▲9月26日晚,13歲的汪正揚在編寫程式。這位“中國最小駭客”希望能被稱為“白帽子”。
▼汪正揚的書桌旁放著很多電腦編程的書籍。汪正揚電腦編程等技術(shù)全部自學(xué)。
新報京報 13歲的汪正揚火了。在本月舉行的中國網(wǎng)際網(wǎng)路安全大會上,這名清華大學(xué)附中初二學(xué)生被稱為“中國年齡最小的駭客”。
“我的目的是幫助網(wǎng)站修補完善。”前日接受新京報記者專訪時,汪正揚表示自己不會惡意利用網(wǎng)路漏洞,同時否認(rèn)自己進(jìn)入學(xué)校答題系統(tǒng)是為了逃避寫作業(yè)。
希望被稱為“白帽子”
“入侵了學(xué)校的線上答題系統(tǒng)只為不做作業(yè)、利用駭客所謂‘抓包技術(shù)’花1分錢買了2500塊的東西、修復(fù)了100多個漏洞……”中國網(wǎng)際網(wǎng)路安全大會期間,有關(guān)汪正揚的報道引發(fā)公眾關(guān)注,對此汪正揚認(rèn)為自己被“誤讀”。
“我的目的是幫助網(wǎng)站修補完善。”汪正揚在接受新京報記者專訪時表示,自己只是發(fā)現(xiàn)了那些網(wǎng)站漏洞,相對於“駭客”的稱謂,更喜歡別人稱為“白帽子”。
在網(wǎng)路世界,“白帽子”可以識別電腦系統(tǒng)或網(wǎng)路系統(tǒng)中的安全漏洞,但並不會惡意去利用,而是公佈其漏洞,使系統(tǒng)在被惡意利用之前來修補漏洞。
曾發(fā)現(xiàn)上百家網(wǎng)站漏洞
記者了解到,早在今年4月,汪正揚就曾向360公司的庫帶計劃提交過可能影響上百家教育網(wǎng)站的系統(tǒng)漏洞。
庫帶計劃工程師計東認(rèn)為,雖然汪正揚提交的漏洞較為初級,但其網(wǎng)路技術(shù)以及網(wǎng)際網(wǎng)路安全意識遠(yuǎn)超同齡人。
■ 對話
汪正揚:不會用技術(shù)做違法的事
在汪正揚書桌旁,放著很多電腦編程的書,還有一本《喬布斯傳》。皮膚黝黑、清瘦,帶著黑框眼鏡的13歲少年,很難與“駭客”形象聯(lián)繫起來,不過這位“中國年齡最小的駭客”談起電腦和網(wǎng)路時的嚴(yán)肅表情,還是給人很“酷”的印象。
8歲“觸網(wǎng)”
寫編程代碼敲壞電腦
新京報:你從什麼時候開始接觸電腦和網(wǎng)路?
汪正揚:8歲上小學(xué)二年級的時候,“偷”了半年“菜”後覺得光玩遊戲沒意思,開始嘗試寫一些小程式,開始就是憑著興趣瞎寫。爸爸看我那麼著迷,就給我買了一個當(dāng)時配置最頂級的筆記型電腦,我驚呆了。在這臺電腦上我寫了5年代碼,最後電腦都敲壞了。
新京報:你是怎麼學(xué)會編寫程式的,都遇到過什麼樣的困難?
汪正揚:寫程式?jīng)]人教過,都是看書自學(xué)的,最初學(xué)習(xí)編寫Windows用的VB語言,代碼都是英文所以進(jìn)展很慢,要一個字母一個字母地記單詞,不懂還得用翻譯機(jī)查出後記下來。現(xiàn)在看來,我英語成績比較好,跟一直學(xué)編程代碼有關(guān)係。
新京報:在這個過程中有哪些難忘的事情,對你有什麼樣的影響?
汪正揚:記得有次寫一個程式卡殼了,氣得我一個星期都沒碰電腦,甚至想放棄。沒想到很久之後我整理電腦時,才發(fā)現(xiàn)是有一個地方自己寫錯了。10歲的時候開始辦網(wǎng)站,先是把吃冰棍的錢攢下400多塊,買了一個現(xiàn)成的網(wǎng)站主機(jī),放上自己寫的程式自娛自樂,堅持了兩年多後去年11月份做了一個新網(wǎng)站,上面也主要是自己用的內(nèi)部程式。
之前我和別的孩子沒什麼不同,就是玩玩鬧鬧,是電腦和網(wǎng)路讓我明白,做自己想做的事,不要太在意別人的評價。
新京報:對於編程式和辦網(wǎng)站,父母是什麼樣態(tài)度。
汪正揚:父母都不是搞電腦的,技術(shù)上的事想管也管不了,但也質(zhì)疑過我,做這些浪費精力。他們會在我編寫程式的時候問我在幹什麼,我會給他們做比較通俗易懂的解釋,説這個做出來會是什麼樣並跟他們説這個事以後一定會有前途。
“駭客”少年
“攻擊網(wǎng)站才能找到漏洞”
新京報:為什麼會去尋找網(wǎng)站漏洞?
