對(duì)于那些樂(lè)觀的浪漫主義革命者來(lái)說(shuō),往往會(huì)把黑客和黑色產(chǎn)業(yè)混為一談,盡管黑產(chǎn)和黑客有相當(dāng)于一部分比例的重合度,但前者會(huì)有意識(shí)的認(rèn)為他們都是互聯(lián)網(wǎng)冰山下隱秘斗士,是對(duì)抗監(jiān)聽(tīng),國(guó)家暴力機(jī)器的戰(zhàn)士,就像維基解密的阿桑奇一樣,為了自由和公平寧愿一個(gè)人對(duì)抗整個(gè)國(guó)家機(jī)器。
這種對(duì)網(wǎng)絡(luò)暴力立場(chǎng)曖昧的觀點(diǎn)或多或少博得一些人的同情,但必須要指出,這兩者其實(shí)并不相同。黑客的確特立獨(dú)行的一面,但畢竟還是技術(shù)門(mén)徒,攻防并不僅僅是為了經(jīng)濟(jì)上的利益,有時(shí)只是技術(shù)上的交流和切磋,更別說(shuō)還有白
帽子這樣的黑客存在。
但黑產(chǎn)就完全不同,黑產(chǎn)的本質(zhì),是利用互聯(lián)網(wǎng)的技術(shù)和漏洞,獲得豐厚的經(jīng)濟(jì)利益,黑產(chǎn)唯一的目的就是獲得更多的利潤(rùn),為此他們可以偽造,欺詐,破壞,盜取,和現(xiàn)實(shí)生活中的盜賊并無(wú)兩樣。
那些浪漫的樂(lè)觀主義者,堅(jiān)信日拱一卒的教化作用。就像在《1984》中,奧威爾說(shuō),“做愛(ài)本身就是造反”,一次高潮就是對(duì)黨的一次打擊。溫斯頓對(duì)他的女友說(shuō),“你只是一個(gè)腰部以下的叛逆”。
但黑產(chǎn)的瘋狂,又豈止是一兩句話和一兩次高潮可以概括的?還是要靠平臺(tái)的力量予以有力的打擊和消滅。
幾天前,騰訊在北京召開(kāi)了發(fā)布會(huì),公布了守護(hù)者計(jì)劃的2017年的成績(jī),值得注意的是,馬化騰也出席了這次活動(dòng),在騰訊諸多高規(guī)格的活動(dòng)中,馬化騰出現(xiàn)的頻率并不高,這次出席守護(hù)者計(jì)劃,可見(jiàn)他對(duì)這次活動(dòng)的重視程度。
我們簡(jiǎn)單概括一下守護(hù)者計(jì)劃在2017年的成績(jī):協(xié)助公安機(jī)關(guān)破獲網(wǎng)絡(luò)黑產(chǎn)案件160件,抓獲人員3800人,還有一些比較典型的案件,比如9.27特大竊取販賣(mài)公民個(gè)人信息的案件,守護(hù)者計(jì)劃的團(tuán)隊(duì)就協(xié)助公安機(jī)關(guān)抓獲犯罪團(tuán)伙96人,涉案信息高達(dá)50億條,還有像全國(guó)首例微信木馬刷公眾號(hào)流量案件。
除此之外,騰訊開(kāi)發(fā)的反黑產(chǎn)系統(tǒng),也在發(fā)揮作用,比如鷹眼系統(tǒng)累計(jì)挽回用戶損失10億元,還有麒麟系統(tǒng),神偵系統(tǒng)等等。
馬化騰在發(fā)言中也表示,“新型網(wǎng)絡(luò)犯罪正在升級(jí)迭代,日益呈現(xiàn)出產(chǎn)業(yè)和,智能化,國(guó)際化的新特點(diǎn)?!瘪R化騰用三個(gè)新概括了這些變化“采用新科技來(lái)對(duì)抗新犯罪,采用新聯(lián)盟去解決新問(wèn)題,共建新生態(tài)防范新風(fēng)險(xiǎn)?!?br />
黑色產(chǎn)業(yè)之所以能夠蓬勃發(fā)展,很大程度上是和中國(guó)虛擬經(jīng)濟(jì)快速發(fā)展有很大關(guān)系,以移動(dòng)支付為例,像很多發(fā)達(dá)國(guó)家還是以信用卡為主,而中國(guó)則直接進(jìn)入無(wú)現(xiàn)金社會(huì),一臺(tái)
手機(jī)就足以應(yīng)付日常的任何開(kāi)銷(xiāo)和支付需求,這在國(guó)外是不可想象的,而這背后,是移動(dòng)支付高達(dá)4000億的盤(pán)子,這背后的利潤(rùn),可想而知。
事實(shí)上,這些網(wǎng)絡(luò)犯罪之所以能夠稱為黑色產(chǎn)業(yè),是因?yàn)樗旧硪呀?jīng)具備了產(chǎn)業(yè)鏈的規(guī)模和條件,小到你的快遞收貨信息,大到你幾百萬(wàn)的存款,都有一整套成熟完整的竊取手段,這中間已經(jīng)形成了協(xié)同性和分工明確的上下游鏈條,換句話說(shuō),平臺(tái)面對(duì)的不是一群人,而是一整套黑色系統(tǒng)。
守護(hù)者計(jì)劃:從企業(yè)到社會(huì)
