- 黑客 Dan Kaminsky 去世,年仅 42 岁!曾发现 DNS 漏洞,拯救
- 来源:21CTO
导读:一颗黑客巨星陨落。
本周六,安全研究员 Marc Rogers 在Twitter上发布一则消息,称 Dan Kaminsky 已经去世。Marc Rogers 表示:
我想现在已经无法掩饰了。昨天,我们失去了丹·卡明斯基。他是信息安全领域最耀眼的明星之一,也可能是我认识的最善良的灵魂。
Dan Kaminsky 的生命,永远停在了 42 岁这一年。他的推特停留 4月18日,其中包括一条为上海东方明珠上空的二维码而惊奇的推文:
一些反疫苗的发起人称其在旧金山的 Moscone Center South COVID-19的注射新冠疫苗,在4月12日注射完第二针,但没有任何根据表明他是因新冠疫苗去世的。
Dan Kaminsky 的侄女称其叔叔长项患慢性糖尿病,死于并发症。并辟谣说,与新冠疫苗没有相关性。
根据Dan Kaminsky的LinkedIn个人资料显示,他是White Ops的首席科学家和创始人,并且是IOActive的渗透培训的前总监。2002年毕业于圣塔克拉拉大学。他在网络安全领域工作了数十年,还担任过许多财富500强公司的顾问。
发现 DNS 漏洞,一战成名
Dan Kaminsky 最早被大众所知,是在 2008 年前后。
当时他发现了互联网域名系统(DNS)的底层设计漏洞,这个漏洞能够使得人们数十年构建的互联网安全体系轰然倒塌,让全球互联网大规模瘫痪。
2008 年 7 月 8 日, Dan Kaminsky 指出 DNS 漏洞将导致用户浏览到伪造的网站,邮件可能被发送到错误的方向。危害不仅仅如此,DNS 是整个 Internet 的心脏,SSL 要求你得到证书,但要获取证书你需要 DNS 并通过 email 发送,如果 DNS 崩溃了,SSL 根本就无法安全地工作。
这个漏洞有多可怕,Dan Kaminsky 曾在一次采访中透露,“在这个漏洞下,一个黑客可以在 10 秒内发起 65000 次攻击”。
虽然 Dan Kaminsky 最早发现了 DNS 漏洞,但他并未借此“敲诈一笔”,而是选择另一条康庄大道;这也是 Dan Kaminsky 一以贯之的做事风格,他曾在采访中表示:
如果你发现了一个安全漏洞,这个漏洞可能影响很多人,你将有三件事要做。
第一,找到漏洞,这并不难,不需要花太多时间;接着,你需要写一个补丁,因为写补丁牵扯到太多公司,我们必须找到一个办法,让这些公司坐到一起商谈,我们要让很多人明白这件事的重要性。
但这仍不够,因为这个漏洞是结构性漏洞,我们第三步必须在让那些网络运营者知道这个漏洞,说服他们升级系统。我们做出了补丁,需要他们参与测试。
在 DNS 漏洞这件事上,Dan Kaminsky 同样是这么做的。
Dan Kaminsky 与 DNS 供应商的 16 名软件开发人员展开秘密合作,开发了补丁,然后让软件、硬件供应商(包括微软、思科等)及时为其产品发布了补丁,避免了漏洞带来网络危害。
当时,1 亿 2000 万宽带用户得到保护。在网站最初进行测试的用户中,84% 人的电脑存在漏洞,之后这一数据变为 30%,这就是 Dan Kaminsky 努力之后得到的结果。
后来,这个漏洞被命名为“卡明斯基漏洞”。
如今,网络安全界的这一巨星悄然陨落。
来自安全业界的社交媒体说:
Kaminsky 是信息安全中最亮的灯,也是我所知道最亲切的灵魂。
Def Con Hacking这样说:
Dan Kaminsky的热情,创造力,学习和教育的愿望在很早就影响了我们#defcon和@BlackHatEvents。他用各种积极的方式成为人们的偶像,我们仰慕他。RIP黑客。
技术专家Matt Devost推文上说:
“目前还没有人不知道Dan Kaminsky。他们谈论的是他的善良,无限的精力与积极性,内大的冒险精神以及他为提升别人能力而付出巨大努力。他是有史以来最伟大的黑客之一”。
微软 Azure 首席技术官 Mark Russionvich 说:
对于@dakami 的离开感到震惊。他是一位非常聪明,非常善良的人。
愿逝者安息。
相关阅读:
科技
-
-
- 谈“云”色变?近80%企业曾遭受数据泄露
- 出品 | 《大咖来了》一边是企业上云这一毋庸置疑的发展趋势,但另一边,云数据泄露事件的频繁,却让不少企业谈“云”色变。 2020年2月,万豪酒店520万客人信息被泄露,英国信息专员办公室(ICO)对其进行了1840万...
- CSDN
-
-
-
- 2021“数博发布”之 领先科技成果发布终审会在京举行
- 本报讯 4月25日,2021“数博发布”之领先科技成果发布终期评审会在京举行,共计101个项目参与黑科技、新技术、新产品、商业模式科技抗疫等五个类别评选。最终评选出“黑科技”、“新技术”、“新产品”、“...
