曾经大名鼎鼎的黑客现在都在做什么?
首先要先定义一下,什么是“大名鼎鼎”。怎么就算大名鼎鼎了?袁哥算么,flashsky算么,swan算么,tk算么;还是说superhei算,刺算,小G算,余弦算?还是那些搞黑产的小伙儿们算?
哪个维度来评价鼎鼎大名呢?如果只是说曝光度的话,那sharpwinner算么?那个从深圳被追到新疆最终被抓的算不算?那个一时气盛写exp的进去了的算不算?那个初衷只是拼技术搞了p2p赚了2w块钱替别人顶岗的算不算?还是惹毛了黑社会到现在都杳无音讯的算不算?号称一个exp 40w后来被干掉的算不算?
你看,我们其实没法定义什么是“鼎鼎大名”。很多人觉得自己鼎鼎大名。还有很多人觉得自己曾经鼎鼎大名。但实际上呢?我只能说说,那些我觉得优秀的黑客们在做什么?你追求大名鼎鼎,都浮躁成那样了,那就请自动摘掉黑客的帽子,譬如BAT里的那个谁。
优秀的黑客们,在做几件事情,创业、上班。你会问那些进了监狱的不优秀么?那些“屏蔽词”不优秀么?每个人有自己的选择我无意评论,但我不觉得他们选择了正确地道路。选择很多时候比能力更重要。我默认大家是用脑子而不是大脚趾选择的,那我觉得他们选错了路。
创业联合会我说过,这些黑客们有好奇心,突破规则的勇气,创新的精神,在哪个领域都会优秀。
江海客,创办了安天,之前玩病毒的。一个非常踏实做技术的公司。这家公司在国外要比绿盟启明瑞星金山,有名气和认可度高。benjerry,创办了ucloud,ben总是大家都觉得非常优秀的黑客之一。现在估值已经20-30亿美元了,是阿里云这个庞然大物的主要对手。在做孵化器帮助创业者。
美国三大情报机构有何区别,都听谁的指挥?
2017年5月13日全球范围内发生大规模的数据劫持,勒索比特币的病毒事件。据悉勒索病毒攻击源自美国国家安全局(NSA),由此可见黑客攻击是美国国家安全局收集情报的主要手段。那么这个国家安全局在美国是个什么部门,另外我们经常在美国电影中还看到出门很拉风的FBI和做事不计手段的CIA,这些部门到底有何区别,都听谁的指挥,这一期天下有警来给大家详细说说,美国三大情报机构FBI、NSA、CIA
美国国家安全局(NSA)
首先我们先来说说这次全球大规模病毒的罪魁祸首,美国国家安全局(NSA),又称国家保密局,它是1952年根据杜鲁门总统的一项秘密指令,从当时的军事部门中独立出来,用以加强情报通讯工作的,是美国情报机构的中枢。它的性质就是为美国军队,提供各国的军事战略情报,比如朝鲜研制核武器的进度,中东地区的恐怖活动等。
另外此次黑客攻击是利用从美国国家安全局窃取的黑客工具实现的,利用了微软操作系统的漏洞。这件事情用铁一般的事实说明了,如今中国信息技术产业是建立在美国的基础软硬件之上,未来要是发生大规模的信息战,中国的网络安全值很值得担忧,这也说明了美国国家安全局在美国情报界中的巨大能量
美国联邦调查局(FBI)
接下来我们来说说出门拉风的FBI,FBI又称美国联邦调查局,隶属于美国司法部,成立于1935年。主要任务是调查违反联邦犯罪法,支持法律,保护美国,调查来自于外国的情报和恐怖活动,在领导阶层和法律方面执行。对联邦、州、当地和国际机构提供帮助,同时在响应公众需要和忠实于美国宪法的前提下履行职责。美国联邦调查局(FBI)可以看作是高级警察,相当于中央警察、反间谍机构、国内反恐机构的性质,具有美国国内执法权,属于警察体系;在五大影响社会的方面:反暴行,毒品、有组织犯罪,外国反间谍活动,暴力犯罪和白领阶层犯罪等方面享有最高优先处理权
美国中央情报局(CIA)
中央情报局(CIA)成立时间相对较晚,于1947年成立,主要是搞情报,以前地位较低,不过911以后地位高起来了。是美国政府机构中最大的情报部门专门负责收集和分析外国及本国通讯资料,隶属于美国国防部,主要任务是公开和秘密地收集和分析关于国外政府、公司、恐怖组织、个人、政治、文化、科技等方面的情报,协调其它国内情报机构的活动,并把这些情报报告到美国政府各个部门的工作。
它也负责维持大量军事设备,这些设备在冷战期间用于推翻外国政府做准备,例如苏联、危地马拉的阿本斯、智利的阿连德等对美国利益构成威胁的反对者。总部设在弗吉尼亚州的兰利。中央情报局的地位和功能相当于英国的军情六处、前苏联克格勃和以色列的摩萨德。在美国情报体系中,它是唯一一个独立的情报部门,直接听命于总统,费用由总统向国会申请,并不用向其他部门汇报,没有上级机构,局长由总统直接任命,主要用于对外情报、暗杀、小规模军事行动等活动,CIA没有美国国内执法权。
美国中央情报局(CIA)与美国联邦调查局(FBI)的恩怨情仇
美国联邦调查局(FBI)为国家工作,中央情报局(CIA)为国家策略工作,中央情报局主要负责国外和国内的联系,联邦调查局就是负责国内的安全
