2000年后出生的孩子生來(lái)就有互聯(lián)網(wǎng)相伴,他們?nèi)松械囊磺卸加涗浽诠栊酒校4嬖谏缃幻襟w上。程序跟蹤他們完成家庭作業(yè)的時(shí)間;他們的短信和自拍都保存在云端。然而,這個(gè)他們繼承的龐大的數(shù)字生態(tài)系統(tǒng)卻脆弱、漏洞百出。互聯(lián)網(wǎng)在建設(shè)之初并沒(méi)有怎么考慮安全問(wèn)題,因而建立在缺陷代碼之上。侵犯敏感或機(jī)密信息成為普遍問(wèn)題,在不遠(yuǎn)的將來(lái),數(shù)字攻擊可能引發(fā)下一場(chǎng)戰(zhàn)爭(zhēng)。越來(lái)越多的少年天才開(kāi)始致力維護(hù)網(wǎng)絡(luò)安全,他們中很多人還是戴著牙箍的中小學(xué)生,但已經(jīng)開(kāi)始搜尋軟件漏洞、保護(hù)學(xué)校網(wǎng)絡(luò)、幫助維護(hù)電網(wǎng)安全。
克里斯托夫8歲
世界最年輕的黑客
克里斯托夫·馮·哈塞爾在學(xué)會(huì)走路之前已經(jīng)學(xué)會(huì)了打開(kāi)智能手機(jī)程序。在他兩歲時(shí),當(dāng)大多兒童還在穿紙尿褲時(shí),他已經(jīng)能夠解開(kāi)父母的安卓手機(jī)上的“幼兒密碼”。然后,等到五歲時(shí),小克里斯托夫已經(jīng)知道如何“擊敗”他父親的XBOX ONE游戲機(jī)上的“家長(zhǎng)監(jiān)控”功能(這類(lèi)軟件主要用于防止兒童玩暴力游戲)。
這絕非不足掛齒的小發(fā)現(xiàn)。他發(fā)現(xiàn)了游戲軟件中隱藏的一個(gè)嚴(yán)重安全漏洞。克里斯托夫的父親羅伯特·戴維斯了解情況后給了給出兩種選擇:他們可以將這個(gè)漏洞發(fā)布在YOUTUBE上,讓所有人都知道這個(gè)秘密通道的存在;或者告知XBOX的制造商微軟。
克里斯托夫思索片刻后問(wèn)道,如果壞人得知了漏洞的存在,會(huì)怎么做?!坝腥丝赡軙?huì)盜竊XBOX然后用你發(fā)現(xiàn)的漏洞打開(kāi)游戲,”職業(yè)是電腦工程師的戴維斯回憶他和兒子對(duì)話說(shuō),“他說(shuō),‘哦不,這樣可不行。我們必須告訴微軟?!?/p>
微軟在一周內(nèi)修補(bǔ)了漏洞??死锼雇蟹蚣尤氚l(fā)現(xiàn)微軟產(chǎn)品危險(xiǎn)安全漏洞的安全研究者的行列,并因此成為世界最年輕的黑客。“在我探索那些按鍵時(shí),順便幫微軟解決了一個(gè)大麻煩,”今年8歲的克里斯托夫說(shuō),“感謝上帝,我發(fā)現(xiàn)了那個(gè)漏洞,否則它可能落入壞蛋手中?!?/p>
克里斯托夫是新一代天才黑客,他們中有很多還是戴著牙箍背著書(shū)包的學(xué)生,但已經(jīng)肩負(fù)起拯救明天的互聯(lián)網(wǎng)的重任。這些滿懷理想主義的孩子精通電腦技術(shù),掌握了構(gòu)建數(shù)字世界的神秘?cái)?shù)字代碼,致力創(chuàng)造一個(gè)更安全的互聯(lián)網(wǎng)。
今天的孩子從出生一刻起,他們的一切都被記錄在硅芯片和社交媒體中,中小學(xué)生們熟練地在SNAPCHAT(“閱后即焚”照片分享應(yīng)用)和INSTAGRAM(圖片分享應(yīng)用)上交換自拍照片。相比對(duì)話,很多孩子更愿意用短信交流。然而,他們繼承的這個(gè)龐大的數(shù)字生態(tài)系統(tǒng)并不安全,脆弱且千瘡百孔。由于在設(shè)計(jì)時(shí)并沒(méi)有考慮安全問(wèn)題,互聯(lián)網(wǎng)建立在缺陷代碼之上,給惡意黑客留下鉆空子的漏洞。從雅虎到美國(guó)政府,敏感或機(jī)密信息的泄露已經(jīng)成為普遍問(wèn)題。失竊的名人照片成為新的小報(bào)“主食”。在今年的美國(guó)大選中網(wǎng)絡(luò)安全也成為焦點(diǎn)問(wèn)題。
