トロイ・ハント | |
|---|---|
2021年の狩猟 | |
| 生まれる | トロイ・アダム・ハント[1] 1976年(47歳~48歳)[2] |
| 国籍 | オーストラリア |
| 知られている | 私はPwnedされましたか? |
| 身長 | 196 cm (6フィート5インチ) [3] |
| 配偶者たち | カイリー・ブラッグ
( 2006年卒業 、 2020年離婚シャーロット・ハント ( 2022年卒業予定 |
| 受賞歴 | 受賞歴と実績を見る |
| Webサイト | トロイハント |
トロイ・アダム・ハントは、セキュリティに関する公共教育と啓蒙活動で知られるオーストラリアのウェブセキュリティコンサルタントです。彼は、ユーザーが自分の個人情報が侵害されたかどうかを確認できるデータ侵害検索ウェブサイト「 Have I Been Pwned?」を作成し、運営しています。彼はまた、 Pluralsightでいくつかの人気のあるセキュリティ関連のコースを執筆しており、セキュリティに関する基調講演やワークショップを定期的に行っています。[5]彼は、以前はASP.NETウェブサイトで自動セキュリティ分析を実行していたツールであるASafaWebを作成しました。[6]
データ侵害
ハント氏は、Have I Been Pwned? (HIBP)ウェブサイトの管理業務の一環として、2023年1月6日現在で644件のデータ侵害の公表に関与しており[アップデート]、[7]ジャーナリストは彼をサイバーセキュリティの専門家[8] [9] [10] [11] [12] [13]およびデータ侵害の専門家として挙げています。[14] [15] [16]
2018年6月時点で、[アップデート]HIBPは50億以上のユーザーアカウントの侵害を記録しています。オーストラリア、イギリス[17]、スペインの政府は、自国の公式ドメインを監視するためにこのサービスを使用しています。[18] 1Password、[19] Eve Online、Okta [20] Koganなどの人気サービスは、HIBPをアカウント検証プロセスに統合しています 。
ギズモードは2018年10月の「インターネットの形成に影響を与えた100のウェブサイト」リストにHIBPを含めました。[21]
2015年8月、アシュレイ・マディソンのデータ漏洩事件を受けて、ハント氏はアシュレイ・マディソンの会員から助けを求めるメールを多数受け取った。同氏は同社がユーザーへの情報提供を怠っていると批判した。[22]
2016年2月、数か月前に大規模なデータ侵害に見舞われた子供用玩具メーカーのVTechは、将来的に侵害が発生した場合に不正行為を免れるために利用規約を更新した。VTechの侵害データをHave I Been Pwned?のデータベースに追加していたハントは、VTechの新しいポリシーを「重大な過失」と厳しく批判するブログ記事を公開した。[23]その後、彼はVTechの侵害をデータベースから削除し、自分以外にデータにアクセスできたのは2人だけであり、データが拡散する可能性を減らしたいと述べた。[24]
2017年2月、ハントはインターネットに接続された子供用玩具「CloudPets」の脆弱性の詳細を公表した。この脆弱性により、82万人のユーザー記録とそれらのユーザーの220万件の音声ファイルへのアクセスが可能になっていた。[25] [26]
2017年11月、ハント氏は米国下院エネルギー・商務委員会でデータ侵害の影響について証言した。[27]
また、2017年11月、ハントは、ウェブサイト上のCSPおよびHPKP違反をリアルタイムで監視できるプロジェクト(2015年にスコット・ヘルムが立ち上げた)Report URIに参加しました。彼は、このプロジェクトに資金と専門知識を持ち込むことを計画していました。[28] [29]
教育

ハント氏は、コンピュータやITのプロフェッショナル向けのセキュリティ教育に尽力していることで知られています。彼は、コンピュータやクリエイティブのプロフェッショナル向けのオンライン教育およびトレーニングサイトであるPluralsightで数十のコースを作成しました。彼は、Pluralsightの倫理ハッキングパス(認定倫理ハッカー認定用に設計されたコースのコレクション)の主要なコース作成者の1人です。[5] [非一次ソースが必要]
さらに、ハント氏はテクノロジーカンファレンスでの講演やワークショップの開催を通じて教育にも携わっています。彼の主なワークショップ「Hack Yourself First」は、セキュリティに関する知識がほとんどないソフトウェア開発者に、攻撃者の視点からアプリケーションを防御する方法を教えることを目指しています。[30] [31]
受賞歴と実績
- 2011年~現在:開発者セキュリティ部門Microsoft MVP [32]
- 2016年~現在:マイクロソフト地域ディレクター[33]
- 2018年:AusCERTの情報セキュリティ優秀賞[34]
- 2018年:ヨーロッパセキュリティブロガーアワード、最優秀セキュリティブログ部門グランプリ賞[35]
参考文献
- ^ 「事業名の詳細の概要」troyhunt.com。
- ^ 「ウィークリーアップデート282」。YouTube。
- ^ 「ウィークリーアップデート269」。YouTube。
- ^ トロイ・ハント [@troyhunt] (2022年9月21日). 「@Charlotte_Hunt_ を正式に私たちの家族の一員にすることができて本当に嬉しいです ❤️ 💍」(ツイート) – Twitter経由。
- ^ ab 「Troy Hunt - Ethical Hacking Author - Pluralsight」。Pluralsight 。2016年9月20日閲覧。
- ^ Hunt, Troy (2018年11月6日). “It's End of Life for ASafaWeb”. 2021年8月12日時点のオリジナルよりアーカイブ。 2022年2月11日閲覧。
- ^ Hunt, Troy (2023年1月6日). 「Have I Been Pwned」. Have I Been Pwned .