我覺(jué)得在談?wù)撌刈o(hù)者計(jì)劃之前,有必要先回顧一下守護(hù)者計(jì)劃的歷史。
騰訊在16年4月1日正式推出了“守護(hù)者計(jì)劃”,初衷是希望建立起開(kāi)放共治的模式,為此,守護(hù)者計(jì)劃幾乎將騰訊所有的和信息安全相關(guān)的部門(mén)都拉進(jìn)來(lái),包括騰訊安全云庫(kù)、騰訊手機(jī)管家、騰訊反詐騙聯(lián)合實(shí)驗(yàn)室、QQ安全中心、微信安全中心、騰訊安全平臺(tái)部等等,從數(shù)據(jù)和用戶的角度去提供安全防范的服務(wù)。
對(duì)于騰訊來(lái)說(shuō),基于自身龐大的社交網(wǎng)絡(luò),很容易變成詐騙者理想的行騙平臺(tái),而像游戲、直播、刷單等不同領(lǐng)域的新型詐騙犯罪,也在成為新的趨勢(shì)。
隨著打擊力度和時(shí)間的積累,騰訊打擊黑色產(chǎn)業(yè)的積累的豐富經(jīng)驗(yàn),也變成寶貴的技術(shù)財(cái)產(chǎn)向全社會(huì)開(kāi)源。
正如守護(hù)者計(jì)劃負(fù)責(zé)人朱勁松在接受采訪時(shí)表示”因?yàn)轵v訊是在整個(gè)行業(yè)里面處于最前沿,我們每天面對(duì)大量的網(wǎng)絡(luò)黑灰產(chǎn)的攻擊,我們研究他們的行為模式、發(fā)展趨勢(shì)、行為特點(diǎn),這些行為、趨勢(shì)、特點(diǎn)被我們總結(jié)出來(lái)以后,我們希望能夠更大程度的去引起社會(huì)的共鳴?!?br />
為什么要提社會(huì)共治模式,是因?yàn)橐环N新的技術(shù)和手法成熟以后,到底是否涉及犯罪,到底風(fēng)險(xiǎn)在什么地方,到底行為是不是違法,需要我們執(zhí)法部門(mén),甚至立法部門(mén)對(duì)這個(gè)事情有定性。有了這樣一些法律定性,打擊之后會(huì)在整個(gè)社會(huì)形成示范效應(yīng),我們后續(xù)面對(duì)這樣風(fēng)險(xiǎn)的時(shí)候就有一個(gè)旗幟鮮明的打擊的工具或者說(shuō)一種手段。
本質(zhì)上,廠商和執(zhí)法部門(mén)是協(xié)同關(guān)系,但在諸多實(shí)踐過(guò)程中,存在一些非典型的場(chǎng)景和情況,這就需要廠商和有關(guān)部門(mén)的配合,比如現(xiàn)在已經(jīng)出現(xiàn)了利用AI技術(shù)人臉識(shí)別和語(yǔ)音識(shí)別去盜取用戶信息和賬戶的案件發(fā)生,對(duì)于執(zhí)法部門(mén)來(lái)說(shuō),需要技術(shù)上的支持,而對(duì)于廠商來(lái)說(shuō),也需要立法部門(mén)盡快定性。
騰訊的守護(hù)者計(jì)劃,經(jīng)過(guò)兩年的發(fā)展,已經(jīng)從一個(gè)平臺(tái)性質(zhì)的安全產(chǎn)品,變成了一個(gè)面向全社會(huì)的打擊黑產(chǎn)平臺(tái),這其實(shí)挺符合騰訊開(kāi)放的策略——前期先在內(nèi)部進(jìn)行試點(diǎn),然后逐步開(kāi)放,最后向外界開(kāi)放,成為一個(gè)全社會(huì)范圍內(nèi),打擊黑產(chǎn)的平臺(tái)。我們看到,接下來(lái)守護(hù)者計(jì)劃守護(hù)的也并不僅僅是騰訊,更加強(qiáng)調(diào)全平臺(tái)和聯(lián)盟意識(shí)。
我們能夠從守護(hù)者計(jì)劃中讀到什么?
任何廠商和平臺(tái)都有打擊黑產(chǎn)的原動(dòng)力——百度需要打擊虛假?gòu)V告和新聞,阿里需要打擊假貨,騰訊需要甄別在社交平臺(tái)上的詐騙,原動(dòng)力需要不斷進(jìn)化,而在這三家中,騰訊是最早提出開(kāi)放共治模式的平臺(tái),也是最早將打擊網(wǎng)絡(luò)黑產(chǎn)這件事,提升到構(gòu)建網(wǎng)絡(luò)安全共同體的平臺(tái)。
換句話說(shuō),打擊黑產(chǎn)已經(jīng)不再是騰訊一家的事情,而變成了全社會(huì)打擊網(wǎng)絡(luò)犯罪,守護(hù)網(wǎng)絡(luò)安全的責(zé)任。正如朱勁松所言,騰訊是打擊黑產(chǎn)的第一線,而騰訊有義務(wù),也有責(zé)任將自己打擊黑產(chǎn)的心得和經(jīng)驗(yàn)貢獻(xiàn)出來(lái),成為全社會(huì)保護(hù)用戶信息安全的一道屏障。