米特尼克被稱為"世界頭號黑客",傳奇的人生成為業(yè)內(nèi)和各大媒體津津樂道的話題。1995年聯(lián)邦法院以25宗罪名起訴米特尼克,而且未經(jīng)審判就將米特尼克關(guān)押了4年半,這是美國司法史上對一名高智商罪犯所采取的最嚴(yán)厲措施。
出獄之后米特尼克改邪歸正,目前已經(jīng)成為世界著名的白帽子黑客,用自己的經(jīng)驗(yàn)來指導(dǎo)知名企業(yè)與組織增強(qiáng)他們的安全防護(hù)措施。
在這本自傳中,米特尼克回顧了自己的心路歷程,令人眼花繚亂的各類大案要案,以及與警察和特工的"斗智斗勇"……跌宕起伏的情節(jié),將讀者帶入一個(gè)不同的驚險(xiǎn)世界!
推薦購買:白帽子講Web安全
推薦購買:Web 前端黑客技術(shù)揭秘(國內(nèi)本專注Web前端的黑客書)
推薦購買:Web應(yīng)用安全威脅與防治--基于OWASP Top 10與ESAPI (OWASP中國核心成員傾囊相授 一本OWASP與ESAPI秘笈)
《線上幽靈:世界頭號黑客米特尼克自傳》有特殊的閱讀體驗(yàn),膽小慎入!
《線上幽靈:世界頭號黑客米特尼克自傳》是米特尼克的一部自傳。精彩、驚險(xiǎn)的經(jīng)歷堪稱一部現(xiàn)代版的江洋大盜真人秀!好萊塢甚至以他的故事為藍(lán)本,拍攝了電影《戰(zhàn)爭游戲》。
米特尼克天生魔力,少年時(shí)便游走在網(wǎng)絡(luò)世界中,如入無人之地,入侵眾多大公司機(jī)密數(shù)據(jù)庫。政府、企業(yè)、民間均視其為"線上幽靈",談虎色變。而FBI即便動(dòng)用了大量人力物力,追蹤多年,設(shè)下各類圈套,安排眾多線人,仍被米特尼克一一識破,輕松逃脫……米特尼克甚至一度改名換姓,在FBI的眼皮子底下過上了白領(lǐng)的幸福小資生活。
《線上幽靈:界頭號黑客米特尼克自傳》并不僅僅是一個(gè)精彩的故事,它還是一扇窗戶。透過它,我們可以了解一個(gè)怪才如何不斷突破能力、法律、現(xiàn)實(shí)、網(wǎng)絡(luò)的邊界;可以看到一個(gè)我們以為"安全"的社會中所存在的種種問題;甚至可以一窺政府機(jī)構(gòu)的技術(shù)手段和行動(dòng)能力,還可以思考能力與責(zé)任、興趣與道德的沖突,更真實(shí)地感受到技術(shù)的雙刃劍特性。
你可以把它當(dāng)成案頭消遣,在字里行間與米特尼克一起踏上逃亡之旅,體驗(yàn)驚心動(dòng)魄的"貓捉老鼠"游戲,與他一起經(jīng)歷各類大案要案,感受親情,友情,愛情,甚至"敵情"。
你也可以去更深地解讀,嘗試了解這名頭號黑客的思維方式,理解他的各種選擇,并以此來檢視自己的思考方式。興許,就在"親臨其境"中,你會陡然發(fā)現(xiàn):眼見不為實(shí),世界非你所想象!
