揭密精英黑客俱樂部w00w00
對于這些臨時湊在一起聚會的老朋友們而言,聚會場地給他們一種似曾相似的感覺:一個采用安全私人服務(wù)器的網(wǎng)絡(luò)聊天室。每一個都是精英黑客組織“w00w00”的前成員,他們在那天下午再次聚在一起,慶祝和分享他們的“勝利成果”。在某種程度上,一切就如舊日重現(xiàn)。
不過,由于這種成功不是因為他們發(fā)現(xiàn)了新的軟件漏洞,或是對計算機網(wǎng)絡(luò)進行了滲透,因此這件事本身讓人覺得更加非比尋常。原來,w00w00的一位前成員剛剛將其公司以190億美元的價格出售。
此人的姓名就是詹·庫姆(Jan Koum,在圈內(nèi)的昵稱為“yan”),他的公司就是被Facebook收購的移動消息應(yīng)用WhatsApp。聊天室的一位參與者一語雙關(guān)地說道:“現(xiàn)在這里誰的凈資產(chǎn)最少呢?”
但是,讓這個故事更令人關(guān)注的是,庫姆并不是w00w00組織中第一個創(chuàng)業(yè)取得成功或是經(jīng)常伴隨著這種美譽的前成員。他也不見得就是該組織第一個成為億萬富翁的人。
音樂文件分享服務(wù)Napster聯(lián)合創(chuàng)始人肖恩·范寧(Shawn Fanning)以及該公司其他多位早期員工也是w00w00成員。與此同時,Napster的另外一位聯(lián)合創(chuàng)始人、Facebook前總裁肖恩·帕克(Sean Parker)據(jù)說在w00w00創(chuàng)立之初也曾是它的成員,只是這一點并未獲得廣泛認(rèn)可。
除此之外,w00w00的其他一些前成員已經(jīng)成為互聯(lián)網(wǎng)安全與相關(guān)領(lǐng)域的中堅力量,是Cloudmark、Duo Security、Hotmail、谷歌、Yammer、Veracode、CloudVolumes、Symantec、SecurityFocus、Immunet和Sourcefire等公司的創(chuàng)始人或高管。
一位熟悉這個精英黑客組織內(nèi)情的知情人士說:“每個人都在談?wù)?lsquo;PayPal幫’,但無人談?wù)?lsquo;w00w00幫’。”此人將w00w00成員對科技行業(yè)帶來的影響比作是PayPal前員工和創(chuàng)始人們獲得的巨大成功。#p#
華麗轉(zhuǎn)身
w00w00創(chuàng)建于1996年左右,在二十一世紀(jì)初期以前一直很活躍,但該組織的宗旨及其周密的活動始終被披上了神秘的面紗。w00w00的網(wǎng)絡(luò)足跡幾乎涵蓋了該組織眾多成員發(fā)布的安全工具和咨詢報告,以及在發(fā)現(xiàn)安全軟件漏洞過程中匯集的媒體報道。
w00w00官方網(wǎng)站自詡是“全球最大的非盈利安全團隊”,目前擁有30多個活躍“參與者”,服務(wù)覆蓋五大洲12個國家。
w00w00創(chuàng)始成員喬納森·鮑威(Jonathan Bowie)告訴TechCrunch網(wǎng)站:“從本質(zhì)上講,w00w00是一個由對計算機安全感興趣或曾經(jīng)感興趣的人組成的團隊。另外,一大批神童還意識到,我們需要一個社會交往的平臺,與我們自認(rèn)為有共同語言的人交流。這也是w00w00創(chuàng)建的核心宗旨之一。”
鮑威在17歲時受Xerox PARC故事的啟發(fā),在EFNet創(chuàng)辦了“#!dweebs”頻道,邀請情投意合的黑客加入。但在#!dweebs聊天室存在8到9個月以后,部分成員認(rèn)為應(yīng)該更改名稱。CloudVolumes創(chuàng)始人、現(xiàn)任公司CTO馬特·康諾沃(Matt Conover)建議,應(yīng)該將這個平臺更名為“w00w00”,他本來是句玩笑話,沒料到這一建議竟然被大家采納。
雖然w00w00的成員主要是在線聚會,但鮑威稱他們有時也會在本地“2600”活動或其他重大安全會議上亮相。“w00w00的成員中,有許多人在同一家公司工作,”他說。
與我們用“會員”一詞來描述那些被允許加入w00w00的人不同的是,w00w00網(wǎng)站明確表示,“我們沒有‘會員’”,只有“參與者”,因為會員資格在某種程度上是非正式的。這種稱呼可能還意在保護其參與者的隱私,其中許多已經(jīng)為知名安全公司工作。鮑威說:“我認(rèn)為,在90年代末至21世紀(jì)初期,我們的會員來自于華爾街每一家重要的安全咨詢公司、黑客智囊團和安全團隊。”
w00w00使命的另一個方面是,努力做到比其他黑客組織和“有些封閉的黑帽研究社區(qū)”更開放。新成員加入w00w00的認(rèn)證過程其實很簡單,一是必須由現(xiàn)有w00w00成員邀請,二是必須具有一定的科技好奇心和專長。
w00w00前成員安東尼·茲博拉爾斯基(Anthony Zboralski)告訴TechCrunch網(wǎng)站:“你只要獲得邀請就能加入,w00w00是真正友好和開放的團體,w00w00的許多成員還參與了其他組織。”當(dāng)時,其他比較活躍的黑客組織還包括“HERT”、“TESO”和“ADM”。
