安全世界里,你不可不知的七名全球顶级白帽黑客

黑客界的好人不再需要出于纯粹的无私精神,将安全风险通告给系统拥有者,白帽黑客行为如今已是一门产业。

正如工资单上通常描述的,信息安全分析师,在美国可以预期一份79000~95000美元的年薪。他们得感谢自己那带着黑帽子的罪犯表亲,因为网络犯罪现今每年造成4450亿美元左右的全球经济损失。

白帽子的命名法源于经典西部片,近期大热的电影改编美剧《西部世界》。无论他们的动机是出于自我意识、道德还是经济,在安全的世界里,这七名顶级白帽子黑客我们不可不知。

1. “变色龙”马克·迈弗雷特

与很多黑客相似,马克·迈弗雷特的事业起始于青少年时期的爱好。但他进入政府系统的努力却在17岁的时候化为泡影:FBI特工不请自来,枪指着他的脑袋。虽然电脑被没收,迈弗雷特却从未被指控犯罪。但他仍然重视这个警告,作为研究人员找寻有偿工作。

数年后,他作为顾问,替那曾经破门而入改变了他人生的机构工作。他的专业技能还让他三度面对美国国会的质询。迈弗雷特与别人一起成立了软件安全公司 eEye Digital Security,以曝光微软产品漏洞而赢得职业声誉,比如臭名昭著的“红色警报”蠕虫。

2. “秃鹫”凯文·米特尼克

大概可算是全球最著名的黑客了。米特尼克的漏洞利用让美国联邦通信委员会(FCC)将他称之为“美国历史上最想抓获的计算机犯罪通缉犯”,在逃2年后的1995年最终逮捕归案时,他被判了5年刑期。

米特尼克出狱后洗心革面。他将曾经的黑帽子高高挂起,头上换成了一顶白帽子,变身成为安全顾问。如今,他的工作就是测试全球大型公司的系统,并兼职畅销书写手和公共演说家。米特尼克宣称,他登入系统的能力不是IT技术流,而是关于人的技巧。这种技巧名为“社会工程”,利用欺骗来操纵任何安全系统中最弱的一环——人。

3. 下村勉

上面介绍了网络犯罪大牛,现在来会会那位逮到大牛的人吧。米特尼克在圣诞节侵入下村勉的家庭电脑以获取手机漏洞数据时,这起黑客行动玩儿脱了。有FBI做后盾,下村一路追踪米特尼克,抓捕米特尼克时甚至就在现场。

下村勉是2008年诺贝尔化学奖得主下村脩的儿子。他毕业自加州理工学院,从事物理和计算机安全研究,目前是开发LED照明技术的初创公司
Neofocal Systems
的首席执行官。下村是又一名曾为国家安全局(NSA)工作过的白帽子黑客,也就手机安全问题接受过国会委员会的质询。

4. 查理·米勒博士

米勒也是一位简历上标有政府部门工作经历的黑客——为NSA服务了5年。米勒拥有数学学士和博士学位,带学术背景的黑客技术令他成为了4届Pwn2Own竞赛年度赢家。

米勒的声名来自于对苹果产品漏洞利用的展示。他是黑掉iPhone第一人,在2分钟内黑进了一台 MacBook Air,仅用一条短信就侵入了iPhone。黑进一辆行驶中的吉普切诺基,导致140万车辆被召回后,他得到了Uber工程师的职位。

5. “Effugas”丹·卡敏斯基

在2008年发现可使攻击者在几秒内重定向访问地址的DNS设计缺陷后,卡敏斯基声名鹊起。他迅速聚集起来自全球各地的专家,尝试对该互联网核心设计进行迄今为止最大的同步修复。他们在几小时内聚齐,几天后发布了减小该风险的软件补丁。

对宣传的钟爱,并不总是让卡敏斯基为黑客社区所喜。在他发现DNS漏洞一年之后,黑帽安全大会之夜,黑客连到《Zero for
0wned》杂志,公布了他的个人电子邮件和服务器数据,一夜之间让他从救世主沦为受害者。他很快将这一尴尬掩进历史尘埃,成立了 Recursion
Ventures 风投,然后是 White Ops,出任首席科学家。

