中國黑客界——專訪中國傳奇黑客人物KING

——專訪中國黑客聯(lián)盟創(chuàng)始人KING

【譚緒武(KING)簡(jiǎn)介:中國黑客聯(lián)盟創(chuàng)始人。2011年9月22日谎倔,被譽(yù)為“中國黑帽子大會(huì)”的COG2011信息安全論壇在上海召開,KING榮獲COG信息安全社會(huì)影響力獎(jiǎng)目派。他創(chuàng)建了中國黑客聯(lián)盟然低,新網(wǎng)站于2011年11月1日開放〗橄危】

網(wǎng)絡(luò)導(dǎo)報(bào)記者(以下簡(jiǎn)稱“記者”):根據(jù)你對(duì)這次上億用戶密碼泄露事件的判斷恨胚,你認(rèn)為它會(huì)是什么人或者組織所為?

KING(以下簡(jiǎn)稱“K”):不清楚。現(xiàn)在也不好亂猜測(cè)炎咖。

記者:按照《COG黑客自律公約》的界定赃泡,“社會(huì)普通公眾的隱私權(quán)寒波,尤其是兒童與未成年人應(yīng)當(dāng)?shù)玫奖Wo(hù)。以買賣社會(huì)普通公眾隱私信息為目的的活動(dòng)不是黑客行為升熊《硭福”那么,這次泄露事件屬于黑客行為嗎?

KING:這次密碼泄露级野,依據(jù)小道消息說是有人為了炫耀放出來的页屠。黑客圈子內(nèi)部交換數(shù)據(jù)比較正常,但放出數(shù)據(jù)來估計(jì)是受到anonymous組織(一個(gè)組織松散的全球黑客組織)的影響蓖柔。我本人認(rèn)為這些放數(shù)據(jù)出來的人沒有一些道德底線辰企,做人做事還是要有原則的。我不認(rèn)為這是一個(gè)黑客行為况鸣。

記者:即便這些數(shù)據(jù)庫已經(jīng)被賣了多次牢贸,但公布出來,也會(huì)形成巨大的輿論沖擊镐捧。這里面是否會(huì)有一些其他的利益訴求?

KING:不排除這些人在下一盤大棋。

記者:有的網(wǎng)站說這次被盜的數(shù)據(jù)為“2009年之前的備份數(shù)據(jù)”懂酱,是這樣嗎?

KING:這次泄漏的數(shù)據(jù)應(yīng)該是09年到2011年積累的數(shù)據(jù)。攻擊所利用的漏洞我估計(jì)大多是java structs2和discuz x2的漏洞列牺。可以說是目前浮出水面的最大的一次網(wǎng)絡(luò)安全事件昔园,但實(shí)際上這只是冰山一角蔓榄。

記者:龔蔚說明年可能會(huì)有更大的爆發(fā),涉及到數(shù)億移動(dòng)互聯(lián)網(wǎng)用戶甥郑。這是不是就是你說的“冰山一角”?

KING:暴露的只是冰山一角。也不多說了澜搅。

記者:在不知道黑客入侵手法的情況下,被泄密的網(wǎng)站要求用戶更改密碼以求安全邪锌,你認(rèn)為這樣做除了心理安慰之外勉躺,有實(shí)際效果嗎?

KING:畢竟很多人是用通用密碼的,一個(gè)淪陷了所有賬戶都暴露了觅丰。網(wǎng)站遇到攻擊后,提醒用戶改密碼還是很有必要的妇萄。當(dāng)然咬荷,改密碼不只是被攻擊的這個(gè)網(wǎng)站的密碼要改轻掩,很多的賬戶密碼都要更改。建議不重要的賬戶可以用通用密碼罕扎,重要的email、淘寶之類的一定要設(shè)置單獨(dú)密碼腔召。

記者:如果說這些黑客的目標(biāo)在于大型網(wǎng)站的數(shù)據(jù)庫扮惦,那么,對(duì)此事負(fù)責(zé)的顯然只是這些網(wǎng)站径缅。網(wǎng)站致歉就足夠了嗎?

KING:出了事的企業(yè)一定要開展全面排查烙肺,找出攻擊源頭,修補(bǔ)相關(guān)漏洞氏堤,并加強(qiáng)安全防范措施搏明。同時(shí),數(shù)據(jù)一定要采用強(qiáng)加密方式保存星著,這次很多明文密碼泄露,可以看出這些企業(yè)對(duì)用戶是很不負(fù)責(zé)任的同欠。這不是一個(gè)道歉就能說得過去的。

記者:是的铺遂,道歉沒用茎刚。這件事情似乎強(qiáng)加給了黑客一些羞辱。那這個(gè)事件對(duì)黑客圈子來說膛锭,是否也會(huì)有一些影響?比如蚊荣,找到那個(gè)公布信息的源頭?今后打擊這方面的行為?

