Dan Kaminsky
folcloresegurançaredes
O pesquisador que achou em 2008 a falha de envenenamento de cache do DNS que afetava todo resolvedor ao mesmo tempo, e então coordenou o remendo simultâneo entre fabricantes em vez de publicá-la.
A fraqueza estava no protocolo, e não num produto: o DNS casava respostas com perguntas usando um identificador de consulta de 16 bits, e ele mostrou como vencer essa corrida de forma confiável. O que faz do episódio um marco é a condução. Ele tinha 29 anos, trabalhava como testador de intrusão, e levou o achado a fabricantes concorrentes, que publicaram um remendo coordenado em 8 de julho de 2008 - um mês antes de ele apresentar o detalhe na Black Hat. A aleatorização de porta de origem foi a mitigação; o DNSSEC sempre foi a resposta de verdade. A nota incômoda é que a correção fora proposta anos antes e não adotada, e que resolvedores remendados se mostraram envenenáveis em horas. Ele morreu em 2021.
Também conhecido como: kaminsky bug, cve-2008-1447