最近网络上有一张微信截图流传甚广,发消息的人似乎是编程随想的家人,截图里面提到编程随想真名叫阮晓寰,从事过北京奥运相关信息安保工作,于2021年5月被公安带走。
需要注意的是,同一般的“网谣”不同,这张截图中包含很多可以验证的信息,例如编程随想的姓名、工作资历、律师手机号,其中还有几张图片,遗憾的是由于分辨率太低难以看清。
一、
我对图中的一些信息进行了验证:首先搜索图中提到的编程随想的真名阮晓寰,可以找到这样一篇文章:《技术热衷者:阮晓寰》,刊载在《软件和信息服务》2010年第10期上。
该文的摘要如下:
早在1990年的DOS机时代,阮晓寰就参加了初中的计算机兴趣小组,接触到了DOS病毒。出于对病毒的兴趣,想搞清病毒内部的实现机制,他就在学校的机房耗上了,自学了汇编语言、C语言。正是对计算机安全的这份由衷喜爱,他在选择职业时,也毅然进入了安全行业。从IDS、SOC到现在的安全审计,阮晓寰的脚步紧跟安全热点。用他的一句话来说,就是:“我是个热衷新技术的人,只有新技术才能让我有激情。”
该文的正文如下:
这篇文章的摘要和正文里提到,阮晓寰在90年代读初中时,即对计算机有强烈兴趣,“出于对病毒的兴趣,想搞清病毒内部的实现机制,他就在学校的机房耗上了,自学了汇编语言、C语言”。他在选择职业时,出于爱好选择了信息安全行业,在2010年前后,就已经在公司内担任CTO(首席技术官)。
可以看出这些信息,均与编程随想在博客中表露的年龄、职业、爱好符合:
- 编程随想在博客中透露,自己是企业管理,有自己的独立办公室,这与阮晓寰的CTO身份相符;
- 编程随想在博客中使用的网络口语非常“上古”,这篇文章中也暗示,阮晓寰是70年代生人;
- 最后,编程随想的信息安全爱好者、hacker身份,也与阮晓寰的兴趣和职业想匹配。
二、
《技术热衷者:阮晓寰》里提到,阮晓寰想就职的公司叫做“国都兴业”,网络搜索该公司,可以查到以下信息:
链接(谨慎点击):http://www.3ast.com/viewthread.php?action=printable&tid=11522
2008北京奥运会结束后,国都兴业荣获北京信息安全服务中心颁发的“共铸网络利剑,携手平安奥运”锦旗。同时,北京市信息化办公室向国都兴业印发了感谢信,对于奥运期间国都兴业在北京奥运信息安全应急保障任务中所做出的贡献给予感谢。黑客
2008年奥运会期间,国都兴业信息审计系统技术(北京)有限公司作为国家级应急服务支撑单位,参加了“北京市政务信息安全应急技术支撑单位”工作。国都兴业派出由专家及骨干队伍组成的奥运保障团队,实行24小时应急值守,主要负责互联网网络监测、信息通报和应急处置工作,全力备战随时可能发生的各类突发事件和重大活动,为确保奥运安全“零”事故目标做出了卓越贡献。网络安全
国都兴业获得殊荣,体现了北京市信息安全服务中心领导对其专业技术以及认真负责的工作态度的高度肯定。感谢信中不仅肯定了国都兴业精湛的技术水平,良好的敬业精神,强烈的社会责任感,优秀的企业形象,而且表达了中心与国都兴业长期合作,“共铸网络利剑”的决心!奥运保障工作的顺利完成,标志着国都兴业不仅能够为企业级客户提供专业的信息安全保障,确保用户实现业务目标,同时,也能够为国家级重要机构和重大事件提供信息系统审计解决方案、服务和产品,为提升客户IT管理的安全性、符合性、合规性而不懈努力!
可以看到网传截图中的消息和查询结果完全一致。截图中说:“我老公阮晓寰,博客号编程随想。他是 2008 北京奥运会信息安全系统总工”,而查询此信息,我们可以知道国都兴业确实负责了2008北京奥运会的安保工作 ,这进一步验证了图片中信息的真实性。
三、
在社工库中搜索编程随想的公开邮箱,也可以找到一些信息:
有人在网络社工库中搜索编程随想的邮箱地址,找到了rxh-temp
这样的密码,蹊跷的是rxh三个字母恰好和阮晓寰的姓名拼音重合。因此我认为,综合各种信息,网传图中提到的“阮晓寰,博客号编程随想,被公安带走,2023年2月10日公开宣判”的说法,内容自洽,且均可以交叉验证,其内容极大可能为真。
我相信,不少人宁愿相信网传截图是假的,一时难以接受编程随想被捕的事实,这可以理解,因为这不仅意味着我们失去了一名精神向导,也意味着我们信赖的匿名安全信念的崩塌。然而目前为止,各种证据都指向编程随想被捕的事实,我也在此建议不介意匿名的网友,通过截图中透露的手机去求证并帮助声援编程随想。这是非常不幸的消息,向阮先生致敬。
对常见问题的解答(一)——为什么没有判决书?
- 国安类案件的判决书是保密的。不止是编程随想案,很多知名的政治案件,有家属发声、国外网站上有新闻报道、刑期公众也知道,但就是无法查询到判决书。
- 案件相关的当事人可以接触到判决书、起诉书,但是只能看,看完就收走,并且看的时候本人、家属不能记录,只有律师可以手抄记录,不能拍照。
- 当然我不排除由于编程随想案的知名度,今后会有相关文件的照片、文字版流传出来的可能。
对常见问题的解答(二)——为什么编程随想的家人不早发声?
我无法想象编程随想的家人遭遇了什么,从截图中可以看到,编程随想的家人受到了多次威胁,甚至至今人身安全都得不到保障。或许公安以加重判决为威胁,迫使他的家人不敢在判决前发声。或许现在他的判决走到了某个关键节点,让他的家人认为有必要公开出来寻求支援。
对常见问题的解答(三)——编程随想怎么被抓的?
编程随想用自己公开的Gmail注册了一些账号,其中使用了密码rxh-temp
(可通过社工库查询)。对rxh这三个拼音首字母进行穷举,可以找到CSND博客、博客绑定的电子邮箱、和当时的工作单位,至此就离找到真实身份不远了。具体参见这里。
编程随想也说过,自己在注册一次即弃的账号时,会使用简单好记的密码,毕竟这种账号丢失没有什么损失。大家似乎把阮先生想得太完美了,但他也只是一个人,在早期可能犯下错误,随手一填密码,结果后来自己都忘了,给公安留下了突破口。