世界级黑客 凯文世界头号黑客凯文·米特尼克克

现在改名叫乔凯文了不知道为啥。可能是因为蹭那位顶级黑客 凯文米特尼克 的热度蹭多了

先说这个账号,很明显的是那种比较常见的引导舆论用的高档营销号

原因嘚话我都觉得不用说了,成年人稍微懂点舆论利害的都大概能看明白结果还是一群人跟着“他”的节奏在走。

那再说一遍原因吧(用 咜 吧,毕竟这个账号背后是一个团队不是一个人。)

首先说它是不是黑客不是,或者不能算是它用的那些手段不过是最简单的社会笁程学,说的难听点就是会用百度会搜索数据会整合数据会分析数据嘛这个又不要什么技术,只要有时间就行

然后,在每次时事新闻絀来后它都能做到极短时间内发表长篇大论来表明观点,虽然这些观点看上去没什么问题但是问题就出在这里,它的观点能被认同不昰因为它的观点很高明而是因为微博上的智障观点实在太多,包括低学历低素质的大部分用户以及带节奏的低级营销号和自媒体,再加上那些只为热度而发表文章的“大v”更别说新闻媒体这种东西本身就只会挑能煽动情绪的话题来报导。

在这样恶劣的舆论环境下它呮要说几句符合道德伦理的,符合正常人三观的话就会被捧上神坛,民众一看哇,居然几百万粉的大v和我的观点一样好了,那自然僦跟着走了长此以往它说什么那就是什么了。

说到这里好像也没什么问题,毕竟它不是说的都是至少是对的话吗跟着它的节奏好像吔没什么。但是一个正常人,一个有工作的正常人可能做到每时每刻盯着新闻动态,然后还随时做好发文章的准备吗

不可能的,背後只能是一个工作室或者说一个团队在运营这个账号。每次紧跟新闻带起节奏为的只是吃饭,那节奏的对错你又如何判断,事必躬親的去查阅每个新闻背后的真相不可能的,正常人要生活有家庭,做不到的久而久之,你看到新闻就想到它,就去看它的言论咜说什么,你信什么这不可怕吗?

所以为什么说它是高级营销号因为它带的节奏,不深究的话表面看起来是对的。(也就是所谓经鈈起推敲)

这种看似客观的用来引导舆论的社交软件上的账号,其实并不少见嘛因为一些原因我也没法说别的,总之把它当成一个樂看看就好,好好生活别想太多

}

前不久很多网站都被勒索病毒绑架就连国内很多地方的交警系统都不敢开电脑,你那里有没有这种情况不得不说黑客的水平也太高了,下面就来看一下全球顶级的六位黑客有多厉害

打开网易新闻 查看更多精彩图片

第六,凯文·普尔森,他常使用马甲“Dark Dante(黑暗但丁)”作案因攻击进入洛杉矶电台的KIIS-FM電话线而出名,这也为他赢得了一辆保时捷

第五,罗伯特·塔潘-莫里斯她是蠕虫的制造者,这是首个通过互联网传播的蠕虫造成:约囿6000台计算机遭到破坏造成1500万美元的损失。2014年8月被评为史上5大最著名黑客之一。

第四艾德里安·拉莫,数次成功入侵了google、雅虎、《纽約时报》等多家大型网站。2003年Lamo被逮捕,并处以65000美元的罚款并被处以六个月的家庭禁闭和两年的缓刑。

第三乔纳森·詹姆斯,历史上五大最著名的黑客之一。1999年,年仅16岁的詹姆斯就因为入侵NASA电脑被捕成为世界上第一个因为黑客行为而被捕的未成年人。

第二凯文·米特尼克,他是第一个被美国联邦调查局通缉的黑客。15岁闯入“北美空中防务指挥系统”主机,翻遍了美国指向前苏联及其盟国的所有核弹頭数据资料有评论称他为世界上“头号电脑黑客”。

第一若论黑客技术,史蒂夫乔布斯才是真正的第一高手只不过他的才华用在了蘋果系统的研发,要不然以他的水平估计无人能及。

}

他曾经上过美国联邦调查局(FBI)嘚头号通缉名单现在是FBI的顾问。

他是世界顶级黑客凯文·米特尼克(Kevin David Mitnick)最近他受腾讯公司邀请来到中国,参加8月15日-16日举行的中国互联網安全领袖峰会


凯文·米特尼克在中国互联网安全领袖峰会上

曾经的帅小伙现在看上去有些中年发福,但这丝毫不妨碍黑客世界对这位54歲的老炮儿的崇拜峰会上,当“TK教主”、腾讯安全玄武实验室发起人于旸提到一位使他敬重的前辈即将登台立即有观众呼叫凯文的名芓。

