Крис Томас
Крис Томас | |
---|---|
Национальность | Американский |
Другие имена | Космический разбойник |
Альма-матер | Массачусетский университет Лоуэлла , Бостонский университет |
Род занятий | кибербезопасности Исследователь , хакер в белой шляпе , автор |
Годы активности | 25 |
Известный | Whacked Mac Archives, Hacker News Network (HNN), CyberSquirrel1 (CS1), Кибербезопасность |
Крис Томас (также известный как Space Rogue ) — американский исследователь кибербезопасности, хакер в белой шляпе и удостоенный наград. [ 1 ] [ 2 ] бестселлер [ 3 ] автор. Член-основатель и исследователь известного по хакерской безопасности аналитического центра L0pht Heavy Industries , Томас был одним из семи членов L0pht, которые давали показания перед Комитетом Сената США по правительственным делам (1998 г.) по теме компьютерной безопасности правительства и страны, в частности предупреждения об уязвимостях Интернета и утверждает, что группа может «вывести из строя Интернет за 30 минут». [ 4 ]
Впоследствии Томас продолжил карьеру в области исследований в области кибербезопасности, одновременно занимаясь общественной пропагандой в качестве эксперта в области кибербезопасности (SME) и эксперта . Предоставление интервью и написание статей, [ 5 ] Пропагандистская деятельность Space Rogue способствовала обучению и консультированию корпораций, правительства и общественности по вопросам безопасности и относительным рискам в областях честности выборов , кибертерроризма, технологий, [ 6 ] ожидание новых рисков, связанных с внедрением обществом Интернета вещей , [ 7 ] и балансирование точек зрения (риск и ажиотаж). [ 8 ]
Карьера
[ редактировать ]Кибербезопасность
[ редактировать ]Томас , один из основателей хакерского аналитического центра L0pht Heavy Industries, был первым из членов L0pht, покинувшим его после слияния L0pht с @Stake в 2000 году, и последним, кто раскрыл свое настоящее имя. [ 9 ] [ 10 ] Томас был одним из семи членов L0pht, давших показания перед Комитетом Сената США по государственным делам (1999 г.). Давая показания под своим интернет- ником Space Rogue , показания Томаса и других членов L0pht послужили для информирования правительства о текущих и будущих уязвимостях Интернета, которым подвержены федеральные и государственные каналы. Эти показания стали первым случаем, когда лицам, не находящимся под федеральной защитой свидетелей, было разрешено давать показания под вымышленными именами. [ 4 ]
Работая в L0pht, Томас создал The Whacked Mac Archives и The Hacker News Network. Кроме того, он опубликовал как минимум одно предупреждение по безопасности, в котором подробно описывался недостаток в наборе инструментов FWB Hard Disk Toolkit. [ 11 ] [ 12 ]
Томас продолжил карьеру в области исследований кибербезопасности в @Stake . [ 13 ] Guardent, Trustwave (Spiderlabs) , [ 14 ] Устойчивый, [ 15 ] и IBM (X-Force Red). [ 16 ] Выбран в качестве участника дискуссии в Атлантического совета серии обсуждений киберрисков в 2016 году . [ 6 ] и спикер вебинара серии WATCH Национального научного фонда , [ 17 ] [ 18 ] Томас взял на себя роль общественного защитника в качестве эксперта в области кибербезопасности (SME) и эксперта , давая интервью и публикуя статьи. [ 5 ] информировать общественность о проблемах безопасности и относительном риске. Темы включают честность выборов, кибертерроризм, технологии, [ 7 ] безопасность пароля, [ 19 ] ожидание новых рисков, связанных с внедрением обществом Интернета вещей , [ 8 ] и балансирование точек зрения (риск и ажиотаж). [ 20 ]
США за 2016 год. Счетной палаты правительства В ответ на отчет [ 21 ] страны раскрытие того, что ядерное оружие находилось под контролем компьютеров, которые использовали устаревшие 8- дюймовые дискеты , [ 22 ] Томас утверждал, что старые компьютеры, системы хранения данных, языки программирования и отсутствие подключения к Интернету затруднят хакерам доступ к системам, что эффективно снизит уязвимость систем управления оружием для взлома. [ 23 ]
После мега-нарушений кибербезопасности в Target , [ 24 ] Хоум Депо , [ 25 ] и Управление по управлению персоналом США , [ 26 ] Томас выступал за активное внедрение основных мер безопасности как наиболее эффективное средство предотвращения подобных мегаугроз. [ 27 ] Прямо заявив, что разрыв между знаниями и реализацией подвергает компании и отдельных лиц ненужному риску, Томас сосредоточил внимание на простых мерах, которые известны уже одно-два десятилетия, но которые организации не реализовали повсеместно. [ 27 ] Томас выявил нарушения кибербезопасности розничной торговли, в том числе в FAO Schwarz , еще в 1999 году. [ 28 ] [ 29 ]
В 2017 году на хакерской конференции Defcon Томас помогал сопровождать члена палаты представителей Уилла Херда (справа) и члена палаты представителей Джима Ланжевена (демократ) по территории конференции через различные деревни. [ 30 ]
На Defcon 27 в 2019 году Томас появился на панели вместе с членом палаты представителей Ланжевеном (демократ от Родины) . [ 31 ] Представитель Местоположение (D-CA) , [ 32 ] и бывший член палаты представителей Джейн Харман [ 33 ] под названием «Хакерский конгресс: враг моего врага — мой друг». [ 34 ] Во время дискуссии Томас сказал: «Мы, как сообщество, должны взаимодействовать с этими людьми… обучать их», «Но Конгресс работает не таким образом; он не работает со «скоростью взлома». Если вы собираетесь этим заняться, вам нужно осознать, что это постепенное путешествие». [ 35 ] и «чтобы пройти путь от хакеров в Конгрессе до Конгресса в DEF CON, требуется 20 лет». [ 36 ]
Архивы Whacked Mac
[ редактировать ]The Whacked Mac Archives — это FTP-сайт загрузки, управляемый Томасом, с крупнейшей в мире коллекцией инструментов для взлома Apple Macintosh. [ 37 ] Общий размер всех инструментов на сайте составил 20 МБ. [ 38 ] Компакт-диск с содержимым FTP-сайта был выставлен на продажу в 2600: The Hacker Quarterly . [ 39 ]
Хакерская новостная сеть
[ редактировать ]Выступая в должности главного редактора, [ 40 ] Томас основал и управлял онлайн-информационным бюллетенем и веб-сайтом L0pht , известным как Hacker News Network. [ 41 ] (или просто Hacker News или HNN ). [ 10 ] Первоначально созданный для быстрого обмена открытиями в области компьютерной безопасности, Hacker News также стал форумом, на котором пользователи могут публиковать предупреждения о безопасности при обнаружении уязвимостей. [ 42 ] Издание росло, в конечном итоге поддерживая платную рекламу и аудиторию, в которую входили технологические журналисты и компании, интересующиеся кибербезопасностью. [ 4 ] Сайт можно увидеть на нескольких фоновых кадрах видео «Солнечный восход: рассвет новой угрозы». [ 43 ] произведен Национальным центром контрразведки в 1999 году. [ 44 ]
После слияния L0pht с @Stake в 2000 году сеть ответственное раскрытие информации, ориентированная на Hacker News Network, была заменена на Security News Network . [ 4 ] [ 45 ]
Hacker News Network, после десяти лет отсутствия в сети, будет запущена 11 января 2010 года и будет содержать видеорепортажи о безопасности. [ 46 ] последние видео были опубликованы в 2011 году. [ 47 ] Hacker News Network в 2018 году перенаправляется на spacerogue.net [ 48 ] [ 49 ]
Кибербелка1 (CS1)
[ редактировать ]В 2013 году Томас создал проект CyberSquirrel1 как сатирическую демонстрацию относительного риска атак кибервойны на критически важные элементы инфраструктуры, такие как электросеть Северной Америки . [ 50 ] начавшийся как канал в Твиттере Проект CyberSquirrel1, , расширился и теперь включает в себя полноценный веб-сайт и карту отслеживания CyberSquirrel ; [ 51 ] По мере роста набора данных Брайан Мартин из Attrition.org (псевдоним «Джаред Э. Ричо», он же Иерихон ). к проекту в 2014 году присоединился [ 20 ] Результаты CyberSquirrel1 нарушили общественное мнение о распространенности хакерских атак кибервойн на национальном уровне, сделав вывод, что ущерб от кибервойны (например, Stuxnet ) был «незначительным по сравнению с киберугрозой, вызванной животными». [ 50 ] [ 52 ] имея в виду сбои в электроснабжении, вызванные белками .
