РЕКЛАМА

Загрузка...

Чарли Миллер любит свой Macbook Pro. Как и другие свои четыре компьютера Apple, и новый iPhone, и два старых, которые ему нужны для работы. Но вот его отношения с компанией, создавшей всю эту технику, совсем не так просты.' />

Главный враг Apple

Компания штатом в 12 человек зарабатывает $2,5 млн в год, проверяя безопасность чужих программ.
Главный враг Apple

Чарли Миллер любит свой Macbook Pro. Как и другие свои четыре компьютера Apple, и новый iPhone, и два старых, которые ему нужны для работы. Но вот его отношения с компанией, создавшей всю эту технику, совсем не так просты.
Чарли Миллер любит свой Macbook Pro. Как и другие свои четыре компьютера Apple, и новый iPhone, и два старых, которые ему нужны для работы. Но вот его отношения с компанией, создавшей всю эту технику, совсем не так просты.

В марте 36-летний специалист по компьютерной безопасности сделал достоянием публики 20 дыр в системе безопасности программного обеспечения Apple. Каждой из них довольно, чтобы захватить контроль над компьютером пользователя, открывшего файл pdf или даже просто зашедшего на зараженный сайт пользуясь браузером Safari.
Такой богатый улов удивил даже Миллера, ставшего за последние четыре года одним из самых знаменитых взломщиков Apple. Устройства Apple оказались совсем не так хорошо защищены, как годами уверяла компания.
«Когда я начал говорить, что Маки не так безопасны как компьютеры с Windows, все смотрели на меня как на идиота, — говорит Миллер. — И мне приходилось доказывать это снова, и снова, и снова».

В 2007 году Миллер первым взломал iPhone, использовав пробел в безопасности браузера Safari. Через полгода, на соревнованиях в Ванкувере, он за две минуты взломал Macbook Air. Полгода назад он придумал способ взламывать iPhone, прислав на него sms.

Миллер, пять лет проработавший аналитиком в Агентстве Национальной Безопасности, утверждает, что делает это не ради демонстрации своих выдающихся хакерских способностей. Напротив, он хочет показать, как просто найти дыру в безопасности любой распространенной программы. Он искал дырки в защите и других программ — Adobe Reader и PowerPoint, — при помощи «фуззинга» («dumb fuzzing»). Суть метода в том, чтобы произвольно менять один бит в атакующем файле до тех пор, пока он не взломает программу. Миллер использует метод куда настойчивее, чем другие хакеры. Прежде, чем анализировать данные в поисках нужной бреши, он в течение 3 недель непрерывно бомбардирует свою мишень непрерывно мутирующими файлами.

Его результаты вряд ли могут порадовать Apple. В программе (для просмотра документов и изображений) Preview было найдено 20 брешей, и все они содержались и в Safari. В Adobe Reader удалось найти только 3 дыры, а в Microsoft PowerPoint — 4.
«Поразительно, что им самим не пришло в голову это сделать, — говорит Миллер. — Единственный талант, который я использовал — это терпение».
Главный враг Apple

Apple не стал комментировать эту информацию. Защитники компании всегда настаивали, что даже если их устройства и не так хорошо защищены, они все равно безопаснее PC. Потому что преступники, по их мнению, не стали бы атаковать операционную систему, занимающую только 8% американского рынка: слишком невелика возможная выгода.

И тем не менее, компьютеры Apple взламывают. Помимо киберпреступников есть и кибершпионы, желающие украсть коды программ конкурентов или важные данные, — для них рыночная доля ничего не значит. Адриель Дезаутелс, гендиректор фирмы Snosoft (кибер безопасность), продает и покупает данные об уязвимости тех или иных программ на быстро растущем черном рынке. Он утверждает, что спрос на бреши в системе безопасности продуктов Apple постоянно растет. Он готов заплатить больше $100000 за проверенную информацию о критической уязвимости Apple. Дезаутелс не рассказывает о своих клиентах, но уверяет, что проверяет каждого из них — и среди них нет киберпреступников.
«Иногда наши покупатели интересуются вполне конкретными дырками в системе безопасности Apple», — говорит он.

