黑客赵伟:“很多人想干掉我”
2014-04-29华琪水木
华琪 水木
如果网络安全技术是武术,那么黑客圈就是江湖。用武术去攻击普通人的绝对不是侠客。80后Ceo赵伟十几岁就混迹于俄罗斯、美国黑客圈,他认为真正的黑客不是拿着AK47对着手无寸铁的网民扫射的“罪犯”,而是那些有一颗正义的心、道德感、追求开放和共享精神的安全斗士。
知道创宇由赵伟和朋友们于 2007 年创立,旨在提供网络安全保障服务,打击互联网上的坑蒙拐骗偷。微软是他们的第一家客户,股东则包括百度、腾讯。创始人赵伟是著名黑客,自嘲“在国外比在国内有名”。在他看来,一个技术顶尖的黑客是靠泄露漏洞赚大钱,还是无私公开漏洞,就是一念之差。
著名狙击手
从 13 岁开始混迹于美国和俄罗斯的黑客圈,到后来创立知道创宇公司,赵伟已在安全圈内当了接近 20 年阻击手。圈内,他的代号是“ICBM”,大家都习惯称他为IC。他是个著名黑客,常自嘲“在国外比在国内有名”,2003 年为冲击波蠕虫写的验证代码,让微软将赵伟和其团队列入白名单之列。
他有些忧国忧民的侠客气质,开会的时候会突然提起“一个网民损失了 1800 块钱,怎么能帮他要回来”?“保护”是他常挂在嘴边的一个词,“保护别人是件很有成就感的事情。”他每天穿着全掌气垫跑鞋,行踪不定,“很多做黑产的都想干掉我。”
他长着一张有棱有角、看起来很正义的脸,爱打太极,和马云过过招且师出同门;爱看赛博朋克小说,喜欢研究各种问题,平时在公司随便抓个同事会从技术细节扯到黄色笑话乃至道德经。他坚信 “我们正走在从人类社会到赛博社会的道路上。一切都是信息。我们的基因,思想,知识。奇点 (注:人工智能超越人类智能的时刻)一定会实现。”
他曾经是个狂热的技术信徒,“将汇编语言当小说看,抽丝剥茧地分析”,恨不得能永远只和机器打交道。后来发现技术并不决定一切,现在他也会在上下班的路上,看史玉柱的营销心得,并细致地折起书页角。
他无数次在公开场合引述爱因斯坦那句话:“这个世界是危险的,不是因为有人做邪恶的事,而是因为那些冷眼旁观、无动于衷的人。”如果在《黑客帝国》里,他就是那个一定会吃下红色药丸的人(注:红色药丸是知晓真相)。
“这是我做事情的原动力。”他说。
让黑客缴械投降
知道创宇是他和朋友们 2007 年创立的一家公司,他组建了一支黑客高手团队,希望为网民和网站提供更多的网络安全保障服务。“在中国的互联网环境,安全更像是一种奢侈品。” 他希望用众包的力量,赋予网民以武器,让黑客缴械投降。
0day 是已经被发现,而官方还没有相关补丁的漏洞。“厂商不知道,用户不知道,但是黑客可能知道。”赵伟说。一旦被公开,安全人员和黑客就是在赛跑。知道创宇做的事情,一方面就是为大客户找 0day 漏洞,并通知相关的安全人员做维护。
另一方面,他们也为中小网站提供便捷可行的安全解决方案,为普通用户提供安全联盟这样“解决互联网跨平台欺诈”的解决方案。
近些年,知道创宇的产品也日益对网民提供了更多的网络安全保障服务。许多网民在通过百度搜索引擎搜索关键词或者通过QQ聊天框、微信等產品发送网址时,往往会发现在展现结果中存在许多被标记“风险提醒”,而访问这些网站后发现这些网站的内容全部是存在欺诈,钓鱼,盗号等风险。这就是知道创宇公司联合腾讯、百度推出的解决跨平台欺诈的系统:安全联盟。安全联盟强调社会化安全,为网民建立了独特的网络安全环境,从根本解决了网民的实际需求。
