中國(guó)最小黑客為百余網(wǎng)站補(bǔ)漏洞 稱不會(huì)做違法的事
中國(guó)最小黑客為百余網(wǎng)站補(bǔ)漏洞 稱不會(huì)做違法的事
原標(biāo)題:13歲黑客為百余網(wǎng)站補(bǔ)漏洞 稱不會(huì)做違法的事
中國(guó)最小黑客為百余網(wǎng)站補(bǔ)漏洞 稱不會(huì)做違法的事
13歲少年參加互聯(lián)網(wǎng)安全大會(huì)被稱“中國(guó)年齡最小黑客”,;曾入侵學(xué)校系統(tǒng),,否認(rèn)是為逃避寫作業(yè)
3歲的汪正揚(yáng)火了,。在本月舉行的中國(guó)互聯(lián)網(wǎng)安全大會(huì)上,,這名清華大學(xué)附中初二學(xué)生被稱為“中國(guó)年齡最小的黑客”。
中國(guó)最小黑客為百余網(wǎng)站補(bǔ)漏洞 稱不會(huì)做違法的事
“我的目的是幫助網(wǎng)站修補(bǔ)完善,。”前日接受記者專訪時(shí),,汪正揚(yáng)表示自己不會(huì)惡意利用網(wǎng)絡(luò)漏洞,同時(shí)否認(rèn)自己進(jìn)入學(xué)校答題系統(tǒng)是為了逃避寫作業(yè),。
中國(guó)最小黑客年僅13 希望被稱為“白帽子”
“入侵了學(xué)校的在線答題系統(tǒng)只為不做作業(yè)、利用黑客所謂‘抓包技術(shù)’花1分錢買了2500塊的東西,、修復(fù)了100多個(gè)漏洞……”中國(guó)互聯(lián)網(wǎng)安全大會(huì)期間,,有關(guān)汪正揚(yáng)的報(bào)道引發(fā)公眾關(guān)注,,對(duì)此汪正揚(yáng)認(rèn)為自己被“誤讀”。
“我的目的是幫助網(wǎng)站修補(bǔ)完善,。”汪正揚(yáng)在接受新京報(bào)記者專訪時(shí)表示,,自己只是發(fā)現(xiàn)了那些網(wǎng)站漏洞,相對(duì)于“黑客”的稱謂,,更喜歡別人稱為“白帽子”,。
在網(wǎng)絡(luò)世界,“白帽子”可以識(shí)別計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,,但并不會(huì)惡意去利用,,而是公布其漏洞,使系統(tǒng)在被惡意利用之前來修補(bǔ)漏洞,。
中國(guó)最小黑客為百余網(wǎng)站補(bǔ)漏洞 稱不會(huì)做違法的事
記者了解到,,早在今年4月,汪正揚(yáng)就曾向360公司的庫(kù)帶計(jì)劃提交過可能影響上百家教育網(wǎng)站的系統(tǒng)漏洞,。
庫(kù)帶計(jì)劃工程師計(jì)東認(rèn)為,,雖然汪正揚(yáng)提交的漏洞較為初級(jí),但其網(wǎng)絡(luò)技術(shù)以及互聯(lián)網(wǎng)安全意識(shí)遠(yuǎn)超同齡人,。
中國(guó)最小黑客為百余網(wǎng)站補(bǔ)漏洞 稱不會(huì)做違法的事
■ 對(duì)話
汪正揚(yáng):不會(huì)用技術(shù)做違法的事
在汪正揚(yáng)書桌旁,,放著很多計(jì)算機(jī)編程的書,還有一本《喬布斯傳》,。皮膚黝黑,、清瘦,帶著黑框眼鏡的13歲少年,,很難與“黑客”形象聯(lián)系起來,,不過這位“中國(guó)年齡最小的黑客”談起電腦和網(wǎng)絡(luò)時(shí)的嚴(yán)肅表情,還是給人很“酷”的印象,。
中國(guó)最小黑客為百余網(wǎng)站補(bǔ)漏洞 稱不會(huì)做違法的事
8歲“觸網(wǎng)” 寫編程代碼敲壞電腦
新京報(bào):你從什么時(shí)候開始接觸電腦和網(wǎng)絡(luò),?
