APP下载

黑客江湖(三)

2017-06-15丁一鹤

法庭内外 2017年5期
关键词:神剑潜龙巡天

丁一鹤

黑客江湖(三)

丁一鹤

巡天神剑

在北京怀柔雁栖湖的那场讨论中,周云鹤确定把网络安全作为巡天公司下一步的发展方向。那么,在与病毒和黑客作战的过程中,该用什么样的战略战术?拿什么赢得用户?

周云鹤把彭鹰请到自己家里,沈丹婷在厨房里忙活,不一会儿,一桌色香味俱全的饭菜摆在了三人面前。周云鹤端着小酒杯一饮而尽,还满意地咂了一下嘴:“今天难得兴致好,咱们好好聊聊。”

沈丹婷和彭鹰都知道,周云鹤没空闲聊,一定是有重要事情需要做决策。别看表面上他挺惬意的,说不定内心正四海翻腾云水怒、五洲震荡风雷激呢。但两人都摆出一副洗耳恭听的架势。

当年在卡内基·梅隆大学,马雷是博士大师兄,沈丹婷是硕士学姐,彭鹰是入学不久的小师弟,他俩唯马雷的马首是瞻。那时候陪着马雷吃饭,也像现在陪周云鹤这样,他们俩总是好听众。沈丹婷恍惚回到了在美国的那段时光,她和彭鹰经常一起买菜到马雷租住的公寓里做饭吃。卡内基·梅隆大学的上空,飘荡着他们的欢声笑语。

马雷和沈丹婷相继毕业回国。几年后,彭鹰在美国拿到硕士学位,回到北京的当天,在欢迎他的晚宴上,除了郁郁寡欢的马雷和笑得花枝乱颤的沈丹婷,还多了一个愤青周云鹤。

彭鹰知道马雷追求过沈丹婷,但沈丹婷只当马雷是大哥。在马雷面前,彭鹰自惭形秽,一直把对沈丹婷的那份复杂的感情藏在心底,直到马雷黯然回国,他才向沈丹婷表白心迹,但他也碰了个软钉子。马雷和彭鹰都猜不透沈丹婷到底喜欢什么样的人,他们万万没想到,最终抱得美人归的,竟然是这个不起眼的“土鳖”周云鹤。

那天在为彭鹰摆下的接风宴上,3个各怀心事的男人都喝得酩酊大醉。

在周云鹤的力邀之下,彭鹰加盟巡天公司,成为创业元老。后来,马雷被周云鹤夫妇请来担任总经理,3个同学再次聚首。可谁也没想到,大师兄马雷竟然给周云鹤挖了这么一个大坑。不过,也正因为这次危机,让从头再来的周云鹤找到了发展方向。

周云鹤慨叹:“互联网发展到了今天,如果想做一个大公司,一定要赢得用户的心。只要扎扎实实地为用户做事情,最终会赢得他们!”

沈丹婷提醒他:“颠覆式创新就是改变规则。改变之前,你必须做好付出代价的准备。”

彭鹰说:“毕竟巡天公司不是专业做网络安全的,贸然抛出一个杀毒软件,背后没有强大的技术支持,必然会全军覆没。”

周云鹤放下酒杯:“最好的办法是合纵连横,建立杀毒统一战线。”

沈丹婷说:“杀毒厂商早已把市场瓜分完毕,他们怎么可能跟我们搞统一战线?要说统一,只能是他们统一起来灭掉我们。所以,还是找准一个不太刺激他们的切入点,先强大起来,在用户中赢得口碑,再进入杀毒市场。这样,无论是战是和,都有主动权了。”

彭鹰连连摇头:“恐怕没有机会了,有款外国杀毒软件就是前车之鉴。几年前,来自欧洲的杀毒厂商推出的杀毒品牌尤利西斯,曾经拼尽全力杀进中国,却被中国杀毒企业围追堵截,现在搞得要死不死,要活不活,苟延残喘。”

周云鹤一拍脑袋:“他们的杀毒引擎倒是可以拿来一用!说干就干,我们明天就去找尤利西斯谈判!”