- ^ コックス、ジョセフ(2016年3月10日)。「ハッキング時代に貴重なリソースとなる『Have I Been Pwned?』の台頭」Vice 。 2021年10月20日閲覧。
- ^ 「Facebookデータ侵害から電話番号をチェックするツール」BBCニュースオンライン。2021年4月6日。
- ^ 「Grindrアカウントはメールアドレスで簡単にハッキングされる可能性がある」BBCニュースオンライン。2020年10月5日。
- ^ 「ボルチモアのランサムウェア攻撃:NSAは疑問に直面」BBCニュースオンライン。2019年5月27日。
- ^ Rogers, James (2017年3月1日). 「インターネットに接続されたテディベアのデータが人質に取られたとセキュリティ専門家が語る」Fox News。
- ^ アーサー、チャールズ(2016年9月23日)。「Yahooのハッキングは、安全なものは何もないことを思い出させる」CNN。
- ^ Lariosa, Saab (2021年4月8日). 「Facebookのデータ漏洩に巻き込まれた88万人のフィリピン人のうちの1人かどうかを知る方法」フィリピンスター。
- ^ Bisson, David (2020年2月28日). 「イスラエルのマーケティング会社が140GB以上のデータを公開」Tripwire。
- ^ 「Foodoraのデータ侵害が14カ国72万7000人の顧客に影響」CISOMAG 2020年6月17日。
- ^ 「政府はデータ侵害を監視するために『Have I Been Pwned』を使用している」。2018年6月1日閲覧。
- ^ 「侵害警告サービス:英国、オーストラリア政府が導入」www.bankinfosecurity.com 。 2019年1月4日閲覧。
- ^ Locklear, Mallory (2018年2月23日). 「1Passwordでパスワードが漏洩していないか確認できるようになりました」. Engadget . 2019年1月17日閲覧。
- ^ 「Okta の PassProtect は「Have I Been Pwned」でパスワードをチェックします」。2018 年 5 月 23 日。2018年6 月 1 日閲覧。
- ^ 「現在のインターネットを形成した 100 のウェブサイト」 2018 年 10 月 19 日。 2018 年10 月 31 日閲覧。
- ^ Price, Rob (2015年8月24日). 「Ashley Madisonは顧客とコミュニケーションを取っていない:Troy Hunt」. Business Insider . 2016年3月21日閲覧。
- ^ マードック、ジェイソン(2016年2月9日)。「VTechハック:マイクロソフトのセキュリティ研究者トロイ・ハントが「極めて過失的な」セキュリティアプローチを非難」International Business Times。2016年3月21日閲覧。
- ^ Hunt, Troy (2016年4月8日). 「Have I been pwned、opting out、VTech、そして一般的なプライバシーのこと」。2016年6月28日閲覧。
- ^ 「CloudPetsデータ侵害、子供のメッセージも」BBCニュース。2017年2月28日。 2017年8月6日閲覧。
- ^ Hern, Alex (2017年2月28日). 「CloudPetsのぬいぐるみ、50万人のユーザーの詳細を漏らす」. The Guardian . ISSN 0261-3077 . 2017年8月6日閲覧。
- ^ 「侵害後の世界におけるID検証」 。 2018年6月1日閲覧。
- ^ 「Report URIに参加します!」 2017年11月。 2018年7月25日閲覧。
- ^ 「レポートURIの次のステップ」。2018年7月25日閲覧。
- ^ Computerworld スタッフ (2015 年 8 月 5 日)。「無料コース: まず自分自身をハッキングする (悪者がやる前に)」。Computerworld。IDGコミュニケーションズ。2018年4 月 4 日閲覧。
- ^ Hunt, Troy (2016年3月29日). 「Troy Hunt: Workshops」. Troy Hunt . 2018年4月4日閲覧。
- ^ 「トロイ・ハント」 。 2018年6月1日閲覧。
- ^ 「トロイ・ハント」 。 2018年6月1日閲覧。
- ^ “AusCERT 2018 - Awards”. 2021年1月28日時点のオリジナルよりアーカイブ。2018年6月1日閲覧。
- ^ 「#Infosec18: European Blogger Awards 受賞者が発表されました」。2018年6月5日。 2018年6月11日閲覧。
