我来科普一个呆萌的黑客,被称为移动安全领域的“赏金猎人”,今年1月22日,谷歌官方发文向他致谢,并颁发了总额为112500美金的奖金,这是安卓漏洞奖励计划史上最高金额的奖金。恩,人家提交了两个漏洞,就拿了70多万RMB。
这人专门跟谷歌找茬,经常找找系统漏洞,破破手机什么的,反正看上去轻轻松松就拿到各种奖金了。哦,还有一点不得不提,谷歌对于安卓漏洞奖励计划的奖金本来没有很高,一次偶然的机会,这个黑客给谷歌相关负责人发了个邮件,建议提高奖金额度,因为漏洞提报难度加大了,大家都觉得奖金有点低。于是谷歌想了想,答应了,把最高额度提高到20万美金,不久之后,这个黑客就拿到了史上额度最高的一比奖励……
龚广
这人是龚广,是360 Alpha团队负责人,自称老鲜肉。他在知名黑客大赛中攻破手机拿“一血”是家常便饭。龚广曾创造了一年时间内在国际四大知名黑客比赛(Mobile
Pwn2Own2015、Pwn0rama2016、Pwn2Own 2016、PwnFest2016)中赢得大满贯的业内传奇,创造了多次全球首个成功攻破谷歌亲儿子——Nexus系列手机的记录。
他带领的团队是谷歌致谢榜上的“常客”,截止2017年10月累计发现了74个安卓系统漏洞。这些漏洞要是在黑市上交易,可能人家身价早就上亿了,不过白帽子“为人民安全服务”的宗旨还是不可撼动的,所以“赏金猎人”还是拿官银吃饭的。
可能谷歌对他是又爱又恨吧,哈哈。
黑客圈里的“世界杯”,PWN2OWN世界黑客大赛
简单给大家科普下,P2N是由美国五角大楼网络安全服务商ZDI主办,共有来自美国、德国和中国的11支团队参加,针对微软、谷歌、苹果、Adobe和VMware等巨头的最新产品进行破解,总积分最高的团队会获得由比赛官方颁发的“世界破解大师”冠军奖杯,当然,奖金也是杠杠的!毫不夸张至少北京四环一套房- .-
在去年的PWN2OWN上,就是一个中国的安全团队拿走了“世界破解大师”冠军奖杯,代号“mj0011”的黑客率领团队以总积分63分排名官方积分榜榜首,成功加冕“Master
of Pwn”(世界破解大师)总冠军。
mj0011
当时,他们选择挑战被称为“史上最高难度”的连环破解项目,远程攻破Edge拿下Win10系统权限,并突破VMware虚拟机成功逃逸,创下P2N单项积分27分的历史最高记录,直接提前锁定冠军。说白了就是LOL里的First Blood!! Double Kills !!! Triple Kills !!!
“mj0011”所在的这支队伍来自于国内最大安全公司360。ZDI安全专家Dustin C. Childs也被他们这次牛逼闪闪的表现惊呆了,表示,“360的表现非常出色和专业。现在,中国黑客的技术水平完全是世界顶级的。”
要是说到MJ本人……外表看上去他就是一个…平凡的胖子,甚至与有些圈内人用“惹是生非”来形容他,确实并不是我们想象当中骇客帝国里的“尼奥”,现实生活中的MJ,其实非常普通,淹没在人群中绝对不会被人用眼光无情地揪出来。但是……MJ现任360首席工程师,反木马专家,曾经发现微软Windows
“DirectShow视频开发包”漏洞、并被微软官方公开致谢,并有“驱动神童”的称号,号称国内内核第一人。就是下图坐着穿黑色T恤的……胖子……
mj0011
其实图里这些中国面孔的程序员,都是非常牛逼的,但是他们的牛逼之处并不在于你的电脑坏了他能给你修,你家WiFi没信号他能给你接,更不是“白夜追凶”里瞬间黑掉各路社区监控的“黑客”。
再比如MJ身后的那个举着双手的小男孩儿,其实是国内最高产的桌面软件漏洞研究者之一,2017年微软发布TOP100安全贡献榜,表彰为微软系统和软件安全做出杰出贡献的全球100名安全专家,这个人名列全球第三,是排名最高的华人。
这个开心得像个两岁儿童的少年就是古河,是360Vulcan团队核心成员,曾和360Vulcan一起在Pwn2Own、PwnFest等世界大赛中攻破包括IE、Chrome、Edge、Flash、Windows10等多个目标。
所以牛逼的黑客,往往暗藏了一股我们肉眼凡胎分辨不出来的特殊气质……
领取专属 10元无门槛券
私享最新 技术干货