奠定了互聯(lián)網(wǎng)不安全基礎(chǔ)的成人迄今不能修補(bǔ)這些安全漏洞或阻止源源不斷的網(wǎng)絡(luò)犯罪。“有很多人在思考這些問(wèn)題,但至今依然沒(méi)有找到有效解決方案,”網(wǎng)絡(luò)安全公司ESET高級(jí)研究員史蒂芬·柯布說(shuō),“我個(gè)人對(duì)下一代年輕人給予厚望。他們的思維更開(kāi)放,更愿意挑戰(zhàn)現(xiàn)有技術(shù),相比之下,年齡較大的人比較墨守成規(guī),更容易屈從于困難現(xiàn)實(shí)。年輕人的理想主義可能激發(fā)另類(lèi)方法,讓他們另辟蹊徑創(chuàng)造不一樣的數(shù)字技術(shù)?!?/p>
CYFI 15歲
黑客培訓(xùn)班創(chuàng)始人
克里斯托夫的發(fā)現(xiàn)可能有偶然的成分,源于年輕人的好奇心,還有一群優(yōu)秀的年輕思想家已經(jīng)自發(fā)成為白帽子黑客。和帶著邪惡企圖的黑帽子黑客相反,在尋找網(wǎng)絡(luò)漏洞的同時(shí),他們也在探索如何將互聯(lián)網(wǎng)建造得更安全。
“CYFI”是一個(gè)說(shuō)話輕聲細(xì)語(yǔ)的15歲女孩,熱愛(ài)滑雪、帆船和穿著破洞牛仔褲。無(wú)論到哪里她都隨身攜帶一條兩英尺長(zhǎng)的昵稱“計(jì)算器”的玩具蛇。白天,她像普通的女孩一樣,背著書(shū)包去硅谷的一所專(zhuān)注技術(shù)教育的實(shí)驗(yàn)高中上學(xué)。但她還有一個(gè)秘密身份:她是全美最著名的少年黑客之一。
“我們這一代有責(zé)任將互聯(lián)網(wǎng)建設(shè)得更安全、更先進(jìn),”CYFI在學(xué)校走廊里接受采訪時(shí)說(shuō)(她不愿公布自己的真實(shí)姓名,因此文中只使用她的網(wǎng)名),“隨著互聯(lián)網(wǎng)和我們的家、學(xué)校和其他所有事物的聯(lián)系變得更緊密,將會(huì)出現(xiàn)更多的漏洞和安全隱患。”
CYFI在10歲時(shí)用自己的IPAD成功侵入了一款兒童游戲,這件事被技術(shù)媒體報(bào)道后,她成了黑客界新星。那一年,《PC雜志》在一篇報(bào)道中形容她“白天是女童子軍,晚上是小黑客?!痹谀赣H(同樣在網(wǎng)絡(luò)安全行業(yè)任職)的鼓勵(lì)下,CYFI參加了拉斯維加斯的DEFCON黑客大會(huì),并與人合作創(chuàng)建了“R00TZ ASYLUM”(R00TZ避難所)——專(zhuān)門(mén)為兒童和青少年設(shè)立的白帽子黑客訓(xùn)練班。
當(dāng)參加DEFCON的成年人用數(shù)字手段入侵從銀行取款機(jī)到間諜無(wú)人機(jī)等各種聯(lián)網(wǎng)機(jī)器的時(shí)候,CYFI說(shuō),R00TZ為孩子們提供了一個(gè)“安全的游樂(lè)園,在其中孩子們能夠?qū)W到各種黑客基本知識(shí),卻不必?fù)?dān)心給自己惹上麻煩?!弊詮?011年創(chuàng)建以來(lái),這個(gè)組織已經(jīng)吸收了約100個(gè)小孩。CYFI擔(dān)任教師兼首席數(shù)字偵探,第一年這個(gè)團(tuán)隊(duì)發(fā)現(xiàn)了40多個(gè)移動(dòng)應(yīng)用程序漏洞,第二年他們發(fā)現(xiàn)了180個(gè)。
