你应知道的十二个名扬的白帽黑客

这些IT安全专家时时刻刻在寻找麻烦,但他们却是站在正义的一边。这些白帽安全研究人员是一些讲道德的黑客,他们的发现经常能够扭转战局,因为他们总是在努力领先地下的黑帽兄弟们一步。

1、Robert “Rsnake” Hansen

常常会听到 有人说“Rsnake发现了…”,Hansen具有疯狂的创新精神,由他打造的低带宽拒绝服务攻击工具Slowloris非常有名,如伊朗反政府抗议者就用它攻击过伊朗领导人网站,他的另一款工具Fierce也很有名,这种工具通过DNS枚举算法找出非连续的IP地址空间,使查找攻击目标变得轻而易举。

#p#

2、Greg Hoglund

[[34292]]

自1998年开始,Hoglund就开始研究Rootkit和缓冲区溢出技术了,之后他创建了Rootkit网站,与人合著了《Rootkit:摧毁Windows内核》(原书名:Rootkits, Subverting the Windows Kernel)和《攻击软件》(原书名:Exploiting Software),他最令人难忘的功绩是曝光了网游《World of Warcraft》(即魔兽世界)的漏洞,在与安全专家Gary McGraw合著的《攻击在线游戏》(原书名:Exploiting Online Games)一书中详细介绍了发现这些漏洞的过程。

#p#

3、Dan Kaminsky

历史可能会将Kaminsky作为白帽黑客圈中一名外交家和政治家记入史册,因为他曾默默地与软件和服务提供商合作修复了2008年发现的DNS协议漏洞,如果这个漏洞被人利用,互联网将会大面积崩溃。虽然有些人认为他应当立即公布这个漏洞,但其他人赞扬他在默默修复漏洞并及时发布了补丁上表现出来的谨慎。

#p#

4、Zane Lackey

这位《黑客技术大曝光:Web 2.0》(原书名:Hacking Exposed: Web 2.0)一书的合作者,“VoIP黑客”和“移动应用安全”博客的特约作者,专门挖掘移动和VoIP系统中的漏洞。过去,他曾在公开场合做的一些有关VoIP的漏洞的谈话和演示,致使很多大公司的CSO表示不愿意投资VoIP,除非厂商堵住这些漏洞。

#p#

5、Marc Maiffret

[[34293]]

曾经是著名黑客团体“Rhino9”中的坏孩子,外号变色龙,后来所幸他意识到自己的黑客技术可以被用来保护基于Windows的计算机,因此在17岁那年(1997年),他翻开了人生的新一页,与安全专家Derek Soeder和Barnaby Jack合作eEye Digital Security公司。他对发现Windows漏洞非常感兴趣。Maiffret还在锁定2001年臭名昭著的红色代码蠕虫病毒中发挥了作用,当时该病毒在Internet广为传播,破坏基于Microsoft操作系统的计算机。

#p#

6、Charlie Miller

他是《Mac黑客手册》(原书名:Mac hacker’s handbook)的作者之一,Miller在最近3年的Pwn2Own黑客大赛上黑掉了Safari,他发现了一个完全由SMS短信构成的iPhone攻击代码,并在2007年第一个黑掉了iPhone,2008年第一个黑掉Android手机。他还是第一个开发出“第二人生”游戏虚拟世界攻击代码的人。

#p#

7、HD Moore

[[34294]]

2003年,Moore作为首席架构师创建了开源渗透测试平台Metasploit项目,如今该平台已成为最有影响力安全发明之一,它提供的渗透测试和攻击代码被—好人、坏人和恶人–用来发现网络中存在的漏洞。

#p#

8、Joanna Rutkowska

这位来自波兰的聪明的研究员痴迷于研究隐藏的恶意代码,如Rootkit如何可以很好地隐藏在软件和硬件中,避免被人发现。她做的攻击Windows Vista内核保护机制的“Blue Pill”的演讲,在2006年的黑帽安全大会上吸引了众多的人,差点把当时的会议室挤爆,这是她第一次向公众揭露在显眼的地方隐藏危险代码有多容易。

#p#

9、Sherri Sparks

和Rutkowska一样,她也热衷于研究如何制作rootkit和隐藏的恶意代码。她在黑帽大会上展示了独立于操作系统的Rootkit如何破坏计算网络,如她与同事、共同创始人Shawn Embleton开发的基于系统管理模式的概念证明Rootkit。

#p#

10、Joe Stewart

Stewart凭借其跟踪计算机网络犯罪和恶意软件的专长,经常第一个发现新的危险代码样本,并分析其工作原理,如难以捉摸的Clampi木马,以及SoBig是如何发送垃圾邮件的。这些工作使他有机会密切监视东欧和中国的网络黑客们的活动。

#p#

11、Christopher Tarnovsky

就像一个精于心脏搭桥手术的外科医生,Tarnovsky经常在实验室里利用特殊工具绕过半导体芯片中的防篡改硬件电路,进而获得硬件级数据控制权。正如在一次黑帽会议中描述的那样,他最近又一次取得了成功,破解了PC、智能卡、甚至微软的Xbox中使用的配备可信赖平台模块的Infineon处理器。世界上可能没有第二个人能复制他的成绩。

#p#

12、Dino Dai Zovi

Dino Dai Zovi是《Mac黑客手册》和《软件安全测试艺术》(原书名:The Art of Software Security Testing)合著者之一。为了赢得第一届Pwn2Own比赛,一天晚上Dai Zovi在研究破解打了全部补丁的MacBook Pro时,发现了Apple的QuickTime for Java中存在的一个跨平台的安全漏洞并找到利用这个漏洞的方法。在2006的黑帽大会上,他首次公开演示了使用Intel VT-x进行虚拟机劫持的技术。他说他不能讨论他破解过的“最硬的东西”,因为这涉及到了非公开协议规定。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127894.html<

(0)
运维的头像运维
上一篇2025-02-24 21:33
下一篇 2025-02-24 21:35

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注