网络少侠汪正扬

作者:王玉琴 来源:读者校园版

  8岁“触网”,

  疯狂编程敲坏电脑

  初见汪正扬,很难把他与神秘的黑客联系起来。皮肤黝黑、身材清瘦,戴着近视眼镜,谈吐礼貌而略显腼腆,一

  副中规中矩的初中生模样。与同龄人不同的是,汪正扬的书桌上放着一二十本有关计算机编程的书,还有一本被他翻破了的《乔布斯传》。谈起电脑和网络时,他表情严肃、滔滔不绝,给人一种很酷、很专业的印象。

  2001年,汪正扬出生在北京一个普通的工薪家庭。与许多“00后”一样,生长在互联网时代的他很小就开始接触电脑。8岁上小学二年级时,汪正扬玩了半年的“偷菜”游戏后觉得没意思,便开始尝试写一些小程序。当然,起初只是凭着兴趣瞎写。

  “爸爸看我那么着迷,就给我买了一台在当时属于顶级配置的笔记本电脑,我惊呆了!在这台电脑上我写了5

  年代码,最后我把键盘都敲坏了。”说完,汪正扬调皮地吐了一下舌头。

  没人教过他写程序,这是他看书自学的。汪正扬最初学习编写Windows用的VB语言,因为代码都是英文,所以

  进展很慢,他要一个一个地记单词,碰到不懂的单词还得用翻译机查出来后记下来。他说:“现在我的英语成绩比较好,这跟我一直学编程写代码有关系。”

  9岁时,汪正扬想写一个“课程提醒”的小程序,以方便自己和同学们的学习生活。然而,这个程序写到一大半时却卡壳了,任他想破脑袋都找不到解决的办法。他可是当着老师和同学们的面夸下了海口,保证周六一天就能搞定,可转眼到了这周一他还没编好程序。难以“复命”的他只得红着脸去上学,自然免不了被同学们嘲讽一番。

  汪正扬气得一个星期都没碰电脑,甚至想放弃。没想到,他在整理电脑时,发现自己有一个地方写错了。汪正扬

  的父亲说:“编程一定要认真到标点符号,一步错就会步步错。编程序的爱好让儿子变得思维缜密。”

  2011年,10岁的汪正扬开始办网站。他把平日买冰棍的钱悄悄攒下,存了400多元,买了一个现成的网站主机,放上自己写的程序自娱自乐。没想到,还真有不少IT发烧友去他的网站捧场,甚至连一些高中生都想拜他为师,跟他学编程。这让他开心不已。

  就在这时,母亲拿着他的期中考试试卷兴师问罪来了:“你的学习成绩开始下滑,以后不准再这样玩电脑了,不光影响视力,还耽误学习!”这让汪正扬听了暗暗叫苦。让他惊喜的是,开明的父亲在这时扮演起“和事佬”的角色:“只要他的学习成绩能提上去,课余时间干点‘科研工作’还是蛮好的,咱不能扼杀了孩子的爱好嘛!儿子,你在学习上加把劲儿!”汪正扬连连点头。

  在保证学习成绩优良的前提下,汪正扬又开始漫游在网络世界里。阅读相关书籍、泡技术论坛、编程序,这些在大人眼中枯燥乏味的事情,他却甘之如饴。

  “白帽子”游侠,

  为上百家网站仗义补漏

  2013年夏天,12岁的汪正扬成为清华大学附中的初一学生。因为经常看到某某网站遭黑客攻击的新闻,他很好奇他们是怎么做到的。网上的一些漏洞提交平台,往往会在漏洞修复完成后把漏洞公开,汪正扬就去研究。“寻找网站漏洞是一件很有乐趣的事,尤其是发现漏洞后的那种惊喜。另外,一些厂商还会对找到漏洞的人进行现金或虚拟货币的奖励,我可以用它们购买一些商品。”汪正扬得意扬扬地说。

  要想找到漏洞,就必须先攻击这个网站,只有实现了这样的操作,才能给对方提交报告,说哪个地方存在程序漏洞并提出修补建议。要知道,网络安全从来都是攻防一体,黑客的段位都是通过实战练出来的。汪正扬首先拿自己的学校“开刀”—进入高中部的电脑答题系统。通过半宿苦战,他发现了两个程序漏洞,并向学校计算机管理方提交了修补方案。学校按照汪正扬给出的办法补漏后,对他提出了表扬。

  不明所以的人却传出了一个谣言:“汪正扬为了不写作业而入侵学校的答题系统……”父母听说此事后,把他严厉地批评教育了一通。

  尽管受了一些委屈,但汪正扬还是难掩初战告捷带来的喜悦。不久,他又在一家购物网站上发现了一个致命的漏洞。在与这家网站的管理人员联系时,对方问他是干什么的,当得知汪正扬只是一个12岁的少年时,对方在QQ上发出了一串大笑的表情,就不再理他了。