6. “Rsnake”罗伯特·汉森

汉森成名作,是DNS暴力破解工具“Fierce”,以及低带宽拒绝服务工具“Slowloris闻名。Fierce可通过DNS枚举获取到不连续IP地址,简化攻击。Slowloris被伊朗激进黑客在2009年总统选举期间用于攻击他们自己的政府网站。

与杰里迈亚·格罗斯曼一起,汉森创造了“点击劫持(clickjacking)”一词,指用于隐藏网站按钮的技术。最近,Rsnake的时间主要分配在到世界各地进行主题演讲,担任SecTheory公司CEO和
WhiteHat Labs 副总裁,撰写《检测恶意》之类书籍上。

7. 格雷格·霍格伦

霍格伦对rootkit的调查研究,让他建了个网站,写了本书,在美国政府里谋了个职位。他在《魔兽世界》游戏中发现的漏洞,是与安全专家加里·麦格罗合著书籍《网络游戏安全揭秘》的基础。2003年,他成立了恶意软件防护公司HBGary,之后又加上
HBGary Federal 分公司为美国政府进行安全与分类工作。

2011年,“匿名者”黑客组织入侵了HBGary网站,曝光该公司曾为花旗银行提出针对维基解密的系统性攻击,阻止该银行内部文件被维基解密按预定计划泄露;美国商会还曾雇佣他的公司监视工会。1年后,该公司被国防承包商ManTech收购。霍格伦继而成立终端检测与响应(EDR)公司
Outlier Security。

作者:nana

来源:51CTO

时间: 2024-11-03 20:58:25

安全世界里,你不可不知的七名全球顶级白帽黑客的相关文章

十面埋伏? 程序世界里的不信任原则

导语 人与人之间最重要的是信任,但程序的世界里,可能信任越少越好;我越发觉得越是高性能高可用的系统里,不信任原则会体现得更加淋漓尽致. 为了少走弯路,写下这篇文章留给自己参考,其中一些是自己踩过的一些坑;一些是接手他人系统时触过的雷;还有一些是从别人分享的经验学习得来;能力有限,先记下自己的一些体会,错误的地方再慢慢改正. 一.编程的世界里十面埋伏 编程,是一件容易的事,也是一件不容易的事.说它容易,是因为掌握一些基本的数据类型和条件语句,就可以实现复杂的逻辑;说它不容易,是因为高性能高可用的代

在信息安全世界里,唯一不变的就是改变

赫拉克利特(希腊哲学家)曾经说过:"唯一不变的就是改变."此箴言2500年后依然正确无误.我们周围的世界一直在改变,以一种疯狂的速度在改变.信息安全领域也是如此.我们捍卫的公司,我们面对的威胁态势,都在不断发展变化. 这种持续改变的一个不太妙的副作用,就是所谓的"新奇事物综合症".如您所想,有些公司,有些人,看起来确实就是在不断追逐闪闪发亮的新鲜事物.换句话说,不是战略性地践行安全,精准调整部署以适应所面对的风险和威胁的变化,而仅仅是不断追逐时尚. 炒作.流行词.所

Android NFC开发(二)——Android世界里的NFC所具备的条件以及使用方法

Android NFC开发(二)--Android世界里的NFC所具备的条件以及使用方法 NFC的应用比较广泛,而且知识面也是比较广的,所以就多啰嗦了几句,我还还是得跟着官方文档:http://developer.android.com/guide/topics/connectivity/nfc/index.html来,看这篇的同学可以先大概的了解一下Android NFC开发(一)--初探NFC,了解当前前沿技术 1.Android NFC的历史 真要说起来,NFC在Android上,也是从A