作者:
凱文 米特尼克,曾是世界頭號黑客,現(xiàn)從事安全咨詢工作。與William L.Simon合著有《欺騙的藝術(shù)》和《入侵的藝術(shù)》。現(xiàn)居拉斯維加斯。
他是有史以來最難以捉摸的黑客,入侵大型公司網(wǎng)絡(luò)如入無人境,不管當(dāng)局有多快,他永遠(yuǎn)更快一步,像幽靈一樣在虛擬世界中游走!當(dāng)FBI設(shè)下陷阱開始收網(wǎng)時(shí),米特尼克踏上逃亡之旅,將貓捉老鼠的游戲玩到了令人眼花繚亂、命懸一線的精彩境界!他一手遮天、瞞天過海,在當(dāng)局的密切監(jiān)控下居然成功獲得合法身份,甚至過上了小白領(lǐng)的安逸生活……
驚心動(dòng)魄、充滿懸念的真實(shí)人生這就是凱文 米特尼克
踏上驚險(xiǎn)之旅,洞悉黑客心路從此開始
譯者:
諸葛建偉博士,清華大學(xué)網(wǎng)絡(luò)與信息安全實(shí)驗(yàn)室副研究員,狩獵女神科研團(tuán)隊(duì)負(fù)責(zé)人。
著作《網(wǎng)絡(luò)攻防技術(shù)與實(shí)踐》獲全國教材一等獎(jiǎng),《Metasploit滲透測試魔鬼訓(xùn)練營》在當(dāng)當(dāng)、、亞馬遜進(jìn)入新書暢銷榜前三;翻譯多本技術(shù)書籍。藍(lán)蓮花戰(zhàn)隊(duì)合伙創(chuàng)始人與領(lǐng)隊(duì),2013年帶領(lǐng)戰(zhàn)隊(duì)以全球第四、亞洲及時(shí)的歷史戰(zhàn)績,成為次闖入DEFCON CTF總決賽的戰(zhàn)隊(duì),在CTFTIME全球排名第五位。積極參與社會微公益活動(dòng),以譯者稿費(fèi)支持清華大學(xué)電腦傳愛公益行動(dòng)。
新浪微博:@清華諸葛建偉
梁智溢,本科畢業(yè)于中國地質(zhì)大學(xué)(北京),現(xiàn)就讀于北京大學(xué)軟件與微電子學(xué)院,研究方向?yàn)榫W(wǎng)絡(luò)與系統(tǒng)安全。
震撼好評
譯者序|翻譯緣起
譯者序|中文版奪旗賽謎題
推薦序@蘋果聯(lián)合創(chuàng)始人沃茲
自序@凱文·米特尼克
黑客軌跡|影集
及時(shí)篇 成長
及時(shí)回 生命開始的地方
第二回 我只是來參觀的
第三回 原罪
第四回 脫逃大師
第五回 所有的電話線路都是我的
第六回 愛
第七回 閃婚
第八回 盧瑟博士
第九回 凱文?米特尼克優(yōu)惠計(jì)劃
第十回 神秘黑客
第二篇 埃里克
第十一回 謀殺嫌疑
第十二回 無處藏身
第十三回 電話監(jiān)聽器
第十四回 你監(jiān)聽我,我監(jiān)聽你
第十五回 你們是怎么搞到這個(gè)的
第十六回 搞砸埃里克的私人派對
第十七回 揭開內(nèi)幕
第十八回 通信流量分析
第十九回 露出狐貍尾巴
第二十回 反向敲詐
第二十一回 貓和老鼠
第二十二回 偵查工作
第二十三回 遭遇搜查
第二十四回 人間蒸發(fā)
第三篇 逃亡
第二十五回 哈里?胡迪尼
第二十六回 私家偵探
第二十七回 SUN,我來了
第二十八回 獎(jiǎng)杯獵人
第二十九回 啟程出發(fā)
第三十回 傻眼
第三十一回 天空中的眼睛
第三十二回 西雅圖不眠夜
第四篇 舊的不去,新的不來
第三十三回 與下村勉的決戰(zhàn)
第三十四回 隱藏在"圣經(jīng)"帶
第三十五回 游戲結(jié)束
第三十六回 一個(gè)只有FBI的情人節(jié)
第三十七回 羔羊的勝利
第三十八回 余波:命運(yùn)逆轉(zhuǎn)
