📖 ZKIZ Archives


孫宏斌:「地產駭客」的慢生活

http://www.infzm.com/content/64508

年輕時曾與柳傳志反目成仇,創業後叫板王石卻一敗塗地,再創業後三次IPO夭折,孫宏斌說他 「更適合做藝術家」。

雖然不再像當年那麼冒進,並擺出一副與過往劃清界限的模樣,但他的脾氣沒有變,「萬科產品也就做成那樣,地產江湖上怎麼總是任志強、馮侖這幾張老臉在唱戲啊?」

相比當年的狂妄,孫宏斌現在沉穩了許多,但他骨子裡的蠻勁從未改變。 (張春明/東方IC/圖)

孫宏斌穿著黑色西裝,打著藍色領帶,輕快地走進了會客廳。這是一個週五的傍晚,窗外的西山壹號院金碧輝煌,與北京大部分售樓處的冷清不同,這裡每套售價超過1000萬的豪宅卻人來人往。

48歲的孫宏斌是中國地產史上著名的「權威挑戰者」。六七年前,他瞪大眼睛高喊要超越萬科、銷售過千億。他一手創立的順馳給他帶來了無限榮耀與非議。隨後即是無盡的傷痛——激進的擴張導致風險失控,最終讓其成為房地產規模崇拜的悲劇標本。

之後他將所有的希望寄託到了另外一家公司融創身上。赴港IPO(首次公開募股)三次失利,他就來第四次。現在的他從容了許多,原因之一是2011年 融創前三季銷售達到135億元,業績逆市增長超過一倍。當你再問他融創的未來展望——譬如和萬科相比時,他用平淡的外交口吻說:「我已經不再去想什麼規模 了。做房地產最重要的是產品與風險控制。」

孫宏斌聲稱這一切全拜順馳所賜。如果不是四年前的那次跌倒,他不可能在這麼短的時間內東山再起。這個偏執的理想主義者步入中年後,還能在中國商業史上掀起波瀾嗎?

「很慶幸是在年輕的時候犯錯誤」

孫宏斌有著輪廓分明的臉龐,和別人面對面時,他大大咧咧,說話一激動還有些結巴。

聯想控股董事局主席柳傳志和他的幾次談話,不經意預言了他此後十幾年的命運軌跡。孫宏斌二十多歲時在聯想公司已經一鳴驚人——憑藉過人的商業天賦和挑戰權威的蠻勁成為聯想少壯派的領袖,但後來他與柳反目成仇,並進了監獄。柳在其出獄後以50萬元助其創業。

2004年初,在順馳開始全國擴張的第二年,柳傳志託人向孫傳話:小孫太急了,做企業不能跑,而且在擴張時一定要注意資金鏈,有些話也不能說得太滿了。

此時的孫宏斌已很難聽進去。孫自負地認為自己超前地看透了房地產業的顯規則和潛規則。他採取分期支付土地款、縮短從拿地到開盤週期等方式,把有限的 資金運用到了極致,就像是「十個瓶子兩個蓋子」。孫宏斌宣稱:順馳將在3年後達到1000億元的銷售規模,從而一騎絕塵坐穩中國地產業老大的位置。

高速前進的順馳沒有堅持太久,資金鏈斷裂,管理失控,香港上市杳無音信,私募在簽字前夕撤走,孫宏斌對順馳戰略的偏執終將他陷於絕境,2006年9 月,香港路勁基建通過注資的形式獲得了順馳的絕大部分股份,為了保存順馳的品牌和團隊,孫宏斌將自己12年的心血幾乎是以白送的方式讓出。

全國工商聯住宅產業商會會長聶梅生曾到過孫宏斌在美國的家中。孫宏斌夫人跟聶說了一句:「順馳是孫宏斌心中永遠的痛」。

賣掉順馳後很長一段時間,孫宏斌在下屬面前掩飾了自己的失落。2006年底的一天,孫宏斌和兩個朋友在北京吃飯,席間孫突然提議到KTV唱歌。整個 晚上,他就唱了兩遍崔健的《一無所有》——幾乎是歇斯底里吼出來的。「聽他唱歌的時候,誰都能體會到他長時間壓抑後的宣洩。」北京融創總經理荊宏曾向南方 週末記者說。

2007年初,招商銀行年終答謝會上,身處艱難時光的孫宏斌又遇到了柳傳志。這位老字輩創業者再一次認真地對孫講:「你做企業別的都挺好,就是有一點,太急躁了。如果把心態穩一穩,我相信你能再次起來。」

這次柳傳志的話奏效了。在從公眾視野中銷聲匿跡三年後,孫宏斌在2010年帶領著他的融創重回聚光燈下——香港聯交所掛牌上市。時過境遷,再談起順 馳,孫宏斌的語氣似乎在說一家與他完全不相干的公司。他能不帶一絲感情地向記者復盤順馳的教訓——規模擴張過快、現金流管理混亂、幾乎沒有風險控制意識。 他說,「我完全吸取了順馳的教訓。這個經歷讓我想得更開了,但我沒有後悔過。」

偶爾在不經意間,他還會說到,自己永遠不可能理性地把順馳想清楚了。「我有時候覺得我自己挺幸運的,我犯錯誤的時候都在我年輕的時候。」

懸崖邊的契機

孫宏斌又怎能真正地將順馳忘卻。多年之後,他仍極其反感別人對於順馳的片面嘲諷,「包括我在內,每個在順馳呆過的人,都很懷念那段日子。」

他一直被描繪為一匹被速度擊垮的著名黑馬。但如果換到中國房地產史上的其他時期,順馳或許就能避免隕落的宿命。「再撐一段時間,孫宏斌或許就會像2008年走到資金鏈邊緣的許多企業一樣起死回生。」聶梅生這樣說道。

賣掉順馳後,孫宏斌的諸多老部下也並沒有離去,而是跟隨他來到融創,一家彼時還處於襁褓階段的地產公司——包括陳恆六、馬志霞和荊宏在內的管理層一直相信孫宏斌能東山再起。

在融創,孫宏斌依舊保持著順馳創業時的熱情。他的妻子及孩子都在紐約,他每年只有兩個月的時間陪他們旅行。在國內他每天7點起床,凌晨1點睡覺,除了工作就是鍛鍊和讀書。這個曾搞得房地產天下大亂的男人沒有其他愛好,「工作就是最大的快樂,人沒有活幹就死得快」。

順馳的教訓並非沒有益處。因國美股權紛爭而被熟知的貝恩資本,在全球投資房地產行業的公司唯融創一家。貝恩資本董事總經理竺稼向南方週末記者坦言,此前,他也曾考察過龍湖、綠城等業界大鱷,但對融創團隊情有獨鍾,「因為他們吃過虧」。

不過融創的故事並非一帆風順,相反充滿了孫宏斌式的戲劇性。若沒有2007年伊始雷曼資本的投資,融創當時亦岌岌可危。2008年,孫開始籌備融創上市。他沒有料到,金融危機爆發了。2008年9月,他們的私募投資者雷曼兄弟公司破產了。

2009年8月,接手雷曼兄弟投資的人來到了孫宏斌面前。貝恩資本與德意志銀行以8比2的比例受讓了雷曼的1億美元。德意志銀行一樣看中的是孫宏斌 的個人經歷。兩個月後,融創通過港交所聆訊,計劃於12月18日掛牌上市,但就在12月14日,由於基金經理們反應冷淡,融創宣佈暫停上市。這是上市計劃 第三次夭折了。

但偏執狂不達目的是不會罷休的。此後他一邊繼續拿地,一邊在天津市政府的幫助下,使路勁基建撤銷了對孫宏斌持有兩年之久的訴訟,掃除了投資者的心理障礙。加上市場有反彈跡象,融創10個月後「修成正果」。

「必須讓自己先活著」

2011年10月16日,北京西北五環外的西山壹號院,孫宏斌接受採訪結束已經是晚上9點了,他叫上融創西山壹號院銷售副總經理樓豔青一起吃晚飯。吃飯間隙,孫宏斌把新浪編輯「強迫」他註冊的微博賬號和密碼交給樓豔青說,給我換張頭像吧,太難看了。

在最近兩年裡,不管是在美國的家裡,還是天津或北京,他都堅持每天在跑步機上跑一個多小時、12公里,為此他看完好多部美劇。加上爬山和控制飲食,他減掉了8斤,體重回到了十幾年前剛進房地產時的水平——140斤。

一個人閒下來的時候,孫還會用隨身帶著的Kindle電子書,翻看每天的《紐約時報》。七八年前,英語還不太靈光的他就堅持讀大部頭的原版管理學著作,還在哈佛商學院進修過MBA課程。他認為讀書是一種享受,並以看美國原版小說為主。

不過,讓孫感到輕鬆的,或許還是融創過去一年的發展:他不再把規模當為追求目標了,結果業績卻比想像中喜人得多。孫宏斌也貌似從一個極端走到了另一 個極端:在融創,幾乎看不到順馳式瘋狂擴張的影子,這家企業只在全國四五個大城市開發,且多數是通過與當地企業合作的方式完成。在不少合作的房地產項目 中,孫宏斌和融創並佔控股地位。「過去我恨不得把每個機會都抓住,現在是首先不能掉進陷阱裡面去,必須能夠讓自己先活著。」

「我現在比較糾結的是,我們去買地,負債就會上升;我們不買地,就錯失了購買良地的大好機會。」孫宏斌向南方週末記者稱,2011年下半年到明年上 半年都將是購地的好時期。他現在最為關心的事情有三件,產品、風險管控以及買地。「把地買好很難,尤其在北京,只有那麼幾塊地合適。」

在順馳時代,孫宏斌對於公司細節參與非常少,他只關心企業戰略,天天開會到深夜試圖讓公司的保安都知道順馳的戰略和核心價值觀是什麼,即使是十幾億 地的投標他也授權給分公司做。這讓順馳項目的品質很容易出現失控,導致順馳的產品在業內口碑並不是很好。而現在,公司幾乎每個報告他都要簽字,項目的規劃 定位會也基本上會參加。在過去兩年裡,孫甚至帶領著融創團隊看遍了中國和美國紐約所有的豪宅。

孫宏斌現在非常反感有人和他提起當年其挑戰萬科的各種言論。但是私底下,傲氣的他對萬科們仍不服氣。「萬科產品也就做成那樣。」他說,「你看看現在地產江湖上,怎麼總是任志強、馮侖這幾張老臉在唱戲啊?」

孫宏斌口無遮攔無視權威的風格並沒改變多少,酒精尤其有助於這些品質的呈現。但他已經不怎麼喝酒了。「現在喝多了都是跟員工和朋友,不像以前應酬那 麼多了。」他說,「我自己到現在不能算成功。但我骨子裡還是比較有激情的人,我比很多人都活得值,我有時候覺得自己更適合做藝術家。」


PermaLink: https://articles.zkiz.com/?id=28999

張明正幫FBI打工 破最大駭客案



2012-8-6  TCW




趨勢科技董事長張明正有了新出路:幫美國FBI打工,抓駭客!