現(xiàn)在R00TZ ASYLUM已經(jīng)發(fā)展成名副其實(shí)的網(wǎng)絡(luò)安全盛會(huì),吸引了近600名8至16歲兒童/少年。在今年的DEFCON黑客大會(huì)上,連續(xù)三天早上,送孩子參加會(huì)議的家長(zhǎng)們排起了長(zhǎng)隊(duì)。在各個(gè)會(huì)場(chǎng)上,小黑客們拆開(kāi)智能手機(jī)、筆記本電腦和其他聯(lián)網(wǎng)裝置,了解它們的工作原理,很多裝置被拆開(kāi)又重新焊回去,現(xiàn)場(chǎng)火花四濺。有的孩子在講臺(tái)上講述如何入侵《我的世界》(MINECRAFT)等流行游戲或其他黑客技巧,講臺(tái)邊圍了不少小聽(tīng)眾。
在大會(huì)上除了學(xué)習(xí)各種黑客知識(shí)(比如密碼學(xué)和如何應(yīng)對(duì)現(xiàn)實(shí)世界網(wǎng)絡(luò)攻擊),孩子們還逐漸發(fā)展出一種文化,包括使用黑客代號(hào)和佩戴太陽(yáng)眼鏡,用以自我保護(hù),對(duì)抗泛濫成災(zāi)的數(shù)字威脅、互聯(lián)網(wǎng)身份竊賊、買(mǎi)賣(mài)個(gè)人信息的數(shù)據(jù)販子和那些因?yàn)樽约旱拇a錯(cuò)誤被揭露惱羞成怒想要起訴他們的企業(yè)?!熬拖癯?jí)英雄有自己的英雄稱號(hào),比如‘超人、‘蜘蛛俠,黑客最好也隱姓埋名使用代號(hào),”CYFI說(shuō),“這樣壞蛋就很難找到你?!?/p>
R 0 0 T Z的名氣越來(lái)越大,引起AT&T(美國(guó)電話電報(bào)公司)、ADOBE和FACEBOOK(臉書(shū))等企業(yè)贊助商的關(guān)注。知名技術(shù)企業(yè)的志愿者們免費(fèi)給它擔(dān)任講師和輔導(dǎo)員。
為了防止孩子們?yōu)E用黑客技術(shù),R00TZ還制定了嚴(yán)格的榮譽(yù)規(guī)章,其中的守則包括:“只入侵你自己的東西。不要試圖入侵任何你依靠的東西。尊重他人的權(quán)利。了解法律和違法的風(fēng)險(xiǎn)和后果。”這些警告伴隨鼓勵(lì):“R00TZ的目的是創(chuàng)造一個(gè)更美好的世界。你有幫助實(shí)現(xiàn)這一目標(biāo)的能力和責(zé)任?,F(xiàn)在就行動(dòng)起來(lái)!”
在很多方面,黑客已經(jīng)成為主流。蘋(píng)果和臉書(shū)等大型技術(shù)公司已經(jīng)將他們的安全工作眾包出去,鼓勵(lì)人們尋找他們產(chǎn)品中的安全漏洞,向公司舉報(bào),幫助修復(fù)這些問(wèn)題。發(fā)現(xiàn)和舉報(bào)重大安全漏洞可以獲得高額獎(jiǎng)金。一些職業(yè)黑客依靠搜尋技術(shù)產(chǎn)品中的安全缺陷每年可以收入多達(dá)10萬(wàn)美元。
這種新的風(fēng)氣同樣有益于培養(yǎng)小黑客。網(wǎng)絡(luò)安全研究人員將各種裝置交給R00TZ,讓孩子們探索如何入侵這些產(chǎn)品,從而找到其中的漏洞。
三星公司曾懸賞尋找新款三星智能電視系統(tǒng)的安全缺陷。CYFI說(shuō)成功入侵三星智能電視是她黑客生涯中的重要時(shí)刻,當(dāng)時(shí)她只有12歲。
在輸入一系列代碼后,她成功開(kāi)啟電視機(jī)的攝像頭,這揭露了一個(gè)嚴(yán)重的安全隱患:不懷好意的黑客可能遙控開(kāi)啟攝像頭,當(dāng)你全神貫注地觀看《權(quán)力游戲》或其他電視節(jié)目時(shí),黑客可能通過(guò)攝像頭監(jiān)視你的一舉一動(dòng)。由于發(fā)現(xiàn)這個(gè)缺陷,CYFI獲得了三星公司獎(jiǎng)勵(lì)的1000美元?!拔艺J(rèn)為查漏賞金計(jì)劃非常重要,”她說(shuō),“因?yàn)樗撕诳偷膽n慮‘我這種揭露他人短處的行為不會(huì)惹麻煩吧?”