致謝
采訪凱文·米特尼克
由凱文的故事引發(fā)的……
保護(hù)電腦安全的10個(gè)小貼士
推薦序
我首次見到凱文?米特尼克(Kevin Mitnick)是在2001年,我們一起參與拍攝了探索頻道的紀(jì)錄片《黑客的歷史》,之后就一直保持著聯(lián)絡(luò)。兩年后,我飛往匹茲堡,為他在卡內(nèi)基梅隆大學(xué)的演講做主持人。在那里,我驚嘆于他的黑客生涯傳奇。他入侵企業(yè)的計(jì)算機(jī)但并沒有破壞文件,也沒有使用或者出售訪問到的信用卡信息。他竊取了軟件源碼但從來沒有出售過它們。他從事黑客活動(dòng)僅僅是出于興趣愛好,僅僅是為了自我挑戰(zhàn)。
在米特尼克的演講中,他詳細(xì)地回顧了自己"黑"掉聯(lián)邦調(diào)查局(FBI)針對他的行動(dòng)計(jì)劃的精彩往事,米特尼克通過滲透掌握了FBI的整個(gè)行動(dòng)計(jì)劃,發(fā)現(xiàn)了他的新黑客"朋友"其實(shí)是一位FBI線人,并找出了所有參與此項(xiàng)計(jì)劃的FBI特工的姓名與家庭住址,甚至在電話通信和語音信箱中竊聽了嘗試針對他收集證據(jù)的對話內(nèi)容。當(dāng)FBI準(zhǔn)備逮捕他時(shí),米特尼克卻利用早已在FBI內(nèi)部設(shè)立的警報(bào)系統(tǒng)得到了這一情報(bào),并逃過一劫。
當(dāng)電視節(jié)目The Screen Saver的制片人邀請米特尼克和我來主持一個(gè)專題時(shí),他們讓我來演示當(dāng)時(shí)剛剛推向市場的一款新型電子設(shè)備GPS,我被要求在他們追蹤我時(shí)駕車行駛,而現(xiàn)場的畫面顯示了我剛剛駛出的一段看似隨機(jī)的路徑:
FREE KEVIN(釋放凱文)
我們在2006年再次見面,當(dāng)時(shí)米特尼克作為亞瑟?貝爾(Art Bell)的脫口秀節(jié)目Coast to Coast AM的客串主持,邀請我作為特邀嘉賓共同錄制,在那時(shí)我聆聽了他的許多黑客故事,那晚他也采訪了我的一些黑客經(jīng)歷,留下了很多次我們相對而笑的美好回憶。
我的生活也因?yàn)槭艿矫滋啬峥说挠绊懚辛撕芏喔淖儯?4小時(shí)我突然意識到自己總是接到他從世界各地打來的國際長途電話:他在俄羅斯發(fā)表演講,在西班牙幫助一個(gè)公司解決安全問題,在智利為一個(gè)他曾入侵過的銀行提供安全咨詢服務(wù)。這些經(jīng)歷聽起來太酷了!而在米特尼克的這些電話給予我啟迪之前,我已經(jīng)十多年沒有使用過護(hù)照了!米特尼克幫助我與協(xié)助他安排演講事務(wù)的中介建立了聯(lián)系,中介告訴我:"我們也能夠?yàn)槟才乓恍┭葜v活動(dòng)。"所以我得好好地感謝一下米特尼克,我現(xiàn)在也已經(jīng)像他一樣成了一位國際旅行者。
米特尼克是我最要好的朋友之一,我非常享受和他共處的時(shí)間,聆聽他講述關(guān)于他的入侵和冒險(xiǎn)的傳奇故事。他已經(jīng)擁有了一個(gè)精彩絢麗并且引人關(guān)注的人生,如同那些情節(jié)跌宕起伏的好萊塢電影一樣。
現(xiàn)在,你們可以來一起分享我在這些年里聽到的一個(gè)又一個(gè)精彩的故事,在某種程度上,我會嫉妒你們馬上要開始的一段旅程經(jīng)歷,因?yàn)槟銈兛梢栽诤芏痰臅r(shí)間里,進(jìn)入凱文?米特尼克那無與倫比甚至難以置信的精彩人生故事中。
