HBGary與黑客之戰(zhàn)
格雷格·霍格倫德(Greg Hoglund)的夢(mèng)魘始于星期日。2月6日,這位高科技企業(yè)家正端坐于辦公室,之前他在互聯(lián)網(wǎng)上看到了一些不尋常的流量,因而想弄個(gè)水落石出。兩天前,他就已經(jīng)留意到有令人不安的活動(dòng)在沖擊HBGary Federal的網(wǎng)站,HBGary Federal是他于2009年協(xié)助成立的一家位于薩克拉門(mén)托的新創(chuàng)企業(yè)。他懷疑有某類(lèi)黑客在發(fā)起攻擊,于是利用這個(gè)周末來(lái)幫助維護(hù)該公司的系統(tǒng)。就在綠灣隊(duì)與匹茲堡隊(duì)比賽開(kāi)球前幾個(gè)小時(shí),霍格倫德登錄進(jìn)入他在谷歌的企業(yè)帳號(hào)——他的擔(dān)心被證實(shí)了!
他進(jìn)不去了。有人修改了密碼,將他擋在了自家的郵件系統(tǒng)之外。
在互聯(lián)網(wǎng)時(shí)代,竊取密碼與黑客可謂司空見(jiàn)慣。Twitter、Facebook、萬(wàn)事達(dá)卡、華盛頓郵報(bào)公司、紐約交易所、美國(guó)國(guó)務(wù)院以及其他無(wú)數(shù)大大小小的組織都必須對(duì)付網(wǎng)絡(luò)攻擊。多數(shù)情況下,安全漏洞是堵上了的,如果受攻擊者還算幸運(yùn),災(zāi)難面前尚可全身而退。不過(guò)這次的情況完全有別。HBGary Federal是霍格倫德的HBGary公司旗下的一家網(wǎng)絡(luò)安全公司,而HBGary專(zhuān)為企業(yè)和政府提供安全保護(hù)以免遭網(wǎng)絡(luò)攻擊?;舾駛惖碌氖聵I(yè)就建立于防黑客的生意之上——被黑等于是說(shuō)HBGary搞砸了自家的飯碗。
霍格倫德致電谷歌企業(yè)技術(shù)支持,要求關(guān)閉該賬號(hào),但一名技術(shù)代表告訴他,這樣做是需要時(shí)間的。于事無(wú)補(bǔ)。入侵者已經(jīng)自行獲取了數(shù)萬(wàn)個(gè)內(nèi)部文檔與郵件,其中一些是霍格倫德與妻子HBGary總裁佩妮·利維(Penny Leavy)之間的私人往來(lái)信件。隨后,黑客得意洋洋地在一個(gè)文件共享網(wǎng)站上貼出了他們的電子戰(zhàn)利品,讓全世界都看得一清二楚。后來(lái)證明,這群黑客原來(lái)是無(wú)政府網(wǎng)絡(luò)游擊組織(自稱(chēng)為“匿名”)的成員。
這才是霍格倫德真正麻煩的肇始,隨之而來(lái)的爭(zhēng)議將華盛頓一家高級(jí)律師事務(wù)所、司法部與揭發(fā)內(nèi)幕網(wǎng)站維基泄密均裹挾其中,這不僅給極客影院提供了消遣素材,也是對(duì)隱秘的網(wǎng)絡(luò)安全領(lǐng)域難得的一次窺探。在這個(gè)世界里,只有少數(shù)出類(lèi)拔萃者才懂得我們所使用的電腦與網(wǎng)絡(luò)的工作原理;公開(kāi)與壞人作對(duì)可能帶來(lái)災(zāi)難性的后果;有些參與者趨向自我膨脹,模糊了好壞之間的差別。
按霍格倫德所言,HGGary Federal的文檔讓他感到震驚,它們揭露了不道德的潛在犯罪計(jì)劃——借此創(chuàng)立“數(shù)字間諜出租”的業(yè)務(wù)。“文檔確實(shí)表明了情況有多糟糕,”著名計(jì)算機(jī)安全專(zhuān)家布魯斯·謝內(nèi)爾(Bruce Schneier)說(shuō)道。“勒索、刺探、數(shù)據(jù)竊取,這些被當(dāng)作合理的事情提議出來(lái)。而且竟然沒(méi)人說(shuō),‘你瘋了嗎?’”
