黑客后时代 如何认识重大信息安全事件

专访冰血封情–邪恶八进制的团队创始人冰血封情
  

  那么在这些重大事件的背后又发生了那些故事呢?未来是否还会有大规模的网络黑客大战爆发呢?下一个信息安全事件会出现在哪个领域呢?带着这些疑问,我们在第一时间采访到了冰血封情先生。

  什么是重大信息安全事件?

  听过了冰血封情对过去十年重大信息安全事件的回顾,相信大家都会有这样的疑问,这些"大事件"的评判标准是什么?怎样的事件才能称得上是重大历史事件呢?对此,冰血封情解释道,一个重大的历史事件,必然展示了一个群体的历史变迁,或者他的出现结束了一个旧有的时代,又或者,他的出现开启了新的纪元。我们在评价一个事件在中国黑客领域的影响亦是如此,例如这次我在演讲中提到的重大事件,它们都或多或少可能改变了中国黑客历史的变迁,或者是这些变迁的节点性事件,而也许没有这些事件,中国的黑客历史将会被改写。

  那么为什么如绿色兵团、红客联盟等安全组织的创建和关闭也被列入到重大的信息安全事件之中了呢?冰血封情进一步解释道,这是我们经过三思后所做出的决定。我们回顾历史是为了记住历史,而记住历史则是为了记住承载历史的枢纽。绿色兵团的创建,恰恰是里程碑式的事件,它一生的荣耀几乎辐射了未来整个中国信息安全行业所有的重大事件,它几乎是中国黑客的万因之因;而红客联盟的成立则是第一个让多人关注这个行业的里程碑式的事件,它牵引着岁月步入辉煌的殿堂,而后又折射出中国黑客的又一次冰河世纪。这些团队的建立或退出,确实影响或改变了中国黑客界的发展历程,因此我们同样将其归入"大事件"。

  那么被网民所熟知的熊猫烧香为什么又不算"大事件"呢?冰血封情对此谈到,熊猫烧香确实被大众所熟悉,媒体也将其报道为黑客事件,但我并未将其收入到"大事件"中,主要原因是,首先熊猫烧香的出现没有社会积极性,也没有转折意义,即使其传播面很大;而且传播病毒并非是黑客所提倡的做法,我们只研究,不传播。其次熊猫烧香其实在信息安全领域内影响力很小,昙花一现,很快就被大家淡忘了,经不起大事件的冲刷和洗涤。最后从技术角度分析,熊猫烧香的技术含量不足,因此不能称之为"大事件"。

  重大信息安全事件消失了?

  了解了过去十年所发生的信息安全重大事件我们不难发现,在2001年后,有组织的网络黑客大战似乎消失了,是媒体没有报道?还是真的没有再发生过呢?对此,我们向冰血封情进行了求证,他表示,在2001年之后确实没有再出现有组织的网络黑客大战。原因很简单,2000年左右是中国黑客最活跃的时代,当时的黑客技术掌握在少数几个紧密契合的团队中,他们采用精英领导模式,便于有组织的集结;而且那时绿色兵团刚刚分化,衍生的新团队之间交流频繁,便于协作。而在这之后,群体性黑客攻击事件就没有再发生了,偶尔出现的攻击也仅是个人行为的小范围攻击,一般都是经济利益驱使的,相比我们提到的"大事件",这些个人行为就几乎可以忽略了。

  未来是否还会出现网络黑客大战呢?冰血封情表示,出现的可能性不大,中国一直是和谐的社会,现在的法律十分健全,曾经的黑客大战是因激情的岁月,泛着浮躁的涟漪,而当理性的法规执起规范的量尺时,没人会再去进行违法行为了。不过如果出现国家之间的冲突,在瞬息万变的信息时代,网络也必然成为第二战场,不过即便如此,也不会再出现民间组织的黑客对抗力量了。

  既然未来很难出现网络黑客大战了,那么是不是信息安全事件也会随之消失呢?对此,冰血封情有着不同的看法,他认为,下一个出现的信息安全事件将是互联网信任危机,这也是COG统计和分析的结论,因为目前网络已经将虚拟的角色带入了实际生活的交流之中,虚拟角色难以分辨其是非曲直、真假善恶,于是隐藏自己将变成最有效的自我保护方法,这也是信任危机产生的基础;而冰冻三尺非一日之寒,高速发展的互联网由于在网络安全上考虑不周全,急于求成,待业务成熟之时已落下很多病根,这些病根现在没有完全爆发,但早晚会全面爆发的,那时将会产生一系列连锁反应,最终这些构架在冰冷的服务器的应用系统将会失去大众的信任。

  移动互联时代 黑客技术的转变

  众所周知,我们即将全面进入移动互联时代,那么在这个新时代中,黑客技术又会发生哪些改变呢?冰血封情表示,新技术肯定会带来新的改变,但网络仅是一种媒介,以前是用网线,现在是用Wi-Fi、3G,包括再往后的4G,这些都只是媒介的转换,本身对技术的转换并不大,以前用网线,现在用无线,黑客不关心怎样到达对方电脑的过程,只关注目标有哪些问题。当然,连接模式的改变,也会存在新的协议上或技术上的漏洞,这是一个新的平台,我们需要投入新的精力去发现它的问题,并找到解决这些问题的方法。

  黑客间的交流与安全问题

  目前很多的黑客高手都在各大安全公司任职,他们之间的交流是否会泄露公司的机密呢?对此,冰血封情表示大可放心,如果两个公司间是竞争的关系,那么通常两个公司间的黑客是不会互相往来的,就算是非常要好的朋友,他们也都是有职业操守的,不会泄露各自公司的安全机密的;而如果两个公司间是伙伴关系,那么相互间的交流将会促进技术的成长,因此我们也会比较鼓励相互间的交流。

  黑客一词是否要换?

  对于普通的网友而言,"黑客"一词似乎总有些被"妖魔化"的感觉,那么如果想重新塑造真正的黑客精神自由、共享、平等、互助,"黑客"一词是否需要更换呢?对此冰血封情有自己的看法,不想用"黑客"这个词,主要是因为目前"黑客"一词已经含有"妖魔化"的含义,但是我认为黑客一词应该沿用,而不是启用什么信息安全从业人员、信息安全行业人员、或者网络安全人员什么的来替代"黑客"一词。因为黑客是一个简约、直接的名字,它从最开始就被用来称呼上述人员,就算现在被"妖魔化"了,真正的黑客人员还是会坚持下去,他们会努力的向别人证实黑客的真正精神,消除黑客一词中被"妖魔化"的部分,因此我觉得黑客一词必须沿用。

  通过与冰血封情的交谈,我们感受到中国黑客正在发生着转变,他们正在重拾自由、共享、平等、互助的中国黑客精神,他们以网络信息安全领域为焦点,致力于提高中国网络安全水平,倡导健康的中国信息安全文化。相信通过他们和COG的共同努力,我们必将迎来更安全的中国互联网新时代。