黑客界的好人不再需要出于纯粹的无私精神,将安全风险通告给系统拥有者,白帽黑客行为如今已是一门产业。

正如工资单上通常描述的,信息安全分析师,在美国可以预期一份79000~95000美元的年薪。他们得感谢自己那带着黑帽子的罪犯表亲,因为网络犯罪现今每年造成4450亿美元左右的全球经济损失。

白帽子的命名法源于经典西部片,近期大热的电影改编美剧《西部世界》。无论他们的动机是出于自我意识、道德还是经济,在安全的世界里,这七名顶级白帽子黑客我们不可不知。

1. “变色龙”马克·迈弗雷特

与很多黑客相似,马克·迈弗雷特的事业起始于青少年时期的爱好。但他进入政府系统的努力却在17岁的时候化为泡影:FBI特工不请自来,枪指着他的脑袋。虽然电脑被没收,迈弗雷特却从未被指控犯罪。但他仍然重视这个警告,作为研究人员找寻有偿工作。

数年后,他作为顾问,替那曾经破门而入改变了他人生的机构工作。他的专业技能还让他三度面对美国国会的质询。迈弗雷特与别人一起成立了软件安全公司 eEye Digital Security,以曝光微软产品漏洞而赢得职业声誉,比如臭名昭著的“红色警报”蠕虫。

2. “秃鹫”凯文·米特尼克

大概可算是全球最著名的黑客了。米特尼克的漏洞利用让美国联邦通信委员会(FCC)将他称之为“美国历史上最想抓获的计算机犯罪通缉犯”,在逃2年后的1995年最终逮捕归案时,他被判了5年刑期。

米特尼克出狱后洗心革面。他将曾经的黑帽子高高挂起,头上换成了一顶白帽子,变身成为安全顾问。如今,他的工作就是测试全球大型公司的系统,并兼职畅销书写手和公共演说家。米特尼克宣称,他登入系统的能力不是IT技术流,而是关于人的技巧。这种技巧名为“社会工程”,利用欺骗来操纵任何安全系统中最弱的一环——人。

3. 下村勉

上面介绍了网络犯罪大牛,现在来会会那位逮到大牛的人吧。米特尼克在圣诞节侵入下村勉的家庭电脑以获取手机漏洞数据时,这起黑客行动玩儿脱了。有FBI做后盾,下村一路追踪米特尼克,抓捕米特尼克时甚至就在现场。

下村勉是2008年诺贝尔化学奖得主下村脩的儿子。他毕业自加州理工学院,从事物理和计算机安全研究,目前是开发LED照明技术的初创公司 Neofocal Systems 的首席执行官。下村是又一名曾为国家安全局(NSA)工作过的白帽子黑客,也就手机安全问题接受过国会委员会的质询。

4. 查理·米勒博士

米勒也是一位简历上标有政府部门工作经历的黑客——为NSA服务了5年。米勒拥有数学学士和博士学位,带学术背景的黑客技术令他成为了4届Pwn2Own竞赛年度赢家。

米勒的声名来自于对苹果产品漏洞利用的展示。他是黑掉iPhone第一人,在2分钟内黑进了一台 MacBook Air,仅用一条短信就侵入了iPhone。黑进一辆行驶中的吉普切诺基,导致140万车辆被召回后,他得到了Uber工程师的职位。

5. “Effugas”丹·卡敏斯基

在2008年发现可使攻击者在几秒内重定向访问地址的DNS设计缺陷后,卡敏斯基声名鹊起。他迅速聚集起来自全球各地的专家,尝试对该互联网核心设计进行迄今为止最大的同步修复。他们在几小时内聚齐,几天后发布了减小该风险的软件补丁。

对宣传的钟爱,并不总是让卡敏斯基为黑客社区所喜。在他发现DNS漏洞一年之后,黑帽安全大会之夜,黑客连到《Zero for 0wned》杂志,公布了他的个人电子邮件和服务器数据,一夜之间让他从救世主沦为受害者。他很快将这一尴尬掩进历史尘埃,成立了 Recursion Ventures 风投,然后是 White Ops,出任首席科学家。

6. “Rsnake”罗伯特·汉森

汉森成名作,是DNS暴力破解工具“Fierce”,以及低带宽拒绝服务工具“Slowloris闻名。Fierce可通过DNS枚举获取到不连续IP地址,简化攻击。Slowloris被伊朗激进黑客在2009年总统选举期间用于攻击他们自己的政府网站。

与杰里迈亚·格罗斯曼一起,汉森创造了“点击劫持(clickjacking)”一词,指用于隐藏网站按钮的技术。最近,Rsnake的时间主要分配在到世界各地进行主题演讲,担任SecTheory公司CEO和 WhiteHat Labs 副总裁,撰写《检测恶意》之类书籍上。

7. 格雷格·霍格伦

霍格伦对rootkit的调查研究,让他建了个网站,写了本书,在美国政府里谋了个职位。他在《魔兽世界》游戏中发现的漏洞,是与安全专家加里·麦格罗合著书籍《网络游戏安全揭秘》的基础。2003年,他成立了恶意软件防护公司HBGary,之后又加上 HBGary Federal 分公司为美国政府进行安全与分类工作。

2011年,“匿名者”黑客组织入侵了HBGary网站,曝光该公司曾为花旗银行提出针对维基解密的系统性攻击,阻止该银行内部文件被维基解密按预定计划泄露;美国商会还曾雇佣他的公司监视工会。1年后,该公司被国防承包商ManTech收购。霍格伦继而成立终端检测与响应(EDR)公司 Outlier Security。

作者:nana

来源:51CTO

安全世界里,你不可不知的七名全球顶级白帽黑客相关推荐

  1. 百度云世界里的“七种武器”:PCS、BAE、Site App、ScreenX等

    如果说去年百度世界的关键词是"百度新首页"的话,那么今年在研发者人群中,对百度世界最深的印象就是"七种武器",即在云的世界里,百度为开发者所提供的包括个人云存储 ...

