APP下载

揭秘白帽黑客特训班

2016-07-14范博韬

晚报文萃 2016年5期
关键词:王英无线网络漏洞

范博韬

军事化管理培养“阳光娃”

提及黑客,生活邋遢、高技术水平、专司破坏,往往是普通人给他们贴上的标签。然而,走进位于朝阳区高碑店一座仿古小院内的“神话”培训基地时,上述形象完全被颠覆了。

十几台计算机整齐地摆放在屋里,十多名年轻人聚精会神地看着电脑屏幕前闪过的一组组数据,人群中央站着一个干练稳重的中年人——项目负责人王英键。没有垃圾遍地、没有烟雾缭绕,“颓”字与他们毫不相干。

“神话”团队里,大部分学员都是因为兴趣才进入这一行列的。学员李磊去年5月开始进行“神话”训练,而他的本科专业是室内设计。

虽然培训的是网络安全,这里的宿舍却连无线网络都没有。

用王英键的话说,黑客也好,“白帽子”也罢,一旦工作起来,通宵达旦废寝忘食是常态,很多人因此放弃了正常的健康生活。这样的生活方式,首先“黑”的是自己的身体健康。

他取消了宿舍的无线网络,“每天要保证8小时的睡眠”。此外他还常常鼓励年轻的学员们喝水、喝茶,取代饮料。

不过对学员来说,这里最让他们想不到的,是实行准军事化的管理。王英键专门找来一位退伍军人,每天都带着学员们进行体能训练,整理内务。

“小白”专注培训能上岗

在学员们看来,管理方式是最大的意外。而在业内人士看来,短短半年时间,将“小白”变成一个初具水平的互联网安全从业人员,这事儿几乎不可能。因此,王英键把自己的培训项目叫做“神话”。

在互联网安全领域磨炼了十余年的王英键,在2015年5月份专门设立了这个民间培训项目。他聘请了30多位一线导师,进行计算机攻防、团队精神培养等课程的综合素质训练。学员均是采用海选的方式从几百名报名者中筛选出来的,最终只有30名选手进入免费的封闭特训。

这里的学员每天要进行将近10个小时的培训。不准用手机,不能玩游戏,因为有了充足的休息时间自然也不能上课打盹。每周除了周日,完全没有假期。算下来,学员们至少用了1440个小时专注于培训。

而如果正常上大学呢?一名学员也算了算账。听上去有4年时间很长,但刨除假期、打游戏、谈恋爱、上课睡觉、翘课、打工等等,用于专业课程的时间未必会比“神话”多多少。

新手实战,发现车锁大漏洞

2015年11月25日,三名白帽黑客对沃尔沃XC90、比亚迪F0以及别克君威三款轿车进行了实验,仅仅用了不到一分钟时间,就破解三车的防盗系统,做到无限次开车门。他们将这个漏洞告知了厂商,厂商承诺将对漏洞进行修补。

三人均是“神话”的学员,年龄最小的才18岁。选择这次实验,一部分靠经验的积累,一部分靠自己的兴趣。一名学员告诉记者,他们在学习中,发现一套远程遥控的编码程序存在漏洞。根据经验,他们认为这套编码程序会被应用到很多的领域中。果然,破解之后,他们打开了基地的車库门。

学员将在专业平台任职

王英键对“神话”的信心,来自自己的“黑”历史。大学时,他选择了计算机专业。“黑”一把学校的服务器,成了他入学后最想做的事情,当然,他成功了。

大三暑假时,王英键经朋友介绍,开始从事互联网安全的工作,还未毕业就成了网络安全工程师。从“黑”到“防”,在王英键看来,远没有那么复杂。

网络安全刚刚成为国家一级学科,每年毕业人数屈指可数,根本不够抢,而企业自己培养一个熟手怎么也需要三五年的时间。一些具备相当实力的安全企业关注并资助了神话项目,这对于企业来说,也是帮助他们自己培养人才。

(孙嘉声摘自《法制晚报》2016年1月6日)

猜你喜欢

王英无线网络漏洞
漏洞在哪里
无线网络安全漏洞及防范策略
大卫上学去
侦探推理游戏(二)
web3.0时代,无线网络安全策略研究与防范
樱花雨
吵架
每当我回到故乡
漏洞在哪儿
4G无线网络建设项目的进度管理浅析