史蒂夫?沃茲尼亞克(Steve Wozniak)
蘋果公司聯(lián)合創(chuàng)始人
自 序
"物理入侵",即潛入目標(biāo)組織的辦公大樓,這是我從來都不樂意做的事情,因?yàn)檫@種入侵方式的風(fēng)險(xiǎn)太高,僅僅是回顧這些往事,都幾乎讓我渾身冒冷汗。
然而我曾經(jīng)干過這樣的事情。那是春天一個(gè)溫暖的夜晚,我潛伏于一家十億級大公司辦公樓外黑暗的停車場里,等待下手的機(jī)會。在一周之前我已經(jīng)在光天化日之下進(jìn)入了這棟大樓,以向一名公司雇員投遞信件作為借口,真正的目的卻只是為了能夠仔細(xì)地看一眼他們的胸卡。這家公司將雇員的照片印制在胸卡左上角,照片下面是他們的名字,姓氏在前,字體加粗。公司的名字在胸卡的底部,采用紅色加粗字體。
隨后我去了趟柯達(dá)打印店,從公司網(wǎng)站下載了該公司的logo圖片,然后掃描了一張自己的照片,并花了大概20分鐘,PS了一張看起來一模一樣的胸卡,裝進(jìn)從一家商品店買來的一個(gè)塑料套里。我為一位同意與我一起冒險(xiǎn)的朋友也偽造了胸卡。
這是個(gè)忠告:我們甚至都不需要做得一模一樣,因?yàn)槟銈卧斓男嘏瓢俜种攀胖粫活┥弦谎郏灰罨镜囊恍┰囟荚谡_的位置上,你就可以很輕易地帶著它蒙混過關(guān)……除非遇到一些精力過剩的保安,或是承擔(dān)安全巡邏角色的雇員,他們堅(jiān)持要仔細(xì)查看你的胸卡時(shí),你才會面臨危險(xiǎn),可能也要享受一下我所經(jīng)歷過的牢獄生活了。
在停車場里,我隱藏在視線范圍之外,偷偷觀察著一群群出來解饞的煙鬼們所制造的彌漫煙霧,我選定了人數(shù)大概五六位的一群煙鬼開始動(dòng)身返回大樓的時(shí)機(jī)。大樓后門是那種雇員用胸卡就可以自動(dòng)打開的防盜門。當(dāng)隊(duì)伍逐一穿門而入時(shí),我悄悄地跟在他們后面,我前面的家伙進(jìn)門后,發(fā)現(xiàn)后面還有人,瞄了我一眼,看我戴著公司的胸卡,就為我留了門。我微笑著回應(yīng)了一句"謝謝"。
這種技術(shù)叫做"尾隨"(tailgating)。
步入大樓后,首先進(jìn)入我視線的就是一個(gè)安全警告牌,提示不要為任何人留門,而是要求每個(gè)人都需要通過驗(yàn)證胸卡才能獲得通行權(quán)限。但是通常的禮節(jié)習(xí)慣,以及對"同事們"的日常禮儀,使得安全警示牌中的警告往往被無視。
在大樓的走廊里,我看起來像是大步徑直地走向某個(gè)確定的目的地,但實(shí)際上我是在滲透入侵的途中,搜索信息技術(shù)(IT)支持部門的辦公室。大概10分鐘后,我在大樓西側(cè)找到了一個(gè)區(qū)域,在此之前我已經(jīng)預(yù)先做了功課,并獲得了這家公司一位網(wǎng)絡(luò)工程師的名字,我猜想他可能對公司網(wǎng)絡(luò)擁有的管理權(quán)限。
糟糕!當(dāng)我找到他的工作區(qū)之后,卻發(fā)現(xiàn)并不是預(yù)想中很容易混進(jìn)去的一個(gè)工位格子,而是一間鎖著門的獨(dú)立辦公室。不過我找到了一個(gè)解決辦法,房間的天花板是由那些白色隔音方板拼接而成的,而這些方板通常是吊頂裝飾,遮擋上面的管道、電線、空調(diào)孔等,吊頂上方提供了一個(gè)可以爬進(jìn)去的通道。
我打電話向伙伴請求支援,并回到后門接他進(jìn)來,他是個(gè)瘦高個(gè)兒,希望能幫忙干些我干不了的事情。回到IT部門后,他爬上一張桌子,我抱住他的雙腿并將他舉起,讓他能夠撬起一塊方板并將它移到旁邊,然后我奮力將他舉得更高,讓他抓住一根上面的管道爬上去,不到1分鐘,我聽到他在被鎖的辦公室里跳了下去,從里面打開了門,并站在我面前,滿臉都是黑灰,咧著嘴笑。
