Michał Zalewski
| Data urodzenia |
19 stycznia 1981 |
|---|---|
| Zawód, zajęcie |
informatyk |
| Narodowość | |
| Stanowisko |
Security Engineer |
| Pracodawca |
Snapchat |
| Strona internetowa | |
Michał Zalewski (ur. 19 stycznia 1981) – polski informatyk i haker white hat, znany pod pseudonimem lcamtuf.
Życiorys
Absolwent szkoły podstawowej nr 120 w Warszawie[1] oraz XIV Liceum Ogólnokształcącego im. Stanisława Staszica w Warszawie[2]. Od połowy lat 90. aktywnie uczestniczy w projekcie Bugtraq, pisze programy dla systemów z rodziny UNIX (fenris, p0f), był też jednym z autorów systemu Argante. Spośród jego prac dużym zainteresowaniem cieszyły się badania protokołu TCP/IP oraz badanie bezpieczeństwa popularnych przeglądarek internetowych.
Podczas pobytu w USA pracował na stanowisku badawczym w BindView Corporation – firmie zajmującej się bezpieczeństwem komputerowym. Po powrocie do Polski opublikował książkę Silence on the Wire, która wkrótce potem została przetłumaczona na język polski i wydana przez wydawnictwo Helion pod tytułem Cisza w sieci[3]. Od 2010 do 2018 pracował na stanowisku Information Security Engineer w firmie Google[4][5][6]. Pod koniec roku 2011 wydał książkę The Tangled Web (Splątana Sieć).
W kwietniu 1996 roku zajął pierwsze miejsce w zorganizowanym przez czasopismo „Bajtek” konkursie opowiadań fantastycznonaukowych za opowiadanie Szum[1].
Aktualnie obejmuje stanowisko VP of Security Engineering w Snapchat[7].
Autor fuzzera o nazwie American Fuzzy Lop.
Książki
- Cisza w sieci. Praktyczny przewodnik po pasywnym rozpoznawaniu i atakach pośrednich, 2005, Helion
- Splątana sieć. Przewodnik po bezpieczeństwie nowoczesnych aplikacji WWW, 2012, Helion
- Practical Doomsday, 2022, No Starch Press.
Znalezione błędy
Znaczące błędy odkryte przez Michała Zalewskiego:
- CA-2003-12, CA-2003-25 – przepełnienie bufora w sendmailu
- CA-2001-09 – słabość statystyczna protokołu TCP/IP
- VU#945216 – błąd CRC32 w protokole SSH (został pokazany w filmie Matrix Reaktywacja)[8]
- VU#965206 – Internet Explorer podatny na atak przepełnienia bufora przez odpowiednio spreparowany plik JPEG
- Błędy w przeglądarkach internetowych, odkryte w roku 2007[9]
- Błędy w przeglądarkach internetowych, odkryte w roku 2008[10]
Przypisy
- ↑ a b Bajtek 04/1996, str. 29
- ↑ Znani absolwenci szkoły. liceumgottwalda.pl.tl. [dostęp 2023-10-16].
- ↑ W 2008 roku, opublikowano tłumaczenie francuskie książki pt. Menaces sur les réseaux (Pearson Education).
- ↑ Google hires browser hacking guru. [dostęp 2010-01-26]. [zarchiwizowane z tego adresu (13 listopada 2009)].
- ↑ Famous Hacker Attacks The Googleplex. [dostęp 2010-01-26].
- ↑ Twitter. [dostęp 2018-03-21].
- ↑ Michal Zalewski – Snap Inc. | LinkedIn [online], linkedin.com [dostęp 2024-05-04] (ang.).
- ↑ Trinity używa nmapa.
- ↑ Informacje w serwisie Slashdot: A Bad Month for Firefox, Vulnerability In Firefox Popup Blocker, IE and Firefox Share a Vulnerability, Gaping Holes In Fully Patched IE7, Firefox 2.
- ↑ Informacje w serwisie Slashdot.
Linki zewnętrzne
- Strona domowa Michała Zalewskiego. [dostęp 2010-01-26].
- Blog Michała Zalewskiego. [dostęp 2018-03-21].
- Maciej Jan Broniarz: Jawny haker – wywiad dla „CHIP online”. 2004-02-8. [dostęp 2010-01-26]. [zarchiwizowane z tego adresu (2016-05-27)].
- Strona projektu Argante. [dostęp 2010-01-26].
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.