記者來鴻:「以毒攻毒」學做道德黑客

BBC記者查讚前往法國里爾,走訪一家開設「道德黑客、數據安全和對策」專業的大學。看到黑客輕而易舉地就可竊取信用卡的所有資料,查讚大吃一驚……
從巴黎來到里爾(Lille),感覺好像回到了英國。這裏既有紅磚建築、人們還愛喝啤酒,一道名「菜」居然是威爾士乾酪。
里爾周邊曾經是法國製造業的中心,不過,當地許多煤礦早就廢棄不用,與其他工業舊址一樣,成了世界遺產。不過我到這兒來,並不是要回味老工業的壽終正寢,而是要報道現代科技的日新月異。
當地有所大學開設了電腦黑客學位課程,全名是「道德黑客、數據安全與對策」。
法國學術界人士說,他們的課程在歐洲算得上是首創,不僅教會學生如何構築防禦體制,還實打實地向學生講授作黑客這門黑暗的藝術。他們的理論是,只有黑客才能抓住黑客。

安全密碼
我去的時候,正趕上一起黑客競賽。我主要是要報道偷竊身份、獲取信用卡資料、侵入電腦的最新方式。
玻璃屋頂的庭院,四周高科技的辦公室,洋溢著未來主義的色彩。100多名黑客聚精會神地盯著面前的筆記本電腦。
所有的黑客都是男性,年齡在10大幾歲到20多歲之間,多數身著體恤衫、連帽衫。
21歲的馬克西姆說,想來湊熱鬧、玩一把;不過,年近30的尼古拉則說,希望拿到好成績、說不定還能靠此找到工作。
這樣的技能很受業界重視。我看到,好幾位高管來物色人才。
其中一位是皮埃爾—亞歷山拿出手機,給我演示了一個令人膽顫心驚的應用軟件。皮埃爾—亞歷山大從網上下載安裝了這個軟件,他只需要拿起電話靠近、對凖我的錢包,瞬間即可記錄我信用卡的詳細資料。
如果你的信用卡和我的一樣,有四條像無線上網(wi-fi)標誌一樣的波紋狀曲線,這就意味著,信用卡內有微小的電腦芯片和無線電天線,你的帳戶信息可以通過電子掃描器讀取。在商店裏、咖啡店裏買小東西的時候,只需要對著掃描器劃一下卡,不需要觸摸、不需要輸入密碼PIN。
此類交易通常僅限於20歐元以下。但是,你不用的時候,信用卡依然繼續「播出」賬戶信息。有皮埃爾—亞歷山大演示的那個應用軟件的盜賊,在電梯上、火車車廂內、超市人龍中站在你身旁,即刻就可盜走你信用卡除了背面三位數的安全密碼以外所有詳細資料。
啊!我說,這下子沒問題了,我每次網上購物,賣方總會要我提供這個安全密碼,所以,我還是很安全的啦。
皮埃爾—亞歷山大溫柔地解釋說,沒有這回事。從歐洲以外網站買東西不需要提供安全密碼。
他還說,有些網站確實要求你提供安全密碼,但這樣做的目的不過是要給你造成一種假像,讓你覺得自己花卡很安全。事實上,他們根本不與銀行檢查密碼。因為,檢查首先需要有特殊協議,再者,認證過程既費錢、又費時間。
大學黑客專業的系主任弗朗克證實了皮埃爾—亞歷山大的話。他說,如果你把信用卡裝在特殊的錫紙包裏,確實可以阻斷信號。但是,你總要把卡拿出來消費吧。那時候,數據在空中被傳輸給閱讀器,信號總有可能被旁人接收。
在黑客競賽的同時,我還上了一節黑客初級班的課。當然了,不過只是為了研究目的。

白帽黑帽
課堂上,我學到了黑帽黑客、白帽黑客這樣的專業名詞。黑帽指的是那些懷著犯罪之心去黑電腦的人,白帽指的則是那些僅僅為了檢測安全系統才去黑電腦的人。
在網絡大戰的年月,從理論上講,黑客可以關閉敵對國首都的水電供應。有些黑客足不出戶、靠出售點點鼠標偷來的數據發了大財。
黑客系所有學生都經過法國情報部門的審查。不過,黑客競賽人人都可以參加。弗朗克告訴我,幾乎可以肯定,參賽人中也包括「黑帽」。
他向我演示了如何侵入別人電腦、通過攝像頭偷窺對方。
那天晚上,我和弗朗克以及其他兩名組辦者一起去喝啤酒。等著買酒的時候,我緊張地捂著信用卡。
回家後,需要發幾個電郵。我疑慮重重地盯著筆記本電腦上的攝像頭。寫完郵件,「啪」的一聲立刻合上電腦。
(責編:顧垠)
網友如要發表評論,請使用下表:








