“哈,真正的駭客……”許毅像是聽到了世界上最好笑的笑話一般,臉上露出非常怪異的神色,“那我問你,什麼叫真正的駭客?你口中所謂的‘真正的駭客’會幹些什麼事呢?”
“真正的駭客充滿激情和正義,他們所有的駭客活動都是憑藉自己高超的駭客技術來完成……這種下三濫的伎倆他們絕對是不會使用的,技術和技術的正面碰撞才是他們的最愛……”陳奇顯然得到了發揮的機會,立刻慷慨激昂地將平時的那一套給搬了出來,憑藉這套理論,他贏得了中國紅客愛好者們的仰慕,他也贏得了中國網路上各個媒體的關注和興趣。
許毅怔怔地聽著他慷慨激昂地演講,臉色說不出的奇怪。“原來這小子心目中的駭客精神是這樣的啊,難道是脫胎於古代歐洲的騎士精神?光明正大?技術與技術的正面碰撞?下三濫?”許毅一臉不可救藥地看著陳奇。彷彿聽到了世界上最不可思議的事情一樣。
“天真和想當然。”徐向濤在心中給陳奇下了個定義。
許毅突然間覺得這個小子有些可愛,他在心中對駭客有著自己理解,雖然他的理解錯得非常離譜,不過那種狂熱的精神卻觸動了許毅心中的某根弦。
激情,許毅從陳奇身上看到了激情,一種追求駭客之道的激情,這種激情許毅已經很久沒有看到過了。曾幾何時,許毅和他是多麼的相似,狂熱地追求駭客技術,按照自己的理解建立自己的駭客信念……好懷念啊!
許毅收起了原先的鄙視,轉而用認真的態度問道:“什麼是駭客技術的本質?”
“本質?駭客的本質?”陳奇一愣,雖然對許毅突然的改變話題感到奇怪,他還是搬了搖頭,“沒有考慮過這個問題。”說完,他盯著許毅,意思是說,難道你知道?
許毅轉向沈柔,說道:“小柔,你來告訴他。”
“呵呵,駭客技術的本質就是欺騙。”沈柔笑著說道。
徐向濤也點了點頭。表示贊同。‘
“欺騙?”陳奇覺得沈柔的話很有道理,不過一時間也沒想到點子上。
“不錯,就是欺騙,駭客大師實際上就是網路中的欺騙大師,駭客技術都是為了更好的欺騙系統或者人而挖掘出來的,你說,這有是光明正大嗎?”
陳奇頓時楞住了,他並不笨,同時對駭客技術也瞭解,自然理解了許毅的話。很顯然,許毅的話非常正確,一切的駭客技術都是為了“欺騙”而誕生的。各種系統和協議,都有已徑規定好的規則,而駭客們要做的就是去打破這種規則,突破規則,選越規則。怎麼打破?無非是利用裡面的漏洞,鑽規則的空子而巳。具體方式,就是讓“違法”的資料看上去像是“合法”的,至少要讓系統,軟體或者協議認為這是“合法”的。例如,駭客們用偽造的資料包欺騙TCP/IP協議,從而實現拒絕服務攻擊,再如駭客們想盡各種方式來偽裝自己的資料,從而讓那些防火牆對這些資料“視而不見,乖乖放行”。
“優秀的駭客都是欺騙大師。”這是多麼準確的論斷!簡簡單單就道出了駭客的本質。
“駭客都是騙子?”這是多麼荒謬的論斷!陳奇難以按受這個說法。他極力在腦海中搜尋著資訊,想要反駁這個荒謬的說法。
許毅接著又問道:“你有沒有聽過‘社交工程’?”
“社交工程?”陳奇想了一下,好像有點印象,可是具體卻又說不出來。
“社交工程,又叫社會工程學,英文叫做Socialengineering。”許毅再次提示。
陳奇很顯然對這個沒什麼概念,經過許毅這麼一番捉醒他還是搖頭,倒是徐向濤若有所思,很顯然,他知道什麼叫社交工程。
從這裡就可以看出他們之間的差距了,陳奇很明顯只是在駭客技術殿堂的外圍轉悠。社交工程雖然是一種比較高階的駭客手段,但在網路如此發達的今天,也不至於連了解都沒有了解。
社會工程學其實是一種駭客心理學應用,它利用的並不是系統,軟體或者各種網格協議的漏洞,而是人。系統入侵可以安裝防火牆軟體來防範,可是心理上的入侵卻是防不勝防。社會工程學雖然看似簡單,其實涉及到非常多的領域的知識。從某種意義上來說,“使用者比軟體還脆弱”。
社會工程學最典型的例子就是利用身份掩飾,從而更好的入侵目標。例如,想要獲得某個人帳號的密碼,除了暴力破解等純技術手段,駭客們往往喜歡從另外的角度入手,例如偽造一個身份(通常是女性,漂亮的),然後以這個身份