年輕的時(shí)候,Kevin Mitnick曾經(jīng)是一名臭名昭著的黑帽黑客,并且闖入過IBM、諾基亞、以及摩托羅拉等公司的目標(biāo)網(wǎng)絡(luò)。但在監(jiān)獄里改造了一段時(shí)間時(shí)間之后,他已經(jīng)徹底轉(zhuǎn)身成為一名白帽黑客,并且利用自己的技能為客戶提供滲透測(cè)試和安全顧問服務(wù)。
2010年,Mitnick向大家介紹一款鍵盤記錄器。
上周晚些時(shí)候,Mitnick透露了其安全顧問業(yè)務(wù)的又一分支,并將之稱作“Mitnick's Absolute Zero Day Exploit Exchange”(絕對(duì)零日漏洞交換)。
在6個(gè)月前悄然起步之后,這項(xiàng)服務(wù)已經(jīng)向企業(yè)和政府客戶售出了不少“高端的”零日漏洞和黑客工具。由于暫無補(bǔ)丁,因此客戶可在這段時(shí)間里占據(jù)先機(jī)。
Mitnick表示,其產(chǎn)品由內(nèi)部研制和外部黑客合作兩部分組成,保證獨(dú)家且單價(jià)不低于10萬美元。
作為一名刑滿釋放人員,Mitnick進(jìn)入零日市場(chǎng)意味著他可能會(huì)面臨額外的審查。
從青年到三十幾歲的這些年里,他曾瘋狂地在一天時(shí)間里入侵多家主要科技公司的網(wǎng)絡(luò),包括Digital Equipment、Sun Microsystems、以及Silicon Graphics。
隨后,F(xiàn)BI對(duì)他展開了長(zhǎng)達(dá)2年半時(shí)間的最高通緝。最終,Mitnick于1995年落網(wǎng)。
對(duì)于留有案底的Mitnick利用灰色技術(shù)開展零日漏洞業(yè)務(wù),ACLU技術(shù)專家Chris Soghoian在Twitter上直言不諱地進(jìn)行了批評(píng)。
不過Mitnick回應(yīng)稱:“你以為我們的客戶會(huì)利用(漏洞)去監(jiān)視你的活動(dòng)?你真是想多了,Chris”。