比特币草根玩家创业路:活在两个世界里

摘要: 比特币资深玩家毛世行(网络ID:神鱼BTCer)这几个月感觉自己每天的生活忙碌又充实,之前的比特币世界像他这样20多岁的极客居多,现在则出现很 多土豪,仅仅11月份,币价就从1000元左 比特币资深玩家毛世行(网络ID:神鱼BTCer)这几个月感觉自己每天的生活忙碌又充实,之前的比特币世界像他这样20多岁的极客居多,现在则出现很 多"土豪",仅仅11月份,币价就从1000元左右上升至近7000元. 这样的暴涨无疑吸引了许多投机者的眼光,大妈.温州商人的影子都浮现在这场热潮里,媒

云计算世界里 新型IT思维应围绕业务展开

对于IT界来说,技术技能将永远是重要的,但是在云世界里,真正起决定作用的并不是技术而是业务专业知识. 最近,我给来自于几个不同公司的IT团队做了一次讲座.讲座的题目是"云是魔术,"起这么个讲座题目部分是因为我的个人喜好,部分是因为我真的希望非技术人员也能够来听听我的讲座.此次讲座的内容涉及云和云迁移,但它主要是关于非技术问题,以及在这个时代中像我这样的人能够幸存下来所需做出的IT思维变革.我举办这个讲座的目的是将我从一些经验教训中得到的一些心得分享给我的听众们. 最近有友人指责我的讲座

福建平潭现“蓝眼泪”奇观 - 绚丽如置身“阿凡达”的美妙世界里~

class="post_content" itemprop="articleBody"> 不久前,平潭坛南湾的沙滩上惊现"蓝眼泪",在海浪的拍打下,不断出现荧光色的蓝点,整个海岸线犹如浩瀚的银河星空,让人仿佛置身在"阿凡达"的美妙世界里.据游客报料,坛南湾已连续多日出现"蓝眼泪"奇观-- 据了解,"蓝眼泪"是一种在海底生存的微生物,靠海水的能量生存.同时,"蓝眼泪&quo

女性在无线世界里喜欢做什么

美国的rint U.S Wirele World机构总结出了一项有关"女性在无线世界里喜欢做什么"的调查报告.在报告中,该机构主要揭示了女性使用手机上都喜欢做什么,下面便是简单的概述:.有71%的女性使用照相手机在冬季假期里进行拍照:.有56%的女性喜欢把手机进行个性化处理(比如贴上图片):.有81%的女性喜欢个性化手机铃声: .有72%的女性喜欢翻盖手机: .有44%的女性喜欢手机的外壳绚丽多彩:.有61%的女性会使用手机屏幕发光来进行段时间照明:.有89%的女性表示手机为她们节省了

揭秘新股发行审核全过程:七名委员 40分钟讨论

无论是对于业界还是投资者,新股发行审核一向充满神秘感.近来,新华社记者独家深入证监会发审现场,历经数月,对此进行全程跟踪.这也是证监会首次尝试对媒体开放新股发行审核全过程. 在长达五个多月的时间里,新华社记者参与了证监会发行部为拟http://www.aliyun.com/zixun/aggregation/18152.html">上市企业召开的见面会.反馈会.初审会和发审会,全程跟踪了新华保险的审核过程,并采访了部门618.html">负责人.审核人员.申请企业和中介机构

世界O2O博览会在北京隆重举行,全球O2O大佬们云集于国家会议中心

1月17日,世界O2O博览会在北京隆重举行,全球O2O大佬们云集于国家会议中心.婚嫁作为O2O的热门领域,每年8000亿的婚嫁市场(婚纱摄影.婚庆.婚宴.婚戒.蜜月),让巨头和创业者们纷纷瞄准这块巨大的蛋糕. 婚趣网作为O2O世博会的婚嫁行业代表企业,我们有幸请到今天的演讲嘉宾婚趣网创始人兼CEO林念龙,分享婚嫁如何插上O2O的翅膀.婚趣网于2014年8月初上线,目前已经完成了Pre-A轮融资,听听林总是如何抓住目前婚嫁行业痛点,借助互联网去中介化(影楼),解放手艺人(摄影师), 革命颠覆式改造