如何制止惡作劇到蓄意反社會的駭客行為?讀《奇幻熊在網路釣魚》

更新 發佈閱讀 6 分鐘

科技的演進會帶給人類憧憬與焦慮,眾多科幻影視創作直指這份矛盾,國家擔心駭客入侵國防系統引爆世界大戰,市井小民擔心自己的工作被AI機器人取代--我們的煩惱、對駭客乃至於對科技的恐懼合理嗎?我要大推《奇幻熊在網路釣魚》,這本近期我讀得欲罷不能的一本科普書。

《奇幻熊》描寫從第一次世界大戰、圖靈時代開始的網路發展與駭客史、大企業作業系統的資安問題、強權國家的駭客間諜對決等精彩故事。

駭客與網路攻擊的起源與進化

回顧十年前,也就是2014年時我在媒體體制內工作,我的公司沃草曾舉辦記者會,呼籲社會關注殭屍網路對特定媒體--香港蘋果集團執行的分散式阻斷服務攻擊(distributed denial-of-service attack, DDoS),這是傷害新聞自由的惡行,應予以譴責等等。

香港蘋果日報如今成為時代的眼淚,另外十年前除了技術圈,幾乎沒人聽過DDoS攻擊:這是駭客操縱大量不相關的電腦主機,對於特定網站瘋狂發送點閱請求,用流量癱瘓目標網域,導致真正想瀏覽目標網域的用戶看不到內容

DDoS被各國駭客運用,但它的創始者並不是國家培訓的駭客,而是來自以色列與美國的兩組當個創是神(Minecraft)網路遊戲玩家,他們分別撰寫操縱殭屍電腦的「未來」(Mirai)和「走狗企業」(Poodle Corp),讓對手的遊戲伺服器塞爆斷線,發現這招數真有效之後,雙方發展成接案模式,讓客戶指定想斷網的對象,委託的金額越高,持續攻擊的時間和流量就越高。

雙方的對決升級到嚴重擾亂正常網路活動,當時「走狗企業」略勝一籌,控制了百萬台監視攝影機,用巨大的影像檔案到處塞爆商業網站。隨著美國聯邦調查局聯合以色列警方逮捕「走狗企業」,美國的「未來」獨霸創世神的地位,而在三名主嫌落網之前,他們已經放棄DDoS手段、把「未來」的程式碼公布在論壇中,轉戰其它網路犯罪領域。

資安界的厭女與性別大戰:

駭客超邪惡,應該通通抓起來vs.瞭解駭客是怎樣的人

這群駭客究竟是什麼人?他們為什麼想要做駭客?撰寫防毒軟體的公司與執法人員一開始把這群駭客看做不能溝通、邪惡又墮落的反社會份子,總之通通抓起來!

這段性別一面倒是男性的駭客史,在1993年出現了一位女性研究者,出身藍領階級與失能家庭,擔任過社工,當時在印第安納大學讀學士的莎拉.戈登,她決定去採訪釋放電腦病毒的駭客,瞭解他們是怎樣的一群人。

莎拉.戈登發現,會寫病毒並散布的族群有四種:

  1. 13到17歲的青少年:智力優於平均或與平均相當,基本上會尊重父母師長的權威,但不認為病毒暴走惹出的問題是自己的責任。
  2. 18到24歲的大學生:也是一群聰明人,知道自己的行為違法,在道德上也是錯的,但不是很在意病毒造成多少傷害。
  3. 曾經撰寫並發布過病毒,如今已停手的人:他們相當融入社會,放棄寫病毒是因為沒時間,或寫了幾次就覺得無聊。他們不討厭其他病毒作者,但不確定寫病毒在道德上到底有沒有問題。
  4. 大學畢業的專業人士:他們把「社會」當成敵人,主張撰寫與發布病毒在道德上毫無問題,法律也不該禁止。

上述族群在學歷、收入、品味、社經地位上迥異,在道德觀方面,除了第四個族群的道德觀沒發展完備,仍停留在柯爾伯格道德發展階段的第二階段「對我有什麼好處?」,前面三組的道德觀都會隨著成長階段與人生閱歷前進。