经过几轮磋商,周云鹤与尤利西斯达成协议,巡天每年向尤利西斯公司支付300万美元,由尤利西斯提供杀毒引擎,巡天公司把尤利西斯的杀毒引擎与巡天杀毒软件捆绑起来,提供给用户。

巡天公司的杀毒软件开发团队,由彭鹰担任负责人,杨青是核心成员。在研发杀毒软件的过程中,杨青惊奇地发现,很多大公司也使用流氓软件,而且多数都有很强的内部保护。彭鹰告诉他:“其实大部分流氓软件都是互联网大牌公司做的,杀毒厂商跟这些互联网公司都有切不断的联系,因此互联网界有一个不成文的默契,杀毒厂商不把流氓软件当病毒,也不会去查杀。”

杨青说:“潜龙公司有一款流氓软件,请国外杀毒专家帮他们设计了一套保护系统,一般的杀毒软件杀不掉,很多网民不想安装这种插件,却清除不了,怎么办?”

“潜龙公司的这个流氓插件你先不要动,马雷现在是潜龙公司中国区的总经理,闹不好会捅马蜂窝的。”

杨青为难地两手一摊:“这个不能动,那个不能动,这些插件还怎么清理?”

彭鹰叹了口气:“查杀流氓软件就是断人财路啊!每个流氓软件背后都是一家大公司,剜大公司的心头肉,这和一场火并差不多。我们还是慎重为上……”

“凡是流氓软件全部清除,一个不剩,连我们自己的也要清除!”周云鹤不知道什么时候走进办公室,一锤定音。

这款软件开发出来之后,定名为“巡天神剑”。“巡天神剑”不但具备尤利西斯自带的病毒查杀功能,还具备流氓软件查杀、系统自动修复等功能。随后,周云鹤组织力量进行推广。他把公司的销售人员集中到京郊雁栖湖的CS野战基地进行强化培训,高薪请来大公司的销售高手传授经验。

不仅如此,周云鹤还亲自登台授课。他激情四射地说:“你们都给我沉下去,我不管你找卖鱼的、卖菜的,还是找七大姑八大姨,只要把软件卖出去就是胜利,让那些深受流氓软件之苦的普通用户能够快捷迅速地使用互联网。我给大家算一笔账,一个企业花年费500元买咱们的软件,中国有多少企业?哪怕是万分之一、十万分之一的企业用我们的软件,会是什么样子?大家放开手脚去干吧,放心,奖金厚厚的,福利高高的!”

这种一对一的游击销售模式,在当时最有效率。很快,在所有互联网公司砸钱如打水漂的时候,巡天开始有了小小的盈利。但周云鹤明白,这种传统的销售模式,肯定不是互联网企业的未来,必须寻找更好的更适合互联网时代的商业模式。

在流氓软件肆虐的年代,几乎所有上网用户都为流氓软件头疼不已,无论是开机还是上网,都卡得不行,而且随时都会跳出一些弹窗,用户一不小心就点进黄色网站,无论怎么删都删不掉,多数用户无奈之下只好重装系统,有的用户每个月都要重装一次。毫无疑问,清除流氓软件的“巡天神剑”为用户提供了便捷的卸载流氓软件的手段,但也引起了各大网络公司的侧目。

枪打出头鸟,巡天面临着严峻考验。

首先是技术升级战。各大杀毒厂商在杀毒软件的升级过程中,添加了清理部分插件的功能,尽管做得不如“巡天神剑”彻底,但用户不用再花钱就能通过网络在线升级获取清理功能,“巡天神剑”的销售开始下滑。

接着是一触即发的价格战。在杀毒市场的格局中,国内杀毒厂商和进口杀毒软件经过多年博弈,本土杀毒软件基本占领了市场,价格都固定在百元左右,保持着微妙的平衡。面对“巡天神剑”的冲击,他们同仇敌忾,站在了同一个战壕里,联手降低价格,一下子缩小了与“巡天神剑”的价格距离,“巡天神剑”在价格上的优势也难以保持了。

彭鹰愁眉苦脸地问周云鹤:“这下该怎么办呢?”

周云鹤沉吟着说:“这个价格战一下把我打醒了,看来低价策略也不管用啊。‘巡天神剑’刚刚出道,虽然功能强大,查杀流氓软件肯定没问题,技术上不必担心,但还没有什么市场口碑,即便价格再低,用户也不买账。怎么调整一下销售策略呢?什么才是赢得用户的杀手锏?”