查漏賞金是世界各地少年黑客努力磨礪技巧的一大動(dòng)力。今年5月,一名10歲的芬蘭小孩因?yàn)榘l(fā)現(xiàn)照片分享應(yīng)用程序INSTAGRAM的重大安全漏洞贏得1萬(wàn)美元獎(jiǎng)金。
然而技術(shù)公司并非從一開(kāi)始就歡迎這種“找茬”的行為。克里斯·托馬斯的經(jīng)歷就是最好的例證。這位代號(hào)“空間惡棍”的著名黑客從上世紀(jì)80年代開(kāi)始玩電腦,當(dāng)時(shí)別說(shuō)查漏賞金計(jì)劃,黑客們甚至沒(méi)有一個(gè)安全的活動(dòng)空間,連電腦也是昂貴又稀有的新鮮事物。托馬斯說(shuō),他不得不自己組裝一臺(tái)電腦,為此他騎著自行車(chē)跑遍了波士頓地區(qū),還經(jīng)常到麻省理工學(xué)院附近去翻垃圾堆,尋找被丟棄的零部件。
現(xiàn)在,根據(jù)最近的一項(xiàng)調(diào)查,美國(guó)3/4的兒童在4歲時(shí)已經(jīng)擁有自己的移動(dòng)裝置。互聯(lián)網(wǎng)為學(xué)習(xí)這些裝置和黑客技術(shù)提供了巨大方便。托馬斯在20歲出頭時(shí)不得不自己教自己,一步步摸索。今天的年輕黑客只需敲擊幾下鍵盤(pán)就能找到無(wú)限的信息?!敖裉?,如果你想要調(diào)查什么東西;上網(wǎng)一搜很可能發(fā)現(xiàn)相關(guān)課題教學(xué)視頻,”他說(shuō),“如果想學(xué)習(xí)編程還可以參加麻省理工學(xué)院開(kāi)設(shè)的免費(fèi)編程班?!?/p>
人們大多對(duì)早期的黑客們持懷疑態(tài)度。當(dāng)局認(rèn)為他們意圖不是竊重要數(shù)據(jù)就是破壞網(wǎng)絡(luò)系統(tǒng)?!斑@讓我時(shí)刻提心吊膽,說(shuō)不定哪一天突然就有聯(lián)邦調(diào)查局警探登門(mén)拜訪,雖然我什么壞事也沒(méi)干。”托馬斯說(shuō)。
安德魯14歲
CYBERPATRIOT競(jìng)賽冠軍
現(xiàn)在的社會(huì)卻鼓勵(lì)孩子們做“白帽子”黑客。事實(shí)上,有不少企業(yè)專(zhuān)門(mén)設(shè)立了兒童/少年黑客培訓(xùn)計(jì)劃,試圖盡快填補(bǔ)上已經(jīng)高達(dá)100萬(wàn)的網(wǎng)絡(luò)完全崗位人才缺口。
其中最著名的是美國(guó)空軍協(xié)會(huì)組織的網(wǎng)絡(luò)安防競(jìng)賽“CYBER PATRIOT”(網(wǎng)絡(luò)愛(ài)國(guó)者)。這個(gè)競(jìng)賽旨在從初中和高中生中挖掘人才,鼓勵(lì)他們選擇網(wǎng)絡(luò)安全和相關(guān)技術(shù)職業(yè)。自從2009年創(chuàng)辦以來(lái),超過(guò)8.5萬(wàn)名學(xué)生參加了這項(xiàng)比賽。國(guó)防合同承包商諾斯諾普格魯曼的慈善基金會(huì)是這一賽事的主要贊助商,此外,其他贊助商還包括思科、臉書(shū)、微軟和美國(guó)國(guó)土安全局。它們每年共同出資約300萬(wàn)美元,除了舉辦比賽,還創(chuàng)辦了小學(xué)數(shù)字教育計(jì)劃,并設(shè)立了10多個(gè)網(wǎng)絡(luò)安全夏令營(yíng)。
