¿Qué tecnologías y habilidades se necesitan para hacer un “truco” como el que China le hizo a Google?

Te estás refiriendo a la vulnerabilidad de Aurora (http://praetorianprefect.com/arc…). Para lograr esto necesitarías:

1. Sea capaz de encontrar un uso después de la vulnerabilidad gratuita en Internet Explorer (si quiere ser como Aurora, pero cualquier defecto de código explotable) podría aprovecharse para obtener la ejecución de código arbitrario.
2. Configure un sitio web que contenga Javascript que se ejecute en la carga de la página, aprovechando esta vulnerabilidad del navegador para ejecutar el exploit.
3. Tener un poco de comprensión de la ingeniería social, encontrar un contacto dentro de Google accesible a través de mensajería instantánea. Determine un asociado de esa persona, cree una cuenta de mensajería instantánea con un nombre cercano al de ese asociado, envíe el enlace a su sitio web malicioso desde el paso 2.

O, de manera breve y vaga, es probable que necesite aprender a invertir, resolver problemas, explotación e ingeniería social.

Creo que la respuesta de Tristan se refería a un “incidente” diferente relacionado con los chinos, donde sus servidores DNS redirigen erróneamente el 15-20% del tráfico total de Internet a direcciones chinas. El famoso hack de Google se menciona aquí: http://www.wired.com/threatlevel

Ahora volviendo a la pregunta, creo que para ser un buen hacker, uno necesitará:

  • Gran pasión por el hacking. Parece ser obvio, pero realmente creo que es uno de los puntos más importantes. Para crear una hazaña desconocida, tendrá que pasar meses hurgando sin rumbo fijo. ¡No es divertido seguro!
  • Buen conocimiento del sistema de bajo nivel. Creo que puedes tener algunos entrenamientos en esta parte.
  • Sé parte de un grupo. Un ‘hacker’ puede encontrar un exploit en 3 meses, un grupo de 10 hackers puede aprender sobre 10 exploits en la misma cantidad de tiempo.
  • Los hackers involucrados en este hack de Google parecen ser parte de un grupo profesional patrocinado por el estado.