央視網|中國網絡電視臺|網站地圖 |
客服設為首頁 |
他是一個文靜靦腆的男孩,樸素的T恤衫牛仔褲,清秀的臉上架著一副黑框眼鏡,像一個剛出校門的大學生,人們很難想象,他還有另外一個顯赫的身份——國內頂級黑客,中國互聯網安全圈子裏的教父級人物。他叫趙偉,自稱“80後宅男”,創業四年,他組建了一支黑客高手的年輕團隊,他們的理想是重塑“白帽子黑客”的尊嚴。“白帽子黑客”和大家熟知的專門在網上從事各種非法行為的“黑帽子黑客”不同,他們的責任是保護互聯網的安全,趙偉説:“我從小就想做保護別人的黑客。”
自學成網絡頂尖高手
網絡安全對很多中國人來説,還是個陌生的概念,所以當趙偉談起自己從事的事業,自嘲地表示“我在國外比國內出名!”就是這個看上去不起眼的年輕人,20歲出頭髮現了微軟的安全漏洞,讓國外業界驚嘆“中國竟然有這樣頂尖的人才”。他無數次在國外網絡安全會議上演講,給微軟、阿裏巴巴、騰訊等企業做安全培訓……讓人驚異的是,他的所有關於網絡的知識和技術都是自學得來的。
“興趣是最好的老師。”趙偉告訴記者,和很多人一樣,他對電腦最早的興趣是從迷戀網遊開始的,但是,光玩還不過癮,他想自己做遊戲,於是開始自學編程,上初中的時候就能自己在電腦上編一些益智遊戲。“那時候開始接觸到國外一些描寫黑客的電影,非常崇拜,想象著自己能夠在網絡上做個正義的黑客,像個英雄一樣用自己的技術保護網絡安全,和那些‘黑帽子’一拼高下。”
當時還在上初中的趙偉經常混跡于大學的機房,在電腦前一呆就是一整天,還常拿自己不多的零花錢買煙、買方便麵“賄賂”那些大學生,向他們求教各種問題。當時網絡安全方面的書非常少,好不容易借到或者從網上找到一些這方面的書和資料,趙偉視若珍寶,最後基本都能倒背如流。雖然趙偉在大學裏的專業是儀錶與自動控制,但是幾乎所有的時間他都是在電腦前度過的。高中時代,他就成為國內第一批黑客,加入技術尖端的網絡小組“綠色兵團”,以高超的技術享譽這個並不算大的圈子;大學期間,趙偉和幾位互聯網安全愛好者發起成立了“中國安全聯盟”;畢業後不久,他進入世界排名第八的一家國外獨立軟體公司繼續從事安全工作,事業可謂一帆風順。
和微軟“不打不成交”
回想在外企工作的那幾年,趙偉表示“確實非常舒服,收入豐厚,掙的是美元。”可是後來他做出了一個驚人的決定,離開這家大公司,從零做起,自己創業。“有時候人太舒服了,不是什麼好事,生活和工作太輕鬆了,我怕把自己浪費掉。給別人打工不能成就我的事業,我不想在一架機器上做一個螺絲釘,我希望通過自己的創造去改變一些東西,所以只有創業才能做我自己想做的事情。”
2007年,趙偉正式創業,和幾位志同道合的同伴組建知道創宇網絡安全公司,其實他的創業還源於一個契機,那就是微軟當時已經成為他們的第一家客戶,微軟為何和這樣一家中國小公司合作?這個故事在業界幾乎成了一個傳奇。
早在2003年,還在上學的趙偉和同伴們發現了微軟産品的一些安全漏洞,他們給微軟髮郵件,一晃半年多過去了,沒人理他們,他們輾轉找人跟微軟聯絡,並在網上公佈了這些漏洞,當時微軟並沒有把這些漏洞當回事,直到後來有美國黑客利用這些漏洞寫了一個叫做“衝擊波”的病毒,感染了幾千萬電腦用戶,給微軟造成了幾億美元的重大損失,微軟才開始重視安全問題,對這群中國的年輕人刮目相看,並請他們幫微軟修補漏洞。“微軟認為我們有能力為他們提供安全服務,我們於是成為微軟在中國惟一的安全服務提供商。”在趙偉最初創業的回龍觀一套簡陋的三居室裏,微軟的高層曾多次光臨。
這段經歷讓趙偉明確了自己的創業思路,那就是“小公司,大客戶”,他認為“我們是個技術型公司,在人員配備上很務實。‘大魚吃小魚’的時代過去了,現在是‘快魚吃慢魚’的時代。”
現實中“網絡安全盲”太多