美国联邦调查局(FBI)和中央情报局(CIA)经常互掐,因为他们的职能经常会重叠,比如很多跨国犯罪,联邦调查局为了获得罪犯的更多信息,招募了很多海外的联邦警员进行调查,而中央情报局,为了能在总统那邀功,不满足只是获得情报,也经常在国内执法,而CIA是没有国内执法权的。
美国的三个儿子
说了这么多,很多人会觉得奇怪,美国为什么要弄这么多情报机构,还经常互掐,这和美国三权分立的体制有关,在美国,总统行使行政权,代表美国政府。国会行使立法权,代表立法机构。最高法院行使司法权,代表司法机构。这样你就会发现其实这三个情报部门分属不同的权力机构。
天下有警觉得美国国家安全局(NSA)更像是美国的大儿子,美国国会的太子,是国家层面的军事情报部门,负责全球大局。美国国家安全局隶属于美国国防部,国防部主要听从国会和总统的共同命令;联邦调查局就像是国家养的二儿子,听从司法部的指挥,负责管理好美国国内治安,有钱,有地位,出门拉风,做事循规蹈矩,而中央情报局就像是总统养的私生子,任性,低调的富二代,做事雷厉风行,不计手段。
国内最厉害的黑客组织有哪些
作者:nikki
链接:
来源:知乎
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
黑帽中的人一般都不会抛头露面,所以要说谁是中国最厉害的黑帽我还真不了解。黑帽就是利用自己的技术来攻击别人的系统为自己获利。这种人就是一般人所说的“黑客“。而白帽就是指目前一些利用黑客技术帮助完善和改进计算机系统安全的人,像寻找计算机漏洞,帮助厂商修补漏洞,改善计算机系统安全性的都属于白帽的范畴。这种人就是我们常说的安全专家。
黑帽就好比梁山好汉,而白帽就好比武林高手。
我经常用的一个比方,供参考:黑客是一个中性词,指对安全技术有热情、有能力的技术极客。但是媒体报道,影视作品经常把黑客描绘成攻击破坏计算机系统,窃取机密信息的人。其实黑客分为黑帽和白帽。黑帽就像哈利波特里的伏地魔,白帽就像魔戒里的甘道夫。他们都具备超强的魔法,但是使用能力的目的不同,所以就有了邪恶和正义的区分,关键在于做的事情是否符合道德规范。
KEEN Team是中国最好的白帽(安全团队)
目前中国在做安全的白帽团队里,应该就属Keen Team最厉害了。他们在白帽里应该算是《天龙八卦》里的萧峰吧,公认的无敌状态。当然要是有扫地僧隐藏民间也未可知。
我不知道能“干掉”苹果的中国“黑客”算不算很厉害,至少在我大天朝还是凤毛麟角的。这个团队多厉害,真的不是大家想象的那样。
主要成就,全球冠军+查找漏洞能力7倍于360
1.Keen Team在Pwn2Own的两次夺的三项冠军,这在整个亚洲范围内都是第一的。我想很能说明一些问题了,这可不是什么中国某某大学举行的黑客Wargame比赛。(关于Pwn2Own到底在安全行业是怎样重量级的比赛,我稍后给大家普及),
2.如果这还不是很清楚,我再举一个例子,KEEN TEAM找到了300多个CVE漏洞,这么说好像听着不是很牛逼,但是要知道像360这种专做系统安全的团队一共也才发现了40多个CVE漏洞,
要知道CVE漏洞的发现可不仅仅是数量叠加的问题,
所以,KEEN TEAM可不仅仅是比360安全团队厉害7倍多这么简单的。
Keen Team 的成员结构:
成员主要来自微软、阿里、360等公司的安全漏洞研究、安全攻击和防御技术研究和安全应急响应团队。
团队领头人王琦:在2007年创建了微软中国安全研究中心MSRC,负责发现包括Windows、Office等在内的微软全线产品的安全漏洞并设计修补方案。
首席科学家吴石:这个人到底多厉害,我举个例子,奇虎360在7年间发现微软漏洞14个,而吴石发现的漏洞超过200个。吴石之所以能挖这么多漏洞,与他自己发展出的一套Fuzzing方法有关。
Fuzzing技术应该是安全行业 里非常重要的一个里程碑,它用构造大量样本并执行测试、捕获异常的思路,代替了直接逆向看反汇编代码挖漏洞的思路。而吴石在这方面的造诣是独步全球的。
攻击利用技术负责人,Pwn2Own比赛的主攻手陈良:先在微软中国安全响应中心工作过,近些年多次在国际黑客大赛中表现优异。为了准备这两次Pwn2Own比赛,陈良每次都要在赛前“闭关”两个月。所谓闭关,
就是把自己关在一个出租屋的小房间里,基本和外界断绝联系,吃饭全靠外卖,每天足不出户,除了6小时睡眠外,其他时间都在电脑前研究如何找到目标系统的漏洞。
除了介绍的这几位大家可能在新闻报道里看到过的大牛,Keen Team还有来自国内和东欧的安全研究员一起组成的豪华阵容。
拼技术搞了p2p赚了2w块钱替别人顶岗的算不算?还是惹毛了黑社会到现在都杳无音讯的算不算?号称一个exp 40w后来被干掉的算不算? 你看,我们其实没法定义什么是“鼎鼎大名”。很多人觉得自己鼎