9月12日,第五屆中國互聯(lián)網(wǎng)安全大會(ISC2017)在國家會議中心舉行,,本屆大會主題為“萬物皆變,人是安全的尺度”,,在上午舉行的中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會上,Evolution Security GmbH公司CEO本杰明(Benjamin Kunz Mejri)發(fā)表主題為“沒有我攻不破的系統(tǒng)”的演講,。
發(fā)現(xiàn)網(wǎng)絡(luò)漏洞是一個發(fā)展過程
在演講中,,本杰明回顧了他在網(wǎng)絡(luò)安全行業(yè)的風(fēng)雨來時路。在入行之初,,本杰明建立了自己的基礎(chǔ)設(shè)施——漏洞實驗室,,他們沒有使用任何開源組件,可以說是白手起家,。
2012年,本杰明的漏洞實驗室與幾個機場進(jìn)行合作,,找出并修復(fù)航空公司和服務(wù)網(wǎng)站的漏洞,,這也讓本杰明和他的漏洞實驗室聲名鵲起。
2011年到2016年,,本杰明和他的團隊發(fā)現(xiàn)PayPal中的200個漏洞,,PayPal公司為此建立了專門的小團隊來研究這些問題。
此外,本杰明團隊還為解決iOS系統(tǒng),、ATM廠商,、美國航空航天局項目安全漏洞問題貢獻(xiàn)了自己的力量。
屬于黑客的成就需要通過努力來達(dá)成
對于網(wǎng)絡(luò)安全,,本杰明有自己的獨到見解,,他表示:任何東西都有互通的可能性,甚至于工業(yè)的機器都有很多東西可以互聯(lián)互通,,所以監(jiān)控系統(tǒng)是非常有必要的,,只有這樣,在系統(tǒng)出現(xiàn)問題時,,才能對整個基礎(chǔ)設(shè)施進(jìn)行管理,。在通信層,同樣也需要自動化需要安全,,實現(xiàn)互聯(lián)網(wǎng)的互聯(lián),,這樣才能解決出現(xiàn)的問題。
正因為如此,,黑客工作的意義才更加凸顯出來,。本杰明表示,如果黑客發(fā)現(xiàn)了系統(tǒng)中的安全漏洞和安全風(fēng)險,,人們就可以采取改進(jìn)措施,,避開這些風(fēng)險。
從第一次為廠商提供解決方案,,到出色完成各式各樣的項目任務(wù),,再到建立自己的漏洞實驗室,本杰明用自己的實際經(jīng)歷告訴世人:黑客同樣可以利用技術(shù),,做很多有益的事情,,而這正是有正義感、有公義心的黑客應(yīng)盡之責(zé),。
在演講的最后,,本杰明表示,他和他的團隊目前公布了超過一萬個漏洞,,他們的故事還被改編為電影電視作品,,在維基辭典中也有他們獨立的百科條目。
“我們做了很多關(guān)鍵基礎(chǔ)設(shè)施方面的工作,,我們與很多人進(jìn)行了信息的交換,,我們希望用自己的實際經(jīng)歷,告訴更多的人,,什么才是值得黑客做的事情,。想到達(dá)成任何成就,,必須通過努力才行?!北窘苊魅缡钦f,。