  对方不屑的态度让汪正扬有些恼火。当晚,他通过黑客常用的“抓包技术”,利用网站密码校验处的程序漏洞,将一台原价2500元的平板电脑修改成了1分钱,并成功购买。随后,汪正扬再次与那家网站的技术人员联系,并发去自己花1分钱购买一台平板电脑的图片,对方连忙尊称他为“前辈”。汪正扬热心地为他们写好了漏洞补丁并提交,还把自己购买的平板电脑办理了退货。

  不久,这家网站给他寄来了一份礼物,还有一封感谢信:“汪正扬同学,我公司本欲聘请你负责软件安全防护工作,但了解到你还是一名初中生,当以学业为重,特寄来一份薄礼,聊表谢意!如有意愿,今后欢迎你做我们网站的安全小顾问……”

  看到沉迷于电脑的儿子发力了,汪正扬的父母又惊又喜。他们万万想不到,儿子成天捣鼓的程序代码不仅能换来礼品和感激,若不是年龄小,他甚至还能凭此赢得一份高薪的工作。这让父母骄傲极了,亲朋好友闻讯后也纷纷向他们道贺。这时,汪正扬的母亲才意识到,自己当年的严厉管教,差点扼杀了一个编程小天才。

  2013年,汪正扬在网络上声名鹊起,被封为“中国最小黑客”。对此,他有些不乐意,说自己更愿意被称为“白帽子”。和黑客的恶意攻击不同,在圈子里被称作“白帽子”的程序达人是善意的,他们发现了漏洞都会及时提交给网站,建议或帮助网站进行修补,就像医生给病人诊治。汪正扬说:“我不会用技术做违法的事,这一点很关键。有些人整天黑网站,把个人信息下载下来卖钱,遇到密码就放在自己的密码库里用来盗号,这样做很不道德。”

  “黑客”一词是由英语单词hacker音译而来,泛指擅长IT技术的人群、计算机科学家。这个词本身没有明显的感情色彩,但一些不良黑客的违法行为让这个词多了贬义的色彩。所以,汪正扬喜欢别人叫自己“红客”或“白帽子”,这才符合他几年来网络游侠般的正义作为。

  智斗不良黑客,

  13岁“技术大神”走红

  由于汪正扬在网络上的行侠仗义断了一些职业黑客的财路,几年来他经常遭到报复。有一次,当汪正扬的母亲用他的电脑查资料时,电脑屏幕上突然冒出一串脏话,继而电脑就被强制关机了。

  汪正扬得知此事后愤怒不已,当晚就通过技术手段查到了黑客的IP地址,并与之展开了技术“火拼”。双方你攻我防、我攻你守地激战了几天,仍难分胜负。最后,汪正扬请出了一位亦师亦友的网友,对方在上海一家网络公司做工程师,对付黑客是他的强项。在他们的通力合围下,藏在暗处的黑客很快败下阵来,而且他还发现了黑客频频攻击几家商业网站的事。汪正扬为这几家受到侵害的网站一一提供了漏洞补丁。最后,在工程师网友的建议下,他下载了黑客危害公众计算机安全的证据,并向公安部门举报。

  几年来,在查找网站漏洞、与不良黑客斗智斗勇的同时,汪正扬也常常在QQ群里和志同道合的朋友们交流。2014年年初,有人向他介绍了“网安启明星”工程。因为与网络安全有关,他积极参与其中。由于在这项工程中表现突出,汪正扬被评为“优秀志愿者”。

  2014年9月,360公司邀请汪正扬参加2014年中国互联网安全大会。在这次一年一度的行业盛会上,年仅13岁的他成为全场最大的亮点。汪正扬在会议上介绍了自己创立于2013年的第二个网站—中国“白帽子”联盟。网站旨在聚拢“白帽子”的正义力量,为国内各大网站的安全运营保驾护航。他们的义举源于自己的爱好,从不收费。

  一名年仅13岁的初二学生,不仅在5年间为阿里巴巴集团、360及上百家教育网站义务修补了300多个漏洞,挽回了数千万元的经济损失,而且创立了公益网站,汪正扬大有成为中国“白帽子”军团盟主的可能。在2014年中国互联网安全大会闭幕后,汪正扬一夜之间走红,网友们纷纷感叹:“8岁自学编程,13岁修炼成业界达人,太牛了!”

  最近,不断有人慕名在网上找到汪正扬,有想拜师学艺的大学生,也有想让他帮助编程的公司和个人。由于学习任务重,汪正扬的空闲时间有限,他实在忙不过来时,就把事情交给“白帽子”联盟的战友们去做。“在帮助别人的同时,也体现出了我们的社会价值,何乐而不为?”汪正扬推了推鼻梁上的眼镜,少年老成地说。

  谈及未来,这个13岁的“IT大神”说,他希望通过自己的努力考上一所好大学,继续学习计算机,大学毕业后他可能会自己去创业。“总之,我喜欢控制自己的人生节奏,而不喜欢被家长设计未来的路。他们设定的人生路或许好走,但未必适合我们这些新生代啊,对吧?”汪正扬面露自信的笑容,眨着眼睛说。