七月五日本欄提及中文大學學生連續第二年奪得PwC(羅兵咸永道)之HackaDay冠軍,有老友詢問係甚麼性質嘅比賽。
HackaDay係羅兵咸永道嘅「中國內地及香港網絡安全及私隱服務」合夥人顏國定構思出來嘅,顏國定(Kok Tin GAN)係馬來西亞華人,在馬來西亞從事IT工作,成為專業駭客(或稱黑客),但係屬於「白帽子駭客」一類,左丁山問KT:「駭客有白帽,有冇黑帽?」KT答:「有,我哋係俗稱白帽駭客,專門接受大公司企業、機構邀請,去hack佢哋嘅電腦系統,幾乎次次成功㗎。之後我哋就將駭入去嘅過程與方法報告畀企業聽,同時指出安全漏洞及補救方法,令客戶之電腦系統更安全,更穩固。黑帽駭客就係不請自來,駭入他人電腦,竊取機密,企圖勒索或搵錢的人,全部唔見得光。」顏國定所做嘅,一般稱為Penetration Test,新系統尤其需要呢類測試。
KT之言,令左丁山想起二十年前,有外國公司聲稱創製密不通風安全防禦網,在拉斯維加斯的駭客大賽獲獎,請左丁山找尋投資基金,左丁山搵舊上司嘅私募基金研究,肯注資喎,左丁山可得一筆可觀finder's fee,滿心歡喜之際,一間新加坡基金承諾以更寬鬆條件注資,於是左丁山好夢成空,但從此記得世界上有道魔互相鬥法一回事,白帽與黑帽鬥爭,從未停止過。
十二年前,PwC說服顏國定加入,成立一個叫做Incident Response 團隊,當初只有三人,今天已擴大至六十人,增加二十倍,可知生意非常好。本港及內地對電腦網絡之事故控制,需求日增。顏國定見到人才需求逼切,兩年前諗出一個辦法,就係舉辦全港大學生駭客競賽(HackaDay),在PwC中環辦公室舉行一整日,各學生團隊須針對模擬實境情況,掃描黑洞駭入網絡,盜取密碼,更改設定控制網絡。各隊比賽近六小時,參賽者要在指定時間內,找出網絡弱點發動攻擊,攻擊成功就可得到分數,分數多者成為冠軍。今年HackaDay除咗攻擊Web, Network, Binary之外,再增加物聯網(智能家居、智能汽車)。經一番激烈比賽之後,中大學生隊(來自數學系與工程學院)蟬聯冠軍,四位學生係曾奕輝、陳兆俊、梁成悅、湯湛飛。顏國定透露,會向學生提供實習及工作職位,但還要睇學生是否肯接受呢一行求才若渴噃!