Миллер тоже торговал такой информацией. В 2005 году, после ухода из АНБ, он продал информацию о бреши в ОС Linux за $50000 одному правительственному агентству.
«Можете быть уверены, — говорит он, — когда кто-нибудь платит $50 тысяч за дыру в безопасности, он не попросит продавца залатать ее».
В последние годы он занимается некоммерческими исследованиями, которые, по его словам, делают программы безопаснее.

Контракт с компанией Independent Security Evaluators, где Миллер работает с 2007 года, не позволяет ему самостоятельно торговать найденными ошибками. Компания штатом в 12 человек зарабатывает $2,5 млн в год, проверяя безопасность чужих программ. Так что теперь, в свободное от работы время, Миллер взламывает то, что ему вздумается.

Apple, уверяет он, научилась если не ценить, то принимать его работу. Обычно он уведомляет компанию за несколько недель, прежде чем сделать очередную дыру в безопасности достоянием общественности.
«Они всегда очень вежливы, — говорит он, — но кажется, предпочли бы, чтобы меня не существовало».
3
1160
5 апреля 2010
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Смотрите также
Эксперт по безопасности взломал компьютер с помощью браузера за 10 секундЭксперт по безопасности взломал компьютер с помощью браузера за 10 секунд

Специалист по безопасности Чарли Миллер, взломавший в прошлом году MacBook Air за 2 минуты в рамках конкурса и получивший за это приз $10 000, вновь з...

В Ванкувере началась Олимпиада для хакеров

В первый день ежегодного состязания Pwn2Own участникам удалось взломать iPhone 3GS и браузеры Internet Explorer 8, Firefox и Safari.В среду 24 марта в...

Доля рынка смартфонов Apple в США падаетДоля рынка смартфонов Apple в США падает

Консалтинговая компания IDC опубликовала неутешительные данные — компания Apple теряет долю рынка смартфонов в США. В I квартале 2007 г. Apple заняла...

В iPhone 3G нашли утилиту для блокировки приложенийВ iPhone 3G нашли утилиту для блокировки приложений

Компания Apple может удаленно блокировать работу приложений, установленных на iPhone 3G, сообщает Engadget со ссылкой на заявление автора книги iPhone...

Загрузка...
Комментарии

Steep
5 апреля 2010 10:57
от блин а я планирую на Мак Ось переходить

meccep
5 апреля 2010 11:10
Steep, а кому ты простите нужен? на хакинтоше своем?

1111111
5 апреля 2010 11:14
волосы с головы перешли на руки
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
Вторник, 06 Декабря
USD 1.9706
EUR 2.0897
RUB 0.0308
spaceman 9 минут назад
Цитата: западная ведьма
........нет слов
у вас в азии так не делают?
diablo1986 166 минут назад Офигеть, он чуть заточкой об потолок не ебнулся!
Trend 178 минут назад она с украины.
стриптиз прикольно ебошит
Butters 307 минут назад RDF 356 минут назад
Цитата: dianest
т.е. вот так, открыто, ты взял и признался что педик?

он никогда и не скрывал
Mab 367 минут назад
Цитата: Либерман
Херасе, мера у тебя - два литра джин-тоника.Хотя чо это я, для твоей меры "почти в говно" - самое оно.

Ну было 1 раз в жизни такое, причем очень давно.
западная ведьма 388 минут назад 26-128,
Либерман,
ужасно,как такое могло случиться
Либерман 396 минут назад
Цитата: западная ведьма
Либерман, вот ты же умный человек, вот объясни,если можешь, откуда у чеченцев в первую войну столько оружия?

С военных складов, захваченных и оставленных при выводе российских войск из республики.
Новости от партнеров

ИНТЕРЕСНОЕ:

Загрузка...
Сейчас на сайте
5 пользователей, 1443 гостя