Charlie Miller (säkerhetsforskare)

Charlie Miller
CharlieMillerHolmanSpeaker2015-20.jpg
Miller talar vid Truman State University
Nationalitet amerikansk
Alma mater Northeast Missouri State , University of Notre Dame
Känd för Pwn2Own- tävlingen
Vetenskaplig karriär
Fält Datavetenskap
Avhandling   Nya typer av solitonlösningar i icke-linjära evolutionsekvationer ( 2000)
Doktorand rådgivare Mark S. Alber

Charles Alfred Miller är en amerikansk datasäkerhetsforskare med Cruise Automation . Före sin nuvarande anställning arbetade han i fem år för National Security Agency och har arbetat för Uber .

Utbildning

Miller har en kandidatexamen i matematik med ett biämne i filosofi från det då kallade Northeast Missouri State , och en Ph.D. i matematik från University of Notre Dame 2000. Han bor i Wildwood, Missouri .

Säkerhetsforskning

Från och med 2007 var Miller en ledande analytiker på Independent Security Evaluators, ett konsultföretag för datorskydd. Han har offentligt visat många säkerhetsexploater av Apple- produkter. 2008 vann han ett kontantpris på $10 000 på hackerkonferensen Pwn2Own i Vancouver, British Columbia, Kanada för att vara den första att hitta en kritisk bugg i MacBook Air . 2009 vann han 5 000 dollar för att ha knäckt Apples webbläsare Safari . Också 2009 visade han och Collin Mulliner en sårbarhet för SMS- bearbetning som möjliggjorde fullständig kompromiss av Apple iPhone och överbelastningsattacker på andra telefoner. 2011 hittade han ett säkerhetshål i iPhone och iPad, där en applikation kan kontakta en fjärrdator för att ladda ner ny ogodkänd programvara som kan utföra alla kommandon som kan stjäla personlig data eller på annat sätt använda iOS-applikationsfunktioner i skadliga syften . Som ett bevis på konceptet skapade Miller en applikation som heter Instastock som godkändes av Apples App Store . Han informerade sedan Apple om säkerhetshålet, som omedelbart utvisade honom från App Store.

Miller deltog i forskning om att upptäcka säkerhetsbrister i NFC ( Near Field Communication) .

Miller, tillsammans med Chris Valasek , är kända för att på distans hacka en 2014 Jeep Cherokee och kontrollera bromsningen , styrningen och accelerationen av fordonet.

Publikationer

  • iOS Hacker Handbook
  • Mac Hacker's Handbook
  • Fuzzing för mjukvarusäkerhetstestning och kvalitetssäkring
  • Hackning av batterifirmware: insidan av ett smart batteri

externa länkar