Barnaby Jack - Đệ nhất hacker 'mũ trắng'

Barnaby Jack - Đệ nhất hacker 'mũ trắng'

Thứ 5, 01/08/2013 | 07:21
0
Cuộc đời chống lại các lỗ hổng bảo mật chết người của hacker Barnaby Jack

Công nghệ - Barnaby Jack - Đệ nhất hacker 'mũ trắng'

Barnaby Jack

Barnaby Michael Douglas Jack (22.9.1977 – 25.7.2013) là một hacker mũ trắng nổi tiếng, một lập trình viên và chuyên gia bảo mật người New Zealand. Jack nổi tiếng vì đã khai thác được hai lỗi của máy ATM để buộc máy nhả rất nhiều tiền tại hội nghị bảo mật Black Hat 2010. Bên cạnh đó, anh còn được biết đến vì đã tìm ra những lỗi nghiêm trọng trong các thiết bị y tế có khả năng ảnh hưởng đến mạng sống con người cũng như một số vấn đề khác trong lĩnh vực tài chính. Ngày 25/7 vừa qua, người ta tìm thấy anh qua đời tại căn hộ riêng ở San Francisco và đến giờ vẫn nguyên nhân cái chết của anh vẫn chưa được tiết lộ. Sau đây là một số cột mốc trong cuộc đời của anh.

"Jackpotting" máy ATM

Tại hội nghị bảo mật Black Hat năm 2010, Jack đã có một bài thuyết trình về jackpotting, kĩ thuật mà anh sử dụng để buộc máy ATM nhả tiền ra mà không cần đến bất kì tài khoản ngân hàng nào. Jack trình diễn việc hack máy bằng cách truy cập vật lý vào thiết bị (cắm USB để tải malware) cũng như cài phần mềm mã độc từ xa (thông qua trình quản lí). Trong cả hai trường hợp, malware đã được "bơm" vào hệ điều hành của máy ATM để xâm nhập vào cơ chế rút tiền. Khi malware được cho chạy, hacker có thể lấy bao nhiêu tiền tùy ý cho đến khi trong ATM không còn một tờ giấy bạc nào hết thì thôi. Kĩ thuật này từ đó được gọi là Jackpotting và buộc toàn bộ ngành ngân hàng trên toàn thế giới phải khắc phục lỗi trước khi hacker mũ đen ra tay.

Công nghệ - Barnaby Jack - Đệ nhất hacker 'mũ trắng' (Hình 2).

Máy bơm insulin

Tại hội nghị bảo mật RSA tại San Francisco vào năm 2011, trong lúc làm việc cho hãng bảo mật McAfee, Jack đã trình diễn việc hack các máy bơm insulin thông qua kết nối không dây. Bằng cách sử dụng một hình nhân trong suốt, Jack đã cho mọi người thấy rằng anh có thể điều khiển máy bơm insuline từ khoảng cách 90m, khiến cho thiết bị bơm hết tất cả lượng insulin đang có vào bệnh nhân. Với một liều lượng như thế thì chắc chắn là người bệnh sẽ chết.

Máy điều hòa nhịp tim

Năm 2012, Jack tiếp tục thực hiện việc "ám sát" một bệnh nhân giả định bằng cách hack máy điều hòa nhịp tim. Lúc anh mới tiết lộ về việc này, nhiều người đã không tin và nói nó chỉ có trong những bộ phim mà thôi. Trước đó có một series phim truyền hình đề cập đến vấn đề tương tự, và Jack nói kĩ thuật của anh còn dễ hơn trong phim. "TV thật là ngu ngốc, bạn thậm chí chẳng cần đến số series của máy để hack". Màn trình diễn của Jack đã thành công và anh có thể tạo ra một cú sốc điện đủ để giết chết nạn nhân trong hội nghỉ bảo mật BreakPoint 2012 tại Úc. Ngay sau đó, Cục quản lí Thực phẩm và Dược phẩm của Mỹ đã phải thay đổi các chính sách về thiết bị y tế không dây để ngăn ngừa việc chiếm quyền điều khiển từ xa.

Cái chết của Jack

Jack mất chỉ một tuần trước khi anh lên thuyết trình về quá trình hack máy trợ tim và thiết bị khử rung tim ở khoảng cách 9m tại hội nghị Black Hat 2013 diễn ra ở Las Vegas. Anh từng tiết lộ việc tấn công này chỉ cần một chiếc máy thu phát sóng thông thường để quét các thiết bị trợ tim xung quanh.

