主页 > 创投 > 正文

揭秘乌云网:“白帽子”聚集的中国最大黑客基地?

2017-12-19 14:26来源:网络整理

揭秘乌云网:中国最大的黑客培训基地?

10月10日,如家等酒店开房信息泄露;10月29日,来往被指存漏洞波及支付宝;11月5日,搜狗浏览器被曝存在重大安全漏洞;11月20日,腾讯7000万QQ群用户数据被指泄露;11月26日,360出现任意用户修改密码漏洞;甚至连相关部门网站漏洞也被公布....。.

一系列泄露事件让人们人人自危,也让公布这一系列泄密事件的乌云网声名鹊起。人们在震惊相关企业不负责任同时,也对乌云网充满了好奇:这是怎样的一个平台,背后又是一个怎样的隐秘江湖?

“白帽子”聚集的黑客基地

“老K”说:自己是一名重塑黑客理想的白帽子

11月15日,某咖啡厅。

距与“老K”约定的时间已过去了半个小时,记者用手机QQ给他发去一条消息:“到了么?”

“堵车快到了,还有几分钟。”“老K”回复。

又过了半个小时,“老K”仍未出现。又过了十分钟,记者收到了一条“老K”发来的消息:“抱歉,我刚才在咖啡厅外徘徊了很久,想了想,还是QQ上交流比较好吧。”

“在这个圈子,真实身份是个秘密。除非完全信任你,否则不会告诉你全部。”对“老K”所在圈子有很深了解的本报网络工程师“董师傅”对记者说。

对普通用户而言,“老K”所在圈子是一个很隐秘的江湖——“老K”在一家网络公司工作,表面上和普通人没什么区别。但晚上,他就成了某高手云集的黑客团队里重要一员,网名就是他的身份代表,通常只用QQ和外界交流。

2010年,“老K”第一次将某个网站改了主页,插入图片与音乐,“与利益无关,那感觉很兴奋。”老K说他们与贩卖数据的传统黑客不同,“我们的理想是重塑黑客精神。”“老K”把自己称为黑客中的“白帽子”,他现在的乐趣在于寻找、测试和捕捉各大企业的安全漏洞,然后提交给第三方漏洞平台乌云网。

“我有自己正当的工作,不靠那个牟利。”“老K”在乌云网上的等级是普通白帽子,2012年至今,他已在该平台上提交了20多条漏洞,大部分在厂商确认都已公开,涉及电信、传统IT厂商、证券网站。“找到漏洞,就是要找寻所谓的后门,即作为“开门钥匙”的用户名和密码。”

在普通公众心中,神秘和危险是黑客的代名词。但在黑客界,所有黑客被归为三种类型:白帽子、黑帽子、灰帽子。像老K这样“重塑黑客理想、不恶意利用而且公不漏洞”的就是白帽子。灰帽子擅长攻击技术,但不轻易造成破坏。而黑帽子则是以盗取信息牟利为生。

很难统计目前中国有多少活跃的黑客,但公布一系列泄密事件的乌云网,正是集结网络白帽子的主要力量。据记者不完全统计,目前至少有4000多名白帽子活跃在乌云网上。“这些白帽子身份很复杂,有各大公司的网络安全工程师,有黑帽子洗白的,有IT从业人员,也有白领、律师甚至厨师。”“老K”说。“可以说,乌云网聚集了全国最多的黑客,也是乌云网让白帽子这个词语火爆起来。”

“乌云网就是一个黑客聚集之地。”2011年底,在接受某媒体采访时,化名的乌云网组织者“WooYun”也如此表示,这些黑客中的白帽子挖掘网站中的安全漏洞,在“黑帽子”利用它们之前,提交到平台上,或者向厂商报告,使厂商及时进行修复。

“乌云之前,全是黑的”

乌云网联合创始人孟德说:在乌云之前,(安全界)全是黑的

根据记者不完全统计数据,乌云网首页“最新公开”的安全问题达1.5万个,“最新确认”漏洞近1千个,11月25日至11月28日提交的漏洞也有30多个。从记者观察来看,这些漏洞所涉领域中繁多,除了传统的联想、腾讯、中国移动等多家IT企业,还有中科院、各大银行、国家航空、海关系统甚至政府各部门官方网站等核心网站。

“这些漏洞来源均来自民间安全研究人员,漏洞提交上来后平台会进行一个简单的验证,确定后就转交给各个企业在乌云的的安全接口人进行确认,厂商对其真实性负责。”孟德说。

乌云网(WooYun)成立于2010年5月,主要创始人为百度前安全专家方小顿——这位1987年出生的国内知名黑客“剑心”,因在2010年2月和李彦宏一道参加湖南卫视《天天向上》节目,因为女友高歌一首而为人所知。此后,方小顿联合几位安全界人士成立了乌云网,其目标是成为“自由平等的”的漏洞报告平台,为计算机厂商和安全研究者提供技术上的各种参考以及漏洞bug的修复。


上一篇:乌云主站负责人“疯狗”:乌云平台发展
下一篇:技术点评:乌云仍在 台风还没来