InfoQ|25岁网安CEO被判刑12年,技术隔离后,顶尖黑客被out了?
编译 | 刘志勇、Tina
【InfoQ|25岁网安CEO被判刑12年,技术隔离后,顶尖黑客被out了?】哪怕是顶尖黑客 , 如果不紧跟技术发展 , 都会被快速变化的时代毫不留情地踢出技术大门 , 更何况是普通程序员呢?
2020 年 6 月 19 日 , 杭州市滨江区人民法院做出判决 , 原苏州紫豹科技有限公司法定代表人吴永丰犯盗窃罪 , 判处有期徒刑十二年 , 并处罚金人民币 30 万元 。
吴永丰在网络安全圈内颇有名气 , 英文名 Madmaner , 入狱时不到 25 岁 。 2013 年 , 当时只有 18 岁、初中学历的吴永丰和另一名网络安全专家一起独立出了网络尖刀安全团队 ,同年网络尖刀成为腾讯安全应急响应中心(TSRC)的合作伙伴 。 2018 年 2 月 , 吴永丰创建了自己的网络安全公司——苏州紫豹科技有限公司 。 紫豹科技微信公众号还曾首发曝光华住集团数据泄露事件 。
去年 , 紫豹科技受江苏警方委托 , 协助技术办案 。 过程中他们掌握了目标后台可以进行金融转账的漏洞 。 吴私下利用了这个漏洞进行了金融盗窃 , 通过各种隐蔽的提现操作 , 转账共计 88.47755 万元 。 作案两个月之后 , 吴永丰主动投案 , 随后被法院判处有期徒刑十二年 。
掌握技术的黑客 , 就像手里拿着宝藏钥匙的人 , 一旦经不起诱惑就容易走入歧途 。 只是十二年的监狱生活 , 对于黑客来说 , 也是一件相当残酷的事情 。
刚好在上个月 , 刚出狱的黑客 Jesse McGraw 写了一篇文章自述说 , 经过 10 年的技术隔离 , 发现世界已经发生了翻天覆地的变化 , 过去自己玩得很溜的技术 , 现在却再也看不懂了 。
本文插图
10 年前 , 26 岁的 Jesse McGraw(又名 GhostExodus) 承认入侵了雇用他的医院的计算机系统 , 被判入狱 110 个月 。 他也因此成了美国史上第一位因入侵工业控制系统而被判刑的黑客 。 FBI 声称 , 他被捕是因为在 Youtube 上上传了自己录制的入侵医院计算机的视频 , 视频中一步步介绍了如何入侵 , 例如插入一张包括 OphCrack 程序的光盘 , 绕过安全机制 。
附 Jesse McGraw 原文 , InfoQ 经授权翻译并发布:
这个世界已经不是我记忆中的样子了 , 当然 , 也不是我在 2009 年被捕时的样子了 。 当时 , 我因为在一些敏感的诊所系统上安装僵尸网络和商业远程访问程序而被捕 , 其中包括一个关键的数据采集与监控系统(supervisory control and data acquisition) 。 就这样 , 我成了美国史上第一位因入侵工业控制系统而被定罪的黑客 。
当囚犯就意味着无法获得最新信息 , 监狱并不提供便利的互联网接入 。 获取信息的渠道仅限于经批准的报纸、杂志出版物和电视 。 大多数囚犯都可以用电脑 , 但要使用一种专门的访问控制程序 , 允许他们以每分钟 0.05 美分的价格向批准的联系人发送电子邮件 。 通过囚犯信息系统可以与公众接触 , 但我没有这样的特权 。
走出时光机
在漫长的刑期结束之后 , 我亲眼目睹了技术在过去十年发生的翻天覆地的变化 , 那种感觉 , 就好像刚从时光机走出来一样 。 我就像是一名潜逃时空的流亡者 , 新技术的发展 , 以及我们的全球社会如何随着新技术发展而改变 , 都与我无关 。
作为一名黑客 , 我是黑客组织 Electronik Tribulation Army(ETA)的创始人和领导人 。 我以前会密切跟踪最新的小工具、漏洞利用和社会技术趋势 。
本文插图
我曾经对恶意软件进行逆向工程 , 执行事件响应 , 并黑掉几乎所有无人看管的东西 。 在服刑期间 , 我在报纸和杂志上读到了这些技术的进步 , 但说到底 , 我现在就像一个局外人 , 对我曾经掌握的东西已经一无所知 。 说老师现在变成了学生 , 实在是太过轻描淡写的说法 。
推荐阅读
- InfoQ|Google早已看到未来多容器的挑战,利用Anthos能否实现多集群统一管理?
- 人才|想成为网安人才的后浪?绿盟科技安全服务人才发展路线图为您导航
- InfoQ|细节中有上帝,论精简代码
- InfoQ|5分钟看懂WebAssembly
- InfoQ|比特大陆再接千万美元大单,挖矿行业开始升温?
- InfoQ|如何通过 IM 实现分布式任务调度系统,这里有答案
- InfoQ|从硬件到算法框架,华为AI生态战略解读
- InfoQ|我们为什么不用Kubernetes?
- 物联网360OS与中电海康集团研究院发布《数字城市物联网安全体系白皮书》
- TechWeb.com.cnTec|《数字城市物联网安全体系白皮书》发布 聚焦物联网安全