РЕКЛАМА

Загрузка...

Чарли Миллер любит свой Macbook Pro. Как и другие свои четыре компьютера Apple, и новый iPhone, и два старых, которые ему нужны для работы. Но вот его отношения с компанией, создавшей всю эту технику, совсем не так просты.' />

Главный враг Apple

Компания штатом в 12 человек зарабатывает $2,5 млн в год, проверяя безопасность чужих программ.
Главный враг Apple

Чарли Миллер любит свой Macbook Pro. Как и другие свои четыре компьютера Apple, и новый iPhone, и два старых, которые ему нужны для работы. Но вот его отношения с компанией, создавшей всю эту технику, совсем не так просты.
Чарли Миллер любит свой Macbook Pro. Как и другие свои четыре компьютера Apple, и новый iPhone, и два старых, которые ему нужны для работы. Но вот его отношения с компанией, создавшей всю эту технику, совсем не так просты.

В марте 36-летний специалист по компьютерной безопасности сделал достоянием публики 20 дыр в системе безопасности программного обеспечения Apple. Каждой из них довольно, чтобы захватить контроль над компьютером пользователя, открывшего файл pdf или даже просто зашедшего на зараженный сайт пользуясь браузером Safari.
Такой богатый улов удивил даже Миллера, ставшего за последние четыре года одним из самых знаменитых взломщиков Apple. Устройства Apple оказались совсем не так хорошо защищены, как годами уверяла компания.
«Когда я начал говорить, что Маки не так безопасны как компьютеры с Windows, все смотрели на меня как на идиота, — говорит Миллер. — И мне приходилось доказывать это снова, и снова, и снова».

В 2007 году Миллер первым взломал iPhone, использовав пробел в безопасности браузера Safari. Через полгода, на соревнованиях в Ванкувере, он за две минуты взломал Macbook Air. Полгода назад он придумал способ взламывать iPhone, прислав на него sms.

Миллер, пять лет проработавший аналитиком в Агентстве Национальной Безопасности, утверждает, что делает это не ради демонстрации своих выдающихся хакерских способностей. Напротив, он хочет показать, как просто найти дыру в безопасности любой распространенной программы. Он искал дырки в защите и других программ — Adobe Reader и PowerPoint, — при помощи «фуззинга» («dumb fuzzing»). Суть метода в том, чтобы произвольно менять один бит в атакующем файле до тех пор, пока он не взломает программу. Миллер использует метод куда настойчивее, чем другие хакеры. Прежде, чем анализировать данные в поисках нужной бреши, он в течение 3 недель непрерывно бомбардирует свою мишень непрерывно мутирующими файлами.

Его результаты вряд ли могут порадовать Apple. В программе (для просмотра документов и изображений) Preview было найдено 20 брешей, и все они содержались и в Safari. В Adobe Reader удалось найти только 3 дыры, а в Microsoft PowerPoint — 4.
«Поразительно, что им самим не пришло в голову это сделать, — говорит Миллер. — Единственный талант, который я использовал — это терпение».
Главный враг Apple

Apple не стал комментировать эту информацию. Защитники компании всегда настаивали, что даже если их устройства и не так хорошо защищены, они все равно безопаснее PC. Потому что преступники, по их мнению, не стали бы атаковать операционную систему, занимающую только 8% американского рынка: слишком невелика возможная выгода.

И тем не менее, компьютеры Apple взламывают. Помимо киберпреступников есть и кибершпионы, желающие украсть коды программ конкурентов или важные данные, — для них рыночная доля ничего не значит. Адриель Дезаутелс, гендиректор фирмы Snosoft (кибер безопасность), продает и покупает данные об уязвимости тех или иных программ на быстро растущем черном рынке. Он утверждает, что спрос на бреши в системе безопасности продуктов Apple постоянно растет. Он готов заплатить больше $100000 за проверенную информацию о критической уязвимости Apple. Дезаутелс не рассказывает о своих клиентах, но уверяет, что проверяет каждого из них — и среди них нет киберпреступников.
«Иногда наши покупатели интересуются вполне конкретными дырками в системе безопасности Apple», — говорит он.

Миллер тоже торговал такой информацией. В 2005 году, после ухода из АНБ, он продал информацию о бреши в ОС Linux за $50000 одному правительственному агентству.
«Можете быть уверены, — говорит он, — когда кто-нибудь платит $50 тысяч за дыру в безопасности, он не попросит продавца залатать ее».
В последние годы он занимается некоммерческими исследованиями, которые, по его словам, делают программы безопаснее.

Контракт с компанией Independent Security Evaluators, где Миллер работает с 2007 года, не позволяет ему самостоятельно торговать найденными ошибками. Компания штатом в 12 человек зарабатывает $2,5 млн в год, проверяя безопасность чужих программ. Так что теперь, в свободное от работы время, Миллер взламывает то, что ему вздумается.