汪正揚(yáng):8歲上小學(xué)二年級(jí)的時(shí)候,“偷”了半年“菜”后覺得光玩游戲沒意思,,開始嘗試寫一些小程序,,開始就是憑著興趣瞎寫。爸爸看我那么著迷,,就給我買了一個(gè)當(dāng)時(shí)配置最頂級(jí)的筆記本電腦,,我驚呆了。在這臺(tái)電腦上我寫了5年代碼,,最后電腦都敲壞了,。
新京報(bào):你是怎么學(xué)會(huì)編寫程序的,都遇到過什么樣的困難,?
汪正揚(yáng):寫程序沒人教過,,都是看書自學(xué)的,,最初學(xué)習(xí)編寫Windows用的VB語(yǔ)言,代碼都是英文所以進(jìn)展很慢,,要一個(gè)字母一個(gè)字母地記單詞,,不懂還得用翻譯機(jī)查出后記下來。現(xiàn)在看來,,我英語(yǔ)成績(jī)比較好,,跟一直學(xué)編程代碼有關(guān)系。
新京報(bào):在這個(gè)過程中有哪些難忘的事情,,對(duì)你有什么樣的影響,?
汪正揚(yáng):記得有次寫一個(gè)程序卡殼了,氣得我一個(gè)星期都沒碰電腦,,甚至想放棄,。沒想到很久之后我整理電腦時(shí),才發(fā)現(xiàn)是有一個(gè)地方自己寫錯(cuò)了,。10歲的時(shí)候開始辦網(wǎng)站,,先是把吃冰棍的錢攢下400多塊,買了一個(gè)現(xiàn)成的網(wǎng)站主機(jī),,放上自己寫的程序自?shī)首詷?,?jiān)持了兩年多后去年11月份做了一個(gè)新網(wǎng)站,上面也主要是自己用的內(nèi)部程序,。
之前我和別的孩子沒什么不同,,就是玩玩鬧鬧,是電腦和網(wǎng)絡(luò)讓我明白,,做自己想做的事,,不要太在意別人的評(píng)價(jià)。
新京報(bào):對(duì)于編程序和辦網(wǎng)站,,父母是什么樣態(tài)度,。
汪正揚(yáng):父母都不是搞計(jì)算機(jī)的,技術(shù)上的事想管也管不了,,但也質(zhì)疑過我,,做這些浪費(fèi)精力。他們會(huì)在我編寫程序的時(shí)候問我在干什么,,我會(huì)給他們做比較通俗易懂的解釋,,說這個(gè)做出來會(huì)是什么樣并跟他們說這個(gè)事以后一定會(huì)有前途。
中國(guó)最小黑客為百余網(wǎng)站補(bǔ)漏洞 稱不會(huì)做違法的事
“黑客”少年 “攻擊網(wǎng)站才能找到漏洞”
新京報(bào):為什么會(huì)去尋找網(wǎng)站漏洞,?
汪正揚(yáng):經(jīng)常有新聞?wù)f哪些網(wǎng)站被黑了,,我很好奇是怎么做到的,而網(wǎng)上一些漏洞提交平臺(tái)會(huì)在漏洞修復(fù)完成后把漏洞公開,,我就去看,,去研究,。尋找網(wǎng)站漏洞是很有樂趣的一件事,尤其是發(fā)現(xiàn)漏洞的那種驚喜,,另外一些廠商對(duì)找到漏洞的人還會(huì)有現(xiàn)金或是虛擬貨幣的獎(jiǎng)勵(lì),可以交換一些商品,。
新京報(bào):尋找網(wǎng)站漏洞,,是不是意味著要去攻擊這些網(wǎng)站?
汪正揚(yáng):你想找到漏洞,,必須要先攻擊這個(gè)網(wǎng)站,,只有實(shí)現(xiàn)了這樣的操作,才能給對(duì)方提交報(bào)告說這里存在漏洞,,提出修補(bǔ)建議,。
新京報(bào):除尋找漏洞外,有報(bào)道說你為不寫作業(yè)進(jìn)入學(xué)校答題系統(tǒng),,還在網(wǎng)站花一分錢買了2500的商品,?
