能“干掉”苹果的中国“黑客”

他是全球发现苹果漏洞最多的人,他曾穷的住在小黑屋,他经常接到国家安全部门的电话,他差点堵住周鸿祎的路,他是谁?

无名英雄

我们最终还是没有见到吴石本人,即便他的生意合伙人刘盛(化名)已经应承了帮我们牵线。自打2010年他接受了《福布斯》的专访之后,这个四川男人就再也不愿意让自己曝光。

那篇文章其实还算中肯,“在上月的一次安全更新中,苹果针对iPhone操作系统发布了64个新补丁,其中只有6个是苹果自已的研究人员发现,12个由Google研究人员发现,而另外15个则是由来自中国的吴石发现的。”文中,吴石被称为安全界的“无名英雄”。

他拒绝我们的理由同样不算过分,在一个刚刚对信息安全有些概念的国家里,人们还没有足够的能力去完全辨别他们的工作和黑客有什么区别,因为有太多的例子都表明了这两种工作的界限只是“良心”。

吴石骨子里就是个“屌丝”,他对商业缺少概念,他害怕外界不必要的干扰,他只是享受技术带给他的快感,但这已经成了一种奢求。

一边是政府,他和他的团队成员几乎每天都会接到“国家安全部门”的电话和约访,就在我们跟刘盛的采访过程中,有几个小伙子正在跟国安局的人“谈事”。“这毫不夸张,大多时候他们都是要买我们的技术,这些人甚至在极少数的情况下会透露自己的‘任务’,比如让我们去跟踪某个走私贩的行踪之类的,我们其实就是被当枪使。”合伙人刘盛称。而他们又同时是国家安全部门“黑名单”上的人物,对于这群人,国家总是警惕性很高,他们试图“招安”每一个技术牛人,“但实际上,去到总参等军队部门的那些人,最后过得都不好。”

而另一边则是“黑色产业”,也就是公众理解的“黑客”。2005年是个分水岭,当游戏产业出现之后,那些研究信息安全的人突然有了“变现”的通道。盗号,帮公司攻击竞争对手的服务器,盗取游戏公司的代码而后开私服……太多的人在那个时候可以月入千万,而讽刺的是,作为业内大牛的吴石反而正是在那两年过着居无定所的日子。

他们一直把自己所在的“组织”——Keen严格地定性为研究机构,一开始,吴石甚至反对加入这个组织,或者说他对中国信息安全的未来已经失望透顶。但刘盛总是劝他,“我们虽然看不到蛋糕,但你会揉面,他会生火,我们可以先做个馒头出来,这样大家都不会走。”

就是这样一个15人的小团队,他们一年的收入一千多万元,这只是黑产那些人一个月的收入。他们靠技术去发现苹果、谷歌和微软操作系统中的漏洞,然后以不太高的价格卖给一些公司,还有一个销量不太高的安全产品。“实际上,我们这些人中的大部分,都会有公司愿意出几百万去挖,跟这个比,我们这个公司做得是太不成功了。”刘盛悻悻地说。

之所以愿意接受我们的采访,也并不是希望通过媒体去销售更多自己的产品,而是想让更多有理想的人知道,“还是有这样一群人在做着很纯粹的事情,现在找个好苗子,已经太难了。”

异类

吴石是个“异类”,复旦大学数学系毕业之后,这个怪人一直不得志。上世纪末大学毕业之后,他很长一段时间都在做网吧的管理软件,之后又去了复旦的一个校企,做一种审计软件。

这并不算是一个体面的工作,他们把软件给解体了抓取中间的通信包,然后再反编译成能记录的东西。说白了,这就是监控,一些台湾老板很喜欢买他们的软件去监控员工的QQ记录。那时候,吴石还不算顶级,这是信息安全领域太普通的工作。

而到了2004年,吴石开始显露天赋。还是上述的原理,他发现不仅仅可以局限在软件商,他甚至研究出了一种新的方法可以把手机的通信信号反编译成语音和短信。实际上,如果他当时把这个技术卖出去,他挣得钱将无法估量。

但吴石因此一下子开了窍,2005年,他开始研究微软的漏洞。这是信息安全领域难度最高的工作,据刘盛介绍,全中国直到现在有能力抓系统漏洞的公司都不超过5个,360在6年的时间里也只找到了14个。而吴石自己就超过了200个,一个叫CVE的组织会对全球的技术人员发现的有价值的漏洞编号,在已经登记备案中的漏洞中,吴石是全球最多的。当然,这都是后话。

吴石的“转行”反而让他之后两年的生活穷困潦倒。2007年的一天,当时在微软供职的刘盛突然接到美国老板的电话,“你们认识一个叫吴石的人吗?”当刘盛找到他时,他已经两年没有工作,“住在一个小黑屋里。”