HBGary Federal的高級(jí)主管、前美國(guó)海軍密碼學(xué)家艾倫·巴爾(Aaron Barr)參與了該計(jì)劃的設(shè)計(jì)。他是時(shí)在與另兩家安全公司聯(lián)手合作。帶著對(duì)這項(xiàng)秘密行動(dòng)的些許炫耀之情,這些公司將他們的合作命名為忒彌斯團(tuán)隊(duì)(Team Themis),忒彌斯是希臘神話(huà)中執(zhí)掌自然法則的泰坦神。(拋棄忒彌斯,結(jié)果引來(lái)了復(fù)仇女神涅墨西斯。)忒彌斯團(tuán)隊(duì)建議以電子方式滲入那些對(duì)抗強(qiáng)大華盛頓游說(shuō)組織——美國(guó)商會(huì)的民間組織。另一份為美國(guó)銀行設(shè)計(jì)的建議書(shū)在法律上甚至更站不住腳,該組織在其中制定計(jì)劃要滲入維基解密并恫嚇其支持者。
忒彌斯團(tuán)隊(duì)的圖謀還在立項(xiàng)階段就被曝光了。不過(guò),安全公司鼓搗出來(lái)的方案就范圍而言是尼克松似的【譯注:尼克松似的意指極度隱匿或墮落】,在實(shí)施上則有如啟斯東警察一般【譯注:?jiǎn)⑺箹|警察是滑稽喜劇片中的角色,是一幫愚蠢無(wú)能的警察】。在發(fā)給代表美國(guó)商會(huì)的華盛頓何威律師事務(wù)所的一份12頁(yè)的PDF文檔中,忒彌斯團(tuán)隊(duì)建議創(chuàng)建假文檔和網(wǎng)絡(luò)偽身份,搜索Facebook之類(lèi)社交網(wǎng)絡(luò),以獲取對(duì)他們潛在客戶(hù)抨擊最為激烈者的情報(bào)。在面向美國(guó)銀行的建議書(shū)中,安全公司則建議黑掉維基泄密自身,以便揭露其消息來(lái)源。
對(duì)于霍格倫德及其30人的公司而言,這場(chǎng)曝光的余波可謂此起彼伏。HBGray的員工及其家人被敵視的電話(huà)和郵件團(tuán)團(tuán)包圍,有些甚至還發(fā)出了死亡威脅,而公司也取消了2月在RSA網(wǎng)絡(luò)安全年度大會(huì)上的演示。那些報(bào)道計(jì)算機(jī)安全的新聞網(wǎng)站對(duì)轉(zhuǎn)儲(chǔ)的文檔進(jìn)行深入挖掘,將HBGary與巴爾當(dāng)作了嘲弄的靶子。巴爾于3月1日黯然辭職,他拒絕就這一痛苦經(jīng)歷公開(kāi)發(fā)言。
所有這些令霍格倫德怒不可遏。“這些家伙就不是什么激進(jìn)黑客,而是犯罪分子,”談及“匿名”對(duì)手時(shí),他對(duì)《彭博商業(yè)周刊》大發(fā)感慨。“如果讓一幫網(wǎng)絡(luò)暴徒毫發(fā)無(wú)損地攻進(jìn)系統(tǒng),又逍遙法外,那為網(wǎng)絡(luò)安全所設(shè)的判例究竟是什么?”
