重 訪
不久前,一種名為“熊貓燒香”的蠕蟲病毒在短短幾個(gè)月的時(shí)間里毀掉了上百萬臺(tái)電腦;隨后,一種更加可怕的病毒軟件“灰鴿子”又現(xiàn)身網(wǎng)絡(luò)。一系列事件把焦點(diǎn)矛頭直指網(wǎng)絡(luò)黑客。在大眾眼里,這是一群游走在道德邊緣,卻擁有無限破壞力的人。
要對網(wǎng)絡(luò)世界里這個(gè)已成氣候的特殊群體追根溯源,還要從美國人凱文·米特尼克說起。凱文·米特尼克,被稱為全世界黑客的教父。他從16歲起陸續(xù)入侵北美防空總部、美國國防部、中央情報(bào)局等絕密機(jī)構(gòu),曾被美國聯(lián)邦調(diào)查局(FBI)列為頭號通緝對象,即便是出獄后的若干年里,也仍然被禁止使用包括手機(jī)在內(nèi)的任何電子通訊設(shè)備(圖1)。1997年,就在大洋彼岸的凱文·米特尼克因自己的“黑功”而名聲遠(yuǎn)播的時(shí)候,大多數(shù)中國人對互聯(lián)網(wǎng)的概念卻是渾然不知。只有少數(shù)家境殷實(shí)的年輕人開始嘗試連接電話線撥號上網(wǎng)這種價(jià)格昂貴的服務(wù)。也正是他們當(dāng)中的一些人后來成為中國的第一代黑客,便是今天我們故事的主人公。
(1)被稱為全世界黑客教父的美國人凱文·米特尼克。自他而始,網(wǎng)絡(luò)世界再不平靜,亦無安全可言
從亮劍到掛劍
與今天受社會(huì)關(guān)注的原因不同,中國第一代黑客正式進(jìn)入媒體的視線是因?yàn)樯蟼€(gè)世紀(jì)末的一次悲情爆發(fā)。1998年5月,東南亞某國爆發(fā)了大規(guī)模的排華事件:無數(shù)華人婦女被強(qiáng)奸殺害、華人商店被洗劫一空,暴徒還把殘害華人的圖片通過互聯(lián)網(wǎng)向全世界炫耀……這激怒了還在蹣跚學(xué)步的中國黑客們,于是這個(gè)中國新生的另類群體第一次開始向世人展示自己的能量,雖然當(dāng)時(shí)他們使用的還是投放垃圾郵件這種最稚嫩的方式(圖2)。而此后,在一系列“黑對黑的較量”中,一個(gè)曾經(jīng)把五星紅旗貼上白宮的網(wǎng)站;曾經(jīng)迫使日本右翼反華站點(diǎn)關(guān)閉;曾經(jīng)把“臺(tái)獨(dú)”份子的頭像接上《花花公子》封面女郎身體的一個(gè)叫“老鷹”的人,成為眾多年輕黑客的偶像,這個(gè)“老鷹”就是萬濤。按他自己的話來說這一切都源于生于70年代的使命感。的確,中國的第一代黑客幾乎全部生于上世紀(jì)70年代,且不管他們的所作所為中有多少使命感的成分,但他們向世界告白的方式確是簡單而又強(qiáng)硬的。
(2)年輕的中國黑客群當(dāng)年向某排華國家所發(fā)出的眾多垃圾郵件之一
2001年4月1日,中美兩國發(fā)生南海撞機(jī)事件,中國飛行員墜海,壯烈犧牲。事后,美國某黑客組織卻“賊喊捉賊、倒打一耙”,率先對中國網(wǎng)站進(jìn)行攻擊,中美黑客間規(guī)模空前的一次交鋒由此拉開序幕:
5月1日,中國黑客全面反擊,24小時(shí)內(nèi),美國92個(gè)站點(diǎn)被攻擊;
而在此前幾天的4月27日,美國太平洋司令部便已將信息安全威脅升至A級戒備(圖3);
(3)面對中國黑客的反擊,美國大兵疲于應(yīng)對
5月4日,中國黑客攻擊達(dá)到頂峰,美國白宮網(wǎng)站被迫關(guān)閉長達(dá)2個(gè)多小時(shí)(圖4);
