Categories: SicherheitUnternehmen

Ex-Hacker heuert beim US-Verteidigungsministerium an


Peiter „Mudge“ Zatko (Bild: BBN Technologies)

Peiter Zatko – besser bekannt als Hacker „Mudge“ – hat eine Stelle als „Program Manager“ bei DARPA bekommen und angenommen, der Einrichtung, die im Auftrag des US-Verteidigungsministeriums forscht und entwickelt. Wie er ZDNet mitteilte, wird er sich dort mit Cybersecurity beschäftigen.

Eine seiner Hauptaufgaben wird es nach eigener Auffassung sein, Zuschüsse denjenigen Start-ups, Hacker-Gemeinschaften und Clubs zukommen zu lassen, die Technik entwickeln, die mit Produkten großer Unternehmen konkurrieren kann. „Ich will revolutionäre Veränderungen, keine evolutionären“, sagt Zatko.

Die Cybersicherheit der USA hat sich seiner Meinung nach noch nicht sehr verbessert. „Als Gesellschaft sind wir von Netzzungang abhängig, aber die Regierung fokussiert sich nur auf bestimmte Bereiche.“

Zatko hatte in jungen Jahren den Passwortknacker L0phtCrack für Windows-Systeme entwickelt. Im Rückblick beansprucht er für sich einen didaktischen Ansatz: „Als ich L0phtCrack schrieb, wollte ich unter anderem zeigen, dass die eingesetzten Microsoft-Systeme keine ’sicheren‘ verschlüsselten Passwörter enthalten konnten – nicht, dass es Passwörter gegeben hätte, die sicherer waren als andere. Das sollte nicht bedeuten, dass man keine Microsoft-Produkte verwenden soll, sondern, dass man sich im Klaren darüber sein sollte wo die Sicherheitsgrenzen gezogen werden müssen, wenn man die Microsoft-Plattform verwenden will, ohne die Infrastruktur unangemessenen Risiken auszusetzen.“

Dass Zatko Karriere machen würde, war lange klar. Im Jahr 2000 wurde er zu einem Gipfelgespräch über Sicherheitsfragen eingeladen, dem der frühere US-Präsident Bill Clinton vorsaß. Vor ihm war mit Jeff Moss,dem Gründer der Konferenzen Black Hat und Defcon, schon ein anderer bekannter Hacker in Staatsdienste getreten. Moss arbeitet seit Mitte 2009 für das Homeland Security Advisory Council.

ZDNet.de Redaktion

Recent Posts

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

8 Stunden ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

8 Stunden ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

8 Stunden ago

Intel verschiebt Bau der Chipfabrik in Magdeburg

Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…

16 Stunden ago

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

1 Tag ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

1 Tag ago