他们还开放了通道,让网民参与举报恶意网址,甚至组织了“万人鉴定团”,用民间力量鉴定恶意网址。
“许多做黑产的都来巴结我们,或者扬言要把我们干掉。因为,只要我们认定是恶意软件或网站,几乎主要的流量入口都被封了。”他说。甚至曾经还有黑产从业者为了打击竞争对手混进“万人鉴定团”。现在,安全联盟每天提醒网民 1 亿次,恶意网址的数据库在 4 亿条以上。自从开通网民举报后,网民每天手动举报 3000条以上。
黑客精神
出生于 1981 年的赵伟,小时候在同龄人眼中是个疯狂的人。他 13 岁开始在电脑上编写游戏,高中自学网络安全技术,16 岁就开始在瀛海威做网管,知道了“黑客”,并加入了技术尖端的网络小组“绿色兵团”。这是一个被称为黑客“黄埔军校”的非营利性组织。他发现了在互联网上的另一种通行方式,甚至拥有了上帝视角。
在黑客眼里,互联网的世界畅通无阻,关着的门是一种挑衅,而锁着的门是一种侮辱。“我从小就认识到这种力量,看不见的东西才是最危险的。高中的时候,我入侵了当时所有能见到的计算机,全被我控制了。”
大学毕业后,赵伟开始从事专业的系统漏洞分析工作,后来又进入美国迈克菲(McAfee)安全实验室做研究科学家。
还在上大学的时候,赵伟就发现了微软系统的漏洞,当时给微软发邮件报告,但微软没理他。后来有美国黑客利用漏洞写了一个叫冲击波的病毒,感染了几千万电脑用户,微软才重视起来。也因此他给微软留下了很深的印象。在 2007 年,赵伟和朋友们创立知道创宇时,微软成了他们的第一家客户。
很多人会把赵伟看作“黑客”,把他的团队看作黑客团队。赵伟认为,黑客不是贬义词,代表了一种技术先驱。他觉得媒体快把“黑客”这个词玩坏了,“Hack在英文里是劈砍的意思。真正的 Hacker 是能突破,能打破原有力量的人。”
他很喜欢马克·扎克伯格对黑客的解释:黑客意味着构建一个系统,并将它推向极致。他觉得爱因斯坦很可能是最牛的黑客。“爱因斯坦非常非常厉害,他对这个物理世界的规则十分了解,并且他发现了更深入的潜在规则。他发现了物质跟能量之间的转换,他又能触发这种转换,形成连锁反应。这绝对是一种黑客方法。”
“黑客首先要有正义之心。”他说。黑客想要发财太容易了,漏洞和隐私贩卖的黑色市场在世界范围内都蓬勃发展,一个技术顶尖的黑客,是卖掉漏洞还是无私公开漏洞,就是一念之差。
黑客也分黑帽子、白帽子。基于谋利攻击他人的,是我们一般认定的黑帽子;用技术保护网络和网民的,是白帽子。赵伟他们追求的,是当白帽子。“干别的事可以只奔着钱去,圈钱,炒作,上市,但网络安全不同,我们心里有杆秤。”正直,不为利益所动,是赵伟招募新人的原则之一。“知道创宇”的“道”,含有“道德”的意思。曾有地下产业集团想挖赵伟团队的墙角,但那些技术出众的年轻人完全不为所动。看人准,这一直让赵伟引以为豪。
但仅靠道德足以维持一批年轻人的安全梦想吗?掌握秘密的人一旦泄露秘密,后果更可怕。赵伟的策略是,用公司的安全理念以及相关激励机制来维护团队的稳定,同时,公司的系统是智能的,任何操作都会留下记录,这样可以排除个人的负面因素。
赵伟真正担心的,是年轻人疯狂挣钱的方式。用“黑”的方式挣钱,对一些拥有技术却缺乏是非观的小孩来说,太容易了,“就像非洲有些社会混乱地方的童子军,谁给钱就替谁打仗,挣钱是第一位,没有是非观,不分善恶。”中国的网络环境很容易滋生这样的逐利者。