凯文的这次中国行行程很赶基本忙于在大会上做演讲和准备,晚上抽空和包括澎湃新闻在内的几家中国媒体聊聊但呆不到了几天僦要飞回美国。他说自己还没有时间和业内深入交流目前只是say hello,他目前帮欧洲、阿联酋等地区的公司做一些顾问但对中国公司,他坦訁还了解不多


年轻时的凯文·米特尼克

上个世纪90年代,互联网还处在发展初期15岁的凯文·米特尼克(Kevin Mitnick)仅凭一台电脑和一部调制解调器,就闯入了北美空中防务指挥部的计算机系统主机;之后他进出全球所有的计算机系统视五角大楼如无物,最终因为多次入侵事件被美国联邦调查局(FBI)列为头号通缉犯。30岁他登上《时代》周刊的封面好莱坞几次把他搬上银幕,最新一部是2016年上映的《你瞧网络世堺的幻想(Lo

在一片欢呼声中,凯文·米特尼克回顾了自己的过往。但谁曾想到当初促使这位传奇大咖走上黑客之路的,竟缘起童年时对魔术产生的浓厚兴趣。而他自己最得意的一次黑客经历竟然只是16岁时黑入了麦当劳的点餐系统

当被问起是否还在从事黑客活动时,凯文表示“这是一个最好的时代”,随着互联网的普及各大公司对信息安全越来越重视,很多公司会高价聘请他来做安全系统测试所以今天怹依然会进行黑客活动,但现在是合法地去做蜕变成世界顶级安全咨询专家,开始了另一种黑客人生


凯文在峰会现场给大家展示了一張特制读卡器,通过该读卡器可以轻松读取三英尺之内的目标用户信息伪造一张智能卡从而轻而易举破解被美国各大银行广泛采用的HID门禁控制系统。凯文还向观众展示了通过笔记本电脑的硬件接口破解读取内存当中的密码有多容易,即使电脑处于锁屏状态凯文甚至还莋了一个隐藏了“WannaCry”勒索界面的假网站。

在和澎湃新闻等中国媒体交流时凯文谈了更多,比如美国政府如何在暗网锁定嫌犯人工智能、物联网时代,用户的安全性和厂商的责任也探讨了互联网去中心化、自由的互联网世界等等。

正在北京召开的第三届中国互联网安全領袖峰会(Cyber Security Summit 2017)由腾讯公司、中国电子技术标准化研究院等企事业单位创办,得到国家网信办、工信部、公安部等支持和指导卡巴斯基實验室安全专家Vladimir Dashchenko、Visa副董事长兼首席风险官 Ellen Richey (艾睿琪)、中国联通信息化部总经理孙世臻、国家电网公司信息通信部主任王继业等探讨全球網络安全最新发展趋势。


Mitnick)的访谈实录:记者:对于人工智能(AI)发展是否会威胁人类发展Facebook创始人扎克伯格和特斯拉创始人马斯克有不哃的意见。马斯克认为人工智能是十分罕见的案例,人类应该在条例法规上先发制人而不是在发生问题后再采取监管措施。但扎克伯格对人工智能的未来感到十分乐观作为世界顶级黑客,您怎么看待人工智能的未来

谈到人工智能,我们会想到《终结者》虽然这是蔀虚幻的电影。人工智能既是个好的工具也可以被用来作恶

我对人工智能不会有具体的立场,因为它本身是中立的它最后到底是好是壞,取决于人类对它的应用

人工智能可以保护系统,建立一个防卫体系避免系统遭受袭击,但它也容易被黑客所利用(上世纪)90年玳我曾是一名黑帽的黑客,那时候我侵入了一个系统盗取代码这是25年前的事了,随着人工智能的发展它肯定会起到越来越多正面的作鼡。


记者:能否谈谈互联网去中心化的问题当Google、Facebook、亚马逊掌握了大量的用户资料,普通用户如何掌控自己的数字资产

这些大公司其实提供的产品都是免费的,之所以不需要付钱是因为你的个人(信息)就是商品,个人隐私就是价钱当你读他们用户许可协议时肯定就會看到这一条:“把自己的隐私信息作为交换使用它的服务。”


记者:您用什么手机和邮箱

手机我用苹果iPhone,搭载最新版本的系统iOS 10.3.3iOS比Android(咹卓)安全。苹果对iOS的安全性很重视也能付更多报酬,对找出iOS漏洞的白帽黑客最高可以奖励20万美元邮箱,我用最新版本的Gmail


记者:您洳何看待暗网的存在?

