دان كامينسكي

كان دانيال كامينسكي (7 فبراير 1979 - 23 أبريل 2021) باحثًا أمريكيًا في مجال أمن الحاسوب . شارك في تأسيس شركة Human Security (المعروفة سابقًا باسم White Ops) وشغل منصب كبير العلماء فيها، وهي شركة متخصصة في أمن الحاسوب. عمل سابقًا لدى شركات Cisco و Avaya و IOActive ، حيث كان مديرًا لاختبارات الاختراق . [ 2 ] [ 3 ] وصفته صحيفة نيويورك تايمز بأنه "منقذ أمن الإنترنت" و" بول ريفير الرقمي ". [ 1 ]

اشتهر كامينسكي بين خبراء أمن الحاسوب بعمله في مجال تسميم ذاكرة التخزين المؤقت لنظام أسماء النطاقات (DNS) ، ولإثباته أن برنامج سوني الخبيث قد أصاب ما لا يقل عن 568,000 جهاز حاسوب، [ 4 ] ولمحاضراته في مؤتمر بلاك هات . [ 3 ] وفي 16 يونيو 2010، عيّنته مؤسسة الإنترنت للأسماء والأرقام المُخصصة (ICANN) أحد ممثلي المجتمع الموثوق بهم لجذر DNSSEC . [ 5 ]

وقت مبكر من الحياة

وُلد دانيال كامينسكي في سان فرانسيسكو في 7 فبراير 1979، لوالديه مارشال كامينسكي وترودي ماورر. صرّحت والدته لصحيفة نيويورك تايمز أنه بعد أن اشترى له والده جهاز كمبيوتر من راديو شاك في سن الرابعة، تعلّم كامينسكي البرمجة بنفسه في سن الخامسة. في سن الحادية عشرة، تلقت والدته اتصالاً من مسؤول أمن حكومي أخبرها أن كامينسكي استخدم اختبار الاختراق للتسلل إلى أجهزة كمبيوتر عسكرية، وأن الإنترنت سيُقطع عن العائلة. ردّت والدته قائلةً إنها ستنشر إعلانًا في صحيفة سان فرانسيسكو كرونيكل لتسليط الضوء على قدرة طفل في الحادية عشرة من عمره على اختراق أمن أجهزة الكمبيوتر العسكرية، في حال قطع الإنترنت عنهم. بدلاً من ذلك، تم الاتفاق على قطع الإنترنت عن كامينسكي لمدة ثلاثة أيام. في عام 2008، بعد أن اكتشف كامينسكي ثغرة أمنية أساسية في نظام أسماء النطاقات (DNS) ونسّق حلاً لها، تواصل معه المسؤول وشكره وطلب منه أن يُعرّفه على والدته. [ 1 ]

التحق كامينسكي بكلية سانت إغناتيوس الإعدادية وجامعة سانتا كلارا . [ 6 ] بعد تخرجه من الجامعة، عمل لدى شركات سيسكو وأفايا وآي أو أكتيف ، قبل أن يؤسس شركته الخاصة وايت أوبس (التي أعيد تسميتها لاحقًا إلى هيومان سيكيوريتي). [ 1 ]

حياة مهنية

برنامج سوني روتكيت

كامينسكي في عام 2014

خلال فضيحة برامج الحماية من القرصنة الخبيثة (Rootkit) التابعة لشركة سوني بي إم جي ، والتي تم فيها اكتشاف قيام الشركة بتثبيت برامج مكافحة القرصنة سرًا على أجهزة الكمبيوتر، استخدم كامينسكي تقنية التجسس على ذاكرة التخزين المؤقت لنظام أسماء النطاقات (DNS) لاكتشاف ما إذا كانت الخوادم قد اتصلت مؤخرًا بأي من النطاقات التي تم الوصول إليها بواسطة برنامج سوني الخبيث. استخدم كامينسكي هذه التقنية لتقدير وجود ما لا يقل عن 568,000 شبكة تحتوي على أجهزة كمبيوتر مصابة بهذا البرنامج. [ 4 ] ثم وظّف كامينسكي بحثه لزيادة الوعي بهذه المشكلة في الوقت الذي كان فيه مسؤولو سوني يحاولون التقليل من شأنها. [ 1 ]

