【黑客联盟2017年04月26日讯】如果说互联网是一种信仰,那么从没有一种信仰像它一样如此坚定地捍卫一个国家。

如果说互联网是一尊华丽的王冠,那么黑客技术无疑是王冠上一颗璀璨的钻石。

如果说互联网是一种武器,那么顶级黑客就是一个国家珍贵的财富。

看上去不错,中国的顶级黑客正在被世界熟悉。

2009年,中国黑客 MJ0011 受邀在韩国 POC 黑客大会上做演讲;

2014年,2组中国黑客的议题登上黑客顶级会议 BlackHat;

2015年,5组来自中国的议题“占领”韩国 POC 的“半壁江山”,9组中国议题闪耀 BlackHat。

还有不到一天时间,2016年黑客界最盛大的集会 BlackHat USA 就要在拉斯维加斯召开了。对于从全世界蜂拥到拉斯维加斯的一万多名黑客技术的信徒来说,这些讲台上的大牛,不仅框定了本年度世界黑客的研究潮流,也喷薄着挑战未知、突破一切的黑客精神。登上这个舞台,向世界分享自己的研究成果,对于大多数黑客大牛来说,也有如站在奥运会的领奖台上,散发着非同寻常的意义。

2016年,站在 BlackHat 聚光灯下接受“膜拜”的,有来自中国的8个团队,15位顶级大牛。闲话少叙,让我们来认识一下这些平常深居简出、神秘莫测的中国顶级黑客吧。

陈良、傅裕斌、何淇丹、Marco Grassi

四位黑客来自鼎鼎大名的腾讯科恩实验室,而其中陈良作为从 KeenTeam 初创时代一直走到今天的元老级黑客,有着辉煌的战绩。

2013年,他代表刚刚转型的 KeenTeam 出战国际顶级破解大赛“Pwn2Own”,一举爆破 iPhone Safari 让他和 KeenTeam 一战成名,时至今日,他已经成为了漏洞利用方面无出其右的大神。

在黑客大神吴石的加持下,科恩实验室的漏洞算法模型剑走偏锋,招式诡谲。在漏洞挖掘方面,依靠领先的算法科恩实验室可以抗衡谷歌数千台主机组成的人工智能网络。

在2016年的“Pwn2Own”大赛上,他们凭借一个苹果图形处理机制的漏洞攻破 Safari,为最终成为“世界破解大师”扫清了障碍。而这次团队分享的主题,正是与此相关。

众所周知,苹果系统有着严格的沙箱制度,但是很多应用程序却不可避免地要与图形处理组件产生数据交换,图形程序在理论上来说,是一个非常好的攻击入口。虽然很多黑客都明白这个道理,但还是没能过好这一生。因为对于图形漏洞的寻找和利用的难度超乎想象。

简单来说,如果想要系统异常,需要构建一个奇特的输入值。但是寻找到这个极为奇特的输入值,就像在大海里捞起一根针。当然,大神之所以成为大神,就是因为他们可以在数据的汪洋中发现那个奇特的结果。

这次在 BlackHat 上的演讲,他们就是要揭秘攻击苹果图形系统的秘诀。

当然,科恩实验室的 Marco Grassi 对这个研究也功不可没,相信你也看出来了,Marco Grassi 听上去并不是一个中国名字,它来自意大利。一个意大利人,不远万里,为了中国人民的解放事业,这是一种神马精神?据此,小编觉得他完全可以位列接受膜拜的中国大神之列。

韦韬 张玉龙

两位黑客都来自百度 X-Lab。

百度 X-Lab 是百度前沿安全研究团队,最近在安全领域频频斩获新的成果。作为 X-Lab 领头人的韦韬是业界公认的安全大牛。韦韬曾任北京大学教授,在系统防护和移动安全方面有深厚的功力。

这次他们分享的主题围绕着 N-Day 漏洞。

在他眼里,那些未被发现的 0-Day 漏洞固然无坚不摧,但是在真实的世界中,他们却不是最普遍的“凶器”;反而是那些已经爆出很久而未被多数厂商修复的“旧漏洞”。

简单来说,这个世界上杀人最多的,并不是最顶尖的核武器,而很可能是人人都有机会掌握的菜刀和手枪。(合法持枪的美国童鞋发来贺电)

韦韬认为,

那些被曝光出来数周甚至几个月的 Android 漏洞,往往已经拥有了清晰并且稳定的利用代码。但是处于种种原因,厂商并不会在第一时间修复。具体的原因包括修复程序繁琐、耗时太长、机型适配繁杂,或者干脆觉得不需要把精力过多地放在安全上。

X-Lab 正在研究的一个“秘密武器”,正是用于解决这个问题。这个程序可以在用户没有感知的情况下在线为手机打补丁,而且这个软件对于不掌握源代码的第三方生产商也同样适用。

至于这个秘密武器究竟是如何被制造出来的,正是两位黑客要揭晓的内容。

TK教主 于旸

TK(Tombkeeper)来自腾讯玄武实验室,他可谓是黑客界的网红。被称为妇科圣手的他早年“弃医从黑”,演绎了一段知识分子自由追求的佳话。对于世界本质洞悉的强烈欲望让他形成了一套严密而清醒的世界观。知乎上有关黑客的问题,TK 的回答几乎总是排名第一。

他对于“黑客的现实生活有多寂寞?”的回答是:

爽的很,一点都不寂寞。极少数寂寞的也是这种寂寞!