七月九日,美國聯邦調查局(FBI)關閉了查獲的駭客網路,這是聯邦調查局有史以來查獲影響電腦數目最龐大的網路犯罪。主謀是愛沙尼亞一群駭客,他們用電腦病毒控制全世界四百萬台電腦,竊取個人資料,甚至發動網路攻擊。

幫FBI抓到主嫌的關鍵人物,就是台灣趨勢科技。趨勢科技是全球第三大電腦防毒軟體公司,他們防堵惡意程式的能力,被美國FBI看上,擔綱起打擊網路犯罪的重責大任。

接受FBI委託後,趨勢科技立即發動旗下工程師,鋪天蓋地的設下陷阱,利用程式和駭客展開大戰,不僅深入虎穴,在駭客設下的網路陷阱裡,找到發動攻擊的核心,甚至入侵駭客在愛沙尼亞的伺服器。取得駭客電腦裡關鍵聯絡資訊的攻防過程,一點都不輸「○○七」劇情。

長達五年的追蹤,在趨勢的協助下,FBI終於破案。網路無國界,趨勢的工程師人在台灣,照樣可以當美國探員,幫FBI破案,也成為另類的台灣之光。

 
PermaLink: https://articles.zkiz.com/?id=35747

另類第一!駭客攻擊首選台灣


2013-04-01  TCW
 
 

 

你可知道嗎?台灣,已經成為全世界駭客攻擊的一級戰場。

三月二十日,南韓遭受該國史上最大駭客入侵事件,迫使多家銀行與電視台停擺,人民在銀行提款機領不到錢,打開電視則是一直重播舊影片。而這種攻擊,若發生在台灣,以台灣企業目前的配備,根本無法抵禦。

其實,駭客界對台灣的攻擊密度,「台灣不是(全球)第一,就是第二。」趨勢科技台灣區暨香港區總經理洪偉淦說。根據國安局長蔡得勝在立法院所述,光是國安局,一年遭到中國駭客攻擊次數就高達三百三十四萬次,平均一天多達一萬次,「我們的個資可能都被竊了!」

洪偉淦指出,二○○三年發生中國駭客入侵警政署竊取國安資料,可說是新形態駭客戰爭在台灣的開端。

所謂「新形態駭客戰爭」,指的是駭客有組織性、經培訓,且針對性的惡意攻擊,相較於過去只是些業餘玩家、為了炫耀技術的做法不同。這已是國家安全的議題,影響所及,輕者,機密資料被竊、藉此謀取不法利益;重者則是駭客控制基礎建設,例如水電、鐵路,伊朗去年底便發生駭客攻擊核電廠,使反應爐運作異常,其破壞力絕對不亞於真實戰爭。

台灣的電腦病毒世界最新

而台灣,現在已經成為國際資安公司,與研究機構的採樣田野,從事資安服務顧問的翁浩正長期擔任產官界顧問,「台灣發現的電腦病毒都是全世界最新的,其他國家還沒出現,我們就有了!」應國外客戶要求,翁浩正不定期把新發現樣本提供給他們。

台灣,簡直成了網路病毒的溫床、培養皿,「誰叫我們有個『好朋友』在旁邊。」翁浩正說。

這個好朋友,就是中國,蔡得勝此次發言,資安圈議論,「終於敢公開講了……」據了解,他這次抖出「公開的秘密」,和美國總統三月十三日的談話有關,歐巴馬明確點名中國政府,是中國駭客襲擊美國網站的幕後指使者。

中國擁龐大中階駭客人力

在攻擊方面,中國駭客技術有多強?﹁頂尖的我們比他們強,但人數屈指可數,但他們有非常龐大的中階人力,用於攻擊綽綽有餘了,我們絕對拚不過。」長年在﹁駭客年會」擔任講師的資安專家劉俊雄說。

因為地緣和環境因素,台灣一直是中國駭客攻擊目標,洪偉淦大膽指出,「幾乎所有政府部門網站都被駭過,只是有沒有被攻破而已!」因為受攻擊的資料,都掌握在國防安全單位,使外界很難得知戰況。

台灣,既是戰火中的核心,那麼,我們的作戰實力如何?

南韓事件發生當天,趨勢科技辦公室電話響不停,洪偉淦接客戶電話接到手軟,大家的問題都是,如果這發生在自己的公司,我們該怎麼辦?

二○○九年七月七日,南韓全國有五十個政府與大企業網站遭駭客入侵,這是一次慘痛教訓,也讓南韓政府與民間全部動起來,有了防衛意識。可是,在台灣,除了政府部門最清楚危害程度,民間企業普遍還缺乏警覺,翁浩正舉例,國內最願意投資的是金融業與電信業,一年預算二至三千萬元算很多了;但多數中小企業,甚至連許多科技大廠都沒有警覺,資安預算鮮少大規模投資。

「除非我們的防禦做到滴水不漏,否則難逃南韓的命運。」劉俊雄說,兩岸攻擊實力相差懸殊,中國的各種論壇、研討會、部落格等,都有人鉅細靡遺的傳授教學,坊間每個月都在出新書教你「怎麼駭」。反觀台灣,學校裡的教授還在教密碼學,既然學校沒有教,有志之士要去哪裡學?「實務界真正可參與攻擊的人才並不多」。

駭客戰術由硬碰硬轉迂迴

駭客戰爭早已開打十多年了,但最近兩年戰法演化得特別快,劉俊雄表示,過去駭客戰爭都是「硬碰硬」,直搗黃龍,但容易驚動目標;可是,現在都採取迂迴戰術,南韓事件值得注意的是,駭客事先滲透這些銀行與電視台的防毒軟體廠商AhnLab,從你信任的對象下手。

即當你不慎打開電腦、郵件,或下載程式,就可能讓你的企業置於高度風險中,甚至成為如南韓事件中的受害企業。

面對此演化,即便台灣的資安高手再強,也難以完全防禦。身為全球駭客最注目的戰場,台灣人唯有繃緊神經,當作是一場全民戰爭,才能不讓南韓事件在台灣重演。

【延伸閱讀】國際駭客無孔不入——駭人聽聞大事紀

時間:2013.03.20事件:韓國遭史上最大駭客攻擊,多家銀行與電視台癱瘓,3萬2千部電腦停擺,ATM停止交易,軍方提升作戰等級。受控駭客來源國:北韓、中國

時間:2012.12事件:伊朗南部大型核電廠遭病毒Stuxnet攻擊,破壞離心機,使核武研發受挫。受控駭客來源國:美國與以色列

時間:2012.10事件:白宮網站被駭,非機密性網站遭入侵。受控駭客來源國:中國

時間:2011.07事件:蘋果公司被駭,伺服器使用者名稱和密碼遭竊。受控駭客來源國:駭客組織Anonymous和LulzSec

時間:2011.06事件:美國中情局公用網站被駭,迫使關閉。受控駭客來源國:駭客組織LulzSec

時間:2011.05事件:美國最大軍事設備商洛克希德.馬丁遭駭,幸無資料被竊。受控駭客來源國:中國

時間:2011.04事件:史上最大網路個資外洩,SONY遊戲機PS3平台連3次被駭,7,700萬用戶個資外洩,損失超過新台幣300億元。 受控駭客來源國:駭客組織LulzSec

PermaLink: https://articles.zkiz.com/?id=54129

中國網路駭客宗師 竟是台灣人

2013-04-01  TCW
 
 

 

美國國家安全顧問公開呼籲中國制止猖獗的駭客活動後,三月下旬,南韓銀行、電視台被駭停擺,讓外界一度把元凶指向中國。人數上萬的中國黑客(即台灣所稱的駭客),又成為舉世熱議的焦點。但你可能不知道,這些黑客的宗師,竟然是一位台灣人!

畫面回到二○一一年九月,上海浦東舉行一場史無前例的中國黑客大會。這個名為「COG 二○一一」的會議,命名自駭客常用的程式指令,破天荒聚集多達三百五十名中國頂尖駭客。會場選在隸屬於中國共產黨的幹部學校,以黨校為掩護,讓一些早被軍警盯上、隨時有被捕危機的駭客能安心出席。

這場中國駭客出席層級最高的「華山論劍」,首創一人一票,選出大家心目中最值得表揚的駭客。其中,眾人票選中國首座駭客「終身成就獎」,竟以過半的壓倒性票數,由公認的中國「黑客宗師」——台灣人林正隆獲得。

林正隆是誰?這位以coolfire(酷火)為網路代號的駭客,為何被視為中國網軍啟蒙者?「因為全中國的黑客都看過他寫的八篇黑客教材。」被尊為「中國黑客教父」的綠色兵團創始人龔蔚,在終身成就獎選拔中敗給林正隆,輸得心服口服。

國家地理頻道的一部紀錄片裡,中國知名駭客周帥被問到為什麼網路代號取為coldface(冷面),他回答:「當時台灣的coolfire很出名,我的網名coldface也是跟著他改的。」林正隆的地位可見一斑。

其實,被對岸尊為黑客宗師,出於他的無心插柳。

逞兇鬥狠被明星高中退學

現職是上市電子公司資訊主管的林正隆, 打從國二就熱愛寫程式,靠著自學,早早就擁有超齡的程式設計功力。他常在台上老師講解數學的同時,低頭在桌子底下寫出一行行程式碼。「找到程式解決方式,比玩電動遊戲破關還有成就感!」他說。

雖然,林正隆因少年時逞兇鬥狠「做歹仔」,被台北某私立明星高中退學,輾轉到南部高職就學,最後只以高職資訊科學歷畢業。但是,憑著流利的英文,以及高職半工半讀寫程式的磨練,讓他與歐美的資訊高手搭上線,取得最新電腦破解知識。

退伍後撰寫駭客入門文章

「年輕時比較沒有守法觀念,」他坦承,加上當年台灣網站的安全機制大多很陽春,每天遊刃有餘穿梭於幾百台電腦之間,沒想過要盜取資料,卻苦於無同好社群可分享。於是,一九九五年他剛退伍就業時,以業餘時間寫下八篇、共十一萬字的駭客入門文章,「想寫一些東西把人引進來。」

當年不乏技術比林正隆更厲害的人,但他卻是以中文系統性寫下駭客知識先鋒。這一寫,讓他成了「華人駭客界的普羅米修斯,最早的知識播火者。」中國頂級黑客之一的tombkeeper如此介紹林正隆。

