当前位置:首页 > 黑客技术 > 正文内容

走进汽车黑客开山鼻祖Charlie Miller的传奇人生

访客4年前 (2021-03-20)黑客技术798

每日要闻他是 "汽车黑客开山鼻祖",一键黑掉一辆车;他是第一个连续四年获得Pwn2Own冠军的黑客,百秒侵入iPhone、MacBook;他致力于推广网络安全,游走于Twitter、Uber等世界知名公司。他是地球上技术最熟练的黑客之一——Charlie Miller。

他轻而易举迫使FCA招回140万辆汽车的传奇故事,以及他在无人驾驶领域的最新研究成果,都将在第四届中国互联网安全领袖峰会(Cyber Security Summit,简称CSS)精彩揭秘。

01 "善良的怪人" 一键黑掉汽车

2015年, Charlie Miller和队友Chris成功入侵了一辆2014款Jeep,利用克莱斯勒Uconnect车载系统的漏洞,重新刷入了带有病毒的固件,并向CAN总线发送指令控制汽车,最终二人的"杰作"迫使FCA集团在全球召回了140万辆车进行返厂升级。次年,Charlie Miller和搭档通过OBD接口,再次黑掉了Jeep自由光的ECU系统。这意味着,入侵者可以随意控制这台车辆的加速、制动以及转向等操控行为。至此江湖人称"汽车黑客开山鼻祖"。

"人们也许不能理解入侵浏览器是多么危险的事,但是他们很容易理解当黑客控制汽车是多么可怕的事情。"Charlie Miller通过"黑Jeep"事件,期望全球的汽车企业乃至互联网安全人才能对此引起重视,并为之采取措施对此进行防范,以免恶意软件的侵入破坏;保证系统的安全性。

Charlie Miller笑称自己是位"善良的怪人",从不主动入侵攻击别人的汽车,反而会为之深入探究其安全性,此次CSS2018峰会上,你将亲耳聆听到Charlie Miller为你讲述他与Jeep汽车的缘分,分享他的奇妙破解之旅。

02 传奇黑客与苹果的"爱恨情仇"

谈及这位白帽黑客大咖,他的履历可不止黑黑汽车这么简单,这就不得不提起他与苹果公司间相爱相杀的故事。

2007年7月,首款iPhone上市仅仅一个月,当时还是首席分析师的Charlie Miller,就带着IOS系统漏洞登上了世界顶级黑客大赛BlackHat的舞台,演示了如何利用iOS系统漏洞进行入侵操控iPhone。如果说你以为这样就结束了?当然不,仅6个月后,在另一国际安全会议CanSecWest上,Charlie Miller又带来了苹果新款电脑MacBook Air的破解演示,并由此获得了Pwn2Own黑客大赛的奖金。之后三年时间里,Charlie Miller又在Pwn2Own大赛上三次攻破MacBook笔记本电脑,并把攻破时间纪录缩短到了10秒钟。

Charlie Miller在比赛后曾说:"我发现一个漏洞,软件开发商就发布一个补丁程序,如此周而复始。这种方式并不会使软件安全性能得以提高,但我会分享我寻找漏洞的方法。"Charlie Miller通过发现产品漏洞,敦促工程师对此进行修复升级,呼吁大家重视并解决它。在今年的CSS2018上,Charlie Miller是否会与我们分享这段传奇?他是否会在现场为我们带来精彩演示?让我们拭目以待。

03 从苹果到汽车 洞见自动驾驶新风向

对于安全探索的脚步是永无止境的,Charlie Miller先后"游走"于Twitter、Uber等世界尖端的科技公司。在Twitter,为其发现漏洞以提高社交的安全性;在Uber,迈向无人驾驶汽车安全技术研究第一步;在滴滴,负责自动驾驶技术安全领域的研究,致力于打造"世界级的安全项目"。一个个如雷贯耳的公司都成为Charlie Miller这位天才黑客在信息安全领域大展拳脚的"舞台"。

现在,Charlie Miller将登上CSS2018的舞台,他将为我们分享怎样的传奇故事和关于自动驾驶领域最前沿的议题?敬请期待!

第四届中国互联网安全领袖峰会(Cyber Security Summit,简称CSS),以“安全强驱动,数字新生态”为主题,将于8月27日-28日在北京国家会议中心举办。想知道Charlie Miller游走于世界顶级科技公司的丰富见闻么?想知道自动驾驶未来的发展趋势么?

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/109282.html

分享给朋友:

“走进汽车黑客开山鼻祖Charlie Miller的传奇人生” 的相关文章

商铺被强拆千万珠宝不知去向「周金生珠宝的排名」

据荆州新闻网2021年10月20日02:13:22的新闻报道,微博网友@中原工商铺唐经理 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,商铺被强拆千万珠宝 后来我们到地后发现最简单的方法就是直接用Googlemaps查啊。估计就是去完土国临近申请亚国。相对本来想...

天猫双十一购物津贴使用规则

每年的双十一玩法都有更新,玩法是越来越多,但仍保留了一些经典玩法,比如购物津贴。那么购物津贴是什么意思呢?天猫双十一购物津贴使用规则是什么?双十一购物津贴可以与哪些优惠叠加?双11购物津贴面值多少元?一起来了解一下吧!    ...

美团暗语「美团暗语2021」

 昨天,很多网友问小编美团暗语最好的方法是什么?有关美团暗语2021最好的方法是哪种?最新美团暗语2020?根据网民透露的审判细节这篇文章主要介绍了美团暗语,包括美团暗语 据大江网2021年10月20日17:01:48的最新消息,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全...

接单的黑客_可以找黑客黑美团吗

有在网络安全范畴中,猜测网络违法和歹意软件发展趋势好像现已成为了各大网络安全公司的传统了。 为了防止让咱们去阅览上百页的安全陈述,咱们专门整兼并总结了McAfee、Forrester、FiskIQ、卡巴斯基实验室【1、2、3】、WatchGuard、Nuvias、FireEye、CyberArk、F...

黑客了解,中国黑客越南网络apt,黑客网站密码破解工具

6.42 · hxxp[://]offlineearthquake[.]com/file//?id=&n=000 进程三:使命履行及实时数据剖析10.61 2019年6月19日,FireEye Endpoint Security设备上收到了缝隙检测警报。 违规应用程序被辨认为Microso...

Webshell安全检测篇

0x00 依据流量的检测办法 1.概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分...

评论列表

慵吋等灯
2年前 (2022-06-17)

造"世界级的安全项目"。一个个如雷贯耳的公司都成为Charlie Miller这位天才黑客在信息安全领域大展拳脚的"舞台"。现在,Charlie Miller将登上CS

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。