Apple, уверяет он, научилась если не ценить, то принимать его работу. Обычно он уведомляет компанию за несколько недель, прежде чем сделать очередную дыру в безопасности достоянием общественности.
«Они всегда очень вежливы, — говорит он, — но кажется, предпочли бы, чтобы меня не существовало».
3
1263
5 апреля 2010
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Смотрите также
Эксперт по безопасности взломал компьютер с помощью браузера за 10 секундЭксперт по безопасности взломал компьютер с помощью браузера за 10 секунд

Специалист по безопасности Чарли Миллер, взломавший в прошлом году MacBook Air за 2 минуты в рамках конкурса и получивший за это приз $10 000, вновь з...

В Ванкувере началась Олимпиада для хакеров

В первый день ежегодного состязания Pwn2Own участникам удалось взломать iPhone 3GS и браузеры Internet Explorer 8, Firefox и Safari.В среду 24 марта в...

Доля рынка смартфонов Apple в США падаетДоля рынка смартфонов Apple в США падает

Консалтинговая компания IDC опубликовала неутешительные данные — компания Apple теряет долю рынка смартфонов в США. В I квартале 2007 г. Apple заняла...

В iPhone 3G нашли утилиту для блокировки приложенийВ iPhone 3G нашли утилиту для блокировки приложений

Компания Apple может удаленно блокировать работу приложений, установленных на iPhone 3G, сообщает Engadget со ссылкой на заявление автора книги iPhone...

Загрузка...
Комментарии

Steep
5 апреля 2010 10:57
от блин а я планирую на Мак Ось переходить

meccep
5 апреля 2010 11:10
Steep, а кому ты простите нужен? на хакинтоше своем?

1111111
5 апреля 2010 11:14
волосы с головы перешли на руки
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
Вторник, 26 Сентября
USD 1.9394
EUR 2.3094
RUB 0.0337
Либерман 38 минут назад
Цитата: Mab
Боевиков ИГ в провинции Идлиб нет.

Пропагандоны "забыли" мабоидам сообщить, что эта провинция сегодня - оплот Аль-Каиды. Ну, и естественно, сам Маб не вдупляет, что условное отсутствие боевиков ИГ в городе Идлиб - это совсем не то же самое, что отсутствие боевиков в гористой местности провинции Идлиб.
Nikitosina 96 минут назад По теме - если наш земляк хамил, быковать и лез драться надо было сьебывать и звать охрану, ну втащить разок, но блять не убивать же. Легко поверю что набухание и добывался, но вам не кажется что в Турции должны были к такому привыкнуть? zonder_com 116 минут назад
Цитата: Nikitosina
но потом отправились воевать за американцев. Л - логика.

Счас на пунктах призыва в армию США дают сразу 20 000 гринов авансу. И не факт, что ты помрешь в горячей точке. Так что бабло делает свое дело и не смотрит- индеец ты, белый или чорный
Nikitosina 116 минут назад
Цитата: Mab
Коррупция, рэкет, криминал, убийства, разбой, безнаказанность, терроризм, военная агрессия.

Не выходи из дома. Там пиздец вокруг.

Цитата: Tatur
ай, не удивлен, весь совок такой

Да дорого совочек, ты такой. Ты думаешь что ты не такой ты выше этого говна, но на самом деле именно ты то и такой. Кроме того ещё и нытик)
Nikitosina 120 минут назад
Цитата: MegaSchuster
даже в Китае есть частная собственность. У нас бы никто не вёл никаких переговоров: суд, признание постройки незаконной, двушка в КГ в качестве компенсации, снос. Всё

Не пизди. Хуеву тучу лет посреди дороги на Борисов торчал часный дом и пока дед не умер его не снесли. А это был тоталитарный совок.

И на онлайнере всякое говно про некоторые хитрые схемы есть, Аля прописать в доме под снос всю родню до десятого колена и требовать потом каждому отдельное жилье.
Кстати про Китай были на онлайнере статьи где таких упёртых убивали, дома поджигали, били стекла и специально нанятая гипоталамуса терроризировала жильцов. Да и как вам, дом вокруг которого скоростное шоссе ништяк там жить?
stockton 124 минут назад
Цитата: Pipka2012
какая неепическая чушь. "приравнивается к будке по стоимости"... меньше хартию читать надо

Ну так почитайте не хартию, а хотя бы онлайнер - таких историй сотни в Минске. В гребаном коммунистическом Китае, если не договорились с собственником - все, пропало, ни суд, ни власть ничего не сделают. По нашим законам люди максимум могут рассчитывать на убогие компенсации и квартирки в жопах мира взамен на частные дома с участками. И никакой суд у нас ни разу не встал на сторону частника против госзастройщика.
Nikitosina 127 минут назад Не имею ничего против индейцев, но пару противоречий вижу. Американцы покорили якобы мирных индейцев - судя по количеству добровольцев их хлебом не корми, дай повоевать(индейцы были нихерово воинственны). Индейцы были покорены амерами, помещены в резервации, умирали там от голода, но потом отправились воевать за американцев. Л - логика. Andruhan 135 минут назад поезда не новы, об этом интересно рассказано в "Открытие Китая с Евгением Колесовым"
Новости от партнеров
Сейчас на сайте
8 пользователей, 1098 гостей