在“CYBER PATRIOT”等計(jì)劃的推動(dòng)下,網(wǎng)絡(luò)入侵正在從一種邊緣的小眾愛(ài)好變成流行的團(tuán)隊(duì)運(yùn)動(dòng),吸引了美國(guó)一些最優(yōu)秀最聰明的年輕人加入?!半m然我的外表像個(gè)‘書(shū)呆子,”14歲的安德魯·王笑著說(shuō),“但沒(méi)有人會(huì)否認(rèn)我的競(jìng)技精神?!卑驳卖斒鞘サ晔兄行谋辈康?tīng)栔Z特高中一名高一學(xué)生,是他所在地區(qū)參加“CYBER PATRIOT”培訓(xùn)計(jì)劃的70名學(xué)生之一。
去年在巴爾的摩舉行的“CYBER PATRIOT”決賽上,安德魯領(lǐng)導(dǎo)的校隊(duì)擊敗其他468支隊(duì)伍贏得全國(guó)冠軍。在比賽上,學(xué)生們假扮虛擬公司的IT技術(shù)人員,在遭遇黑客攻擊的情況下,需要想方設(shè)法保證公司正常運(yùn)營(yíng)。“真的有一個(gè)對(duì)立的‘紅隊(duì)在不停地向你發(fā)起攻擊,”安德魯說(shuō),“取勝在很大限度上依靠臨場(chǎng)發(fā)揮和快速解決問(wèn)題的能力?!?/p>
對(duì)于安德魯而言,此次勝利的意義不僅在于能夠去西海岸旅游一天,順便翹幾天課。他切身感到保護(hù)家人和朋友的責(zé)任感?!拔?歲的時(shí)候隨意點(diǎn)開(kāi)一個(gè)不認(rèn)識(shí)的發(fā)件人發(fā)來(lái)的鏈接,”他回憶說(shuō),就是這樣一個(gè)簡(jiǎn)單舉動(dòng)導(dǎo)致他家的電腦遭到黑客攻擊,“我以為我弄壞了整個(gè)系統(tǒng),我的父母也非常生氣。”
于是,他自己學(xué)會(huì)了如何使用安全工具給電腦殺毒。“修好電腦后,一切的懷疑和擔(dān)憂徹底消失,這讓我想到‘也許電腦并不像我最初想象的那樣難。”
魯本10歲
“網(wǎng)絡(luò)少林”創(chuàng)始人
還有一些天才兒童積極將自己的技術(shù)知識(shí)傳授給其他孩子。比如住在得克薩斯州奧斯汀郊外的魯本·保羅。這個(gè)棕色眼睛的瘦削小孩可謂多才多藝。除了計(jì)算機(jī),他的業(yè)余愛(ài)好豐富多彩,包括體操、鋼琴和武術(shù)。10歲時(shí)他就創(chuàng)建了一家公司,成為首席執(zhí)行官。
魯本在6歲時(shí)從父親那里了解到網(wǎng)絡(luò)安全問(wèn)題。魯本的父親也擁有一份非常有趣的簡(jiǎn)歷:他曾是一名鯊魚(yú)研究者,后來(lái)轉(zhuǎn)行成為電腦安全專(zhuān)家。
魯本的公司名叫PRUDENT GAMES(謹(jǐn)慎游戲),專(zhuān)門(mén)研發(fā)網(wǎng)絡(luò)安全、科學(xué)和數(shù)學(xué)游戲,用于在網(wǎng)絡(luò)應(yīng)用程序商店出售。創(chuàng)建公司的靈感源于一次偶然的頓悟:“我想到,我自己在學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),但是還有很多的沒(méi)有學(xué)過(guò)類(lèi)似知識(shí)的孩子可能在網(wǎng)絡(luò)世界受到傷害?”