في أبريل 2008، أدرك كامينسكي أن ممارسة متنامية بين مزودي خدمة الإنترنت قد تمثل ثغرة أمنية. [ 7 ] فقد جرب العديد من مزودي خدمة الإنترنت اعتراض رسائل الرد التي تحتوي على أسماء نطاقات غير موجودة واستبدالها بمحتوى إعلاني. وهذا من شأنه أن يسمح للمخترقين بإنشاء عمليات تصيد احتيالي عن طريق مهاجمة الخادم المسؤول عن الإعلانات والربط بنطاقات فرعية غير موجودة للمواقع المستهدفة. وقد برهن كامينسكي على هذه العملية من خلال إنشاء عمليات خداع (Rickrolls) على فيسبوك وباي بال . [ 2 ] [ 8 ] وبينما اعتمدت الثغرة المستخدمة في البداية جزئيًا على استخدام شركة إيرثلينك لشركة بيرفروت لعرض إعلاناتها، تمكن كامينسكي من تعميم الثغرة لمهاجمة شركة فيريزون من خلال مهاجمة مزود الإعلانات الخاص بها، باكسفاير . [ 9 ]

أعلن كامينسكي عن الأمر علنًا بعد أن عمل مع شبكات الإعلانات المعنية للقضاء على ثغرة البرمجة النصية عبر المواقع. [ 10 ]

خلل في نظام أسماء النطاقات (DNS)

في عام ٢٠٠٨، اكتشف كامينسكي ثغرة أمنية جوهرية في بروتوكول نظام أسماء النطاقات (DNS) تسمح للمهاجمين بتنفيذ هجمات تسميم ذاكرة التخزين المؤقت بسهولة على معظم خوادم الأسماء [ ١١ ] [ ١٢ ] ( باستثناء خوادم djbdns و PowerDNS و MaraDNS و Secure64 و Unbound ). [ ١٣ ] [ ١٤ ] [ ١٥ ] [ ١٦ ] ونظرًا لاعتماد معظم تطبيقات الإنترنت على نظام أسماء النطاقات لتحديد مواقع نظيراتها، أصبح من الممكن تنفيذ مجموعة واسعة من الهجمات، بما في ذلك انتحال هوية مواقع الويب، واعتراض رسائل البريد الإلكتروني، وتجاوز المصادقة عبر ميزة "نسيت كلمة المرور" في العديد من المواقع الإلكترونية الشهيرة. [ ١٧ ] [ ١٨ ] بعد اكتشاف المشكلة، تواصل كامينسكي في البداية مع بول فيكسي ، الذي وصف خطورة المشكلة بأنها تعني "ضرورة إصلاح كل شيء في العالم الرقمي". ثم قام كامينسكي بإبلاغ وزارة الأمن الداخلي والمسؤولين التنفيذيين في شركتي سيسكو ومايكروسوفت للعمل على حل هذه الثغرة. [ 1 ]

عمل كامينسكي سراً مع موردي نظام أسماء النطاقات (DNS) لتطوير رقعة تجعل استغلال الثغرة الأمنية أكثر صعوبة، وأصدرها في 8 يوليو 2008. [ 19 ]

كان كامينسكي ينوي عدم نشر تفاصيل الهجوم إلا بعد مرور 30 ​​يومًا على إصدار التحديث، ولكن تم تسريب التفاصيل في 21 يوليو/تموز 2008. [ 20 ] سُحبت المعلومات سريعًا، ولكن بعد أن قام آخرون بنشرها . [ 21 ] وقدّم كامينسكي لاحقًا نتائج بحثه في مؤتمرات بلاك هات، حيث ارتدى بدلة رسمية وحذاء تزلج. [ 1 ]

حظي كامينسكي بتغطية إعلامية واسعة النطاق بعد كشفه عن هذه الثغرة الأمنية، [ 22 ] لكنه واجه بعض الانتقادات من مجتمع أمن الحاسوب لعدم إفصاحه الفوري عن هجومه. [ 23 ] عندما سأله أحد الصحفيين عن سبب عدم استغلاله ثغرة نظام أسماء النطاقات (DNS) لتحقيق مكاسب مالية شخصية، أجاب كامينسكي بأنه شعر أن ذلك سيكون خطأً أخلاقياً، وأنه لا يرغب في أن تزوره والدته في السجن. [ 1 ]

