7月21日,来自港澳多所知名高校的50余名大学生与第四届中国互联网安全大会专家委员会专家面对面接触,通过国家漏洞库特聘专家、360公司核心安全事业部总经理、伏尔甘团队负责人郑文彬和360公司无线电与硬件实验室负责人、独角兽团队负责人杨卿两位大拿的讲解,大学生们了解了最新的网络攻防技术和实例,也让大学生们对中国的网络安全实力有了初步认识。
图:港澳大学生内地网信企业实习团走进360
这是港澳大学生内地网信企业实习的一个重要活动项目。据了解,“2016港澳大学生内地网信企业实习活动”由国家网信办及香港中联办、澳门中联办指导,中国互联网发展基金会联合香港齐心基金会、澳门互联网文化协会共同举办,近400名港澳大学生利用暑期,到内地40家互联网企业实习。相比较2015年的首届实习计划,本届活动实习学生人数规模扩大了近20倍,实习时间也从10天延长至一个月,实习期间学生们不仅能够亲身体验内地互联网企业的工作,还将参加各类交流和探访活动,从而更直观地了解内地互联网行业发展,增进对内地的了解。
50余名大学生首先参观了360互联网安全中心,安全中心专家向大学生展示了360公司威胁态势感知系统、伪基站追踪系统、钓鱼网站追踪系统等集合“大数据”形成的网络安全可视化系统,让大学生对“虚无缥缈的网络安全”有了初步认识。
图:杨卿讲解“黑科技”
随后,杨卿和郑文彬先后为大学生亲身授课。杨卿是360独角兽团队负责人,国内首个地铁无线网(Wireless)与公交卡(NFC)安全漏洞的发现及报告者,曾多次在世界黑客大会演讲。
“餐馆点餐连接WIFI可能泄露个人信息,连接WIFI没有消除可能泄露个人信息、连接公共WIFI可能泄露个人信息。”杨卿一口气演示了多种在日常生活中的泄露隐私行为,这些发生在身边的“泄密”让大学生目瞪口呆,有的大学生甚至现场检查自己的手机是否安全。随后,杨卿又演示了国内外最为先进的GPS欺骗技术,NFC功能闪付卡信息被“闪偷”技术、以及利用手机控制豪车门锁系统等“黑科技”,高超的“黑客”技术和生动的案例让不少学生过了把瘾。
图:郑文彬分享顶尖攻防技术
郑文彬是360伏尔甘团队负责人,他带领的伏尔甘团队连续两年在Pwn2OWN世界黑客大赛上攻破了史上最难的IE浏览器和Chrome浏览器,让世界对中国的网络安全研究能力刮目相看。
郑文彬讲解了漏洞挖掘的基本思路和小窍门,当他介绍到去年挖掘的100多个漏洞时,大学生们表示不可置信,要知道这些漏洞可能价值数百万美金,而郑文彬和他的伏尔甘团队却无偿提交给了厂商。
郑文彬引用著名的“猴子和香蕉实验”来比喻“纯随机数据”,让专业理论变得通俗易懂。他还分享了带领团队打国际比赛的小插曲,拉进了大学生们和遥不可及的黑客大师间的距离,让学生们快速融入到他的课堂中。
图:香港齐心基金会赠送的大学生亲手制作的艺术品
360公司有关工作人员介绍,这次向港澳大学生提前演示了一些将在8月份举办的中国互联网安全大会上展示的高新网络攻防技术,目的是为了加深港澳大学生对网络安全的重视。中国互联网安全大会是亚太地区规模最大的网络安全盛会,今年的大会将在8月15日到17日在北京举办。本次会议以“协同联动,共建安全+命运共同体”为主题,将有来自全球70多家知名网络安全相关机构和企业的逾百位专家参会,同时,中、美、俄等多国将在大会期间的闭门论坛“观潮”上就网络安全展开非官方的最高级别对话。