王玉琴

8歲“觸網(wǎng)”,瘋狂編程敲壞電腦
初見汪正揚(yáng),很難把他與神秘的黑客聯(lián)系起來。皮膚黝黑、身材清瘦,戴著近視眼鏡,談吐禮貌而略顯靦腆,一副中規(guī)中矩的初中生模樣。與同齡人不同的是,汪正揚(yáng)的書桌上放著一二十本有關(guān)計(jì)算機(jī)編程的書,還有一本被他翻破了的《喬布斯傳》。談起電腦和網(wǎng)絡(luò)時(shí),他表情嚴(yán)肅、滔滔不絕,給人一種很酷、很專業(yè)的印象。
2001年,汪正揚(yáng)出生在北京一個(gè)普通的工薪家庭。與許多“00后”一樣,生長(zhǎng)在互聯(lián)網(wǎng)時(shí)代的他很小就開始接觸電腦。8歲上小學(xué)二年級(jí)時(shí),汪正揚(yáng)玩了半年的“偷菜”游戲后覺得沒意思,便開始嘗試寫一些小程序。當(dāng)然,起初只是憑著興趣瞎寫。
“爸爸看我那么著迷,就給我買了一臺(tái)在當(dāng)時(shí)屬于頂級(jí)配置的筆記本電腦,我驚呆了!在這臺(tái)電腦上我寫了5年代碼,最后我把鍵盤都敲壞了。”說完,汪正揚(yáng)調(diào)皮地吐了一下舌頭。
沒人教過他寫程序,這是他看書自學(xué)的。汪正揚(yáng)最初學(xué)習(xí)編寫Windows用的VB語言,因?yàn)榇a都是英文,所以進(jìn)展很慢,他要一個(gè)一個(gè)地記單詞,碰到不懂的單詞還得用翻譯機(jī)查出來后記下來。他說:“現(xiàn)在我的英語成績(jī)比較好,這跟我一直學(xué)編程寫代碼有關(guān)系。”
9歲時(shí),汪正揚(yáng)想寫一個(gè)“課程提醒”的小程序,以方便自己和同學(xué)們的學(xué)習(xí)生活。然而,這個(gè)程序?qū)懙揭淮蟀霑r(shí)卻卡殼了,任他想破腦袋都找不到解決的辦法。他可是當(dāng)著老師和同學(xué)們的面夸下了海口,保證周六一天就能搞定,可轉(zhuǎn)眼到了這周一他還沒編好程序。難以“復(fù)命”的他只得紅著臉去上學(xué),自然免不了被同學(xué)們嘲諷一番。
汪正揚(yáng)氣得一個(gè)星期都沒碰電腦,甚至想放棄。沒想到,他在整理電腦時(shí),發(fā)現(xiàn)自己有一個(gè)地方寫錯(cuò)了。汪正揚(yáng)的父親說:“編程一定要認(rèn)真到標(biāo)點(diǎn)符號(hào),一步錯(cuò)就會(huì)步步錯(cuò)。編程序的愛好讓兒子變得思維縝密。”
2011年,10歲的汪正揚(yáng)開始辦網(wǎng)站。他把平日買冰棍的錢悄悄攢下,存了400多元,買了一個(gè)現(xiàn)成的網(wǎng)站主機(jī),放上自己寫的程序自娛自樂。沒想到,還真有不少IT發(fā)燒友去他的網(wǎng)站捧場(chǎng),甚至連一些高中生都想拜他為師,跟他學(xué)編程。這讓他開心不已。
就在這時(shí),母親拿著他的期中考試試卷興師問罪來了:“你的學(xué)習(xí)成績(jī)開始下滑,以后不準(zhǔn)再這樣玩電腦了,不光影響視力,還耽誤學(xué)習(xí)!”這讓汪正揚(yáng)聽了暗暗叫苦。讓他驚喜的是,開明的父親在這時(shí)扮演起“和事佬”的角色:“只要他的學(xué)習(xí)成績(jī)能提上去,課余時(shí)間干點(diǎn)‘科研工作還是蠻好的,咱不能扼殺了孩子的愛好嘛!兒子,你在學(xué)習(xí)上加把勁兒!”汪正揚(yáng)連連點(diǎn)頭。
在保證學(xué)習(xí)成績(jī)優(yōu)良的前提下,汪正揚(yáng)又開始漫游在網(wǎng)絡(luò)世界里。閱讀相關(guān)書籍、泡技術(shù)論壇、編程序,這些在大人眼中枯燥乏味的事情,他卻甘之如飴。
“白帽子”游俠,為上百家網(wǎng)站仗義補(bǔ)漏
2013年夏天,12歲的汪正揚(yáng)成為清華大學(xué)附中的初一學(xué)生。因?yàn)榻?jīng)常看到某某網(wǎng)站遭黑客攻擊的新聞,他很好奇他們是怎么做到的。網(wǎng)上的一些漏洞提交平臺(tái),往往會(huì)在漏洞修復(fù)完成后把漏洞公開,汪正揚(yáng)就去研究。“尋找網(wǎng)站漏洞是一件很有樂趣的事,尤其是發(fā)現(xiàn)漏洞后的那種驚喜。另外,一些廠商還會(huì)對(duì)找到漏洞的人進(jìn)行現(xiàn)金或虛擬貨幣的獎(jiǎng)勵(lì),我可以用它們購買一些商品。”汪正揚(yáng)得意揚(yáng)揚(yáng)地說。
