汪正扬,中国目前年龄最小的黑客。
一年一度的中国互联网安全大会又揭开了序幕,2014年最的安全大会最大的亮点无疑就是12岁的呆萌小“黑客”汪正扬,他也是中国目前最小的黑客(英文hacker的音译,电脑高手)。
在安全大会上,汪正扬指出了360教育系统网站的漏洞——尽管是“弱口令”低级的漏洞,但一个初一学生做出如此细致的报道,也让大家瞠目结舌。
据了解,汪正扬同学提交的这个弱口令漏洞还算不上是一个真正高危的网站安全漏洞,但确实是一种非常普遍存在的安全隐患。而且由于攻击成本低,攻击效率高,弱口令漏洞也往往是黑客入侵网站时首先攻击的安全漏洞。造成这种情况的主要原因是:很多教师使用了非常简单和常见的短密码,使他人可以比较容易的破解和登录教师帐号,进而可以查看他人的成绩、学分等信息。而网站系统在要求教师设置个人密码时,并未进行简单密码过滤,没有对教师设置的简单密码进行风险提示。
汪正扬他的厉害之处不仅仅表现在发现了360的漏洞,他的“黑客”生涯已经有了浓墨重彩的几件事情了,其一是,汪正扬为了( )作业,黑进了学校在线答案的系统;其二,他“抓包技术”仅仅用一分钱购得2500元的产品;其三,他还给自己的电脑修复了一百多个漏洞……他的这些过人的技术,完全跟他的小小的年纪不搭,我们不得不说,高手不问年纪。