汪正揚:經(jīng)常有新聞?wù)h哪些網(wǎng)站被黑了,我很好奇是怎麼做到的,而網(wǎng)上一些漏洞提交平臺會在漏洞修復(fù)完成後把漏洞公開,我就去看,去研究。尋找網(wǎng)站漏洞是很有樂趣的一件事,尤其是發(fā)現(xiàn)漏洞的那種驚喜,另外一些廠商對找到漏洞的人還會有現(xiàn)金或是虛擬貨幣的獎勵,可以交換一些商品。
新京報:尋找網(wǎng)站漏洞,是不是意味著要去攻擊這些網(wǎng)站?
汪正揚:你想找到漏洞,必須要先攻擊這個網(wǎng)站,只有實現(xiàn)了這樣的操作,才能給對方提交報告説這裡存在漏洞,提出修補建議。
新京報:除尋找漏洞外,有報道説你為不寫作業(yè)進(jìn)入學(xué)校答題系統(tǒng),還在網(wǎng)站花一分錢買了2500的商品?
汪正揚:答題系統(tǒng)是我們學(xué)校買給高中部用,我們初中部是不用那種系統(tǒng)的,只不過我發(fā)現(xiàn)漏洞提交時開玩笑説,這回高中同學(xué)可以不用寫作業(yè)了,結(jié)果被媒體誤解了。那家網(wǎng)站也是,網(wǎng)站密碼校驗有一個地方出了問題,我就把原價2500元的商品修改成了1分錢,等於説有2499.99元的折扣。提交完漏洞後我把密碼退回去了,沒換任何商品。
新京報:畢竟你使用的是駭客技術(shù),那你怎麼去理解“黑”與“白”的差別?
汪正揚:有一些人整天在網(wǎng)上黑網(wǎng)站,遇到個人資訊下載下來賣錢,遇到密碼就放在自己的密碼庫裏用來盜號,這樣很不道德,是不對的。我是不一樣的,我會立即告訴對方,導(dǎo)致漏洞的問題可能出在哪,如果已經(jīng)公佈了源代碼,我會直接將修補漏洞的文件傳過去。
新京報:現(xiàn)在別人稱你為“年齡最小的駭客”,你怎麼看?
汪正揚:我更願意被稱為“白帽子”。和駭客的惡意攻擊不同,“白帽子”是善意的,他們發(fā)現(xiàn)漏洞都會及時提交給網(wǎng)站,建議或幫助網(wǎng)站進(jìn)行修補,就像醫(yī)生診斷治療疾病。我不會用技術(shù)做違法的事,這一點很關(guān)鍵。
網(wǎng)際網(wǎng)路大會
現(xiàn)實中證明自己的存在
新京報:你是如何參加網(wǎng)際網(wǎng)路大會的?
汪正揚:找網(wǎng)站漏洞同時,我也常在群裏和朋友們交流,有人跟我提到市公安局和360公司的“網(wǎng)安啟明星”工程,因為和網(wǎng)路安全有關(guān),又是專門搞網(wǎng)路安全的公司辦的,就參加了,後來被評上了優(yōu)秀學(xué)員,這次開會時360公司也聯(lián)繫我參加。
新京報:在網(wǎng)際網(wǎng)路大會上,你最大的收穫是什麼?
汪正揚:最大的收穫是可以和那些厲害的“大腕”們交流。我覺得跟他們在一起挺有意思的,在技術(shù)和其他方面都能得到很多寶貴的經(jīng)驗,讓我覺得從事網(wǎng)路安全是很有前途的。
新京報:網(wǎng)際網(wǎng)路大會的演講嘉賓中,你的年齡是最小的,會緊張嗎?
汪正揚:非常緊張,我講完汗都下來了,但沒想過要放棄。我想讓別人知道,我這個年齡也能搞網(wǎng)路安全,我想在現(xiàn)實證明自己的存在,希望被注意到。
新京報:對於自己的未來,還有什麼打算?
汪正揚:我希望通過努力能上個好大學(xué),繼續(xù)學(xué)電腦,還可能會去創(chuàng)業(yè)。我喜歡控制自己的節(jié)奏,不喜歡被控制。
[責(zé)任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...
關(guān)注臺灣食品油事件