黑客|16歲自閉癥少年騙了蘋果( 三 )


2月23日 , 英偉達承認遭到了黑客攻擊 , 據悉 , 這次攻擊讓英偉達的郵件系統和開發工具癱瘓了將近兩天 。
Lapsus$頗為自豪地認領了他們干的事兒 , 聲稱已拿到英偉達1TB的重要數據 , 以及7.1萬名英偉達員工的電子郵箱和密碼 。

Lapsus$揣著數據 , 一會兒要求英偉達“刪除所有30系顯卡驅動中對挖礦功能的限制” , 一會兒讓英偉達“開源顯卡驅動” , 一會兒又表示 , 他們會把這些信息打包賣出去 , 價格是100萬美元 。 Lapsus$給英偉達下的最后通牒是 , 讓其開源Windows、MacOS、Linux系統的GPU驅動 。
英偉達嘗試過遠程加密數據 , 切斷Lapsus$內網等自救方式 , 只是最后因為Lapsus$有備份 , 并沒成功 。
幾天后 , Lapsus$轉移陣地 , 跟粉絲說:“別看英偉達了 , 進來看三星” 。 他們黑了三星的源代碼 , 甚至連和三星合作的高通都沒能躲過去 。
三星之后 , Lapsus$又攻擊了微軟 , 游戲廠商Ubisoft , 在線商務平臺Mercado Libre、科技公司Okta等 。
事實上 , 科技巨頭和黑客之間的關系相當微妙:科技巨頭一邊要防止黑客的偷襲 , 一邊又希望他們能為自己所用 。
值得一提的是 , 黑客也有作惡與不作惡之分 。 2020年 , 有黑客因發現iPhone漏洞被獎勵7.5萬美金 , 這類屬于保護網絡安全的白帽黑客 , 反之則是黑帽黑客 。
白帽黑客是科技公司的重要盟友 。 騰訊安全聯合實驗室的一些員工得過相當于白帽黑客領域的奧斯卡獎提名(Pwine Awards) , 百度安全總經理馬杰還把世界著名黑客大會DEF CON引進中國 。
通常 , 黑帽黑客會比白帽黑客收入更高 。 據第一財經報道 , 創造出“熊貓燒香”病毒的三個黑客 , 三個月收入三千萬 , 而BAT三家互聯網公司的安全研究人員年薪在百萬左右 。 這也是許多黑帽黑客鋌而走險的原因之一 。
站在巨頭的角度 , 將他們招入麾下是更理想的解決方式 , 但對于一群未成年、且難以駕馭的孩子 , 蘋果和Meta們還能做些什么?
參考資料:
1.蘋果和Meta將用戶數據提供給偽造法律請求的黑客 , Bloomberg
2.網絡研究人員懷疑黑客組織主謀是未成年人 , Bloomberg
3.牛津未成年人被指控是網絡罪犯 , BBC
4.蘋果和Meta向偽裝成執法官員的黑客分享數據 , The Verge
5.蘋果公司也成網絡安全受害者 , 黑客偽裝執法機構套取用戶數據 , 財聯社
6.【揭秘】中國黑客:白帽子與黑帽子的收入竟有天壤之別 , 第一財經
7.拳打英偉達腳踢三星的黑客 , 又準備開始搞事了 , 差評

相關經驗推薦