這八篇文章不只談技術,其文筆流暢易懂,一發表便迅速在台灣各大資訊技術討論區傳播,沒多久,對岸就出現簡體中文版。在當年網路資源比台灣還匱乏的中國,這八篇成了駭客界聖經。而林正隆親筆寫下的駭客守則,包括不惡意破壞任何系統、不修改任何系統檔案等規定,不只獲許多不為惡的「白帽」駭客遵守,也是駭客大會公約的參考依據。

林正隆當然也遇過重金利誘。他說,找上門的不外乎企業想駭競爭對手,被駭者想駭回去,都不是正派的事。甚至也曾聽說同行接到國安單位委託,滿腔熱血協助保家衛國之後,才發現被間諜利用,成了叛國共犯。更讓他肯定:違法的事,不要碰。

只是,這位華人駭客圈的共同導師,在那十一萬字鉅著問世後五年,就決定退隱江湖。不只預示兩岸駭客實力此消彼長的變遷,也見證台灣頂尖駭客「落地難」的宿命。

創業失利感嘆台灣市場小

為了生活,林正隆在一九九九年創業成立專門組裝電腦、安裝軟體的資訊公司,忙於新事業的他,除了偶爾回答慕名者的提問,不再參與駭客活動。與此同時,對岸包括龔蔚,以及人稱「南帝」的深圳謝朝霞等黑客,則創辦專為企業抵擋駭客攻擊的網路安全公司。

為什麼不拿駭客知識投入網路安全業?他分析,台灣網路安全市場小,新創公司若無法將業務拓展到海外,只能慘澹經營。他的公司後來因筆電與品牌電腦崛起,頓失市場而黯然收場。

相較之下,中國對駭客行為管制較鬆,網路安全市場大、活力大,謝朝霞、龔蔚等人已因創業致富。「台灣啊!還是製造業比較好賺。」最後選擇到電子製造業上班的他感嘆道。

問他想不想重回駭客圈,他回答,對現在的薪水、職位很滿足。但他也提起去年受邀參加台灣駭客年會,為駭客比賽頒發冠軍獎項的感受。他說,快要變回「麻瓜」的自己,像是走進霍格華茲魔法學院般,見識到許多新奇魔法,感受到年輕駭客正試圖再吹動火苗……。

「過去,台灣缺乏起用這些特殊人才的管道,」他說,這使得一些不願從事非法行為的台灣駭客,面臨空有好武藝、卻找不到好工作,或創業機會的窘境。但現在,雲端服務簡便,已讓跨國經營企業更容易。台灣文化自由,本土駭客往往能迸出大陸沒有的創意想法,他好希望,有一天,台灣也有屬於駭客的龐大舞台。

PermaLink: https://articles.zkiz.com/?id=54131

如果台灣發生韓國一樣的駭客攻擊事件......花錢就能拿證書 台灣資安玩假的?

2013-04-01  TWM
 
 

 

如果台灣發生如韓國一樣的駭客攻擊事件,是否有抵擋能力?多位網路資安專家表示,台灣的網路根本毫無資訊安全可言,問題在於政府放任不管、業者只會買證書卻未落實稽核的心態,一旦發生駭客攻擊,台灣上自國家機密、下至市井小民隱私,將毫無安全可言。

撰文‧許樶文

三月二十日,韓國遭網路駭客惡意攻擊,導致多家媒體及銀行電腦主機癱瘓,震驚全球;大家不免擔心,一樣的狀況發生在台灣,能擋得住嗎?多位負責網路資訊安全的專家對此回應:「很難、幾乎不可能,因為台灣的資安稽核根本沒落實。」台灣網站分級推廣基金會執行長胡貽圓表示,韓國從九○年代初期就開始發展「電子化政府」,還曾在二○一○、一二年兩度獲得聯合國電子化政府評比第一名,「別的不說,當台灣把『網咖』當成特種行業強力掃蕩時,韓國卻是大力扶植網咖,這個國家對網路資訊安全投注的心力,與台灣相比,是兩種截然不同的格局。」「如果韓國擋不住駭客,那麼,台灣更不可能。相同的網路攻擊事件發生在台灣,確實讓人懷疑台灣資安的招架能力。」胡貽圓擔心地說。

漏洞一:政府缺乏明確罰則在韓國事件發生後,台灣的金融業、電信業、政府單位等,都急著對外宣稱自己已經通過ISO 27001國際資訊安全標準認證,但實際上,不論是金融業、電信業,甚至於政府部門,都曾因為網路被駭而損失慘重。

例如○三年時,某官股行庫因一位實習生騙取了主管的網路金鑰,將兩筆共三.二億元新台幣的資金存入虛擬帳戶中,然後再轉入自己帳戶;○九年一月,內政部移民署大當機,花了三天才修復,而這中間卻有被列管的五人因為電腦當機而順利出境。

資安漏洞不止於此!○八年至○九年跨年夜時,某電信業者系統當機,經調查,發現竟是電信業者合作廠商的離職工程師,利用公司不知道的帳號與密碼入侵電信業者的主機,約有超過百萬名用戶受影響。

查證後,該電信公司對工程師提出告訴,但這家電信公司卻沒因為未盡善良管理人責任而被政府罰款。「如果相同的事件發生在美國,該電信業者會因資訊安全管理不當而被罰兩千萬美元以上。」一位在某國立大學負責教授網路資安的老師強調。

漏洞二:認證機構良莠不齊「台灣的資安問題,不是我們『技不如人』,而是根本沒有嚴謹的要求與管理。」這位老師表示,除了政府沒有明定資安管理不當的罰責、造成業者怠惰之外,從資安的驗證到後續追蹤稽核,都有嚴重漏洞。

事實上,在經濟部標準局檢驗局底下、負責管理驗證公司的財團法人全國認證基金會只核可七家驗證公司能發放ISO 27001的證書,而這七家公司目前僅發出三百多張,令人憂心的是:「企業稱自己通過ISO 27001認證、手上還有證書的,遠遠超過這數目。」一家在台灣僅輔導企業通過ISO認證、不發證書的顧問公司表示。

且這三百多張中,僅有不到十張是企業的每個部門都通過此標準認證,「剩下的多是企業的資訊部門通過驗證,所以駭客能從其他部門入侵。」這位老師指出,「在實務上,只要公司付三十萬元新台幣,找家驗證公司輔導,備齊文件,往往就能通過ISO 27001的認證。」但企業內部每一項資安細節是否真有符合ISO 27001的標準,恐怕未受到嚴謹檢核。

對於國內資安驗證的鬆散亂象,行政院國家資通安全會報召集人張善政也曾提及。去年,他在出席台北資安展開幕典禮時就提到,「台灣取得ISO 27001資安管理驗證的市場需求大增,但供應端卻是良莠不齊。」漏洞三:未依產業量身驗證在歐美先進國家,發放資安驗證的單位多為非營利事業機構,以在台灣也有分公司的挪威商DNV為例,DNV在挪威並不是「公司」,而是一個獨立的「基金會」,雖然驗證、稽核也會向企業收費,但因為非屬營利機構,不以賺錢獲利為目的,因此在檢驗與稽核上的公正性也較能受到信任。

而在台灣,負責資安的認證、稽核單位多半是營利事業。「在營利事業單位前提下,驗證、發證及後續的稽核皆為同一家公司,這樣的證書能有多少公正性?」一位教資安的老師提出質疑。

荒謬的資安漏洞不止於此,各行業該符合的網路資安條件都因產業特性而有所不同,即使企業能讓坊間的驗證公司每年稽核,也該按照產業類別,訓練專門人才稽核。

據了解,歐美先進國家甚至是中國大陸,負責稽核人員幾乎要求按照產業類別加以區分。但在台灣,目前驗證公司負責稽核的人員幾乎都是橫跨多種產業的「通才」。全國認證基金會就坦言:「目前驗證公司的稽核人員,確實沒有按產業別分類。」據了解,全國認證基金會曾在○二年八月出過一份報告,附錄建議依照歐聯執委會規則,將產業總共分為三十九類,依照專才分類稽核,但最後卻不了了之。

相較於台灣,大陸對於網路資安的要求,卻是比台灣嚴格、明確許多。大陸師法美國,從一九九五年開始,逐步建立網路資安技術要求的標準,並在準備工作告一段落後,在○七年六月頒布「信息安全等級保護管理辦法」,大陸並沒有遵照ISO的相關辦法,而是自己制定一套資安規則,由專門的公安部落實發證書制度,並定期派員稽核。

此外,大陸將資安分為五等級。反觀台灣,推動資安已經超過十二年,到○九年才訂出「資訊與資訊系統分類分級」工作項目,可是到現在,分類分級的標準都還沒有明確訂定。

ISO制定的國際認證標準並沒有問題,有問題的是台灣政府的心態與執行力,「橘逾淮為枳」,一個國際認可的制度到了台灣後,卻漏洞百出,值得相關單位深思。

什麼是ISO 27001?

ISO(International Organization for Standardization),中文名稱為「國際化標準組織」,成立於1947年,是製作全世界工商業國際標準的機構,並不會頒發任何證書給企業,只能制定規範讓各國遵守。台灣原本是ISO創始國之一,但目前已經不是,不過仍參考ISO標準。

ISO 27001是資訊安全管理系統的國際標準,主要從1995年開始廣泛運用,它能確保其組織本身的資訊安全防護措施是有效的,但這僅是最基本的標準。

PermaLink: https://articles.zkiz.com/?id=54166

幫南韓銀行抵禦北韓駭客入侵的台灣之光 奧樂科技加密技術如何讓韓國人買單?

