08年奥运「黑客」今何在?


本文摘自雷锋网,原文链接:https://www.leiphone.com/category/gbsecurity/0kC1iqFvPrt9FGw3.html,侵删。

作者 | 林觉民 李扬霞

人总是难免奋不顾身。

08年奥运「黑客」今何在?

在奥运结束一年后,季昕华去监狱探视了一位技术顶尖的年轻黑客。

季昕华问道:“像你这么厉害的高手,为什么还要去写病毒呢?”

年轻黑客的回答是:“我只有中专毕业,没有大学文凭,好的公司不肯录用。可我要生存啊,只能写这个了。”

听了年轻人的回答,他不免有些难过。

季昕华的长相很有特点,他鼻宽唇厚,面颊微胖,合上嘴就是笑脸,长相酷似弥勒。

从面相上说,这样的人常怀慈悲心,现实中他也确实是这样的人,一直试图做点事帮助别人。

季昕华忍不住想,莫非没有高学历,普通人就算再努力提升技术,也还是没有出路吗?

正在此时,盛大创始人陈天桥找到他,说:“你在腾讯工作,只能保护自己团队的安全,不能保护整个互联网。我们一起做个类似盛大文学的云计算系统,让所有会技术的人都能在上面挣到钱。”

季昕华被陈天桥的话打动了,决定出任盛大云的CEO。

在一些人眼里,毕业于复旦软件工程硕士研究生的季昕华是典型的科班出身。但他却和网络安全的“鬼才”们有很多共同语言。

事实上,季昕华自己就差点没拿到学历。

在大学时候,他因为感情问题,成绩骤降,只能从自动化方向转学计算机。

然而,转了专业的他仍然没有把心思放在读书上,他和朋友创办起一家类似大众点评的网站“阿拉上海”,还获得了一笔100万元的投资,不过最终败北。

因其有创业经历,后来圈内人都要尊称一声“笨总”。

也就是那段时间,季昕华加入了黑客组织“安全焦点”,并成为其核心成员,走上了黑客之路。

季昕华的黑客技术那时候有多厉害呢?

他发现了一个漏洞,自己可以用随便一台手机发个短信,然后就能从某银行ATM机里面任意取钱,而银行卡上的余额并不会减少。

当然,季昕华并没有这么做,而是直接反馈给该银行,并协助了解决漏洞。

除此之外,季昕华还和著名黑客“闪空(方兴)”一起分析了微软严重漏洞,引发冲击波等蠕虫病毒而在国际黑客圈名声大噪。

“安全焦点”核心人物王英键几周前曾对雷峰网回忆这件事,说:“此前中国人在这方面能力是非常弱的,这是第一次站在了历史的舞台上。”

硅谷也由此认识到了中国黑客的实力。

季昕华自己也得到了很多机会。

因为人品忠厚老实,华为高级副总裁李晓涛亲自出面为他担保,让他成为了华为安全方向最重要的员工。

季昕华进入华为后,主要做了这几件事:

一是给公司系统打补丁,并且总结出一套大规模打补丁的策略;

二是帮助华为做了一套对内保护数据的系统,很好的防止内鬼泄露数据;

