Введение
Американский эксперт по компьютерной безопасности Пейтер Ц. Закко, более известный как Мэдж, – американский специалист по сетевой безопасности, программист с открытым исходным кодом, писатель и хакер. Он был самым заметным членом влиятельного хакерского исследовательского коллектива L0pht, а также компьютерного и культурного хакерского кооператива Cult of the Dead Cow. Работая в L0pht, Мэдж способствовал раскрытию информации и повышению осведомленности об информационных уязвимостях и проблемах безопасности. Помимо пионерской работы в области переполнения буфера, его рекомендации по безопасности содержали ранние примеры уязвимостей в следующих областях: внедрение кода, состояние гонки, атаки по сторонним каналам, эксплуатация встроенных систем и криптоанализ коммерческих систем. Он является оригинальным автором программного обеспечения для взлома паролей L0phtCrack. В 2010 году Мэдж занял должность менеджера программ в DARPA, где руководил исследованиями в области кибербезопасности. В 2013 году Мэдж перешел на работу в Google в подразделение Advanced Technology & Projects. В настоящее время он работает в консалтинговой фирме Rapid7, которая разрабатывает Metasploit.
Peiter C. Zatko, better known as Mudge, is an American network security expert, open source programmer, writer, and hacker. He was the most prominent member of the high profile hacker think tank the L0pht as well as the computer and culture hacking cooperative the Cult of the Dead Cow. While involved with the L0pht, Mudge contributed to disclosure and education on information and security vulnerabilities. In addition to pioneering buffer overflow work, the security advisories he released contained early examples of flaws in the following areas: code injection, race condition, side channel attack, exploitation of embedded systems, and cryptanalysis of commercial systems. He was the original author of the password cracking software L0phtCrack. In 2010, Mudge accepted a position as a program manager at DARPA where he oversaw cyber security research. In 2013, Mudge went to work for Google in their Advanced Technology & Projects division. He currently works at the security consulting firm Rapid7 that develops Metasploit.
Биография
Родился в декабре 1970 года, Мадж окончил музыкальный колледж Беркли с отличием и является опытным гитаристом. Мадж отвечал за ранние исследования уязвимости безопасности, известной как переполнение буфера. В 1995 году он опубликовал работу "Как создавать переполнения буфера", одну из первых публикаций на эту тему. Он опубликовал одни из первых рекомендаций по безопасности и исследования, демонстрирующие ранние уязвимости в Unix, такие как внедрение кода, атаки по сторонним каналам и утечки информации, и был лидером движения за полное раскрытие информации об уязвимостях. Он был первым автором инструментов безопасности L0phtCrack, AntiSniff и l0phtwatch. Мадж был одним из первых представителей хакерского сообщества, который наладил отношения с правительством и промышленностью. Он выступал с докладами на хакерских конференциях, таких как DEF CON, и на академических конференциях, таких как USENIX. Мадж также является членом Cult of the Dead Cow с 1996 года. В 1999 году L0pht превратился в консалтинговую компанию по компьютерной безопасности @stake, а Мадж стал вице-президентом по исследованиям и разработкам, а затем главным научным сотрудником. В 2000 году, после первых масштабных DDoS-атак, он был приглашен на встречу с президентом Биллом Клинтоном на саммите по безопасности вместе с членами кабинета министров и руководителями отрасли. В 2004 году он стал научным сотрудником в правительственном подрядчике BBN Technologies, где он первоначально работал в 1990-х годах, а также вошел в технический консультативный совет NFR Security. В 2010 году было объявлено о его назначении руководителем проекта DARPA, посвященного направлению исследований в области кибербезопасности. Он был уволен из компании в январе 2022 года, при этом Twitter заявил, что это произошло после "оценки руководства организацией и его влияния на приоритетные задачи". 23 августа 2022 года были опубликованы материалы жалобы информатора Затко, поданной в Конгресс США. В жалобе утверждается, что Twitter допустил многочисленные нарушения правил ценных бумаг США, Закона о Федеральной торговой комиссии 1914 года и соглашения о согласии 2011 года, достигнутого с Федеральной торговой комиссией после ряда проблем в период с 2007 по 2010 год. Он также обвинил Twitter в "серьезных и грубых недостатках" в обработке информации пользователей и спам-ботов. Затко обвинил нескольких руководителей Twitter, включая Парага Агравала и некоторых членов совета директоров, в предоставлении ложных или вводящих в заблуждение заявлений о конфиденциальности, безопасности и модерации контента на платформе, что является нарушением Закона о Федеральной торговой комиссии 1914 года и правил раскрытия информации SEC. В частности, в жалобе утверждается, что заявления Агравала в треде от 16 мая были обманчивыми, а также указывается на предоставление искаженной информации Илону Маску в ходе его предложения о приобретении. The Wall Street Journal сообщила, что в июне Twitter достиг конфиденциального соглашения с Затко на сумму 7 миллионов долларов после его увольнения. Соглашение запрещает Затко публично высказываться о своем опыте работы в Twitter или критиковать компанию, за исключением слушаний в Конгрессе и подачи жалоб информаторов правительству.
Личная жизнь
11 августа 2007 года он женился на Саре Либерман, коллеге по работе в BBN и бывшем математике Агентства национальной безопасности. В статье для журнала Time она отметила, говоря о работе ее мужа в Twitter: "Нечестность его определенно раздражает".