คริส โทมัส
คริส โทมัส | |
|---|---|
| ชื่ออื่น | สเปซ โร้ก |
| อัลมา มัธยฐาน | มหาวิทยาลัยแมสซาชูเซตส์ โลเวลล์ , มหาวิทยาลัยบอสตัน |
| อาชีพ | นักวิจัยด้าน ความปลอดภัยทางไซเบอร์ , แฮกเกอร์หมวกขาว , นักเขียน |
| จำนวนปี ที่ปฏิบัติงาน | 25 |
| เป็นที่รู้จัก ในด้าน | เว็บไซต์ Whacked Mac Archives, Hacker News Network (HNN), CyberSquirrel1 (CS1), ความปลอดภัยทางไซเบอร์ |
Cris Thomas (หรือที่รู้จักกันในชื่อSpace Rogue ) เป็นนักวิจัยด้านความปลอดภัยทางไซเบอร์ชาวอเมริกันแฮกเกอร์หมวกขาวและนักเขียนที่ได้รับรางวัล[ 1 ] [ 2 ] และเป็นนักเขียน ขายดี[ 3 ] Thomas เป็นสมาชิกผู้ก่อตั้งและนักวิจัยของ กลุ่มวิจัยด้านความปลอดภัยของแฮกเกอร์ ชื่อดังL0pht Heavy Industriesและเป็นหนึ่งในสมาชิก L0pht เจ็ดคนที่ให้การเป็นพยานต่อหน้าคณะกรรมการกิจการรัฐบาลของวุฒิสภาสหรัฐฯ (1998) ในหัวข้อเกี่ยวกับความปลอดภัยของคอมพิวเตอร์ของรัฐบาลและความมั่นคงภายในประเทศ โดยเฉพาะอย่างยิ่งการเตือนถึงช่องโหว่ของอินเทอร์เน็ตและอ้างว่ากลุ่มสามารถ "ทำให้ระบบอินเทอร์เน็ตล่มได้ภายใน 30 นาที" [ 4 ]
ต่อมา โทมัสได้ประกอบอาชีพด้านการวิจัยความปลอดภัยทางไซเบอร์ พร้อมทั้งรับบทบาทเป็นผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ (SME)และนักวิจารณ์โดยการให้สัมภาษณ์และเขียนบทความ[ 5 ]การสนับสนุนของ Space Rogue มีจุดประสงค์เพื่อให้ความรู้และคำแนะนำแก่บริษัท รัฐบาล และสาธารณชนเกี่ยวกับข้อกังวลด้านความปลอดภัยและความเสี่ยงที่เกี่ยวข้องในด้านความสมบูรณ์ของการเลือกตั้งการก่อการร้ายทางไซเบอร์ เทคโนโลยี[ 6 ]การคาดการณ์ความเสี่ยงใหม่ๆ ที่เกี่ยวข้องกับการนำอินเทอร์เน็ตของสิ่งต่างๆ มา ใช้ในสังคม [ 7 ] และการสร้างสมดุลระหว่างมุมมอง (ความเสี่ยงกับกระแสความนิยม) [ 8 ]
อาชีพ
ความปลอดภัยทางไซเบอร์
Thomas เป็น สมาชิกผู้ก่อตั้งของกลุ่มแฮกเกอร์L0pht Heavy Industries และเป็นสมาชิกคนแรกของ L0pht ที่ออกจากกลุ่มหลังจากการควบรวมกิจการของ L0pht กับ@Stakeในปี 2000 และเป็นคนสุดท้ายที่เปิดเผยชื่อจริงของเขา[ 9 ] [ 10 ] Thomas เป็นหนึ่งในสมาชิก L0pht เจ็ดคนที่ให้การเป็นพยานต่อหน้าคณะกรรมการกิจการรัฐบาลของวุฒิสภาสหรัฐฯ (1999) โดยให้การเป็นพยานภายใต้ชื่อเล่นในอินเทอร์เน็ต ว่า Space Rogueคำให้การของ Thomas และ สมาชิก L0pht คนอื่นๆ มีจุดประสงค์เพื่อแจ้งให้รัฐบาลทราบถึงช่องโหว่ของอินเทอร์เน็ตในปัจจุบันและอนาคตที่ช่องทางของรัฐบาลกลางและสาธารณะอาจได้รับผลกระทบ คำให้การนี้ถือเป็นครั้งแรกที่บุคคลที่ไม่ได้รับการคุ้มครองพยาน ของรัฐบาลกลาง ได้รับอนุญาตให้ให้การเป็นพยานภายใต้ชื่อสมมติ[ 4 ]