2013-04-22  TWM
 
 

 

韓國發生嚴重的駭客入侵事件,而兩家安然度過危機的銀行,用的就是台灣奧樂科技的鍵盤加密技術。這家小公司從IC設計的基礎出發,進行軟硬體技術的整合,讓台灣的創新能夠被世界看見。

撰文‧林宏文

日前,韓國發生嚴重的駭客入侵事件,包括韓國多家廣播媒體及銀行等金融機構的網路系統,忽然在同一天被駭客攻擊而全部癱瘓。來自台灣、全球唯一提供硬體鍵盤加密技術的奧樂科技,目前最大的客戶就是韓國兩家銀行,不僅讓這兩家銀行安度駭客攻擊危機,也是唯一能夠打進韓國銀行業防駭加密系統的國外公司,更是在台韓科技競賽中,少數能夠贏得韓國企業認可的台灣公司。四年前創立奧樂科技並擔任總經理的王基旆,回想三年前開始與韓國業者周旋的過程,話匣子一下就打開了。

由於韓國是全球網路銀行使用密度最高的國家,對網路防駭客的解決方案需求最殷切,因此奧樂成立不久後,王基旆就嘗試打進韓國,希望在這個全球競爭最激烈的市場取得一席之地。

當時奧樂科技尚未搬到新竹科學園區內,公司還設在新竹縣芎林鄉,來訪的韓國公司是一家大型系統整合公司,對本身的防駭技術很有信心,原本對奧樂科技的技術半信半疑,沒想到,對方把防護網打開後,王基旆與幾位工程師,直接側錄攔截到用戶密碼,突破原來的防護網,一下子就證明對方用了多年的系統,其實是不安全的。

於是,韓國人開始相信奧樂科技果然有兩把刷子,因此邀請王基旆再到韓國,希望進行更多的驗證。

白帽駭客 專剋搞破壞分子這家韓國企業又找來六家公司測試,結果發現奧樂的防駭技術真的比其他公司好,於是,總計有五家公司都採用了奧樂的技術,並將產品打入韓國兩家銀行,一是市值達二六○億美元的國民銀行(KB),另一家是市值約六十億美元的韓亞銀行(Hana Bank),也讓奧樂科技的知名度一下子大幅提高。

近來,北韓發出不惜一戰的聲明,使朝鮮半島緊張局勢節節升高。王基旆相信,儘管韓國在追查駭客的IP位址,發現這些攻擊是來自歐美地區,「但近來韓國一連串被駭客入侵的事件,最後是整個資料庫都被炸毀,沒有深仇大恨是不會這麼做的,以這種不尋常的手法,加上駭客本來就很容易改掉IP的位址,我覺得應該是來自北韓的攻擊。」談到駭客,本身就是交大資訊工程系畢業的王基旆,興致就更高了,因為他與奧樂十幾人的團隊,幾乎都是深藏不露的電腦高手,只是他們是被稱為所謂的「白帽駭客」,而不是會危害社會、專門將技術用來防範搞入侵或破壞的「黑帽駭客」。

王基旆說,過去的駭客有很多是個別行為,但現在已升級至有國家或組織在背後支持的大規模攻擊,也就是所謂的「網軍」,目前中國就有五萬人,連美國軍方最新的F22戰鬥機設計圖都可以竊取,對於這種新形態的駭客犯罪,也讓防護保全的作法要跟著全面調整。

其實,王基旆選擇從網路防駭市場創業,有一段曲折的故事。並非出身軟體業的他,最早來自IC設計業,卻因為將硬體與軟體進行更密切的整合,才成功設計出鍵盤加密的防駭技術。

鍵盤加密 網路交易更安全王基旆創業前,曾在迅杰科技擔任研發主管,迅杰最初從鍵盤IC起家,全球市占率最高時曾達四成,他帶著團隊研發出多項專利,尤其是與網路安全有關的鍵盤加密技術。但由於迅杰專注於IC市場,而且當時整個市場上也沒有人認為鍵盤資料需要加密,沒有市場、也找不到願意合作的代工廠或品牌廠,他只好帶著團隊離開與創業。

王基旆說,由於鍵盤、滑鼠、觸控螢幕是使用者登入網路與雲端系統最基本的輸入設備,網路交易最後的確認,也必須有使用者輸入的動作來完成。但大部分網站並沒有對使用者輸入的資料進行保護,即使有網路加密,駭客利用鍵盤側錄、螢幕側錄、網路釣魚、網路側錄的手法,依然可以取得使用者的重要個資,造成網路交易不安全,也成為駭客入侵最重要的來源。

因此,奧樂科技利用硬體加密及伺服器解密的機制,提高網路的安全性與便利性。主動加密預防,不怕輸入的資料被側錄,讓奧樂的創新技術不僅在台、美及中國等地,取得十餘件相關專利,更贏得許多訂單。

此外,奧樂科技也邀請交大校友、威健實業董事長胡秋江投資,股東群還有凌陽科技董事長黃洲杰旗下的創投。為了回饋母校,王基旆捐了一百張奧樂股票給交大校友會。交大校友會執行長陳俊秀說,奧樂科技的技術實力很強,但為了讓公司業績快速成長並 轉虧為盈,因此校友會將大力協助,並邀請交大前校長張俊彥加入奧樂科技擔任董事。

王基旆對奧樂的技術很有信心,更預計在四月二十四日於台北舉辦的亞太資安展中,邀請全世界駭客來踢館,若能破解奧樂的鍵盤加密技術,就能贏走超過百萬元的獎金。

目前,台灣網路銀行的普及度不高,一般都只在三至五成,與韓國的九成以上相差很遠,網路安全防範也有很大的進步空間。中國信託法金資訊部協理、也是銀行公會資安組組長李嘉銘說,在銀行公會的推動下,目前已修改「電子銀行安控基準」,並加入相關的鍵盤加密技術。

只是,台灣電子銀行的「安控基準」並沒有強制力,使用者還要一段時間才能享受到像韓國一樣較安全的網路交易環境。王基旆說,台灣網路安全市場還有進步空間,這也是他選擇一個全新領域作為創業出發的目的。

奧樂科技

成立時間:2009年

資本額:5398萬元

董事長:張程

總經理:王基旆

主要業務:鍵盤加密技術

全球網路銀行業大失血

——近兩年重大駭客事件

時間 事件

2011/4 中國工商銀行U盾用戶巨款30秒內被盜30萬元人民幣。

2011/6 花旗銀行被駭270萬美元。

2011/10 病毒竊密碼,日網路銀行被盜2.8億日圓。

2011/11 殭屍病毒猖獗,側錄按鍵竊個資被盜320萬美元。

2012/10 美國810萬個帳戶遭到電子轉帳,被盜370億美元。

2012/12 駭客計畫於2013年春季攻擊30家美國銀行。

2012/12 最新病毒Dexter瞄準POS系統,橫掃全球40個國家。

2012/12 Zeus(宙斯)最新變種病毒發威,歐洲網銀共被盜4700萬美元。

2013/3 中國消費卡公司被駭客盜走百萬元人民幣。


PermaLink: https://articles.zkiz.com/?id=54866

38歲駭客CEO 用當兵點子創3億身價

2012-08-26  TWM
 
 

 

五分鐘的一場PK,給了阿碼科技創辦人兼執行長黃耀文一個被看見的機會,換來四年後一紙七億五千萬元的收購合約。

八月九日,全球最知名電子郵件加密廠商、美國上市公司Proofpoint在官網宣布,將用二千五百萬美元(約合新台幣七億五千萬元)現金,收購來自台灣的阿碼科技(Armorize),這也是暌違七年,台灣又有以技術見長的軟體公司被美商娶親。

這家名不見經傳的公司為何被看上?Proofpoint執行長斯帝爾(Gary Steele)說,阿碼科技有「世界級」的惡意程式專家知識,阿碼的關鍵技術,可讓Proofpoint雲端、次世代的威脅偵測技術,保持領先地位。

事實上,每一天,當你我悠游在網路上刷卡、收發email時,都有防毒軟體大廠在背後巡邏,為了確保你我不會中毒,防毒大廠需要更強大先進的武器,而黃耀文就是它的「軍火」供應商。他的公司有五成員工是道德駭客,身為駭客CEO的黃耀文研發的程式,就像一種紅外線掃描器,可以找出隱藏在網頁中的各式病毒。

大學時期,美國拿綠卡來挖角他不為所動「熱愛軟體,在台也能做」

這起收購案,扣除投資人過半持股,讓黃耀文身價至少三億,而七年前,他是剛退伍,只能拿出三十萬元,還要跟家人借錢創業的窮小子。

三十八歲的黃耀文出身中產家庭,一路念建中、交大資工系,去年剛拿到台大電機博士學位。國小時短暫隨外交官父親住過美國三年半,這段「留美」經歷讓他得以接觸個人電腦,啟發對電腦世界的探索熱情。他在國小就寫程式「不小心」玩壞一個BBS站,大學時吃完年夜飯便溜回宿舍繼續鑽研程式。

一九九三年上大學,網路開始盛行,他曾參與「資迅人」的創業計畫,在新竹圈闖出小名氣,美國大學因而慕名來挖角他,以綠卡做為交換條件,但他不為所動的說,「我熱愛軟體,覺得留在台灣也可以做出什麼來!」

當身邊朋友一個個去台積電、華碩、宏?硉扔w體大廠當「科技新貴」,黃耀文卻一心想做軟體,「我只想把技術做到超強!」二○○五年,他從中央研究院國防役退伍前夕,把當兵時的一個發現,變成創業點子。

毛遂自薦,創業點子寄趨勢科技約見面屢碰壁「我知道,機會沒了」

黃耀文回憶,當時他在網路上蒐集網頁資訊,沒想到也蒐回來一堆病毒,這讓他萌生發展網頁掃毒程式的想法。退伍後,他把概念寫成一份創業計畫書,寄到台灣防毒軟體龍頭趨勢科技當時總經理的信箱。

「每當我打電話向秘書約見面時間,對方總是在會議之前更改時間,一次、兩次。」黃耀文兩手一攤的說,「我就知道(機會)沒了。」

他坦言,他所發展的掃毒技術,運算量龐大,單次掃毒成本是一般電腦防毒軟體的十五倍。這個概念在當時的台灣過於先進,不只找不到機會,也找不到資金。

逼上梁山,為了存活海外募資殘酷淘汰賽:限時揪出百個惡意程式

這是台灣軟體人才的處境,台股市值裡的硬體科技業占六成比重,台清交頂尖人才都往硬體製造業靠攏,使台灣成為一塊軟體旱地,資策會執行長吳瑞北感慨的說,資通訊軟體企業要成功,都要苦熬。

石沉大海的mail,讓黃耀文體悟,能賞識阿碼的客戶不在台灣,「最好的技術就要找最大的客戶。」他盤點自己,「我只有技術,沒有行銷、業務等其他資源,如果不直接上國際找錢、找客戶,公司活不下去的。」

他被大環境逼得走向海外募資、找機會。他的第一個投資人是矽谷創投業者,他站上最殘酷的PK賽場,從一場一場的海外產品展示場上找機會,印度、美國等地,都有他的足跡。

二○○九年九月,是黃耀文命運的轉捩點,他和一起創業的弟弟黃耀明,在美國聖地牙哥發表產品「HackAlert」,當時,負責營運的黃耀明上台做五分鐘發表,立刻讓坐在台下的資安大廠VeriSign驚豔,找他們去簡報並測試。