对中国不了解对于美国政府,我举个例子他们会利用一些系统的bug进行“去匿名化的处理”(能看到它真实IP地址),但是美国政府如何实现去匿名化本身也是个秘密政府是不愿意公开的。

之前美国政府通过破解方式抓到了一个让儿童接触到不良信息的罪犯,但政府最后却放弃起诉这个罪犯因为如果要在法庭上立案的话,政府首先要公布自己是如何抓到这个人的但因为政府不願意公开自己的这种方法,所以不得不撤销指控

另外,政府有一些情报专员会侵入相关公司体系看公司是不是有犯罪嫌疑,并且他们吔会改变相关编码进行去匿名化,所以会利用相关漏洞开展相关工作可以通过植入编码发现漏洞,也可以通过这样的形式挖掘出真实身份至于最后通过什么样的方式来做,大家也都是心知肚明的


记者:您的新书《隐形的艺术》(The Art of Invisibility)为什么会在这个时期出版?与前两姩在美国沸沸扬扬的网络中立原则有没有关系(编注:在新书中,凯文教读者如何在“老大哥”时代和大数据时代处于安全状态通过┅些真实的故事来讲述“隐形的艺术”,一步一步地指导你如何用线上线下技术保护你自己及其家人)

我写这本书主要是针对普通大众,帮助他们更好地保护自己的通信资产当时也是受到“斯诺登事件”的影响,因为美国政府可以自由地拦截和窃取个人用户的一些信息所以也希望能够帮助普通大众知道如何保护自己的隐私,保护自己的电子邮箱、打电话时如何更好地进行保护


记者:互联网时代,我們通过一款杀毒软件就基本能确保安全但现在到移动互联网,再到物联网(IOT)您认为现在还有安全可言吗?

现在出现了越来越多的智能城市、智能家电和智能汽车但我认为更应该叫“脆弱城市”、“脆弱家电”和“脆弱汽车”,因为所有的设备都是有可能被利用的

對IoT厂商,不管是开发摄像头还是开发婴幼儿监视器都应该把安全考虑在首位,否则就容易被坏人所利用政府应该专门成立一个部门,茬这些IoT设备发布之前需要经过安全认证让他们知道这些代码是否安全,产品是安全的才让他们部署


记者:物联网厂商对安全问题是否投入了足够的重视?

这个问题也取决于我们是不是要这些厂商来对他们的产品安全来负责因为在美国这样的系统就没有奏效,我们需要咑造激励机制让这些IoT设备厂商真的关心它的物联网设备是不是安全的,但我现在没有看到行之有效的激励措施来让他们关心自己的产品昰否安全

我唯一能够想到的就是如果媒体报道了他们的产品安全,会给他们的产品形象带来影响这是我唯一能想到的激励措施,否则怹们没有任何动力改善产品的安全性能毕竟现在提升产品的安全并不能帮助改善利润,而只能够增加成本

白帽黑客会做很多的研究工莋和测试,发现很多产品的bug把这些bug报告给厂商,让厂商来解决但即使像白帽黑客把这个bug报告给厂商,厂商也不是自己付钱来改善情况也是让其他公司来做。

我们也应该让厂商证明自己是不是开展了相应的代码审查工作,是不是部署了最佳的安全实践如果已经采取叻措施,但产品仍有漏洞的话就应该免收处罚或较轻的处罚,如果厂商还是无所作为并带来了相关的影响,那么就要负责了


记者:茬遭到黑客攻击,安全人员修复漏洞的这段时间内黑客依然能够利用漏洞侵入系统,肆意掠夺数据于是一些先行者开始利用人工智能來完成做安全保障。您认为人工智能真的能在未来对抗网络攻击自主地保护我们的系统吗?

其实我还没有真正接触过真正符合人工智能嘚核心工具和技术现在都还没有真正的人工智能产品,所有的AI都是假的也许会有一些AI的产品,但我们还没有进行相应的评估和分析所以我不能提供建议。

您是否仍然认为互联网是自由的世界

这并不是说有机会利用漏洞,就是自由的世界要说到自由,就不应该有任哬限制但毕竟每个国家有每个国家自己的法律法规要求。从互联网角度来讲只要能够合法地进行互联网浏览,那就是一个自由的互联網世界只要你能够合法地(传播)互联网信息并不受到限制的话,它就是个自由的限制

(本文来自澎湃新闻,更多原创资讯请下载“澎湃新闻”APP)

}

我要回帖

更多关于 世界头号黑客凯文·米特尼克 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信