业内诸多大牛公认,TK 是和“火云邪神”相类似的多年难遇的黑客。正是因为他看待事物的“上帝视角”,他的主要精力并不在于单个漏洞“一城一地的得失”,而是屡次发现微软“漏洞缓解措施”中的结构性缺陷。正因如此,才有了他2014年勇夺微软十万美金“赏金计划”的佳话。

这位大神在2016年再次爆发。利用一次出差的机会,他在飞机上完全靠大脑推演,居然发现了一个可以通杀20年来 Windows 所有版本的重大结构漏洞——BadTunnel。

在采访中,他曾经对小编说:

因为Windows实现了很多协议和功能,但这些协议和功能是由不同的人设计和实现的。每个人当然都只对自己的工作负责。这些协议单独看起来都没什么问题。但操作系统是需要整合这些协议一起工作的,这时候漏洞就出现了。

这次赴 BlackHat,他带来的正是有关 BadTunnel 的故事和思考。利用这个结构漏洞,黑客可以通过入侵 Internet Explorer、Edg、Microsoft Office 和很多第三方软件,通过U盘甚至是 Web 服务器,就可以监视任何一台电脑的所有举动。

用他的演讲题目打比方,就是:老大哥在看着你。

王铁磊,陈晓波、徐昊

这三位大牛来自国人非常熟悉的盘古团队。这个国内第一个越狱 iPhone 的团队曾经为诸多国人带来了不小的福利,也让人们享受到了摆脱苹果控制的自由气息。最近几年,盘古团队在诸多中国 iOS 研究团队中越战越勇,脱颖而出。他们不仅保持着越狱 iOS 9.3.3 的能力,而且还拥有多套可以越狱即将发布的 iOS 10 越狱的漏洞技术。用技术说话,他们在世界范围内没有对手。

这次他们带来的议题是,在iOS 9.2 越狱中使用的漏洞结构。虽然这些漏洞已经被苹果所修复,但是这个漏洞利用的思路仍然是非常精妙且有分享价值的。

从演讲内容来看,盘古此次是干货放送,没有一丝保留。当然,在最新的 iOS 安全研究方面,他们仍然保留着巨大的技术优势,从这一点上看,他们站在 BlackHat 的讲台上,的确实至名归。

简云定 冀磊

简云定来自360独角兽团队,而他的好友冀磊则来自Cypress。

简云定花名“孤独小白”。这个无线电安全爱好者对于他所热爱的事业到了“不疯魔不成活”的地步。

其实除了吃饭、睡觉,我基本都趴在实验台上。从我工作到现在五年时间,交完房租,几乎所有剩下的钱都用来买元器件了。我估计这些年买器件花了大概有20多万。

这是简云定接受小编咨询时所说的。

Power line communication(PLC),电力载波。这是一种把电力线路作为媒介的信息交互技术。它拥有两项技术标准:Prime 和G3。这两个标准都被广泛应用于自动发电控制和电力监控。两位黑客的研究成果是,通过特殊的方法, 可以获得 PLC 数据,从而对物联网和工业控制器产生强大的威胁。不过这种技术同样可以监测黑客对于网络的攻击。

方小顿

方小顿,国内著名漏洞社区乌云的创始人。他的演讲题目本应是:“如何构建 Internet 的免疫系统”

很多人都知道,因为最近发生在乌云之上的小变故,导致他暂时无法到达拉斯维加斯,站在世界黑客面前倾诉他对于互联网安全的担忧和梦想。

然而,小编参访了诸多黑客,他们共同表达了一个观点:方小顿和乌云给中国安全行业带来的进步,远远大于其负面影响。

从这个角度来看,方小顿和乌云构建 Internet 免疫系统的梦想,并没有一丝退步。BlackHat 的舞台正在等待这位黑客的回归。

在中国黑客军团中,还包括来自阿里巴巴的栾尚聪,他的演讲题目聚焦在云和 XEN 虚拟化漏洞;另外还有来自清华大学的Bai Xiaolong(音),他关注的是苹果的 ZeroConf(零网络配置)的安全漏洞。

从某种程度上说,黑客精神是我们的文化里所稀缺的精神。然而事实给出了答案:年复一年,人们见证了中国黑客从踽踽独行到集结成军。

我们的黑客,值得接受四方的朝圣。

转载于:https://my.oschina.net/u/3579120/blog/1533137

这些中国顶级黑客带来的价值远比负面影响多!相关推荐

  1. 中国顶级黑客,你所不知的内幕

    他们深居简出.难觅行踪,他们行走在各种灰色或黑色的地带.各国政府几千亿投入的安全系统在他们面前形同虚设,而获得的资料可能也就被他们拿来只换个酒钱.这是一个神奇的群体,为了交流技术,黑白两道可以坐在一起 ...