擁有十五萬企業用戶的VeriSign為了測試這家來自台灣的無名小廠,派出在維吉尼亞州的一個百人團隊,在一千個網站擺了一百個惡意程式,要阿碼在二十四小時之內完全找出。

沒想到,阿碼通過測試了,但兄弟倆這時候才知道,他們只是來陪榜的,因為VeriSign早就內定Google前三位工程師所創的公司Dasient。「Dasient董事長正是VeriSign前CEO,」黃耀明說,「我們知道,這是一場重大戰役。」

搞清別人家的政治問題後,他們沒有放棄,坐鎮台灣的黃耀文反而第一時間派人飛去美國,在VeriSign公司旁的汽車旅館租了兩間房間當作戰情室,連續住了四週,用來應對後續測試,終於用誠意打動VeriSign,決定選他們。

沒想到,一個半月後,VeriSign的技術長把他們否決了。時值耶誕前夕,他們又無法和VeriSign技術長和執行長通上電話,最後,兩兄弟背水一戰,決定飛去找兩位最高決策者,由於機位難求,他們派出五人分別從舊金山三個機場出發,終於在耶誕節當天見到執行長。

黃耀明刻不容緩,一口氣把所有東西攤開,他得到的回應是:「看到你們的技術、團隊,以及誠意,我沒有辦法拒絕你們。」拿下這個大客戶了,一行人後來雖睡在機場度過耶誕,但心情卻無比雀躍。

隔年,VeriSign被賽門鐵克以十二.八億美元(約合新台幣三百八十三億七千萬元)收購,阿碼因此成為全球最大安全軟體公司賽門鐵克對付惡意程式駭客的唯一技術供應商,也才被Proofpoint看上,而有這樁收購案。

黃耀文研發出來的技術雖強,連世界級公司都肯定,但公司成立至今仍在損益兩平邊緣。事實上,這項技術受到市場青睞的轉捩點也在二○○九年。

這一年,Google遭受中國駭客攻擊,偷走程式碼,這種新形態的網路攻擊,駭客的目的是偷取資料,不會破壞電腦運作,以便後續販售謀利或是癱瘓市場秩序。若沒有黃耀文發展出來的程式,一般防毒軟體無從偵測,這也是當時資訊安全大廠VeriSign,最後決定採用阿碼技術的原因。

擁有阿碼一二%股權的三大創投股東之一──漢鼎創投,曾一度要黃耀文暫緩出售,漢鼎副總經理蔡文樸說,他們想要幫阿碼再募一筆資金,「衝一下,去美國上市,他們有這個實力。」不過,黃家兩兄弟心意已決,這筆交易讓漢鼎有兩倍回收,已是台灣少數的軟體成功案例。

對於黃耀文來說,為何選擇把公司賣掉,而非上市?他不假思索回答:「當技術可以被更多人使用,證明價值,才是致命吸引力。」從商業邏輯來看,黃耀文出售公司,是取得更大市場占有率,優先於上市讓自己有更多回收。

敢走向國際,讓全世界看見,黃耀文用三十萬元創業,賺得七年一千倍的投資報酬率。

【延伸閱讀】第一樁!台灣防毒軟體公司被外國買下——近年台灣軟體公司購併案

時間:2000年公司/產品概念:奇摩(入口網站)買主:入口網站巨擘雅虎金額/美元:15,000萬

時間:2002年公司/產品概念:力傳資訊(拍賣網站)買主:拍賣網站龍頭eBay金額/美元:950萬

時間:2006年公司/產品概念:無名小站(部落格平台)買主:台灣最大入口網雅虎奇摩金額/美元:2,200萬

時間:2006年公司/產品概念:友立資訊(影像編輯軟體)買主:繪圖軟體公司Corel金額/美元:未揭露

時間:2008年公司/產品概念:興奇科技(拍賣網站)買主:台灣最大入口網雅虎奇摩金額/美元:5,000~6,000萬

時間:2010年公司/產品概念:地圖日記(團購網站)買主:美國最大團購網Groupon金額/美元:1,000萬

時間:2013年公司/產品概念:阿碼科技(防毒軟體)買主:電郵加密大廠Proofpoint金額/美元:2,500萬

註:興奇科技、地圖日記購併金額為外界預估,非官方公布整理:顏瓊玉

PermaLink: https://articles.zkiz.com/?id=74545

全球資安教父:政府是最大駭客

2014-01-06  TCW
 
 

 

你知道,全球最大的駭客組織是誰嗎?

「以前的駭客,只是小混混,現在的卻是詹姆士‧龐德(James Bond)。」二○一○年被全球歷史最悠久的病毒測試機構Virus Bulletin選為十年一度「最佳資安教育家大獎」的希伯能,接受《商業周刊》專訪時表示,如今,最強大的駭客組織,就是政府,「比起現在,《一九八四》裡的老大哥根本不算甚麼。」

美客製化病毒,癱瘓伊核廠

這位從二十二歲就開始打擊網路犯罪的資安專家,曾於二○○三年八月成功關閉肆虐全球的老大病毒(Sobig.F worm),此外,他也是率先揭發歐巴馬網攻伊朗的幕後人物。

二○一○年十一月,一隻名叫「Stuxnet」的電腦蠕蟲入侵伊朗核電廠,六千部濃縮鈾核子離心機中有一千部遭到癱瘓,不像一般病毒,通常攻擊Windows作業系統,Stuxnet是罕見的「客製化」病毒,只攻擊核電廠專用的工業電腦,幾乎沒有一間資安大廠捉得到它。

這場戰爭又是誰發動的?希伯能花兩個月寫報告,發現感染源位於伊朗,這是隻至少耗費十名人力、斥資數百萬美元,投入逾一年研發成的病毒,而且可能早在二○○八年前美國總統小布希任內就已批准,並獲得歐巴馬下令啟動。

「以前我們總認為駭客是一群無聊坐在電腦前惡作劇的小孩,現在他們是真的要把敵人殺死。」因此,伊朗核武計畫延宕,暫停生產核彈。被懷疑發動病毒戰的美國政府,雖然在第一時間否認,直到二○一二年六月才承認與以色列合作,證實希伯能的質疑。

翔偉資安科技總經理杜世鵬也說,此事讓全球資安界進入新階段,更讓人關注政府帶頭引戰的危險性。據美國政府二○一四年年度預算指出,不管防禦或攻擊,光投入維護網路安全就逾七十億美元,今年三月南韓也遭北韓攻擊,一天內金融與媒體同時遭駭。

「網路軍備賽已一觸即發!」希伯能提醒。而台灣做為最常被駭客攻擊的目標之一,尤其又面臨全球前三大資訊戰強國的中國威脅,政府若還不上緊發條,後果恐不堪設想。

PermaLink: https://articles.zkiz.com/?id=87432

綠城「教父」退場,融創「駭客」接杖 宋衛平:「不如捨去,得到一份自由」

http://www.infzm.com/content/100857

在經歷多次危機、接班人付之闕如的情況下,綠城董事長宋衛平作出了放棄大股東位置的選擇。跟他同樣具有超乎常人賭性的孫宏斌,接過了權杖。這是中國房地產歷史上規模最大的一起收購,1990年代末跟隨房地產浪潮崛起的綠城的命運會如何改變?

宋衛平一直有個願望——想做個贏錢的賭徒。他是橋牌高手,出版過攻略書籍。這些年由於偶然性因素以及公司原因,他的牌運並不太好。「沒法專心賭錢。但我肯定不會賭到要還債的地步,一切都在可控中」。

「我真不在乎賣多少錢。」5月17日下午,杭州玫瑰園酒店,綠城集團董事長宋衛平穿著一身黑色西裝坐在酒廊裡,向一位遠道而來的北京股東大聲強調這一點。

酒廊外,細雨濛濛,一對新婚夫婦打著傘綵排婚禮。香檳與氣球,人群與狂歡,漸漸淹沒了宋衛平的聲音。有一兩位參加婚宴的客人,認出坐在角落的宋衛平,偷偷掏出手機拍下發朋友圈,並配上一兩句惋惜:有夢想的人總是很悲傷。

宋衛平有可能是中國企業家裡最情緒化也是最文藝范的一個。他熱衷於談論歷史、文學、媒體、建築等話題。他對於建築品質的極致追求,及其親自撰寫的文案和項目名,無一不符合中國中產階級對於精緻生活的美好想像。但他也由於對於規模的偏執,及超乎常人的賭性,一次次將綠城這家企業帶到懸崖邊。

過去七年裡,宋衛平的破產傳聞比中國任何一個開發商都多。但沒有人能夠猜到,宋衛平與綠城的故事將劃上這樣一個句號。自從5月15日傳出融創收購綠城的消息以來,不少綠城的粉絲紛紛跑到綠城項目拍照,並把照片發到微博和微信朋友圈,表達對這位即將失去綠城控股權的企業家的「哀悼」之情。

接待完股東,在約見融創中國董事長孫宏斌前的間隙,宋衛平低著頭看手機。這兩年老花眼愈發嚴重,讓他不得不忍痛把用了十幾年的摩托羅拉舊手機,換成了iPhone4s,並讓人把字體調到最大,但這部智能手機裡沒有裝任何應用,他只會看最傳統的短信。念舊的他還會懷念那部老摩托羅拉:「蘋果還沒那個好用!」

這兩天是他這部手機有史以來最繁忙的兩天,儘管他竭力避免在任何公開場合談論這次股權交易,然而朋友、客戶、投資者和記者的短信仍舊紛至沓來。收到的200多條短信裡,哀嘆有之,惋惜有之,不解有之,這讓他有一種提前開人生追悼會的錯覺,「能在生前看到別人給自己的基本評價,感覺很奇妙。」

也是這天下午,綠城中國發出收購公告的第二天,宋衛平單獨接受南方週末記者的採訪,小心翼翼地透露了綠城集團股權變化的原因。宋衛平更想向外界表達,自己能坦然接受這一切。

「我心裡也是有悲涼的,我可以在綠城堅持下去,且可以奮力之後活下去,但意義何在?」這位以偏執和賭性聞名的天蠍座企業家稱:「不如捨去,得到一份自由。」

「我一直想做個贏錢的賭徒,但失敗了,」宋衛平說,這就是命運。

接班人謎題

2013年新加坡路演回來,61歲的壽柏年在機場突感不適,嘴裡吐出大量黑色液體,等送到醫院才發現,壽的胃大量出血,超過1500cc——相當於3個礦泉水瓶的血量。

在中國房地產業從烈火烹油到冰河時代的快速切換中,綠城再度化險為夷。2013年,綠城交出了一份不錯的成績單,全年完成銷售金額651億元,淨負債率維持在67%的低位。

