seo网站_seo自学网 > SEO白帽 > 正文
承受黑客每天4000万次恶意访问、整个2017年承受2015次DDoS攻击……在数亿用户安然享受新零售、云计算、智慧物流等便利的背后,一群并不为外界所熟知的阿里安全人一直在为“现世安稳”构筑牢固屏障。
蒸米、白小龙、团控正是800多位阿里安全人中的三位白帽子,均在1990年前后出生,在阿里安全部是一群正在崛起的年轻力量,他们的日常工作是做漏洞挖掘,也是这道屏障外最冷静观火的人。
蒸米(右一)和白小龙(左一)在2018年4月的欧洲信息安全会议HACK IN THE BOX(HITB)上演讲之后合影
“一个操作系统都是由很多人来协作完成的,前后进行编程的人思路一旦错开,就会现安全漏洞。”他们说,白帽需要以逆向编程人员的思维去发现并攻破程序中的问题,但核心是构筑更安全的操作系统,这关乎到每一个用户的安全。
从建立安全防护到筑起一道道防线,让黑灰产们望而却步,从0到1再到100,是阿里安全人一代代努力的成果。从70后、80后到如今90后们开始在blackhat、hitb等顶尖国际会议上崭露头角,阿里整个经济体的安全水位也不断提升。
“我为了上网学会了焊接”
90后白帽子们赶上了网络安全最风起潮涌的时代。蒸米出生于1989年,父亲和几个叔叔都是博士学历,2000年初计算机刚刚普及的时候,初中生蒸米就在自己家里玩起了电脑。1991年出生的团控则从小学三年级开始接触到计算机。
年幼的蒸米和团控,不仅沉浸在《红警》、《传奇》等网络游戏带来的快感之中,也通过一些杂志、书籍,学习“开后门”、解密、攻击等技术。
彼时,中国的黑客团体“绿色兵团”正是时代的弄潮儿,他们聚集了一大批来自全国各地的技术高手,随后资本力量介入,黑客开始商业化运作。2000年之后,网络安全开始成为一个重要的领域。
此时的蒸米因沉迷网络,被父母严格管教:电脑被设置各种密码,还设置BIOS密码,甚至电源线都被藏了起来。“密码我都通过各种方式给解开,电源线藏起来之后,我就去学了焊接,把电风扇的电源给剪下来,把两根铜线和弹簧焊起来就可以用,当然安全性很差,用起来都带电、带火花的。”蒸米的研究力和解决问题潜力初露端倪。
团控也经历了类似的阶段,网络之于孩子,在父母眼中永远是洪水猛兽,要管教扼杀之,但对于团控来说则更像是一种启蒙教育,“家里电脑出问题基本都是自己琢磨着来修,后来大学学通信专业,但兴趣驱使我硕士毕业来阿里安全部实习,义无反顾地开启系统安全研究。”
这个世界有可能更安全
博士毕业于清华大学的白小龙刚刚入职阿里半年,从学术界转入工业界是一个极大的转变,但他内心并未有太多纠结,因为阿里安全已经聚集了诸多名校的博士,“高手过招,才知不足”。高学历高素质的多学科人才进入安全领域是近几年才有的场景。
时间倒回到2000年初,白帽黑客还是一个草莽群体:很多是年轻的大学生,或者没有学历的天才高手,白天正常工作,夜晚在网络上“行侠仗义”。2013年,“斯诺登事件”爆发,网络安全获得前所未有的关注度;2014年2月,中央网络安全和信息化领导小组成立,各大企业纷纷在安全领域加码投入。
2015年,香港中文大学博士毕业的蒸米加入阿里安全,成为当年唯二的“阿里星”,因其不仅在全球各大顶尖的互联网公司实习,还命名轰动一时的XcodeGhost病毒,该事件影响上亿用户,直接打破苹果引以为豪的“苹果官方市场=安全市场”神话。
入职阿里之后,蒸米在iOS漏洞挖掘上建树颇多,苹果多次在其官网上发表致谢。今年4月初,蒸米和搭档白小龙应邀参加欧洲信息安全会议HACK IN THE BOX(HITB),公布他们最近的小成果:macOS 的两个漏洞和利用机制,即在最新版的苹果macOS上,利用一个普通用户的权限拿到内核控制权,进而操控整台电脑。
苹果系统不断升级,挖到漏洞的门槛越来越高,比如设置了内核地址随机化之后,任何一次尝试失败都会导致系统重启崩溃,其难度不亚于大海捞针。但蒸米和白小龙还掌握着更多未公布的漏洞,“真正为系统开发者们提供帮助的方法是启发他们思考,共同促进系统安全建设,而不是一味攻防,做猫鼠游戏。”
转载请标注:SEO三人行——阿里新生代白帽:能挖漏洞会做焊工
- 搜索
-
- 2019-07-18白帽黑客:特斯拉汽车存
- 2019-07-09蜻蜓FM创始人张强:物联网
- 2019-07-09相互宝成员已超7600万 80后
- 2019-07-09Socionext 推出全新低延迟
- 2019-07-09任正非:华为坚决像苹果
- 2019-06-24白帽土桥村首届油茶花节
- 2019-06-22补天白帽大会召开 国家队
- 2019-06-20史上最高 微软给360白帽黑
- 2019-06-14乐山文旅发展新蓝图:力
- 2019-06-14习近平为上合组织发展注
- 2018-03-16内容的重新崛起:为什么
- 2018-04-29白帽SEO和黑帽SEO的区别有
- 2018-06-27想要在网上赚钱,你的思想
- 2018-08-04顶尖大咖白帽汇聚BSRC年度
- 2018-11-03315“黑科技”背后的白帽
- 2018-12-31岳西白帽:吃上放心水,
- 2019-04-06【提醒】定了!5月1日起社
- 2018-03-15深圳SEO技术:二十种常见
- 2018-04-24憋屈的日子终于过去 辽宁
- 2018-04-27专业网站建设、正规白帽
- 2019-07-18白帽黑客:特斯拉汽车存
- 2019-07-09蜻蜓FM创始人张强:物联网
- 2019-07-09相互宝成员已超7600万 80后
- 2019-07-09Socionext 推出全新低延迟
- 2019-07-09任正非:华为坚决像苹果
- 2019-06-24白帽土桥村首届油茶花节
- 2019-06-22补天白帽大会召开 国家队
- 2019-06-20史上最高 微软给360白帽黑
- 2019-06-14乐山文旅发展新蓝图:力
- 2019-06-14习近平为上合组织发展注
- 网站分类
-
- 标签列表