“我们辛辛苦苦做出来的软件,总不能白送吧?”

周云鹤一拍大腿:“对,白送!别人收费,我们免费!白给的谁不喜欢啊?”

“不会吧?几十个人的团队提供无偿服务,吃喝拉撒一大摊子,你想好了?”彭鹰提醒说。

“想好了。你注意到没有,中国的用户只肯把钱花在看得见的东西上,不愿意在知识产权上投入。中关村的电脑卖得那么火,但你见过几个肯花钱买正版软件的?都是能用盗版绝不用正版。我们就利用这个心理,免费推出去,只要赢得用户,就有了一切!你信不信,将来的互联网江湖,一定是免费为王!今天是软件免费,总有一天,连硬件都会免费!”

免费风波

一场充满火药味的董事会在巡天公司召开。董事会所有成员在会议室坐定之后,周云鹤正式提出了他的免费设想,会场顿时炸开了锅。

一位成员说:“老周,你有没有核算一下成本?前期的研发、后期的更新和服务,都是要花钱的。光买尤利西斯杀毒引擎就花掉了300万美金。目前所有的杀毒厂商都是收费杀毒,你不收钱了,这是破坏商业规则啊!”

“规则就是用来打破的。那些杀毒厂商都是一些大家伙,他们都很厉害,我们在价格上根本争不过他们。大家也都看到了,他们的软件卖100元,我们就是卖50元,也不会卖得比他们更好。”

另一位成员提出质疑:“我们的核心竞争力就是‘巡天神剑’,如果连核心软件都免费了,我们巡天靠什么生存?”

周云鹤说:“我最近感觉到来自两个方向的危机。一是技术方面,我们并不比其他杀毒厂商水平高;二是价格方面,我们已经被逼进了死胡同。不免费怎么办?与其苟延残喘,不如壮士断腕!软件免费是必然趋势。目前各大杀毒厂商都靠卖软件生存,他们好比航空母舰,无法轻易掉头。我们是快艇,灵活机动。我们不跟他们比力量,但可以比速度。杀毒技术的门槛不是特别高,而我们的对手技术强大,如果和他们在这上面拼,所有用户都会被他们抢去。与其等别人来抢我们,不如我们自己打土豪,把田地免费分给老百姓,让用户免费使用杀毒软件。”

董事会中的一位投资人站起来:“可是,这个土豪也包括我们自己啊,没听说过自己把自己当土豪打的。你已经失败过几次了,这次能不能不再折腾了?!”

“你要看着巡天死,还是半死不活地等死?从哪里摔倒,就从哪里爬起来。如果因为害怕失败而不去尝试,那才是最大的失败。”

另一位投资人问:“听周总的口气,已经运筹帷幄、决胜千里了吧?”

周云鹤坦言:“那是抬举我了,根本没那回事。之所以拿免费说事,是因为我已经黔驴技穷了。我觉得目前只有两条路能救我们:一是无论做什么产品,要满足用户体验,越简单越容易普及;二是改变商业模式,走别人的路,我们就会永远落在别人后面。”

“一旦免费,必然打破目前的平衡局面,引来各大杀毒厂商和互联网公司的围追堵截。巡天还是个小公司,还要靠烧投资人的钱生存,到时候我们拿什么跟财大气粗的对手拼啊?”这位投资人不无担心地说。

“最好的平衡就是我们的免费软件的确好用。只要出现用户大量增长,用户主动传播的情况,那就意味着破局点。如果把我们开发的产品做到上亿甚至几亿的下载量,那个时候,我们光靠流量就能跻身中国互联网企业的前列。”

“就凭现在的软件,几个亿的下载量怎么可能?”大家交头接耳、议论纷纷。

一直没说话的沈丹婷开口了:“不知道大家注意到没有,此前,中国互联网行业发生了两次收费PK免费的战争,分别是电子邮箱和电子商务领域,结果是什么呢?每次都是以免费的胜利而告终,并带来更好的产品、服务和商业模式。我个人认为,互联网安全软件免费是大势所趋,至于能够带来什么新的商业模式,我们的确不知道。但有一点是实践证明了的,只要有用户支持,就会创造新的商业模式。马云刚开始在阿里巴巴平台上卖东西的时候,谁也不知道芝麻会不会开门,现在我们看到了,宝库的大门已经开了一条缝,他们获得了大量的融资!”