霍格倫德現(xiàn)年38歲,因其對(duì)“rootkit”(該軟件可在避開(kāi)偵測(cè)的同時(shí)輕松獲取計(jì)算機(jī)的訪(fǎng)問(wèn)權(quán)限)的了如指掌而在計(jì)算機(jī)安全領(lǐng)域里廣受尊敬。這位HBGary首席執(zhí)行官?gòu)奈瓷线^(guò)大學(xué),生意也是即學(xué)即用,他喜歡與其它黑客呆在一起,并編寫(xiě)自己的安全軟件。他于2004年聯(lián)合創(chuàng)立了HBGary,為企業(yè)提供工具來(lái)偵測(cè)、分析和抗擊來(lái)自敵對(duì)外國(guó)政府的復(fù)雜惡意軟件攻擊。(該公司得名于霍格倫德及另兩位初始合作伙伴肖恩·布萊肯(Shawn Bracken)與喬·加里(Jon Gary))。HBGary服務(wù)的公司包括摩根斯坦利、索尼與迪斯尼。
15個(gè)月前,霍格倫德決定開(kāi)辟新的分支市場(chǎng),于是拆出HBGary Federal來(lái)為美國(guó)政府完成機(jī)密工作。該子公司的員工要具備軍事經(jīng)驗(yàn),并擁有最高安全許可。為了開(kāi)展業(yè)務(wù),霍格倫德相中了巴爾,當(dāng)時(shí)他是軍事任務(wù)承包商諾斯羅普·格魯曼公司情報(bào)系統(tǒng)部門(mén)的工程師。
“艾倫天資聰穎,是個(gè)非常機(jī)敏的人,”霍格倫德坦言。“他聲譽(yù)頗佳,至少當(dāng)時(shí)是如此。”
巴爾上任之后的一年里,他在HBGary Federal的業(yè)務(wù)開(kāi)拓上收效甚微。公司起初試圖打入“事件響應(yīng)”市場(chǎng),銷(xiāo)售間諜工具給政府機(jī)構(gòu)使其能阻止信息外泄和識(shí)別網(wǎng)絡(luò)攻擊者。但這一領(lǐng)域競(jìng)爭(zhēng)十分激烈,對(duì)新創(chuàng)企業(yè)來(lái)說(shuō)利潤(rùn)空間不大。據(jù)后來(lái)公開(kāi)的郵件顯示,到了2010年10月,霍格倫德警告巴爾說(shuō),HBGary Federal“財(cái)政捉襟見(jiàn)肘,而你所計(jì)劃的工作了無(wú)成效。”在回復(fù)中,巴爾對(duì)此予以承認(rèn)。
巴爾確有一根可能的救命稻草。10月19日,位于加州帕洛阿爾托的網(wǎng)絡(luò)安全公司Palantir科技(五角大樓和CIA都使用了它的恐怖行動(dòng)分析軟件)向HBGary Federal和另一家安全公司、位于弗吉尼亞州的Berico科技伸出了橄欖枝,報(bào)價(jià)煞是誘人。Palantir說(shuō),擁有百年歷史、與共和黨及軍工業(yè)關(guān)系不淺的何威律師事務(wù)所曾與其接洽。作為一位大名鼎鼎、財(cái)大氣粗客戶(hù)的代表,該事務(wù)所亟需調(diào)查服務(wù)。
巴爾與其他公司的代表通過(guò)郵件對(duì)該項(xiàng)目進(jìn)行了討論,并于11月造訪(fǎng)何威,會(huì)見(jiàn)了事務(wù)所訴訟組聯(lián)席主管理查德·懷亞特(Richard Wyatt)。一名與會(huì)人員描述,懷亞特身著背帶褲、抽著雪茄,腳上蹬的牛仔靴翹到了桌子上——活靈活現(xiàn)一位特區(qū)的政治掮客模樣。但安全專(zhuān)家聽(tīng)聞他們潛在客戶(hù)的身份之后更是刻骨銘心,因?yàn)檫@位客戶(hù)就是美國(guó)商會(huì),它剛為國(guó)會(huì)輸送了一大批頗有成就的保守派候選人。
商會(huì)看來(lái)遇到了公共關(guān)系方面的麻煩:激進(jìn)組織,如美國(guó)ChamberWatch、天鵝絨革命與變革取勝團(tuán)體正指責(zé)它金融違規(guī),將國(guó)外捐款用于政治目的。商會(huì)認(rèn)為所有這些民間組織在主要工會(huì)的暗中支持下沆瀣一氣。根據(jù)“匿名”發(fā)布的郵件,何威已經(jīng)收集了大量信息,包括工會(huì)名單,它需要專(zhuān)家?guī)椭@些數(shù)據(jù)。按照忒彌斯團(tuán)隊(duì)的一份文件的說(shuō)法,如果安全公司選擇接受的話(huà),那它們的任務(wù)是:滲入激進(jìn)組織及其領(lǐng)導(dǎo)層,收集檔案,協(xié)助律師事務(wù)所“如實(shí)了解并消除那些可能對(duì)其客戶(hù)造成傷害的威脅苗頭”。#p#