ขณะอยู่ที่L0pht Thomas ได้สร้าง The Whacked Mac Archives และ The Hacker News Network นอกจากนี้เขายังได้เผยแพร่คำแนะนำด้านความปลอดภัยอย่างน้อยหนึ่งฉบับซึ่งระบุถึงช่องโหว่ใน Hard Disk Toolkit ของ FWB [ 11 ] [ 12 ]
โทมั สยังคงทำงานวิจัยด้านความปลอดภัยทางไซเบอร์ที่@Stake [ 13 ] Guardent, Trustwave (Spiderlabs) [ 14 ] Tenable [ 15 ]และ IBM ( X - Force Red ) [ 16 ]ได้รับเลือกให้เป็นผู้ร่วมอภิปรายในการอภิปรายเรื่องความเสี่ยงทางไซเบอร์ของ Atlantic Council ในปี 2016 [ 6 ]และเป็นวิทยากรในการสัมมนาออนไลน์ของNational Science Foundationในซีรีส์ WATCH [ 17 ] [ 18 ]โทมัสได้เข้ามามีบทบาทในการสนับสนุนสาธารณะในฐานะผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ (SME)และผู้เชี่ยวชาญโดยให้สัมภาษณ์และเขียนบทความ[ 5 ]เพื่อให้ความรู้แก่สาธารณชนเกี่ยวกับข้อกังวลด้านความปลอดภัยและความเสี่ยงที่เกี่ยวข้อง หัวข้อต่างๆ ได้แก่ ความสมบูรณ์ของการเลือกตั้ง การก่อการร้ายทางไซเบอร์ เทคโนโลยี[ 7 ]ความปลอดภัยของรหัสผ่าน[ 19 ]การคาดการณ์ความเสี่ยงใหม่ๆ ที่เกี่ยวข้องกับการนำอินเทอร์เน็ตของสิ่งต่างๆ มาใช้ ในสังคม [ 8 ] และการสร้างสมดุลระหว่างมุมมอง (ความเสี่ยงกับกระแสความนิยม) [ 20 ]
เพื่อตอบสนองต่อ รายงานของสำนักงานตรวจสอบบัญชีของรัฐบาลสหรัฐอเมริกาในปี 2016 [ 21 ] ที่เปิดเผยว่า อาวุธนิวเคลียร์ของประเทศอยู่ภายใต้การควบคุมของคอมพิวเตอร์ที่ใช้ฟลอปปี้ดิสก์ ขนาด 8 นิ้วที่ล้าสมัย [ 22 ] โทมัสโต้แย้งว่าคอมพิวเตอร์รุ่นเก่า ระบบจัดเก็บข้อมูลภาษาโปรแกรมและการขาด การเชื่อมต่อ อินเทอร์เน็ตจะทำให้แฮกเกอร์เข้าถึงระบบได้ยากขึ้น ซึ่งจะช่วยลดความเสี่ยงของระบบควบคุมอาวุธต่อการแฮ็กได้อย่างมีประสิทธิภาพ[ 23 ]
หลังจากการละเมิดความปลอดภัยทางไซเบอร์ครั้งใหญ่ที่Target [ 24 ] Home Depot [ 25 ]และสำนักงานบริหารงานบุคคลของสหรัฐฯ [ 26 ] Thomasสนับสนุนการนำมาตรการรักษาความปลอดภัยขั้นพื้นฐานมาใช้เชิงรุก ซึ่งเป็นวิธีที่มีประสิทธิภาพที่สุดในการป้องกันภัยคุกคามครั้งใหญ่ที่คล้ายคลึงกัน[ 27 ] Thomas กล่าวอย่างตรงไปตรงมาว่าช่องว่างระหว่างความรู้และการนำไปใช้ทำให้บริษัทและบุคคลตกอยู่ในความเสี่ยงที่ไม่จำเป็น คำแนะนำของเขามุ่งเน้นไปที่มาตรการง่ายๆ ที่เป็นที่รู้จักกันมาหนึ่งถึงสองทศวรรษ แต่หลายองค์กรยังไม่ได้นำไปใช้โดยทั่วไป[ 27 ] Thomas ได้ระบุการละเมิดความปลอดภัยทางไซเบอร์ในธุรกิจค้าปลีก รวมถึงที่FAO Schwarzตั้งแต่ปี 1999 [ 28 ] [ 29 ]
ในปี 2017 ใน การประชุมแฮกเกอร์ Defconโทมัสได้ช่วยนำทางส.ส. วิล เฮิร์ด (พรรครีพับลิกัน)และส.ส. จิม แลงเจวิน (พรรคเดโมแครต)ไปรอบๆ บริเวณการประชุมผ่านหมู่บ้านต่างๆ[ 30 ]