硬要說這群釋放病毒的駭客們唯一共通點,全都是生理男性。這群寫出電腦病毒的人,最常用社會階級的落差展開自我辯護

  1. 電腦是有錢人的專利,其他人根本買不起。
  2. 有錢人的電腦都是玩具,裡面根本沒有什麼重要的資料,破壞了也不會怎樣。
  3. 我以為病毒完全不會造成傷害。
  4. 我寫的病毒不是為了感染其他電腦。
  5. 如果不是人們犯錯在先:因為出身富裕看不起人、使用盜版軟體等等,病毒根本就沒有機會傳播出去。

莎拉.戈登在一對一訪談中發現,駭客們「會表達自己的挫折、憤怒、看什麼都不順眼,然後停下來覺得自己是不是說得太過,自己的行為有沒有做錯」。換句話說,他們在公開場合死鴨子嘴硬,跟權威對著幹,但私底下都會思考自己做的到底對不對

挖掘出駭客的人性面,是非常重要的社會科學進展,當時卻引來資安防毒業界的猛烈抨擊,認為莎拉.戈登美化了惡徒,是標新立異、為了在業界撈錢撈聲量地位。

對此,防毒軟體公司CyberSoft創始人彼得.勒達悌(Peter Radatti)認為防毒界群起圍攻莎拉.戈登,是因為性別問題:「當時整個業界都是男人,她是唯一的女性。而且她既聰明又極有魅力,什麼事都做得很好,還進一步挑戰了整個業界的看法。她是這樣才會被打壓,你知道的,男人的嫉妒心。」

《奇幻熊》揭示科技進步產生的新困境,往往是來自人性自古以來的弱點。

真正能夠守護資安的,是人類的政治決策

Scott. J. Shapiro,照片取自Yale Law School官方資料照

Scott. J. Shapiro,照片取自Yale Law School官方資料照

回偷談談《奇幻熊》的作者Scott. J. Shapiro,他是耶魯大學法學院的法律與哲學教授,他在學生時代車庫創業,曾經幫財星五百大企業建構資料庫,經營事業的過程令他「對電腦失去興趣」,我非常好奇作者經歷了什麼事,但他一筆帶過切入結論:他因此投入哲學研究、走上高等教育之路。

電腦基礎理論的發展和哲學、數學息息相關,Shapiro換跑道幾十年後,為了研究駭客活動重新開始學習寫程式,甚至練習駭入系上的主機,讓系主任對此頗有微詞。現在Shapiro同時是耶魯大學網路安全實驗室創辦人暨主任,運用跨領域的知識與幽默感,來書寫現代駭客史並科普資訊安全的漏洞式為何必然發生。

對程式碼來說,六十年可以發展出一千個世代;現代智人則是花了十五萬年的時間,去思考怎樣的制度才能保障現實世界的安全

如今每個人都活在非常複雜的資訊社會之中。我們的文化、財富、成功都比前人更加仰賴數位資訊的傳輸、儲存、操作。人類必須開始思考如何保障資訊安全,這需要好幾代人接力完成。

Shapiro認為,人們不該迷信「解方無敵論」,只從修改程式碼著手:

解方無敵論不僅會惡化資安,更會讓我們失去道德自主性、拋棄道德責任。如果我們把安全與隱私問題都當成技術問題,就會叫程式設計師去處理複雜的政治權衡。程式設計師當然都很了解電腦的運作機制,但他們畢竟是工程專家,不是政治專家,他們很清楚怎麼製作和操作機器,卻不熟練怎麼處理道德風險和社會衝擊。

