Dan Kaminsky | |
---|---|
Engleză Dan Kaminsky | |
Numele la naștere | Engleză Daniel Kaminsky |
Data nașterii | 7 februarie 1979 |
Locul nașterii | San Francisco |
Data mortii | 23 aprilie 2021 (42 de ani) |
Un loc al morții | San Francisco |
Țară | STATELE UNITE ALE AMERICII |
Sfera științifică | Securitatea calculatorului |
Alma Mater | Universitatea Santa Clara |
Grad academic | burlac |
Cunoscut ca | a descoperit pericolul otrăvirii cache-ului DNS |
Site-ul web | dankaminsky.com _ |
Fișiere media la Wikimedia Commons |
Dan Kaminsky ( ing. Dan Kaminsky ; ing. Daniel Kaminsky ; 7 februarie 1979, San Francisco - 23 aprilie 2021, ibid) - programator american , specialist în securitate informatică . The New York Times l-a numit pe Kaminsky „salvatorul internetului de amenințări” și „digitalul Paul Revere ” [1] [K 1] .
Daniel Kaminsky s-a născut la San Francisco pe 7 februarie 1979, din familia Marshall Kaminsky și Trudy Maurer. A studiat la Santa Clara University .
După ce a absolvit facultatea, a lucrat la Cisco , Avaya și IOActive, unde a fost director de protecție împotriva hackurilor [2] . Apoi a devenit co-fondator și om de știință șef al White Ops [1] (HUMAN [3] ), o companie de securitate informatică.
În 2005, s-a descoperit că Sony BMG instalase în secret software anti-piraterie pe unele dintre CD-urile sale muzicale și că un computer în care este introdus un astfel de disc devine susceptibil la infiltrarea malware . Kaminsky a demonstrat că la momentul cercetării sale existau 568 de mii de rețele în lume în care erau prezente computere infectate, iar alți experți au fost de acord cu concluzia sa [4] .
În aprilie 2008, Kaminsky a descoperit o altă problemă a vulnerabilității rețelelor de internet pentru bănci , magazine online și alte afaceri [5] . Diversi ISP -uri , în primul rând Earthlink , în cazul în care utilizatorul a introdus o adresă de internet sau a introdus un nume de domeniu inexistent , au redirecționat cererea către site-uri cu conținut publicitar [6] . Kaminsky a arătat că astfel de acțiuni permit atacatorilor să redirecționeze cererea utilizatorului către site-uri de phishing sau să infecteze computerul utilizatorului [6] .
În 2008, Kaminsky (pe atunci la IOActive) a descoperit o defecțiune fundamentală în protocolul DNS , care mapează un nume de domeniu (cum ar fi ru.wikipedia.org) la o adresă IP fizică . O parte semnificativă a informațiilor necesare pentru aceasta este conținută în memoria cache a serverului DNS , pe care un atacator îl poate „otrăvi” ( otrăvire engleză , poluare engleză ), înlocuind adresele IP corecte pe serverul DNS corespunzătoare site-urilor de interes pentru utilizatorul cu false [7] [ 8] [9] [10] . Deoarece majoritatea aplicațiilor de Internet depind de DNS, computerele au devenit vulnerabile la o gamă largă de amenințări externe [11] [12] . La descoperirea problemei, Kaminsky l-a contactat pentru prima dată pe Paul Wixey , dezvoltatorul mai multor extensii ale protocolului DNS [13] , care a caracterizat severitatea problemei ca „totul în universul digital trebuie să fie reparat”. Kaminsky a alertat apoi Departamentul de Securitate Internă și directorii Cisco și Microsoft să lucreze la o remediere [1] . Kaminsky a lucrat în secret cu furnizorii de DNS pentru a dezvolta un patch care să facă mai dificilă exploatarea vulnerabilității și l-a lansat pe 8 iulie 2008 [14] . Mai târziu, Kaminsky și-a prezentat descoperirile la tradiționala „ conferință cu pălărie neagră ” despre securitatea computerelor și era îmbrăcat într-un costum, dar în picioare avea patine cu rotile [1] . Prin descoperirea vulnerabilității, Kaminsky a câștigat atenția presei [15] .
Pentru a rezolva problema, a fost propusă o extensie a protocolului DNSSEC ( Domain Name System Security Extensions ) cu criptare suplimentară a informațiilor DNS [13] și Kaminsky a susținut acest proiect [16] . Pe 16 iunie 2010, ICANN l- a selectat pe Kaminsky drept unul dintre reprezentanții de încredere ai comunității Internet din zona DNSSEC [17] .
Pe 27 martie 2009, Kaminsky a descoperit că gazdele infectate cu Conficker puteau fi detectate prin scanări de la distanță. Acum, administratorii de rețele locale pot scana de la distanță computerele din rețea, identificându-le pe cele infectate, această caracteristică este inclusă în aplicațiile Nmap și Nessus [18] .
În 2009, la următoarea Conferință Black Hat, în raportul „Când aud cuvântul „certificat”, mâna mea merge la pistol” [K 2] , Kaminsky (încă la IOActive), împreună cu Meredith L. Patterson și Len Sassaman, a raportat numeroase deficiențe în protocolul TLS [19] . Acestea includ utilizarea de către Verisign a funcției hash MD2 depreciate , ceea ce face ca certificatele de securitate utilizate pentru a proteja informațiile sensibile, cum ar fi numerele de card de credit, printre altele, nu sunt de încredere [20] .
Se crede [21] că publicarea de către hackeri a corespondenței personale de e-mail a lui Kaminsky și a datelor de pe serverul său [22] [23] a fost programată să coincidă cu acest discurs de la conferință .
The New York Times a scris că, în diferite momente ale carierei sale, Kaminsky și-a mutat atenția spre lucrul la proiecte legate de sănătate: dezvoltarea unei aplicații pentru daltonii , aparate auditive , instrumente de telemedicină [1] . Kaminsky a fost, de asemenea, un avocat deschis al drepturilor la confidențialitate. În timpul disputei FBI -Apple privind accesul FBI la datele personale, el a criticat poziția directorului FBI de atunci James Comey , întrebând: „Este asta pentru a face lucrurile mai sigure sau pentru a le face mai puțin sigure?” [1] .
Kaminsky a murit pe 23 aprilie 2021 din cauza efectelor diabetului la casa sa din San Francisco [24] [25] . În condoleanțe pentru moartea sa , Electronic Frontier Foundation l-a numit „prieten al libertății și întruchiparea adevăratului spirit hacker”. Pe 14 decembrie 2021, Dan Kaminsky a fost inclus în Internet Hall of Fame [26] .
În rețelele sociale | ||||
---|---|---|---|---|
|