波士頓公園位於金融區和燈塔山附近,一條美麗的查爾斯河靜靜地將我們居住的後灣區與麻省理工學院隔河而至,形成了天然的屏障。從記事的時候起,我每天都要騎著單車往返於學校與後灣的家之間。波士頓有兩所世界聞名的一流私立大學,一所是哈佛大學,另一所是和我有著深厚淵源的麻省理工學院。
我老爸查爾斯經常這樣教育我:”作為工科生,一定要和哈佛的學生們搞好關係,因為你可能正在結交一位準總統。你將來就會成為像我這樣的國家黑客。“
但是我卻事與願違,不但沒有在哈佛結交一位像樣的朋友,還經常自得其樂地黑進哈佛的校內網站,並沾沾自喜,在我的黑客網站上炫耀校園網站服務器上留下的獨特簽名f·h。導致哈佛的黑客各小派團隊經常加以還擊,順著我的網絡ip地址一路追來,最後總是發現是理工學院的防火牆地址後便氣急敗壞的鳴金收兵。因為我們理工學院有著世界一流的網絡安全設備和防黑應急小組。查爾斯是理工學院的網絡安全應急小組的負責人。在江湖道上也是聲明赫赫的人物。曾經多次配合過聯邦調查局和州警察局破獲很多網絡黑客奇案。人稱“麻省第一黑騎士”。黑客技術主要分為攻擊型和防禦型。查爾斯屬於前者國家級黑客。無論是攻擊型還是防禦型。都要看你侵入的目標係統,目的是侵害誰的利益。首先是國家黨派軍隊的利益,其次是大公司財團的利益,最後是個人恩怨的小利益。江湖上約定俗成將黑客分為七個等級。
一級黑客:自得其樂
其實,許多所謂的黑客還隻是有點兒編程技術的"毛頭小子",他們常常使用高手編製的黑客程序來損害自己發現的任何係統,其目的純粹是為了"找樂子",所以其行為沒有明確的目標。
不過,不要低估這種低級黑客,他們有可能"瞎貓碰上死耗子",說不定搞垮哪個大型係統。比如我的偶像凱文·米特尼克,在16歲時就曾經成功闖入“北美空中防護指揮係統”。
我現在就屬於自得其樂型,黑進哈佛的校園網純粹是想看看未來的總統們每天都在忙些什麼,和金錢一點關係都沒有。
二級黑客:搭幫結夥
其實,對這種黑客可描述為低級黑客的鬆散組織,當然,由於成了一個團夥,其力量要強大得多。此時,這種黑客組織往往有所謂的頭領,在其領導下,這群人往往能夠給企業的網絡帶來重大損害。如大名鼎鼎的黑客組織lulzsec就曾給索尼等公司帶來重大損失。
三級黑客:黑客主義者
這種黑客有了所謂的信仰,他們往往有著明確的政治或社會目的。如anonymous就是業界所熟知的一個黑客組織,該組織曾對北約、美國銀行和不同國家的政府網站發動過攻擊。顯然,如果這種黑客被政府部門利用,往往會給其它國家的企事業單位和國家安全帶來不可估量的破壞。
四級黑客:黑帽專家
這類黑客有著熟練的編程技術和堅定的信仰,因而他們往往能夠在短時間內攻克目標。他們的目標往往並不是為了破壞或宣揚自己,而是研究攻克最強大目標的新方法。
五級黑客:有組織的犯罪團隊
這是更高級的黑客組織。它由專業的犯罪分子領導,並有著嚴格的規則,確保其活動不會受到政府和法律的追捕。應當用一個更準確的詞來形容它:"團隊",它廣泛招集能夠編製複雜的高級代碼的黑客,目的在於竊取有價值的數據,散布垃圾信息等。
六級黑客:國家黑客
敵對國家之間的利益衝突也往往反映到網絡上。例如,現在有些發達國家已經開始組建自己的信息安全部隊。而其中的精英,就是那些經過專門高級訓練的黑客高手。由於有國家的支持,這些黑客往往能夠挖掘敵對國家軍事、金融等要害部門基礎架構的漏洞,竊取情報,擊毀其網絡安全係統等。
七級黑客:人工智能
智能機器人可以使用自動化的黑客工具能夠以極低的成本損害企業和個人。這種威脅有可能在未來的日子裏給企業帶來新的危害。其原因在於,可以訪問企業資源的各種網絡技術和網絡應用程序的種類日益增多和普遍,任何應用程序(特別是移動設備中的應用程序)中的一個小漏洞都足以給整個架構中的係統帶來災難性的影響。
例如,botnet就是一種能夠利用僵屍計算機形成強大僵屍網絡的自動工具,因而可以發動更大規模的攻擊。此時,受到感染的用戶很有可能並不知道自己已經成為了僵屍網絡的一部分,造成其攻擊力不斷發展強大。