搜狐网站搜狐新闻

总策划365期

  • https://i3.itc.cn/20150925/3494_1317e395_0d91_6607_fbed_b548dc8611e2_1.jpg

    2015年6月5日盘古与韩国poc共同举办的mosec安全会议,图为盘古团队合影

中国黑客获苹果公司感谢信:查出4400多病毒

导读韩争光不喜欢被称为黑客,甚至有些反感。

  一场风波,让他的江湖往事重新被提起。近日,苹果iOS系统被恶意程序感染,据估算至少1亿用户受到影响,是苹果商店上线以来最严重的安全事件。作为最早开发出iOS系统越狱工具的中国人,韩争光和他的团队用检测器测出4400多个含有病毒的APP——为此,苹果公司向他们发来诚挚的感谢信。

  从2001年加入《黑客防线》担任技术编辑,到分析和检测XcodeGhost,韩争光在互联网安全领域已闯荡了14年。

  黑客工作充满艰辛和寂寞,但他更享受用技术突破钳制、追求自由的快感。



1.获苹果感谢的中国“越狱者”

“我们感谢您的帮助!”邮件中,苹果产品安全部说道。

他们回复的,是这样一条内容:“我们做了一份苹果商店里被XcodeGhost病毒感染的app清单,希望对你们解决相关问题有帮助。” 附件中,包括4469个文件条目,详细介绍了被感染软件的数据。

近日,一种名为XcodeGhost的病毒,造成苹果iOS历史上最为严重的安全事件,据估计有超过1亿的用户受到影响。为了开发查杀工具,韩争光和团队连夜熬了14个小时。

而结果令他颇为兴奋——通常苹果公司只会把研究团队所反馈的安全问题贴在公告板上,并不会专门发邮件回复。用他的话说,这是国内所有安全企业提供的数据中,“最为全面的”。

韩争光常用“网络安全研究员”称呼自己,虽然很“俗”。

事实上,这个戴着方形无框眼镜、略微有些发福、穿着蓝色耐克T恤、手不离烟的男人,是一名不折不扣的黑客。

在互联网安全圈,黑客已经成为一个略带侮辱性的词汇。他常常和朋友开玩笑,“你才是黑客,你们全家都是黑客。”

黑客一词由英语Hacker音译而来,指代那些热心于计算机技术、水平高超的电脑专家,但这个舶来词在中国异化了。

“在国内很多人眼中,黑客是利用电脑技术为自己谋利的犯法者。”韩争光每每提及自己的身份,人们总是笑着说,“哥们,帮忙盗个QQ吧。”

他曾因一篇新闻气愤不已。“文章标题写着:黑客盗中石油700万油费。但读了才知道,当事人是利用内部系统实施犯罪,和电脑技术根本扯不上边。”韩争光提高语调,身体前倾,手中的香烟因为挥动洒落下烟灰,“难道犯罪的人都叫黑客吗?这个词已经被用烂了!”

在他心中,黑客一词神圣而不可侵犯,代表着技术人员对限制的突破和对自由的追求,这正是他组建团队开发iOS系统越狱工具的原因。

韩争光觉得,越狱最初的理念是“我的设备我做主”,就像真正的黑客追求的是互联网的自由精神。

自从iPhone第一代发布,国外黑客就开始研究iOS系统的越狱,直到iOS7系统,越狱的技术难度越来越大。“在越狱工具的开发上国外黑客垄断了多年,我们就是想让世界知道,中国也有顶尖的安全技术人才!”

2014年初,韩争光联系了几个做安全研究的好友。他形容,那是一群从事多年信息安全技术工作的老家伙,“有人喜欢玩越野,有人喜欢泡夜店,有人喜欢动漫,当然还有技术宅。”

3个月寻找系统漏洞,1个月开发程序,韩争光和朋友们做出了iOS越狱工具,取名“盘古”。

“苹果是一个封闭的生态圈,越狱就是给用户自己控制设备的自由,就像盘古开天辟地。”

2.游戏少年加入“黑客防线”

韩争光与电脑的最初接触,并没有太多美好的回忆。

因为对电脑游戏的痴迷,原本以全县第八名考入省重点高中的他,学习成绩直线下滑,不得不转学到市重点。韩争光也因此成了亲戚朋友教育孩子时,动不动就要拎出来的反面教材。

也因为游戏,他爱上了电脑。1999年,还不到16岁的韩争光考上哈尔滨理工大学,刚进校门,他便以每月150元的价格租了一台电脑。对于每月只有600元生活费的学生来说,这是一笔不小的开销。

后期,他常常去学校机房蹭电脑,但学校的设备很少更新换代,型号老旧,甚至有的屏幕都已破碎。在他的请求下,父母花费6000元购买了一台最新配置的电脑。

那时,国内的电脑技术员大都靠自学,有朋友初期不会打字,就用两个食指敲击键盘,被戏称为“一指禅”。韩争光也决定自学,他在校外租房,开始了逃课和研究电脑的“世外桃源”生活。因为长时间旷课,他的成绩直线下降,身为高等数学课代表,在考试时交了白卷,最终老师给了2分的“面子分”,他至今还耿耿于怀。

