您的位置:首页 > 人物动态

那个攻陷IE的黑客:爱看美剧的mj0011

发布时间:2022-07-14 07:04:39  来源:互联网     背景:
那个攻陷IE的黑客:爱看美剧的mj0011

  图为360Vulcan团队在比赛现场,右二为郑文彬。

  4月2日,在酒仙桥附近360大厦18楼的一个会议室里,郑文彬穿一件黄黑相间的长袖体恤衫安静地与记者隔着桌子相对而坐。

  面前的这个大男孩代号mj0011,是360Vulcan黑客团队的领头人。这个来自中国的团队在3月19日世界Pwn2Own黑客大赛上仅用17秒就一举攻破了微软的IE,成为该赛事上首个攻破IE的亚洲团队。

  看着这个头发浓密说话低声细语的大男孩,记者很难把黑客这个名称与他关联起来。出生于1987年的郑文彬孩童时期就表现出对计算机技术的别样热爱。在那个小霸王学习机风靡的时代里,当别的孩子在玩游戏的时候,他在玩编程。郑文彬最开始的工作是做软件,做翻译机器以及MP4等,后来因为出于对安全领域的兴趣,他一头扎进了这个大海中。海阔凭鱼跃,郑文彬如鱼得水。

  “参加这个比赛是我很多年的一个梦想。这是在全球很有知名度的比赛,也有很多年的历史。”郑文彬表示,他个人2009年开始就很想去参与,今年各方面都准备好了,Vulcan团队就去做这个事了。

  黑客一直是一个比较神秘的群体。影视剧中的黑客似乎无所不能:控制电网,打开银行保险库,窃取机密信息……郑文彬介绍说,影视剧中的黑客形象因为剧情需要存在一些夸张的因素,现实中的黑客也并不是总那么炫酷。黑客一般分为黑帽黑客和白帽黑客。黑帽黑客技术高但会做一些坏事,而白帽黑客技术也很高,主要还是以解决安全问题而存在。据他介绍,黑帽黑客赚钱一般的方式是偷数据库,像前段时间CSDN、天涯、圆通快递等信息泄露事件就是数据库被窃取。因为好多用户共用一个密码,信息的泄露给用户带来了严重的危害。白帽黑客大部分在安全公司工作,通过安全公司的渠道查找漏洞,为厂商及用户解决问题。在类似的数据库被盗事件中经常存在黑帽与白帽黑客的攻防战,像360Vulcan团队就是白帽黑客。

  360Vulcan团队共包括4人,来自中国互联网标志性人物周鸿祎创立的360公司。Vulcan的名字来源于著名的科幻系列剧《星际迷航》(Star Trek),剧中任企业号科学官和大副的史波克(Spock)的父亲就来自瓦肯星(Vulcan)。Vulcan人素以高智商和冷峻的逻辑思考著称。借用史波克常说的那句话,360Vulcan团队的标语就是“Live long and Pwn”。郑文彬解释说,Pwn最早来自电子游戏,是own的误写,是攻破的意思。标语的意思就是,“生生不息,破解不止”。

  事实上,360Vulcan团队也的确不负盛名。3月19日,加拿大温哥华,Pwn2Own 2015世界黑客大赛上,360Vulcan 团队仅用时17秒就率先攻破了这一世界顶级赛事上最难的挑战项目:微软Win8.1系统和最新的IE11浏览器。在这个17秒的数字背后是360Vulcan团队辛苦的付出。据了解,Vulcan团队从2014年10月开始准备参与比赛,在准备好所有需要的程序和漏洞后,微软修补了团队利用的漏洞。工作从头开始,2月底的时候,团队重新准备的程序就绪,微软在3月11日打了补丁,补了一个漏洞,但影响不大。

三星galaxy s22 ultra什么时候发布

携号转网三大运营商谁是大赢家

《百度2021国潮骄傲搜索大数据》

  当日,比赛现场,主办方将一台经过层层防护的笔记本放在现场指定位置,通过一根网线将笔记本连接到360Vulcan团队的笔记本上。主办方用浏览器打开Vulcan团队笔记本上的网页,Vulcan攻击17秒后控制了主办方的电脑。

  回顾本次大赛的规则,我们或许可以了解比赛的难度。本次大赛要求对IE、Chrome、Firefox、Safari、Adobe Reader及Adobe Flash这六款广泛应用的软件进行未知漏洞攻击。所有被攻击设备的操作系统都使用了全部的补丁。参赛者选择目标后按随机顺序排列,最先攻下该目标的队伍获胜。获胜的标志是访问一个攻击者特制的站点,使攻击者能够完全控制用户的电脑。曾经在Pwn2Own比赛上首个攻破Chrome的黑客团队VUPEN也宣布了放弃比赛,主要的原因是“奖金减少,难度加大”。据了解,在2014年Pwn2Own上,攻破默认配置的IE浏览器就可以获奖;如果能再攻破开启EMET、开启增强沙箱保护、启用64位进程等最高级别保护的IE浏览器,则可以拿到15万美元的“独角兽”大奖,而2014年参赛的黑客团队无一斩获“独角兽”。在本次大赛,IE启用了64位,开启了EMET、增强沙箱保护,并禁止注销/重启等,比赛难度加大。