團(tuán)隊(duì)成員11月份大部分時(shí)間都在制定建議書(shū)。他們著重介紹了如何借助Palantir科技的軍事級(jí)恐怖活動(dòng)追蹤軟件提煉所收集的信息。“我們需要通過(guò)功能描述震住這些家伙,”Palantir的工程師馬修·斯特克曼(Matthew Steckman)在曝光文件的一封郵件里這么寫(xiě)道。“讓他們以為我們是邦德、Q和芒尼潘妮【原文如此】的混合體【譯注:Q和芒尼潘妮都是邦德電影中的角色,其中Q是軍情六處研發(fā)部門(mén)的頭,而芒尼潘妮是邦德頂頭上司、軍情六處的頭M的秘書(shū)】。”
接下來(lái)是價(jià)錢(qián)問(wèn)題。這類(lèi)私人網(wǎng)絡(luò)間諜可不是平常業(yè)務(wù),也沒(méi)有行業(yè)標(biāo)準(zhǔn)性的報(bào)酬等級(jí)可供參考。忒彌斯團(tuán)隊(duì)開(kāi)價(jià)2百萬(wàn)美元。以此價(jià)格,客戶(hù)會(huì)獲得一份“每日情報(bào)匯總”、“鏈接圖表”與“目標(biāo)影響分析”及其他服務(wù)。何威代表商會(huì)拒絕接受該價(jià)格,因此安全公司同意按細(xì)則先行試用。(律師事務(wù)所尚未就此發(fā)表意見(jiàn)。)
何威顯然看到了忒彌斯團(tuán)隊(duì)的潛能。在12月2日一份標(biāo)題為“緊急信息:機(jī)遇”的郵件中,事務(wù)所的一名合伙人請(qǐng)?jiān)搱F(tuán)隊(duì)提交新計(jì)劃,這次是要對(duì)抗維基泄密,代表的是一位不同的潛在客戶(hù)——美國(guó)銀行,因?yàn)槊绹?guó)銀行認(rèn)為維基泄密將要公布一些它的文件。(郵件暗示,司法部曾推薦美國(guó)銀行雇傭何威。)
巴爾牽頭精心炮制了一份后來(lái)聲名狼藉的24頁(yè)幻燈演示文檔,呼吁發(fā)動(dòng)一場(chǎng)散布假情報(bào)的網(wǎng)絡(luò)戰(zhàn)役來(lái)對(duì)抗維基泄密。該文檔分析了維基泄密的服務(wù)器基礎(chǔ)設(shè)施,談到植入揭露告密者的新聞故事,并建議實(shí)施網(wǎng)絡(luò)攻擊。有些語(yǔ)言甚為搞笑,一副《Mad》雜志中老式諜戰(zhàn)卡通的口吻:“速度是關(guān)鍵!”響徹于整張幻燈片。“如今解決這種威脅要求具備全面的分析能力。”一名熟悉演示創(chuàng)制過(guò)程的人稱(chēng)這是深夜集體討論的結(jié)果,而安全公司明白美國(guó)銀行可能會(huì)拒絕采用最激進(jìn)的策略。
與商會(huì)方案一樣,維基泄密的建議書(shū)永遠(yuǎn)都不會(huì)進(jìn)入最后聽(tīng)證階段了。當(dāng)HBGary Federal與其它安全公司翹首以盼何威及其客戶(hù)正式通過(guò)的批復(fù)時(shí),巴爾決定對(duì)“匿名”采用其新研究的技術(shù)。
“匿名”這個(gè)冬天很繁忙。它不像個(gè)正規(guī)的組織,而是技術(shù)嫻熟的激進(jìn)分子結(jié)成的松散同盟,曾攻擊過(guò)埃及和突尼斯的政府網(wǎng)站。在亞馬遜、貝寶、萬(wàn)事達(dá)卡和Visa拒絕與維基泄密做交易之后,該組織向它們發(fā)動(dòng)過(guò)拒絕服務(wù)攻擊。該組織的非官方發(fā)言人巴雷特·布朗(Barrett Brown)說(shuō),其目標(biāo)是“在全世界開(kāi)展永久革命,直到政府基本被掃除,形成一個(gè)更自由的社會(huì)體系。”
