专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
似水之流年  ·  互联网的流量密码 ·  3 天前  
似水之流年  ·  互联网的流量密码 ·  3 天前  
科技日报  ·  国家层面首次!将建超100个→ ·  4 天前  
科技日报  ·  国家层面首次!将建超100个→ ·  4 天前  
安天集团  ·  安天研发部门阅兵——安全可视化中心 ·  5 天前  
51好读  ›  专栏  ›  安在

【极棒】如果每个网瘾少年都被送去电击,就不会有留美博士黑客曹跃

安在  · 公众号  · 互联网安全  · 2016-10-14 08:48

正文


前言

2016年5月曹跃团队在有“黑客奥运会”之称的Geek Pwn上以「远程任意TCP劫持连接技术」斩获“最大脑洞奖。”一战成名。


网瘾:在挫败中成长

曹跃生长在书香门第,家中爷爷、姑姑、姐姐都是教师,受家庭氛围的影响,曹跃从小就开始读书,由世界名著到野史杂闻,无所不读。学校和家庭的圈子很小,唯有读书能让曹跃看到更广阔的世界。

千禧年前,互联网开始大量进入中国,并以指数趋势快速发展,到2001年,曹跃也拥有了自己的第一台电脑。这对爱探索的曹跃来说,无疑是一个巨大的诱惑。



儿时的曹跃

曹跃每天趁父母睡着了就偷偷上网,夜里玩游戏的时候感觉很刺激,屏幕的光打在他的脸上,把他带入另一个世界。

最疯狂的时候,连续一个月,他每天只睡三四个小时,第二天醒来,就迷迷糊糊的到学校上课。

曹跃露出洁白的牙齿笑着说:“我记得有一次,上课的时候我看着老师,老师看着我,我跟老师大眼瞪小眼,盯着盯着我实在困得不行,眼睛就合上了......”

令人感到惊奇的是,曹跃的隐蔽功夫惊人,父母从来没有发现他夜里玩电脑。

这种生活时间长了,曹跃感觉自己体质在一天天下降,除了肉体上的反应,在精神上,他感觉自己越来越不快乐。

曹跃说:“可能是有一种落差感。”

在初中开学的第一次期中考试里,曹跃拿了全班第一名,但打游戏之后,这个名次就跟他渐行渐远。

他说:“就是之前太顺利了,觉得什么都简单。但玩游戏成绩肯定会下滑,初二、初三,下滑越来越厉害,特别是最后中考也没考好,而我又很要强,当时很有挫败感。”

这层挫败感彻底改变了曹跃的人生轨迹。追忆往事,曹跃说:“我总在想,那段时间,我错过了多少精彩的东西。”


曹跃出游合影


大学:尝试中发现自己的热爱

中学时期的网瘾对曹跃是一种磨砺,使他更加清楚自己想要的生活状态。

虽然中考不是十分理想,但自我觉醒的曹跃经过高中三年奋斗,成功考上了中国电子科技大学。

聊起大学,曹跃说:“大学从某种程度上改变了我的思考方式,我越来越懂得如何进行 Critical Thinking(批判性思考)。还有就是经历了大学的兴趣筛选以后,‘我想要什么’这个问题的答案逐渐清晰了起来。”

刚一进大学,新鲜的大学生活产生了浓厚的兴趣,参加了许多校园组织和活动,比如兴趣社团、辩论赛、话剧。

在众多选择中,曹跃慢慢筛选,逐渐找到了自己真正喜爱的事物。他想做安全工作,在一次次攻破漏洞的过程中,他能获得成就感。

大一后半段,曹跃加入了电子科技大学的凝聚网络安全工作室。为提高编程算法、建模能力,他又参加了ACM程序设计竞赛和美国数学建模竞赛(MCM)。

在美国数学建模竞赛中曹跃和队友们一举拿下最高奖(Outstanding winner), 最具创意奖(INFOEMS&Ben)及美国管理运筹与管理科学学会奖(Fusaro Award),是该比赛历史上唯一拿下三座大奖的参赛队伍。

翻阅曹跃的大学履历,首先跳出来的是一个坐在电脑前喝着咖啡,吃着泡面,专注研究,鲜有社交的程序员形象。

但我问他在大学里印象最深刻的事时,曹跃却回答:“认识了一群人。”

“什么样的人?”

“志同道合的人。”

曹跃说:“跟优秀的人在一起会督促你变得更优秀。我喜欢做安全这块的内容,但很难得的是我在大学里就找到一群跟我志趣相投的人,然后就变成了大家一起做大家都喜欢的事,这是非常棒的感觉。

大三后,曹跃入选学院的拔尖人才计划信安组,开始接触信安方面的研究,并最终加入美国加州大学河滨分校的安全研究团队。


初到美国求学的曹跃


跨洋求学:致敬第一黑客“凯文·米特尼克”

2013年秋天,成为加州大学河滨分校安全研究团队一员的曹跃只身去了美国。

漂洋过海,异国求学往往一开始会碰到文化和语言的障碍,同时,美国的学业并不轻松,为了排遣压力,曹跃会和同学朋友去登山、滑雪。曹跃说,“在大自然中,你很容易感觉到自己的渺小。这时候再去想想自己碰到的挫折和烦恼,真的不算什么”。

