查看原文
其他

【新锐】姚威:我要做凌晨三点最早看见曙光的人

2016-05-30 叶健 安在



(请大家在喜马拉雅网站或APP中搜索“黑客列传”,也可复制链接 http://t.cn/R4PU8Av 到浏览器中直接收听


导语


_

姚威很帅气,新潮的发型,得体的衣着,一脸的阳光,这和加在他身上通常意义上的黑客标签有较大出入。当然,如果你知道他还是业余赛车手、新概念作文获奖者、原创说唱歌手、电竞选手以及篮球特长生的话,一定会略带妒忌地感叹:真是天之骄子呀。


而现在,这位89年出生的年轻人又多了一个新的身份——创业者。


除却外表印象,从他已成习惯的逆向思维和桀骜不驯来看,姚威就是典型的黑客。典型黑客做信息安全创业,略显“出格”似也理所当然:不顾众口一词的质疑,他要 做中国信息安全的顶尖智库;虽然家在南京,也熟悉上海,他却告别新婚燕尔的妻子,带着一群同样“抛妻弃子”的兄弟,南下广州安营扎寨,一切只因为——“我 想静静”。



1吐槽亮剑,姚威扬威



p0tt1(波蒂)作为网络ID稍显奇特,但姚威作为真名则简单明了——“耀武扬威”嘛,当然,对一名真正的黑客来说,这实在不能归为贬义,而更像是敢于亮剑的一种精神。


事实上姚威总是做一些“亮剑”的事情。


2015 年,姚威几乎单枪匹马,用了近半年时间,自费十多万,辗转各地,采集了近7万个WiFi热点,最终做出了一份让业界震撼、给民众警醒的报告——《中国一线 城市公共WiFi安全与潜在威胁调查研究报告》。然后,他真的出名了:各大媒体竞相采访,重要展会邀他演讲,上了《焦点访谈》,很多企业找他合作,也被投 资人屁股后头紧着追。


“其实真的没想到,做这份报告也没多想,仅仅因为一次被人嘲讽的吐槽。”吐槽是姚威的“爱好”,因而被人戏称“大炮”或“重炮”。有段时间,几家知名互联网企 业先后发布了WiFi安全的报告,读过之后,姚威实在忍不住了:“通过入侵WiFi能做的事情太多了,可这些报告避重就轻,提到的安全威胁太片面,难道 WiFi只有密码强度和加密方式的问题吗?”对于姚威的质疑,身边不少人颇不以为然,反倒觉得他天真,姚威怒了,抛下一句话:“你等着,我会证明给你 看。”


听者无意,说者有心。作为业余赛车手的姚威,向北上广每个城市的车友会都借了5辆车,在这些车上安装WiFi采集设备。为了让这些设备持续工作,姚威叮嘱这 些兄弟,就算停车也不要熄火,持续供电无间断采集。兄弟们都很配合,唯一条件就是“油钱得你付”。半年后,姚威一盘算,光油费就花了近九万元。


数据采了半年,分析做了月余,最终,姚威拿出来一份沉甸甸、事实证明也响当当的报告。根据报告,在各路赛车好手所采集的近7万份WiFi样本中,有1/4是 钓鱼页面,有1/12会强制提交过多个人隐私信息,另有1/20可以获取用户登录的账号密码。若不是此番实地勘验和抓取数据,谁能想到隐藏在WiFi堆里 有那么多李鬼呢?


