中國黑客首度進行民間技術分級 實力成員僅百名

發表於2011-10-09

注:本文轉載自新浪

被譽為中國黑客教父的綠色兵團創始人GOODWELL在與新浪財經獨家對話時表示,COG根據專業技能將黑客分為六級,這是國內首度提出這一概念。據悉,實力頂尖的高階黑客不足百名,目前大多已進入資訊保安領域。

COG,資訊保安專業委員會(Chown Owner Group)是一個由民間自發組織成立的非營利性的研究機構,以網路資訊保安領域為焦點,致力於提高中國網路安全水平,倡導健康的中國資訊保安文化。

中國黑客界元老GOODWELL是GOG的主要發起人之一。1997年,他所創立的綠色兵團,是一個被眾多黑客稱做“黃埔軍校”的中國最早電腦黑客組織。

黑客的首次技術分級

目前中國針對安全防護有很多標準,但是專業技能角度的標準比較缺失,這就涉及到了黑客。

“要談網路安全的防護,首先要了解不安全在哪。這方面黑客會比較瞭解,專家都在搞理論層面,反而對技術層面的東西不太關注。所以這次就針對黑客技能進行簡單劃分。”

基於此COG首次提出了從專業技能角度進行黑客的等級劃分,根據黑客背景報告分析顯示,自1級標準往上的中國黑客共總數不到500人。

而 5—6級的黑客總數不足100人。“也就是說只有這100人才有相當的實力和技術對網際網路造成較大影響。”

據瞭解,這100人大部分都是從事資訊保安行業的領袖人物,並不會參與網路攻擊事件。

根據從業背景,COG將國內黑客歸為3類:

1、程式設計程式碼類——具有一定的程式設計能力,一般將研究方向放在利用工具、程式碼分析、漏洞挖掘等,一般此類人員不主動攻擊或滲透相關網站;

2、滲透入侵類——具有一定的滲透突破能力,一般將研究方向放在滲透入侵,對各種漏洞訊息敏銳,對漏洞利用靈活貫通,將“如何獲取系統的控制權”作為最終目標;

3、廣大的資訊保安技術愛好者。

從整體來看,中國黑客技術團隊約為100個,所有站點註冊人員約5萬,30%人最後進入資訊保安領域。

GOODWELL透露,為了使技術分級未來更加科學化,COG將針對技術、危害程度、可能帶來的影響等做一個嘗試性的課題研究。

三代黑客的職業轉型

Goodwell雖然只有三十出頭,但是作為中國黑客元老,他見證了中國三代黑客的成長和轉型。

第一代:70後頂樑柱型,這批黑客大多出身名門(從中國早期比較大的安全組織修煉而成),隨著資訊保安商業化的浪潮早已投入到網路安全事業中去,其中大部分擔任著一些著名安全公司的高階職位,雖然現在更多關注理論層面,但他們從實際走到理論,是目前中國資訊保安技術高層的頂樑柱。

第二代:80後技術骨幹型,這些年輕黑客沒有經歷重大的黑客事件,但是對技術的追求使他們磨鍊成為優秀的技術骨幹。他們技術成熟,而且和主流的技術很接近,所以大部分黑客都轉型走向了各個企業,如騰訊、新浪、百度、淘寶,直接去幫使用者維護安全。

第三代:85後90後邊緣型。號稱黑客,其實離黑客的距離很遠。憑藉獵奇心理入行,過度商業化,沒有前輩的正確引導,所以在黑客技術上提升成為大師級別的人會越來越少。

“想成為一名合格的黑客,掌握黑客技能、用技能為行業帶來新思路是基本的要素。最重要的還是你是否具備黑客精神,即技術自由、平等、共享、互助,這種精神必須要變成一種堅定不變的信念,來推動你去關注和默默幫助行業的健康發展。”

“黑客就像是一個江湖,早入行的不管現在技術如何,都會獲得大家的尊重,在新人輩出的年代,一些技術比較紮實的也很快會在江湖中樹立自己的威信。”Goodwell說。


相關文章