تكمن الثغرة الأمنية الحقيقية في أن نظام أسماء النطاقات (DNS) لا يملك سوى 65,536 مُعرّفًا مُحتملًا للمعاملات، وهو عدد صغير بما يكفي للتخمين بسهولة عند توفر فرص كافية. وقد أبلغ دان بيرنشتاين ، مُطوّر برنامج djbdns، عن هذه الثغرة في وقت مبكر من عام 1999. [ 24 ] عالج برنامج djbdns هذه المشكلة باستخدام تقنية عشوائية منفذ المصدر، حيث استُخدم منفذ UDP كمُعرّف ثانٍ للمعاملات، مما رفع عدد المُعرّفات المُحتملة إلى مليارات. أما تطبيقات خوادم الأسماء الأخرى الأكثر شيوعًا، فقد تركت هذه المشكلة دون حل بسبب مخاوف تتعلق بالأداء والاستقرار، حيث لم تُصمّم العديد من نواة أنظمة التشغيل ببساطة للتعامل مع آلاف منافذ الشبكة في الثانية. وبدلًا من ذلك، افترض مُطوّرو البرامج الآخرون أن حقل وقت البقاء (TTL) في نظام أسماء النطاقات سيُقيّد المُخمّن ببضع محاولات فقط في اليوم. [ 25 ]

تجاوز هجوم كامينسكي آلية حماية وقت البقاء (TTL) هذه باستهداف أسماء "شقيقة" مثل "83.example.com" بدلاً من "www.example.com" مباشرةً. ولأن الاسم كان فريدًا، لم يكن له مدخل في ذاكرة التخزين المؤقت، وبالتالي لم يكن له وقت بقاء. ولكن نظرًا لأن الاسم كان شقيقًا، فإن الاستجابة المزيفة التي تعتمد على تخمين مُعرّف المعاملة لم تقتصر على تضمين معلومات خاصة به فحسب، بل شملت معلومات خاصة بالهدف أيضًا. وباستخدام العديد من الأسماء "الشقيقة" المتتالية، تمكن من حث خادم نظام أسماء النطاقات (DNS) على إرسال العديد من الطلبات في وقت واحد. وقد وفرت هذه الحيلة فرصًا كافية لتخمين مُعرّف المعاملة، مما مكّنه من تزييف الرد بنجاح في وقت معقول. [ 26 ]

لحل هذه المشكلة، طبّقت جميع خوادم نظام أسماء النطاقات الرئيسية تقنية تغيير منفذ المصدر عشوائيًا، كما فعلت خوادم djbdns وPowerDNS سابقًا. هذا الحل يجعل الهجوم أصعب بما يصل إلى 65,536 مرة. لا يزال بإمكان المهاجم إرسال مليارات الحزم لتشويه أسماء النطاقات. [ 24 ] ومنذ ذلك الحين، انتشر استخدام بروتوكول DNSSEC ، الذي أيّده كامينسكي، على نطاق واسع (وإن لم يكن عالميًا)، مما يوفر ضمانًا تشفيريًا للنتائج التي يقدمها نظام أسماء النطاقات. [ 27 ]

الكشف التلقائي عن فيروس كونفيكر

في 27 مارس 2009، اكتشف كامينسكي أن الأجهزة المصابة بفيروس كونفيكر تحمل بصمة قابلة للكشف عند فحصها عن بُعد. [ 28 ] تتوفر الآن تحديثات للبصمات لعدد من تطبيقات فحص الشبكة، بما في ذلك NMap [ 29 ] و Nessus . [ 30 ]

