РЕКЛАМА

Загрузка...

Чарли Миллер любит свой Macbook Pro. Как и другие свои четыре компьютера Apple, и новый iPhone, и два старых, которые ему нужны для работы. Но вот его отношения с компанией, создавшей всю эту технику, совсем не так просты.' />

Главный враг Apple

Компания штатом в 12 человек зарабатывает $2,5 млн в год, проверяя безопасность чужих программ.
Главный враг Apple

Чарли Миллер любит свой Macbook Pro. Как и другие свои четыре компьютера Apple, и новый iPhone, и два старых, которые ему нужны для работы. Но вот его отношения с компанией, создавшей всю эту технику, совсем не так просты.
Чарли Миллер любит свой Macbook Pro. Как и другие свои четыре компьютера Apple, и новый iPhone, и два старых, которые ему нужны для работы. Но вот его отношения с компанией, создавшей всю эту технику, совсем не так просты.

В марте 36-летний специалист по компьютерной безопасности сделал достоянием публики 20 дыр в системе безопасности программного обеспечения Apple. Каждой из них довольно, чтобы захватить контроль над компьютером пользователя, открывшего файл pdf или даже просто зашедшего на зараженный сайт пользуясь браузером Safari.
Такой богатый улов удивил даже Миллера, ставшего за последние четыре года одним из самых знаменитых взломщиков Apple. Устройства Apple оказались совсем не так хорошо защищены, как годами уверяла компания.
«Когда я начал говорить, что Маки не так безопасны как компьютеры с Windows, все смотрели на меня как на идиота, — говорит Миллер. — И мне приходилось доказывать это снова, и снова, и снова».

В 2007 году Миллер первым взломал iPhone, использовав пробел в безопасности браузера Safari. Через полгода, на соревнованиях в Ванкувере, он за две минуты взломал Macbook Air. Полгода назад он придумал способ взламывать iPhone, прислав на него sms.

Миллер, пять лет проработавший аналитиком в Агентстве Национальной Безопасности, утверждает, что делает это не ради демонстрации своих выдающихся хакерских способностей. Напротив, он хочет показать, как просто найти дыру в безопасности любой распространенной программы. Он искал дырки в защите и других программ — Adobe Reader и PowerPoint, — при помощи «фуззинга» («dumb fuzzing»). Суть метода в том, чтобы произвольно менять один бит в атакующем файле до тех пор, пока он не взломает программу. Миллер использует метод куда настойчивее, чем другие хакеры. Прежде, чем анализировать данные в поисках нужной бреши, он в течение 3 недель непрерывно бомбардирует свою мишень непрерывно мутирующими файлами.

Его результаты вряд ли могут порадовать Apple. В программе (для просмотра документов и изображений) Preview было найдено 20 брешей, и все они содержались и в Safari. В Adobe Reader удалось найти только 3 дыры, а в Microsoft PowerPoint — 4.
«Поразительно, что им самим не пришло в голову это сделать, — говорит Миллер. — Единственный талант, который я использовал — это терпение».
Главный враг Apple

Apple не стал комментировать эту информацию. Защитники компании всегда настаивали, что даже если их устройства и не так хорошо защищены, они все равно безопаснее PC. Потому что преступники, по их мнению, не стали бы атаковать операционную систему, занимающую только 8% американского рынка: слишком невелика возможная выгода.

И тем не менее, компьютеры Apple взламывают. Помимо киберпреступников есть и кибершпионы, желающие украсть коды программ конкурентов или важные данные, — для них рыночная доля ничего не значит. Адриель Дезаутелс, гендиректор фирмы Snosoft (кибер безопасность), продает и покупает данные об уязвимости тех или иных программ на быстро растущем черном рынке. Он утверждает, что спрос на бреши в системе безопасности продуктов Apple постоянно растет. Он готов заплатить больше $100000 за проверенную информацию о критической уязвимости Apple. Дезаутелс не рассказывает о своих клиентах, но уверяет, что проверяет каждого из них — и среди них нет киберпреступников.
«Иногда наши покупатели интересуются вполне конкретными дырками в системе безопасности Apple», — говорит он.

Миллер тоже торговал такой информацией. В 2005 году, после ухода из АНБ, он продал информацию о бреши в ОС Linux за $50000 одному правительственному агентству.
«Можете быть уверены, — говорит он, — когда кто-нибудь платит $50 тысяч за дыру в безопасности, он не попросит продавца залатать ее».
В последние годы он занимается некоммерческими исследованиями, которые, по его словам, делают программы безопаснее.

Контракт с компанией Independent Security Evaluators, где Миллер работает с 2007 года, не позволяет ему самостоятельно торговать найденными ошибками. Компания штатом в 12 человек зарабатывает $2,5 млн в год, проверяя безопасность чужих программ. Так что теперь, в свободное от работы время, Миллер взламывает то, что ему вздумается.