科技來自於人性,人是道德自主的主體,必須自己做出選擇。

留言
avatar-img
陶曉嫚創作閱讀聊天室
1.7K會員
157內容數
關注社會階級、金錢與權力,分享相關文學、社會科學的閱讀及訪談經驗
2024/05/08
或許不久之後,想陷害一個人,要改口稱讚他是當網紅的練武奇才,趕快去做自媒體。
Thumbnail
2024/05/08
或許不久之後,想陷害一個人,要改口稱讚他是當網紅的練武奇才,趕快去做自媒體。
Thumbnail
2024/04/23
為了延續這份自我陶醉,勢必要承擔更加棘手的他人課題。這當然也是一種生活方式,只是未來的人生也就從此勞碌不堪了。
Thumbnail
2024/04/23
為了延續這份自我陶醉,勢必要承擔更加棘手的他人課題。這當然也是一種生活方式,只是未來的人生也就從此勞碌不堪了。
Thumbnail
2024/04/12
國民義務教育就學過的幾何學,也能拿來聊社會階級?科幻小說《平面國》用超凡的想像力將數學的設定以文學呈現,變成社會科學的絕佳文本。
Thumbnail
2024/04/12
國民義務教育就學過的幾何學,也能拿來聊社會階級?科幻小說《平面國》用超凡的想像力將數學的設定以文學呈現,變成社會科學的絕佳文本。
Thumbnail
看更多
你可能也想看
Thumbnail
在 vocus 與你一起探索內容、發掘靈感的路上,我們又將啟動新的冒險——vocus App 正式推出! 現在起,你可以在 iOS App Store 下載全新上架的 vocus App。 無論是在通勤路上、日常空檔,或一天結束後的放鬆時刻,都能自在沈浸在內容宇宙中。
Thumbnail
在 vocus 與你一起探索內容、發掘靈感的路上,我們又將啟動新的冒險——vocus App 正式推出! 現在起,你可以在 iOS App Store 下載全新上架的 vocus App。 無論是在通勤路上、日常空檔,或一天結束後的放鬆時刻,都能自在沈浸在內容宇宙中。
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
當智能技術用於水軍話題營銷炒作,虛假數據會驅逐真實輿論,以後話語權會掌握在大公司手中,給你看什麼,你只能看什麼,你說一句不喜歡,就會引起汪洋大海般的機器回復,根本說不過,更可怕的是,現在用粉圈、娛樂圈輿論作測試,未來可能會應用到社會輿論和政治輿論帶節奏顛倒黑白
Thumbnail
當智能技術用於水軍話題營銷炒作,虛假數據會驅逐真實輿論,以後話語權會掌握在大公司手中,給你看什麼,你只能看什麼,你說一句不喜歡,就會引起汪洋大海般的機器回復,根本說不過,更可怕的是,現在用粉圈、娛樂圈輿論作測試,未來可能會應用到社會輿論和政治輿論帶節奏顛倒黑白
Thumbnail
以前是防人類盜圖, 現在是防科技盜圖, 我感覺不管是哪一種在盜圖, 看到那個盜圖技術反而是佩服勝過生氣。😅 然後這種事情從以前到現在其實一直在發生, 只不過科技的力量仍然帶來更大的影響, 如果掌握資源的人認為,本來就沒有義務去思考, 那麼部分的犧牲只是時間早晚的問題。 這麼說也不是覺得可以
Thumbnail
以前是防人類盜圖, 現在是防科技盜圖, 我感覺不管是哪一種在盜圖, 看到那個盜圖技術反而是佩服勝過生氣。😅 然後這種事情從以前到現在其實一直在發生, 只不過科技的力量仍然帶來更大的影響, 如果掌握資源的人認為,本來就沒有義務去思考, 那麼部分的犧牲只是時間早晚的問題。 這麼說也不是覺得可以
Thumbnail
科技的演進會帶給人類憧憬與焦慮,眾多科幻影視創作直指這份矛盾,國家擔心駭客入侵國防系統引爆世界大戰,市井小民擔心自己的工作被AI機器人取代--我們的煩惱、對駭客乃至於對科技的恐懼合理嗎?我要大推《奇幻熊在網路釣魚》,這本近期我讀得欲罷不能的一本科普書。 《奇幻熊》描寫從第一次世界大戰、圖靈時代開始