- 贵阳晚报
-
-
-
- 黑客 Dan Kaminsky 去世,年仅 42 岁!曾发现 DNS 漏洞,拯救
- 导读:一颗黑客巨星陨落。本周六,安全研究员 Marc Rogers 在Twitter上发布一则消息,称 Dan Kaminsky 已经去世。Marc Rogers 表示:我想现在已经无法掩饰了。昨天,我们失去了丹·卡明斯基。他是信息安全领域
- 21CTO
-
-
-
- 又有投资方退出!联通混改:混得怎样?改得如何?
- | 科 | 技 | 杂 | 谈 |中国通信行业第一自媒体本文作者:赵妍本文来源:通信产业网(ccidcom)杂谈投稿邮箱:631255063@qq.com投资方退出是否影响混改大局?云南联通是混改标杆还是一地鸡毛?如何评价联通混改的效...
- 科技杂谈
-
-
-
- Facebook AR/VR全息光学模组进展:新论文展示HOE元件制作工艺
- Esther|编辑去年6月,Facebook曾公布过一项基于全息光学和折叠光路的VR光学方案,可用于打造支持激光光源、具备视网膜级分辨率的轻量化VR眼镜。据悉,基于该方案打造的光学模组厚度可控制在8.9毫米内,视场角依...
- 青亭网
-
-
-
- 嗨爆了!联通解锁全新智慧体验
- ▌4月25日至26日,第四届数字中国建设峰会在福州召开。作为重要参展单位之一,中国联通以“数字联通 智启未来”为主题,设置了“强政”、“兴业”、“惠民”三个专区,展示了智慧党建平台、数字政府、无人工厂、...
- 中国联通微学堂
-
-
-
- 华为机器视觉首席专家谈AI时代的智慧城市建设
- 智慧城市是项巨大的工程,这些年仅仅依靠机制与人力的提升,仍未能把服务做到极致,在AI时代,随着算力的进步,让人看到了新的希望——用算力解放人力,用数能提升效能。智慧城市不仅是数字经济的抓手,更是社会...
- 安全自动化
-
-
-
- AirDrop漏洞使10亿人面临数据泄漏风险
- 德国达姆施塔特工业大学的一个漏洞调查小组曾对AirDrop(iOS和macOS的临时无线文件共享服务)进行了逆向工程,结果发现发送方和接收方可能会在文件传输过程中泄漏联系人信息,据说有十亿以上的人面临这种隐私泄...
- 安全牛
-
-
-
- 无知大V秀智商!台积电南京厂扩产28nm将击垮大陆晶圆代工业?无稽之谈!
- 近日,台积电宣布将投入28.87亿美元资本支出扩充成熟制程,预计将在南京厂建置月产4万片的28nm成熟制程产能一事,在网上引发了广泛关注,网上一些大V、自媒体大号纷纷呼吁“反对台积电在南京扩产28nm产能”,并...
- 芯智讯
-
-
-
- 中国科学院大学搭建平台,拉开人工智能前沿技术应用科研成果转换落地产业化对接序幕
- 人工智能作为新一轮产业变革的核心驱动力,将催生新的技术、产品、产业、 业态、模式,从而引发经济结构的重大变革,实现社会生产力的整体提升。预计到 2025 年全球人工智能应用市场规模总值将达到 1270 亿美元...
- iFeng科技
-
-
-
- 安全供应商的噩梦周:趋势科技公司的一个漏洞被网络攻击者利用
- 关键讯息,D1时间送达!据媒体报道,全球知名的网络安全服务提供商趋势科技公司日前披露,网络攻击者已经利用其防病毒产品中的一个错误来获取Windows系统的管理员权限,以作为其网络攻击的一部分。据媒体报道,...
- 企业网D1net
-
-
-
- 惨!连洗衣机也缺芯了,至少持续6个月
- 金融时报报道,芯片短缺已经蔓延到家电行业。编译 | 高歌编辑 | 温淑智东西4月26日消息,据英国金融时报报道,全球芯片短缺已经从汽车、智能手机蔓延到了洗衣机和烤面包机等家电产品中。时至今日,韩国三星和LG...
- 智东西
-
-
-
- 7点见|芯片荒蔓延至家电业;传雷军造访宁德时代,或为寻找供应商
- 各位小伙伴早上好呀!以下是今天的早报!特斯拉车顶维权车主:陶琳说我们索取巨额赔偿 请你拿出证据上海车展特斯拉车顶维权车主发布微博致歉,称由于自己过激的维权行为占用了公共资源。她还表示,维权本身并不...
- 腾讯科技
-
-
-
- 利通科技精选层首份成绩单:利润连续两年增速超28%加码研发实现产品迭代
- 文 | 挖贝网 王思宇近日,利通科技(832225)交出登陆精选层后的首份答卷:营收增长8.8%,净利润增长36%,这是该公司连续第5年净利实现增长,其中,最近2年增幅均超28%。疫情冲击下,利通科技展现出较强的韧性。...
- 挖贝网
-