巴爾認(rèn)識(shí)到公司不得不進(jìn)行自我防護(hù),以免遭受這種無(wú)政府主義情緒的侵害,使用的策略就是把水?dāng)嚮?。他自信擁有足夠的技藝與經(jīng)驗(yàn)加入這場(chǎng)戰(zhàn)斗。他的主要武器便是他所開(kāi)發(fā)的一種方法,該方法可以將社交網(wǎng)絡(luò)如Facebook與LinkedLn中發(fā)現(xiàn)的真實(shí)身份與黑客的匿名資料關(guān)聯(lián)起來(lái)。因此,何威還在評(píng)估忒彌斯團(tuán)隊(duì)的建議書(shū),HBGary Federal的最終命運(yùn)尚懸于一線(xiàn)這個(gè)節(jié)骨眼上,巴爾認(rèn)為恰是時(shí)候來(lái)展示社交網(wǎng)絡(luò)如何能夠成為情報(bào)的金礦。
巴爾先使用假身份掛在一個(gè)IRC網(wǎng)絡(luò)論壇里。與此同時(shí),在社交網(wǎng)絡(luò)上,他加了一些他認(rèn)為是“匿名”組織高級(jí)成員的人為“好友”。隨后巴爾比較了嫌疑黑客匿名登錄ICR聊天室和登錄自己可識(shí)別社交網(wǎng)絡(luò)賬號(hào)的時(shí)間。
曝光的HBGary郵件后來(lái)顯示,巴爾手下員工認(rèn)為他做事過(guò)頭了,他們擔(dān)心遭到復(fù)仇心重的“匿名”報(bào)復(fù)。但巴爾仍舊一頭扎了進(jìn)去。他打算在舊金山RSA會(huì)議上發(fā)表題為“當(dāng)我們有了社交媒體,誰(shuí)還需要NSA【譯注:美國(guó)國(guó)家安全局】?”的演講。之后為了給這一演講造勢(shì),他暗示將揭秘該組織主要成員的身份。
2月4日,星期五,巴爾向《金融時(shí)報(bào)》吹噓他即將進(jìn)行的演講,并聲稱(chēng)他獲得了該組織實(shí)際領(lǐng)導(dǎo)者的身份。糟糕的點(diǎn)子。斯蒂芬·科貝特(Stephen Colbert)在其電視秀上諷刺HBGary丑聞時(shí)如是概括道,“‘匿名’是個(gè)馬蜂窩。而巴爾說(shuō),‘我要把我的命根子插到那東西里。’”
當(dāng)黑客嘲弄人時(shí),他們常會(huì)用到術(shù)語(yǔ)“玩弄”(pwned)——比如說(shuō),“我就這樣玩弄了你,菜鳥(niǎo)。”關(guān)于這個(gè)單詞的出處,大家莫衷一是。用谷歌搜索你會(huì)發(fā)現(xiàn),有人說(shuō)它是“占有”(owned)的誤寫(xiě),有人說(shuō)它出自某款計(jì)算機(jī)游戲,還有人說(shuō)它也許只是國(guó)際象棋術(shù)語(yǔ)“卒”(pawned)的簡(jiǎn)寫(xiě)。不論源自何處,該術(shù)語(yǔ)都含有“被其他人或組織恥辱性地控制”之意。
接下來(lái)在巴爾、霍格倫德與HBGary身上發(fā)生的事情和這沒(méi)什么差別。為了回?fù)舭蜖柕墓_(kāi)聲明,“匿名”黑客利用了HBGary Federal網(wǎng)站運(yùn)行軟件中的一個(gè)漏洞,獲取了該公司用戶(hù)名與密碼的加密列表,并對(duì)之進(jìn)行了解密。“匿名”隨后發(fā)現(xiàn),巴爾與他的一些同事竟然犯了計(jì)算機(jī)安全的大忌:對(duì)多個(gè)賬號(hào)使用相同密碼。黑客劫獲了巴爾的Twitter與Linkedln賬號(hào),用下流話(huà)在里面灌水。其中一個(gè)密碼同時(shí)可打開(kāi)該公司的谷歌企業(yè)賬號(hào)。中了頭彩了!就在巴爾的《金融時(shí)報(bào)》專(zhuān)訪(fǎng)刊出不到48小時(shí),黑客就拿到了進(jìn)入這一王國(guó)【譯注:指HBGary Federal】的鑰匙。
他們馬上開(kāi)始下載HBGary的郵件。“匿名”總共得到了60000多個(gè)郵件(包括附件在內(nèi),大約有4.7G),并迅速以方便搜索的格式將它們放到網(wǎng)上。這些材料詳細(xì)描述了HBGary客戶(hù)與潛在主顧如索尼、強(qiáng)生、迪斯尼、康菲及其他幾十家公司的網(wǎng)上安全漏洞。郵件顯示,杜邦曾于2009年被侵入(攻擊谷歌的同一批黑客所為),2010年末又被侵入了一次。在一次中國(guó)商務(wù)之旅期間,杜邦員工甚至發(fā)現(xiàn)他們的筆記本電腦被植入了間諜軟件,而當(dāng)時(shí)硬件應(yīng)該是鎖在飯店保險(xiǎn)箱里的。