我馬上進(jìn)入辦公室,并輕輕地關(guān)上了門。現(xiàn)在我們更安全了,估計(jì)更難被發(fā)現(xiàn)了。辦公室黑著燈,打開燈會變得危險(xiǎn),也是沒必要的,因?yàn)檫@位工程師的電腦開著,它的亮光足以幫助我們看見所需要的東西,這樣可以降低風(fēng)險(xiǎn)。我對他的辦公桌面進(jìn)行了快速搜索,并檢查了記事貼的前幾頁和鍵盤下面,看看是否有記著電腦口令的便貼。運(yùn)氣沒那么好,但這對我來說不是問題。
我從背包里抽出一張包含一個(gè)黑客工具集的Linux操作系統(tǒng)啟動(dòng)光盤,將它放到光驅(qū)中,然后重啟。光盤里面的一個(gè)工具可以讓我直接修改這臺電腦的本地管理員口令,我對口令進(jìn)行了修改,使自己能夠登錄,然后取出光盤并重啟計(jì)算機(jī),便輕易地登錄了本地管理員的賬號。
我盡可能快地操作,安裝了一個(gè)"遠(yuǎn)程控制木馬",這是一種能夠?yàn)槲姨峁┻@臺機(jī)器的訪問權(quán)限的惡意代碼,這樣我就能夠監(jiān)控鍵盤記錄并且攫取口令密文,甚至能夠操控?cái)z像頭拍下電腦使用者的照片。我安裝的木馬程序每隔幾分鐘就會向我所控制的一臺主機(jī)發(fā)起一次互聯(lián)網(wǎng)連接,這讓我可以獲得這臺受控系統(tǒng)的控制權(quán)限。
完成這些后,我進(jìn)入了這臺電腦的注冊表,將"最近登錄用戶"設(shè)置成工程師的用戶名,這樣我就不用擔(dān)心自己在登錄本地管理員賬號時(shí)留下任何證據(jù)。明天上午,這位工程師可能會發(fā)現(xiàn)他的賬號鎖定曾被注銷過,但應(yīng)該問題不大,只要他重新記錄一次,一切看起來就像應(yīng)該發(fā)生的那樣,沒有任何破綻。
我準(zhǔn)備離開了,我的伙伴也已經(jīng)將天花板上被移動(dòng)的方板復(fù)位了,在出門后,我重新鎖上了門。
第二天早上,這位工程師在大約八點(diǎn)半的時(shí)候打開了他的電腦,而這臺電腦向我的筆記本電腦發(fā)起并建立起了一個(gè)連接。因?yàn)槟抉R程序在他的賬戶下運(yùn)行,因此我擁有了的網(wǎng)絡(luò)域管理權(quán)限,僅僅花了幾秒鐘就找到了域控制服務(wù)器,這臺關(guān)鍵的服務(wù)器中存儲了整個(gè)公司所有賬號的口令。使用一個(gè)叫做"fgdump"的黑客工具,我可以把公司每個(gè)用戶的口令密文都抽取出來。
幾個(gè)小時(shí)之內(nèi),我拿這個(gè)口令密文列表跑了一遍"彩虹表"一個(gè)龐大的預(yù)計(jì)算口令密文數(shù)據(jù)庫,并破解了大多數(shù)公司雇員的口令。我最終找到了這家公司一臺用來處理客戶請求事務(wù)的后端服務(wù)器,卻發(fā)現(xiàn)其中的信用卡號碼都是加密的。這對我來說也不是問題:我發(fā)現(xiàn)了另一臺"SQL Server"服務(wù)器上運(yùn)行著數(shù)據(jù)庫中的一個(gè)存儲過程,最終找到了里面存儲的用來加密信用卡號碼的密鑰,而這個(gè)密鑰對于任何一位數(shù)據(jù)庫管理員,都可以直接訪問和獲取。
數(shù)以百萬計(jì)的信用卡號碼!我可以每次拿一個(gè)不同的信用卡消費(fèi)一整天,而不用擔(dān)心用光它們!