(4)被“黑”的美國白宮網(wǎng)站網(wǎng)頁
……
事后統(tǒng)計(jì),在此期間美方網(wǎng)站共遭遇約8萬個(gè)不明IP地址的攻擊。
當(dāng)網(wǎng)絡(luò)大戰(zhàn)成為歷史,萬濤建立了一個(gè)名為“鷹盟”的網(wǎng)站,目的是向更多人宣揚(yáng)他所倡導(dǎo)的黑客文化。網(wǎng)站的口號則是:刺刀上帶著思想(圖5)。但也就在“鷹盟”成立沒多久的2002年5月,其組織正式對外宣布停止一切信息對抗活動(dòng);到了2006年,鷹盟網(wǎng)開始資助貧困學(xué)生,目前,他們正在為甘肅省某小學(xué)募捐圖書……“思想左右了刺刀”,按萬濤的話講:不會(huì)再回歸了。
(5)當(dāng)年萬濤所建的“鷹盟”網(wǎng)站的主頁
得失之間
自1999年起,《黑客帝國》三部曲風(fēng)靡全球。電影講述的是一場程序之間的戰(zhàn)斗,黑客的任務(wù)就是找到出了問題的程序,修補(bǔ)或者消滅它?,F(xiàn)實(shí)生活中,艾奇?zhèn)ゾ驮?jīng)是這樣的黑客。
按艾奇?zhèn)サ脑捳f,由于學(xué)業(yè)上的不順,出于為了找回尊嚴(yán)的初衷使他選擇了網(wǎng)絡(luò)。也許是陰差陽錯(cuò)或天作之合,他當(dāng)初所學(xué)的“Linux”操作系統(tǒng)正是由當(dāng)年的芬蘭黑客一手打造的,因此艾奇?zhèn)ピ趯W(xué)到知識的同時(shí)也掌握了入侵的技能并借此在圈子里迅速走紅。
但艾奇?zhèn)ズ芸彀l(fā)現(xiàn),就像人不可能不生病這樣簡單的道理一樣,電腦不可能沒病毒,這都是出于用戶自己的原因。因此,他不久就對入侵失去了興趣。2002年,已經(jīng)深諳黑客攻防技術(shù)的艾奇?zhèn)ズ蛶讉€(gè)同他一樣的高手組建了自己的團(tuán)隊(duì)(圖6)。當(dāng)理想遭遇生存壓力時(shí),有人退出了;2004年,艾奇?zhèn)ズ团笥褌円怨煞葜菩问浇M建了新的公司。這次大家意識到,必須有一個(gè)人要放棄技術(shù),向管理者轉(zhuǎn)型。于是在2005年,艾奇?zhèn)ピ俅巫哌M(jìn)學(xué)堂,開始攻讀工商管理碩士。俗話說“隔行如隔山”,按艾奇?zhèn)プ约旱脑捳f,自己在那個(gè)氛圍里簡直就是白癡。因?yàn)槊鎸σ粋€(gè)全新的領(lǐng)域,艾奇?zhèn)ピ谔摂M世界的無限能量等于全部歸零。但他知道,這種付出是確保團(tuán)隊(duì)生存的前提,“開弓沒有回頭箭”。
(6)艾奇?zhèn)ズ蛶讉€(gè)志同道合者組建的團(tuán)隊(duì)。雖然居一室而能網(wǎng)知天下,但更應(yīng)明白的是“退一步海闊天空”
形式上的“大一統(tǒng)”與現(xiàn)實(shí)中的一度分崩離析
江湖是動(dòng)蕩無序的,但這其中一定有一個(gè)起主導(dǎo)作用的力量,人們習(xí)慣稱之為“龍頭”?!熬G色兵團(tuán)”就曾經(jīng)是江湖里的“龍頭”。這個(gè)中國最早的黑客組織誕生在1997年,注冊會(huì)員一度有3000多人,包括萬濤和艾奇?zhèn)ピ趦?nèi)的中國頂尖黑客幾乎都出自這個(gè)組織(圖7)。然而到了2000年,“綠色兵團(tuán)”突然宣布解散,其首領(lǐng)龔蔚下落不明。
(7)“綠色兵團(tuán)”成立時(shí)的龔蔚,當(dāng)時(shí)他可謂意氣風(fēng)發(fā)