汪正揚(yáng):答題系統(tǒng)是我們學(xué)校買給高中部用,我們初中部是不用那種系統(tǒng)的,,只不過我發(fā)現(xiàn)漏洞提交時(shí)開玩笑說,,這回高中同學(xué)可以不用寫作業(yè)了,結(jié)果被媒體誤解了,。那家網(wǎng)站也是,,網(wǎng)站密碼校驗(yàn)有一個(gè)地方出了問題,我就把原價(jià)2500元的商品修改成了1分錢,,等于說有2499.99元的折扣,。提交完漏洞后我把密碼退回去了,沒換任何商品,。
新京報(bào):畢竟你使用的是黑客技術(shù),,那你怎么去理解“黑”與“白”的差別?
汪正揚(yáng):有一些人整天在網(wǎng)上黑網(wǎng)站,,遇到個(gè)人信息下載下來賣錢,,遇到密碼就放在自己的密碼庫(kù)里用來盜號(hào),這樣很不道德,,是不對(duì)的,。我是不一樣的,我會(huì)立即告訴對(duì)方,,導(dǎo)致漏洞的問題可能出在哪里,,如果已經(jīng)公布了源代碼,我會(huì)直接將修補(bǔ)漏洞的文件傳過去,。
新京報(bào):現(xiàn)在別人稱你為“年齡最小的黑客”,,你怎么看,?
汪正揚(yáng):我更愿意被稱為“白帽子”。和黑客的惡意攻擊不同,,“白帽子”是善意的,,他們發(fā)現(xiàn)漏洞都會(huì)及時(shí)提交給網(wǎng)站,建議或幫助網(wǎng)站進(jìn)行修補(bǔ),,就像醫(yī)生診斷治療疾病,。我不會(huì)用技術(shù)做違法的事,這一點(diǎn)很關(guān)鍵,。
中國(guó)最小黑客為百余網(wǎng)站補(bǔ)漏洞 稱不會(huì)做違法的事
互聯(lián)網(wǎng)大會(huì) 現(xiàn)實(shí)中證明自己的存在
新京報(bào):你是如何參加互聯(lián)網(wǎng)大會(huì)的,?
汪正揚(yáng):找網(wǎng)站漏洞同時(shí),我也常在群里和朋友們交流,,有人跟我提到市公安局和360公司的“網(wǎng)安啟明星”工程,,因?yàn)楹途W(wǎng)絡(luò)安全有關(guān),又是專門搞網(wǎng)絡(luò)安全的公司辦的,,就參加了,,后來被評(píng)上了優(yōu)秀學(xué)員,這次開會(huì)時(shí)360公司也聯(lián)系我參加,。
新京報(bào):在互聯(lián)網(wǎng)大會(huì)上,,你最大的收獲是什么?
汪正揚(yáng):最大的收獲是可以和那些厲害的“大腕”們交流,。我覺得跟他們?cè)谝黄鹜τ幸馑嫉?,在技術(shù)和其他方面都能得到很多寶貴的經(jīng)驗(yàn),讓我覺得從事網(wǎng)絡(luò)安全是很有前途的,。
新京報(bào):互聯(lián)網(wǎng)大會(huì)的演講嘉賓中,,你的年齡是最小的,會(huì)緊張嗎,?
汪正揚(yáng):非常緊張,,我講完汗都下來了,但沒想過要放棄,。我想讓別人知道,,我這個(gè)年齡也能搞網(wǎng)絡(luò)安全,我想在現(xiàn)實(shí)證明自己的存在,,希望被注意到,。
新京報(bào):對(duì)于自己的未來,還有什么打算,?
汪正揚(yáng):我希望通過努力能上個(gè)好大學(xué),,繼續(xù)學(xué)計(jì)算機(jī),還可能會(huì)去創(chuàng)業(yè)。我喜歡控制自己的節(jié)奏,,不喜歡被控制,。