为守护留守儿童背后的隐秘角落,这群白帽黑客在ISC 2022上带来了“阳光”( 二 )


陈诚就曾遇到一个留守孩子 , 他用家长的手机充值巨额游戏币 , 几天后家长才发现不对劲 。 一番教育后 , 孩子并没有意识到问题所在 , 依然多次充值游戏 , 让家里遭受了巨大的经济损失 。
“这也意味着相比事后追责维权 , 从源头上给数千万留守儿童梳理正确的安全上网理念迫在眉睫” , 陈诚说道 。
道理每个人都知道 , 但又该如何从源头上管理网络安全 , 让孩子们在数字时代下安全茁壮地成长 , 也成了所有互联网从业者不得不面对的难题 。
事实上 , 相较于数字时代下所面临的高级威胁而言 , 留守儿童所面临的安全问题也仅仅是冰山一角 。
在数字与现实空间边界日益弥合的今天 , 整个社会的治理、政府的管理、企业的运转、老百姓的衣食住行都将架构在软件、数据和网络之上 , 世界的安全脆弱性前所未有 。
可以说 , 数字安全已经成为护航数字化发展的基座 。
在解决日益严峻的数字安全风险与挑战这个问题上 , 简容已经投入了近4年时间 。
简容今年27岁 , 硕士毕业后就加入360数字安全集团 , 成为了一名“白帽黑客” 。
谈到白帽黑客 , 大部分人并不清楚他们的工作细节 , “我们的任务就是一旦发现危险bug , 就立即围剿 , 尽量不让大家察觉 。 ”
“就像是武侠小说里面隐姓埋名的高手 , 江湖中有他们的传说 , 但很少看到他们的身影” 。 身边许多人也对简容的工作产生了质疑 , “网络安全?是网络保安吗?”
但就是这样一位可能为少数人所知的少年 , 却已经成为中国安全的顶尖力量 。 在同事们的配合下 , 简容和团队多年来一直将浏览器安全作为研究重点 , 并接连在2020年、2021年的天府杯国际网络安全大赛Chrome类别中屡获佳绩 。
尤其在2020年 , 身为360参赛安全团队的重要一员 , 其参与攻破Chrome浏览器渲染进程和沙箱逃逸 , 完成远程控制计算机的攻击展示 , 这也是自2015年以来Chrome在国际比赛中被首次完全攻克 。
此外 , 他还在今年8月成功登上了“黑客界奥斯卡”——BlackHatUSA2022的舞台之上 , 发表《与浏览器的"交流"的另一种方式:从网络栈出发攻击Chrome》的主题演讲 , 向全世界展现出蓬勃发展的中国安全力量 。 “很荣幸能够成为360的一员 , 可以说360已经代表了中国数字安全领域的最高水平 。 ”
最让简容感到成就的时刻是 , 在攻克难题 , 协助修复严重安全漏洞后 , 收到全球知名厂商的公开致谢 , “那时候你会觉得 , 自己投入的时间和精力如此有意义 。 ”
不过 , 有些事仅靠技术难以解决 。 由于留守儿童因缺乏上网指引 , 没有分辨数字危险的能力 , 他们在网络打造的信息茧房中更容易受到情绪裹挟、暴力冲击的危害 , 继而造成严重后果 。
“每一次看到留守儿童因为数字安全问题受到侵害新闻时 , 就感到胸腔里有一团火” , 简容说到 , “孩子们更需要数字安全的教育普及 。 ”
独木难以成舟 , 数字世界如此庞大、复杂 , 数字安全的难题仅靠一家公司也难以为继 , 需要更多的社会力量参与关注 。
幸运的是 , 今年简容作为360的安全专家 , 也通过ISC携手中国光华科技基金会和光明网打造的首个数字安全元宇宙公益展 , 和远在江西赣州的留守儿童们一起创作 , 号召大家关注数字安全 。
“越来越多的人关注 , 则意味着孩子们越来越安全” , 简容表示 。
在一份《青少年蓝皮书(2019)》中曾指出 , “家庭关系的残缺 , 使留守儿童更易将互联网作为获取精神慰藉的工具 , 从互联网接触中获得暂时性满足” 。