一直以來,電腦黑客行為更多是受專業熱情驅動的一種追求,而非一種追逐利益的行為。但它現在正變成一條很賺錢的門路。
十年前,一個身懷長技的黑客在發現某款軟件的安全漏洞后,有兩種選擇:或者把問題告訴相關公司,或者公諸于世。前者的風險是,對方可能會悄悄把問題解決掉,而指出問題的聰明黑客則一無所得。后一種做法可能為他贏得同行的稱贊,但也可能被指責助紂為虐,為犯罪分子提供方便。
然而,隨著各國政府和國防企業把更多注意力放在網絡武器上,一個黑客市場已經形成。情報機關、國防承包商和犯罪團伙都愿意付錢買下有關安全漏洞——以及如何加以利用——的信息。
安全公司Damballa的甘特 奧爾曼(Gunter Ollmann)表示:“從商業意義上來說,這個市場從十年前就出現了,但最近三、四年已經變成了更有組織性的獨立行業?!?/P>
如今,一個很有賺錢潛力的職業正在等待著身懷技術、有能力挑戰世界知名網站安全缺陷的研究者,甚至是少年郎。
網絡武器公司的世界幾乎完全不在公眾的視線之內,但去年美國安全承包商HBGary Federal遭到黑客攻擊的事件讓人們得以近距離一睹它們的面目。數萬份內部資料被公布在網上,其中包括來自另一家公司Endgame Systems的簡報資料。
被公開的資料大體上來說就是Endgame的價格表。提供的服務是:一年提供25種以前不為人所知的軟件漏洞,價格為250萬美元,并附有關如何利用這些漏洞的說明。另外再花200萬美元就可以購買一份全球范圍內運行這些缺陷軟件的系統清單。Endgame沒有答復記者請其置評的要求。
錢不是唯一的動機,有些人還懷著政治目的。一個極端是Anonymous,即攻擊HBGary的國際黑客組織,還有維基解密(WikiLeaks)的創始人朱利安 阿桑奇(Julian Assange)。另一個極端則是為政府效力的人士。
昔日綽號“Mudge”的派特爾 扎克(Peiter Zatko)曾是90年代興起的黑客組織“死牛崇拜”(Cult of the Dead Cow)的成員。他與阿桑奇是舊識,但他現在為五角大樓國防高級研究計劃署(Defense Advanced Research Projects Agency)工作,擔任程序主管。
這位從愛惡作劇者轉型而來的官員在8月拉斯維加斯“黑帽網絡安全大會”(Black Hat)上進行了主題演講,這表明新的可能性正擺在黑客們的面前。
扎克表示:“我曾經對政府處理網絡事務的方式感到非常失望,于是便想,‘讓我跳到內部去,看看怎么能夠解決這個問題。’”當他宣布國防部高級研究計劃署將資助多個小規模技術團體的計劃時,會場氣氛變得熱烈了起來。
黑帽大會的創立人杰夫 莫斯(Jeff Moss)表示:“我確信阿桑奇在Facebook上有更多‘Like’點擊,但像阿桑奇這樣的人是沒有事業前途的,而且還要面對一大堆法律服務賬單。如果你還在大學念書,正試圖找出以后該干些什么,Mudge就是榜樣?!?/P>
譯者/何黎
關于我們 | About zj123 |法律聲明 | 友情鏈接 | 建議留言 | 網站地圖 | 聯系我們 | 最新資訊
客服:0571-87896971 客服傳真:0571-87298208 543059767 1091140425
中國電子商務網站百強 © 2002-2012 zj123.com All Rights Reserved
浙ICP備11047537號-1