年輕的時候,Kevin Mitnick曾經是一名臭名昭著的黑帽黑客,并且闖入過IBM、諾基亞、以及摩托羅拉等公司的目標網絡。但在監獄里改造了一段時間時間之后,他已經徹底轉身成為一名白帽黑客,并且利用自己的技能為客戶提供滲透測試和安全顧問服務。
2010年,Mitnick向大家介紹一款鍵盤記錄器。
上周晚些時候,Mitnick透露了其安全顧問業務的又一分支,并將之稱作“Mitnick's Absolute Zero Day Exploit Exchange”(絕對零日漏洞交換)。
在6個月前悄然起步之后,這項服務已經向企業和政府客戶售出了不少“高端的”零日漏洞和黑客工具。由于暫無補丁,因此客戶可在這段時間里占據先機。
Mitnick表示,其產品由內部研制和外部黑客合作兩部分組成,保證獨家且單價不低于10萬美元。
作為一名刑滿釋放人員,Mitnick進入零日市場意味著他可能會面臨額外的審查。
從青年到三十幾歲的這些年里,他曾瘋狂地在一天時間里入侵多家主要科技公司的網絡,包括Digital Equipment、Sun Microsystems、以及Silicon Graphics。
隨后,FBI對他展開了長達2年半時間的最高通緝。最終,Mitnick于1995年落網。
對于留有案底的Mitnick利用灰色技術開展零日漏洞業務,ACLU技術專家Chris Soghoian在Twitter上直言不諱地進行了批評。
不過Mitnick回應稱:“你以為我們的客戶會利用(漏洞)去監視你的活動?你真是想多了,Chris”。