ในงาน Defcon 27 ปี 2019 โทมั สได้เข้าร่วมการอภิปรายกับส.ส. Langevin (D-RI) [ 31 ]ส.ส. Lieu (D-CA) [ 32 ]และอดีตส.ส. Jane Harman [ 33 ] ในหัวข้อ "การแฮ็ ก สภาคองเกรส: ศัตรูของศัตรูคือเพื่อนของฉัน" [ 34 ] ในระหว่างการอภิปราย โทมัสได้กล่าวว่า "เป็นหน้าที่ของพวกเราในฐานะชุมชนที่จะมีส่วนร่วมกับคนเหล่านั้น...เพื่อให้ความรู้แก่พวกเขา" "แต่สภาคองเกรสไม่ได้ทำงานแบบนั้น มันไม่ได้ทำงานด้วย 'ความเร็วของการแฮ็ก' หากคุณจะเข้าไปมีส่วนร่วม คุณต้องตระหนักว่านี่คือการเดินทางทีละขั้นตอน" [ 35 ]และ "ต้องใช้เวลา 20 ปี กว่าจะเปลี่ยนจากแฮ็กเกอร์ในสภาคองเกรสไปเป็นสภาคองเกรสในงาน DEF CON" [ 36 ]
คลังข้อมูล Mac สุดเพี้ยน

Whacked Mac Archives เป็นเว็บไซต์ดาวน์โหลด FTP ที่จัดการโดย Thomas ซึ่งมีเครื่องมือแฮ็ก Apple Macintosh จำนวนมากที่สุดในโลก[ 37 ]ขนาดรวมของเครื่องมือทั้งหมดในเว็บไซต์คือ 20MB [ 38 ] มีการโฆษณาขายสำเนาซีดีของเนื้อหาในเว็บไซต์ FTP ใน2600: The Hacker Quarterly [ 39 ]
เครือข่ายข่าวแฮกเกอร์
ในฐานะบรรณาธิการบริหาร[ 40 ]โทมัสได้ก่อตั้งและบริหารจดหมายข่าวออนไลน์และเว็บไซต์ของL0pht ซึ่งรู้จักกันในชื่อ Hacker News Network [ 41 ] (หรือเรียกสั้นๆ ว่าHacker NewsหรือHNN ) [ 10 ]เดิมทีสร้างขึ้นเพื่อแบ่งปันการค้นพบเกี่ยวกับความปลอดภัยของคอมพิวเตอร์อย่างรวดเร็วHacker Newsยังกลายเป็นฟอรัมสำหรับผู้ใช้ในการโพสต์การแจ้งเตือนด้านความปลอดภัยเมื่อมีการระบุช่องโหว่[ 42 ]สิ่งพิมพ์นี้เติบโตขึ้นเรื่อยๆ จนในที่สุดก็สนับสนุนการโฆษณาแบบเสียค่าใช้จ่ายและมีผู้ชมที่รวมถึงนักข่าวเทคโนโลยีและบริษัทต่างๆ ที่สนใจในความปลอดภัยทางไซเบอร์[ 4 ]สามารถเห็นเว็บไซต์นี้ได้ในภาพพื้นหลังหลายภาพของวิดีโอ "Solar Sunrise: Dawn of a New Threat" [ 43 ]ที่ผลิตโดย National Counterintelligence Center ในปี 1999 [ 44 ]
หลังจาก L0pht ควบรวมกิจการกับ @Stake ในปี 2000 Hacker News Networkซึ่งเน้นการเปิดเผยข้อมูลอย่างรับผิดชอบ ได้ถูกแทนที่ด้วยSecurity News Network [ 4 ] [ 45 ]
Hacker News Network หลังจากปิดตัวไปนานนับทศวรรษ ได้เตรียมเปิดตัวในวันที่ 11 มกราคม 2553 พร้อมรายงานวิดีโอเกี่ยวกับความปลอดภัย[ 46 ]วิดีโอสุดท้ายถูกเผยแพร่ในปี 2554 [ 47 ] Hacker News Networkในปี 2561 เปลี่ยนเส้นทางไปยัง spacerogue.net [ 48 ] [ 49 ]
ไซเบอร์สควีร์เรล1 (CS1)
ในปี 2013 โทมัสได้สร้างโครงการCyberSquirrel1 ขึ้นมา เพื่อเป็นการ สาธิต เชิงเสียดสีเกี่ยวกับความเสี่ยงสัมพัทธ์ของ การโจมตี ทางไซเบอร์ต่อองค์ประกอบโครงสร้างพื้นฐานที่สำคัญ เช่นโครงข่ายไฟฟ้าของ อเมริกาเหนือ [ 50 ]โครงการ CyberSquirrel1 เริ่มต้นจาก ฟีด Twitter และขยายไปสู่เว็บไซต์เต็มรูปแบบและ แผนที่ติดตาม CyberSquirrel [ 51 ]เมื่อชุดข้อมูลเติบโตขึ้นไบรอัน มาร์ติน (นามแฝง “Jared E. Richo” หรือJericho ) จาก Attrition.orgได้เข้าร่วมโครงการในปี 2014 [ 20 ]ผลลัพธ์ของ CyberSquirrel1 ได้เปลี่ยนแปลงการรับรู้ของสาธารณชนเกี่ยวกับความแพร่หลายของการโจมตีทางไซเบอร์ที่ดำเนินการโดยประเทศต่างๆ โดยสรุปว่าความเสียหายจากการโจมตีทางไซเบอร์ (เช่นStuxnet ) นั้น “เล็กน้อยเมื่อเทียบกับภัยคุกคามทางไซเบอร์ที่เกิดจากสัตว์” [ 50 ] [ 52 ]ซึ่งหมายถึงการหยุดชะงักของระบบไฟฟ้าที่เกิดจากกระรอก