吴石当时刚刚发现一条谋生的方法,他在2007年一次去北京参加会议的过程中,偶然听说有美国公司会花钱收购系统漏洞。而实际上还没等他联系,美国ZDI公司就主动联系了他。这家公司的一个主要客户是五角大楼,它号称比全球任何一家安全厂商都要更快地提供补丁,这使得它不得不在全球花重金向吴石这样的人购买漏洞和解决方案。这家公司和中国唯一的联系就是“华为收购3Com受阻”这件事,而ZDI就是3Com的子公司,传言美国政府正是因为这家公司掌握了五角大楼太多的秘密而没有批准该交易。

微软为什么看上了吴石?听听另外一家买漏洞的公司——VeriSign是如何评价他的,这家公司的东亚区总监周铭说:“我们有一个评测系统来评判漏洞的商用价值,这跟它的普遍性、普及性、感染力都有关系,然后再给予数额不同的奖金。评测下来,吴石发现的漏洞级别都比较高。另外,这个工作有一定的运气成分,有的人技术很好,但一辈子可能只发现一、两个漏洞,你没法预计自己在多长的时间内能发现漏洞。但是,吴石发现的漏洞的确很多。”但吴石并不十分喜欢跟这家公司打交道,“但他们要求多,要求提供能够成功攻击的代码,这还要花费我三四天的时间,他们给的价格也不具有竞争力。”吴石说。

刘盛的老板注意到这个来自中国的年轻人发现的漏洞,总是有点一反常态,他的逻辑和绝大多数的人并不相同。《福布斯》的那篇文章中有提到这一点,他有一整套独特的方法论,他可以关注到整个软件架构,而不是具体的细节,这使得他常常能捕捉到其他方法根本触及不到的漏洞。

而微软是那时对系统安全最重视的公司。它会在全球花重金(真的是不可思议的钱)雇佣技术牛人,刘盛就是微软负责信息安全的工作人员,这曾经是微软相当高级的职位,当时中国也是微软除美国之外唯一设置信息安全检测中心的区域市场。但之后一系列的变动改变了一切,微软负责信息安全的员工有一半去了谷歌,当然这也是后话。

他们约在了上海徐家汇的一家川菜馆,为了促成吴石的加盟,刘盛的老板专门从美国飞过来。就这样,吴石成了微软的外聘专家,这样的职位在中国只有两名,他的工资是远远高于像刘盛这样的正式员工的,而就在微软的平台上,吴石也开始显露才华。他不仅帮助微软寻找漏洞,其实他更大的成就来自于苹果系统,没过多长时间,他在这个领域的优势已经是压倒性的了。

夹缝

但好日子并不长,360出现以后,一切都开始脱轨,按照刘盛的说法,如果美国总部当时采纳他们的意见,微软不至于这么被动,而360也很难得到机会。

当时他们发现了国内流氓软件的兴起,他们第一时间就请求总部利用现成的技术去拦截这些问题软件,但被总部驳回了。而360从某种程度上正是起家于这一点,“那时我们都快气死了,360根本不用做什么,只要判断特定的文件名,然后删除就好了。”刘盛说。微软从此失去了在安全领域的话语权,这家公司

时间: 2024-10-13 14:30:06

能“干掉”苹果的中国“黑客”的相关文章

中国黑客宣言

中国黑客宣言                 作者:lion(原红客联盟创始人)   中华民族不应该是一个耻辱的名字,但如果连自己的姐妹都保护不了,绝对是中国人的耻辱!    中华民族不应该是一个遭天谴的民族,但如果连自己的姐妹都保护不了,这样的中国人难道不应该遭天谴吗?    中华民族从来就不应该是一个怯懦的民族,舍身取义,宁为玉碎.不为瓦全的丈夫气节自古有之.   一个在特殊的年月中喊得太多太熟悉的口号.是啊!中国人,挺起脊梁,站起来!   不要给世人留下一个中国人软弱可欺.胆小怕事.忍气吞

中国黑客|封面报道

黑客鼻祖——凯文·米特尼克( Kevin David Mitnick )在他的著作<欺骗的艺术>中将他入侵计算机系统的动因概括为“被好奇心驱使,被探索技术的欲望与智力挑战的虚荣所驾驭”.这个原始驱动力几乎适用于每一名黑客:无论是涉及黑色产业.被执法机关通缉的骇客,还是以网络安全为职业的安全黑客. 安全黑客,在圈子内更为人熟知的名字是“白帽子”,他们与涉及黑产的黑客相对立,通常代表正义.供职于各大网络安全公司或企业安全部门的他们,工作包括监测漏洞.查杀木马.修复系统.从虚拟世界里不守规则.四处捣

