數(shù)據(jù)黑客:風口后面的陰霾

隨著數(shù)據(jù)行業(yè)的發(fā)展,大數(shù)據(jù)成為一項炙手可熱的面向VC熱詞,繼而冒出的大數(shù)據(jù)導(dǎo)師,領(lǐng)袖,天師,神棍也不計其數(shù),但是,古老而又源遠流長的地下,做數(shù)據(jù)工作的黑客也在悄無聲息的迎接著變化,拓展著生意,發(fā)著大財,或者在看守所反思著錯誤。

數(shù)據(jù)黑客這個詞,是我現(xiàn)謅出來的,據(jù)我所知,并不存在這個詞。在十年前,我們往往把做類似事情的人叫做社工黑客,然而今天,社工遠遠無法滿足對于這項工作的全面描述,所以我用了數(shù)據(jù)黑客這個說法。在我看來,數(shù)據(jù)黑客是一個數(shù)量極少的存在,他們不屑也不會參加進任何黑產(chǎn)集團,他們只會孤身作戰(zhàn),獲得常人難以企及的數(shù)據(jù),換得真金白銀或者精神的慰藉。他們并不一定會觸犯法律(挖掘公開數(shù)據(jù)的也不少),但他們一定游走在法律的邊緣。

前戲到此結(jié)束,下面進入正戲。

小劉是一名數(shù)據(jù)黑客,事實上,他從事這項工作已經(jīng)超過了10年,在他14歲那年接觸電腦開始,一種不同尋常的自由便深深的吸引了他,這種自由就是不受限。他不想被密碼,路徑,權(quán)限和林林總總的規(guī)矩限制住,因此他走上了一條「非正常」的道路,技術(shù)高手通過代碼的漏洞去獲得權(quán)限,小劉利用人的漏洞去獲得權(quán)限。因此,前者像是一個可以規(guī)?;漠a(chǎn)業(yè),而后者則像手藝人的小工坊。

小劉的第一次黑客行為發(fā)生在接觸電腦的4個月后,實施的對象則是班上一位他喜歡已久的女生,當他得知女生會在電子郵件里面寫日記的時候,一種強烈的沖動驅(qū)使他旁敲側(cè)擊,問到了女生最喜歡的數(shù)字,最喜歡的顏色,父母的名字等等,再加上這個女生的名字他倒背如流,生日也了如指掌,于是他開始嘗試猜解女生的郵箱密碼,這個時候并沒有什么自動化的窮舉工具,他只能依靠手工,然而他的運氣不壞,嘗試了十多次,就以名字縮寫加生日加名字縮寫的方式,破解了女生的郵箱。我無法得知小劉那一刻的感受,也不知道故事后面的結(jié)局,但我想,抹大拉的馬利亞,看到耶穌復(fù)活,心情恐怕和小劉的那一刻差不多吧。

小劉在之后的人生中,進入了無數(shù)的郵箱,采用的方法當然也是各不相同,雖然后來鳥槍換炮了,不過,對于數(shù)據(jù)的搜集卻是至關(guān)重要的。例如,在10年的一次委托中,小劉通過一個ID,找到了此人在百度貼吧的發(fā)帖,從而知道了此人的郵箱,生日,喜好等信息。


接下來,小劉利用一個小工具,生成了最有可能的密碼庫。


也不必再手工一個一個去試,直接用工具爆破這個密碼庫,就可以坐等密碼破解出來了。


雖然小劉破解的郵箱越來越多,進入一個郵箱也越來越容易,但是,一切再也沒有第一次進入那個女孩的身體郵箱,那么令人激動了。

隨著大數(shù)據(jù)與社工庫的建設(shè),小劉很多時候的工作甚至變的更加容易:


上百個大型網(wǎng)站的密碼被泄露,然后集中,分類,去重,數(shù)據(jù)黑客們可以毫不費力的看到他們想看到的密碼,大多數(shù)人,所有賬號都只用一兩個通用的密碼,這意味著,你使用的所有網(wǎng)絡(luò)產(chǎn)品,可能因為任意一個產(chǎn)品的攻破,而全部失陷。


事實上,小劉并不只做破解郵箱這種事兒,他也去嘗試獲得各種奇怪的數(shù)據(jù),例如,他曾經(jīng)接到一個任務(wù),找到R公司的真實用戶量級和收入。雇主是R公司的競爭對手。

這個任務(wù)讓小劉頭疼了很久,最終他找到了解決辦法,和往常不同,小劉沒有絞盡腦汁的進入到對方的網(wǎng)絡(luò)里面,而是充分利用了網(wǎng)絡(luò)上的數(shù)據(jù),小劉在Google搜索R公司的名字,并指定搜索PDF文件,在第一頁,他找到了一份非常敏感的文件。


這是一份該公司的前員工的簡歷,在這份簡歷中,該員工詳細介紹了在該公司的工作成績,包括取得了多少用戶和多少銷售額等信息。這份簡歷中,還看得出這個員工的興趣愛好和心儀公司,小劉進一步發(fā)揮,冒充這個員工心儀公司的總監(jiān),發(fā)郵件詢問上一份工作的情況,由于一開始套近乎非常真誠(知道對方的喜好),而來頭又大(對方心儀公司),這名員工很快繳械投降,急切的說出了小劉想知道的一切信息。

今年年初,小劉接到一個訂單,雇主希望獲得企叉叉的兩百萬企業(yè)數(shù)據(jù)。如果直接入侵,對抗的是整個云端安全體系,技術(shù)難度難如登天,于是小劉帶上筆記本,直接到企叉叉公司所在地,以「慕名而來,上門參觀」為由,進入到辦公室休息廳里面,并且,問到了對方的Wi-Fi密碼。隨后,小劉來到一墻之隔的咖啡廳,在對方的內(nèi)網(wǎng)上猜解出路由器密碼,并在路由器設(shè)置監(jiān)聽,獲得了云端服務(wù)器的用戶名和密碼,將200萬公司緩存數(shù)據(jù)庫悉數(shù)拖了出來。


一天之內(nèi),小劉又賺了幾萬。

大數(shù)據(jù)時代的到來,和各種神棍的造勢,讓小劉的業(yè)務(wù)越來越多,這個行業(yè)里并沒有成千上萬的小劉,但幾百個可能還是有的,這些小劉一個個都孤身一人,遨游在數(shù)據(jù)的海洋,讓人聞風喪膽。他們并不一定都是為了錢而工作,有時候也通過泄露數(shù)據(jù)來揭發(fā)丑惡,宣揚美好,然而,誰也不能說他們無罪或者邪惡。有些人憎恨他們,有些人癡迷他們,有些人遠離他們,有些人正在成為他們。他們不會消失,也不會眾所周知,他們只會隱藏在地下,隱藏在濃厚的黑暗中,默默的注視著和我們的時代一樣,波濤洶涌的數(shù)據(jù)浪潮。

全文完

PS1:小劉及其事跡,以及文中截圖,均屬虛構(gòu),如有雷同,純屬巧合

PS2:關(guān)于公開數(shù)據(jù),我還有很多話說,如有興趣,可以關(guān)注我的微信公眾號(超級王登科)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容