吴石2

微信热榜

Keen,China Team China Dream

2014-04-03 道哥的黑板报

先回味一则旧闻:在上个月的Pwn2Own 2014黑客大赛上,来自中国的Keen Team以15秒攻破Mac OS X10.9.2和20秒攻破Windows 8.1的成绩夺取了冠军。

如果我没记错的话,这是中国第一次在Pwn2Own上夺冠。Pwn2Own在我看来教育和宣传的意义远大于技术交流的意义。它每年都会请来世界上最顶尖的黑客对各大厂商的系统进行攻击,吸足了眼球。

以前我文章里曾经写过,我认为中国在安全研究的某些方面是世界领先的,但有些读者不信,包括后来写的一些黑客文章,很多读者认为纯属扯淡:这怎么可能?中国怎么可能有这么厉害的黑客?但Keen Team这次在Pwn2Own的夺冠,我想很能说明一些问题了,这可不是什么中国某某大学举行的黑客Wargame比赛。

我和Keen Team里的两个人比较熟,一个应该算是创始人大牛蛙,另一个则是颇具传奇色彩的吴石。

大牛蛙以前在微软做安全,我记得当时他也是在博客上写了一些安全文章,后来我就和他联系上了,做了一些交流。因为安全行业里非常重要的一个东西叫SDL(安全开发生命周期),而SDL是比尔盖茨在微软首先倡导的,所以我向他请教过一些SDL方面的问题。后来在08年的时候还专门请大牛蛙来支付宝的「精武门安全大会」做了一次关于SDL的分享。

大牛蛙长得不像「牛蛙」,反而很帅,属于男神的那级别。后来我就失去他的消息了,似乎整个人消失了一般,直到Keen Team建立后,我打听到原来和他有关。最近一次见到他,是在去年的KCon上,当时好像是Keen Team的陈良来分享一个iOS的漏洞。然后我发现这么多年不见,他蓄起了胡子,下巴底下一小撮,很Man的味道。

吴石则是一个典型的Geek,是一个独行侠。他就像是突然凭空出现一般,一开始就表现出了极强的技术实力。最早他组了个团队叫team509,据说一开始有两个人,但我从来就没有见过另一个人。后来这个team一直在发布各种漏洞,都是能直接远程执行命令的那种级别。我一直怀疑这个team其实就他一个人,他就是team509。根据有位记者写的,吴石是CVE里报告漏洞最多的人。如果这个统计没错的话,那就太可怕了。CVE是全球最大的漏洞记录库,能在里面占据第一,就是实至名归的「漏洞之王」了。

吴石之所以能挖这么多漏洞,与他自己发展出的一套Fuzzing方法有关。Fuzzing技术应该是安全行业里非常重要的一个里程碑,它用构造大量样本并执行测试、捕获异常的思路,代替了直接逆向看反汇编代码挖漏洞的思路。而吴石在这方面的造诣是独步全球的。

我分别在几次会议上见过吴石,后来还邀请他来阿里做过一次交流,至于交流的具体内容我已经忘掉了。但他在夏天里那汗流浃背,一脸憨厚的样子始终徘徊在我的记忆里。

比较好玩的是,我曾经请吴石加入过我创办的安全组织幻影,成为核心成员之一。所以有段时间我们的核心成员名单上,会有「wushi」这个ID。幻影的核心成员们又是另外的long long story了,里面也有很多很传奇的人。

吴石后来的日子似乎过的不是特别好,安全方面的才华无法彻底发挥,他选择了将大量的漏洞卖给ZDI,这是美国一家收购漏洞的公司。这种行为在今天看来仍然十分的敏感,因为ZDI和美国政府有合作。但我特别不理解的是,有关部门既然会敏感,那为什么又不把这样的天才好好供起来呢?

