跳至内容

一名白帽骇客的告白:我拿同事、邻居做实验

资安必须不断进修,不是比官大,是比谁玩得凶。

“抓到你了!”张裕敏恶笑地把一张贴纸贴到同事的笔电上,这是他与其他白帽骇客同事间的“小游戏”,只要有人离开座位时没把笔电藏好,随即就会被骇;谁的贴纸越多,代表他的资安漏洞越大,即便是张裕敏的笔电外壳,也难以幸免。最后,大伙儿选择移除笔电 USB 驱动程式,以免离座时被插入随身碟盗拷资料。

这个外型给多数人第一印象像外星人的张裕敏,是台湾骇客年会(HITCON)共同创办人、现任趋势科技资深协理,目前任务是带领分布在台、美、法、捷克的16人团队,进行骇客威胁分析。这项“骇客任务”是要在企业知情、相关单位核准下,合法研发各种可能的网络攻击和渗透方式,且据此预先找出防范及反制对策。

“玩这个,公司还愿意付你薪水。多好!”张裕敏半开玩笑说着;但谈起资安问题,他立刻严肃起来。张裕敏从口袋里拿出一架拳头大小的迷你无人机说道,“用这个跟踪在你后面,你很难发现。它可能放出假 GPS 讯号,绑架无人驾驶车、载货无人机;也可能装了 WiFi 发射器,引诱你连上免费无线网路,盗取你的资料……”


本刊载内容版权为 端传媒编辑部 或相关单位所有,未经端传媒编辑部授权,请勿转载或复制,否则即为侵权。