原來,盡管綠色兵團(tuán)堅(jiān)持稱自己只是單純的技術(shù)交流組織,但是因其成員大多精通黑客技能,由此引來眾多網(wǎng)絡(luò)運(yùn)營商的圍剿,幾乎沒有一臺(tái)境內(nèi)服務(wù)器愿意接受他們的掛靠申請。按其牽頭人龔蔚的話說,組織在現(xiàn)實(shí)生活中根本無法存身。因此“綠色兵團(tuán)”的散伙,也就成了必然的結(jié)局。
然而也就時(shí)隔半年,當(dāng)技癢難熬的大家網(wǎng)絡(luò)熱情再度開始膨脹時(shí),龔蔚與原“兵團(tuán)”的部分骨干注冊的一個(gè)新的“上海綠盟”網(wǎng)絡(luò)安全公司,使大江南北的黑客幾乎都在一夜之間成了同事,江湖大一統(tǒng)的時(shí)代似乎來臨了。很快,“上海綠盟”便與北京某公司洽談成功了一個(gè)商業(yè)合作項(xiàng)目。但是,當(dāng)時(shí)所有的人都忽略了一個(gè)簡單的道理:一方是追求技術(shù)自由,一方則追求商業(yè)利潤,“道不同不相為謀”。于是當(dāng)兩種無可厚非的理念試圖結(jié)合時(shí),龔蔚等人與北京投資方的矛盾開始出現(xiàn)并迅速激化。僅僅4個(gè)月后,雙方對簿公堂,“上海綠盟”敗訴,宣布破產(chǎn)。隨后的一天夜里,大家干完手上最后的工作——在網(wǎng)上宣布解散,成員從此南北分家。
打造攻守兼?zhèn)涞摹半p刃劍”
不久前,上海的一家網(wǎng)絡(luò)安全公司接到一個(gè)緊急求助,公司一名客戶的網(wǎng)絡(luò)系統(tǒng)遭到黑客入侵,主頁被篡改。當(dāng)這名黑客按道上普遍的作法留下自己的網(wǎng)絡(luò)大名時(shí),他決沒有想到,即將對他展開追蹤的是已經(jīng)在網(wǎng)絡(luò)世界中隱姓埋名了7年之久的龔蔚(圖8)。
(8)正在網(wǎng)上“緝黑”的龔蔚。此時(shí)的黑客技能,已在他手里成為一把知己知彼、能攻能防的雙刃劍
事實(shí)上,龔蔚當(dāng)年老班子的核心成員并沒有散失,倒更像是一次戰(zhàn)略轉(zhuǎn)移。他們?nèi)窟M(jìn)入國內(nèi)知名的公司任職,暗中學(xué)習(xí)管理。2007年初,龔蔚和他已今非昔比的干將們又以一個(gè)新的公司名字復(fù)出了,從事的主要業(yè)務(wù)是為客戶的系統(tǒng)做風(fēng)險(xiǎn)評估。實(shí)際上,龔蔚的團(tuán)隊(duì)還在繼續(xù)10年前的夢想,只不過這次,他們學(xué)會(huì)了先要生存。
但鎖定黑客地址的過程,就像獵人追蹤狡猾的獵物一樣并不簡單,龔蔚和他的骨干們所要做的就是在一天內(nèi)查閱相當(dāng)于10本辭海甚至比這更多的網(wǎng)絡(luò)日志,從中找出對手的疏漏,最終再以“黑客之道”還治“黑客之身”。他們最終獲得了勝利,因?yàn)樗麄儫o愧為經(jīng)驗(yàn)豐富的好“獵人”。
人們不難看出:此時(shí)黑客手里的“黑活” 已被打造成了一把全新的雙刃劍,雖然更多時(shí)候人們只是關(guān)注這把劍的破壞力量。事實(shí)上,從1994年中國黑客初露鋒芒之時(shí)直至今日,他們?nèi)赃€是一個(gè)龐大而又無序的群體。雖然不能籠統(tǒng)地用是非黑白來定義他們所有的人,因?yàn)樗麄儊碜砸粋€(gè)虛擬的江湖;但至少,這個(gè)江湖已有了自己的規(guī)矩。