中国最优秀的安全人才,出国了一批,自己开公司了一批,跑去做黑产了一批,看着安全行业没前途于是转行了一批,剩下还留守在这个行业里的人已经是最苦逼的一批了。有时候我会感叹中国安全行业黄金时代的消逝。历史往往是惊人相似的,一个时代的优秀的人才总是成批的涌现,再成批的褪去。xfocus、whitecell、0x557、幻影、灰色轨迹、邪恶八进制,伴随着这一个个论坛和组织的消逝,丧失的是技术分享的精神,和黄金一代那一个个声名卓著的ID。

因此当Keen Team在Pwn2Own 2014上夺冠后打出横幅:ChinaTeam China Dream的那一刻,我只想哭,只为技术人的那份执着而感动,他们此前从未得到应有的尊重,但却始终坚持着一份朴素的理想。

(今日题图:keenteam 在Pwn2Own 2014上夺冠的一刻)

点击阅读原文,可以查看一位记者写的关于吴石的一篇文章。

=== 道哥的黑板报 ===

微博ID:aullik5

交流、提问可直接回复消息,每条都看,但不一定每条都回。

回复m查看推荐文章。

历史文章存放在:http://taosay.net

阅读原文

当前位置: 传送门 ›› 道哥的黑板报

时间: 2024-11-02 18:01:48

吴石2的相关文章

吴石~

第07版:剪影 版面导航  上一版  下一版  日 报周 报杂 志 人民日报海外版 2010年09月08日 星期三 往期回顾    分类检索 返回目录 吴石 寻找网络漏洞的人 吴丽玮< 人民日报海外版 >( 2010年09月08日   第 07 版) “自由人”吴石 在2010年6月的一次安全更新中,苹果公司针对iPhone操作系统发布了64个新补丁,在这之中,有15个漏洞都是由吴石发现的,而由苹果内部研究人员发现的漏洞只有6个.美国<福布斯>杂志在一篇文章中写道:“自2007年以

黑客精神的中国样本

在旧金山down town开往Menlo Park的路上,突然会出现一个蓝色的“大拇指”指示牌.“大拇指”的下面写着1 Hacker Way(黑客路1号),马上你就知道facebook的总部就要到了.? ?“黑客”在美国并不是一个贬义词.也正是黑客文化充斥着facebook的每个角落:你可以看到写着Hacker的涂鸦墙:可以看到灰色瓷砖拼凑的“黑客”广场:甚至还有写着Hacker的红色大楼.它更多代表一种具有钻研.探索精神的文化,描述着一批极具想象力的人.? ?截然相反的是,在国内黑客却一度与“

DEFCON黑客大会抢鲜看:你所不知道的黑客大对决

8月6日,第23届DEFCON黑客大会将在赌城拉斯维加斯举办,毫不夸张地说,每年DEFCON都会成为全球黑客争相朝拜的圣地,在这里,你不仅能看到影响安全行业发展的Black Hat峰会上顶级黑客们的精彩议题分享,还能欣赏到DEFCON CTF上顶尖CTF战队的精彩对决.大会对所有人开放--只要到现场购买高昂的门票即可进入,规模可以达到数万人,堪称黑客界的"春晚".下面就一起来看看本届DEFCON都有哪些可能会打动你眼球的看点. 看点一:中国小子闪耀Black Hat 远程黑掉汽车,通过

能“干掉”苹果的中国“黑客”

他是全球发现苹果漏洞最多的人,他曾穷的住在小黑屋,他经常接到国家安全部门的电话,他差点堵住周鸿祎的路,他是谁? 无名英雄 我们最终还是没有见到吴石本人,即便他的生意合伙人刘盛(化名)已经应承了帮我们牵线.自打2010年他接受了<福布斯>的专访之后,这个四川男人就再也不愿意让自己曝光. 那篇文章其实还算中肯,"在上月的一次安全更新中,苹果针对iPhone操作系统发布了64个新补丁,其中只有6个是苹果自已的研究人员发现,12个由Google研究人员发现,而另外15个则是由来自中国的吴石发

揭秘家用路由器0day漏洞挖掘技术——互动出版网

这篇是计算机类的优质预售推荐>>>><揭秘家用路由器0day漏洞挖掘技术> 全球第一本关于家用路由器底层安全分析的书籍! 编辑推荐 全球第一本硬件安全分析书籍,填补了硬件安全领域的空白:带领大家进入HT团队都还未涉及的领域!作者十年磨一剑之心血力作! <揭秘家用路由器0day漏洞挖掘技术>针对当下网络安全设备问题层出不穷.而系统化的安全分析资料越来越难寻的现状,从家用路由器入手,全方位的讲解了路由器漏洞分析.漏洞挖掘.路由器固件提取.硬件调试等方面的相关知识