大二暑假时,韩争光不顾父母的反对,毅然退学,来到北京加入《黑客防线》做一名技术编辑,那是国内最早的计算机安全知识普及媒体,也是这本杂志的创刊号燃起了他对软件安全技术的兴趣。

在那里,他通过IRC跟其他有着同样兴趣的朋友交流,学习和研究相关技术。拿着每月2000多元的收入,韩争光不得不租在北京双安附近的地下室里。

彼时,软件安全在国内并不受到重视,安全公司的产品难以推广,销售去跑市场,技术也得跟着跑。韩争光记得,那时中国软件安全公司的研发人员工资平均在3000元左右。

随着互联网的普及,安全技术越来越被人们所重视,韩争光发现,自己的技术开始被越来越多人需要。

但他的目光并不局限与此。他意识到,移动互联网迅猛发展的背景下,以大数据分析和互联网运营模式的新型互联网安全模式,将能抢占很多传统安全公司的市场份额。

他开始把目光转向移动互联网,开始折腾android系统和iOS系统。

14年间,从北京到广州,再到上海,韩争光换了几个城市。他常对别人说,“我这人就是能折腾。”

3.“我想要改变世界”

最初的“越狱”并非一帆风顺。

韩争光没想到,开发越狱工具的想法,却招来网友的质疑甚至辱骂。有人称,他们仅仅是在“山寨”,还有人悲观的认为——无论什么技术,这样轮到中国人做,就是死路一条。韩争光不愿意反驳,“产品不出来,坚决不宣传,只有等产品出来之后,我们才吱声”。

盘古越狱上线后,一些VC开始和韩争光接触,有意投资。韩争光和朋友们一起商量,觉得移动互联网安全大有前途,于是几个在国内外顶级安全公司上班的朋友聚集到上海,开始创业, 公司起名“犇众”,寓意公司有不少技术牛人,并且欢迎更多牛人和想成为牛人的安全爱好者加入。

现在的韩争光,从“学渣”摇身一变,成为亲戚教津津乐道的“正面典型”。

韩争光对中国互联网安全发展的前景十分乐观,“现在世界级的安全会议,都有很多中国人参加。”盘古作为中国网络安全的代表团队之一,曾在多个国际知名安全会议分享研究成果。

在国外参加交流活动,国外的黑客也愿意主动和盘古团队进行交流,甚至是苹果公司的技术人员也会主动和他们沟通。

一次国际安全会议上,苹果的安全专家就半开玩笑地对他们说,“你们再发布越狱工具不要选择假期,不然我们还得加班。”

盘古团队中有几名成员属于国内知名安全组织0x557的成员,该组织的成员在国内外各大安全公司做安全研究,有的成员也在安全领域创业,已经取得不错的成绩,例如知道创宇、永信至诚、神话和乌云等,大家都希望有朝一日0x557能成为中国的“w00w00”。

作为世界知名的黑客精英组织,w00w00被称为全球最大的非盈利安全团队,网络足迹涵盖众多安全工具和咨询报告。创办WhatsApp(被Facebook以190亿美元的价格收购)的詹?库姆曾是该组织的成员,而他远不是这个组织的第一个亿万富翁。

曾有一名丹麦黑客通过利用原始IRC协议的漏洞,试图获得w00w00私人聊天室的访问权限。作为报复,w00w00的一名成员攻破了入侵者的邮箱,窃取住宅电话号码。

接着,他打去电话,要求对方用20个字解释为何要加入。对方回答,“我想要改变世界。”

韩争光靠向椅背,吐出烟圈,“谁不想呢?”