  载誉归来的360Vulcan团队已经成了媒体关注的热点,黑客大赛上中国力量的崛起已经成了圈子里津津乐道的话题。据了解,国内水平不错的黑客加起来有几千人规模。不过,这些黑客团队大多比较小,比较松散,生存环境并不乐观。郑文彬介绍说,曾经有白帽黑客告知某公司系统存在安全漏洞而被报警。随着社会环境的改变和安全产业的发展进步,白帽黑客已经逐渐被接纳和认可。

  担任过网络安全应急技术国家工程实验室主任、国家网络信息安全技术研究所所长的杜跃进博士曾表示,网络安全的本质是攻防对抗。简单来说,只有了解攻击的方法,才能升级防御的手段,只有开辟接受攻击的试验田,才能促进安全防护的水准。“你要了解攻击者是怎么思考的,如果不懂得攻击,就不知道如何防护。攻防都是互相影响的。我们这个team(团队)参加这个比赛,我们会看对手是怎么攻击我们的,就可以学习到很多技能。”郑文彬表示,随着国内对安全问题研究的深入和安全事业的发展进步,白帽黑客的生存环境和空间正在好转,但安全人才的培养需要政策和产业层面给予支持,唯有如此,安全人才的培养问题才能解决。

redmi 9a价格

三星1500r曲面显示器

  郑文彬2006年加入360公司,现在已经是360网络攻防实验室的主任。相比以前创业阶段每天夜里3、4点钟睡觉的作息习惯,郑文彬现在的作息习惯好了很多。这个喜欢看美剧的大男孩率领的团队曾针对微软XP停服,推出“360XP盾甲”,现在亿万用户使用的360安全卫士也同样离不开他们的付出。

  “我们团队主要研究核心的安全技术,将技术应用到产品线中。”郑文彬表示,随着智能设备的普及,个人隐私信息、健康信息等都会放在“云”上,安全问题更加突出,而360团队也会继续努力保护用户安全。


