Charlie Miller (säkerhetsforskare)
Charlie Miller | |
---|---|
Nationalitet | amerikansk |
Alma mater | Northeast Missouri State , University of Notre Dame |
Känd för | Pwn2Own- tävlingen |
Vetenskaplig karriär | |
Fält | Datavetenskap |
Avhandling | Nya typer av solitonlösningar i icke-linjära evolutionsekvationer ( 2000) |
Doktorand rådgivare | Mark S. Alber |
Charles Alfred Miller är en amerikansk datasäkerhetsforskare med Cruise Automation . Före sin nuvarande anställning arbetade han i fem år för National Security Agency och har arbetat för Uber .
Utbildning
Miller har en kandidatexamen i matematik med ett biämne i filosofi från det då kallade Northeast Missouri State , och en Ph.D. i matematik från University of Notre Dame 2000. Han bor i Wildwood, Missouri .
Säkerhetsforskning
Från och med 2007 var Miller en ledande analytiker på Independent Security Evaluators, ett konsultföretag för datorskydd. Han har offentligt visat många säkerhetsexploater av Apple- produkter. 2008 vann han ett kontantpris på $10 000 på hackerkonferensen Pwn2Own i Vancouver, British Columbia, Kanada för att vara den första att hitta en kritisk bugg i MacBook Air . 2009 vann han 5 000 dollar för att ha knäckt Apples webbläsare Safari . Också 2009 visade han och Collin Mulliner en sårbarhet för SMS- bearbetning som möjliggjorde fullständig kompromiss av Apple iPhone och överbelastningsattacker på andra telefoner. 2011 hittade han ett säkerhetshål i iPhone och iPad, där en applikation kan kontakta en fjärrdator för att ladda ner ny ogodkänd programvara som kan utföra alla kommandon som kan stjäla personlig data eller på annat sätt använda iOS-applikationsfunktioner i skadliga syften . Som ett bevis på konceptet skapade Miller en applikation som heter Instastock som godkändes av Apples App Store . Han informerade sedan Apple om säkerhetshålet, som omedelbart utvisade honom från App Store.
Miller deltog i forskning om att upptäcka säkerhetsbrister i NFC ( Near Field Communication) .
Miller, tillsammans med Chris Valasek , är kända för att på distans hacka en 2014 Jeep Cherokee och kontrollera bromsningen , styrningen och accelerationen av fordonet.
Publikationer
- iOS Hacker Handbook
- Mac Hacker's Handbook
- Fuzzing för mjukvarusäkerhetstestning och kvalitetssäkring
- Hackning av batterifirmware: insidan av ett smart batteri
externa länkar
- Andy Greenberg (2010-04-12). "Mac-hackern slår till igen" . Forbes.com .
- Nick Barber, Robert McMillan (2008-03-28). "Apple Mac hackade på två minuter på CanSecWest" .
- Brian Krebs (2008-10-08). "Internets topp 10 mest kontroversiella figurer 2008" . Populär mekanik . Arkiverad från originalet 2008-10-11 . Hämtad 2008-10-16 .
- Elinor Mills (2009-08-27). "Forskare som hackar Mac OS" . CNET .
- Alan Dang (2009-03-25). "Bakom Pwn2Own: Exklusiv intervju med Charlie Miller" . Toms hårdvara .
- "Charlie Miller" . Hackare, kex och tjuvar. 2019-12-11.