Архив, содержащий полный набор данных и вспомогательные материалы проекта, был загружен в Интернет-архив по лицензии Creative Commons 19 января 2021 года.
Безопасность выборов
[ редактировать ]По мере развития предполагаемого вмешательства России в выборы в США в 2016 году в 2015–2016 годах интерес общественности и средств массовой информации к хакерству и хакерам возрос. [ 53 ] В преддверии выборов 2016 года Томас дал интервью для основных средств массовой информации, в том числе для программы CNBC « На деньгах ». [ 54 ] [ 55 ] После публикации отчета о совместном анализе Томас призвал к более подробной информации об индикаторах компрометации в федеральных отчетах о совместном анализе, указав, что повышение прозрачности и отчетность по IP-адресам сыграли важную роль в повышении безопасности. [ 56 ]
Перед выборами 2018 года Томас продолжал свою пропагандистскую деятельность, рассказывая CBS News и другим средствам массовой информации о безопасности наших выборов и уязвимости машин для голосования. [ 57 ] [ 58 ] [ 59 ] [ 60 ]
Книги
[ редактировать ]В феврале 2023 года Томас выпустил свою первую книгу «Космический разбойник: как хакеры, известные как L0pht, изменили мир». [ 61 ] [ 62 ] Написанная как личные мемуары, книга подробно описывает его детство, проведенное в штате Мэн, как он открыл для себя онлайн-мир BBS и познакомился с другими членами хакерского коллектива L0pht Heavy Industries. В книге рассказывается о том, как L0pht опубликовал информацию об уязвимостях безопасности, создал L0phtcrack , получил признание средств массовой информации и дал показания перед Конгрессом в 1998 году. В книге также рассказывается о переходе L0pht к консалтинговой компании по безопасности @Stake и о том, как влияние L0pht все еще ощущается. сегодня во всей индустрии информационной безопасности.
Книга провела несколько недель в топ-10 Amazon в категории «Биографии о компьютерах и технологиях» и ненадолго заняла первое место. [ 63 ] Книга стала финалистом Международной книжной премии 2023 года. [ 64 ] и победитель Национальной премии Indie Excellence Awards 2023 (NIEA). [ 65 ]
Ссылки
[ редактировать ]- ^ «Международная книжная премия 2023» . 24 июня 2023 г. Архивировано из оригинала 8 июля 2023 г. Проверено 17 июля 2023 г.
{{cite web}}
: CS1 maint: bot: исходный статус URL неизвестен ( ссылка ) - ^ «Национальная премия за выдающиеся достижения в области инди» . 1 июля 2023 г. Архивировано из оригинала 17 июля 2023 г. Проверено 17 июля 2023 г.
{{cite web}}
: CS1 maint: bot: исходный статус URL неизвестен ( ссылка ) - ^ «Бестселлеры Amazon» . Амазонка . 17 февраля 2023 г. Архивировано из оригинала 17 февраля 2023 г. . Проверено 17 июля 2023 г.
{{cite web}}
: CS1 maint: bot: исходный статус URL неизвестен ( ссылка ) - ^ Jump up to: а б с д Тимберг, Крейг (22 июня 2015 г.). «Катастрофа была предсказана — и проигнорирована. Предупреждения Лофта об Интернете не привлекли внимания, но мало что предприняли» . Вашингтон Пост . США . Проверено 8 декабря 2017 г.
- ^ Jump up to: а б Примеры статей
* Роуг, Космос (1 июля 2015 г.). «Мнение: Лаборатории страховщиков по кибербезопасности давно назрели» . csmonitor.com . Христианский научный монитор . Проверено 18 декабря 2017 г.
* Томас, Крис (1 сентября 2015 г.). «Понимание вредоносного ПО» . Сетевые вычисления . Сетевые вычисления . Проверено 18 декабря 2017 г.