但是我沒有拿這些信用卡做任何消費(fèi),這個(gè)真實(shí)故事并非是讓我惹禍上身的黑客行動(dòng)重演,與此相反,這是我被雇用拿到豐厚薪酬所做的工作。
這就是我們所稱的"pen test",即滲透測試的縮寫,這也是我最近生活中非常重要的部分。我已經(jīng)入侵了這一星球上一些超大型公司的內(nèi)部網(wǎng)絡(luò),并滲透進(jìn)了他們最安全的計(jì)算機(jī)系統(tǒng),然而我卻是受雇于這些大公司,來幫助他們消除安全隱患,并提升他們的安全性的,這樣他們才不會成為下次被"黑"的對象。
很大程度上我都是自學(xué)成才,花了許多年來學(xué)習(xí)如何挫敗計(jì)算機(jī)安全機(jī)制的方法、戰(zhàn)術(shù)和策略,并學(xué)到了很多計(jì)算機(jī)與電信系統(tǒng)如何工作的內(nèi)部機(jī)理。
對技術(shù)的熱情和癡迷使我在崎嶇不平的道路上一直奮勇向前,我的黑客惡作劇讓我在監(jiān)獄中浪費(fèi)了超過五年的寶貴時(shí)間,并讓我所愛的人承受了巨大的悲痛。
這便是我的故事,從我的記憶和私人日記,從公開庭審記錄和通過信息自由法案獲取到的文檔,從聯(lián)邦調(diào)查局電話竊聽與監(jiān)控記錄,從大量采訪記錄,以及與兩個(gè)政府告密人的討論中,我將盡量地恢復(fù)每一個(gè)細(xì)節(jié)的原狀。
這,就是我如何成為世界頭號通緝黑客的傳奇故事。
凱文·米特尼克,因其傳奇般的經(jīng)歷,大名早已響徹整個(gè)世界。毫不夸張地說,他的故事影響了幾代人,使更多的人了解并加入到網(wǎng)絡(luò)"黑白"攻防對抗的世界中來。他引以為傲的絕技"社會工程學(xué)",也因此得到廣泛的關(guān)注,甚至不乏頂禮膜拜者。他們沉迷于"社會工程學(xué)",鄙視傳統(tǒng)技術(shù)研究,是"技術(shù)無用論"者。事實(shí)上,這是對凱文?米特尼克的一種曲解。在《線上幽靈》這本自傳里,你會發(fā)現(xiàn)他對傳統(tǒng)技術(shù)的追求和癡迷,對各種操作系統(tǒng)及網(wǎng)絡(luò)結(jié)構(gòu)的了如指掌。在這里你將看到米特尼克被人忽視的真實(shí)一面。
黑哥(SuperHei),知道創(chuàng)宇高級安全研究員
什么是黑客?什么是黑客精神?不,不,黑掉你網(wǎng)站并植入病毒的利欲熏心的人并不是真正的黑客。讀一下《線上幽靈》這本書吧,世界頭號黑客(地說是被抓住過的頭號黑客)的自傳,書中處處充滿驚喜和樂趣,來找到屬于你自己的答案吧。
馬杰,安全寶CEO
本書簡直就是活脫脫的"孫悟空自傳",這位西方悟空、網(wǎng)絡(luò)猴王,憑借其嫻熟的社會工程學(xué)手段、豐富的木馬工具、怪異的破譯技術(shù)、強(qiáng)烈的好奇心和罕見的冒險(xiǎn)精神,在虛擬世界中呼風(fēng)喚雨、移山倒海、避火分水、大鬧天宮。主人公米特尼克這位齊天大圣,在多家公司的機(jī)密計(jì)算機(jī)系統(tǒng)中,隨意出入,宛如無人之地,好像他真有七十二般變化和騰云駕霧之術(shù)。他黑掉了FBI等強(qiáng)力機(jī)構(gòu)的信息系統(tǒng),而且還運(yùn)用"縮地之法"成功逃脫,讓FBI在他的"三根救命毫毛"面前,顏面掃地。他火眼金睛,似乎能看穿所有密碼,甚至在美國政府這位如來佛手掌里,也撒下了好幾泡臊尿,搞得各路神仙焦頭爛額。終于,上帝搬來"法律"這個(gè)神器,并輔以夸大的損失估計(jì),把這只潑猴壓在了五指山下,讓他飽受五年牢獄之苦;而且,出獄后還令他護(hù)送唐僧去西天取經(jīng),十年內(nèi)禁止出版自傳,使其歷盡各種艱難險(xiǎn)阻。如今,這位桀驁不馴的毛賊,總算修成正果,改邪歸正,立地成佛了。他正發(fā)揮其金箍棒的威力,以其銅皮鐵骨之身,為各種信息系統(tǒng)挖掘潛在漏洞,為人類造福呢!