KING:對(duì)黑客圈子的影響絕對(duì)是有的捞蚂。國家剛公布2012年要開展為期一年的打擊黑客專項(xiàng)行動(dòng),這下剛好撞槍口上了敲霍。我們也在猜測(cè)其背后的實(shí)際目的丁存。我們希望國家能加大打擊力度,讓更多的人走上正途解寝,凈化一下這個(gè)圈子。

記者:你對(duì)這件事是不是感到很憤怒?有人說泄露數(shù)據(jù)的這個(gè)人壞了行規(guī)夫偶,黑客圈要清理門戶觉增。

KING:兩方面吧。一是感到震驚逾礁,買賣公眾數(shù)據(jù)確實(shí)是很不道德的。這東西我知道很早在流傳腻扇,但沒想到有人敢放出來砾嫉,這損害的是公眾利益。第二焰枢,從積極方面講,我覺得這是對(duì)網(wǎng)絡(luò)安全行業(yè)的促進(jìn)暑椰,經(jīng)過這次事件的洗禮荐绝,網(wǎng)絡(luò)安全在很多企業(yè)將占有一席之地。

記者:網(wǎng)絡(luò)安全已經(jīng)成為一個(gè)全球性話題。有人說岩喷,這次密碼泄露事件是針對(duì)實(shí)行網(wǎng)絡(luò)實(shí)名制的?

KING:這次密碼泄露事件不排除是對(duì)實(shí)名制的挑戰(zhàn)监憎。實(shí)施實(shí)名制應(yīng)該建立在安全保障的前提下。在網(wǎng)絡(luò)安全還沒得到充分重視鲸阔,一些網(wǎng)站的保護(hù)措施還不夠的背景下,如果盲目實(shí)行實(shí)名制类少,還再讓“人”如入無人之境的話渔扎,到時(shí)候泄露的就不只是一堆密碼和郵箱了。

記者:老鷹也很擔(dān)心這一點(diǎn)?

KING:網(wǎng)絡(luò)安全應(yīng)該是開展互聯(lián)網(wǎng)業(yè)務(wù)的基礎(chǔ)保障晃痴。特別是以后進(jìn)入云的時(shí)代倘核,所有數(shù)據(jù)都在網(wǎng)上的情況下世剖,網(wǎng)絡(luò)安全會(huì)更加重要。而目前的情況是祖凫,網(wǎng)絡(luò)安全得不到企業(yè)的重視,網(wǎng)絡(luò)安全人才在企業(yè)也得不到重視遭庶。

企業(yè)不重視安全,對(duì)網(wǎng)絡(luò)安全投入不夠峦睡,造成網(wǎng)絡(luò)應(yīng)用漏洞很多权埠,讓人有機(jī)可趁;網(wǎng)絡(luò)安全技術(shù)人員得不到重視,在企業(yè)的地位和收入不高龙屉。生活的壓力满俗,讓很多人鋌而走險(xiǎn)作岖,投入了“黑產(chǎn)”的懷抱五芝,結(jié)果造成網(wǎng)絡(luò)安全圈子的混亂局面。所以枢步,要改變這種現(xiàn)狀需要多方努力。很希望看到國家加大這方面投入丑念。

記者:數(shù)據(jù)的力量非常強(qiáng)大结蟋,也非常可怕!如果安全做好了嵌屎,就可以馴服它,讓它發(fā)揮正面作用了植榕。

KING:這是對(duì)互聯(lián)網(wǎng)企業(yè)敲響的一次警鐘尼夺,也是網(wǎng)絡(luò)安全這個(gè)行業(yè)發(fā)展的一個(gè)契機(jī)。這個(gè)事件的根源在于淤堵,有些人盯上了這些企業(yè)的數(shù)據(jù)庫,因?yàn)樗鼈兡軗Q到錢慰毅。有利益的驅(qū)使扎阶,就必然有人去冒險(xiǎn)。現(xiàn)在暴露的只是賬戶密碼和郵箱东臀,如果將來泄露的是姓名、性別贱勃、電話、家庭住址贵扰、身份證號(hào)、銀行賬號(hào)呢?

記者:銀行卡一般是六位數(shù)的密碼纹坐,那不是更容易破解嗎?或者說舞丛,銀行系統(tǒng)有更安全的保障措施?