* Томас, Крис (19 сентября 2016 г.). «Политика нулевого доверия — ответ на существующие проблемы кибербезопасности» . Холм . Издательская корпорация «Капитол Хилл» . Проверено 18 декабря 2017 г. - ^ Jump up to: а б Суини, Терри (10 августа 2016 г.). «Правительство и хакеры учатся делать приятно» . Мрачное чтение . Вашингтон, округ Колумбия, США . Проверено 10 декабря 2017 г.
- ^ Jump up to: а б Нарейн, Райан (26 июня 2007 г.). «Безопасность iPhone не является историей» . ЗДНет . Проверено 18 декабря 2017 г.
- ^ Jump up to: а б Рэйвуд, Дэн (10 апреля 2014 г.). «Недостаточная безопасность «Интернета вещей» ставит нашу жизнь под угрозу» . ibtimes.co.uk . Интернэшнл Бизнес Таймс . Проверено 16 декабря 2017 г.
- ^ Макмиллан, Роберт (23 июля 2009 г.). «Хакерская группа L0pht в некотором роде возвращается» . Мир ПК . США . Проверено 7 декабря 2017 г.
- ^ Jump up to: а б «Космический разбойник» . Форбс . США. 7 февраля 2000 г. Проверено 18 декабря 2017 г.
- ^ Аноним (2003). Максимальная безопасность . Издательство Самс. п. 571. ИСБН 978-0672324598 . Проверено 29 сентября 2018 г.
- ^ Разбойник, Космос (30 октября 1998 г.). «[L0pht Advisory] MacOS — пароли FWB легко обойти» . packagestormsecurity.com . Проверено 29 сентября 2018 г.
- ^ Пененберг, Адам (7 февраля 2000 г.). «Космический разбойник» . Форбс . США . Проверено 25 мая 2018 г.
- ^ «Кибертеррорист съел моего хомяка» . infosecurity-magazine.com . ReedExhibitions, Ltd. 20 июля 2012 г. . Проверено 16 декабря 2017 г.
- ^ «Space Rogue от L0pht и Hacker News Network присоединяется к Tenable Network Security» . tenable.com . Tenable, Inc., 7 января 2014 г. Проверено 10 декабря 2017 г.
- ^ Томас, Крис (27 июля 2017 г.). «Привет, меня зовут Космический Разбойник» . SecurityIntelligence.com . ИБМ . Проверено 10 декабря 2017 г.
- ^ «Серия семинаров Вашингтонского часа надежных вычислений (WATCH)» . nsf.gov . Национальный научный фонд . 2017 . Проверено 16 декабря 2017 г.
- ^ «СМОТРЕТЬ — 35 лет кибервойны: белки побеждают» . nsf.gov . Национальный научный фонд . 20 июля 2017 года. Архивировано из оригинала 4 января 2018 года . Проверено 16 декабря 2017 г.
- ^ Браун, Лия (28 ноября 2017 г.). «Space Rogue от IBM объясняет, как хакеры легко взломают ваш пароль» . Техреспублика . Проверено 3 апреля 2018 г.
- ^ Jump up to: а б Галлахер, Шон (16 января 2017 г.). «Кто выигрывает в кибервойне? Конечно же, белки. Проект CyberSquirrel1 показывает, что злоумышленники с размытыми хвостами наносят больший ущерб, чем «кибер»» . Арс Техника . США . Проверено 28 ноября 2017 г.
- ^ Владелец, Дэвид. «ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ: Федеральным агентствам необходимо решить проблему старения устаревших систем» . Отчет Счетной палаты правительства США . Проверено 30 ноября 2017 г.
- ^ Сольдра, Пауль (25 мая 2016 г.). «Американское ядерное оружие по-прежнему управляется с помощью 8-дюймовых дискет» . Бизнес-инсайдер . Проверено 30 ноября 2016 г.
- ^ Сольдра, Пауль (16 мая 2016 г.). «Хакер объясняет, почему американское ядерное оружие, контролируемое древними компьютерами, на самом деле — это хорошо» . ВенчурБит . Проверено 30 ноября 2017 г.
- ^ Роман, Джеффри (26 марта 2014 г.). «Отчет Сената анализирует нарушение целевых показателей - указывает на очевидные упущенные возможности для предотвращения инцидента» . databreachtoday.com . Проверено 24 ноября 2017 г.