彭鹰也忍不住站起来说:“我们已经进入互联网时代,必须用互联网思维考虑问题。与时俱进,我们才能立于不败之地。因此,我赞成杀毒免费!”

有了沈丹婷和彭鹰的支持,周云鹤力排众议,作出了免费推出“巡天神剑”的决策。不过,多数人都认为周云鹤在进行一场豪赌。这也不奇怪,包括周云鹤在内,谁都不知道免费能带来什么样的盈利模式。

周云鹤这一免费,整个儿网络安全行业全炸锅了。推出免费“巡天神剑”软件的当晚,潜龙公司的马雷就给他打电话:“老周,你不是砸了我们的碗,你是砸了我们的锅啊!你这一免费,我们怎么办啊?我建议你慎重考虑,这个行业水太深,搞不好会有灭顶之灾的。”

周云鹤当然知道,马雷是在提醒他不要断了别人的财路。他耐着性子说:“你是了解我的,我不是来搅局的。客观地说,互联网的很多基础服务都是免费的,比如你们的潜龙邮箱是免费的,你们的潜龙搜索是免费的,看潜龙新闻也是免费的。网络安全是这些基础的基础,凭什么收费呢?将来的大趋势肯定也是免费的。大趋势我们无法改变,只能适应。既然如此,您就挑个头,大家都来做免费吧。”

“你不挣钱也不让我们挣钱,这是犯了众怒,你考虑过后果吗?”

周云鹤毅然决然:“既然说不到一块儿,那我们就互不干涉。我做我的免费,您潜龙该收费还继续收费。”

这次通话之后,原本相安无事的多家杀毒公司联起手来,开始了与巡天公司的博弈。刚过了一周,潜龙公司宣布,在全球推出免费试用一年的“潜龙防火墙”。马雷在新闻发布会上说:“全功能的潜龙防火墙,将在全球以中英文两种版本同步发行。”

有记者提问:“请问马总,您这是正面迎击‘巡天神剑’的免费策略吗?”

马雷微微一笑:“潜龙公司认为,免费试用模式是互联网时代通行的行销方式,让用户先尝后买,符合广大用户的利益。因此,相关杀毒企业的做法无可厚非。但是,如果相关杀毒企业拿着外国的杀毒引擎,套上漂亮的外衣欺骗用户,达到抢占市场的目的,最终只能被市场抛弃。”

潜龙没有把矛头直接对准周云鹤,而是指向了与巡天合作的尤利西斯。潜龙防火墙的推出,就是为了狙击“巡天神剑”捆绑的杀毒组件。紧随潜龙之后,其他杀毒公司也相继推出免费杀毒软件。

高危漏洞

“巡天神剑”刚上线,杨青接到了徐威的电话:“明天来一趟公安局吧?”

“我没犯什么事吧?”杨青调侃。

“别废话!公交卡的事情已经上报给中国信息安全应急响应协调中心,上面很重视,又联系了工信部信息安全协调司。你先来我们这里,然后我们带你去跟专家说明情况。正式通知已经下到你们公司了。我可提醒你,好好呆着,别再给我闯祸了!”徐威说完挂断了电话。

很快,彭鹰拿着一份明传电报进来了:“杨青,好样的,你给公司争脸了!”

第二天,杨青跟着彭鹰来到北京市公安局网络安全保卫处。一进徐威办公室,看到一身警服的卫媛,彭鹰愣了:“你?你怎么在这儿?”

“你来干什么?”卫媛扭脸要往外走。

徐威拦住她:“卫博士请留步,彭鹰是我请来的,他是巡天公司网络产品的负责人。”接着他又转向彭鹰,“我介绍一下,这位是我们新来的卫媛卫博士。”

彭鹰从惊愕中缓过神,马上换了一副笑脸:“不用介绍了,我跟卫博士是卡内基·梅隆大学的校友,分别三四年,没想到能在这里见面。今后还请卫博士多多关照我们民营公司啊!”

徐威根本没注意到卫媛眼圈微红,拿起公文包说:“别愣着了,走吧,工信部那边还有好多专家等着呢。”

4个人驾着两部车,来到中国信息安全应急响应协调中心。

第一次来到协调中心的杨青不由吐了吐舌头:“呵呵,阵势不小啊!”