عيوب في بنية الإنترنت X.509

في عام ٢٠٠٩، اكتشف كامينسكي، بالتعاون مع ميريديث ل. باترسون ولين ساسامان ، العديد من الثغرات في بروتوكول SSL . تشمل هذه الثغرات استخدام شركة Verisign لدالة التجزئة MD2 الضعيفة في إحدى شهاداتها الجذرية، بالإضافة إلى أخطاء في محللات الشهادات في عدد من متصفحات الويب، مما يسمح للمهاجمين بطلب شهادات لمواقع لا يتحكمون بها بنجاح. [ ٣١ ] [ ٣٢ ]

هجوم من "زيرو فور 0wned"

في 28 يوليو/تموز 2009، تعرض كامينسكي، إلى جانب عدد من مستشاري الأمن البارزين الآخرين، لنشر بيانات بريدهم الإلكتروني وخوادمهم الشخصية من قبل قراصنة مرتبطين بمجلة "Zero for 0wned" الإلكترونية. [ 33 ] [ 34 ] [ 35 ] ويبدو أن الهجوم كان مُصمماً ليتزامن مع ظهور كامينسكي في مؤتمر "Black Hat Briefings" . [ 36 ]

الإنتربوليك

في يونيو 2010، أصدر كامينسكي برنامج Interpolique، [ 37 ] [ 38 ] وهو إطار عمل تجريبي لمعالجة هجمات الحقن مثل حقن SQL وهجمات البرمجة النصية عبر المواقع بطريقة سهلة الاستخدام للمطورين. [ 39 ]

الحياة والموت

كامينسكي في عام 2012، يرتدي قميصًا ساخرًا عليه صورة لوحة شبه متساوية اللون مكتوب عليها "أنا أحب الألوان". وقد طور كامينسكي تطبيقًا لمساعدة الأشخاص المصابين بعمى الألوان ، مستوحى من صديق له مصاب بهذا الاضطراب. [ 1 ]

كتبت صحيفة نيويورك تايمز أنه "في مجتمعٍ معروفٍ بخطابه اللاذع، والذي يتسم أحيانًا بكراهية النساء، على تويتر ، برز السيد كامينسكي بتعاطفه". عُرف عنه حرصه على دفع تكاليف الفنادق أو فواتير السفر بانتظام للآخرين الذين يذهبون إلى مؤتمر بلاك هات، ودفع ذات مرة ثمن تذكرة طائرة لصديقة له بعد انفصالها عن حبيبها؛ وتزوجا لاحقًا. في مراحل مختلفة من مسيرته المهنية، حوّل كامينسكي تركيزه للعمل على مشاريع تتعلق بصحة أصدقائه وعائلته، حيث طوّر تطبيقًا يساعد المصابين بعمى الألوان ، وعمل على تكنولوجيا المعينات السمعية ، وطوّر أدوات التطبيب عن بُعد المتعلقة بمرض الإيدز بين اللاجئين لصالح مبادرة النموذج الأكاديمي لتوفير الرعاية الصحية (AMPATH) . ووفقًا لوالدته، "كان يفعل الأشياء لأنها الصواب، لا طمعًا في مكاسب مالية". [ 1 ]

كان كامينسكي أيضًا مدافعًا صريحًا عن حقوق الخصوصية . خلال نزاع التشفير بين مكتب التحقيقات الفيدرالي وشركة آبل ، انتقد تصريحات مدير مكتب التحقيقات الفيدرالي آنذاك، جيمس كومي ، قائلًا: "ما هي سياسة الولايات المتحدة الآن؟ هل هي تعزيز الأمن أم تقليله؟" وفي مقابلة أجريت معه عام 2016، قال كامينسكي: "لم يُصمم الإنترنت أبدًا ليكون آمنًا. لقد صُمم لنقل صور القطط  ... لم نتوقع أن تُنقل تريليونات الدولارات عبره. ماذا سنفعل؟ والجواب هو: على بعضنا أن يخرج ويُصلحه." [ 1 ]

توفي كامينسكي في 23 أبريل/نيسان 2021، إثر إصابته بالحماض الكيتوني السكري في منزله بسان فرانسيسكو. [ 40 ] [ 41 ] وكان قد دخل المستشفى مرارًا بسبب هذا المرض في السنوات السابقة. بعد وفاته، تلقى إشادات من مؤسسة الحدود الإلكترونية ، التي وصفته بأنه "صديق الحرية وتجسيد لروح القرصنة الحقيقية"، ومن جيف موس ، الذي قال إن كامينسكي يستحق أن يُدرج اسمه في قاعة مشاهير الإنترنت . [ 1 ] وفي 14 ديسمبر/كانون الأول 2021، تحققت هذه الأمنية. [ 42 ]

أعمال

  • راسل، رايان (2000). حماية شبكتك من الاختراق  : فنون الإنترنت (  الطبعة الأولى). روكلاند، ماساتشوستس: سينغريس . ISBN 1-928994-15-6.

