https://event.flydove.net/edm/web/infosecurity01/311626
https://www.informationsecurity.com.tw/seminar/2024_Finance/

觀點

少數人的熱血,壯大今日的HITCON

2015 / 09 / 15
侍家驊
少數人的熱血,壯大今日的HITCON
今年的第11屆HITCON活動,活動的規模與多樣性,著實讓人驚艷。學子們的高度興趣、目前國內外企業的資安需求、政府的支持,都不是早期所能想像與期待的,為了古今對照,我們訪問了兩位核心人物,讓大家一窺成功的背後,那股所謂的『駭客精神』。

一切要從第一代的OX與Tim談起,他們綜觀國內外駭客環境,從2001年就認為該在台灣舉辦駭客年會,當時極端貧困的大環境,讓這念頭硬是壓了4年,直到2005年才在一股衝動下硬衝出來,以一周時間找錢、找場地、分配議題,匆匆踏出第一步,原本預計3-50人的活動竟然超過百人出席,之後更多的志工、生力軍陸續加入,當時台灣駭客的黑暗世界點燃了第一個火點。

舉辦到第三屆,當時偵九隊還派人到現場,注意有否違法議題及內容,這讓當時的團隊,更特別注意到有法律的層面需要顧及,讓往後的健康發展,規範了正確方向。HITCON的舉辦對駭客也有引導作用,讓大家將心力導向研究,而不是做壞事。當時有些做了法律規範外的人,也被引導往正向發展。

台灣的駭客技術不差,以往主要是士大夫的觀念作祟,大部分是私立學校學生在玩、許多還不是電腦或數學系的學生,主要是那股style及精神。發展到現在,可能被那股駭客精神吸引,所謂駭客精神,不默守成規,習慣看到現有規則下、限制下的例外。就是這股吸引力,快速吸引了各大學、高中學子,對駭客技術熱心的研究。

針對目前很熱的培養資安人才議題,Tim則認為,沒有人才培育的問題。HITCON舉辦目的是讓更多人,對駭客技術產生興趣,只要興趣出來了,自然會花時間鑽研。現在,真正的問題反而是人才培養出來了,有地方去嗎? 今年LINE預計招募100人,但只有2-3人留在台灣,其他都到日、韓上班。前些年360及金山,也是大舉在HITCON徵才。去年獲得世界級比賽第二名的團隊,這些高才生未來會走資安嗎?

有少數駭客服務資安圈,做的是服務,無法創造最大價值。唯有創造資安產品或解決方案,才能獲取最大價值。台灣面對許多特殊性攻擊,我們可以選擇自己面對問題,自己發展最佳方案,在不斷的攻防中再淬煉、再進步。我們可以創造產業,自然可以留下人才。

HITCON走到青壯年了,早期的園丁把棒子傳承下去,繼續推動資安最基礎的工作,包括推動自有資安產業、改善整個社會資安環境。他們填補了許多政府照顧不到的地方。

感謝台灣早期的這群熱血駭客,以個人之力創造了一個世代。