您的位置:IT爆料网 > 互联网

揭秘乌云网:“白帽子”聚集的中国最大黑客基地?

发布时间:2022-10-11 15:00:31  来源:互联网     背景:

 

揭秘乌云网:中国最大的黑客培训基地?

揭秘乌云网:中国最大的黑客培训基地?

10月10日,如家等酒店开房信息泄露;10月29日,来往被指存漏洞波及支付宝;11月5日,搜狗浏览器被曝存在重大安全漏洞;11月20日,腾讯7000万QQ群用户数据被指泄露;11月26日,360出现任意用户修改密码漏洞;甚至连相关部门网站漏洞也被公布....。.

一系列泄露事件让人们人人自危,也让公布这一系列泄密事件的乌云网声名鹊起。人们在震惊相关企业不负责任同时,也对乌云网充满了好奇:这是怎样的一个平台,背后又是一个怎样的隐秘江湖?

“白帽子”聚集的黑客基地

“老K”说:自己是一名重塑黑客理想的白帽子

11月15日,某咖啡厅。

距与“老K”约定的时间已过去了半个小时,记者用手机QQ给他发去一条消息:“到了么?”

“堵车快到了,还有几分钟。”“老K”回复。

又过了半个小时,“老K”仍未出现。又过了十分钟,记者收到了一条“老K”发来的消息:“抱歉,我刚才在咖啡厅外徘徊了很久,想了想,还是QQ上交流比较好吧。”

“在这个圈子,真实身份是个秘密。除非完全信任你,否则不会告诉你全部。”对“老K”所在圈子有很深了解的本报网络工程师“董师傅”对记者说。

对普通用户而言,“老K”所在圈子是一个很隐秘的江湖——“老K”在一家网络公司工作,表面上和普通人没什么区别。但晚上,他就成了某高手云集的黑客团队里重要一员,网名就是他的身份代表,通常只用QQ和外界交流。

2010年,“老K”第一次将某个网站改了主页,插入图片与音乐,“与利益无关,那感觉很兴奋。”老K说他们与贩卖数据的传统黑客不同,“我们的理想是重塑黑客精神。”“老K”把自己称为黑客中的“白帽子”,他现在的乐趣在于寻找、测试和捕捉各大企业的安全漏洞,然后提交给第三方漏洞平台乌云网。

“我有自己正当的工作,不靠那个牟利。”“老K”在乌云网上的等级是普通白帽子,2012年至今,他已在该平台上提交了20多条漏洞,大部分在厂商确认都已公开,涉及电信、传统IT厂商、证券网站。“找到漏洞,就是要找寻所谓的后门,即作为“开门钥匙”的用户名和密码。”

在普通公众心中,神秘和危险是黑客的代名词。但在黑客界,所有黑客被归为三种类型:白帽子、黑帽子、灰帽子。像老K这样“重塑黑客理想、不恶意利用而且公不漏洞”的就是白帽子。灰帽子擅长攻击技术,但不轻易造成破坏。而黑帽子则是以盗取信息牟利为生。

很难统计目前中国有多少活跃的黑客,但公布一系列泄密事件的乌云网,正是集结网络白帽子的主要力量。据记者不完全统计,目前至少有4000多名白帽子活跃在乌云网上。“这些白帽子身份很复杂,有各大公司的网络安全工程师,有黑帽子洗白的,有IT从业人员,也有白领、律师甚至厨师。”“老K”说。“可以说,乌云网聚集了全国最多的黑客,也是乌云网让白帽子这个词语火爆起来。”

“乌云网就是一个黑客聚集之地。”2011年底,在接受某媒体采访时,化名的乌云网组织者“WooYun”也如此表示,这些黑客中的白帽子挖掘网站中的安全漏洞,在“黑帽子”利用它们之前,提交到平台上,或者向厂商报告,使厂商及时进行修复。

“乌云之前,全是黑的”

乌云网联合创始人孟德说:在乌云之前,(安全界)全是黑的

根据记者不完全统计数据,乌云网首页“最新公开”的安全问题达1.5万个,“最新确认”漏洞近1千个,11月25日至11月28日提交的漏洞也有30多个。从记者观察来看,这些漏洞所涉领域中繁多,除了传统的联想、腾讯、中国移动等多家IT企业,还有中科院、各大银行、国家航空、海关系统甚至政府各部门官方网站等核心网站。