要想找到漏洞,就必須先攻擊這個(gè)網(wǎng)站,只有實(shí)現(xiàn)了這樣的操作,才能給對(duì)方提交報(bào)告,說哪個(gè)地方存在程序漏洞并提出修補(bǔ)建議。要知道,網(wǎng)絡(luò)安全從來都是攻防一體,黑客的段位都是通過實(shí)戰(zhàn)練出來的。汪正揚(yáng)首先拿自己的學(xué)校“開刀”—進(jìn)入高中部的電腦答題系統(tǒng)。通過半宿苦戰(zhàn),他發(fā)現(xiàn)了兩個(gè)程序漏洞,并向?qū)W校計(jì)算機(jī)管理方提交了修補(bǔ)方案。學(xué)校按照汪正揚(yáng)給出的辦法補(bǔ)漏后,對(duì)他提出了表揚(yáng)。
不明所以的人卻傳出了一個(gè)謠言:“汪正揚(yáng)為了不寫作業(yè)而入侵學(xué)校的答題系統(tǒng)……”父母聽說此事后,把他嚴(yán)厲地批評(píng)教育了一通。
盡管受了一些委屈,但汪正揚(yáng)還是難掩初戰(zhàn)告捷帶來的喜悅。不久,他又在一家購物網(wǎng)站上發(fā)現(xiàn)了一個(gè)致命的漏洞。在與這家網(wǎng)站的管理人員聯(lián)系時(shí),對(duì)方問他是干什么的,當(dāng)?shù)弥粽龘P(yáng)只是一個(gè)12歲的少年時(shí),對(duì)方在QQ上發(fā)出了一串大笑的表情,就不再理他了。
對(duì)方不屑的態(tài)度讓汪正揚(yáng)有些惱火。當(dāng)晚,他通過黑客常用的“抓包技術(shù)”,利用網(wǎng)站密碼校驗(yàn)處的程序漏洞,將一臺(tái)原價(jià)2500元的平板電腦修改成了1分錢,并成功購買。隨后,汪正揚(yáng)再次與那家網(wǎng)站的技術(shù)人員聯(lián)系,并發(fā)去自己花1分錢購買一臺(tái)平板電腦的圖片,對(duì)方連忙尊稱他為“前輩”。汪正揚(yáng)熱心地為他們寫好了漏洞補(bǔ)丁并提交,還把自己購買的平板電腦辦理了退貨。
不久,這家網(wǎng)站給他寄來了一份禮物,還有一封感謝信:“汪正揚(yáng)同學(xué),我公司本欲聘請(qǐng)你負(fù)責(zé)軟件安全防護(hù)工作,但了解到你還是一名初中生,當(dāng)以學(xué)業(yè)為重,特寄來一份薄禮,聊表謝意!如有意愿,今后歡迎你做我們網(wǎng)站的安全小顧問……”
看到沉迷于電腦的兒子發(fā)力了,汪正揚(yáng)的父母又驚又喜。他們?nèi)f萬想不到,兒子成天搗鼓的程序代碼不僅能換來禮品和感激,若不是年齡小,他甚至還能憑此贏得一份高薪的工作。這讓父母驕傲極了,親朋好友聞?dòng)嵑笠布娂娤蛩麄兊蕾R。這時(shí),汪正揚(yáng)的母親才意識(shí)到,自己當(dāng)年的嚴(yán)厲管教,差點(diǎn)扼殺了一個(gè)編程小天才。
2013年,汪正揚(yáng)在網(wǎng)絡(luò)上聲名鵲起,被封為“中國最小黑客”。對(duì)此,他有些不樂意,說自己更愿意被稱為“白帽子”。和黑客的惡意攻擊不同,在圈子里被稱作“白帽子”的程序達(dá)人是善意的,他們發(fā)現(xiàn)了漏洞都會(huì)及時(shí)提交給網(wǎng)站,建議或幫助網(wǎng)站進(jìn)行修補(bǔ),就像醫(yī)生給病人診治。汪正揚(yáng)說:“我不會(huì)用技術(shù)做違法的事,這一點(diǎn)很關(guān)鍵。有些人整天黑網(wǎng)站,把個(gè)人信息下載下來賣錢,遇到密碼就放在自己的密碼庫里用來盜號(hào),這樣做很不道德。”
“黑客”一詞是由英語單詞hacker音譯而來,泛指擅長(zhǎng)IT技術(shù)的人群、計(jì)算機(jī)科學(xué)家。這個(gè)詞本身沒有明顯的感情色彩,但一些不良黑客的違法行為讓這個(gè)詞多了貶義的色彩。所以,汪正揚(yáng)喜歡別人叫自己“紅客”或“白帽子”,這才符合他幾年來網(wǎng)絡(luò)游俠般的正義作為。