“报告出炉后有很多媒体关注,引起轰动,这是我没想到的,也许只因为我无意中充当了一次揭穿皇帝新衣的小男孩吧。”姚威回忆道,“不过,能让之前笑我的人信服,能够证明我不仅仅是吐槽,还是蛮开心的。”


其实类似的事情还有很多,比如为了证明酒店上网不安全,姚威就连上酒店网络,一步步突破并检索所有入住人的信息;再比如,一时兴起,姚威去尝试修改户外 LED大屏幕;偶然想到保险箱也算得上是安全产品,姚威就去试手,这才有了今年年初FIT上破解传统电子保险箱,和最近刚刚结束的GeekPwn澳门站上 破解智能保险箱的惊人一幕。


不仅仅是在工作领域,即便是生活中的细枝末节,姚威也时刻彰显自己的黑客精神,并且时不时让身边的人大吃一惊。


有一次,姚威去河海大学找当时还是女朋友的妻子。在校园里散步时,姚威看到好多和水利有关的测量仪器,“吐槽病”就又发作了:“这些仪器测量精度有保证吗? 一定有问题吧?”惹得女朋友不开心,“关你什么事?”是啊,回头姚威也想,“关我什么事呢?可虽然说不清道不明,却总觉得还是有点关系的。”


“镜头”一晃到了四年后,当姚威无意中看到“工控黑客”一词,似恍然大悟,非常激动地跑去和女朋友说:“你看,我就说那些仪器还是和我有关系的,这也是黑客和安全从业者关注的领域呀。”女朋友震惊了:“你是不是魔怔了?都多少年了,你居然还在想着这事呢?!”


魔怔的不仅仅是姚威,连带着他的女友即后来的妻子,也不知不觉陷入到一种“恍惚”当中:2015年姚威新婚,举座皆是业界人士,一场婚礼被搞成了民间版的“黑客大会”,也就姚威能这么做。



2同学少年,叛逆成才



叛逆精神通常与生俱来,姚威也不例外。


姚威家里都是部队调动或转业,后来从商。不同于那个时代的军属家庭,父母并没有对姚威有过高要求,“不成材能成人就好。”当然,也不是一点要求都没有,但仅限于不吸毒、不赌博、不飙车之类。


姚威并不想也没有“辜负”这个宽松的成长空间。


比如,他在6年时间里读了南京的6所大学,充分利用每一次转学之机,他都要演绎一出颇为精彩的故事。最初,姚威是以体育特长生的身份进入某师范大学的某学 院,因为一次肢体冲突被迫离开;在南京邮电大学就读时,姚威利用初中时就开始学习掌握的黑客技术,修改校园网络的交换机,让奇慢无比的宿舍网连上了快如闪 电但非常昂贵的教育网,只一晚上,就让校方多交了四五万元的网费,老师怒不可遏,坚持让他自己退学或转学;后来姚威去了南京技师学院,在这所堪比蓝翔的神 奇学校里,学生们三分之二的时间是在学校的实习工厂度过的,可姚威却如鱼得水,想玩的硬件和机器随手可用,“在这里,我养成了非常不错的动手操作能力。”


正是在南京技师学院那段时间,姚威开始参加外界的信息安全竞赛。“我就是想看看,信息安全这条路到底能不能走通,哪怕再小的比赛,我也想去试试。”


第一次去北京参赛,恰逢毕业考试还有一门补考,姚威心想坏了,一定拿不到毕业证了,但事后毕业证居然到了自己手里,后来他才知道,原来是毕业留校且与姚威颇 为投缘的辅导员替他参加的考试。“这所学校和知名大学甚至一般的本科院校根本没法比,学校周围全是其他名校,所以上学那会儿还是挺被人鄙视的。但南京技师 学院作为我读过的最后一所学校,的确给了我很多。”


戏剧化的求学经历似乎很“般配”姚威的叛逆精神,连带着他的思维方式也颇为“离经叛道”。


姚威有个弟弟,对姚威颇为崇拜,也满心想成为黑客或信息安全研究员,可就在弟弟刚上大学时,姚威却给了他粗暴的警告:“大一时好好学计算机语言和网络技术, 短时间内千万不要找我,千万不要谈恋爱,少打点游戏,但可以多打篮球。”一年刚过,弟弟上大二了,姚威的建议来了个三百六十度大转弯:“别再管学校那些课了,走出去,多了解行业发展吧。”


