也許你會好奇,那些超級黑客如果出生在文藝復興時代,他們又會做些什么?拿凱文·米特尼克來說吧,他入侵過IBM、摩托羅拉、Sun和其他一些名聲赫赫的組織和機構,最終入獄。出獄后,米特尼克受雇在安全公司開發滲透測試系統。
但米特尼克現在正步入另一個安全領域--絕對零日漏洞交易。凱文想銷售每個至少價值10萬美元的零日漏洞。
“研究人員發現這些0 Day,把它們以某個價錢賣給我們,我們再以某個價錢賣給客戶,賺取中間的差價。”
凱文沒有披露他賣出的價格以及買家,但他表示未必與政府有關。例如,買家可能是滲透測試人方。他還聲稱,自己并不想幫助政府實施監控。為什么他要幫助那些把他關進監獄的人呢?
任何人可能都會好奇,到底是誰愿意付出10萬美元購買這些零日漏洞的利用工具呢?畢竟,象谷歌、臉譜這樣的互聯網巨頭已經通過漏洞獎勵計劃掏出了大把的美元。
凱文并不是唯一做這種秘密入侵技術生意的人,這種業務一直都存在。一種針對這種交易的批評意見置疑買家的身份,但凱文表示,他會很小心地審查他的買主。
盡管凱文的行為是合法的,但由于他過去的歷史還是吸引了各方面對他的關注。畢竟凱文曾經是全世界警方最想抓捕的網絡罪犯,網絡犯罪生涯從十幾歲至30幾歲,最終于1995年被抓獲。