于是他創(chuàng)建了非營(yíng)利組織“CYBER SHAOLIN”(網(wǎng)絡(luò)少林),專(zhuān)門(mén)制作教學(xué)視頻和游戲,幫助孩子們學(xué)習(xí)復(fù)雜的網(wǎng)絡(luò)安全知識(shí)。這個(gè)組織名稱結(jié)合了魯本的兩大愛(ài)好:計(jì)算機(jī)和武術(shù)(7歲時(shí)魯本成為美國(guó)最年幼的功夫黑帶選手)。
和武術(shù)一樣,網(wǎng)絡(luò)安全也包含攻擊和防御。魯本的網(wǎng)絡(luò)少林“數(shù)字黑帶計(jì)劃”借鑒了武術(shù)分級(jí)體系,初學(xué)者從白帶課程開(kāi)始?!白铋_(kāi)始是最簡(jiǎn)單的東西:比如什么是互聯(lián)網(wǎng)?什么是網(wǎng)絡(luò)安全等?!比缓?,隨著學(xué)習(xí)深入,開(kāi)始學(xué)習(xí)基本的工具技術(shù)——比如網(wǎng)絡(luò)釣魚(yú)或無(wú)線入侵。當(dāng)然也包括防御技巧,“比如用加密和其他方法保護(hù)自己?!濒敱菊f(shuō),“當(dāng)你獲得黑帶時(shí),應(yīng)該已經(jīng)掌握所有的安全相關(guān)知識(shí),變成了一名職業(yè)安全專(zhuān)家?!?/p>
魯本的家人正和得州學(xué)校協(xié)商將“網(wǎng)絡(luò)少林”的部分視頻用于學(xué)校教學(xué)。著名的俄羅斯網(wǎng)絡(luò)安全公司卡巴斯基實(shí)驗(yàn)室是這個(gè)非營(yíng)利機(jī)構(gòu)的第一位贊助商。
“一開(kāi)始我們考慮過(guò)向?qū)W生收費(fèi),但后來(lái)我說(shuō),‘不,網(wǎng)絡(luò)安全教育應(yīng)該是每個(gè)孩子必修的免費(fèi)課程?!濒敱菊f(shuō)。
阿庫(kù)爾15歲
校園網(wǎng)絡(luò)衛(wèi)士
另一名參加“CYBER PATRIOT”計(jì)劃的15歲少年阿庫(kù)爾·阿羅拉正在幫助他所在的加州校區(qū)應(yīng)對(duì)黑客入侵問(wèn)題。在參加了德?tīng)栔Z特高中的“CYBER PATRIOT”培訓(xùn)后,他發(fā)現(xiàn)學(xué)校的電腦遭到黑客入侵?!坝捎谝恍┚W(wǎng)絡(luò)使用者的疏忽,給黑客留下了漏洞,”他說(shuō),“有時(shí)候,學(xué)校官員會(huì)突然在早上公告時(shí)宣布‘所有人請(qǐng)更換你們的密碼?!?/p>
于是阿庫(kù)爾主動(dòng)提出幫助學(xué)校制定一個(gè)培訓(xùn)計(jì)劃,教學(xué)生和老師認(rèn)識(shí)釣魚(yú)郵件和病毒的危險(xiǎn)。他還到自己曾經(jīng)就讀的小學(xué)向孩子們傳授基本網(wǎng)絡(luò)安全知識(shí),比如如何分辨安全和不安全的網(wǎng)站。
“我這樣說(shuō)不是要貶低教師,但我認(rèn)為很多教師并沒(méi)有扎實(shí)的技術(shù)基礎(chǔ)。所以我覺(jué)得他們講課時(shí)有照本宣科的嫌疑,”他說(shuō),“我的優(yōu)勢(shì)在于,我和學(xué)生們是同一代人,了解他們所面對(duì)的安全風(fēng)險(xiǎn),能夠更好地和他們溝通?!?/p>
保羅14歲
黑客偵探
