|
巴纳比-杰克是一名出生于新西兰的白帽黑客、程序员和计算机安全专家。以揭示安全漏洞而声名远播。
他拥有不可思议如同魔法般的黑客技术,曾经花了二年的时间来研究如何破解自动提款机。
他的编程技术甚至连拉斯维加斯的黑客高手们也为之惊叹不已。他曾发现过胰岛素泵的安全漏洞,演示如何在90米远的地方,把胰岛素推升到致命的水平。
他还跟美国食品药物管理局以及医疗设备制造商修复他所发现的安全漏洞。
不过,他也因此惹了很多麻烦。2012年,在阿布扎比的一家酒店内,杰克用他的笔记本电脑与一台自动售货机连接,并成功地侵入将其破解。
他的这次黑客表演是得到了酒店经理的授权,但酒店经理没有告诉他的是,自动售货机不是他们的。
结果美国大使馆不得不出面解决此事。杰克的一个朋友称他能够破解他所碰到的任何仪器设备。
2010年7月28日,在美国拉斯维加斯举行的一年一度的白帽黑客会议上,杰克把两台ATM机搬到讲台上,亲自演示了破解ATM机的过程。
ATM机的屏幕上首先是出现了黑帽的标识,紧接着又出现了jackpot ! !的单词。
这是老虎机上令人们兴奋不已的画面,也是杰克为自己的破解软件所取的名字,含义为中头彩。
在闪烁的Jackpot照耀之下,ATM机的取钱槽源源不断地吐出一沓沓钞票,地面上很快积累了一大堆绿油油的美元,引起全场轰动。
杰克在演讲中分享了破解的技术原理,许多ATM采用windows CE操作系统与ARM处理器,且具局域网连线或拨接数据机联结,这些都透过一个串列接口联结来控制对保险箱的存取。
杰克用标准的除错技巧中断正常的开机程序,并改为启动Internet Explorer浏览器,这让他能存取档案系统,并拷贝相关档案以便进行分析。
这家公司生产的ATM机存在远端存取的安全漏洞,杰克通过电话数据机便能识别出ATM的号码,通过授权自己对该机器进行软件更新后安装恶意软件。
而Triton的机器虽然没有明显的远程存取安全漏洞,但是吐钞的PC主机板只靠一把标准钥匙(而非独一无二的钥匙)保护,杰克花了10美元在网上购买了一把便能轻易打开面板,通过USB口安装恶意软件。
杰克同时交代,他也能轻易地通过银行磁条获取人们的信用卡密码,同样是远程操控完成,这是百分百匿名的,并且绕开全部认证。
美国黑客曾经入侵花旗银行的ATM网络,让花旗银行蒙受至少200万美元的损失,而这仅仅是ATM机漏洞所致巨额损失中的九牛一毛。
时隔整整3年之后,身为明星黑客的杰克重出江湖,打算在7月31日下周三开幕的“黑帽”黑客会议上,展示一项更为惊人的黑客绝技。
在9米之外入侵植入式心脏起搏器等无线医疗装置,然后向其发出一系列830V高压电击,从而令“遥控杀人”成为现实!
杰克声称,他已经发现了多家厂商生产的心脏起搏器的安全漏洞。
关于他计划在黑帽大会进行的《植入式医疗器械:人体黑客》演讲,杰克说,他打算远程重写心脏起搏器的运行软件,发送高电压冲击,造成线圈短路。
他说大概花了六个月左右来做准备:“依靠逆向工程,发现设备的缺陷,然后开发可以利用这些漏洞的软件。”
2013年7月25日,可以让ATM机吐出现金,让心脏起搏器停止工作的著名黑客巴纳比·杰克在自己家中过世,年仅36岁。
旧金山警方表示杰克的死因是海洛因、可卡因、苯海拉明和阿普唑仑混合吸食过量。
鉴于杰克的工作性质不同寻常,以及在他过世六周前,调查记者迈克尔·黑斯廷斯遭遇车祸丧生,加上警方拒绝透露杰克死亡细节,杰克的死引发了各种阴谋论的猜测。
有人指出,杰克最新针对医疗设备的“遥控杀人”技术不仅会对公众的生活安全构成威胁,也将令生产这些存在漏洞的医疗设备的厂商的名誉和经济利益遭到重创,不排除杰克因此惹火烧身,招来杀身之祸。
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|