تشارلي ميلر (باحث أمني)

تشارلز ألفريد ميلر باحث أمريكي في مجال أمن الحاسوب يعمل لدى شركة كروز أوتوميشن . [ 1 ] [ 2 ] قبل عمله الحالي، أمضى خمس سنوات في العمل لدى وكالة الأمن القومي ، كما عمل لدى شركة أوبر . [ 3 ]

تعليم

يحمل ميلر درجة البكالوريوس في الرياضيات مع تخصص فرعي في الفلسفة من جامعة ولاية شمال شرق ميسوري آنذاك ، ودرجة الدكتوراه في الرياضيات من جامعة نوتردام في عام 2000. وهو يعيش في وايلدوود، ميسوري . [ 1 ]

أبحاث الأمن

اعتبارًا من عام 2007كان ميلر محللاً رئيسياً في شركة Independent Security Evaluators، وهي شركة استشارية متخصصة في حماية أجهزة الكمبيوتر. [ 4 ] وقد عرض علناً العديد من الثغرات الأمنية في منتجات أبل .

في عام 2008، فاز بجائزة نقدية قدرها 10000 دولار في مؤتمر القرصنة Pwn2Own في فانكوفر، كولومبيا البريطانية ، كندا، لكونه أول من اكتشف ثغرة خطيرة في جهاز MacBook Air . [ 5 ] [ 6 ]

في عام ٢٠٠٩، فاز بمبلغ ٥٠٠٠ دولار أمريكي لاختراقه متصفح سفاري من آبل . [ ٧ ] وفي العام نفسه، أثبت هو وكولين مولينر ثغرة أمنية في معالجة الرسائل النصية القصيرة (SMS) سمحت باختراق كامل لأجهزة آيفون من آبل وشن هجمات حجب الخدمة على هواتف أخرى. وفي عام ٢٠١١، اكتشف ثغرة أمنية في أجهزة آيفون وآيباد، حيث يمكن لتطبيق ما الاتصال بجهاز كمبيوتر بعيد لتنزيل برامج جديدة غير معتمدة قادرة على تنفيذ أي أمر قد يؤدي إلى سرقة البيانات الشخصية أو استخدام وظائف تطبيقات نظام التشغيل iOS لأغراض خبيثة. ولإثبات صحة هذا المفهوم، أنشأ ميلر تطبيقًا باسم "إنستاستوك" تمت الموافقة عليه من قِبل متجر تطبيقات آبل . ثم أبلغ آبل عن الثغرة الأمنية، فقامت الشركة على الفور بحذفه من متجر التطبيقات. [ ٨ ]

شارك ميلر في بحث حول اكتشاف الثغرات الأمنية في تقنية الاتصال قريب المدى (NFC ). [ 9 ]

أول ثغرة أمنية في هاتف آيفون من آبل

قدّم تشارلي ميلر عرضًا حول أول ثغرة أمنية في أجهزة آيفون عام 2007. وقد أوضح وجود ثغرة في متصفح سفاري للهواتف المحمولة سمحت للمهاجم بالسيطرة على جهاز آيفون. [ 10 ] [ 11 ] [ 12 ]

First Google Android exploit

Miller, along with his colleagues Mark Daniel and Jake Honoroff at ISE, identified and exploited a security vulnerability in the Android operating system. They found that the vulnerability was due to Google using an older, vulnerable version of the Webkit library utilized by Android.[13][14]

The initial vulnerability was discovered and an exploit developed using the Android SDK and emulator.[15]

It is rumored that Miller acquired a Google G1 device via a T-Mobile employee eBay auction prior to release day.

First remote car hacking exploit

Miller, along with Chris Valasek, is known for remotely hacking a 2014 Jeep Cherokee and controlling the braking, steering, and acceleration of the vehicle.[16]

Publications

  • iOS Hacker Handbook[17]
  • The Mac Hacker's Handbook[18]
  • Fuzzing for Software Security Testing and Quality Assurance[19]
  • Battery firmware hacking: inside the innards of a smart battery[20]