不過,這項規(guī)定并未阻止有些沒有獲得邀請的人嘗試加入w00w00。根據(jù)我聽聞的一個故事,一位丹麥黑客通過利用原始IRC協(xié)議的漏洞,試圖獲得w00w00私人聊天室的訪問權(quán)限。作為報復(fù),w00w00的一名成員攻破了這位入侵者的郵箱,竊取了他的住宅電話號碼。接著,給他打去電話,要求他必須用20個字來解釋為何要加入w00w00。
他的回答是:“我想要改變世界。”#p#
各抒己見
2000年,w00w00一位代表在接受BME Online“HYPE”采訪時,將該組織的活動比作是安全會議,只不過是每年365天、天天在線舉行。這位代表解釋說:“申請者的技術(shù)知識背景是w00w00接收新會員的必備條件,我們并不在乎他們在業(yè)界有多大名氣。”
茲博拉爾斯基說:“我們會花幾小時來交換對一切事情的看法或意見,主要是計算機入侵和安全方面的東西,偶爾也談一談人生、事業(yè)。”在TechCrunch網(wǎng)站看到的一份聊天日志中,年輕的黑客們討論了愛情這個亙古不變的熱門話題:“愛就等于生產(chǎn)力”一位參與者說。“沒有性,一切都是空談。”另一人則反駁。
鮑威說:“我們渴望去處理一切問題。我們想要創(chuàng)造和使用技術(shù),當(dāng)然,最重要的是發(fā)現(xiàn)技術(shù)。我們對一切事情都進行過調(diào)查,從發(fā)現(xiàn)和利用軟件漏洞到安全工具,從密碼分析到如何利用平臺。”
“w00w00的基本理念是鼓勵積極的協(xié)作研究,這種研究不僅能給社區(qū)帶來益處,還能充當(dāng)個別成員成功的跳板。”他說。協(xié)作與個人主義的脫節(jié)一度造成w00w00內(nèi)部出現(xiàn)緊張氣氛,他們經(jīng)常會在發(fā)現(xiàn)漏洞后的信息披露多少的問題上,陷入有關(guān)‘反安全’的激烈討論。
但與此同時,w00w00也創(chuàng)造了一個有利環(huán)境,為w00w00成員實現(xiàn)自己的創(chuàng)業(yè)夢想播撒了種子——無論是單槍匹馬創(chuàng)業(yè),還是與其他成員共進退。#p#
締造輝煌
例如,在20世紀(jì)90年代晚期,肖恩·范寧(Shawn Fanning)從w00w00招募了多名成員,幫助推出了音樂文件分享服務(wù)Napster。這其中就包括系統(tǒng)架構(gòu)師喬丹·李特(Jordan Ritter),他曾在幫助Napster擴大規(guī)模上發(fā)揮了重要作用,有時也被稱為是公司聯(lián)合創(chuàng)始人,以及服務(wù)器管理人才埃文·布魯爾(Evan Brewer)。李特還是Cloudmark和Servio等多家公司的聯(lián)合創(chuàng)始人。
w00w00的一些成員還是Napster的首批使用者,他們在多個方面對這項服務(wù)進行特殊處理,以抗議范寧拒絕允許他們檢查源代碼。w00w00網(wǎng)站上寫道,“我們認(rèn)為,這是全世界尋找MP3的最偉大的工具。”鮑威也說:“毫不夸張地說,如果沒有w00w00 ,Napster也就不會問世。”
w00w00的其他知名成員還包括,Duo Security與Arbor Networks聯(lián)合創(chuàng)始人達格·宋(Dug Song),CounterTack CTO邁克爾·戴維斯(Michael A. Davis),谷歌和AdMob的早期雇員戴維·麥基(David McKay),Yammer安全業(yè)務(wù)主管喬薩·布倫森(Josha Bronson),Accuvant Labs的喬舒亞·德拉克(Joshua J. Drake),Veracode研究人員安德魯·萊特(Andrew Reiter),微軟研究院前員工西蒙·羅希斯·費莫林(Simon Roses Femerling),Nmap安全掃描儀開發(fā)者戈登·費奧多·林恩(Gordon Fyodor Lyon),Immunet聯(lián)合創(chuàng)始人亞當(dāng)·奧唐奈爾(Adam O’Donnell),以及從事重要基礎(chǔ)架構(gòu)安全研究的蒂姆·雅德利(Tim Yardley)等。
在與w00w00前成員談話過程中,讓我印象頗深的是,沒有一人對他們自己及w00w00其他成員取得的成功感到特別吃驚,這其中就包括以一百多億美元出售了WhatsApp的庫姆,甚至有一名成員坦言,在Facebook收購WhatsApp的消息披露之前,他都不知道“yan”就是庫姆。一位w00w00成員開玩笑說:“唯一吃驚的是,我們最后都沒進監(jiān)獄。”
茲博拉爾斯基說:“我們覺得世界就是用來被我們來主宰的,我們年輕、聰明、雄心勃勃、狂熱;我們做到了只有極少數(shù)人認(rèn)為我們能做到的事情。我們許多人都有強烈的權(quán)利意識。”
“我們所有人都認(rèn)為偉大的事情注定會發(fā)生;我們所有人都抱有這種想法”,鮑威最后說。