Thumbnail
科技的演進會帶給人類憧憬與焦慮,眾多科幻影視創作直指這份矛盾,國家擔心駭客入侵國防系統引爆世界大戰,市井小民擔心自己的工作被AI機器人取代--我們的煩惱、對駭客乃至於對科技的恐懼合理嗎?我要大推《奇幻熊在網路釣魚》,這本近期我讀得欲罷不能的一本科普書。 《奇幻熊》描寫從第一次世界大戰、圖靈時代開始
Thumbnail
 在資訊爆炸的時代,我們怎麼檢驗或相信自己獲得的資訊,是真的還是假的?而當我們沒有經過驗證,便將收到的資訊向外傳播,可能會造成哪些後果?俗話說「三人成虎」,這古老的成語寓意,竟也可能發生在現代社會。
Thumbnail
 在資訊爆炸的時代,我們怎麼檢驗或相信自己獲得的資訊,是真的還是假的?而當我們沒有經過驗證,便將收到的資訊向外傳播,可能會造成哪些後果?俗話說「三人成虎」,這古老的成語寓意,竟也可能發生在現代社會。
Thumbnail
高科技的迷湯「一切都是為你好」 今天,要跟各位來談談行動自由的重要性,以及世界深層政府如何利用各種「高科技」來迷惑人民,讓他們自願放棄難能可貴的自由人權。
Thumbnail
高科技的迷湯「一切都是為你好」 今天,要跟各位來談談行動自由的重要性,以及世界深層政府如何利用各種「高科技」來迷惑人民,讓他們自願放棄難能可貴的自由人權。
Thumbnail
看完關鍵評論網上的文章「機器警犬將常駐洛杉磯,因科技監控爭議一度遭強力反對」,深有感觸
Thumbnail
看完關鍵評論網上的文章「機器警犬將常駐洛杉磯,因科技監控爭議一度遭強力反對」,深有感觸
Thumbnail
早前閱讀的《思想控制的技術》及《平凡的邪惡》均指出一個人若缺乏獨立思考,只聽從他人是非常危險的事。 然而現代人每天面對的網絡世界,總是充斥各種帶風向、假新聞、詭辯和偷換概念的陷阱,實在防不勝防。
Thumbnail
早前閱讀的《思想控制的技術》及《平凡的邪惡》均指出一個人若缺乏獨立思考,只聽從他人是非常危險的事。 然而現代人每天面對的網絡世界,總是充斥各種帶風向、假新聞、詭辯和偷換概念的陷阱,實在防不勝防。
Thumbnail
關於這本書,我認為...... 《深度數位大掃除》是一本出乎意料的優質好書。 自從社群媒體、大數據、人工智慧等陸續問世,對於科技如何快速進展,進而滲透人類生活的相關研究已屢見不鮮。原以為這類主題大概是敘述科技對人類生理、心理的負面影響,並提供一些老生常談的方法來杜絕。 但這本書卻提供另一個
Thumbnail
關於這本書,我認為...... 《深度數位大掃除》是一本出乎意料的優質好書。 自從社群媒體、大數據、人工智慧等陸續問世,對於科技如何快速進展,進而滲透人類生活的相關研究已屢見不鮮。原以為這類主題大概是敘述科技對人類生理、心理的負面影響,並提供一些老生常談的方法來杜絕。 但這本書卻提供另一個
Thumbnail
學術文化、數位科技,人工智慧發展的進步非常神速。海量的資訊迎面而來、各式各樣的創作成品,透過數位搜索工具,很容易被取得,也容易辨識作品是抄襲或原創。有志氣的寫作者都希望自己的成果越來越傑出,在各自領域出人頭地。抄襲是個罪行,很容易理解,也被絶大多數創作者視為不能觸碰的「天條」。 最
Thumbnail
學術文化、數位科技,人工智慧發展的進步非常神速。海量的資訊迎面而來、各式各樣的創作成品,透過數位搜索工具,很容易被取得,也容易辨識作品是抄襲或原創。有志氣的寫作者都希望自己的成果越來越傑出,在各自領域出人頭地。抄襲是個罪行,很容易理解,也被絶大多數創作者視為不能觸碰的「天條」。 最
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News