广谈大湾网

你知道去世的这个黑客大佬 Dan Kaminsky吗?曾发现DNS 漏洞

2021-4-26 09:13:31 4037 0

[复制链接]
决绝在 未绑定微信 发表于 2021-4-26 09:13:31 |阅读模式

决绝在 未绑定微信 楼主

2021-4-26 09:13:31

原标题:黑客大佬 Dan Kaminsky 去世,年仅 42 岁!曾发现 DNS 漏洞,拯救了互联网

608605218e9f090692312430_1024.jpg

  本周六,安全研究员 Marc Rogers 在推特上发布一则消息,称 Dan Kaminsky 已经去世。Marc Rogers 表示:

  我想现在已经无法掩饰了。昨天,我们失去了丹 · 卡明斯基。他是信息安全领域最耀眼的明星之一,也可能是我认识的最善良的灵魂。

  Dan Kaminsky 的生命,永远停在了 42 岁这一年。

  关于他的死亡原因,目前尚未公开。

发现  DNS 漏洞,一战成名

  Dan Kaminsky 最早被大众所知,是在 2008 年。

  当时,他发现了互联网域名系统(DNS)的底层设计漏洞,这个漏洞能够使得人们数十年构建的互联网安全体系轰然倒塌,让互联网大规模瘫痪。

  2008 年 7 月 8 日, Dan Kaminsky 指出 DNS 漏洞将导致用户浏览到伪造的网站,邮件可能被发送到错误的方向。危害不仅仅如此,DNS 是整个 Internet 的心脏,SSL 要求你得到证书,但要获取证书你需要 DNS 并通过 email 发送,如果 DNS 崩溃了,SSL 根本就无法安全地工作。

  这个漏洞有多可怕,Dan Kaminsky 曾在一次采访中透露," 在这个漏洞下,一个黑客可以在 10 秒内发起 65000 次攻击 "。

  虽然 Dan Kaminsky 最早发现了 DNS 漏洞,但他并未借此 " 敲诈一笔 ",而是选择另一条康庄大道;这也是 Dan Kaminsky 一以贯之的做事风格,他曾在采访中表示:

  如果你发现了一个安全漏洞,这个漏洞可能影响很多人,你将有三件事要做。

  第一,找到漏洞,这并不难,不需要花太多时间;接着,你需要写一个补丁,因为写补丁牵扯到太多公司,我们必须找到一个办法,让这些公司坐到一起商谈,我们要让很多人明白这件事的重要性。

  但这仍不够,因为这个漏洞是结构性漏洞,我们第三步必须在让那些网络运营者知道这个漏洞,说服他们升级系统。我们做出了补丁,需要他们参与测试。

  在 DNS 漏洞这件事上,Dan Kaminsky 同样是这么做的。

  Dan Kaminsky 与 DNS 供应商的 16 名软件开发人员展开秘密合作,开发了补丁,然后让软件、硬件供应商(包括微软、思科等)及时为其产品发布了补丁,避免了漏洞带来网络危害。

  当时,1 亿 2000 万宽带用户得到保护。在网站最初进行测试的用户中,84% 人的电脑存在漏洞,之后这一数据变为 30%,这就是 Dan Kaminsky 努力之后得到的结果。

  后来,这个漏洞被命名为 " 卡明斯基漏洞 "。

  如今,网络安全界的这一巨星悄然陨落 ,愿逝者安息。



以上图文均来源于雷锋网,转载目的在于传递更多信息,并不代表网站赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在后台联系微信,我们将在第一时间删除内容!
回复

使用道具 举报

:
中级会员
:
未填写
:
未填写
:
未填写

主题38

帖子38

积分228

图文推荐

  • 谷雨:雨落万物生,美食正当时!

    春笋、香椿、蚕豆、春茶……,暮春的阵阵香气流转

  • 最近这道纸皮烧麦火了,真正的皮薄馅大,软

    这道纸皮烧麦的外皮是用饺子皮制作而成, 省时又

  • 反向旅游,避开人挤人,五一适合去的6个小

    是否曾感到城市的喧嚣和拥挤让人心烦意乱?是否

  • 旅游景点推荐:适合一去再去的旅行城市推荐

    城市中繁忙的脚步,让每个人都忘记了享受生活。你

  • 春天多吃糯米,教你一个神仙吃法,上锅蒸一

    在中医的视角下,糯米被视为一种高营养、易消化的

  • 发布新帖

  • QQ客服

  • 微信公众号

  • 移动端

  • 返回顶部