往期回顾更多>>
经典报道
2015.8天津爆炸头七祭:那些被爆炸改变的人生轨迹

余波未消,哀思何寄。冤魂未安,生者彷徨。8月18日,天津滨海爆炸第七天,举国哀思。详细>>

2015.7邹勇的江湖:破败因刘志军落马 纠葛王林四年

7月16日警方通报,两名犯罪嫌疑人对绑架、杀害邹勇的犯罪事实供认不讳。“气功大师”王林也因涉及此案被查。详细>>

2015.6老船员忆“东方之星”号:眼看着它驶向夕阳

某种程度上,东方之星和它赖以存在的土壤,都像一座“孤岛”。详细>>

2015.5首披邓小平访美险遇刺细节:旋风九日打开世界

74岁的邓小平首次踏上美国,用九天时间在美国刮起“邓旋风”。详细>>

2015.4冲出尼泊尔:中国驴友一路逃亡归国路

前有地震后有雪崩,火线穿越“死亡峡谷”,合力解救山区村民……尼泊尔8.1级大地震后,中国驴友张辉、魏明一路惊魂。详细>>

2015.3逃离古雷岛:爆炸后36小时与之前的2162天

2015年4月6日晚6点46分左右,福建漳州古雷PX工厂发生爆炸,这已经是两年内该项目发生的第二起爆炸事故。详细>>

2015.2“山寨赵本山”的昨天、今天和明天

“张二楞”最近心里挺烦。不久前,这位靠模仿赵本山起家的草根演员,在深圳各地打出“力挺本山”的横幅,声援自己“身陷低谷”的偶像。详细>>

2015.1监狱猎艳受害者自述:铁窗内的危险情人

2015年1月,媒体披露,讷河监狱犯人王东在狱中使用微信等聊天工具诈骗7名女网友,与其中部分人发生性关系,并用裸照威胁多名女性。详细>>

2014.12被“泼粪”的中国性学家们

2014年11月30日,国际艾滋病日前一天,一位中年女性出现在西安街头。她将性学家们的照片摆在一起,开始了“批斗”式的审判详细>>

2014.11呼案亲历者闫峰:如果能重来

我叫闫峰,呼和浩特人,今年37岁。18年前,因为一起奸杀案,我和工友呼格吉勒图一同被警方问话,之后不久,呼格吉勒图被枪毙了。详细>>

2014.10副省级访民:官场异类杨维骏

在10月14日云南晋宁县富有村流血冲突发生前,杨维骏便已经长期关注当地土地问题。详细>>

2014.9广州“食人涵洞”事件调查

刘北海一家七口死了——溺死在一座积水的涵洞下。直到8天后的8月27日,他们仍躺在殡仪馆冰冷的冷柜之中。详细>>

2014.8周永康石油往事:首任秘书忆当年

盘锦到北京,乘高铁如今只需3个半小时。而仕途上的周永康,用了18年。详细>>

2014.7落马书记万庆良的人生抉择

6月27日,中纪委官网挂出一则仅32个字的重磅消息,引发广东官场一场强震。详细>>

2014.6起底张立冬:入魔往事

忽然转弯的人生背后,其实暗藏着一场隐秘战争。这场战争悄然发生在中国乡村僻壤。战争关乎邪教,也关乎愚昧。详细>>

2014.5倪萍归来:我没变 时代变了

倪萍坐在央视新大楼的化妆间里,国家电视台的端庄依然挂在脸上。只是如今她55岁了,更像个和蔼的邻家阿姨。详细>>

2014.4兰州水污染调查:贾家堡“毒史”

贾家堡“毒史”只是一个缩影。建国以来粗放式发展遗留的积弊,正寻找下一个爆发的契机。详细>>

2014.3MH370机长:消失的神秘极客

在这趟充满问号的迷航之中,机长扎哈里究竟扮演什么样的角色? 详细>>

2014.2东莞技师:为何要打这份工

她们大多出身农村或三四线城市,去南方打工,是父辈们趟出来的唯一出路。 详细>>

2014.1熊猫烧香作者的病毒人生

没有浪子回头的温情,没有国家招安的戏码,李俊的人生仿佛也被病毒侵蚀。 详细>>

2013.12“伪卖国贼”浩二的生存逻辑

在民族主义夹缝中,他探寻着日本演员的中国生存逻辑。他的命运随着中日的民间情绪起伏。详细>>

2013.11三中全会亲历者揭秘

随着“改革决定”的最终出炉,这些代表亲历们也成为历史的见证人。 详细>>

2013.10深圳“厂妹”再调查:走失的荷尔蒙

在一个汇聚了几十万年轻人的大工厂,性成为一个敏感又禁忌的话题。详细>>

2013.9起底秦火火:谣王是怎样炼成的

他们在虚拟江湖中嚣张行走,无人制约。关注度带来了财富,也将他们引入深渊。详细>>

2013.8上海买春案爆料人:法官的地下世界

一位因觉官司蒙冤,反复申诉无果的上海人,完成了一场“非典型式复仇”。详细>>

2013.7对话纪英男:高官包养是一种病毒

她描述了一个隐秘的世界。那里穷尽豪奢、纸醉金迷,高官用巨款给爱情镀上闪耀的金光。 详细>>

2013.6中国性玩具大亨:你所不知的催情内幕

那层神秘面纱背后:催情药都是假货,避孕套有几十倍利润,全球性玩具70%产自中国。 详细>>

2013.5长沙坠井女孩:60天生死旅途

暴雨从苍穹倾泻而下,冷雨夜中,一次意外的失足,女孩跌入了无边无际的黑暗。详细>>

2013.4独家调查:H7N9感染者的最后12天

他在痛苦中飞速冲向死亡,最终加入到冰冷的数据统计之中。详细>>

2013.2生死金岭镇:污染阴影下的死亡村落

小镇井眼封闭,蚊虫绝迹,部分人相继患上胃癌、肺癌、食道癌,死亡的阴影笼罩着村落。详细>>

2013.1孤儿葬身火海背后:兰考妈妈的是与非

袁厉害躺在病床之上,心力交瘁,她试图向来访的记者辩解,但又很快陷入昏迷。详细>>

精品栏目推荐更多>>
  • 出 品: 搜狐新闻中心
  • 栏目主编: 王 辰
  • 时 间: 2015.9.24