宽大的会议室里,端坐着十几位表情凝重的专家学者,还有一些长着一副印章脸的人,估计是领导。这场面让徐威和卫媛都有些拘束,只有杨青旁若无人,转身搭讪卫媛:“女博士,你有公交卡吗?”

“没带!”卫媛斜了杨青一眼,没好气地说。

“知道你没带。开警车来的吧?还是公家人好啊。”杨青一边打趣,一边从口袋里摸出一张公交卡,进行现场破解演示。

杨青修长的手指飞快地敲击键盘,像是在跳舞,而他专注的神情更是让卫媛心里微微一动。她曾经痴迷于这种专注的神情,不过,拥有这种神情的人并不是眼前这个玩世不恭的小子,而是站在不远处淡定地看着她的彭鹰。

在卫媛胡思乱想的时候,杨青已经向专家们提交了公交卡漏洞的解决方案。他解释说:“我这个解决方案,是在公交卡系统增加黑名单机制。也就是说,一旦发现了某张公交卡有问题,比如在非正常情况下卡里的钱突然多出来很多,和公交系统后台的账目对不上,就可以初步判定不是从公交系统充的钱,并将它拉黑,这是第一步。第二步,系统有个自动阻止的防护程序,谁拿着有问题的公交卡使用,系统会立即启动紧急处置模式,把这张卡锁住,道理跟银行柜员机吞卡一样。”

会议室里的领导和专家们纷纷点头认可。听着“后生可畏”之类的各种赞誉,杨青有些兴奋过度。演示结束一出门,他嬉皮笑脸地对卫媛说:“卫博士,要不要请我吃饭啊?”

卫媛冷冷地说:“没钱!”

“那我请你。”

“不去!”

当天晚上,在中关村一个茶馆的包厢里,在舒缓的音乐声中,彭鹰和卫媛相对无言。许久,还是卫媛打破了沉默:“4年前你为什么不辞而别?你到底去哪里了?”

“我去了硅谷。”彭鹰低声说。

“可你为什么不告诉我呢?你知不知道,我找遍了匹兹堡的大街小巷,你却音信全无!”泪花在卫媛的眼中打转儿。

彭鹰长长地吐了一口气,淡定地解释:“你一直想知道我的家庭情况,在美国我没有告诉你,现在可以说了。我是单亲家庭的孩子,父母离异,我跟母亲生活。后来她嫁给了一个卖水果的,继父不喜欢我,我也不喜欢他。我想去找我的亲爸爸,可他也再婚了。知道我为什么离开北京到厦门上大学吗?因为家里没我的位置了。我无处可去,于是发奋读书,到美国留学。我靠奖学金和打工赚学费,才完成了卡内基·梅隆大学的学业。我知道你对我的感情,但你是高干家庭出身,我是个什么也没有的穷小子,我在你们面前的潇洒都是硬装出来的。毕业后,我只想凭着自己的能力,到硅谷去闯一番事业。”

“那你为什么回国,还去了巡天?”卫媛问。

“在硅谷我只干了几个月,就碰上公司裁员,再也没有找到合适的职位。我在美国举目无亲,只好回国来了。我跟你说过,我有个师兄叫马雷,有个师姐叫沈丹婷,你到卡内基·梅隆大学的时候,他们都前后脚毕业了。我回国找马雷,马雷当时在一家国企工作,但他建议我到巡天公司,说民企更有前途。巡天公司是周云鹤和我师姐沈丹婷创办的,我就过来加盟了。”

“那你起码也应该告诉我呀。难道是马扬的原因?”

“你知道马扬?”彭鹰吃惊地问。

“马扬是我高中和大学同学,她哥哥就是马雷!你没想到吧?”卫媛冷冷地说。

彭鹰以为卫媛知道了所有内情,连忙解释:“我跟马扬真的没什么,她那是一厢情愿。”

“你不用解释,你俩有什么没什么,跟我有关系吗?从此之后,你如果还认我这个师妹,我就尊称你一声师兄,仅此而已。”

“我知道当年我不该不辞而别……我本想闯出一番事业后再见你的。”

“算了,过去的事情就当过眼云烟吧,就此打住。我今天答应跟你见面,还有一个事情。请你转告你手下那个杨青,让他就此停手,不要再搞什么公交卡测试了。”

卫媛转移了话题,彭鹰算是松了口气:“杨青这小子还是有些天分的。他热衷于到处找漏洞,但没什么恶意,就像个小孩子,炫技、耍酷,目的比较单纯,只求从中得到快乐,得到满足感。”

“如果满足不了怎么办?”

