2013年,巴納拜·傑克離奇去世了。而後,黑帽總經理Trey Ford宣佈:在Black Hat世界駭客技術大會上,將保留他的位置。
那麼,這個讓世界駭客盛會所銘記的巴納拜·傑克,他做過什麼呢?
2010年,成名秀:ATM自己吐錢
傑克出生在紐西蘭,家裡有個妹妹。他自小對計算機感興趣,長大後,便前往美國從事計算機程式安全的維護工作。
傑克開始在一家小公司工作,他的駭客技術不錯,但是卻苦於沒有舞臺與機會。但很快,他發現一年一度的世界駭客大會,或許是個大機會。但如何才能讓世人記住他的才能呢?傑克想到了再現影視片中“神蹟”,即用駭客技術在ATM裡取錢。
傑克買了兩款不同公司生產的ATM機,專心致志地研究了整整兩年。苦心人天不負,兩年裡天天抱著電腦和ATM機睡覺的傑克,終於找到了“神蹟”的正確方法。他沒用自己的發現掙錢,而是第一時間將自己的發現免費地告訴了生產ATM機的廠商,還免費幫助生產廠商跟進、修改ATM的程式漏洞。
在2010年世界駭客大會上,傑克終於開啟了他的成名秀:無銀行卡,無密碼,傑克只是在電腦上按鍵操作一會兒後,ATM機便開始不斷吐鈔!一張張的美鈔,在ATM機下堆成了小山般。而這場“神蹟”,也像小山般堆在人們的心頭。這一刻,世界記住了這個傑出的駭客傑克。
再次出現了“神蹟”,現場轟動了!傑克成名了!這場Black Ha大會,幾乎成了傑克的獨家秀場!而後,紛至而來的種種讚美、明星駭客和最強駭客的稱號,以及美國最出名的電腦程式安全公司的邀請函。
2012年,傑克的卓越貢獻
一朝成名天下知,這就是2010年傑克的真實寫照。當然,傑克並沒有停下前進的步伐,他依舊從事程式安全工作,依舊是個正直的白帽駭客,依舊在尋找程式漏洞的路途上。2012年,他發現了胰島素泵的程式漏洞。
眾所周知,患者每次注射胰島素的量是限定而少量的,故而,胰島素泵注射一次的量一般設定是5-10單位。但是,如果胰島素泵程式受到駭客入侵,那麼,注射胰島素的量將由入侵駭客定奪。如果入侵駭客選擇將一次注射量定位全部300單位,那患者體內的血糖含量過低,輕則昏迷,重則殞命。
胰島素泵的生產廠商高度重視傑克所提出的這個安全程式漏洞,他們和傑克一起努力與研究,最終消除了漏洞,並同時更新或者銷燬、收回了所有不合格的胰島素泵。這一行為,還得到了美國政府安全部門的大力支援,並在全美範圍了進行了胰島素泵的更新換代。
可以說,傑克的這種免費找漏洞,免費幫助修改的行為,可謂是真正的大公無私,是名至實歸的白帽駭客。而由他發現並帶領的這一場胰島素泵改革換代,也證明了他對胰島素泵行業的貢獻,是不可替代與不可磨滅的。
2013年,帶來危險的心臟起搏器漏洞
接連的成功,讓傑克非常歡喜,而後,他將目標瞄準了他所從事的嵌入式醫療器械的安全上。眾所周知,由於身體的原因,許多心臟不好的人要植入心臟起搏器。但是,誰能想到,這其中也蘊含著潛在危險呢?
在美劇《基本演繹法》和《國土安全》中,都有著相同的一幕:一人操作著電腦,利用駭客入侵併控制了另一人體內的心臟起搏器,可以隨時做到讓起搏器釋放高壓的“無痕跡殺人”。這是影視中的編造橋段,但傑克的團隊,卻證明了這個橋段的可操作性。
早在2013年之前,心臟起搏器就基本配備了無限調控功能。即,隨時根據人體實時情況,調節起搏器釋放的電壓。而這個心臟起搏器的無限網路範圍,一般是10-15米。傑克的團隊研究發現,可以用駭客手段,在9米外遙控起搏器,指揮它對人體釋放高達830V的電壓。
傑克向外公佈了他的發現,並公開宣佈:將在2013年的Black Hat上,即7月31日,現場再現這個心臟起搏器的致命漏洞。可是,誰也沒有想到,就在7月26日,駭客大會的前幾天,傑克被發現死於在舊金山的公寓中。
而傑克的死亡原因,時至今日,依舊是美國警方沒有公佈的秘密。由於傑克生前的事情,導致不少網友有陰謀論的猜想,但傑克死亡的真實原因,依舊是無解的秘密。
結尾
傑克的生命終止於35歲的時候,那時候的他,正在綻放出人生最美的精彩時刻。可是,誰也不能否認傑克的優秀,就像Trey Ford曾說的那樣:“每個人都同意Barnaby Jack的生活和工作具有傳奇色彩且不可替代”。
白帽駭客傑克是世界駭客們的榜樣,是優秀的程式安全員,他用自己的駭客技術,始終前行在一條另類的保護他人的路上。他沒有藉著發現而牟利的想法,只有個單純的願望。就像傑克在BBC採訪時所言:“我並不想傷害任何人,或是得到什麼好處,因為這項技術並不是很難重現。所以希望能夠促使這些公司採取一些裝置安全的措施。”