مراجع

  1. 1 2 3 4 5 6 7 8 9 10 11 12 بيرلروث، نيكول (27 أبريل 2021). "دانيال كامينسكي، منقذ أمن الإنترنت، يرحل عن عمر يناهز 42 عامًا" . صحيفة نيويورك تايمز . تم الاطلاع عليه بتاريخ 27 أبريل 2021 .{{cite news}}: CS1 maint: deprecated archiveal service ( link )
  2. 1 2 سينجل، رايان (19 أبريل 2008). "باحث يكشف أن إعلانات صفحات الخطأ لمزودي خدمة الإنترنت تسمح للمخترقين بالسيطرة على الإنترنت بأكمله" . وايرد . تم الاطلاع عليه في 19 مايو 2008 .
  3. 1 2 ميموسو، مايكل س. (14 أبريل 2008). "كامينسكي حول هجمات إعادة توجيه نظام أسماء النطاقات، وتقنيات الاختراق" . أمن البحث . تم الاسترجاع في 19 مايو 2008 .
  4. 1 2 نورتون، كوين (15 نوفمبر 2005). "أرقام سوني تُنذر بالمتاعب" . مجلة وايرد . مؤرشف من الأصل في 23 أبريل 2008. تم الاطلاع عليه في 19 مايو 2008 .
  5. "أرشيف مشروع IANA - DNSSEC - إطلاق اختيار TCR" . www.iana.org .
  6. "جينيسيس، مجلة كلية سانت إغناتيوس الإعدادية" (ملف PDF) . ربيع 2022.
  7. ديفيس، جوشوا (24 نوفمبر 2008). "فريق المهووسين السري يرد على الهجمات الإلكترونية ويدافع عن شبكة الإنترنت العالمية" . مجلة وايرد . الرقم الدولي الموحد للدوريات 1059-1028 . تاريخ الاسترجاع: 1 مايو 2021 . 
  8. ماكفيترز، ناثان (21 أبريل 2008). "مؤتمر توركون سياتل 2008: محطات نووية، هجمات نطاقات فرعية غير موجودة، الغوص في الكعك، ولعبة غيتار هيرو | ثغرة اليوم الصفري" . زد نت . مؤرشف من الأصل في 1 أغسطس 2008. تم الاطلاع عليه في 25 يناير 2013 .
  9. كريبس، برايان (30 أبريل 2008). "مشاكل إضافية مع الإعلانات على صفحات أخطاء مزودي خدمة الإنترنت" . صحيفة واشنطن بوست . مؤرشف من الأصل في 3 مايو 2011. تم الاطلاع عليه في 19 مايو 2008 .
  10. ماكميلان، روبرت (19 أبريل 2008). "خدمة إعادة التوجيه من إيرث لينك تشكل خطراً أمنياً، بحسب خبير" . إنفو وورلد .
  11. "ملاحظة ثغرة أمنية رقم VU#800113 صادرة عن فريق الاستجابة للطوارئ الحاسوبية (CERT): تطبيقات متعددة لنظام أسماء النطاقات (DNS) عرضة لتسميم ذاكرة التخزين المؤقت" . فريق الاستجابة للطوارئ الحاسوبية بالولايات المتحدة. 8 يوليو 2008. تاريخ الاطلاع: 27 نوفمبر 2008 .
  12. ميسمر، إيلين (8 يوليو 2008). "خلل كبير في نظام أسماء النطاقات قد يعطل الإنترنت" . عالم الشبكات . مؤرشف من الأصل في 13 فبراير 2009. تم الاطلاع عليه في 14 يونيو 2021 .