“这些漏洞来源均来自民间安全研究人员,漏洞提交上来后平台会进行一个简单的验证,确定后就转交给各个企业在乌云的的安全接口人进行确认,厂商对其真实性负责。”孟德说。

乌云网(WooYun)成立于2010年5月,主要创始人为百度前安全专家方小顿——这位1987年出生的国内知名黑客“剑心”,因在2010年2月和李彦宏一道参加湖南卫视《天天向上》节目,因为女友高歌一首而为人所知。此后,方小顿联合几位安全界人士成立了乌云网,其目标是成为“自由平等的”的漏洞报告平台,为计算机厂商和安全研究者提供技术上的各种参考以及漏洞bug的修复。

“乌云之前,你当他(安全界)全是黑的好了。因为没有合理的漏洞提交渠道,一个所谓的善良黑客要提交漏洞可能会被厂商威胁 。”10月21日,乌云网对外发言人孟德对记者说,乌云网的创立初衷之一是在厂商和白帽子之间建立一个沟通平台。

孟德,和活跃在乌云上的白帽子一样,他更愿意让人们叫他的网名“疯狗”。自称为业余渗透师,web安全爱好者。拥有9年互联网安全经历,乌云网联合创始人。

孟德如此描述乌云网对国内安全界的重大贡献:“有了乌云之后呢,我们会告诉大家,漏洞你别乱发,我们帮你跟厂商沟通,培养漏洞先给厂商的习惯.....。.把平台上的白帽子们思想和习惯给规范化、合理化......。.变成一支互联网安全的中坚力量。”

根据孟德的说法,现在乌云网员工都是“兼职”行为,由企业与合作伙伴的朋友共同支撑。“我们并不是一个组织,只是一个平台聚集了一些爱好安全技术的人。很多白帽子都来这里分享漏洞,也只有得到核实并已经采取防范措施解决问题后才会被公开。”孟德说,此前由于沟通渠道的缺乏,“白帽子”即使发现了漏洞也很难将信息传递给网站,而网站也根本无法顾及散落在互联网各地的漏洞信息,最终导致一些漏洞被人遗忘,未得到修复而造成损失。

乌云网一炮打响是在2011年底——当年11月,乌云网根据白帽子提供的各种材料,连续披露京东商城、支付宝、网易(71.81, 1.28, 1.81%)等著名互联网企业存在高危漏洞,12月29日更是指出支付宝1500万至2500万用户资料泄露,以及广东省公安厅出入境政务网444万用户信息泄露。