有一部分技術(shù)出色的孩子已經(jīng)成為網(wǎng)絡(luò)安全職業(yè)人士。家住弗吉尼亞弗雷德里克斯堡的14歲少年保羅·范恩已經(jīng)是一名企業(yè)家,他的公司名叫VANN TECH(范恩科技),公司總部就是他的臥室。在床邊的桌子上擺放著各種入侵WI-FI網(wǎng)絡(luò)的裝置、數(shù)據(jù)分析軟件、一臺(tái)裝滿先進(jìn)黑客工具的電腦和一臺(tái)3D打印機(jī)。
不久前保羅又創(chuàng)建了一家新企業(yè),專(zhuān)門(mén)研究測(cè)試公司網(wǎng)絡(luò)安全的新方法。“在籌集到資金后,我還需要辦公場(chǎng)所,當(dāng)然還需要更多員工,”保羅微笑說(shuō),“我一個(gè)人可完成不了所有的研發(fā)工作?!?/p>
在工作之余,保羅還在學(xué)習(xí)大學(xué)理論物理課程(由于年齡太小還無(wú)法獲得學(xué)分)和麻省理工學(xué)院的免費(fèi)網(wǎng)絡(luò)數(shù)學(xué)課程。他還計(jì)劃研制一款基于“聲光效應(yīng)”原理的“隱身斗篷”。然而,在創(chuàng)業(yè)過(guò)程中,保羅不斷地遇到同一個(gè)問(wèn)題:無(wú)法得到成年人的嚴(yán)肅對(duì)待?!八麄儾粫?huì)給你他們給予其他成年人的尊重?!彼f(shuō)。
保羅曾三次在不同的網(wǎng)絡(luò)安全大會(huì)上擔(dān)任演講者。他的黑客生涯始于一本黑客傳記——自詡“入侵藝術(shù)家”的凱文·米特尼克撰寫(xiě)的《網(wǎng)線中的鬼魂》。其中詳細(xì)地記錄了米特尼克在20多年中的眾多黑客活動(dòng),包括盜竊公司專(zhuān)利代碼,竊聽(tīng)國(guó)家安全機(jī)構(gòu)的電話等非法行為。“但是,”保羅抱怨說(shuō),“其中一點(diǎn)都沒(méi)有講到他到底是如何辦到的。”于是他下載了在線黑客工具,開(kāi)始在YOUTUBE教學(xué)視頻的幫助下自學(xué)?!拔易钕认胍獙W(xué)的就是WI-FI入侵——這是遠(yuǎn)程入侵他人系統(tǒng)最簡(jiǎn)單的方式?!?/p>
自學(xué)的效果非常理想。保羅很快就找到了入侵自家周?chē)霃饺⒗锓秶乃蠾I-FI網(wǎng)絡(luò)的方法。但是,保羅即將獲得童子軍最高榮譽(yù),他不允許自己做任何不道德的事情。因此,每當(dāng)鄰居到他家做客,他會(huì)禮貌地詢問(wèn)他們是否允許他入侵他們的家庭互聯(lián)網(wǎng)?!八麄兛偸腔卮鹫f(shuō),‘當(dāng)然沒(méi)問(wèn)題,只要你不造成任何破壞。”
當(dāng)他父母和朋友在樓下用餐時(shí),保羅回到他的臥室/實(shí)驗(yàn)室,檢驗(yàn)自學(xué)的成果?!拔医K于能夠在不惹麻煩的前提下,嘗試黑客技術(shù)了。”
保羅嚴(yán)守白帽子黑客的榮譽(yù)守則。“在你入侵另一個(gè)系統(tǒng)之前必須考慮這樣做是否正確——必須確保自己的行為會(huì)不損害系統(tǒng),”他說(shuō),“當(dāng)然,首先要征得網(wǎng)絡(luò)所有人的許可?!睋Q句話說(shuō),就是做黑客時(shí)不要穿著隱身斗篷。
接下來(lái),保羅給自己制定了更艱巨的挑戰(zhàn)。在一次網(wǎng)絡(luò)安全大會(huì)上他得知“蜜罐”的存在,這是黑客用于吸引目標(biāo)的偽裝電腦網(wǎng)絡(luò),他設(shè)計(jì)了自己的數(shù)字陷阱。他的“蜜罐”外表上就像國(guó)家安全機(jī)構(gòu)員工用于進(jìn)入政府網(wǎng)絡(luò)的門(mén)戶網(wǎng)站?!八拖駛€(gè)陷阱”,他說(shuō),“當(dāng)黑客試圖攻擊它時(shí),他們不知道自己也被入侵了?!?/p>