如今,弟弟全力投入到黑客攻防的研究领域,正热火朝天地琢磨如何破解NFC硬件呢。看着弟弟斗志昂扬充满激情,姚威颇有点羡慕:“他现在已经走上正轨了,我当年可没人指导,走了不少弯路。”



3“匪帮”聚义,创业顽童



如果你认为姚威的叛逆只表现在小小玩闹方面,那可就大错特错了。黑客创业时而有之,在市场和资本面前做出妥协甚至“逆来顺受”也是常态,可姚威不信邪,他也创业,但却创得一根筋儿,大有不撞南墙不回头的感觉。


为了能安下心思,在南京长大并生活的姚威并没有选择本地,或者他并不陌生而且黑客密集、创业气氛更为浓厚的北京和上海,而是去了信息安全并不发达的广州。 “我们凌晨网络科技,隔壁都是些游戏公司,几乎没人懂我们在做什么。”提及选址,姚威一脸从容,“我就是想静静,这也是一种大隐隐于市吧。”


在创业方向上,姚威也同样地“任性”。虽然无数同行和前辈不断告诫,没有先做出产品的安全创业只会用户不疼、投资人不爱,但姚威不以为然,“FireEye 的分析与报告,他们长期研究积累的经验,为后面做产品和服务带来了巨大的帮助,而国内,不先做产品抓销售就会死,也许是吧,但我还是想给自己一两年时间, 我想试试。”


“先前在freebuf上经常发文章,有人戏称我‘黑客叔叔’,后来这个ID就被传开了。其实我就是想以轻松的方式告诉别人,黑客不是坏人,黑客可以很可爱。”而在踏上创业之路后,面对质疑,姚威同样轻松以对,“我就是想告诉业界,信息安全创业其实真的可以这么玩。”


姚威是怎么“玩”创业的呢?


通常认为,一家企业的气质往往是由其创始人决定的,姚威和他的凌晨网络科技也不例外。这个聚集了众多黑客“匪帮”的团队,被人戏称为“水泊梁山”。


在“安在”5月7日在上海举办的信息安全创业沙龙上,代表姚威出席的凌晨网络科技CIO陈扬钶,在一众“大叔级”创业者中格外凸显。生于1994年的小陈, 比同样少年英才的长亭科技创始人陈宇森还小两岁,更令人称奇的是,小陈大学专业是美术,因为想上大学,他学了美术,又因为兴趣使然,他去了凌晨。


在凌晨团队中,陈扬钶并不是最小的。还有一位18岁的“童工”,姚威觉得很像当年的自己,这位高考数学只得了5分的孩子,在技术上却颇有专长。有一次,团队 有人怂恿他去几个新出现的相亲网站上看看去,这孩子一本正经地研究了半天,对象没找到,倒是被他找出并提交了网站前端页面特效实现上的两个Bug。


除了“童工”,姚威还收纳“农民工”。凌晨团队中有个非常质朴实在的研究员,农村出来的,之前真的在工地搬过砖,在工厂上过班,只因为觉得做技术轻松工资也 高,去参加了一个逆向分析的培训,就此改变命运,并阴差阳错地进了凌晨。如今,这位科技“民工”成了团队中每天来的最早、走得最晚、也是团队中幸福指数最 高的人。


姚威还有个小跟班,来自内蒙,每次喊姚威都不会直呼其名,而是亲切地叫他“大哥”。每逢有人来凌晨网络科技参观,看到这么一群混搭组合,以及一声声“大哥”,不恍惚才怪呢——这哪是一群黑客,就是一帮聚义梁山的土匪嘛!