“你能想象《生活大爆炸》裏的那些書獃子科學家出門和人談生意嗎?我就是這種狀況……”趙偉向記者坦言,創業是個非常痛苦的過程,尤其是像他這樣一個極品“宅男”,一個完全不通世故的“電腦狂人”,要出去求爺爺告奶奶推銷自己的東西,甚至還要喝酒應酬,讓趙偉非常不適應,“每天就像在天堂和地獄間不斷轉換。”
“我們遇到的最大問題在於,很多人並不知道網絡安全是什麼,更談不上重視,前段還有官員在微博直播自己開房,説明很多企業管理者,包括政府官員還處於‘網絡盲’的階段。”最讓趙偉哭笑不得的一次經歷是,他到一家公司談網絡安全問題,對方知道他的黑客身份之後,竟然要求他用自己的技術為他們偷別人的賬號,“簡直拿我們當小偷了。”
創業之初,為了爭取客戶,趙偉一家一家公司去談,“人家有時候根本不理我們,在門口一等就是一個鐘頭。”最倒楣的是,有些網絡安全工作需要淩晨到客戶的電腦上操作,客戶有時候把他忘記了,或者睡著了,他就只能半夜在樓下等著,不敢離去,“大冬天在外面等幾個鐘頭是常有的事。”
雖然有不少痛苦的經歷,但是工作中的快樂也是巨大的,尤其在和“黑帽子黑客”驚心動魄的對決中。一次,趙偉和同伴們接到國外一些銀行的報告,稱有黑客利用“釣魚網站”(虛假的銀行網站)欺騙用戶輸入銀行賬號和密碼,獲得了上萬個賬戶的信息。趙偉發現這些黑客技術先進,於是持續追蹤目標,研究方案,確立對策,摧毀了一個個“釣魚網站”,並把詳細情況通報給銀行。
2008年8月的一天,在像往常一樣監控國內網站的安全狀況時,趙偉的公司發現網絡流量異常飆升,鎖定目標後,趙偉發現造成流量劇增的是國內一個控制著數百萬隻“肉雞”(被惡意控制的電腦)的巨大“僵屍網絡”,僵屍網絡操縱“肉雞”竊取數據,肆意攻擊網站。公司立即向國家有關部門通報了情況。
創業就像“遊戲升級”
記者在趙偉公司的一則招聘廣告上看到,他們的條件與眾不同:“我們是一家小公司,你一定沒有聽説過。我們沒有官僚氣息……我們不要求學歷、性別和年齡……”雖然工資只有年薪5萬到8萬元,但是這則啟事仍為公司招來了很棒的人才,有些還是趙偉的“粉絲”。公司最大的吸引力在於,他們的培訓力量很強,在這裡可以學到真本事,不少年輕人經過培訓後已經成為圈子裏的高手。
“只有理想主義者才能在這個行業裏堅持下來。”趙偉坦言,目前中國的網絡安全環境很惡劣,非法黑客已經成為一個完整的産業鏈,利潤很高,導致很多人為了賺錢不惜變“黑”。“一些十八九歲的孩子,靠做黑客一天能賺一萬元,掙錢太容易了,會上癮,所以一旦變黑他們很難洗白,無法再踏踏實實地工作,像這樣拿幾千元的工資,能夠留下來堅持做‘白帽子’的人,都是願意為理想而活著的人。黑色産業(靠竊取數據獲利的個人和組織)一直在‘挖’我們公司的這些小孩,他們不為所動。”
雖然有微軟這樣的大客戶,但是趙偉發現,國內能夠真正在安全問題上舍得花錢的企業並不多,所以作為一家網絡安全公司,趙偉用了“掙扎”與“堅持”來描述他這幾年的創業感受。“很多人沒有意識到,地下産業鏈的存在不斷惡化網絡安全環境,使無數的中小網站和普通用戶暴露在風險之中。網民被盜取數據、受到攻擊,網絡安全問題終將會成為制約互聯網發展的瓶頸。”目前,趙偉的公司自主研發的互聯網安全監控平臺,每天可以監控國內200多萬個網站的安全狀況,告訴網民哪些網站是安全的;他們通過網絡應用評估系統,幫助網站檢測自身漏洞,使“黑帽子黑客”沒有機會利用漏洞“挂馬”(將木馬程序嵌入網站),無法侵害訪問這些網站的網民。對於這些中小網站,他們的檢測和評估都是免費的,目的是幫他們建立長效的安全防控機制。
“其實創業就像玩遊戲時的不斷升級。”趙偉把心目中的黑客劃分為七級,按照技術水平,從掌握初級技術的一級黑客多達百萬人,到第六級能夠找出漏洞,修補漏洞,改變系統環境的黑客僅剩幾十人,“而第七級黑客是對産業真正有所貢獻,使它朝著好的方向發展的人,我正在向第七級努力。”
本報記者 張鵬