قال كامينسكي: "لقد عملنا مع الموردين على إصدار تحديث منسق"، مشيرًا إلى أن هذه هي المرة الأولى التي يتم فيها تنفيذ إصدار تحديث متزامن ومنسق من عدة موردين. وأضاف كامينسكي أن مايكروسوفت، وسن، وبرنامج BIND التابع لشركة ISC، وسيسكو قد جهزت تحديثات لنظام أسماء النطاقات (DNS). "تم اختيار التحديث ليكون غير مُعطِّل قدر الإمكان." ... إن عدم تطبيق التحديث في بنية مزود خدمة الإنترنت يعني "أنهم سيتمكنون من استهداف مزود خدمة الإنترنت أو جوجل وإعادة توجيه المستخدمين إلى أي مكان تقريبًا." ويقول كامينسكي إن الإصدارات الحالية والقديمة من نظام أسماء النطاقات قد تكون عرضة للاختراق، وقد لا تتوفر تحديثات لبرامج نظام أسماء النطاقات القديمة. ويشير إلى أن ياهو كانت عرضة للاختراق لأنها تستخدم إصدارًا قديمًا من BIND، لكنها التزمت بالترقية إلى BIND 9.0.
  13. موغول، ريتش (8 يوليو 2008). "دان كامينسكي يكتشف مشكلة جوهرية في نظام أسماء النطاقات: إصدار رقعة ضخمة متعددة البائعين" . سيكوروسيس . مؤرشف من الأصل في 11 يوليو 2008. تم الاطلاع عليه في 14 يونيو 2021 .
  14. "بودكاست أمن الشبكات - الحلقة 7" . hw.libsyn.com . مؤرشف من الأصل بتاريخ 29 يناير 2011. تم الاطلاع عليه بتاريخ 12 يناير 2022 .
  15. "منشورات الأمن - مقال" (ملف PDF) . مؤرشف من الأصل (ملف PDF) بتاريخ 27 أغسطس 2008.
  16. "دان كامينسكي يكتشف مشكلة جوهرية في نظام أسماء النطاقات: إصدار رقعة ضخمة متعددة البائعين (Securosis.com) [ LWN.net ] " . lwn.net .
  17. "تعاون مذهل" . دوكس بارا للأبحاث . 9 يوليو 2008. مؤرشف من الأصل في 14 يوليو 2008. تم الاطلاع عليه في 14 يونيو 2021 .
  18. "آه، إصبع قدمي" . أبحاث دوكس بارا . 11 يوليو 2008. مؤرشف من الأصل في 15 يوليو 2008. تم الاطلاع عليه في 14 يونيو 2021 .
  19. فيكسي، بول (14 يوليو 2008). "ليست لعبة تخمين" . Circleid.com . تم الاطلاع عليه في 25 يناير 2013 .
  20. "هل تم تسريب مشكلة نظام أسماء النطاقات (DNS) الخاصة بكامينسكي عن طريق الخطأ؟" . مدونة Invisible Denizen . 21 يوليو 2008. تم الاطلاع عليه في 30 يوليو 2008 .
  21. "تسريبات خلل في نظام أسماء النطاقات (DNS) بواسطة ماتاسانو" . مدونة بيزاري على لايف جورنال . 22 يوليو 2008. مؤرشف من الأصل في 17 سبتمبر 2008. تم الاطلاع عليه في 30 يوليو 2008 .
  22. لاثروب، دانيال؛ شوكوفسكي، بول (3 أغسطس/آب 2008). "خبير أمني من سياتل ساعد في الكشف عن ثغرة تصميمية خطيرة في الإنترنت" . صحيفة سياتل بوست إنتليجنسر . مؤرشف من الأصل في 28 يناير/كانون الثاني 2021. تم الاطلاع عليه في 29 أغسطس/آب 2025 .
  23. "جوائز بوني 2008" . pwnies.com . مؤرشف من الأصل في 6 مايو 2021. تم الاطلاع عليه في 28 أبريل 2021 .
  24. 1 2 "تزوير نظام أسماء النطاقات" . Cr.yp.to . تم الاطلاع عليه في 25 يناير 2013 .
  25. "تدابير لمنع انتحال نظام أسماء النطاقات" . Ds9a.nl. 2 نوفمبر 2006. تم الاطلاع عليه في 25 يناير 2013 .