無論怎麼看,宋衛平領導著綠城已經趟過了生與死的界河。外界也以為,宋衛平會帶領綠城走向常態,步入穩健發展的成年。

在2013年接受南方週末記者一次採訪時,宋衛平也稱,很快綠城就不會成為新聞的一個來源,因為綠城能夠活下去。

但在2014年5月,宋衛平出人意料地決定轉讓綠城股權給孫宏斌。這是中國房地產歷史上規模最大的一次收購,其規模將超過此前另外兩宗著名的併購——萬科地產收購南都、路勁收購順馳中國。

宋衛平對南方週末記者說,他在進入房地產行業之初就在想退出,創業之初,他曾跟員工說,做五年掙夠了錢就退出——這得到了他的一位老部下的確認。等到了第五年宋衛平想退的時候,發現手底下已經有七八十個員工。退了員工怎麼辦?「於是再做吧,再做吧,再做吧」。

如果有接班人,也許宋衛平不會做出這個選擇。

過去兩年裡,中國的民營企業集體步入准接班階段。合生創展董事局主席朱孟依將25歲的女兒一步步推到董事局副主席的位置,宋衛平的同鄉娃哈哈老闆宗慶後也將企業管理放手給其女兒宗馥莉。

但在綠城,接班人話題顯然很敏感。因為宋衛平本人沒有子女,他過去嘗試培養過的一兩位接班人,也都不盡如人意。

一位比較瞭解宋衛平的人說,老宋欣賞和他一樣性格的人,聰明、直率,有點偏執,牌技高超,但是他一定會儘量挑一個有戰略眼光、優點缺點不明顯的人來接班。

綠城的確因為缺乏「戰略眼光」而備受煎熬。一位宋衛平身邊的人士則稱,這兩年的調控也把老宋折騰累了,房地產公司遠比以前難做,這讓他心灰意冷;壽柏年的身體不佳,以及2014年3月份和投資者發生的一些不愉快事情,更直接讓老宋下定決心出售綠城股權。

壽柏年是宋衛平的大學同學,綠城的第三大股東,被稱為「宋衛平背後的男人」。他身材高大,為人和氣,但罹患腿疾多年,接受採訪時還總是不聽使喚地抖動手掌。壽柏年負責綠城的資金事務,這位2006年以前還從沒接觸過資本市場的高管,在過去幾年承受了常人難以承受的壓力,尤其在綠城的資金鏈危機中,壽柏年一直在替宋衛平還「債」。

2013年新加坡路演回來,61歲的壽柏年在機場突然感到不適,嘴裡吐出大量黑色液體。等送到醫院時才發現,壽的胃大量出血,超過1500cc——相當於3個礦泉水瓶的血。壽柏年夫人當天即致電宋衛平,說:「老壽的身體真沒法在一線扛下去了。」宋衛平身邊的一位人士稱,當時這件事對他刺激特別大。

其實早在2009年綠城遭遇資金鏈危機時,壽柏年就曾考慮過退出。在一次接受南方週末記者採訪時,他稱當時中海託人找到他,表達過收購意向。那次採訪中,他稱自己已經60歲了,精力遠不如從前,總要有人要接班,公司內部卻沒有理想的接班人,而放眼中國國內房地產企業,不管是萬科、中海、保利還是龍湖,與綠城的企業文化及公司定位差異都太大。

可以肯定的是,綠城在接班人問題上騰挪空間已經很小了。前不久,宋衛平的好友馬云還特別對宋說,這是你們的問題,誰讓你們不早點準備,現在再去找接班人,至少要三五年的磨合期——即便在那些以穩健著稱的大公司,姍姍來遲的接班人也往往給公司帶來內耗和動盪。

綠城正在為沒有及時培養接班人付出代價。壽柏年向宋衛平提出退出的時候,宋衛平說,「我和老壽是一致行動人,我不退老壽也退不了,權衡再三,老兄弟共進退吧。」

宋衛平其實也可以不退出。就算年過花甲的壽柏年執意退休,宋衛平大可從容地在綠城再做上三五年。可他稱,中國房地產復甦之路漫長無涯,綠城除了在生死線邊緣煎熬,他也無從破局,「這一兩年沒看到政策鬆綁的可能性。」

「你看我們六年前無錫買的地,如今變成了巨大的庫存壓力——供貨量70億,絕大部分都沒賣出去。我們湖州開發的房子也不貴,但買房子的人,都在哪裡?」宋衛平攤開雙手嘆息,綠城過去的客戶——小企業主們要麼移民,要麼沒有錢了,「放眼望去,除了馬云的IT業,沒有哪個行業掙錢。中國民營企業沒有得到更好的幫助,做不好企業家們都只能跳樓上吊自殺,環境太殘酷了。」

另一方面,最近一年他尤其重視住宅之上的服務和醫療配套,曾計劃把這部分資產注入上市公司,但部分股東對這些資產定價過低,這種分歧直接讓他萌生退意。

到 2014 年4月,宋衛平和孫宏斌已經開始思考轉讓股權的可能性了。囿於香港聯交所相關規定,宋衛平並未透露具體的交易細節。不過有知情人士稱,第三大股東壽柏年將出售大部分股份,宋衛平出售部分股份後,將降到20%以下,退居為第三大股東,而孫宏斌將取代宋衛平,成為控股股東,但股份不會超過30%。

根據綠城2013年年報信息,截至2013年底,綠城中國的股權結構為:董事長宋衛平及其配偶夏一波共佔25.11%,副董事長兼行政總裁壽柏年佔17.81%,副董事長羅釗明佔5.33%。2012年6月8日,綠城引進九龍倉後,至2013年底,九龍倉佔綠城已發行總股本的24.32%,為其第二大股東。

綠城教父

他是一個事必躬親的暴君。

過去二十年,脾氣反覆無常的宋衛平是綠城的教父和靈魂。綠城的理念及實踐都是由他來主導,他不忌憚主動挑起與對手(如萬科)爭端,也不害怕冒險的生意(狂熱拿地)。與大多數同量級人物相比,他顯得更大度,也更有文人情懷。

但他又是一個事必躬親的暴君。「公司所有人都被他罵過。他罵的事情肯定是對方做錯的,但罵得不留面子,連一些董事會成員都很難堪。」一位綠城的員工說。

中國旅遊地產服務集團副總經理王路向南方週末回憶起職業生涯中最崩潰的一次遭遇,是在2006年杭州見宋衛平。在候場兩小時後,他介紹40頁內容,沒想到2小時內,宋在每一頁中指導王路的行文用語。指導完畢,宋要求改天匯報項目,因為已安排內部培訓。

遠道而來的王路決定堅持繼續匯報——在會議室外繼續候場2小時,終於等到機會。晚上11點,王路匯報完項目出來,發現還有4撥人等著宋衛平。

宋衛平的這種苛刻使綠城成長為中國高端住宅的領先企業之一。在杭州相同地段的房子,只要打上綠城的標籤,可以比其他樓盤高出 20%的價格。在這座城市,普通人的夢想,都是能買一套綠城的房子。

綠城的崛起,既依託於宋衛平的強人管理風格,也源於其趕上了中國房地產業從1990年代末開始勃興的浪潮。

宋衛平1958年出生在浙江嵊州,自小隨父母到舟山謀生。20歲時,恰逢恢復高考第一年,在浙江美術地毯廠織手工地毯的他,考取了杭州大學歷史系,與後來的綠城集團副董事長壽柏年是同班同學。

壽柏年向南方週末回憶,宋衛平不喜歡鑽研故紙堆,正相反,「他是個憤青,那個年代正值改革,他和很多年輕人一樣,希望中國能夠走上民主、法制和現代化之路。」

大二時,宋衛平讀了中國近代著名記者鄒韜奮的著作,對媒體產生濃厚興趣,他辦了一份報紙,共四版,其中三個版由他一人編寫。思想激進的宋衛平一度成為校園裡的風雲人物。

1982年,宋衛平大學畢業後被分配至舟山黨校,教授歷史課,同時兼任體育老師。當時的舟山是處於浙江偏僻地區的平靜海島,工作簡單又輕鬆,一星期只要上兩堂課,他上午上課,下午釣魚,晚上跟人打牌,還利用閒暇時間創辦報紙,取名為《衝浪》——和同齡的許多企業家一樣,他那時相信「學而優則仕」才是正途。

但他的性格不容於體制。1987年,因《衝浪》言論太過激進,他被學校領導晾到一邊去了,「不讓我上課,也不開除我。於是那半年大病一場,只能離開,去珠海謀生。」宋衛平向南方週末記者回憶。

這段經歷給他的教訓是不能再碰政治。做企業後他尤其恪守這一準則,企業剛創業時,他不得已還會給一些領導送點小禮品,但1998年以後,他稱綠城給領導送禮的記錄為零,「要知道,我不能出事,我底下有3萬多員工等著我養活。」

到了珠海,宋衛平在一家電腦公司當文員,編輯企業的內部刊物,宋衛平用一句「充分體會到謀生之艱難」,描述那些年的遭遇。1994年,在珠海闖蕩了7年的宋衛平回到杭州開發房地產,創建浙江綠城,並以丹桂花園起家。5年後,綠城開發了九溪玫瑰園別墅,並由此奠定了綠城在高端房地產領域的地位。

宋衛平對建築品質有著偏執熱情,他尤其不能平常心看待萬科把住宅當成工業化產品製造。在他眼裡,住宅更多是一個文化產品、藝術產品。

他曾以陶淵明《桃花源記》中所繪的山野田園生活為藍本,在杭州鳳凰山南麓創造了一個別墅項目桃花源。桃花源中心是一個人工湖,湖中心有個半島,宋取名為桃花島。

桃花源是宋衛平曾經最得意的作品。孫宏斌也不掩飾對這項目的濃厚興趣:「我真的想買 ——如果能便宜一點的話。」

但同時,宋衛平也因偏執的追求,將綠城的建築成本一次次推至極致。樓市狂飆期,暴漲的房價,一度可以覆蓋這些成本,但過去兩年樓市下行,這種模式顯然難以為繼。 

不過,不管是第二大股東九龍倉,還是即將入主的孫宏斌,他們都意識到一點:綠城最大的價值,或許還是愛賭又偏執的宋衛平本人。在收購期間,孫宏斌對宋衛平講,綠城不是你的,這公司就完全不值錢了。

「賭徒」遇「駭客」

某種意義上說,這是賭徒與駭客的合作,兩位曾先後叫板過萬科,但均以失敗收場

5月17日,賽富亞洲投資基金創始管理合夥人閻焱在北大全球金融論壇上發炮,說國內標竿房企綠城為什麼會落到今天被賣掉的下場,原因是宋衛平「一個月一個月」頻繁飛到拉斯維加斯參與賭博。