  2. 比上清华更难的,是加入这支中国顶级黑客战队

    "小时候我总是纠结要上清华还是北大,后来发现原来是我想多了...." 长大后的我又发现,比这个段子更可怕的是--如何加入中国顶级黑客战队蓝莲花. 摸着良心说,这支黑客战队绝对不止& ...

  3. 马云天价请不动的中国顶级黑客

    随着互联网的普及和发展,地球从一个由互相独立的国家组成的整体变成了地球村,任何人都可以简单的登陆互联网获取信息,发表评论甚至购买东西等,可以说互联网便利了人们的生活,改变了人类的行为习惯,但是互联网也 ...

  4. 中国顶级黑客45秒使用声音来破坏您的计算机

    近日,中国知名黑客教父,网络安全专家,东方联盟始创人郭盛华已经表明,您的文件可能会被声音损坏.那里已经有黑客窃取了破坏性的恶意软件,可以清除硬盘中的文件. 硬盘是一件奇迹般的事情,能够在极小的空间内存 ...

  5. 盘点中国顶级黑客Top10,雷军也名列其中!

    第一名: [袁仁广]别名:大兔子(datuzi),人称袁哥.提起袁任广,知道的人或许并不多. 但如果提起袁哥或者大兔子,在国内安全业界称得上尽人皆知.在国内,他的windows系统方面的造诣可谓首屈一 ...

  6. 成为顶级黑客(2003年)必备软件!

    成为顶级黑客(2003年)必备软件! CGI后门: cgi网页后门 cgi网页后门,envymask编写...< 网页合并器 本程序可以自动生成网页,可以把网页和EXE合成新的网页,在打开网页的 ...

  7. 中国的顶级黑客在国际上是一个什么样的水平?

    对黑客感兴趣的人应该都会知道,Pwn2Own与GeekPwn.DEF CON并称为世界三大黑客赛事,如果能在这样的世界顶级赛事中取得优异成绩,就是国际顶级黑客的最好证明.全世界最著名.奖金最丰厚的黑客 ...

  8. 互联网老兵谈中国早期黑客的历史(转载)

    5.19断网事件后,网易科技对黑客的系列报道重新引发了人们对中国黑客的思考.应网易科技之邀,且和"道上"的朋友为多年深交,撰写"中国黑客史"一文,希望还原一个真 ...

  9. 世界十大顶级黑客教父

    世界十大顶级黑客教父 \1. 凯文米特尼克(美国) 也许是他这一代最著名的黑客教父,米特尼克被美国司法部描述为"美国历史上最受欢迎的计算机罪犯".据称,这位自称"黑客海报 ...

最新文章

  1. 面试两个月,我吐了(软件测试岗面试经验)
  2. 【CentOS】设置服务开机自动启动
  3. 《AngularJS深度剖析与最佳实践》一2.2 模块
  4. UDP/TCP测试工具
  5. Dojo 如何测试 widget
  6. Java的OOP三大特征之一——多态
  7. JDK5.0新特性系列---11.4线程 Condition
  8. hystrix应用 博客_使用Hystrix DSL创建弹性骆驼应用程序
  9. 玛塔留言板无刷新留言板程序
  10. poj3171 Cleaning Shifts
  11. VS2008远程调试简介
  12. android selector(转)
  13. 关于瑞萨RH850中断的异常处理函数地址Exception Handler Address的理解
  14. 【C语言】数组(详细讲解+源码展示)
  15. Cf#595 (Div. 3)D-贪心
  16. FeedDemon不能同步google reader的问题
  17. wpf后台设置颜色(背景色,前景色)
  18. vue组件内容不显示
  19. 《计算机程序的构造和解释》阅读笔记:准备(3)【python3简单实现lisp解释器(3)】
  20. CrossApp 官方Demo

热门文章

  1. 虚拟机包 OVF和OVA的区别
  2. iOS keyChain 研究
  3. 如何将excel里的数据导入到mysql中
  4. 按照从右向左的阅读顺序,返回一个不含重复数字的新的整数
  5. MySQL自增主键auto_increment原理 与 自增主键出现间隙不连续现象的定位
  6. 小程序 订阅消息 wx.requestSubscribeMessage 允许 拒绝 情况的返回 结果
  7. 飞机的各参数指标matlab,通达信飞机起飞及选股指标公式
  8. error LNK2001: 无法解析的外部符号 __imp____iob_func
  9. 骨传导原理是什么?骨传导耳机对保护耳朵健康有帮助吗?
  10. samba使用root用户连接