核心提示:盡管IT極客們發現在尋找安全隱患時取得突破是令人興奮的,然而提高企業界的網絡安全意識依然是一項挑戰。
中國社會通常把像王琦那樣的IT極客看作是不諳社交、孤僻和身無分文的落魄之徒,這讓這位網絡專家感到忿忿不平。35歲的王琦是一位成名的“白帽”黑客。“白帽”黑客是指以改善互聯網安全為目的發現網絡安全弱點的黑客。脾氣有些急躁的王琦說:“事實上,有些人認為我們不應該有體面的社會地位。”
據香港《南華早報》網站7月28日報道,對于王琦而言,有這種耿耿于懷的心態也許是可以理解的:他的專業技能正在迅速成為現代世界最重要的職業之一。作為微軟中國的前高級安全專家,王琦已經成立了自己的網絡安全企業碁震安全研究團隊(Keen Team),并且在“白帽”黑客界內贏得了聲譽。
王琦說:“得益于互聯網技術的不斷進步,企業對安全保護的需求正在迅速上升。”他設在上海的互聯網安全公司成立于2011年,目前已經成為蘋果、華為等技術巨頭的顧問。
報道稱,根據賽門鐵克公司的最新報告,隨著數字技術更加密切地融入人們的日常生活,黑客正在變得更加強大、大膽和迅速。網絡攻擊者正在侵入網絡,劫持企業的基礎設施并惡意利用,與此同時通過終端用戶的智能手機和社交媒體對他們進行訛詐以獲取不義之財。
在中國,非營利性的國家計算機應急技術團隊稱,2013年以來,立案的數據泄漏事件數目已經上升了三倍,達到2014年的9068起。隨著企業試圖抵御網絡攻擊的上升,加入中國欣欣向榮的網絡安全行業正在變得更容易獲得豐厚的收入。
報道稱,這或許可以解釋過去三年里中國互聯網領域中“白帽”黑客人數的迅速增長。中國互聯網安全公司奇虎360發布的一份報告稱,這一人數在近年有了迅速上升。單是在奇虎平臺,注冊幫助企業排查系統薄弱環節的“白帽”黑客人數就從2014年的2490人增加到了今年的13182人。奇虎的報告稱,這些人中的大多數(63.8%)為90后,而80后占到了34.4%。在去年的注冊者中,只有四人(不到0.2%)是女性。
但是,與數字行業的其他許多分支一樣,網絡安全企業發現很難留住人才。王琦說:“人才流失是白帽黑客界這個新興領域中長期存在的問題。最有才能的人會很容易被吸引到名聲顯赫的技術公司,因此我們試圖通過組織更多的線下活動與人們保持密切的聯系。”
例如,為了吸引人才,去年他的公司與其他機構聯合舉辦了GeekPwn活動,即國際網絡安全極客競賽Pwn2Own的中國內地版。擁有上海交通大學信息技術碩士學位的王琦在北京的這項賽事上給人留下了深刻印象,他用一部智能手機實現了對一輛特斯拉電動汽車的控制。
碁震團隊是在Pwn2Own競賽上開始出名的,這項賽事從2007年起定期在加拿大的CanSecWest計算機安全大會期間舉行。谷歌、蘋果等公司為賽事提供現金作為獎勵,參賽者試圖找出常用軟件和智能手機的安全隱患,他們的發現有助于衡量企業在改善安全方面的進步。
在2013年東京的移動Pwn2Own比賽中,碁震團隊的選手不到30秒就成功地攻破了蘋果公司的網絡瀏覽器Safari,贏得4萬美元獎金。碁震開發人員聲稱,他們發現的IOS系統安全風險數目比蘋果公布的多出一倍以上。在去年的加拿大賽事中,碁震團隊憑借另外兩項成績領回了14萬美元的獎金。
如今,作為中國年輕的“白帽”黑客者的生活無疑有了改善。即便得不到大型技術公司提供的職位,他們也可以通過參加競賽和擔任企業顧問賺到足夠過上舒適生活的錢。
報道稱,盡管IT極客們發現在尋找安全隱患時取得突破是令人興奮的,然而提高企業界的網絡安全意識依然是一項挑戰。根據安永咨詢公司在2014年進行的一項全球調查,許多企業高管把安全升級投資當作一項巨大的花費,而不是一種阻止網絡罪行的預防手段。
該報告稱:“網絡安全并不是被看作一種附加值活動,而是被看作一項需要盡可能加以限制的花費。”有不到20%的機構對網絡風險有實時的監控,而63%的機構認為預算緊張是影響在安全層級方面加大投入的主要障礙。
報道稱,王琦說:“盡管升級安全系統的費用在上升,但是鑒于網絡攻擊變得日益普遍,以及以往這種工作的價值被大大低估了,這種收費只不過是在走向正常的水平。”不管怎樣,更多的人們正在得出這樣的結論——最近在北京舉行的GeekPwn比賽發出了300萬元人民幣的獎金。