- ^ Котенок, Трейси (1 июня 2016 г.). «Суд дает возможность продолжить рассмотрение иска банков по делу Home Depot - судья отклоняет увольнение, ссылаясь на обвинения в халатности в отношении безопасности» . databreachtoday.com . Проверено 24 ноября 2017 г.
- ^ Чаброу, Эрик (2 декабря 2015 г.). «Китай: китайские преступники взломали OPM – американские эксперты скептически относятся к заявлениям Китая об отсутствии вмешательства правительства» . databreachtoday.com . Проверено 24 ноября 2017 г.
- ^ Jump up to: а б Шварц, Мэтью (15 июня 2016 г.). « Космический разбойник» о провалах в системе безопасности «дежавю» Старые ошибки безопасности продолжают повторяться, говорит Крис Томас из Tenable» . Безопасность банковской информации . США . Проверено 24 ноября 2017 г.
- ^ Глэйв, Джеймс (3 февраля 1999 г.). «ФАО ШВАРЦ ВЫЗЫВАЕТ УТЕЧКУ» . Wired.com . Проводной (журнал) . Проверено 16 декабря 2017 г.
- ^ Беккет, Джейми (5 февраля 1999 г.). «ФАО Шварц залачивает дыру на веб-сайте» . sfgate.com . Хроники Сан-Франциско . Проверено 16 декабря 2017 г.
- ^ Стром, Дэвид (13 июня 2017 г.). «Космический разбойник: бунтарь в сфере безопасности, ставший тестировщиком пера» . SecurityIntelligence.com . Проверено 13 июня 2017 г.
- ^ Робинсон, Тери (12 августа 2019 г.). «Защитник: Лью и Ланжевен призывают сообщество безопасности помочь правительству ФРС поддержать кибербезопасность и усилить безопасность выборов» . Проверено 12 сентября 2019 г.
- ^ Брумфилд, Синтия (9 августа 2019 г.). «Представитель США Лью надеется на перспективы законопроекта о безопасности выборов» . Проверено 12 сентября 2019 г.
- ^ Петерсон, Шотландия (12 августа 2019 г.). «Black Hat 2019: Безопасность выборов получила наибольшее признание в Black Hat, Def Con» . Проверено 12 сентября 2019 г.
- ^ Шеридан, Келли (12 августа 2019 г.). «Профессионалы в области безопасности и представители Конгресса обсуждают национальную кибербезопасность на DEF CON» . Проверено 12 сентября 2019 г.
- ^ Томсон, Иэн (12 августа 2019 г.). «США все еще «не готовы» к серьезной кибератаке, и Конгресс не сможет помочь, если она произойдет» . Проверено 12 сентября 2019 г.
- ^ Петерсон, Шотландия (12 августа 2019 г.). «Black Hat 2019: Безопасность выборов получила наибольшее признание в Black Hat, Def Con» . Проверено 12 сентября 2019 г.
- ^ Эта машина убивает секреты: Джулиан Ассанж, шифропанки и их борьба за расширение прав и возможностей осведомителей , стр. 199, в Google Книгах.
- ^ Разбойник, Космос (11 июня 2012 г.). «Возвращение Zuc.A и древних вирусов OSX?» . Блог SpiderLabs . Траствейв. Архивировано из оригинала 24 мая 2018 г. Проверено 24 мая 2018 г.
- ^ Журнал 2600, том 13 , с. 49, в Google Книгах
- ^ Глэйв, Джеймс (12 января 1999 г.). «Путаница по поводу «кибервойны» » . Проводной . США . Проверено 8 декабря 2017 г.
- ^ «HNN — Hacker News Network» . 17 августа 2000 года. Архивировано из оригинала 17 августа 2000 года . Проверено 24 июля 2018 г.
- ^ Тимберг, Крейг (27 июня 2015 г.). «В 1998 году эти хакеры заявили, что Интернет станет катастрофой в сфере безопасности. Никто не слушал» . Дейли Геральд . США . Проверено 7 декабря 2017 г.
- ^ Кевин Поулсен (23 сентября 2008 г.). «Видео: «Солнечный восход», лучший хакерский фильм, созданный ФБР» . Проводные новости . Проверено 23 мая 2009 г.