References

  1. 12"Wildwood man is renowned for hacking, cybersecurity skills". St. Louis Post-Dispatch. STLtoday.com. June 18, 2012. Archived from the original on November 4, 2018. Retrieved June 18, 2012.
  2. Menn, Joseph (24 August 2015). "Security researcher who hacked moving Jeep leaves Twitter". Reuters. Archived from the original on 24 September 2015. Retrieved 24 August 2015.
  3. O'Harrow Jr, Robert (June 2, 2012). "Understanding cyberspace is key to defending against digital attacks". The Washington Post. Retrieved June 18, 2012.
  4. "We hacked into Apple's iPhone, claim security researchers". The Guardian. 24 July 2007. Retrieved 2021-01-07.
  5. "MacBook Air first to fall in hacking contest vs Vista and Linux". The Guardian. 28 March 2008. Retrieved 2021-01-07.
  6. "اختفى في دقيقتين: اختراق جهاز ماك أولاً في المسابقة" . ماك وورلد . 28 مارس 2008. مؤرشف من الأصل في 6 ديسمبر 2020. تم الاطلاع عليه في 7 يناير 2021 .
  7. سكوفيلد، جاك (18 مارس 2009). "Pwn2Own 2009: ماك يسقط في ثوانٍ" . صحيفة الغارديان . تم الاطلاع عليه بتاريخ 7 يناير 2021 .
  8. لوينسون، جوش. "أبل تُقيل خبير أمن كشف ثغرة في نظام آيفون" . سي نت . مؤرشف من الأصل بتاريخ 8 يناير 2021. تم الاطلاع عليه بتاريخ 7 يناير 2021 .
  9. غرينبيرغ، آندي (25 يوليو 2012). "باحث ممول من وكالة مشاريع الأبحاث الدفاعية المتقدمة (DARPA) يستطيع السيطرة على هواتف أندرويد ونوكيا بمجرد تمرير جهاز آخر بالقرب منها" . فوربس . مؤرشف من الأصل في 9 مايو 2018. تم الاطلاع عليه في 8 مايو 2018 .
  10. كيرك، جيريمي. "باحث يكتشف خللاً محتملاً في هاتف آيفون من آبل - NYTimes.com" . archive.nytimes.com . تاريخ الاسترجاع: 27 مارس 2025 .
  11. "استغلال الآيفون" . مُقيّمو الأمن المستقلون . مؤرشف من الأصل بتاريخ 25 فبراير 2025. تم الاطلاع عليه بتاريخ 27 مارس 2025 .
  12. ميلر، تشارلي. "اختراق نظام ليوبارد: أدوات وتقنيات لمهاجمة أحدث إصدار من نظام ماك أو إس إكس" (ملف PDF) . ملخصات بلاك هات . مؤرشف (PDF) من الأصل بتاريخ 5 ديسمبر 2024. تم الاطلاع عليه بتاريخ 27 مارس 2025. العنوان الجديد: "اختراق الآيفون: وبعض الشرائح حول نظام ماك أو إس إكس" (مُنع من تقديم عرض تقديمي حول نظام ليوبارد بسبب اتفاقية عدم إفصاح).
  13. موسكاريتولو، أنجيلا (2008-11-03). "إصلاح ثغرة أمنية في هاتف جوجل الذي يعمل بنظام أندرويد" . إس سي ميديا . تم الاطلاع عليه بتاريخ 27-03-2025 .
  14. "استغلال نظام أندرويد" . مقيّمو الأمن المستقلون . تم الاطلاع عليه بتاريخ 27-03-2025 .
  15. نوسويتز، دان (25 أكتوبر 2008). "تم اكتشاف ثغرة أمنية في جهاز T-Mobile G1، ولكن كل شيء تحت السيطرة" . جيزمودو . مؤرشف من الأصل في 13 أغسطس 2022. تم الاطلاع عليه في 27 مارس 2025 .
  16. Greenberg, Andy (2015-07-21). "Hackers Remotely Kill a Jeep on the Highway—With Me in It". Wired. Archived from the original on 2017-01-19. Retrieved 2018-05-08.
  17. Miller, Charlie. (2012). IOS Hacker's Handbook. Blazakis, Dion., DaiZovi, Dino., Esser, Stefan., Iozzo, Vincenzo., Weinmann, Ralf-Philip. New York: Wiley. ISBN 978-1-118-24075-5. OCLC 815648715.
  18. Miller, Charles, 1951- (2009). The Mac hacker's handbook. Dai Zovi, Dino. Indianapolis, IN: Wiley. ISBN 978-0-470-48147-9. OCLC 320957610.{{cite book}}: CS1 maint: multiple names: authors list (link) CS1 maint: numeric names: authors list (link)
  19. Takanen, Ari. (2008). Fuzzing for software security testing and quality assurance. Demott, Jared D., Miller, Charles, 1951-. Boston: Artech House. ISBN 978-1-59693-215-9. OCLC 568023386.
  20. Miller, Charlie (2011-07-12). "Battery Firmware Hacking: Inside the innards of a Smart Battery"(PDF). BlackHat. Archived(PDF) from the original on 2020-05-06.