年僅10歲的少女黑客“CyFi”
北京時間8月8日早間消息,一名年僅10歲的少女黑客“CyFi”周日在DefCon大會上公布了iOS和Android游戲的一個零日漏洞。
這名來自美國加州的女孩于2011年1月發(fā)現(xiàn)了該漏洞,當時她對于農(nóng)場類游戲感到厭倦。CyFi表示:“在游戲中取得進展很難,因為發(fā)展需要很長時間。因此我想,為什么不能修改時間?”大部分被發(fā)現(xiàn)存在漏洞的游戲都有著時間因素。例如在游戲中,玉米的成熟需要10小時,而人為調(diào)整手機或平板電腦時間將加快這一進程,這帶來了漏洞。
CyFi并未公布存在漏洞的游戲名單,這使得游戲開發(fā)者有時間來解決這一問題。盡管許多游戲會檢測并阻止用戶的這種操作,但CyFi表示,她發(fā)現(xiàn)了這些游戲進行檢測的機制。如果將手機與無線網(wǎng)絡斷開,那么用戶的操作將較難被阻止。
CyFi的母親表示,CyFi結束DefCon Kids的發(fā)言之后,DefCon大會將懸賞100美元,授予在24小時內(nèi)發(fā)現(xiàn)最多此類漏洞的年輕黑客。這一獎金由身份保護公司AllClearID贊助。
鼓勵大于成就
資料顯示,Defcon是全球規(guī)模最大的黑客大會,上周在美國拉斯維加斯開幕。本屆大會特設了一個重要活動,即舉辦首屆Defcon Kids大會,組織者邀請8歲到16歲的兒童和青少年參加,讓他們在活動上學習黑客知識,并分享使自己免遭黑客攻擊的訣竅。
CyFi是Defcon Kids大會的參賽者之一。盡管在許多“骨灰級”黑客看來,她的發(fā)現(xiàn)太過“小兒科”,甚至配不上“黑客”的名頭,但大會組織者之所以將她推上臺面,雖然有充當噱頭,制造新聞的考慮,但也懷有激發(fā)青少年對計算機技術和安全的興趣和熱情,培育新一代年輕黑客的期許。
Defcon Kids大會的一個目標是,讓青少年了解成為“白帽黑客”(white hat)有多酷。白帽黑客是指利用電腦知識打擊犯罪的有道義的黑客,而“黑帽黑客”(black hat)則是利用自身技術,在網(wǎng)上竊取別人錢財、身份及從事其他不法活動。