文/张昊
在网络世界有专属的代号,那里才是他们最习惯的“世界”
作为360Vulcan黑客团队的领头人,“MJ0011”最终还是决定不把他的“战利品”放在360公司的历史荣誉展览室里。一拿到全球最知名的黑客大赛——Pwn2Own的冠军,公司的几位老板就下命令式地要求他把决赛中所使用的那部电脑给“贡献”出来。
他还真是非常认真地跟团队的成员商量过这件事,但不出意外,几乎没有得到任何积极的回应。“他们都太低调了,就想把自己关在实验室里,最好谁都不知道。”这群跟“MJ0011”一样的人,在网络世界都有着一个专属于自己的虚拟代号,那里才是他们最习惯的“世界”,所以久而久之,真实的名字似乎都没那么重要了。
但即便如此,还是有很多同事直接间接地认识了他们。“MJ0011”就经常碰到第一次见面的同事问类似的问题,“听说你们年薪几百万,还拿着大把股票?”对此,他只能笑笑。
“Ir0nSmith” 也在经历着一夜成名的境况。在今年的“3·15晚会”上,他把最近在国外黑客圈特别流行的“绵羊墙”搬到了舞台上,在一个已经被黑客处理过的公共WiFi 下,所有接入用户的信息都会被展示到屏幕上。就像他当天做的那样,用户的邮箱密码、发在朋友圈的自拍照等,都被“劫持”了。结果,“Ir0nSmith” 也成了360公司的名人。
像他俩这样的人物,在360还有几十个。除了时不时地会蹦出诸如“360攻破特斯拉”之类的新闻之外,他们在做的任何事情都不为人所知。“MJ0011”领导的攻防实验室和漏洞研究实验室还好,他们还会向安全产品部门输出一些核心技术。“Ir0nSmith”负责的硬件和无线领域,几乎是纯粹的研究,而且多数都是目前很难商业化的技术。
“所以,(养黑客)这个事只有在大公司里才有,而且会越来越贵。”“MJ0011”现在已经深刻感觉到挖一个人有多难,从去年开始,尤其是最高深的漏洞安全人才,动辄几百万元,甚至是上千万元。
“但老周(360董事长兼CEO周鸿祎)还是特喜欢挖那些有潜质的团队。”“MJ0011”在行业里属于“大牛”级,他在公司内部直接向总裁齐向东汇报,只要齐在北京,他们每周都会见一次。
内部也的确曾有人质疑过老板的决定,在他们看来,如此高的代价并没有得到足够的回报。齐向东则完全不听这一套,“我们现在就是要树大旗,做一个大平台,形成人才高地。有这么一批高水平的人,是我们在物联网时代提供全方位服务的基础。”
在今年两个团队相继“露脸”之后,齐的底气就更足了。几个团队都提出了增员的需求,他想都没想就同意了。反而是拿到批条的“MJ0011”有些为难,“有几家公司已经开出大价钱挖团队去打明年的Pwn2Own(全世界最著名、奖金最丰厚的黑客大赛)了,价格估计又会涨不少。”
困境
这可是与2010年之前有着天壤之别,那时安全人员的行业平均月薪只有三到五千元。在很长一段时间里,网络安全技术人员的待遇甚至普遍要低于IT行业的平均水平。因此,美国知名的杀毒巨头 McAfee从2005年开始,就疯狂挖角中国的黑客人才,他们开出的薪水在当时看来非常夸张:年薪30万元,可这比国外的行业水平还是低不少。
国内最知名的安全团队Keen Team的负责人王琦,在2007年时是微软中国安全响应中心的创始人。突然有一天,他接到美国总部的电话,派他去找一个人。总部发现在报告给Windows操作系统的漏洞中,这个人的名字出现频率极高。
他就是现在鼎鼎大名的吴石,但当王琦找到他时完全惊呆了。这个后来被国内黑客圈奉为“精神导师”的年轻人住在一个小黑屋里,公司已经两年没有给他发工资了,生活穷困潦倒。
大师级的人物只能如此,这让当时冒出来的一批有才华的年轻人颇为沮丧,他们开始一个个地进入“黑色产业”。
赚钱开始变得极其容易。他们做出大批的网络游戏盗号木马、远程控制木马等各类木马产品和黑客工具,然后以一个独家性的条款出售给“包马人”,之后就是大规模的散布和盗取。
“那时候,不需要高深的技术,一个小黑客每个月可以赚上百万、上千万。”王琦清楚地记得他当时发现了一个非常好的技术苗子,有一天这个人在自己的博客里写了一句话:“我突然觉得天都变了,整个世界都不一样了”。王之后再也没见过他,只是听说他后来还开上了法拉利。
这种状况盛极一时,持续了数年,搞得整个中国互联网乌烟瘴气,黑客这个圈子也被踩到了脚底下。甚至直到现在,这种恶性的影响都没有完全消散。
黑客在国外是分为“白帽子”和“黑帽子”的,上述的那些做黑色产业的就是黑帽子,而白帽子从不利用黑客技术去从事非法活动,他们更多的是为了研究漏洞,并将发现的漏洞汇报给厂商。
而在国内,黑客就等同于黑帽子,王琦就曾无数次地拒绝采访,“我们不想被媒体炒作成少年黑客的无聊形象。”加拿大华人网 http://www.sinonet.org/