三是从路由做的终端隔离防护系统。

季昕华最得意的莫过于第三项,后来华为的合作商看到这套系统都非常想要,于是季昕华有了做To B产品的念头。

在直属领导的支持下,季昕华曾将这套东西试着进行推介,得到的结果是,他们发现这套系统可能会给华为带来几千万元收入。

季昕华在获得如此成果后,这才信心满满的向上汇报,结果遭到任正非的反对。

任正非的逻辑是,比起几千万的收入,华为的安全技术不被别人知道,更好保护自己的数据安全这件事更重要。

季昕华知道后心灰意懒,他已经看到了自己在华为的工作上限。

就在此时,腾讯创始人之一的张志东开着辆蓝色大众宝来汽车找季昕华吃饭。

按照《腾讯传》的说法,张志东也曾是病毒高手,所以自然非常清楚,什么样的言语对黑客最有诱惑力。

在经历几次倒车入库都失败后,张志东告诉季昕华:QQ是当前中国最大的互联网产品,受到的攻击也是最多的,如果能够加入腾讯,他就可以跟全中国最顶尖的黑客PK。

在此之后,马化腾又开车约了他的饭局,在别人帮忙停车后,双方畅聊,宾主尽欢,建立良好关系。

季昕华成为了腾讯安全体系的开创者,为腾讯招徕了杨勇(后腾讯安全平台部老大)、罗道锋(后美团CTO)等一众人才。

也就是在腾讯期间,季昕华作为特聘专家,参与了2008年的奥运安全保卫战。

正所谓,当你凝视深渊的时候,深渊也在凝视着你。

季昕华身在敏感行业,也深有体会,他非常想为热爱技术的人找一条出路,因此响应陈天桥的号召,加入盛大。

但是梦想还没来得及实践,陈天桥就陷入一场重病之中,与病魔做斗争成为陈天桥的头等大事,大量盛大业务都被售卖。

盛大云的梦想自然成了泡影。

在这种情况下,季昕华决定自己做,创办起中国的第三朵云UCloud。

事实上,季昕华的创业方向从一开始就不被看好,本来已经打算投资他的很多机构,在听说云方向后都纷纷后撤。

不过,这也怪不得投资人群体,就在同一时间,阿里云创始人王坚博士也被骂过骗子。

创新这件事,本质上就是打破大众的认知,不被理解很正常。

在见过1000位投资人后,季昕华和伙伴们不得不卖房自我投资,就在此时,季昕华收到了一条申文超的微博私信。

申文超后来对雷峰网描述了当时的心态:他刚刚加入贝塔斯曼做投资助理,还没有项目可以跟,只能自己天天上网找项目。他给技术前辈季昕华发私信的时候,甚至没有想过能见到他。

大约晚上11点多,在上海浦东大拇指广场边上,季昕华与申文超会面,两人在一家麦当劳里喝起了可乐,一直聊了数小时。最后,季昕华因为要赶飞机,才不得不在凌晨两三点离开。

不久以后,贝塔斯曼与DCM中国一起投资UCloud 1000万美金。

季昕华在拿到A轮的钱后,带着UCloud迅速崛起,成为了国内手游领域的头号云供应商。2020年1月20日,UCloud正式在上交所可创办挂牌上市。成为中国公有云科创第一股。

安全圈内的朋友有时打趣季昕华的云创业,说他从网络安全阵营叛变到信息化去了。朋友间轻松的戏谑中,其实有着网络安全产业发展的艰难,也有着季昕华的不舍。

相比于信息化到数字化的波澜壮阔,网络安全较长时间一直处于雷声大雨点小的状态中。但何尝不是因为,信息化的进展中缺少了网络安全基因的原生融入呢。

或许季昕华正是“网络安全与信息化是一体之两翼、驱动之双轮”的践行者。作为数字世界曾经的保卫者,他用自己创造了一个新的数字世界完成了转型。

08年奥运「黑客」今何在?

在奥运安全防御战之后,TK的生活也面临着一些抉择。

TK本名于旸,曾经在安徽医科大学苦读5年,江湖人称“妇科圣手”,自2002年毕业以后一直效力于绿盟沈继业门下,是其头等干将,整整十年,攻无不克,就没有解决不了的安全问题,因此被称为教主。

TK本人物欲较小,所以一直没有太在意收入。

但是,小孩出生后,他站在医院门外,掰着手指头算了半天,突然意识到自己现在挣的钱,已经不够养活孩子的花销。

但是,绿盟有一个很大的问题,那就是股份稀释太严重,沈继业作为掌权大老板也只有17%的股份,无法实施股权激励。

即便他能把公司做上市,人才也不会拿到太多回报,更无法在北京买房。

这里补充一句,绿盟的问题也不是沈继业的个人问题,当时某大佬在初次融资时一出手就是51%股份……他们那时候太年轻、太缺乏创业经验了。

要想获得更高的收入,TK必须在更大范围内证明自己的能力,然后就有了网上流传着“TK教主破解Windows 7,微软因他设置安全挑战悬赏奖”的故事。

但其实在TK之前,黑客界不乏攻破微软系统的人。

为什么他们都没有引起微软如此高的重视呢?