楊義先,北京郵電大學(xué)信息安全中心主任,靈創(chuàng)團(tuán)隊(duì)帶頭人
本書介紹了世界黑客凱文?米特尼克的傳奇經(jīng)歷,他憑借自己精湛的技術(shù),利用社會工程學(xué)、木馬等知識入侵了多家大型公司,就連美國政府的計(jì)算機(jī)系統(tǒng)也不在話下。正如書名描述的那樣,他像幽靈般不可阻擋,穿墻越壁。技術(shù)本無罪,有罪的是濫用它的人,在做過這么多非法事情后,凱文?米特尼克同樣沒能逃脫法律的制裁。他重新審視自己,終于走上正軌,利用他自身的技術(shù)優(yōu)勢為信息安全現(xiàn)身說法、授業(yè)解惑,完成了從一個(gè)賽博牛仔到網(wǎng)絡(luò)傳道士的轉(zhuǎn)變。
感謝諸葛建偉等人的譯作讓更多人了解米特尼克,了解一個(gè)真實(shí)的黑客故事。
徐云峰,中國人民公安大學(xué)網(wǎng)絡(luò)安全保衛(wèi)學(xué)院院長
米特尼克的傳奇故事可以用這些標(biāo)簽來概括:好奇、探索、能力、自由、欺詐、對抗、逃亡、懲罰、責(zé)任和新生。《線上幽靈》并不只是一個(gè)精彩的故事,它還是一扇窗戶。透過它,我們可以了解一個(gè)怪才如何不斷突破能力、法律、現(xiàn)實(shí)、網(wǎng)絡(luò)的邊界,可以知道早期電話和網(wǎng)絡(luò)系統(tǒng)曾經(jīng)出現(xiàn)的各類弱智漏洞,可以看到一個(gè)高度依賴信任關(guān)系的社會存在的種種問題,可以一窺政府機(jī)構(gòu)的技術(shù)手段和行動(dòng)能力,還可以思考能力與責(zé)任、興趣與道德的沖突和最終歸一,更真實(shí)地感受到技術(shù)的雙刃劍特性。這個(gè)故事讀起來輕松有趣,翻譯精準(zhǔn)卻又平實(shí)。最可恨的是,作者和譯者準(zhǔn)備了一百多道謎題,讓我一口氣看書以后還想鏖戰(zhàn)通宵!
肖梓航,安天實(shí)驗(yàn)室高級研究員
最初研究技術(shù)的時(shí)候,凱文的故事顛覆了我的思維方式,之后所有的技術(shù)研究,我都一定會再從凱文的角度重新審視。
請不要讓我寫《線上幽靈》的書評,你們無法想象我對偶像凱文?米特尼克的狂熱程度,我很難心平氣和地寫出客觀的內(nèi)容評論。
《線上幽靈》是我見過的好讀的一本翻譯書。
周拓(空虛浪子心),安全技術(shù)專家
在安全技術(shù)防護(hù)措施越來越完善的今天,想找到一個(gè)可以直接獲得權(quán)限的漏洞越來越難,但無論是《欺騙的藝術(shù)》還是《線上幽靈》,都以一個(gè)親身經(jīng)歷者的身份為我們描述了一個(gè)別有洞天的領(lǐng)域社會工程學(xué)。閱讀本書時(shí),感覺更像是在聽一位經(jīng)驗(yàn)老到的職業(yè)偵探娓娓道來,期間的跌宕與起伏,都能讓我隨著情節(jié)心潮澎湃。我喜歡這種親身經(jīng)歷的代入感,這能讓我真正進(jìn)入這個(gè)世界、從中得到啟發(fā)并最終受益。所以我真心希望可以將《線上幽靈》推薦給每一個(gè)愛好安全、研究安全的人們,你一定會愛上它的。
楊凡,法客論壇(F4ckTeam)創(chuàng)始人
我喜歡了解我所欽佩的牛人的經(jīng)歷,但是這個(gè)經(jīng)歷必須帶有他的思維,因?yàn)槲視M(jìn)入他的思維去感受一番,這種感覺很酷。這本頭號黑客的自傳就是這樣的,米特尼克很傳奇,我貪婪地閱讀他的自傳,進(jìn)入他的思維,同時(shí)思考我當(dāng)前掌握的黑客技能,我想我已經(jīng)在思維上和他達(dá)成了默契。這本自傳深深吸引了我,感謝米特尼克,也感謝譯者。
余弦,知道創(chuàng)宇安全研究負(fù)責(zé)人,《Web前端黑客技術(shù)揭秘》作者
堅(jiān)實(shí)的專業(yè)背景,流暢的語言翻譯,可敬的工作熱情是一本譯著所必需的三要素,而這些要素諸葛建偉都具備,因此這是一本擁有血統(tǒng)的譯著。
王清,北京子衿晨風(fēng)科技有限公司CEO,《0day安全:軟件漏洞分析技術(shù)》作者
該書不僅還原了20世紀(jì)80年代的各種社會工程學(xué)技巧、飛客技術(shù),而且也詳細(xì)地講述了凱文?米特尼克的身世、逃亡歷程,包括當(dāng)年著名的一些黑客攻擊事件。同時(shí),每一章開頭都提供一段密文,供讀者破解,也為本書增加一處亮點(diǎn)。如果你對社會工程學(xué)、黑客技術(shù)或者對凱文本人有一定的好奇心,相信本書不會讓你失望!
