8月22日,一大波來自全國各地的黑客襲向鳥巢,KCon V3低調并奢華的開始了。說低調是因為從會議初始到召開,我們并沒有看到更多的宣傳,只是從知道創宇副總裁余弦的微博上廣而告之,說奢華是因為門口的瑪莎拉蒂讓整個會議又顯得格外拉風,當然還包括BitBays贊助的那100個比特幣。
據悉KCon V3得到11家贊助商、24家合作伙伴,同時吸引了24家媒體全程感受了600多名資深極客與國內頂級黑客們的風采!幾個精彩議題的設置和知道創宇在該論壇上重磅推出的ZoomEye最新版本,讓整個論壇干貨滿滿。
KCon V3分為上午和下午兩個環節。上午的閉門沙龍是主要針對媒體和一些嘉賓,重點在于對下午的議題做一個鋪墊,也擔心下午的議題技術性太強,讓我們這些記者有些吃不消,因此也對現在的安全現狀和安全知識做了普及。
幾位黑客從左向右依次為:余弦,TK,色di雪球,redrain,冷風,Evi1m0,黑哥
余弦,知道創宇副總裁,本次活動的總策劃,微信公眾賬號“懶人在思考”(lazy-thought),知乎賬號余弦。
Tombkeeper,現為騰訊“玄武”安全實驗室負責人、TK教主、婦科圣手、微軟漏洞利用緩解繞過懸賞全球兩個10萬美元大獎獲得者之一,在安全漏洞、APT/0-Day 檢測、網絡攻防、移動和無線安全等領域有多年研究經驗;在 CanSecWest、HITCon、XCon、xKungfoo 等國內外安全會議上發表過關于安全漏洞、無線安全、RootKit 檢測等主題的演講。
藍色di雪球,新浪微博安全團隊安全工程師,主要從事微博產品的安全測試,安全功能架構,以及相關自動化平臺工具架構和研發工作。致力于研究應用安全,安全自動化以及安全運維等。
redrain,現為360網絡安全攻防實驗室安全研究員,據說還未大學畢業,“資深賽棍”,喜歡各種 CTF、WarGame;滲透師,專搞各種工程師。集 Web 狗、滲透狗于一身,擅長于各種主流,非主流入侵手段。
冷風,天融信阿爾法實驗室安全研究員,擅長技術方向:木馬、病毒、滲透、APT攻擊的分析與研究。(冷風現場演示了手機短信的劫持、他人位置信息的獲取,教妹子如何掌控男友的一切,教吊絲如何泡到妹子~~)
Evi1m0,知道創宇安全研究員,現場年齡最小的黑客(看來想成為黑客真得是要靠天賦啊~),邪紅色信息安全組織創始人,HackerSoul.com 發起人。
黑哥,知道創宇安全研究員,道哥在“中國黑客傳說:我是超級黑”一文中對黑哥的傳奇人生進行了詳細描述。
上午的環節輕松愉快,除了對幾位白帽子黑客做了詳細介紹外,也八卦了一下他們各自的“私生活”,其中不乏余弦的“愛妻說”和TK教主以及黑哥那段圈內耳熟能詳的歷史(曾經的婦科大夫和男科醫生,究竟是經歷了怎樣的心路歷程成為安全圈里的大牛?)我想,他們一定是安全圈里醫術最棒的,也是醫學界里計算機最好的?。?/p>
而來自天融信阿爾法實驗室安全研究員冷風也現場演示了如何分分鐘竊取短信?,F場經過和兩位美女的演示,讓記者對短信竊取和電話竊聽這樣在電影里常見的橋段眼見為實。這樣的演示也讓筆者感嘆:現在的社會已經不是不和陌生人說話那么簡單,陌生的短信和電話也不要輕易打開并接聽,方為安全之道。
在筆者撰寫這篇稿件的時候,幾乎是在同一天驚爆兩個重大安全事件:
有外國黑客疑利用蘋果iCloud云端系統的漏洞,非法盜取了眾多全球當紅女星的裸照,繼而在網絡論壇發布;
有國外安全研究者爆出了安卓系統上瀏覽器安全機制繞過漏洞(CVE-2014-6041),并且提供了相應的漏洞測試代碼
安全事件已經成為我們生活中常見的問題,一旦觸及影響甚為嚴重。當你的手機、電腦鏈接上了網線,就已經有潛在的危機了。如何解決?如何應對?如何防范?已經成為每個人都應該具備的行走江湖的必殺技,所以讓我們感謝這些白帽子黑客們,感謝他們的“潛心挖洞”并將之公布于眾,感謝他們將自己的經驗之談匯總成淺顯易懂的知識教會普通用戶如何防范。
其實,如此環境下,這一大波黑客明顯有點不夠用了…………我們也期待明年有更多的白帽子走進KCon!