Apple, уверяет он, научилась если не ценить, то принимать его работу. Обычно он уведомляет компанию за несколько недель, прежде чем сделать очередную дыру в безопасности достоянием общественности.
«Они всегда очень вежливы, — говорит он, — но кажется, предпочли бы, чтобы меня не существовало».
3
1218
5 апреля 2010
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Смотрите также
Эксперт по безопасности взломал компьютер с помощью браузера за 10 секундЭксперт по безопасности взломал компьютер с помощью браузера за 10 секунд

Специалист по безопасности Чарли Миллер, взломавший в прошлом году MacBook Air за 2 минуты в рамках конкурса и получивший за это приз $10 000, вновь з...

В Ванкувере началась Олимпиада для хакеров

В первый день ежегодного состязания Pwn2Own участникам удалось взломать iPhone 3GS и браузеры Internet Explorer 8, Firefox и Safari.В среду 24 марта в...

Доля рынка смартфонов Apple в США падаетДоля рынка смартфонов Apple в США падает

Консалтинговая компания IDC опубликовала неутешительные данные — компания Apple теряет долю рынка смартфонов в США. В I квартале 2007 г. Apple заняла...

В iPhone 3G нашли утилиту для блокировки приложенийВ iPhone 3G нашли утилиту для блокировки приложений

Компания Apple может удаленно блокировать работу приложений, установленных на iPhone 3G, сообщает Engadget со ссылкой на заявление автора книги iPhone...

Загрузка...
Комментарии

Steep
5 апреля 2010 10:57
от блин а я планирую на Мак Ось переходить

meccep
5 апреля 2010 11:10
Steep, а кому ты простите нужен? на хакинтоше своем?

1111111
5 апреля 2010 11:14
волосы с головы перешли на руки
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
Воскресенье, 28 Мая
USD 1.8598
EUR 2.0868
RUB 0.0328
BHy4ka 52 минут назад Любимые женские попочки. Himley1 56 минут назад
Цитата: dianest
банная ты тупая чушка))) ну а если у Зимбабве начнется резкий рост, это будет означать что их экономика сильнее?)))) это всего лишь мизерный рост после жуткого падения
Блять я в шоке, почему тебе батя прописные истины не донес, аль плюнул с детства на такого тупого пидораса как ты?


А ты, вафел тряпочный, можешь своим дерьмом, которое у тебя вместо мозга дочухать, что во-первых в Беларуси уже который год с ВВП полная жопа, а хохлы даже в кризис были богаче белорусов. Да у них воруют, да у них бандитизм, но бл..ть - у них есть что воровать и у них есть кого грабить.
И какое отношение имеет Зимбабве с ее голожопыми неграми и бананами к Украине - стране с развитыми с\\х, промышленностью, торговлей? Или ты родился в Зимбабве, а тебя родители за мешок риса белому господину продали? Родину вспомнить решил? Так оказывается зря я тебя все время в Лугандон посылаю. Вот оно что - тебя походу к родственникам на пальму тянет. То-то ты так и норовишь в людей какашками покидаться.
slk123 60 минут назад http://www.elephone.hk/static/promotion_active_108 Mab 73 минут назад
Цитата: gismo_2
И где видео?

Пройди по ссылке на страницу новости, и там есть видео. Задерживаемого избивают, везде кровь. Видео +18.
gismo_2 109 минут назад
Цитата: Mab
Шасцёра міліцыянтаў затрымлівалі хлопца ў мінскім метро — жорсткае ВІДЭА

И где видео?
Mab 129 минут назад
Шасцёра міліцыянтаў затрымлівалі хлопца ў мінскім метро — жорсткае ВІДЭА


Цитата: Либерман
Маб, як дурань з маляванай торбай, носится с каким-то процентом

Это ты носишься, не знаешь чтобы это такое выискать чтобы обвинить.
Я говорил про рост ВВП, а не про абсолютные цифры ВВП. Так вот рост ВВП за прошлый год в Украине есть, а вот в Беларуси огромный провал.
gismo_2 143 минут назад Интересно, мы на контору латитьюды покупали в целом в топе core i7 U с 16 гигами оперативки, 512 гигами SSD m.2, Iris pro Graphics и матовой матрицей FHD, а тут еще GF 1050TI и разница в 300 баксов не в пользу деллов. Про карточку могу сказать, что в целом, своих денег стоит, ее десктопный вариант поставил в медиаплеер/steam machine. Но на 4k GTA V она уже не тянет на максимуме. Mab 157 минут назад
Цитата: Timothey
Белавиа, кстати, покупает новые самолеты:

Наверно единственный новый самолет. Кстати в этой новости Белавия соврала. Этот самолет совершил первый полет только 13 декабря 2016, а доставлен в Белавию и зарегистрирован в авиакомпании 20 декабря 2016.
Новости от партнеров
Сейчас на сайте
7 пользователей, 971 гость