一震网

一震网

从下岗工人到顶级黑客,他发现微软技术漏洞,成"国内第一人"

admin
从下岗工人到顶级黑客,他发现微软技术漏洞,成

前言:

目前朋友们对“穿越火线bugtrap”大体比较关切,各位老铁们都需要剖析一些“穿越火线bugtrap”的相关文章。那么小编同时在网上网罗了一些有关“穿越火线bugtrap””的相关内容,希望兄弟们能喜欢,你们一起来了解一下吧!

1994年,中国实现与Internet的全功能连接,成为国际互联网大家庭中的第77名成员。两三年后,以搜狐、网易等早期门户为代表的互联网浪潮开始席卷全国,一大批有志青年开始在互联网这个全新领域施展拳脚。从下岗工人到计算机职业人员,从业余黑客到中国最顶尖的白嘴黑客之一,湖北工业大学校友方兴的计算机职业道路可谓充满传奇色彩——

方兴,湖北恩施人,网名"flashsky",中国最顶尖的白嘴黑客之一。2003年,他第一个在世界公布了微软RPCDCOM漏洞的技术细节。外国黑客借此制造出臭名昭著的"冲击波"病毒,引发了微软史上最严重的一场安全危机。

方兴是数百个高危级安全漏洞的发现者,先后在知名信息安全公司如启明星辰、美国eEYE、微软的MSRC工作。2010年他创办的安全公司瀚海源是国内第一个普及APT攻击检测和威胁情报的公司。五年后,翰海源被阿里收购,方兴进入阿里任安全专家。2017年,方兴再次创业,新公司名为全知科技,主攻数据安全。

两股浪潮"推"了一个业余黑客

在互联网浪潮席卷全中国之时,刚刚大学毕业的方兴正在湖北一家大型民企的下属企业当酒楼经理,日常工作与互联网计算机并没什么关联,最常见的业务是跟形形色色的客户拼酒。此时的他还不知道,另一股浪潮正悄然兴起。

改革的过程伴随着阵痛,改变千万人命运的下岗潮开始在全国出现。方兴也在此时迎来了并不美好的人生岔路口:得罪领导被"发配"到深山当工人,极寒的雪夜里躺在稻草上席地而眠。工厂效益不好后,工资停发,方兴跟着老乡讨红薯吃维持生存,每天都不知道明天的生活在哪里……23岁的方兴经历了一个年轻人所能遭遇的一切恐惧。

压垮方兴的最后一根稻草是一则下岗夫妻杀了儿女后双双自杀的新闻。"我应该还能改变什么",1995年,方兴主动下岗回到老家当寿险推销员。保险系统在那个年代开始装配电脑,方兴牢牢把握住了这个机会,开始了自学计算机之路。

"我咬着牙,一遍又一遍的看,看不懂的先记下略过,下次再看。每条指令先从英文的角度去理解他的意思,就这么着,一遍一遍,我不记得两本书我看过多少遍,但最终我都看懂了。"几年间,方兴从寿险推销员、电脑出单员,再到系统维护人员,终于进入湖北省一家公司的电脑部负责程序开发和网络建设,走上了计算机职业人员的道路。偶然的一次和朋友喝酒,方兴给自己取了后来响彻全球安全界的名号:flashsky闪空

"黑客"一词首次出现在中文期刊上是在1991年。90年代中期至末期,随着互联网的普及,中国最早的一批黑客开始出现。那些年还没有所谓白帽、黑帽、灰帽之分,中文语境里的黑客是个褒义词,意指热心于计算机技术、水平高超的专家,而非利用病毒和漏洞获取经济利益的罪犯。

方兴最初的工作方向并不是信息安全,而是应用开发和系统分析。1999年黑客XUNDI创立XFOCUS,即安全焦点网站,这是中国第一个专注于信息安全的网站。方兴加入安全焦点,是因为一次"不打不相识"的安全风波。在安全研究的吸引下,方兴做了一个非常有风险的决定,转入安全领域,是年方兴29岁,即将而立之年的他选择从零开始。

一"战"成名

2003年,方兴几经波折终于进入安全领域的顶尖企业启明星辰,迎来了安全职业生涯最具盛名的一战。

当年7月,微软通报称RPC DCOM(远程过程调用接口)有严重的安全漏洞,攻击者可以通过漏洞植入木马控制计算机,所有的WINDOWS操作系统都受影响。鉴于漏洞的严重程度,微软只发布了补丁程序,没有给出漏洞的任何细节。然而,三天后方兴独立分析出漏洞细节——当时,能通过对比补丁和原来程序间差异来快速查找漏洞的自动化工具还没有出现,分析漏洞时需要高水平的技术人员阅读二进制汇编代码去还原漏洞逻辑,其难度不亚于独立挖掘一个新漏洞。

方兴完成分析文章后,安全焦点的朋友季昕华和XUNDI将文章润色,以安全焦点的名义发布在外国漏洞网站BUGTRAP上。这是世界上第一篇公布RPC DCOM漏洞技术细节的文章。

让方兴没想到的是,文章很快在全球各个安全社区流传,引起了全世界黑客的注意。8月初,据RPC DCOM漏洞开发的"冲击波"蠕虫病毒袭来,瞬间影响了上千万台主机。有数据显示,"冲击波"造成的经济损失至少达到5亿美元。随后,还有数十个蠕虫同样利用了这一漏洞。

事实上,按照安全业界的潜规则,针对已经有补丁的漏洞撰写技术文章,是完全没问题的。但在此次病毒风暴中,方兴还是做了反思:作为安全人员,一些行为确实可能给用户带来危害。安全从业者需要更加负责地对待漏洞。微软方面虽然对方兴"恨之入骨",也由此认识到中国安全人员的实力。中国安全人员向微软提交的漏洞逐渐得到重视,不再像以往石沉大海。

2004年,方兴在全球首先公布WINDOWS内核缓冲区远程溢出利用技术,被誉为"国内WINDOWS内核漏洞第一人",2005年,他加入美国安全公司eEYE,挖掘了微软更多的漏洞。2005年负责微软全球安全业务的ANDREW CUSHMAN来到中国,邀请方兴为微软工作,双方一笑泯恩仇。

四十不惑,再次出发

时光流转,距离中国初代黑客出现已经过去20多年。如今,人们对"黑客"更多的印象是罪犯,是麻烦制造者,而不是方兴这种以技术研究为乐趣又拥有高水平的专家。被问起什么是黑客精神,方兴说"创新与自律"。

关于创业,方兴依然坚持要选"超前业界认知的方向",2010年他和老朋友王伟一起创办翰海源,成为国内首家专注与APT攻击检测和威胁情报体系的安全公司。2015年,翰海源被阿里收购,方兴进入阿里担任自身安全专家。阿里许诺在四年内分期给以兑现,方兴的资产达到八位数,终于担得起"财务自由"四个字。这一年方兴42岁。

但两年刚过,方兴决定放弃未到手的兑现,跳出阿里二度创业。二度创业,方兴在互联网创业大军中已属"高龄"。"我现在44岁,再拖两年46岁,到时候雄心壮志可能就消沉了,什么就干不了了,多拿了几千万在手上却把自己荒废掉,有什么意义?"

四十不惑,方兴面对恐惧渐渐变得从容与通透。更害怕留在原地的方兴带着自己的"雄心壮志"重新出发,紧跟时代脚步,勇敢前行。

欢迎关注"湖北工业大学本科招生"头条号,获取最新精彩资讯!

素材来源:湖北工业大学官网

标签 穿越火线bugtrap