智斗不良黑客,13歲“技術(shù)大神”走紅
由于汪正揚(yáng)在網(wǎng)絡(luò)上的行俠仗義斷了一些職業(yè)黑客的財(cái)路,幾年來他經(jīng)常遭到報(bào)復(fù)。有一次,當(dāng)汪正揚(yáng)的母親用他的電腦查資料時(shí),電腦屏幕上突然冒出一串臟話,繼而電腦就被強(qiáng)制關(guān)機(jī)了。
汪正揚(yáng)得知此事后憤怒不已,當(dāng)晚就通過技術(shù)手段查到了黑客的IP地址,并與之展開了技術(shù)“火拼”。雙方你攻我防、我攻你守地激戰(zhàn)了幾天,仍難分勝負(fù)。最后,汪正揚(yáng)請(qǐng)出了一位亦師亦友的網(wǎng)友,對(duì)方在上海一家網(wǎng)絡(luò)公司做工程師,對(duì)付黑客是他的強(qiáng)項(xiàng)。在他們的通力合圍下,藏在暗處的黑客很快敗下陣來,而且他還發(fā)現(xiàn)了黑客頻頻攻擊幾家商業(yè)網(wǎng)站的事。汪正揚(yáng)為這幾家受到侵害的網(wǎng)站一一提供了漏洞補(bǔ)丁。最后,在工程師網(wǎng)友的建議下,他下載了黑客危害公眾計(jì)算機(jī)安全的證據(jù),并向公安部門舉報(bào)。
幾年來,在查找網(wǎng)站漏洞、與不良黑客斗智斗勇的同時(shí),汪正揚(yáng)也常常在QQ群里和志同道合的朋友們交流。2014年年初,有人向他介紹了“網(wǎng)安啟明星”工程。因?yàn)榕c網(wǎng)絡(luò)安全有關(guān),他積極參與其中。由于在這項(xiàng)工程中表現(xiàn)突出,汪正揚(yáng)被評(píng)為“優(yōu)秀志愿者”。
2014年9月,360公司邀請(qǐng)汪正揚(yáng)參加2014年中國互聯(lián)網(wǎng)安全大會(huì)。在這次一年一度的行業(yè)盛會(huì)上,年僅13歲的他成為全場(chǎng)最大的亮點(diǎn)。汪正揚(yáng)在會(huì)議上介紹了自己創(chuàng)立于2013年的第二個(gè)網(wǎng)站—中國“白帽子”聯(lián)盟。網(wǎng)站旨在聚攏“白帽子”的正義力量,為國內(nèi)各大網(wǎng)站的安全運(yùn)營(yíng)保駕護(hù)航。他們的義舉源于自己的愛好,從不收費(fèi)。
一名年僅13歲的初二學(xué)生,不僅在5年間為阿里巴巴集團(tuán)、360及上百家教育網(wǎng)站義務(wù)修補(bǔ)了300多個(gè)漏洞,挽回了數(shù)千萬元的經(jīng)濟(jì)損失,而且創(chuàng)立了公益網(wǎng)站,汪正揚(yáng)大有成為中國“白帽子”軍團(tuán)盟主的可能。在2014年中國互聯(lián)網(wǎng)安全大會(huì)閉幕后,汪正揚(yáng)一夜之間走紅,網(wǎng)友們紛紛感嘆:“8歲自學(xué)編程,13歲修煉成業(yè)界達(dá)人,太牛了!”
最近,不斷有人慕名在網(wǎng)上找到汪正揚(yáng),有想拜師學(xué)藝的大學(xué)生,也有想讓他幫助編程的公司和個(gè)人。由于學(xué)習(xí)任務(wù)重,汪正揚(yáng)的空閑時(shí)間有限,他實(shí)在忙不過來時(shí),就把事情交給“白帽子”聯(lián)盟的戰(zhàn)友們?nèi)プ觥!霸趲椭鷦e人的同時(shí),也體現(xiàn)出了我們的社會(huì)價(jià)值,何樂而不為?”汪正揚(yáng)推了推鼻梁上的眼鏡,少年老成地說。
談及未來,這個(gè)13歲的“IT大神”說,他希望通過自己的努力考上一所好大學(xué),繼續(xù)學(xué)習(xí)計(jì)算機(jī),大學(xué)畢業(yè)后他可能會(huì)自己去創(chuàng)業(yè)。“總之,我喜歡控制自己的人生節(jié)奏,而不喜歡被家長(zhǎng)設(shè)計(jì)未來的路。他們?cè)O(shè)定的人生路或許好走,但未必適合我們這些新生代啊,對(duì)吧?”汪正揚(yáng)面露自信的笑容,眨著眼睛說。