隨后的日子里,巴爾與HBGary的總裁利維通過(guò)IRC渠道向“匿名”懇求寬恕。無(wú)人樂(lè)意伸出援手。該組織成員及其支持者欣然貼出了被毀損的巴爾照片,公布了有關(guān)他家庭的個(gè)人信息,轉(zhuǎn)推了他的社會(huì)保險(xiǎn)號(hào)碼,對(duì)于玩弄一個(gè)專(zhuān)業(yè)對(duì)手,大家都幸災(zāi)樂(lè)禍。他們說(shuō)黑掉HBGary的“忍者組”包括一名16歲的女孩凱拉(Kayla)。(網(wǎng)上傳聞暗示“凱拉”實(shí)際是一名住在新澤西的26歲男子。孰對(duì)孰錯(cuò)?甚至就連“匿名”或許也不知道。)“我們別無(wú)選擇,只有通過(guò)這些辦法捍衛(wèi)自己,捍衛(wèi)維基泄密,”“匿名”非官方發(fā)言人布朗(Brown)坦言。“這還只是開(kāi)始。我們現(xiàn)在完全進(jìn)入戰(zhàn)爭(zhēng)狀態(tài)。”
與此同時(shí),雖然受牽連的郵件如雪片般飛來(lái),忒彌斯團(tuán)隊(duì)的其他成員還是否認(rèn)了他們打算像巴爾一樣開(kāi)展業(yè)務(wù)。Palantir科技的CEO阿歷克斯·卡普(Alex Karp)怪罪HBGary設(shè)計(jì)了這個(gè)陰謀,譴責(zé)任何開(kāi)發(fā)“攻勢(shì)性網(wǎng)絡(luò)功能”的企圖,并安排斯特克曼,那個(gè)與忒彌斯團(tuán)隊(duì)協(xié)調(diào)的工程師休假。Palantir還向格倫·格林沃爾德(Glenn Greenwald)發(fā)布了公開(kāi)道歉,他是Salon.com的一名記者,在忒彌斯建議書(shū)中被選出來(lái)作為維基泄密的擁護(hù)者,由此成為可能的目標(biāo)。在一份聲明中,Berico科技說(shuō)它“不會(huì)容忍或支持任何主動(dòng)瞄準(zhǔn)美國(guó)公司、組織或個(gè)人的嘗試。”同時(shí),它還與HBGary斷絕了來(lái)往。
美國(guó)商會(huì)在一份新聞稿中表示,“不敢相信有人會(huì)試圖將這類(lèi)行為與商會(huì)聯(lián)系在一起,”并補(bǔ)充說(shuō),商會(huì)在煽動(dòng)建議書(shū)曝光之前從未看到過(guò)它。摩根斯坦利不再聘用HBGary作為安全承包商。巴爾的演講也成了鏡花水月,“匿名”攻擊三周之后,他正式提交了辭呈,并稱(chēng)他相信HBGary有能力“度過(guò)難關(guān)。”
至于霍格倫德,甚至他安全界的朋友都認(rèn)為HBGary在負(fù)面消息公開(kāi)的沉重打擊下無(wú)法幸免于難。但這位CEO聲稱(chēng)他的公司能夠經(jīng)受?chē)?yán)格的安全審查,重新走上正軌。他說(shuō),黑客“在200碼之外一擊進(jìn)洞”,這種情況今后不會(huì)再發(fā)生。“他們想要人們以為他們老謀深算、恐怖嚇人、勢(shì)焰熏天,但其實(shí)遠(yuǎn)未有這樣,”他強(qiáng)調(diào)說(shuō)。
HBGary事件的教訓(xùn)也許是:在計(jì)算機(jī)安全這場(chǎng)曖昧的游戲里,要區(qū)分黑帽子和白帽子可不那么容易【譯注:黑帽子指黑客一類(lèi)攻擊者,白帽子指防范黑客的安全工程師】,雖然如此,霍格倫德卻對(duì)誰(shuí)是誰(shuí)看得格外真切。“這會(huì)變得更糟,”他感慨道。“整個(gè)事件只會(huì)給他們壯膽。我希望這不是互聯(lián)網(wǎng)應(yīng)該的樣子?,F(xiàn)在這是個(gè)無(wú)法無(wú)天的領(lǐng)域。這事比我的HBGary公司還要大。當(dāng)下,天平可是傾向壞家伙那邊去了。”