被FBI点名的中国黑客-Lion

网名:Lion(狮子) 真实姓名:林勇 QQ:21509     简介:红客联盟创始人(该组织在2001年5月的黑客大战中一举成名,会员人数最多时达到6万,很有影响力),现在安氏因特网安全系统(中国)有限公司高级技术专员.特长:3年以上WindowsNT系统管理员经验,2年以上Unix系统管理员经验,对Solaris.Linux.WindowsNT/2000系统安全有较深入了解:熟悉各种安全产品的使用,熟悉各种网络安全技术和黑客攻防技术,有丰富黑客攻防实战经验,有丰富的项目管理和安全顾问工作经验

中国黑客

中国黑客十大牛人 NO.10 网名:冰雪封情 所属组织:邪恶八进制 介绍:中国现役风云组织邪恶八进制站长,中国黑客界后起领袖人物. 入选理由:现在如日中天的邪恶八进制在冰雪封情的正带领走向另一个新的高峰,在进入黑客界并不很久的情况下冰血封情以极快的速度发展自己和所在组织,并影响着其他黑客向着更高顶峰攀登,期待着他能更多的为黑客文化作出更多贡献. NO.9 网名:中华特攻  (King  Xer) 所属组织:中国网络安全部队.雷霆反计算机病毒小组 介绍:中国网络安全部队站长,雷霆反计算机病毒小组站

中国黑客榜

No.0.红衣教主及水军 我大教主天赋异禀,江湖一代奇才,长于左右手互搏及过河拆桥之术,想知道被他拆过的桥有多少怕是和他的众多水军般数也数不清.近年教主获大辽国不明真相群众投资,在我大宋兴起一场血雨腥风.惨不忍睹的江湖大战,让各路江湖大老纷纷上阵,有如IC兄直接赤膊上阵,当然据江湖传闻IC兄经此役后,忠心表了风投也拿了,搞得我大穷吊YY哪天有幸能在大马路上遇到教主一板砖拍死Y的. 精于蛊惑之术乃我大教主另一无人能及之处,欲练此术非凡人而不得,这个榜中有如我大袁哥之神人也受教主蛊惑,人数太多不一一

中国黑客找到了越狱任天堂交换机的方法

中国黑客已经找到了进入Nintendo任天堂交换机的途径,可能会让那些拥有高水平技术知识的人成为在便携式控制台上运行盗版游戏的一种方式. 类似于智能手机的越狱,周二公布,它可以将Switch(任天堂家用机掌机一体化)变成一台可以运行盗版程序的平板电脑,并授权黑客对系统的控制远远超过任天堂的预期. 控制台的薄弱环节是其处理器芯片,来自Nvidia的TegraX1的一个问题.这款芯片基本上是该设备的大脑,也被用于某些Android手机.中国知名黑客组织东方联盟在一篇博文中称,它已经向Google通报

非洲网民十分崇拜中国黑客,还表示只有他才能拯救非洲互联网

随着世界各国对非洲不断的物资支援与投资,非洲目前已经是通过电脑访问互联网增长最快的地区.初接触互联网的非洲网民,还十分崇拜中国黑客,学习计算机技术一直是他们的梦想.他们对中国黑客也非常了解,尤其是中国黑客之父郭盛华,还表示只有他才能拯救非洲互联网!可见郭盛华的传奇事迹名扬四海,如此受人欢迎. 郭盛华,出生中国广东,他是中国正义黑客的化身,他从不会攻击入侵国内任何合法机构,也不允许别国黑客攻击.他为保护国内网民利益,曾在半小时之内把日本全国网络致瘫痪,这样的战绩使得网络闪击战辉煌一时,堪称黑客史上

他是“中国黑客教父”,多次拒绝马云,如今依旧是东方霸主

郭盛华是世界互联网黑客安全界大名鼎鼎的风云人物,年仅28岁的他,可谓光辉无限.他是中国"黑客"领袖人物,他建立了东方最强悍的黑客安全组织<东方联盟>,寓意是东方的霸主.曾经为保护祖国网络不被外来邪恶黑客骚扰,郭盛华打破了日本黑客亚洲第一神话,并被日本列入黑名单.究竟这位"中国黑客教父"有什么传奇事迹呢?我们来细细分析一下. 郭盛华,广东人,出生在一个贫穷农民家庭.相信说到郭盛华,许多人的第一印象就是"牛"和"爱国"

谁说苹果不懂中国年?神速上线,没有加急

神速上线,没有加急 我一开始以后看我 IOS 开发多年,苹果怕我了?咋这快审合通过上线那,后来我研究了一下 ,真正的原因 首先要打开iTunes Connect,进入Manage Your Applications,在提交审核的应用版本界面中选择Contact Us,会进入一个联系原因的列表,选择App Review,再选择Request Expedite Review,其中又有几个选项,一个是Tome-Sensitive Event,一个是Crutial User Problem,一个是其他.