  2. 开源世界里乱象横生,该如何规制?

    | 转载自:OpenTEKr 开源星系 | 作者:狄安 | 编辑:钱睿 | 设计:苏子馨 shi 当交易费用为零时,责任规则的改变并不会影响资源配置. - <社会成本问题>/ 科斯定理 作 ...

  3. 在混乱的数字货币世界里,如何掌握你的思维避免掉进陷阱?

    加密货币处在一个理性的世界:计算机冷静地交换信息,程序员自动写出无尽的软件代码.感受和情绪似乎毫无用武之地,对吧? 错! 加密货币绝对具有破坏性,它不仅会动摇我们生活和娱乐等外部世界的基础,还会扰乱我 ...

  4. java前锋,编程语言世界里的最佳“11人”

    6月份的尾巴,让我们感受到了烈日炎炎的夏季:7月份的前奏,除了酷热,南非世界杯也落下帷幕.在足球世界里,能够入选赛事的最佳阵容,对于球员来说是一种莫大的荣誉.在本文中,主角将是我们开发应用程序所用到的 ...

  5. Unix / Linux世界里的4-2-1

    Unix / Linux世界里的4-2-1 在Unix / Linux世界里,4代表可读( r ),2代表可写入 ( w ),1代表可执行 ( x ) 如果拥有7 = 4+2+1 的权限,即代表这个人 ...

  6. 中国速度之二神山建设(3):有力的技术保障,基建世界里的云原生缩影 | IDCF DevOps案例研究...

    内容来源:DevOps案例深度研究第4期 – 火神山雷神山 DevOps实践研究战队(本文只展示部分PPT及研究成果,全程视频请移步文末) 本案例内容贡献者:赖泽薇.张扬.邓茜芸.韦一.刘德权.候利涛 ...

  7. 一个四维的人在三维世界里到底长什么模样?

    " 我们曾经仰望浩瀚的星空,思考自身的存在." --< 星际穿越 > 今天我们来聊聊维度... 大家有没想过,我们所处的宇宙,其实是一个多维宇宙. 但可惜的是人类仅仅只 ...

  8. Composer - PHP 世界里用于管理项目依赖的工具

    Composer - PHP 世界里用于管理项目依赖的工具 Composer v1.8 版本正式发布.Composer是 PHP 世界里用于管理项目依赖的工具. 如果你已经安装了 Composer , ...

  9. 敏捷世界里中层经理的角色

    Mário Moreira在他的名为敏捷实施路线图的博客中探讨了敏捷世界里中层经理的角色,和面对这一现实的挑战. \\ 通过与不同角色的中层经理(也就是直线经理.职能经理.经理和主管)进行对话,他发现 ...

  10. 若说耳机世界里有一股清流,那这款QCY耳机肯定是其中之一

    ▶前言: 对于喜欢音乐的人群来说,耳机必然是最常用的音频设备.当然,耳机的用途也不仅仅是畅听音乐,用途非常广泛. 不同的使用人群.消费人群,会选择不同类型.价位的产品.其中有物超所值的.有持平性价比的 ...

最新文章

  1. servlet程序HTTP Status 500 - Error instantiating servlet class 解决
  2. 认真看看, 以后写 SQL 就爽多了:MyBatis 动态 SQL:
  3. MySQL 安全性知识要点
  4. Git--版本管理的使用及理解
  5. 关于webstorm链接不上SVN的解决办法
  6. 动态代理和静态代理的区别_代理,是动态和静态的吗?
  7. 关于Maven本地仓库中存在依赖时,重新下载was cached in the local repository错误
  8. 启动angular项目,端口被占用
  9. Chapter 1 Securing Your Server and Network(1):选择SQL Server业务经理
  10. 计算机桌面工具栏出现闪烁,电脑任务栏图标一直闪动怎么解决
  11. ​VB语言凉凉了!微软宣布放弃不再​更新,GitHub正式收购 npm ,力挺整个JavaScript生态!...
  12. 电气工程及其自动化走Java_电气工程及其自动化专业项目经验范文
  13. 蓝牙耳机排名前十:618性价比超高的真无线蓝牙耳机推荐!
  14. 树莓派连接WiFi连不上
  15. 目前福岛高水平辐射量可能由2号反应堆释放
  16. 如何快速入门深度学习写论文?
  17. 自己初步了解python数据爬虫
  18. 2020_WWW_The Structure of Social Influence in Recommender Networks
  19. office2016官方下载 免费完整版
  20. 每天学命令flipOrRotateObject

热门文章

  1. chart.js使用学习
  2. 蜂鸟E203开源RISC-V开发板:蜂鸟FPGA开发板和JTAG调试器介绍
  3. 高中英语语法(005)-五大句型(下)
  4. 从Alexander Egyed的论文看程序语言和软件工程的论文写作风格差异
  5. STK入门级模拟卫星轨道
  6. 变量undefined详解
  7. NLP实践——Few-shot事件抽取《Building an Event Extractor with Only a Few Examples》
  8. FPGA仿锆石代码风格组合电路时序电路严格分开之(一)8通道16位AD采集
  9. 更好的Google Glass:棱镜变长、Intel Atom处理器和外置电池组
  10. api 接口简单调用