KING:那得看加密手段了。直接j聯(lián)網(wǎng)猜球切,3次機(jī)會(huì),6位數(shù)字的密碼還算安全捍歪。但如果讓黑客拿到數(shù)據(jù)庫就麻煩了鸵钝,特別是網(wǎng)銀賬戶。

KING:大家好我的真實(shí)名字叫譚緒武变逃,網(wǎng)名:KING QQ:1576172

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末怠堪,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子锤窑,更是在濱河造成了極大的恐慌嚷炉,老刑警劉巖探橱,帶你破解...
    沈念sama閱讀 217,907評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異寓涨,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)杆煞,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,987評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門决乎,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人构诚,你說我怎么就攤上這事∷蜕牛” “怎么了丑蛤?”我有些...
    開封第一講書人閱讀 164,298評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)碌补。 經(jīng)常有香客問我名斟,道長(zhǎng),這世上最難降的妖魔是什么砰盐? 我笑而不...
    開封第一講書人閱讀 58,586評(píng)論 1 293
  • 正文 為了忘掉前任岩梳,我火速辦了婚禮,結(jié)果婚禮上冀值,老公的妹妹穿的比我還像新娘。我一直安慰自己滑蚯,他們只是感情好抵栈,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,633評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著斥赋,像睡著了一般产艾。 火紅的嫁衣襯著肌膚如雪滑绒。 梳的紋絲不亂的頭發(fā)上隘膘,一...
    開封第一講書人閱讀 51,488評(píng)論 1 302
  • 那天,我揣著相機(jī)與錄音焰扳,去河邊找鬼。 笑死吨悍,一個(gè)胖子當(dāng)著我的面吹牛蹋嵌,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播栽烂,決...
    沈念sama閱讀 40,275評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼腺办,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了书妻?” 一聲冷哼從身側(cè)響起躬拢,我...
    開封第一講書人閱讀 39,176評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎聊闯,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體篷帅,經(jīng)...
    沈念sama閱讀 45,619評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡拴泌,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,819評(píng)論 3 336
  • 正文 我和宋清朗相戀三年弛针,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了李皇。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片宙枷。...
    茶點(diǎn)故事閱讀 39,932評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡茧跋,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出诅病,到底是詐尸還是另有隱情粥烁,我是刑警寧澤贤笆,帶...
    沈念sama閱讀 35,655評(píng)論 5 346
  • 正文 年R本政府宣布芥永,位于F島的核電站钝吮,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏奇瘦。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,265評(píng)論 3 329
  • 文/蒙蒙 一醇坝、第九天 我趴在偏房一處隱蔽的房頂上張望麻捻。 院中可真熱鬧,春花似錦贸毕、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,871評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至视粮,卻和暖如春橙凳,著一層夾襖步出監(jiān)牢的瞬間笑撞,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,994評(píng)論 1 269
  • 我被黑心中介騙來泰國打工茴肥, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留荡灾,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,095評(píng)論 3 370
  • 正文 我出身青樓础锐,卻偏偏與公主長(zhǎng)得像逼裆,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子胜宇,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,884評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • ——專訪中國黑客聯(lián)盟創(chuàng)始人KING 【譚緒武(KING)簡(jiǎn)介:中國黑客聯(lián)盟創(chuàng)始人。2011年9月22日财破,被譽(yù)為“中...
    d64cd8e6a43a閱讀 677評(píng)論 0 0
  • “黑客”算是一個(gè)外來詞从诲, 是“hacker”的中文翻譯。原意是指一些熱衷于計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的人系洛。這些人為計(jì)算機(jī)和網(wǎng)...
    ad7ea083d690閱讀 1,910評(píng)論 0 1
  • “黑客”算是一個(gè)外來詞, 是“hacker”的中文翻譯描扯。原意是指一些熱衷于計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的人。這些人為計(jì)算機(jī)和網(wǎng)...
    d64cd8e6a43a閱讀 346評(píng)論 0 0
  • 網(wǎng)名:KING 真實(shí)名字:譚緒武 OICQ:1576172 簡(jiǎn)介:原中國黑客聯(lián)盟站長(zhǎng)典徊,2001年中]=美黑客大戰(zhàn)領(lǐng)...
    ad7ea083d690閱讀 475評(píng)論 0 0
  • 網(wǎng)名:KING 真實(shí)姓名:譚緒武 QQ:1576172 簡(jiǎn)介:黑客聯(lián)盟創(chuàng)始人(該組織在2001年5月的黑客大戰(zhàn)...
    ad7ea083d690閱讀 614評(píng)論 0 0