這個消息很快被證偽——因為宋衛平患有幽閉恐懼症,不能坐飛機。孫宏斌也發微博斥責閻焱信口雌黃。他稱「誰不賭博?現在綠城沒有資金問題,宋衛平個人又不缺錢。宋衛平壽柏年轉讓股權給融創,是選擇接班人,是嫁女兒。」

綠城的股權合作,某種意義上說,是一位賭徒與駭客的合作,孫宏斌和宋衛平一樣叫板過萬科,被人稱為」地產駭客」,但他倆均以失敗收場。

宋衛平對賭的喜愛,體現在很多生活細節裡。每天忙完工作接近凌晨,他還會和朋友打麻將到天亮。哪怕是與客戶的飯局,他也不斷打賭,包括生日、血型、星座。他甚至通過賭來考察下屬——在他看來,所謂的「賭」更像一場智力遊戲,每個人的表現都隱含內在特質。

宋衛平也向南方週末記者承認,對賭的喜愛,來自於他的好奇心和好勝心。他一直有個願望——想做個贏錢的賭徒。幾乎所有牌他都會玩,橋牌他還是高手,出版過攻略書籍。但他稱這些年由於偶然性因素以及公司原因,讓他牌運並不太好。「沒法專心賭錢。但我肯定不會賭到要還債的地步,一切都在可控中。」宋衛平說。

綠城公司何嘗不是他人生賭局裡的一個籌碼。他曾經向南方週末記者開玩笑,如果綠城真活不下去了,他會自覺地把營業執照配上黑色的框和畫布,自己去工商局,把營業執照還給人家,說我活不下去了。

這個骨子裡有好賭基因的宋衛平,同時又有天真、理想的一面。一位杭州足球記者向南方週末記者舉例當年宋衛平足球反腐時,苦於沒有證據,杭州當地一位混混找到他,說手裡有很多足球裁判受賄的證據,開價數十萬,身邊的人都勸他說這個人不可信,但他固執地買了下來,不出意料地,宋衛平受騙了。

整個2013年,宋衛平還因為新疆綠城玉園股權糾紛案煩惱不已。最開始,他對合作夥伴新疆女富豪趙星如印象不錯,幾乎要認對方為乾妹妹。爾後對方忽然翻臉,要將綠城從項目內淨身踢出,他才明白遇到的並非善類,整個2013年,他幾乎每天都在想著新疆股權糾紛,「交不了房,品牌受損。」 

孫宏斌的激進、直爽和天真,和宋衛平如出一轍。他也是中國地產界最著名的顛覆者,在順馳全盛時的2004年,孫宏斌比宋衛平更早提出要取萬科而代之,豪言在3年後達到1000億元的銷售規模,一騎絕塵坐穩中國地產一哥位置。

為了實現這一賭局,他把有限的資金用到了極致。他採取分期支付土地款、縮短從拿地到開盤週期等方式,就像是拿兩個蓋子去蓋10個瓶子。但在2006年,孫宏斌以低價出售的慘烈方式,宣告了順馳的隕落。據《21世紀經濟報導》稱,彼時孫宏斌缺10億,但無人馳援。

在很長一段時間內,孫宏斌在下屬面前掩飾了自己的失落。北京融創置地總經理荊宏向南方週末記者回憶說,2006年底的一天,孫宏斌和兩個朋友在北京吃飯,席間孫突然提議到KTV唱歌。整個晚上,他就唱了兩遍崔健的《一無所有》——幾乎是歇斯底里地吼出來。

「願賭服輸。」在2010年融創上市成功後,接受南方週末記者採訪時,孫宏斌用這樣四個字概括了此前順馳的失敗。

但孫宏斌並沒有成為中國恢弘商業史上的一顆流星。歷經二次創業後,孫宏斌在幾年內又重回中國商業主流圈。2013年,融創以547億元的銷售額,位列中國房企銷售額第十一名。

在2011年10月份之前,孫宏斌和宋衛平還是兩條平行線。彼時,南方週末記者在北京西山壹號院採訪孫宏斌。他坐在西山壹號院樓王的客廳裡,手裡拿著亞馬遜kindle,一邊翻英文版《紐約時報》,一邊說:「誰出問題,也不能綠城出問題,我還要買綠城的房子!」

當南方週末記者提及「融創蓋的房子跟綠城太像」,他憨厚地笑著說:「我們對中國所有的好房子都要學,不過對綠城學得更多些,他們房子更純粹,像桃花源,不管歐式還是中式,都很純粹。」

一個月後,孫宏斌果然買了一套無錫綠城的房子。此後,他開始在微博上持續力挺陷入資金鏈危機的綠城,並多次向宋衛平示好:「我真的喜歡宋衛平,原因是我們太像了,都是血性的性情中人,每次喝酒都喝多;都有理想主義情懷,為理想寧可頭破血流;都懷有英雄浪漫主義,這種浪漫代價大、銷魂、刻骨銘心。」

孫宏斌具有令人驚訝的直覺和滲透到骨子裡的求快風格,這次也不例外。孫宏斌不但很快成為宋衛平的好友,也很快成為其最重要的生意夥伴。

2012年6月,融創正式收購了綠城旗下分佈於上海、蘇州、無錫、常州及天津等5座城市9個項目的50%股權。這筆收購在當時極大改善了綠城的資金狀況。

很長一段時間,宋衛平都開玩笑似地抱怨一些從綠城去融綠公司的員工,「為什麼你們去了融綠公司,就變得特別賣力了呢?」這從側面反映了孫宏斌獨到的管理經驗。過去一年,融創和綠城的合資公司融綠取得了相當不錯的銷售業績。

惺惺相惜的江湖義氣,讓兩人最終達成這起收購。「天下本一家,有德者掌之,」宋衛平向南方週末記者稱,把最重也是最為艱辛的綠城房產交給孫宏斌是最正確的選擇,而他準備去做更為輕盈的養老、代建及農業產業。

一如27年前從舟山黨校辭職,宋衛平又自由了。

取捨與平衡

綠城的今後走向,也依賴於這兩位大股東關係的微妙變化。

對任何企業家來說,出售自己費盡心血創辦的公司,都是一個艱難的過程。

出售後宋衛平位列第三大股東。雖然不在控股股東行業,但宋衛平稱,這並不意味著自己放棄了綠城,他仍將在小股東的位置上堅守,發揮最大的作用。

「我以前是後腰,現在變成了前腰。但合適者做合適事,我是捨短揚長,不再主掌上市公司,但仍將盡力協助孫宏斌保障品質,」宋衛平稱,二十年的職業生涯和客戶信任無法割斷,他作為綠城的創始人,哪怕一分錢股份也沒有,自己還是綠城的一部分,只要他們肯聽,還將盡自己的責任和義務,「我的本心和本義不會改變,到死也不會改變。」

這位深信星座與屬相的企業家一再強調自己屬狗,比較適合看家護院。「五十知天命,我知道自己的優點和缺點。」

有舍必有取。從上市公司退出後,宋衛平不會滿足於看家護院,56歲的他有自己的新事業,綠城房產未能裝入上市公司資產的延伸——養老、代建和農業。

這一次他依舊雄心勃勃,稱自己將花十年時間,做十來個國內一流、世界同步的頤樂學院,「我已經把中國房地產品質往前推進一步,換一個方向,我想把中國老人的居住品質往前推進一步,或者把農業往前推進一步。」

這是宋衛平過去幾年一直想做的。但此前,他分身乏術,要先解決綠城的生存問題。

不過,他一直稱自己已經漸漸體會到老年人的悲涼。「人類只有到了老年之後,才能體會到不能獨立生存的,一定要生活在一起」。

代建業務的主體公司綠城建設則於2010年9月成立。如今杭州各個地方都可以看到綠建蓋的房子,很多開發商喜歡選擇和綠城合作,因為只要項目打上綠城的LOGO,總能比周邊貴,這些開發商寧願在項目上不出現自己的品牌名字。

過去兩年,綠城也對內部資源管控權進行了一輪騰挪,一些集中於上市公司平台的項目管控權與資源,向各個掛著「綠城」品牌的子公司、孫公司或關聯公司分流。

有投資者質疑上市公司的資產或項目收益是否被轉移。宋衛平對此的回應是:「轉移之事不屑為之。之所以有幾十個項目管控權變化,是為了讓現有的團隊都有活幹。」

農業則是最近兩年發展起來的。2014年5月初,綠城農業公司把他們最近出產的農產品帶給宋衛平品嚐,主要是西紅柿和草莓。宋衛平的秘書回憶說,當時綠城農業的負責人對宋衛平稱,這個番茄有小時候的味道。開始宋衛平不信,吃完後,宋如孩子般瞪大眼睛說:「真的耶!」

多位地產知名人士評價宋衛平出售綠城時,均稱這是「大佬的黃昏」。過去幾年,包括王石、盧鏗、宋衛平在內的諸多房地產大佬均淡出一線,而接替他們的,是更具職業精神的新一代企業家。

51歲的孫宏斌顯然不會低估收購綠城帶來的資金壓力,但綠城能帶給他一些夢寐以求的東西——中國房地產業最優秀的產品團隊以及富庶的江浙市場。宋衛平向南方週末記者稱,孫宏斌很喜歡綠城的項目,他看過了綠城大部分產品,而且孫宏斌去的趟數可能比宋本人還要多。

而在收購後,融創和綠城加起來的銷售額或將突破千億,他藉此將重返中國一線房企陣營,不僅在產品上超過萬科,規模上也具備挑戰萬科的能力。

南方週末記者曾經問及孫宏斌對未來的展望(譬如和萬科相比),他用平淡的外交口吻說:「我已經不再去想什麼規模了。做房地產最重要的是產品與風險控制。」

你很難相信這是富有激情的孫宏斌內心真正所想。孫宏斌的一個老部下陳恆六曾告訴南方週末記者,「老孫永遠不會甘心落後的。他要做全中國甚至全世界最好的房企,這個理想和追求永遠沒有變。」

無論是宋衛平還是孫宏斌,他們都從未真正打算做一個配角,對抗萬科這一宿命的鬥爭仍將繼續。

但孫宏斌首先得處理好與第二大股東九龍倉的關係。2012年6月,綠城引進九龍倉作為戰略性投資者,如今九龍倉佔綠城已發行總股本的24.32%。今年5月,在上海一宗土地拍賣中,融創與九龍倉同時出現在競拍席,並有一段時間直接交鋒。

在接受南方週末記者採訪時,九龍倉中國區一位高管稱:「我也不知道吳主席現在是什麼心情。」據外界稱,九龍倉集團主席吳光正對此交易最初非常不理解。就此收購案,孫宏斌則婉拒了本報的多次採訪邀約。  