其真实原因是,TK不是一次,而是三次攻破Windows/">windows。

时间来到北京奥运会后第四年,在季昕华四处奔走融资之时,TK正在苦心专研win7的防御系统。Windows系统曾经长期因为安全性和稳定性不佳被诟病,但从Windows进入NT架构后,就全力加速了安全投入,DEP、ASLR、UAC、EMET等一批安全机制与Windows融为一体,特别这个组合防御在当时被认为难以突破,而TK找到了直接绕开win7防御机制进行破解的办法。

一年后的3月,TK受邀在温哥华举办的世界顶级安全技术峰会——CanSecWest大会上发表演讲,微软技术和安全负责人都是坐在前排的受邀嘉宾。

TK拿着笔记本走上讲台,宣布自己有办法绕过win7的全新防御机理,所有人无不屏气凝神以待。

TK的笔记本被投影在身后的大屏幕上,他当着微软众人的面展示了,他是如何绕过win7防御系统进行破解的过程,并提出了改善防御建议。

一个月后,微软技术团队发布了EMET V4 Beta版本,用以应对这一问题,但一天后,微软就收到TK来信,TK指出这一版本虽然有很多安全能力提升,但实现上存在重大安全问题,某些情况下会导致攻击变得更加容易。

这里要补充个时代背景,虽然谷歌等硅谷巨头都早早设置了安全悬赏机制,但微软一直都非常抵制,原因是他们认为悬赏反而会招来更多黑客的攻击,给自己带来更多麻烦。

不过,这也间接反应了微软心态上大自大,微软一直认为自己安全团队够强,不需要也不相信外在助力。

TK的两次攻击直接打崩了微软的心态,以至于微软也开始设置全球安全挑战悬赏10万美元,寻求外界助力安全。

在解释什么样的技术才符合微软奖励标准时,微软就用了TK的成果进行了举例。中间一名国外知名研究者意外成为了首个获奖者,然而以讹传讹变成了TK拿到了10万美元奖金。业内友人打趣TK,回家见老婆无法洗清小金库的嫌疑了吧。

事实上是,在TK的妻子遗憾他促成了微软设立奖金,却没有成为首个获奖者的时候。TK轻描淡写的说,“别着急,我给你弄一个回来”。

不久以后,TK整理了一下存货中的一些成果发给微软,拿到了10万美元奖金,中外媒体纷纷报道,他终于成就了教主之名。

与此同时,各大公司的邀请如雪片般飞来。

就在此时,他见到了腾讯副总裁丁珂。

在从酒店出来的路上,丁珂与他并排行走,也不说话,只是陪他走了很久。

这让他后来对雷峰网(公众号:雷峰网)回忆当时场景的时候,忍不住用了“感动”两个字。

后来,丁珂推荐他去见了腾讯首席运营官任宇昕,在短短30分钟洽谈后,任宇昕便推荐他去见自己的老板。

相关阅读 >>

科技创新 平台赋能——快来pick河北最具“未来感”的科研平台

《消逝的光芒2》最新开发者日志视频:介绍用户界面

推特ceo泼threads冷水:推特经常被模仿,但永远

nvidia遭遇网络攻击?官方:业务没受到干扰

王者荣耀:赖神撞车百兽,老夫子第一人当之无愧,手法操作是顶级

折叠屏手机缺、缺、缺,5000元时代还早着!

2021年游戏公司研发投入增幅超50%

英特尔高管测试了三星的pm1743 pcie 5.0 ssd

若拒绝向nhtsa提交数据 特斯拉将面临1.14亿罚款

跑遍中国|红牛牛气跑来袭,全国多城掀起冬季跑步热潮!

更多相关阅读请进入《新闻资讯》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...