正文

凱文·米特尼克:頭號黑客(4)

看見未來:改變互聯(lián)網(wǎng)世界的人們 作者:余晨


首先,這個世界已經(jīng)發(fā)生了改變。在凱文·米特尼克剛進監(jiān)獄時,互聯(lián)網(wǎng)才剛剛開始騰飛,1995年雅虎才剛剛成立??傻?000年他出獄時,雖然正值互聯(lián)網(wǎng)泡沫破滅,但網(wǎng)絡(luò)的影響已經(jīng)深入世界的各個角落,雅虎、谷歌都成了大公司。因此,凱文·米特尼克感到,自己得趕快學(xué)習(xí),跟上時代的步伐。

當(dāng)時,由于政府禁止,在釋放后前兩年,凱文·米特尼克都無法使用電腦,以致2001年迪士尼邀請他去做節(jié)目時,他不得不用一個假電腦來代替。不過,政府之后還是默許他使用電腦,但不允許他告訴別人。此外,還勒令他在七年內(nèi)不得把自己的真實故事寫成書,因此,他在開始寫書時不得不用小說的筆法演繹。

富有戲劇性的是,在獲釋三個月后,凱文·米特尼克被一位國會議員邀請去國會參加聽證會。他在會上提了很多安全方面的建議,幫助了政府。另外一個收獲是,凱文·米特尼克在這里開始了他的演講生涯,因為他覺得國會上的人喜歡他講話的方式,而在此之前,他是很畏懼公開演講的。后來,由于逐漸有公司請他去演講,所以凱文·米特尼克索性雇了一個專業(yè)的教練,學(xué)習(xí)演講,把演講變成一個收入的來源。

既然能幫助政府,那就能幫助到更多的公司。凱文·米特尼克后來成立了一個咨詢公司,專門提供網(wǎng)絡(luò)安全方面的咨詢服務(wù)。他仍然入侵各個系統(tǒng),但現(xiàn)在的入侵需要得到別人的允許,并且最重要的是——對方要付費。

在凱文·米特尼克看來,黑客可以侵入嵌入式設(shè)備、基礎(chǔ)設(shè)施、軍隊、銀行、私企,因為現(xiàn)在世界就是建立在電腦上的。很多公司認為軟件是軟肋,但是實際上,硬件也是大問題。黑客可以偽裝為硬件的生產(chǎn)商,然后騙公司安裝這些硬件。除了軍隊之外,幾乎沒有機構(gòu)認識到硬件的重要性。

《財富》全球 500強、大金融公司紛紛邀請凱文·米特尼克去做滲透測試。每次上陣,凱文·米特尼克的公司總是能屢屢得手。在凱文·米特尼克看來,黑客只要有足夠的時間、耐性和資源,總有辦法入侵,如果這個黑客是內(nèi)部黑客的話,入侵就更不在話下。

但凱文·米特尼克又表述,因特網(wǎng)就是黑客建造的。黑客的行為是積極的,他們只是在找漏洞?,F(xiàn)在很多人都把黑客等同于犯罪,他們之所以這么想,只是因為媒體扭曲了這個概念。

不要效仿凱文·米特尼克

美國計算機犯罪專家唐·帕克奉勸大家千萬不要把凱文·米特尼克當(dāng)作效仿的對象。他認為,惡意黑客們有一種犯罪動機,即認為,如果自己可以參與到一種影響足夠大的犯罪活動中,他們就會被貼上犯罪專家的標(biāo)簽,然后就會成為計算機安全問題方面的專家,來阻止其他黑客從事這樣的犯罪活動。

唐·帕克認為這是在誤導(dǎo)年輕人。確實,有幾位非常著名的黑客后來停止從事黑客活動,成為網(wǎng)絡(luò)安全咨詢師,賺到了很多錢。凱文·米特尼克就是一個典型例子。但千萬不要錯誤地認為,如果做過一些犯罪活動,最后還可以成為偉大的打擊犯罪的專家,這在現(xiàn)實生活中是不可能的,后來的年輕人是被假象欺騙了。這就如比爾·蓋茨或者喬布斯在輟學(xué)后成就了大業(yè),但不要以為只要輟學(xué)就可以成為下一個比爾·蓋茨或者喬布斯,輟學(xué)總不是件好事。

唐·帕克認為,像自己這樣在安全領(lǐng)域工作的人是絕對不會去雇用計算機罪犯來負責(zé)安全工作的。想要成為一位網(wǎng)絡(luò)安全問題專家就得去上大學(xué),拿到一個計算機科學(xué)的學(xué)位,去廣泛了解各種各樣的技術(shù),然后就可以好好努力,最后成為一位安全問題方面的專家。


上一章目錄下一章

Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號