9月26日晚,13歲的汪正揚在編寫程序。這位“中國最小黑客”希望能被稱為“白帽子”。
汪正揚的書桌旁放著很多計算機編程的書籍。汪正揚電腦編程等技術全部自學。
新報京報 13歲的汪正揚火了。在本月舉行的中國互聯網安全大會上,這名清華大學附中初二學生被稱為“中國年齡最小的黑客”。
“我的目的是幫助網站修補完善。”前日接受新京報記者專訪時,汪正揚表示自己不會惡意利用網絡漏洞,同時否認自己進入學校答題系統是為了逃避寫作業。
希望被稱為“白帽子”
“入侵了學校的在線答題系統只為不做作業、利用黑客所謂‘抓包技術’花1分錢買了2500塊的東西、修復了100多個漏洞……”中國互聯網安全大會期間,有關汪正揚的報道引發公眾關注,對此汪正揚認為自己被“誤讀”。
“我的目的是幫助網站修補完善。”汪正揚在接受新京報記者專訪時表示,自己只是發現了那些網站漏洞,相對于“黑客”的稱謂,更喜歡別人稱為“白帽子”。
在網絡世界,“白帽子”可以識別計算機系統或網絡系統中的安全漏洞,但并不會惡意去利用,而是公布其漏洞,使系統在被惡意利用之前來修補漏洞。
曾發現上百家網站漏洞
記者了解到,早在今年4月,汪正揚就曾向360公司的庫帶計劃提交過可能影響上百家教育網站的系統漏洞。
庫帶計劃工程師計東認為,雖然汪正揚提交的漏洞較為初級,但其網絡技術以及互聯網安全意識遠超同齡人。
對話
汪正揚:不會用技術做違法的事
在汪正揚書桌旁,放著很多計算機編程的書,還有一本《喬布斯傳》。皮膚黝黑、清瘦,帶著黑框眼鏡的13歲少年,很難與“黑客”形象聯系起來,不過這位“中國年齡最小的黑客”談起電腦和網絡時的嚴肅表情,還是給人很“酷”的印象。
8歲“觸網”
寫編程代碼敲壞電腦
新京報:你從什么時候開始接觸電腦和網絡?
汪正揚:8歲上小學二年級的時候,“偷”了半年“菜”后覺得光玩游戲沒意思,開始嘗試寫一些小程序,開始就是憑著興趣瞎寫。爸爸看我那么著迷,就給我買了一個當時配置最頂級的筆記本電腦,我驚呆了。在這臺電腦上我寫了5年代碼,最后電腦都敲壞了。
新京報:你是怎么學會編寫程序的,都遇到過什么樣的困難?
汪正揚:寫程序沒人教過,都是看書自學的,最初學習編寫Windows用的VB語言,代碼都是英文所以進展很慢,要一個字母一個字母地記單詞,不懂還得用翻譯機查出后記下來。現在看來,我英語成績比較好,跟一直學編程代碼有關系。
新京報:在這個過程中有哪些難忘的事情,對你有什么樣的影響?
汪正揚:記得有次寫一個程序卡殼了,氣得我一個星期都沒碰電腦,甚至想放棄。沒想到很久之后我整理電腦時,才發現是有一個地方自己寫錯了。10歲的時候開始辦網站,先是把吃冰棍的錢攢下400多塊,買了一個現成的網站主機,放上自己寫的程序自娛自樂,堅持了兩年多后去年11月份做了一個新網站,上面也主要是自己用的內部程序。
之前我和別的孩子沒什么不同,就是玩玩鬧鬧,是電腦和網絡讓我明白,做自己想做的事,不要太在意別人的評價。
新京報:對于編程序和辦網站,父母是什么樣態度。
汪正揚:父母都不是搞計算機的,技術上的事想管也管不了,但也質疑過我,做這些浪費精力。他們會在我編寫程序的時候問我在干什么,我會給他們做比較通俗易懂的解釋,說這個做出來會是什么樣并跟他們說這個事以后一定會有前途。
“黑客”少年
“攻擊網站才能找到漏洞”
新京報:為什么會去尋找網站漏洞?
汪正揚:經常有新聞說哪些網站被黑了,我很好奇是怎么做到的,而網上一些漏洞提交平臺會在漏洞修復完成后把漏洞公開,我就去看,去研究。尋找網站漏洞是很有樂趣的一件事,尤其是發現漏洞的那種驚喜,另外一些廠商對找到漏洞的人還會有現金或是虛擬貨幣的獎勵,可以交換一些商品。
新京報:尋找網站漏洞,是不是意味著要去攻擊這些網站?
汪正揚:你想找到漏洞,必須要先攻擊這個網站,只有實現了這樣的操作,才能給對方提交報告說這里存在漏洞,提出修補建議。
新京報:除尋找漏洞外,有報道說你為不寫作業進入學校答題系統,還在網站花一分錢買了2500的商品?
汪正揚:答題系統是我們學校買給高中部用,我們初中部是不用那種系統的,只不過我發現漏洞提交時開玩笑說,這回高中同學可以不用寫作業了,結果被媒體誤解了。那家網站也是,網站密碼校驗有一個地方出了問題,我就把原價2500元的商品修改成了1分錢,等于說有2499.99元的折扣。提交完漏洞后我把密碼退回去了,沒換任何商品。
新京報:畢竟你使用的是黑客技術,那你怎么去理解“黑”與“白”的差別?
汪正揚:有一些人整天在網上黑網站,遇到個人信息下載下來賣錢,遇到密碼就放在自己的密碼庫里用來盜號,這樣很不道德,是不對的。我是不一樣的,我會立即告訴對方,導致漏洞的問題可能出在哪里,如果已經公布了源代碼,我會直接將修補漏洞的文件傳過去。
新京報:現在別人稱你為“年齡最小的黑客”,你怎么看?
汪正揚:我更愿意被稱為“白帽子”。和黑客的惡意攻擊不同,“白帽子”是善意的,他們發現漏洞都會及時提交給網站,建議或幫助網站進行修補,就像醫生診斷治療疾病。我不會用技術做違法的事,這一點很關鍵。
互聯網大會
現實中證明自己的存在
新京報:你是如何參加互聯網大會的?
汪正揚:找網站漏洞同時,我也常在群里和朋友們交流,有人跟我提到市公安局和360公司的“網安啟明星”工程,因為和網絡安全有關,又是專門搞網絡安全的公司辦的,就參加了,后來被評上了優秀學員,這次開會時360公司也聯系我參加。
新京報:在互聯網大會上,你最大的收獲是什么?