Trong một cuộc phỏng vấn với BBC hồi 18/7, Jack nói: "Chắc chắn chúng tôi không muốn mọi người mất niềm tin vào những thiết bị này. Tuy nhiên bất kì lỗi nào, dù cho nhỏ đến đâu, cũng cần phải được loại bỏ". Lúc mất, anh đang làm giám đốc bộ phận bảo mật cho thiết bị nhúng tại công ty bảo mật IOActive.

Công nghệ - Barnaby Jack - Đệ nhất hacker 'mũ trắng' (Hình 3).

Người nhà của anh tìm thấy vị hacker tài ba vào ngày 25/7/2013 trong căn hộ của gia đình. Trey Ford, quản lí trưởng của sự kiện Black Hat, đã nói rằng "mọi người đều đồng ý là cuộc đời và sự nghiệp của Barnaby Jack là huyền thoại và không thể thay thế được". Ông cũng tiết lộ thêm rằng phiên thuyết trình của Jack tại hội nghị sẽ không bị thay thế bởi bất kì ai mà sẽ để mọi người tưởng nhó đến Jack. Toàn bộ những người làm trong ngành bảo mật cũng đã tweet nhiều dòng tin chia sẻ về sự mất mát cho toàn ngành.

Về nguyên cái chết, hiện vẫn chưa có báo cáo chính thức từ văn phòng pháp y San Francisco. Họ chỉ nói là có thể mất nhiều tháng thì lý do chính xác mới được làm rõ. Phía cảnh sát thì nói là họ không nghi ngờ đây là một vụ án mạng.

Trong tất cả các lần thuyết trình của Jack, anh đã giấu đi một số chi tiết để tránh người khác lặp lại việc tấn công tương tự. Anh cũng giữ bí mật tuyệt đối về tên của các nhà sản xuất thiết bị (mà anh hack được) để đảm bảo vấn đề tài chính cũng như danh tiếng của họ.

Thu Hằng

Cuộc đời lừng lẫy của hacker nổi tiếng vừa qua đời

Chủ nhật, 28/07/2013 | 14:57
Từ một lập trình viên, Barnaby Jack trở thành một hacker, rồi thành giám đốc một công ty bảo mật. Anh đã có những đóng góp quan trọng cho ngành ngân hàng và y tế trước khi từ giã cõi đời ở tuổi 35.

Viber trước 'nghi án' hacker xâm nhập

Thứ 4, 24/07/2013 | 14:38
Nhóm Syrian Electronic Army vừa cho biết rằng họ đã hack thành công trang web cũng như cơ sở dữ liệu của nhà cung cấp dịch vụ nhắn tin/gọi điện Viber .

Lộ diện hacker tấn công Apple

Thứ 4, 24/07/2013 | 08:11
Trang chủ dành cho các nhà phát triển của Apple đã bị hack bởi một hacker người Thổ Nhĩ Kỳ – người cho biết anh ta chỉ đang khám phá một lỗ hổng trong hệ thống.

Các trang mạng điêu đứng vì chiến thuật của hacker tàng hình

Thứ 6, 12/07/2013 | 14:43
Liên tiếp trong những ngày vừa qua, nhiều cuộc tấn công từ chối dịch vụ phân tán (DDoS) dữ dội vào các trang báo mạng và các trang mạng khác trong nước. Nhiều trang báo mạng khi độc giả truy cập vào sẽ nhận được câu "Bạn hãy thực hiện phép tính để tiếp tục sử dụng", "Hệ thống đang nâng cấp. Quý khách vui lòng truy cập lại sau ít phút nữa", hay hiện dòng chữ tiếng Anh, tạm dịch ra tiếng Việt là "website của bạn có lỗi xảy ra, không thể truy cập". Vậy công tác bảo mật của chúng ta kém hay hacker quá mạnh?!

Tình báo Triều Tiên có 3.000 hacker chuyên nghiệp

Thứ 5, 20/06/2013 | 15:35
Thông tin do Bộ trưởng Quốc phòng Hàn Quốc Kwan-jin tuyên bố tại hội nghị về bảo mật thông tin quân sự.

Bộ mặt thật của hacker Trung Quốc

Chủ nhật, 02/06/2013 | 08:10
Tấn công mạng có thể là mối đe dọa ‘không khác gì một quả bom nguyên tử’. Nhưng người Trung Quốc lại đang đứng đằng sau hầu hết các vụ tấn công và coi đó là một công việc văn phòng chán ngắt.