返回网站首页

本文评论
邬贺铨详解5G产业:1秒下电影并非核心应用「中国工程院院士邬贺铨:5G技术很不成熟、运营成本极高」
  11月19日上午消息,2019京东全球科技探索者大会今日举行,中国工程院院士邬贺铨发表演讲称,一秒钟下载一部电影并不是5G的核心应用,1G-4G面向个人通信,5G扩展到产业互联网、智...
日期:07-17
腾讯程武:从“泛娱乐”到“新文创”的五个关键点「腾讯大文娱战略」
  “我们的战略理念,要从泛娱乐升级为新文创,到底升级在哪里?我认为有以下两个核心升级点。”4月23日,腾讯集团副总裁、腾讯影业首席执行官程武在UP2018腾讯新文创生态大会上...
日期:07-16
周鸿祎以极致体验突入新行业:USB口插线板
  北京8月19日讯 记者从360智能硬件团队工作人员处打探到,在周鸿祎的亲自指挥下,360即将新推出一款硬件产品——360 USB口插线板,一款带多个USB充电口的插线板,又称USB口插排...
日期:07-14
睿智科技王玉海:为客户实现真正的科技赋能_王玉海 睿智科技
  “资本寒冬中,睿智科技本次能成功融资6.5亿元,表明了市场对我们的高度认可,为我们增加了快速发展的新动力。”睿智科技的董事、执行副总裁兼科技赋能事业部总裁王玉海说道...
日期:07-17
水滴公司创业2周年: 沈鹏谈互联网创业人才必须拥有的五种特质
  沈鹏算是85后中绝对的佼佼者。  1987年出生的沈鹏,在2010年读大四时加入美团创业团队,跟随王兴一起创业。历任美团公司大区经理、业务发展总监等岗位,亲身经历“百团大战...
日期:07-16
苹果架构师离职_苹果宣布高层重组计划 iOS掌门明年离职
  10月30日 国际报道: 当地时间本周一,苹果宣布高层重组计划,因iOS软件掌门斯科特·福斯特(Scott Forstall)于2013年离职,部分高层将分担其职责。2018款领克01phev  最近离...
日期:01-25
李彦宏:“风口上的猪”充满了投机思维
   3月22日,2015中国(深圳IT)领袖峰会开幕式的高端对话中,百度公司创始人、董事长兼首席执行官李彦宏认为,“风口上,猪都会飞”充满了投机思维,他本人并不认可。他认为,如果大家...
日期:07-14
刘鹏被国家人社部任命为45届世界技能大赛云计算中国技术指导专家组长
  近日,国家人社部发函,公布第45届世界技能大赛新增项目中国技术指导专家组组长名单以及中国集训基地名单。其中,清华大学博士、南京云创大数据科技股份有限公司总裁刘鹏教授...
日期:07-17
霍金再次预言:人类会在2600年前消失 需寻找新家园_著名科学家霍金发出警告未来100年内什么可能终结人类
  11月8日电 据俄罗斯卫星网报道,英国著名物理学家斯蒂芬 霍金日前再次做出“预言”,称人类可能在2600年前就会灭绝。霍金认为,随着地球人口增长,能源消耗将会增加,地球将变成...
日期:07-16
罗江春:百视通要大做互联网电视
  3月11日消息,昨天,风行网CEO罗江春接受了网易科技在内的媒体群访,对百视通再次增持风行网做了解读。  几天前,百视通发布公告称将进一步增持28.72%风行网股权,交易完成后,百...
日期:07-14
腾讯侯晓楠详解QQ物联平台能力及使用场景
  12月3日,由恩智浦半导体(NXP)举办的2014恩智浦产业高峰论坛在深圳举办。作为NXP智能家居领域的重要合作伙伴,腾讯开放平台、移动应用平台副总经理侯晓楠受邀出席本次峰会...
日期:07-14
ZUK常程:情怀在左务实在右
  站在空旷深沉的发布会舞台上,当着所有粉丝、媒体以及公司员工的面,常程没能忍住泪水,他哭了。他的背后正是ZUK发布的第一款手机Z1,可能除了常程自己,没有谁能理解此时此刻他...
日期:07-14
从用户到媒体人 腾讯任宇昕分享半年心路历程「mark 任宇昕在腾讯年会上发言」
  2017年11月16日,由腾讯主办的2017腾讯媒体+峰会在上海召开。这次峰会以“媒体新星球”为主题,腾讯与来自中国和世界各地的十几位媒体前沿的实践者和创新者,深入探讨全球媒...
日期:07-16
刘强东:希望中国人不用出国购物_刘强东还能不能再去美国
  6月29日消息,今天下午,京东在澳大利亚墨尔本举行新闻发布会,正式宣布启动京东全球购“澳洲馆”,京东集团CEO刘强东出席现场并发表了演讲。荣耀magicbook15i7评测电脑上的mic...
日期:07-14
李彦宏联盟峰会首谈AI思维, 打出的是AI生态联盟牌_不久将进入AI时代,看看AI先生李彦宏做了哪些准备?
  去年11月7日,第五届世界互联网大会在乌镇正式拉开帷幕,百度创始人、董事长兼CEO李彦宏出席了大会。次日,在企业家高峰对话:“新时代的数字经济”论坛上,李彦宏对未来展开了猜...
日期:07-17
华为李小龙辟谣 Mate 40 Pro+ 停产:还早着呢_华为mate30停产了吗
  12月6日消息 众所周知,华为 Mate40 系列手机自今年 10 月发布以来一直处于脱销状态,甚至京东商城的 Mate 40 RS 都已经将预售方式改为抽签模式随机抽选。因此有部分网友传...
日期:07-19
外国“李向阳”:游戏大神一人双枪打两台《化解危机2》
  12月22日消息 据外媒报道,近日街机大神Eddie Esguerra的游戏视频在网上爆火,而DC漫画的编辑Andi Khouri发表了一段Eddie手持双枪同时打两台《化解危机2》的视频也引起了广...
日期:07-19
易车姜頔:通过疯狂测试让低谷变谷底,易车App踏上高速增长通道
  近日,第五届移动互联网营销峰会暨 2019 金鸣奖在上海隆重举办,易车数据分析专家姜頔荣获“最具影响力作者奖”,并作为特邀嘉宾发表主题演讲,向数千参会者阐述了易车如何通过...
日期:07-19
特朗普炮轰谷歌等操纵搜索结果:负面新闻太显眼_多家美媒中断特朗普讲话直播:言论含大量不实信息
  8月29日消息,据CNBC报道,美国当地时间周二下午,美国总统唐纳德·特朗普(Donald Trump)加大了对Facebook、Twitter和谷歌等公司的威胁力度,称这些社交平台“都踩在非常麻烦的...
日期:07-22
专访寻陌CEO任伟:我们就是要干点有趣的“人”事!
  互联网、大数据、共享、AI众多只属于这个时代的名词和事物充斥在我们生活的每个角落,对应这些新事物崛起的是一个又一个关乎理想、关乎进步、关乎成功的代言人,就像那句话...
日期:07-16