  26. رشيد، فهميدة ي. (23 أبريل 2018). "تاريخ القرصنة: كيف كاد دان كامينسكي أن يُعطّل الإنترنت" . Duo.com . تم الاطلاع عليه في 28 أبريل 2021 .
  27. كامينسكي، دان. "نظام أسماء النطاقات 2008 والطبيعة الجديدة (القديمة) للبنية التحتية الحيوية" (ملف PDF) . blackhat.com . تم الاطلاع عليه بتاريخ 30 أبريل 2021 .
  28. غودين، دان (30 مارس 2009). "انكشف أمره! تم الكشف عن قلب كونفيكر الفاضح" . ذا ريجستر . تم الاسترجاع في 31 مارس 2009 .
  29. باوز، رونالد (30 مارس 2009). فحص فيروس كونفيكر باستخدام Nmap . Skullsecurity.org. مؤرشف من الأصل في 2 أبريل 2009. تم الاطلاع عليه في 31 مارس 2009 .
  30. أسادوريان، بول (1 أبريل 2009). إصدار مُحدَّث لبرنامج كشف فيروس كونفيكر . شركة تينابل للأمن. مؤرشف من الأصل في 26 سبتمبر 2010. تم الاطلاع عليه في 2 أبريل 2009 .
  31. رودني (2 أغسطس 2009). "دان كامينسكي يشعر باضطراب في الإنترنت" . سيمي أكوريت . تم الاطلاع عليه في 25 يناير 2013 .
  32. غودين، دان (30 يوليو 2009). "انتحال شهادات البدل لمصادقة الويب" . السجل .
  33. ريس، أولي (31 يوليو 2009). "المخترقون ينشرون بيانات المخترقين الخاصة" . موقع هايز الإلكتروني . تم الاطلاع عليه في 31 يوليو 2009 .
  34. غودين، دان (29 يوليو 2009). "اختراق نخبة الأمن عشية مؤتمر بلاك هات" . ذا ريجستر . تم الاسترجاع في 31 يوليو 2009 .
  35. زيتر، كيم (29 يوليو 2009). "قراصنة حقيقيون يخترقون خبراء الأمن عشية المؤتمر" . Wired.com . تم الاطلاع عليه في 31 يوليو 2009 .
  36. كونستانتين، لوسيان (30 يوليو 2009). "خبراء الأمن تحت سيطرة قراصنة الإنترنت" . سوفتبيديا . تم الاطلاع عليه في 28 أبريل 2021 .
  37. "الصفحة الرئيسية للإنتربوليك" . مؤرشفة من الأصل في 18 يونيو 2010.
  38. "كامينسكي يُصدر أداة للمطورين للقضاء على ثغرات الحقن" . دارك ريدينج . 14 يونيو 2010.
  39. ووكر، جيمس (26 أبريل 2021). "دان كامينسكي: عبارات الرثاء تنهال على باحث الأمن الذي توفي بعد مرض قصير" . صحيفة ذا ديلي سويغ . تاريخ الاطلاع: 28 أبريل 2021 .
  40. "وفاة الباحث الأمني ​​دان كامينسكي" . أسبوع الأمن . وايرد بيزنس ميديا. 24 أبريل 2021. استيقظ عالم الأمن السيبراني يوم السبت على نبأ وفاة دان كامينسكي المفاجئة، وهو هاكر مشهور يُنسب إليه الفضل على نطاق واسع في العمل البحثي الرائد حول أمن نظام أسماء النطاقات (DNS).
  41. «وفاة الباحث الأمني ​​دان كامينسكي» . سيركل آي دي . ٢٤ أبريل ٢٠٢١. تم الاطلاع عليه بتاريخ ٢٤ أبريل ٢٠٢١ .
  42. "قاعة مشاهير الإنترنت - دان كامينسكي" . قاعة مشاهير الإنترنت . جمعية الإنترنت الأمريكية. 14 ديسمبر 2021.