riusksk(泉哥),騰訊安全應(yīng)急響應(yīng)中心
米特尼克,很多人都是看著他的傳奇從而對黑客產(chǎn)生興趣并步入這個(gè)殿堂的,《線上幽靈》很好地展示了米特尼克傳奇的一生,吸引更多的中國讀者來解讀黑客這個(gè)神秘的群體,讀者也可以學(xué)習(xí)到社會工程學(xué)這個(gè)無所不能的神技。
instruder,翰海源代碼審計(jì)實(shí)驗(yàn)室成員
好
休閑讀物,還行吧
好書!!!!!
內(nèi)容還可以,也可以說是一本計(jì)算機(jī)歷史書吧
書內(nèi)容不錯(cuò)
書被塑料包裹著 感覺還不錯(cuò) 就是有過來的時(shí)候有點(diǎn)慢
書好舊,外面的塑料膜都爛了,里面皮子上很多灰塵,很不爽,感覺書很久了,有的地方都有點(diǎn)壞了!!!!不過不影響看,很不開心!!!!???
總體還不錯(cuò),到貨很快,印刷質(zhì)量很好,內(nèi)容還沒看,準(zhǔn)備過年回家看
技術(shù)水平很好,但文字真心一般,還是去敲代碼好了
凱文 凱文 哈哈 我最早接觸安全就是看了演凱文的一個(gè)電影看的!!
紙張破了,不知道是店家問題還是快遞問題,其他的都很不錯(cuò)!!!!
還不錯(cuò),就是有點(diǎn)貴。。。。沒想象的那么厚,一晚上就看完的趕腳
很精彩的一本書,跟著米特一次次冒險(xiǎn),忒刺激…
凱文的故事的精彩性毋庸置疑,本書中還留下了凱文和諸葛老師的謎題,很吸引人。。不過這書的紙不太好啊。。。
書內(nèi)容當(dāng)小說看不錯(cuò),也有很多值得推敲的地方。就是紙張質(zhì)量不敢恭維...
技術(shù)含量不高,現(xiàn)在的網(wǎng)絡(luò)不可能出現(xiàn)那么nb的社會工程師了,想不通上面說安全寶,綠盟,百度。。。各種推薦,推薦什么??
比承諾的時(shí)間玩了一天,我也真是醉了,非節(jié)假日網(wǎng)站的承諾都做不到。。。。。。
天呀,這根本不想自傳,這是傳奇人生,完全是一部精彩絕倫的小說。
黑客,外界印象都是很酷的職業(yè),想多了解體會黑客本人的敘述
我的偶像,內(nèi)容很精彩,這本書寫了他以前的經(jīng)歷,寫得很非常精彩,很容易沉迷于其中。他傳奇的一生
不愧是頭號黑客,只是看了一個(gè)自序就被深深的吸引了,期待正文的內(nèi)容更精彩。
書籍還行,價(jià)格偏高,和看小說似的,喜歡網(wǎng)絡(luò)的小伙伴可以參考一下。
圖書的紙質(zhì)非常好,印刷質(zhì)量也很好,包裝的嚴(yán)實(shí)程度也很高,整體來講挺不錯(cuò)的,非常滿意。
雖然是講一個(gè)人的經(jīng)歷!但是從里面可以看到技術(shù)宅對技術(shù)的狂熱!還有看到人生冷暖!利益面前最多的是背叛…建議盲目學(xué)黑客破壞技術(shù)的人看看!
不錯(cuò)社會工程學(xué)的老大技術(shù)必須一流永遠(yuǎn)要有防騙的意識害人之心不可有防人之心不可無箴言
世界頭號黑客,一直都對他很佩服!做人就要敢想敢做,做一些其他人不敢做的事,但是必須是高科技的事,而不是殺人放火之類的事。
線上幽靈:世界頭號黑客米特尼克自傳(體驗(yàn)頭號黑客傳奇人生,洞悉頭號黑客思維模式!啟明,綠盟,安天,安全寶,百度,騰訊,...