0

王琦

王琦知识专题栏目,提供与王琦相关内容的知识集合,希望能快速帮助您找到有用的信息以解决您遇到的王琦问题。

分享

浏览

1289

文章

1

白帽和黑客有什么区别?黑客大赛冠军王琦这么说

全文共 2190 字

+ 加入清单

与“黑客”不同的是,极客网络是一场专注于未来智能安全的黑客竞赛。其初衷是揭露漏洞,改善安全人才的培养土壤。

王琦和他的团队

业内昵称为“大牛蛙”的王琦是该国顶级白帽黑客团队KEEN的创始人兼首席执行官。由他创建的KEEN公司的研究团队在Pwn2Own(全球最著名、最赚钱的黑客竞赛)中连续三年赢得五项冠军,同时也是被称为“黑客奥运”的极客国际智能硬件和软件挑战赛的组织者。

敏锐团队由信息安全理论和技术研究领域的“白帽子”安全专家组成。它也是世界上专业的安全团队之一,已经被制造商正式确认发现了最大数量的计算机漏洞,并且最了解突破现代安全保护技术。基恩团队的数百项安全研究成果已经应用到世界上的每一个视窗和苹果操作系统设备以及每一个安卓和iOS智能终端。基恩团队是全球知名安全研究团队“谷歌零项目”的唯一亚洲合作伙伴。

2015年3月,基恩团队在世界黑客大赛“Pwn2Own”中赢得两次世界冠军。自三次比赛以来,基恩团队在与世界顶级黑客的比赛中五次获得冠军,是普华永道历史上赢得次数最多的亚洲团队。

极客新闻是一部大片。

在去年举行的极客网上,包括特斯拉、智能手机、路由器等在内的大量智能硬件被破解。特斯拉被发现能够通过电脑远程操作,为了表达感谢,它向突破特斯拉的玩家颁发了奖牌。

10月24日,在被称为“黑客奥运”的2015年国际智能软硬件挑战中,40多种主流软硬件产品被逐一攻破。

24日,支付宝首先做出回应,称极客展示的美甲APP系统的缺陷与支付界面无关,因为商户APP在向支付应用发送支付文件时被商户APP内部的中介劫持和篡改。支付宝首先联系了美甲应用,并愿意为其紧急修复提供帮助。

360也在25日发了推特,“由于热心团队在360 Qiku手机安全方面的努力,360安全应急中心首先对收到的安全报告做出了回应,现在已经进入漏洞验证过程。”

黑客聚集的影响仍在继续。在一次独家采访中,奥运会主办城市基恩团队(KEEN TEAM)的创始人兼首席执行官王琦告诉《第一财经日报》,与“黑客”不同,“极客”是一个专注于未来智能安全的黑客事件。

“漏洞并不意味着有问题。安全是一个独立的东西。白帽黑客所做的不是“打碎别人的玻璃”。我们的初衷是揭露漏洞,改善培训安保人员的土壤。”王琦说。

基恩的起源

从上海交通大学硕士毕业后,王企贤在一家公司开发安全产品,并于2005年加入微软,负责网络安全。尽管当时互联网已经兴起,但网络安全仍处于一个相对较新的领域。王琦和他的合作伙伴相信,凭借他们的技术,他们可以生产更有价值、更适合市场需求的产品。当时,中国也缺乏优秀的安保公司。因此,他与同事和朋友一起组建了KEEN TEAM,并正式走上了组建安全团队的道路。

“未知的攻击,如何知道预防,制造商的产品的安全性是令人信服的,但很多时候它反映在对抗,攻击没有失败。”王琦告诉《第一财经日报》记者,在物联网之前的个人电脑时代和移动互联网时代,如谷歌、微软和腾讯,他们经历了无数次攻击,建立了一套完整的安全系统。

“除了不断加强自身的安全能力,这些大型企业通常还会以非常开放的态度支持甚至奖励整个社会利用其产品中的漏洞。”这也是王琦理想的产业应该是什么样子。

然而,实际情况是,这一行业在中国的知名度极低,许多企业并不了解“白帽黑客”的存在。“过去,公司会认为你在找我的麻烦,我需要先除掉你——没人相信疯子说的话。”王琦说。

“没有多少企业有勇气承认自己有问题。特别是在中国,许多企业没有太多的安全意识,怀疑我们行动的目的。因此,即使含金量高的安全性能高,最终也会陷入接受度低的困境。”王琦后悔了。

王琦将为制造商提供先进的安全测试比作“体检”首先,我们应该告诉其他人身体检查是非常重要的,并向其他人证明我们可以检查出其他人无法检查出的问题。安全公司知道许多人是病人,但有些人不在乎。因此,我们仍然要承担用户教育的责任:体检不是让你现在花钱,而是让你健康,以便将来有更好的发展。"

负责安全问题

“如果你不赞成我们也没关系,我们需要知道坚持什么。当所有设备都使用我们的技术时,成功仍然是个问题吗?”王琦告诉第一财经日报的记者。因此,KEEN决定通过国际竞争证明自己,赢得越来越多合作伙伴的信任,并利用顶级安全功能来促进用户的智能生活。

Pwn2Own是世界上最著名的黑客竞赛,奖金最丰厚。它是由惠普旗下TippingPoint的项目团队ZDI(零日计划)发起的,这是世界上最大的跨供应商漏洞奖励计划。互联网和软件巨头如谷歌、微软、苹果和Adobe都支持竞争,并通过黑客攻击和挑战完善了他们的产品。

事实上,电子产品、信息产品和智能产品由于其复杂性,在设计、开发和测试中存在不同程度的“缺陷”和“问题”。制造商也在连续迭代过程中寻求功能和经验之间的平衡。白帽黑客利用他们的专业知识和能力发现类似产品的缺陷和问题,但这并不意味着这些产品有质量问题。

通过这个白帽黑客团队和行业从业者的不懈努力,“现在情况好多了,”王琦说。社会环境越来越重视网络安全,安全产业迎来春天。

然而,“直到现在,当人们回家问我你做什么,我说这是安全的,人们说,‘哦,你360岁了。’”王琦笑了。

"我们的人力有限,不能成为执法部门."王琦告诉《第一财经日报》的记者,“我希望我能真正培养一个尊重知识、尊重人、尊重黑客的环境,我希望制造商对自己的安全问题有一个负责任的态度。”

展开阅读全文