ไฟล์เก็บข้อมูลซึ่งประกอบด้วยชุดข้อมูลทั้งหมดและเอกสารประกอบของโครงการ ได้ถูกอัปโหลดไปยังInternet Archiveภายใต้สัญญาอนุญาต Creative Commons เมื่อวันที่ 19 มกราคม 2021
ความปลอดภัยของการเลือกตั้ง
ขณะที่การแทรกแซงของรัสเซียในการเลือกตั้งสหรัฐฯ ปี 2016 ที่ถูกกล่าวหา เกิดขึ้นในช่วงปี 2015-2016 ความสนใจของสาธารณชนและสื่อต่อการแฮ็กและแฮ็กเกอร์ก็เพิ่มมากขึ้น[ 53 ] ก่อนการเลือกตั้งปี 2016 โทมัสได้รับการสัมภาษณ์สำหรับการผลิตรายการของสื่อกระแสหลัก รวมถึงรายการOn the MoneyของCNBC [ 54 ] [ 55 ] หลังจากการเผยแพร่รายงานการวิเคราะห์ร่วมโทมัสเรียกร้องให้มีรายละเอียดเพิ่มเติมเกี่ยวกับตัวบ่งชี้การประนีประนอมในรายงานการวิเคราะห์ร่วมของรัฐบาลกลาง โดยระบุว่าความโปร่งใสที่เพิ่มขึ้นและการรายงานที่อยู่ IP เป็นสิ่งสำคัญในการเสริมสร้างความปลอดภัย[ 56 ]
ก่อนการเลือกตั้งปี 2018 โทมัสยังคงสนับสนุนการพูดคุยกับCBS Newsและสื่ออื่นๆ เกี่ยวกับการรักษาความปลอดภัยของการเลือกตั้งของเราและความเปราะบางของเครื่องลงคะแนนเสียง[ 57 ] [ 58 ] [ 59 ] [ 60 ]
หนังสือ
ในเดือนกุมภาพันธ์ พ.ศ. 2566 โทมัสได้ออกหนังสือเล่มแรกของเขาชื่อ Space Rogue: How the Hackers Known as L0pht Changed the World [ 61 ] [ 62 ]หนังสือเล่มนี้เขียนในรูปแบบบันทึกความทรงจำส่วนตัว โดยเล่ารายละเอียดเกี่ยวกับวัยเด็กของเขาที่เติบโตในรัฐเมน วิธีที่เขาค้นพบโลกออนไลน์ของBBSและได้พบกับสมาชิกคนอื่นๆ ของกลุ่มแฮกเกอร์L0pht Heavy Industries หนังสือเล่มนี้ครอบคลุมถึงวิธีที่ L0pht เผยแพร่ข้อมูลช่องโหว่ด้านความปลอดภัย สร้างL0phtcrackได้รับการยอมรับจากสื่อ และให้การเป็นพยานต่อหน้ารัฐสภาในปี พ.ศ. 2541 นอกจากนี้ หนังสือเล่มนี้ยังครอบคลุมถึงการเปลี่ยนแปลงของ L0pht ไปสู่บริษัทที่ปรึกษาด้านความปลอดภัย@Stakeและ ผลกระทบของ L0phtที่ยังคงส่งผลต่ออุตสาหกรรมความปลอดภัยของข้อมูลในปัจจุบัน
หนังสือเล่มนี้ติดอันดับ 10 ในหมวดชีวประวัติคอมพิวเตอร์และเทคโนโลยีบน Amazon เป็นเวลาหลายสัปดาห์ และเคยขึ้นถึงอันดับ 1 ชั่วครู่[ 63 ]หนังสือเล่มนี้เป็นหนึ่งในผู้เข้ารอบสุดท้ายของรางวัลหนังสือระดับนานาชาติประจำปี 2023 [ 64 ]และเป็นผู้ชนะรางวัล National Indie Excellence Awards (NIEA) ประจำปี 2023 [ 65 ]
ลิงก์ภายนอก
- เว็บไซต์ Cybersquirrel1 และแผนที่ติดตามกิจกรรม
- เว็บไซต์ส่วนตัวของ Space Rogue (คริส โทมัส)