全世界1.2萬(wàn)名入侵者并不知道美國(guó)弗吉尼亞的一名少年可以反過(guò)來(lái)輕易竊取他們的文件或數(shù)據(jù)。但保羅不想那樣做。他只想知道哪些人對(duì)攻擊貌似脆弱的美國(guó)政府系統(tǒng)感興趣,以及他們會(huì)如何行動(dòng)。他的“蜜罐”教給他寶貴的一課:“你可以使用蜜罐收集的數(shù)據(jù)幫助阻止未來(lái)襲擊?!比ツ晁诿绹?guó)南部最大的安全信息大會(huì)DERBY CON上發(fā)言說(shuō)。
在更多網(wǎng)絡(luò)安全大會(huì)(如巴爾的摩的BSIDES CHARM和芝加哥的THOTCON)發(fā)言后,7家網(wǎng)絡(luò)安全、顧問(wèn)和工程公司邀請(qǐng)他擔(dān)任實(shí)習(xí)生,但保羅覺(jué)得自己年齡還太小,拒絕了邀請(qǐng)。他決定開(kāi)始自己的研究計(jì)劃:跟蹤一款?lèi)阂廛浖﨎LACK ENERGY(黑色能源)的創(chuàng)造者,去年12月,有人利用這款軟件攻擊了烏克蘭的部分電網(wǎng),導(dǎo)致約20萬(wàn)個(gè)用戶斷電。網(wǎng)絡(luò)安全專(zhuān)家將BLACK ENERGY和俄羅斯黑客聯(lián)系起來(lái),保羅想要“弄清楚究竟是誰(shuí)實(shí)施了攻擊?!?/p>
他用復(fù)雜的數(shù)據(jù)分析工具追蹤到使用BLACK ENERGY攻擊烏克蘭電網(wǎng)的電腦的IP地址,最終發(fā)現(xiàn)隱藏在其中的代碼和短語(yǔ)。將它們和一個(gè)黑客代號(hào)聯(lián)系起來(lái),此人在多個(gè)國(guó)家因網(wǎng)絡(luò)攻擊和欺詐被通緝,但從未有人證明他(或她)和BLACK ENERGY的關(guān)系。
雖然這名嫌疑犯使用一個(gè)虛擬的私人網(wǎng)絡(luò)造成他的電腦位于荷蘭的假象,但保羅使用數(shù)據(jù)挖掘工具M(jìn)ALTEGO的地理分析功能查找到他的真正位置——俄羅斯圣彼得堡。今年秋天,DERBY CON邀請(qǐng)他就此次發(fā)現(xiàn)發(fā)表演講,但繁忙的高中課業(yè)讓他無(wú)法成行。
保羅認(rèn)為,他的數(shù)字偵探工作“可以幫助網(wǎng)絡(luò)安全人員更清楚地了解BLACK ENERY惡意程序,并可幫助防止這個(gè)黑客團(tuán)體再次攻擊烏克蘭的能源網(wǎng)絡(luò)?!比绻{(diào)查人員能夠發(fā)現(xiàn)嫌疑犯的真實(shí)姓名,他說(shuō),“我們可以防止惡意程序在俄羅斯黑帽子黑客之間的流通?!?/p>
像保羅一樣,今天的年青一代黑客不但是計(jì)算機(jī)天才,也是企業(yè)家和新一代的思想家、開(kāi)拓者。不同于之前的不法黑客,這些孩子得到社會(huì)和成人的鼓勵(lì)。畢竟創(chuàng)造互聯(lián)網(wǎng)不安全基礎(chǔ)的成人至今無(wú)法修補(bǔ)他們留下的安全漏洞或是阻止網(wǎng)絡(luò)犯罪的大潮。當(dāng)他們努力創(chuàng)造一個(gè)更美好的數(shù)字化未來(lái)的同時(shí),這些天才少年也打破了人們對(duì)年輕黑客的固有觀念,他們并不都是愛(ài)惡作劇和藐視法律的白人男性。
本刊整理自《南方都市報(bào)》