除了户外运动,来自家人的支持和鼓励也是他克服一个个困难的重要助力。

曹跃说:“我印象最深的是,有一回父母打电话来,我正好事赶事,说的挺不耐烦的。但不知道为什么,一听父母的声音我就能好。他们讲的东西很朴实,但特别能让我的心安定下来。让我意识到,喔,原来是我太急躁了。”

功夫不负有心人,2016年5月,曹跃和他的团队站到了Geek Pwn大赛的舞台,并以「远程任意TCP劫持连接技术」一举夺得“最大脑洞奖。”


曹跃在Geek Pwn大赛上摘取“最大脑洞奖”

这项技术的知名使用者是有“世界头号黑客”之称的凯文·米特尼克,上世纪90年代互联网发展早期,凯文·米特尼克对当时尚不完善的TCP协议实施了“任意互联网会话劫持技术”而一举成名。

在TCP协议相当成熟的今天,要成功劫持一个TCP连接,攻击者需要掌握TCP的端口号和序列号,两者相叠加一共有超过280万亿种可能,曹跃与团队完成了一次令人觉得不可思议的“挖掘。”

Geek Pwn创办人、KEEN公司CEO王琦在赛后评价道: “TCP 的项目我觉得是脑洞大开的,因为大家都认为已经过去这么多年了,应该不会存在问题,也没有人证明过它有问题、质疑过它,但他们居然去质疑它,并且在他们的实验环境下,甚至他们还成功了。”


曹跃在旅行的途中


找漏洞:就像闯关游戏

Geek Pwn大赛结束,曹跃返回加州实验室后的第二天,搜狐、网易、凤凰科技、浙江新闻、新蓝网等大媒体纷纷抛出重磅标题,仿佛他一夜之间就成为黑客舞台的中心。


可对于曹跃来说,找漏洞的刺激,似乎远大于功名所带来的成就感。

曹跃说:“其实找漏洞去攻击、做安全研究都是很刺激的事情,就跟看推理小说似得,一个答案、结果,你不是一下子就找到的,而是有一个过程,一点点的向前推进。”

曹跃的同龄人,小时候大多都玩过魂斗罗、超级玛利,过了一关还有一关,精神上高度集中,情绪随着游戏的成败波动,时而紧张、时而兴奋、时而专注、时而沮丧、时而大叫。

曹跃说:“寻找漏洞和做科研都跟闯关游戏有点像,但又不完全一样。相似在于,都是一点点的往前走,整个过程悲喜交加。不同点在于,寻找漏洞你真的会失败,一个人努力去尝试、挖掘,但他所预期的结果有可能根本不存在。”

曾经有个故事,说的是一个男生追女生,追了三年还没有追到,然后男生就放弃了。这时候女生就不开心了,问:“你为什么要放弃我啊。”

男生回答:“你倒是给我个进度条啊,我怎么知道追到哪儿了,还差多远啊!”

这和做网络安全类似,曹跃说:“当你因为自己的方法行不通而放弃的时候,你都不知道自己失败在距离终点多远的地方。”

正是对无数次失败的不放弃,造就了今天的曹跃。



曹跃:一个白帽黑客

回首初中沉浸在虚幻世界的夜晚,从沉迷到自觉,从叛逆到成熟,十年时间,曹跃完成了一次漂亮的转身,更重要的是,他找到了自己真正热爱的事物。

曹跃痴迷于技术,谈到技术的两面性时,他说:“技术本身没有对错,黑客也分为两种,做安全攻击窃取隐私财产的算一类,另一类是为了提早暴露漏洞从而使产品更加安全并保护客户隐私、财产的一批人,即‘白帽黑客’。”

在采访即将结束时,当他被问到如果有一场像「非诚勿扰2」中孙红雷开的活着的悼念会,他希望别人怎么评价他。最初,记者是希望通过“倒带”的方式,看看曹跃对未来的规划和目标。

但曹跃却说:“我不想依赖于别人的评价来规划自己的人生,与其提前规划让人生限制在预定的剧本中,我更希望以一种更加舒展自由的方式生活,探索未知并不断保持思考。而热爱,会让你达到你所希望达到的高度。”

如果你面对面听到他这么说,你也会觉得,他又一次诠释了「黑客」。






作为全球首个关注智能生活的黑客大赛,GeekPwn(极棒)2016上海嘉年华将于10月24日举办。6月20日,极棒正式启动选手招募,除了一贯最高标准的项目奖金,主办方KEEN还为选手增设了四个特别奖项:全场“最大脑洞奖”、全场“最霸技术奖”、全场“最酷展示奖”、单项附加“脑洞奖”,以鼓励脑洞大开的极客天才。

与此同时,在10月24日极棒三周年之际,主办方还将颁出三年最佳团队、最佳选手等大奖。

本文为安在与极棒合作项目,旨在为活跃在GeekPwn舞台上的“极棒少年”们提供一个展示形象的平台,后续我们还会持续推出更多来自GeekPwn的优秀白帽子,敬请关注!






推荐阅读:

  1. 从神童到黑客,丁羽的精彩世界

  2. 腾讯“白帽们”的猎杀传奇

  3. 赵汗青:八九点钟的太阳,照在他的身上

  4. 谢君:誓做智能硬件的守护者



扫描二维码 关注更多精彩


新锐丨大咖丨视频丨白帽丨在看



回复关键词获得关于安在更多信息