幾小時即可使互聯網癱瘓的黑客 現已加入谷歌
提到Peter Zatko或許知道的人沒多少,但如果提到Mudge或許熟知的人就比較多了。是的,Mudge(下文使用其真名:Peter Zatko)是世界著名黑客小組CDC和“黑客智囊團”L0pht的成員,他曾宣稱幾小時內便可令互聯網癱瘓。而后他作為一名計算機安全專家,投身于美國國防部領導下的DARPA(國防高等研究計劃署)做研究,前幾天他突然在Twitter上宣布,他將離開DARPA并選擇加入谷歌。
計算機安全專家Peter Zatko
他的事跡特別值得一提的是:這名非常牛逼的黑客,曾在1998年告訴美國國會他能夠在半小時內讓整個互聯網癱瘓,并且在2010年時稱這個漏洞仍然有效,部分原因是因為互聯網運營商(carriers)數量的增加。
他當時表示,無論是發送電子郵件還是瀏覽網頁,你閱讀和傳輸的信息都是從一個節點傳到另一個節點,傳輸路線有時候非常漫長。問題在于,每個節點只是根據路線上周圍其它節點的信號傳輸數據,而不是根據整條路線,因此其中的信號可能會指向錯誤的方向,導致信息在傳輸中丟失。這就是互聯網流量被劫持的根本原因。
后來,Peter Zatko于2010年加入美國國防部領導下的DARPA研究機構,并在其戰略技術辦公室任職項目經理,旨在負責幫助政府機構抵御網絡攻擊方面的研究工作。
Peter Zatko在Twitter上的推文
然而在美國時間4月12日早晨,Peter Zatko在Twitter上表示:“鑒于我們在政府內部獲得了成功,現在就讓我們看看在外面是否能做的更好。再見DARPA,您好谷歌!”,正式宣布其離開DARPA并選擇加盟谷歌。
截至目前為止,Peter Zatko并沒有說明他加入谷歌后將做哪些工作,他在回答外媒的一封采訪郵件中也沒有透漏更多的細節,只是很肯定地確定他仍將做一些安全方面的研究。
需要指出的是,Peter Zatko是第二位從DARPA離開并選擇加盟谷歌的人才,在這之前也就是去年,曾在DARPA擔任主管的Regina Dugan,也選擇了從DARPA離開并加入谷歌。
Peter Zatko的相關介紹:
◆Peter Zatko出生于1970年12月,畢業于伯克利音樂學院,是一名嫻熟的吉他手。
◆Peter Zatko早期負責緩沖區溢出安全漏洞研究。1995年,他發表了該領域的第一篇主題論文:“How to Write Buffer Overflows”,同時也發表多篇關于Unix方面的安全漏洞公告。此外,他也是L0phtCrack,、AntiSniff和l0phtwatch安全工具的作者。
◆Peter Zatko是黑客中與政府建立行業關系的第一人。1996年,他也成為知名電腦黑客組織“死牛崇拜”(Cult of the Dead Cow)的成員。
◆1998年,他作為L0pht的7名成員之一,到美國參議委員會面前作證,他們能夠在30分鐘之內讓互聯網癱瘓。后來L0pht被stake收購,他成為新公司研究和開發副總裁,并在后來擔任首席科學家。
◆2000年,在一次嚴重的互聯網分布式拒絕服務攻擊后,他被邀請參加安全峰會等其他會議,并與時任美國總統的Bill Clinton等政府高級官員討論安全問題。
◆2004年,他成為政府承包商BBN技術公司的部門科學家。
◆2010年2月,他加入DARPA擔任其項目經理,并專注于網絡安全方面的研究。其成就包括創建了網絡分析框架,并推動有些機構在網絡防御上的投資,此外他也至少推動了三個國防部計劃:軍事網絡協議(MNP)、能夠監視軍事信息系統內部間諜的Cyber-Insider Threat(CINDER)和Cyber Fast Track(CFT)計劃。
原文地址:http://www.csdn.net/article/2013-04-15/2814876-computer-security-legend-leaves-darpa-for-google-job