小學自架伺服器、高中解出LINE漏洞,他一畢業就有百萬年薪捧著來找
圖片來源:廖祐瑲
「這樣的滲透手法完全不需要找到漏洞或取得機密資訊就能操作,卻很常被忽略。」和一般駭客寡言的反派形象大相逕庭,高敏睿既開朗又健談,談起感興趣的資安技巧,眼中的光芒熠熠生輝。
他也勇於跨出舒適圈,學習設計、排版,發揮創意製作逼真的釣魚信件,某次滲透中釣出高權限帳號,成功入侵管理系統。
「釣魚信件平均只要有1%員工點擊就算很多,但那次的成果遠超過這個數字。」高敏睿說,「節日」、「活動」邀請是他常用的釣魚信主題,企業通常會有固定統一發送資訊的系統,只要模仿其介面,依照公司常用字體,並設計活動logo,並在信中提及公司近期的規劃,以假亂真員工很容易就會上當。
「最耗時的工作是情蒐,因為必須依據企業屬性對症下藥,」高敏睿說。
在AI寫程式能力已經不輸人類的時代,善於洞察人性反而是更重要的駭客技能,與其花10小時寫一支程式破解對方的安全機制,發送一封偽裝成面試邀約並夾帶病毒的釣魚信件,反而更容易擊潰防護。
即便從小就擁有高超的駭客技術,高敏睿從來不曾動過模仿電影中駭客恣意入侵系統的念頭。在懵懂的青少年時期,難道不會想駭進學校系統把自己的成績改成高分嗎?
「就算靠攻擊手法進入網站修改成績,不是你的東西,你敢拿嗎?」高敏睿臉上好像寫了正義感3個大字,他說:「對我而言,駭客就是沒有披風的英雄,有責任保護資訊能力較弱的大眾。」高敏睿甚至熱心地主動幫助學校分析網站找出漏洞,並跟學校的資安老師反映。
「他的分際掌握的很好,」高敏睿高中時的資安啟蒙老師蔡明立說:「發現漏洞後其實可以截取一些資料,但他並沒有做任何不該做的事情。」
雖然在資訊領域表現傑出,但蔡明立卻說,一開始他認為高敏睿是「學習進度落後的學生」,高敏睿的學習心法有何特殊之處?
1.不滿足於標準答案,堅持追求卓越
「高中的時候準備資訊技職競賽,每天都有固定的學習進度,例如寫考題等等,其他選手一天可以達成的目標,高敏睿可能要花一個禮拜。」蔡明立回憶,一問之下才發現,明明題目都有資料庫參考,也能問學長姐獲得答案,但高敏睿不願意走捷徑,而是希望自己探索,徹底弄清楚所有解題路徑,而非滿足於得到一個「標準答案」。
(責任編輯 / 杜韋樺)