就像女友说他魔怔一样,姚威对于“匪”这个词也情有独钟。“我们确实不太喜欢官方气息的技术团队,我们更喜欢‘匪帮’,无所拘束,好玩过瘾”。



4凌晨三点,曙光乍现




从叛逆小子,到专业黑客,再到另类的创业者,姚威一直走在不为人熟知却是自己选定的路上,而这中间,若要修饰以某种色彩,定然是理想主义无疑。


为了打造真正的信息安全智库,姚威不辍努力并冲锋陷阵。


由他挑头成立的“雨袭团”,专注于满世界寻找“漏洞”。之所以取名“雨袭”,改编自道德经的一句“雨袭万物而不伤,利而不害,为而不争”,姚威自认为文学功 底不错,现实中的事做起来都颇具诗意。按照姚威的设想,有了“雨袭团”的研究,商业化的报告就不会遥远,从漏洞,到报告,再到安全产品和服务,这里面有巨 大的想象空间。


姚威还有另一支团队——“3AM”,意为“凌晨三点”。这个团队不看报告,不听演讲,只潜心关注并研究包括移动安全在内的最新技术,进而将研究成果落地。“很多人白天还要为生计而奔忙,但晚上,我们的团队因兴趣而努力,只为在凌晨,做最早看见曙光的人。”


在很多人看来,姚威创业颇有点“不务正业”,但不要以为姚威为叛逆而叛逆,置商业于不顾,其实姚威心里自有一番“生意经”。


“很多企业都会面临信息安全问题,这些问题不是简单搜索就能找到答案的,需要向有经验的人咨询,可对企业来说,如果只找纯咨询或传统类型的公司,问题很难解 决,因为如果没有在产品、服务和研究方面有丰富的积累,他就很难系统全面地去考虑和帮助解决问题。信息安全智库的价值就在这里。”按照姚威的设计,凌晨网 络科技看似随性而起的四处出击,其实正是一种持续而必要的积累。在这个过程中,无论对企业来说是资产安全还是业务安全,也无论是无线安全还是工控安全,凌 晨的团队都会“想在前面”并“做得领先”。


事实也如此,“我们所有的研究都是基于现实应用场景的,比如WiFi安全、各种智能设备等,做出的成果也绝非空中楼阁。很多人后来都找过来,希望和我们合 作,像WiFi安全检测等。但我们不想马上做产品,我们的成果你可以拿去,我们不吝于分享,我们只想先做好各种基础性的研究。积累到一定程度,价值一定会 呈现。”


“所谓智库,一定要担得起智慧宝库这几个字,而智慧,也一定是产品、服务、数据、解决方案等全方位积累的结晶。”当然,可着劲儿做研究没错,但作为创业公司, 盈利总是第一位的,为此,姚威也在尽量做着平衡。“至少目前,凌晨网络科技的资金状况,是可以让团队成员去接受新的培训或学习机会的。”


作为创业新锐,姚威不拒绝投资,但对诸多找上门来的投资人,姚威自有一番理论:“如果想从我们身上赚钱,可能需要长期投入,建议投资人多去看看国外案例,也许会给自己打打气。当然,他还要评估一下自身实力,是不是能够像谷歌支持DeepMind一样来支持我们。”


对于这种近乎执拗的态度,很多投资人望而却步,但也有人颇为心动,比如某位投资人给姚威发邮件:“感觉不对头啊,怎么好像被你洗脑了一样”。


“没错,我是在给他们洗脑。我们做的就是没有先例的事情,如果有先例了,那还有我什么事呢?互联网行业是一个只有第一没有第二的行业,大家都在辛苦找蓝海,我 明明已经找到了,干嘛要放弃?凌晨网络科技也许就是中国第一家信息安全智库,很可能也是未来唯一能活下去的智库,即使活不下去,也一定是坚持下去的独一 家,有了这么多第一,我还有什么理由不坚持呢?”


美国著名说唱歌手痞子阿姆(Eminem)曾有一首歌叫《3.A.M》,里面充斥着暴力、色情和疯狂,但也透着年轻人与生俱来的叛逆和雄性荷尔蒙释放的强大张力。


There is no escaping

There's no place to hide

You scream "someone save me"

But they don't pay no mind

。。。。。。


“我从来不否认我们干着很多苦活、累活,但我们干得很开心。”


他说,“我们就享受凌晨三点,看见曙光的那一刻。”






您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存