為提供您更多優質的內容,本網站使用 cookies 分析技術。若繼續閱覽本網站內容,即表示您同意我們使用 cookies,關於更多 cookies 資訊請閱讀我們的 隱私權政策
線上課程
每日5分鐘
技能飆升中
在台灣平均每位資安人才就有4間企業爭相網羅的時代,駭客不僅是電影中的反派角色,也是未來每間企業必備的搶手人才,工作者不一定要成為駭客,但一定要了解駭客的學習精神。
駭客少年

「這樣的滲透手法完全不需要找到漏洞或取得機密資訊就能操作,卻很常被忽略。」和一般駭客寡言的反派形象大相逕庭,高敏睿既開朗又健談,談起感興趣的資安技巧,眼中的光芒熠熠生輝。

他也勇於跨出舒適圈,學習設計、排版,發揮創意製作逼真的釣魚信件,某次滲透中釣出高權限帳號,成功入侵管理系統。

「釣魚信件平均只要有1%員工點擊就算很多,但那次的成果遠超過這個數字。」高敏睿說,「節日」、「活動」邀請是他常用的釣魚信主題,企業通常會有固定統一發送資訊的系統,只要模仿其介面,依照公司常用字體,並設計活動logo,並在信中提及公司近期的規劃,以假亂真員工很容易就會上當。

「最耗時的工作是情蒐,因為必須依據企業屬性對症下藥,」高敏睿說。

在AI寫程式能力已經不輸人類的時代,善於洞察人性反而是更重要的駭客技能,與其花10小時寫一支程式破解對方的安全機制,發送一封偽裝成面試邀約並夾帶病毒的釣魚信件,反而更容易擊潰防護。

即便從小就擁有高超的駭客技術,高敏睿從來不曾動過模仿電影中駭客恣意入侵系統的念頭。在懵懂的青少年時期,難道不會想駭進學校系統把自己的成績改成高分嗎?

「就算靠攻擊手法進入網站修改成績,不是你的東西,你敢拿嗎?」高敏睿臉上好像寫了正義感3個大字,他說:「對我而言,駭客就是沒有披風的英雄,有責任保護資訊能力較弱的大眾。」高敏睿甚至熱心地主動幫助學校分析網站找出漏洞,並跟學校的資安老師反映。

「他的分際掌握的很好,」高敏睿高中時的資安啟蒙老師蔡明立說:「發現漏洞後其實可以截取一些資料,但他並沒有做任何不該做的事情。」

雖然在資訊領域表現傑出,但蔡明立卻說,一開始他認為高敏睿是「學習進度落後的學生」,高敏睿的學習心法有何特殊之處?

1.不滿足於標準答案,堅持追求卓越

「高中的時候準備資訊技職競賽,每天都有固定的學習進度,例如寫考題等等,其他選手一天可以達成的目標,高敏睿可能要花一個禮拜。」蔡明立回憶,一問之下才發現,明明題目都有資料庫參考,也能問學長姐獲得答案,但高敏睿不願意走捷徑,而是希望自己探索,徹底弄清楚所有解題路徑,而非滿足於得到一個「標準答案」。

延伸閱讀

  1. 1 疫情後第一場跨國人才論壇:8億人需學新技能才能有工作
  2. 2 5G資安守門人:5G物聯網,個資由他們保障
  3. 3 AI管理副作用高?Apple、Samsung等國際大廠全面禁用Chat GPT
  4. 4 看似「偷懶」的同事,其實都在默默變強?真正高效的人不會做這8件事
  5. 5 從花蓮到世界 慈濟大學如何培養 AI 時代改變世界的人才

你可能有興趣的