而此后,如家酒店等开房信息泄露、支付宝漏洞、搜狗浏览器泄露用户数据、腾讯7000万QQ群用户数据泄露等一系列引起关注的泄漏事件均由乌云网公布。

首页<上一页12下一页>尾页


本文标题:揭秘乌云网:“白帽子”聚集的中国最大黑客基地? - 互联网
本文地址:www.itbaoliao.com/hlw/3015.html

返回网站首页

本文评论
崔永元回应辞职: “不传谣,不信谣”
连日来,“崔永元离职央视”的消息被传得沸沸扬扬,有说小崔离开央视要进军影视圈,有说小崔要跳槽河南卫视,而此前有消息说小崔要调到传媒大学。崔永元本人在17日晚录制央视节目的现场对此次离职传闻进行回应:不传谣,不信谣。...
日期:08-18
微信成语猜猜看答案汇总 微信成语猜猜看题目答案大全
微信成语猜猜看答案汇总,微信成语猜猜看题目答案大全。应该不少朋友都在玩这个小游戏吧!那么小编想问一句,你通关了吗?下面小编也为大家整理了微信成语猜猜看的学童——御史的答案大全,帮助大家快速通关哦!...
日期:09-20
国外网站再被黑 中国用户们准备好被敲诈了吗?
还记得前段时间偷情网站Ashley Madison被黑的消息吗?3000多万的用户数据就这么泄露到了网上,而之前也有人对相关数据进行了整理,结果发现这个网站简直就是一个男性“同性交友”网站,女性用户并不多。现在,一...
日期:09-19
60亿元市场数码彩扩连锁受追捧
新华社   一种全新的数码彩扩快印连锁系统近日问世后受到小额投资者青睐,一时成为市场上抢手的科技项目。  业内人士预测,今年我国数码相机、摄像手机的年销量将分别达到500万台和1200万部,数码相片...
日期:10-02
肯德基调侃中移动:鸡腿肯定不会清零 但可以打包
肯德基调侃中移动流量引发网友称赞对中移动广东公司董事长钟天华所说的...
日期:10-09
“快时代”如何讲好品牌故事 百度AI助力武汉打造城市名片
&ldquo;万里长江,九省通衢&rdquo;,如今的武汉已经成为我国中部地区重要的经济、交通与文化枢纽,......
日期:09-26
长城汽车:合资公司光束汽车取得营业执照
【TechWeb】12月30日消息,长城汽车在港交所发布公告称,合资公司光束汽车有限公司收到张家港市市场监督管理局颁发的营业执照。据悉光束汽车为此前长城汽车与宝马共同出资成立的中外合资公司。公告内容显示,合资公司类型为有限责任公司(中外...
日期:10-02
苹果回应泄露隐私:确有其事 偷听不是为了做坏事
8月2日消息,对于近日外国媒体报道的苹果智能语音助手Siri泄露隐私问题,苹果官方回应称,用户被录音的比例不到Siri日活的1%,而且大多数录音内容仅持续几秒钟。...
日期:08-05
社区电子商务网站草莓派:不看重数据
在不少电商创业者眼中,数据挖掘似乎早已成为一个“神兵利器”,只要一谈到吸引用户和提升业绩,就言必及数据挖掘和数据分析。但如果说,对于淘宝、京东、凡客这些拥有成百万甚至上千万用户的电商巨头而言,数据挖掘尚能产生不俗效...
日期:10-04
红袖添香“2012华语言情小说大赛”完美收官
7月17日消息,由国内女性文学网站红袖添香、言情小说吧联合主办的“2012华语言情小说大赛”日前在湖南岳阳完美收官。红袖添香赛区网络作家柳晨风凭借作品《盛夏晚晴天》、言情小说吧赛区网络作家殷寻凭借《大寰妤:许我倾室江...
日期:10-06
lol英雄传奇之路活动地址指南 英雄传奇之路卡片收集攻略
LOL英雄传奇之路活动已经进行到了尾声,此次活动中竞猜冠军即可兑换庆典女皇艾维尼亚,竞猜冠军战队即可赢取传奇奖励。但是很多玩家没有获得永久皮肤,是因为卡片收集的不够多。那如何快速的收集卡片呢?下面就来看看lol英雄传奇之路活动地址指南吧。...
日期:10-04
太空托尼上线 王亚平换新发型了 理发画面默契友爱
在轨时长6个月,航天员的头发太长了怎么办?太空“洗剪吹”小组又上线了!从@载人航天小喇叭 官微公布的视频来看,这次,翟志刚、叶光富化身托尼老师,一起为王亚平理发。视频中,王亚平先是美美的洗头,随后擦干;翟志刚、...
日期:09-22
TES战胜iG:创立八百多日以来首次战胜IG
2017年12月滔搏电子竞技俱乐部破DAN而生,宣布以TOP之名进军LPL联赛...
日期:08-23
索源网推出国内最大的招标信息搜索平台
近日,互联网新锐商业信息服务网站索源网(http://www.suoyuan.com/)推出招标信息搜索平台――索源招标采购搜索,根据其目前的信息量,号称国内最大的招标信息搜索平台。...
日期:08-29
雨林木风发布Ylmf OS 3.0正式版
新浪科技讯 5月31日晚间消息 网络公司雨林木风今日发布了Ylmf OS 3.0正式版本。雨林木风表示,今后将停止对Ubuntu的优化改版,转向基于Linux底层内核的开发。  雨林木风负...
日期:10-06
2018支付宝扫福秘籍 马云五福到正确手势教程
今年支付宝又开始了集五福活动,增加了五福到的手势扫福,小编就为大家带来“福”字和“五福到”手势,一起来看看吧。...
日期:09-27
360年会:优秀团队100万 优秀员工50万+父母香港游
360搜索砍下25%份额,领头人奖励保时捷12日,360公司“360Reboot,突围2014”年会上,颁出多个大奖:重奖每个优秀团队100万,优秀员工50万股票+父母香港游,更送出年度创始人特别奖保时捷1辆。公...
日期:10-05
脸萌MYOTee在线使用教程(图文)
近日发现很多小伙伴都是用手机玩的MYOTee脸萌,一些电脑工作者们也按耐不住心中那颗爱美又狂热的心。都在问MYOTee脸萌网页版有木有?求MYOTee脸萌在线版地址。脸萌现在还木有网页版哦!8过小编给大家带来脸萌在线使用教程,小...
日期:10-06
真假开心网案一审宣判:千橡开心网败诉
【搜狐IT消息】10月26日,北京市第二中级人民法院对“真假开心网不正当竞争案”进行一审宣判,千橡开心网赔偿经济损失40万元。法院判决称:北京千橡互联科技发展有限公司、北京千橡网景科技发展有限公司自本判决生效之日起,不得在提供社会性网络...
日期:10-08
魅蓝note3图文评测:性能够用续航出众
在魅蓝note3发布后,笔者也是第一时间体验到了这部给力的千元机。通过一周多的使用体验,有优点也有缺点,整体来讲笔者还是推荐用户购买魅蓝note3的。下面的时间就来和大家聊一聊魅蓝note3笔者这一周的使用体验。...
日期:09-18