綠城的今後走向,也依賴於這兩位大股東關係的微妙變化。

說明:

5月22日晚上,綠城中國在港交所發佈公告,宋衛平及其配偶夏一波、壽柏年以每股12港元價格向融創共出售綠城524,851,793股股份。交易完成後,融創持有的綠城股份與九龍倉完全一致,均為24.313%。宋衛平仍將持有綠城中國約10.473%股份,壽柏年持有約8.086%股份。另外,宋衛平將由綠城中國董事會聯席主席改任為董事會名譽主席,孫宏斌擔任董事會主席。

PermaLink: https://articles.zkiz.com/?id=100453

八個菜鳥首度參賽 拚到全球最難競賽亞軍 不想輸韓國!台灣囝仔變頂尖駭客

2014-08-25  TWM  
 

 

年初才成立的小小駭客社團,今年一再上演大驚奇,首度出擊被視為全球駭客競賽最高殿堂的DEFCON CTF,就拿下亞軍,不僅讓全世界看見台灣的資安能量,更燃起台灣資安界的星星之火,這趟驚奇之旅看來還不到謝幕的時候。

撰文‧何佩珊

今年八月,八位平均年紀只有二十二歲的台灣囝仔,在美國拉斯維加斯共同演出了一場精采的「駭客任務」。由國內知名資安社群CHROOT、台大和交大兩所學校成員組成的HITCON戰隊,在全球最受矚目、等級最高的DEFCON CTF資安競賽中,打敗十八支競爭對手,跌破眾人眼鏡拿下亞軍。

為何跌破眾人眼鏡?因為相較於其他進入決賽的十九隊,台灣代表隊簡直可用「名不見經傳」形容。

眾家對手中,率領美國PPP隊的是天才駭客Geohot,這傢伙在十七歲就破解了iPhone的封閉系統,二十二歲因破解PS3遊戲機而被索尼告上法院;此外,波蘭隊是當今全球CTF駭客比賽的積分冠軍;韓國擺明有國家力量扶持,共有五隊參加決賽;中國藍蓮花隊去年拿下第十一名,被陸媒形容為「中國尖端黑客力量」。

見韓國培訓 激發組隊熱血至於台灣,不但是首次進入決賽,甚至在今年五月中的預賽裡,HITCON只能以吊車尾之姿勉強擠進決賽圈。而這趟屬於台灣人的驚奇之旅,要從擔任HITCON領隊的李倫銓說起。

看外表,三十八歲的李倫銓就是一個標準上班族。交大資工所畢業、台大電機工程博士候選人,目前在企業負責資安工作。問他為什麼願意無償為資安社群付出這麼多,他自嘲,「就神經病啊。」但其實這種「研究到底,永不放棄」的態度,就是他們追求的駭客精神與價值。因此過去十年來,他與一群志同道合的朋友共同組織CHROOT資安社群,並連年舉辦「台灣駭客年會」;今年初開始,他又多了台大駭客攻防社指導老師的新身分。

這次比賽,據說中國代表隊的唯一使命是「打敗台灣」,至於李倫銓,目標倒不是打敗中國,之所以起心動念組隊參賽,「主要是被韓國激的。」原來,常走訪各國、參加各大資安研討會的李倫銓,對於韓國近年來對資安的重視程度相當吃驚,「政府帶頭扶持下,韓國出現很多資安社群、比賽,還有BOB(Best of Best)計畫,挑出精英中的精英,由最頂尖的駭客專門訓練。」看著鄰國資安實力越來越強,李倫銓也興起培育新血的想法,特別是去年起看到年輕選手的優異表現,更激勵他積極組隊,要帶這群台灣好手打遍各大賽事。

不過,這不是件容易的任務,「這個領域太精了,很少人接觸,更沒什麼人在教,是金字塔頂端的頂端。」李倫銓苦笑;而投入國內資安社群多年的資安公司DEVCORE創辦人翁浩正也指出組隊的困難:「這不只是要犧牲個人時間,更是對毅力的一大考驗。」憑熱忱解題 擠進二十強找人,是李倫銓遇到的第一個問題。他嘗試在台大社團裡發掘潛力新秀,然而當時社團大概僅十位社員,且專長多半不在資安,「但能不能成為高手,除了功力,最重要是熱忱。」這次在DEFCON CTF決賽擔任隊長,剛從台科大資工系畢業的蔡政達也說,「有人覺得駭客很酷,問我怎麼入門,這時我會丟幾個題目給他,幾個星期之後,就能『測』出他只是想耍酷,還是真的有興趣。」就這樣,HITCON戰隊慢慢成形,加上CHROOT和交大資工的支援,他們開始參加國內外大小競賽,並在五月初的百度盃,以新手之姿擊敗四六八支隊伍奪下冠軍,總積分甚至比排名第二到七名的加總都高。

緊接著五月十九日,HITCON又傳捷報,在DEFCON CTF的預賽中擠進第十二名,這預賽十二強、加上八支「種子隊」,就是DEFCON CTF決賽中的二十支出賽隊伍。換言之,HITCON不僅驚險取得決賽門票,也正式被列入「全球二十大頂尖駭客團隊」之列。論及這場戰役的「逆轉勝」,李倫銓至今仍有不可置信的感覺。

「我們在最後一個小時,排名還只在二十名左右……」李倫銓印象很深刻,「當時是凌晨,包括我自己在內的幾個老人覺得沒機會了,只是口頭上還是對年輕人說別放棄!」沒想到,奇蹟在最後一小時發生了,這群熱忱十足的小夥子,卯足全力解出一道四分題,讓團隊的總成績和名次隨之暴衝。

「一開始組隊時,我只希望三年後能打進DEFCON CTF決賽,壓根兒沒想到今年就能提前達陣。」李倫銓說。不過,新的問題又來了,錢!他概算,八名隊員加上後勤人力,飛往美國拉斯維加斯七天,至少需要籌到一二○萬元,對這群學生而言,不是一筆小數目。

「還好,趨勢科技二話不說就吃下全額補助。」李倫銓說,「其實在我們還是nobody的時候,趨勢科技已經贊助過我們前往中國參加百度盃的費用。」若沒有趨勢科技,HITCON的神奇之旅可能會提早畫下休止符。

終於,HITCON踏上傳說中的DEFCON CTF決賽會場,與世界各國頂尖駭客高手正面交鋒。走進現場,每支隊伍都會拿到一台伺服器,伺服器內有多個服務在運行,例如某個網路遊戲,你必須確保伺服器運作正常,更重要的是,不能讓裡面的檔案被偷走。如果只是服務當機,最多是把失分平分給其他隊伍,但若是檔案被偷,攻擊方得十九分的同時,自己也被扣十九分,「可以說是血淋淋的零和遊戲。」所以在出發前李倫銓對大家唯一的要求就是「不要被剃光頭!」擬定戰略 墊底翻身往上衝然而比賽剛開始二十分鐘,HITCON的士氣就大受打擊,明明未被攻擊,卻不斷「送分」給其他隊伍。原來是設計用來防衛的小工具出問題,意外被判定為服務當機,花了四回合,共二十分鐘才解除狀況,「所以比賽才開始,我們就墊底了!」不過他們沒有讓這樣的窘境維持太久,發揮團隊默契加上分工策略,表現漸漸回穩,「多數時間,你只會看到這八個大男孩專心地盯著電腦螢幕,有人嘴上咬著麵包,卻忘了嚼,二十多分鐘還沒吞下一口。」終於,第一天比賽快結束時,HITCON找到絕佳進攻機會。「對手的攻擊意外讓我們分析出網路遊戲的漏洞,但前提是要先在遊戲中賺取夠高的金錢。」所以成功攻擊機率相當低,「我們推算只有五%」,但若配合事先擬好的後門戰術,只要成功一次,就能不斷得分,因此他們還是決定大膽嘗試。

首先,在啟發遊戲漏洞部分,交給兩位程式功力一流的隊員Shik和Peter,接下來搭配蔡政達的後門戰術偷取檔案,「後門戰術的好處是,一旦成功入侵對方服務,即使漏洞被修補,每一回合都還是能偷到檔案。」就這樣,來自台灣的HITCON忽然從魯蛇(loser)變英雄,分數不斷飆高。

第一天賽事結束時,計分板上顯示HITCON暫居第五,「我們已經很開心了!」李倫銓說,沒想到隔天主辦單位更正積分,竟然躍升為第二名,「所有人都傻眼了。」到第三天,主辦單位安排四強坐在賽場中心,「我們對面就是天才駭客Geohot。」更刺激的是,這時不再公開即時比分,「我們只知道一直被打,覺得大勢已去。」所以當主辦單位宣布HITCON拿下第二名的那刻,「我的手真的在發抖。」回憶當時,蔡政達仍掩不住興奮情緒。

對於這樣的成績,從百度盃開始注意到HITCON、並為他們拍紀錄片的導演黃建亮評論:「可以說是初生之犢不畏虎吧。」不過,李倫銓的評語卻嚴肅了起來,「選手的專注與實力值得肯定,但這不代表台灣資安比別人強。」他說。

就他看來,這次韓國隊一次有五支隊伍晉級決賽,才是真正可敬的實力。「這代表韓國有很好的環境可以養活這些人。」反觀台灣,「我們沒有藍海來留住人才。」他感嘆:「我們要做的事還有很多!」不過HITCON一夕成名,著實為台灣資安社群帶來不小的助力,八月十六日由台灣駭客年會舉辦的資安競賽,吸引全球逾千支隊伍參賽,也包括了這回在DEFCON CTF決賽中讓台灣雖敗猶榮的Geohot。有趣的是,不同於DEFCON CTF只有榮耀、沒有獎金,這次李倫銓特別設計了二十二K(二萬二千元)的冠軍獎金,暗喻台灣看待資安人才的價值。

DEFCON CTF資安競賽DEFCON CTF是全球駭客界等級最高、歷史最悠久的CTF(Capture the Flag,搶旗比賽)公開賽,今年已經是第22屆。

預賽採取的是比較常見的線上解題賽制,在48小時內,每解出一道資安問題就可以取得積分,積分最高的前12名可以進入決賽。另外,決賽還會有8支種子隊,分別是前一年的DEFCON CTF冠軍及全球7大CTF競賽冠軍。

而決賽採取的是「網路攻防戰(Attack & Defence)」每支隊伍都要保護自己的伺服器不被入侵,同時進攻別人的伺服器奪旗。

PermaLink: https://articles.zkiz.com/?id=109825

Next Page

ZKIZ Archives @ 2019