CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

barnaby jack

2018年11月12日 770点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

如何评价著名白帽黑客 Barnaby Jack 的生平及成就?

why2013-08-06共211745人围观 ,发现 9 个不明物体资讯


Barnaby Jack(ID:dark spyrit),出生于1977年11月22日,国籍为新西兰,后来在美国生活,于当地时间7月25日被发现死于旧金山的公寓内。享年35岁。他最后一份工作是在IOActive Labs安全顾问公司担当软件安全研究员。

两项重要的成就:

1.在2010年黑帽大会拉斯维加斯峰会演示攻击ATM取款机,他利用自己研发的一款为“Jackpotting”软件成功侵入装有两种不同系统的ATM机并让其狂吐钞票。他也因此闻名于世,成为世界顶级白帽子黑客。但小的认为,他在2010年黑帽大会演示攻击ATM取款机后成为世界顶级白帽黑客有点不妥,后面再解释。

2.2012年,他成功黑掉了多家厂商生产的心脏起搏器,只需十几米之外的一台笔记本电脑,就能让它放出830V的电压,足以致人死地。Jack表示问题在于心脏起搏器和心脏除颤器都是有无线接收装置的,可以调节它们的工作模式;正是这个无线遥控渠道里面存在漏洞。他及时的将这个漏洞告知了多家厂商,并希望这些厂商及时改善提高安全措施。他原定于在今年7月31日在黑帽大会为我们带来一场关于心脏起搏器(Pacemaker)和植入型心脏复律除颤器(ICD)安全研究的议题。,可惜还没来及去黑帽大会就匆匆离开人世了。

关于死因:

目前,关于他的死因众说纷纭。我也不知道内情,就不评价了。目前警方已介入调查。警方发言人称暂时还没有发现“谋杀”的情况,可能是猝死。详细的验尸报告需要等到一个月之后才能有结果。

作品:

除了上述我所说的硬件黑客攻击外,Barnaby Jack在软件安全也是颇有建树。

比如,他于1999年在著名的《phrack》杂志(搞安全研究的必读的参考资料之一)发表的文章《Win32 Buffer Overflows(Location, Exploitation and Prevention)》以及发表文章《Remote Windows Kernel Exploitation Stepinto the Ring 0》(搞windows内核漏洞研究必读的)。这两篇文章均在2010年他在黑帽大会演示攻击ATM取款机前发表,光是这两文章就足以让他闻名于世了。这也是我为什么说他在2010年黑帽大会演示攻击ATM取款机后成为世界顶级白帽黑客有点不妥的原因。

意义: 他的研究本可以让他在黑市上赚得让人想都不敢想的金钱,不过他没有把这些安全研究运用于黑产中,而是积极地与相关厂商沟通协调,保卫了广大用户的利益,促进了安全行业的发展。这也是他受到全世界黑客尊重的原因之一。

关于梦想:

他在小时候看电影《终结者2》的时候有一个场景: John Connor走到一台ATM取款机前掏出一张卡刷过之后,ATM机源源不断地吐钱。后来就有了2010年在黑帽大会演示攻击ATM的场景。他说他终于做到了,让它变成现实。就因为一个儿时的梦想,他锲而不舍地研究。

一些悼念他的图片:

参考资料:

刺的演讲:《hacking for fun》:Hacking for fun 吴翰清

图片来源:新浪微博:Kevin_2600

路透社新闻:Famed hacker Barnaby Jack dies a week before hacking convention | Reuters

wiki百科:Barnaby Jack

phrack杂志文章:http://www.phrack.org/issues.html?issue=55&id=15#article

关于Jack之死的十件事:Hacker Barnaby Jack Dead: Top 10 Facts You Need to Know

[感谢why投递 via zhihu]

why
|
|
  • 上一篇:[专题]BlackHat USA 2013第二天照片集锦
  • 下一篇:[BlackHat 2013]黑客演示如何入侵智能电视

这些评论亮了

  • freebuf首席评论家回复
    跟刺总有J8毛的关系,为什么还参考他
    )12(亮了
  • 河蟹回复
    给别人扯上所谓白帽子,别人确定是白帽子?
    别人瞧得起中国所谓的白帽子?
    跟那个所谓的刺有毛的关系?
    )8(亮了
发表评论

已有 9 条评论

  • freebuf首席评论家 2013-08-06回复1楼

    跟刺总有J8毛的关系,为什么还参考他

    亮了(12)
    • 四毛 (1级) 2013-08-07回复

      @freebuf首席评论家 是这样子的,刺在演讲的时候引用过jack的事例,估计是作者在知乎上写这篇评价的时候觉得既然写了相关事例,那就把来源出处一起写下来,方便读者,也是对相关引用来源的尊重。没什么不妥的吧。

      亮了(4)
  • 河蟹 2013-08-06回复2楼

    给别人扯上所谓白帽子,别人确定是白帽子?

    别人瞧得起中国所谓的白帽子?

    跟那个所谓的刺有毛的关系?

    亮了(8)
  • what 's fuck 2013-08-06回复3楼

    对参考资料第一个表示不理解

    亮了(2)
  • xiao_hen (4级)人是无法在快乐中成长的。快乐只能使人肤浅,我们在痛苦中成长,... 2013-08-06回复4楼

    要是真有这技术,米国肯定纳为己有了。

    这哥们死了也就不奇怪了,天知道他到底死了没。

    亮了(0)
  • anlfi (5级) 2013-08-07回复5楼

    假设自己黑自己就是白帽子了 那想着黑别人 只要说我是白帽子应该就没问题了吧
    So Barnaby Jack is dead
    –White Hat

    亮了(0)
  • 口水 2013-08-07回复6楼

    看着是好人都是道貌岸然的家伙.

    亮了(0)
  • 直觉动物 (5级) 2013-08-07回复7楼

    这就是整天对着电脑的下场,哈哈。远离电脑,珍爱生命!

    亮了(0)
  • susix (1级)Life is like an RPG 2015-01-08回复8楼

    佩服大神

    亮了(0)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

why

这家伙太懒,还未填写个人描述!

226文章数0评论数

最近文章

上海国凯英计算机有限公司招聘安全工程师、逆向工程师

2015.10.30

成都思维世纪科技招聘安全岗位

2015.08.20

迪普网络招聘安全服务工程师、渗透测试工程师

2015.07.13

浏览更多

相关阅读

  • 大众点评网昨日遭黑,helen否认与其有关
  • 新Mac木马确定为针对激进组织
  • 《如何在发微博(Twitter)时不把自己位置泄露给NSA》:ISIS发布防NSA监视指导手册
  • SCADA工控系统账号正在地下黑市售卖
  • 乌龙的CVE-2017-8570样本及背后的狗血

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me