- ^ Солнечный восход и рассвет новой угрозы (VHS) (Видео). Национальный центр контрразведки. 1999 год. Событие происходит в 3:18 . Проверено 30 октября 2018 г. Альтернативный URL
- ^ «(Вроде) новый сайт ресурсов для хакеров — Geek.com» . geek.com . 27 июля 2000 г. Архивировано из оригинала 24 июля 2018 г. Проверено 24 июля 2018 г.
- ^ «Хакерская группа L0pht в некотором роде возвращается» . ПКМир . Проверено 24 июля 2018 г.
- ^ «ХакерНьюсНетворк» . Ютуб . Проверено 24 июля 2018 г.
- ^ «Архив старого сайта — SPACE ROGUE» . www.spacerogue.net . Проверено 24 июля 2018 г.
- ^ «Space Rogue от L0pht и Hacker News Network присоединяется к Tenable Network Security» . tenable.com . 7 января 2014 года . Проверено 24 июля 2018 г.
- ^ Jump up to: а б «Белка «угроза» критической инфраструктуре» . Би-би-си . 17 января 2017 г. Проверено 28 ноября 2017 г.
- ^ Херн, Алекс (14 января 2016 г.). «У злейшего врага энергосистемы четыре ноги и пушистый хвост» . Хранитель . Проверено 28 ноября 2017 г.
- ^ Вагенсейл, Пол (14 января 2017 г.). «Беспокоитесь о кибервойне? Вместо этого беспокойтесь о белках» . Путеводитель Тома . США . Проверено 28 ноября 2017 г.
- ^ «Президентская кампания 2016 года: краткие факты» . CNN . 31 октября 2017 г. Проверено 24 ноября 2017 г.
- ^ CNBC На деньгах: Взлом голосования (телепродукция). CNBC. 5 ноября 2015 г. Проверено 10 декабря 2017 г.
- ^ Мурадян, Ваго (14 октября 2016 г.). «Космический мошенник Tenable о взломе выборов в США и кибер-уязвимостях» . defaeroreport.com . Проверено 19 сентября 2018 г.
- ^ Лэмб, Элеонора (19 января 2017 г.). «Эксперт Tenable призывает к более резким формулировкам в отчете о «Степи гризли»» . Meritalk: Улучшение результатов государственных ИТ . Проверено 24 ноября 2017 г.
- ^ Паттерсон, Дэн (19 сентября 2018 г.). «Почему машины для голосования в США являются легкой мишенью для хакеров» . CBSNews.com . США . Проверено 19 сентября 2018 г.
- ^ Паттерсон, Дэн (27 сентября 2018 г.). «Кампания 2018: Машины для голосования уязвимы для взлома» . CNet.com . США . Проверено 28 сентября 2018 г.
- ^ «Отчет: американцы обеспокоены кибератакой на системы голосования в преддверии промежуточных выборов» . ВТНХ . США. 25 октября 2018 г. Проверено 30 октября 2018 г.
- ^ Паттерсон, Дэн (29 октября 2018 г.). «Взлом выборов: мифы против реальности» . techrepublic.com . США . Проверено 30 октября 2018 г.
- ^ Томас, Крис (2023). Space Rogue: Как хакеры, известные как L0pht, изменили мир . п. 362. ИСБН 979-8987032404 .
- ^ «Hacker Space Rogue выпустит книгу о хакерской группе L0pht Heavy Industries в феврале» . 12 января 2023 г. Архивировано из оригинала 17 июля 2023 г. Проверено 17 июля 2023 г.
{{cite news}}
: CS1 maint: bot: исходный статус URL неизвестен ( ссылка ) - ^ «Бестселлеры Amazon» . Амазонка . 17 февраля 2023 г. Архивировано из оригинала 17 февраля 2023 г. . Проверено 17 июля 2023 г.
{{cite web}}
: CS1 maint: bot: исходный статус URL неизвестен ( ссылка ) - ^ «Международная книжная премия 2023» . 24 июня 2023 г. Архивировано из оригинала 8 июля 2023 г. Проверено 17 июля 2023 г.
{{cite web}}
: CS1 maint: bot: исходный статус URL неизвестен ( ссылка ) - ^ «Национальная премия за выдающиеся достижения в области инди» . 1 июля 2023 г. Архивировано из оригинала 17 июля 2023 г. Проверено 17 июля 2023 г.
{{cite web}}
: CS1 maint: bot: исходный статус URL неизвестен ( ссылка )