如何評價著名白帽黑客Barnaby Jack的生平及成就?
Barnaby Jack(ID:dark spyrit),出生于1977年11月22日,國籍為新西蘭,后來在美國生活,于當地時間7月25日被發現死于舊金山的公寓內。享年35歲。他最后一份工作是在IOActive Labs安全顧問公司擔當軟件安全研究員。
兩項重要的成就:
1.在2010年黑帽大會拉斯維加斯峰會演示攻擊ATM取款機,他利用自己研發的一款為“Jackpotting”軟件成功侵入裝有兩種不同系統的ATM機并讓其狂吐鈔票。他也因此聞名于世,成為世界頂級白帽子黑客。但小的認為,他在2010年黑帽大會演示攻擊ATM取款機后成為世界頂級白帽黑客有點不妥,后面再解釋。
2.2012年,他成功黑掉了多家廠商生產的心臟起搏器,只需十幾米之外的一臺筆記本電腦,就能讓它放出830V的電壓,足以致人死地。Jack表示問題在于心臟起搏器和心臟除顫器都是有無線接收裝置的,可以調節它們的工作模式;正是這個無線遙控渠道里面存在漏洞。他及時的將這個漏洞告知了多家廠商,并希望這些廠商及時改善提高安全措施。他原定于在今年7月31日在黑帽大會為我們帶來一場關于心臟起搏器(Pacemaker)和植入型心臟復律除顫器(ICD)安全研究的議題。,可惜還沒來及去黑帽大會就匆匆離開人世了。
關于死因:
目前,關于他的死因眾說紛紜。我也不知道內情,就不評價了。目前警方已介入調查。警方發言人稱暫時還沒有發現“謀殺”的情況,可能是猝死。詳細的驗尸報告需要等到一個月之后才能有結果。
作品:
除了上述我所說的硬件黑客攻擊外,Barnaby Jack在軟件安全也是頗有建樹。
比如,他于1999年在著名的《phrack》雜志(搞安全研究的必讀的參考資料之一)發表的文章《Win32 Buffer Overflows(Location, Exploitation and Prevention)》以及發表文章《Remote Windows Kernel Exploitation Stepinto the Ring 0》(搞windows內核漏洞研究必讀的)。這兩篇文章均在2010年他在黑帽大會演示攻擊ATM取款機前發表,光是這兩文章就足以讓他聞名于世了。這也是我為什么說他在2010年黑帽大會演示攻擊ATM取款機后成為世界頂級白帽黑客有點不妥的原因。
意義: 他的研究本可以讓他在黑市上賺得讓人想都不敢想的金錢,不過他沒有把這些安全研究運用于黑產中,而是積極地與相關廠商溝通協調,保衛了廣大用戶的利益,促進了安全行業的發展。這也是他受到全世界黑客尊重的原因之一。
關于夢想:
他在小時候看電影《終結者2》的時候有一個場景: John Connor走到一臺ATM取款機前掏出一張卡刷過之后,ATM機源源不斷地吐錢。后來就有了2010年在黑帽大會演示攻擊ATM的場景。他說他終于做到了,讓它變成現實。就因為一個兒時的夢想,他鍥而不舍地研究。
一些悼念他的圖片: