俄羅斯衛星新聞網11月12日發表報道稱,電腦黑客如何生活,同行間如何交流,有著何種習慣。昵稱Ares的俄羅斯黑客曾與愛德華·斯諾登交流,并研發出了廣受歡迎的黑客攔截工具軟件Intercepter-NG。Ares接受了“Lenta.ru”網站的采訪,回答了上述問題和其他問題。
“黑客”是誰
Ares:黑客的活動遠非總與破壞有關。他們首先是精通技術和互聯網的人。當然,就像任何信息安全專家一樣,理論上來說,我清楚如何搞破壞。但另一個問題是——需要這么做嗎?
關于與其他黑客的交流
Ares:許多熟人完全退出IT界。一些人迄今仍掛在ICQ上……有傳言說黑客會秘密聚會。實際上我們極少見面,要知道許多人四散在全世界,長時間都沒有聯絡。黑客聚會同普通的聚會并沒有什么不同。
黑客的習慣
Ares:我封鎖筆記本電腦上的網絡攝像頭,在系統設置中關閉網絡攝像頭。我也不用Skype。
關心自己安全的人們明確遵守一張SIM卡一臺機器的規矩。在特別情況下,在登入網絡后不久,使用過非法SIM卡的電話就立刻被銷毀或者扔掉。
目前存在所謂的黑帽黑客(Black Hat),他們為自己的利益而利用安全漏洞。他們以搞破壞為生,不外出工作。白天睡覺,晚上出擊。
關于黑客的意識形態
Ares:20世紀前十年的中期,安全保衛組織Anti-Sec的老牌漏洞披露平臺“徹底披露”(full disclosure) 與其發生意識形態上的對峙。雙方都主張尋找安全漏洞。安全保衛組織Anti-Sec的代表認為,應該在小圈子中利用已經找到的安全漏洞(bug),不把這件事情通知給軟件開發商。但“徹底披露”的支持者們則認為,反而應該盡快把所找到的安全漏洞信息變成公眾的財富。
“徹底披露”的主張似乎更正確,但事情并不完全是這樣的。通常來說,關于安全漏洞的信息都是直接發布在網絡上,而不會預先通知軟件開發商,因此在軟件的安全漏洞修復前,且在把漏洞補丁送達終端用戶前,惡意攻擊者已經有機會利用這些已經公布的漏洞信息來實施攻擊。
關于俄美在網絡空間的對峙
Ares:坦率地說,美國無休止的指責在大多情況下是空口無憑、毫無證據的。但我也要補充說明,我不會具體分析大型事件,而且完全不追蹤各種黑客團伙的信息。
效忠國家的超級黑客
Ares:在一些國家,確實存在官方組織或者非官方組織招募信息安全專家來工作。所以,政府雇傭的黑客確實存在。但我只能推測類似部門是如何運作的。
無疑,那里會設有網絡間諜部門。工作人員尋找世界各國官員和公務員的聯絡信息和個人信息,以及這些國家的關鍵基礎設施。其他專家們可能制定什么主張,也就是說直接搞破壞或間諜活動。
而且所有這些事情甚至不一定是政府雇員干的,許多服務其實外包給了私營公司或者私人。在這些組織中也有制造網絡武器的研發者,人們對這種網絡武器議論紛紛。
不久前,黑客團伙“影子經紀人”(The Shadow Brokers)在網上拍賣中出售這種網絡武器,愛德華·斯諾登也談到了這一點。網絡武器的組成可能包括病毒,其中包括瞄準伊朗核計劃的Stuxnet病毒。