“黑客的特点是,要么挖漏洞,要么捅马蜂窝,满足不了,那就很可能把天捅个窟窿。”

果然被彭鹰言中,杨青对公交卡的测试并没有就此停止。按说漏洞发现了,也提出了解决问题的方法,作为局外人的杨青,已经完成了一个白帽子应尽的义务,此事可以置之脑后了。但杨青天生精力过剩,只要闲下来,仍然继续去测试那个漏洞。

让杨青感到不可思议的是,他提出的通过黑名单机制对黑客进行防御的方法,公交公司并没有启动。每次测试过后,杨青都会发个邮件给卫媛,把问题提出来。等了一段时间没有回音,杨青干脆给卫媛打电话:“女博士啊,这窟窿怎么还没堵住啊?要不你催催他们?”

“好吧,我马上催。”放下电话,卫媛把这个情况上报给徐威。

按照漏洞处理规则,警方发现漏洞后,可以提醒公交公司,但不能直接进入公交系统堵塞漏洞。徐威也只能例行公事,将邮件转发给公交公司和信息安全应急响应协调中心。可是,闲不住的杨青仿佛找到了跟卫媛套瓷的借口,隔三差五戳一下那个漏洞,然后就给卫媛打电话。徐威听得烦了,夺过卫媛的电话,毫不客气地说:“你听着杨青同学,公交卡的交易量很大,人家公交系统得有一个对账周期吧?可能需要一段时间才能检测完毕,不是你想的那么简单,你这边一通知人家有漏洞,他们那边马上就能锁住有问题的公交卡。再说,不到一定的犯罪数额也不会触发锁定机制。”

“那犯罪数额是多少?”杨青紧追不放。

“人家内部定多少我不知道,不过我告诉你,法律规定的犯罪数额是两千元,你记住了吗?”徐威不耐烦地挂断了电话。

几天之后,杨青发现漏洞依然存在,他心里更是不爽,给卫媛打电话说:“女博士,漏洞我都报给你了,也给你现场演示了,你们不去改进,依然放任漏洞存在。那就别怪我了,我倒要看看,你们什么时候能把我的卡锁住。”

“千万不要这么做,你会触犯法律,要吃官司的……”卫媛还想继续劝说,杨青已经把电话挂断了。

卫媛以为杨青只是说说气话而已,没想到,为了增加数据采集的准确性,杨青把攻破公交卡的事情告诉了他的师傅陈默涵。

“别再惹祸了。”比杨青大两岁的陈默涵语速总是比常人慢半拍,“上一次你侵入地铁控制系统,要不是我及时阻止,你会吃不了兜着走!”

杨青说:“这次不一样,我发现公交卡存在漏洞,没白天没黑夜地破解了几个月,还为他们找到了解决问题的办法。可是,他们却置若罔闻,根本不打算补上这个漏洞。”

陈默涵笑笑:“这个领域里的同行们,99%的人永远也不会取得成功。你能发现这么至关重要的漏洞,说明你的确是有天分的。你想让我怎么配合你?”

杨青诡秘一笑:“用你和璐璐的公交卡,我们联手测试,跟他们较量一下,看他们什么时候能堵上这个漏洞。”

“我没有公交卡。”陈默涵说。

“那你用我的。”杨青从兜里掏出一张公交卡递过去,看来他是有备而来。说着,杨青招呼一声,“璐璐,我请客,咱们去吃肯德基!”

“好嘞!”活泼俏皮的小美女璐璐应声而至,她是团队里的开心果,一个古灵精怪的女孩儿。(未完待续)

猜你喜欢

神剑潜龙巡天
中国的巡天利器有多强
崔向群:巡天望远追星人
关东大火坑
神剑
神剑上的字
神剑上的字
神剑上的字
“潜龙三号”来闹海
巡天计划
嫦娥三号进入第33月夜“测月、巡天、观地”成果丰硕