从昨天报到的情形看,今年前来参会的中国黑帽子比往年大有增加。
  世界发展到,除了有七大洲、五大洋的实体地盘,还有一张“越织越大”的虚拟网络。这张网络,使得实体世界的人得到了更紧密的联系。
  2014黑帽子大会的议题,分成“应用安全、互联网延伸到各类设备(汽车、工控设备等)的安全、移动互联网安全,网络审计、取证”等几大领域。
  从这几个角度讨论问题,这相当于我们站在虚拟世界不同的经纬度上,俯瞰这张由互联网和互联网衍生设备组成的大网络,了解这张网的疏密、布局和人们生活的联系。
  比如移动设备的安全,是近几年大家关注的领域之一。这个区域的安全,关系到每一个使用智能手机、拥有网上账号、网上银行账户的普通人。
  在近,IOS系统(苹果手机系统)和Android系统(安卓系统)连续曝出问题,每一个握着手机玩得乐此不疲的人,多少有点芒刺在背。
苹果手机公司近被迫承认,在制作苹果手机的时候,制造商留有“后门”。好比于您入住一间酒店,拿了房卡进出自己的房间,但是您不知道店主手里还有一个暗门的钥匙,可以随时进出您的房间,窥探您的信息。
  黑帽子大会上,来自各方的“黑帽子”会讨论种种“黑”,为技术交流,也为塑造人类新纪元的美好生活。
黑客登记不用真名
  FBI猎头摆摊受冷遇
  在普通人印象中,黑帽子大会好像都是向专业黑客敞开的聚会。
  确实,这次肯定会来一集装箱IT界大牛,比如发现系统漏洞比觉察脸上痘痘都敏感的丹·卡明斯基,他是美国网络安全产品和服务提供商IOActive安全研究员。曾经,乔布斯初的合伙人沃兹尼亚克先生,也许也会出现在黑帽子大会上。
  因为有很多参加会议的人员,在登记的时候并不用真实的信息,所以我们只能明天睁大眼睛看,可能逮到很多“大腕”。
范渊告诉钱江晚报记者,其实除了计算机爱好者,这几年参加会议的有不少是更愿意以“白客”来定义自己身份的组织、个人。比如,世界500强企业的网络安全人员是一个大群体,还有律师、政府雇员等。
  美国政府和军方都是黑帽子大会的重要与会者。比如,美国安全局(NSA)、美国联邦调查局(FBI),他们派员参加一般有三个目的:第一,知己知彼,探听黑客的新动向,部署对策;第二,招兵买马,网罗级的黑客做政府安全工作;第三,清除“虫害”,当场逮捕臭名昭著的黑客,他们会带着黑名单来参会,遇到那种以技术作恶、又忍不住来现场炫技的魔王级黑客送上门来,逮你没商量——猫捉老鼠的环节都省了。
FBI基本上年年会在会议区门口,摆个招聘摊点:“来来来,有没有人要来FBI啊?我们助您打造成007……”
  不过,通常这些机构在黑帽子大会,是比较受冷遇的,围观的人不多。
  在敏感时期,牛逼哄哄的局长都是要被攻击的。去年棱镜计划泄密后,美国安全局局长亚历山大将军也来参加黑客大会,要不是安保之前收获了一盒鸡蛋,亚历山大将军估计会变成小黄人下台来。演讲也不是那么容易的,将军当时一边讲,一边被底下的小年轻攻击:“你胡说!”今年没有军方人员会来讲演,但是FBI的招聘摊点可能还会摆起来,不过黑客们可能依旧不买账,美国也没有那么多人想当公务员,管你FBI什么的。
  黑帽子大会看点
  承办大会的酒店是需要勇气的
  黑帽子大会自1997年创立以来,引领安全思想和技术走向。除了常规讨论和训练外,技术的恶作剧也是黑帽大会的一大亮点。
  黑客们曾互“黑”过彼此在拉斯韦加斯的旅馆账单系统和wifi网络。当然,更加提心吊胆的是承办大会的酒店。
  其实敢承办黑帽子大会的酒店,也是要点勇气的。今年黑帽子大会召开的区域,连着有好几家酒店。所以说,如果这个场子被黑了,酒店的损失可想而知。
  在黑帽子大会的历史上,出现过酒店系统被攻的事件,老虎机疯狂吐钱!
  对住客来讲,酒店附近的ATM机是不敢取钱的。前年,明星黑客巴纳比·杰克,曾经利用他独创黑客技术令黑帽子大会举办酒店附近的自动提款机狂吐钞票。
  看来这也是一场赌局。赌赢了,守住自己系统,酒店招待这次与会人员、收取展位费用、刺激客人狂赌……收益是非常可观的。
  黑客大赛怎么比
  我们前面提到的黑客大赛,是怎么比比的?
  范渊跟记者介绍了其中一种很刺激的比赛方式——夺旗大赛。
  每个参赛者都有一个相同的虚拟环境,但是这个环境的安全指数如何,会有什么样的漏洞,可以怎么守、怎么防,靠你自己探索。在3天的比赛时间里,您的目标是守住自己的旗,拿下别人的旗,谁后旗子多,谁赢得比赛。
  通常每年的黑帽子大会后,都会举行这个比赛。到时候,恐怕钱报记者再去现场看一圈,可能基努里维斯、布拉德·皮特都要变成浮云了。那时候到电梯上滑行一趟,下来的估计都是形容槁枯的“黑帽子”——这3天的作战,每个人都绞尽脑汁,茶饭不思。
  所以主办方一般会在晚上9点到第二天清晨把网络掐了,逼着参赛者休息一会儿,真怕“过劳死”呃。
  “其实掐了网,大家也睡不着。”吴卓群说,这种比赛是拼技术和智商,不停地在计算,龟兔赛跑谁敢停下来?