Jump to content

Сэм Карри

Сэм Карри
Рожденный ( 1999-10-17 ) 17 октября 1999 г. (24 года)
Национальность Американский
Род занятий Хакер, исследователь безопасности
Веб-сайт самкарри .сеть

Сэм Карри (родился 17 октября 1999 г.) — американский этический хакер , охотник за головами и основатель. Он наиболее известен своим вкладом в безопасность веб-приложений благодаря участию в программах поиска ошибок, в первую очередь за обнаружение критических уязвимостей в 20 различных автопроизводителях, включая Porsche, Mercedes-Benz, Ferrari и Toyota. В 2018 году Карри начал работать консультантом по безопасности в своей компании Palisade. [ 1 ] где он раскрыл публикации об уязвимостях для выводов по безопасности в Apple , Starbucks , Jira и Tesla .

В 2021 году Palisade была приобретена Yuga Labs , где Карри сейчас работает инженером по безопасности. В 2023 году Карри был задержан и вызван для дачи показаний перед Большим жюри IRS-CI и DHS по неправомерному подозрению в управлении громким фишинговым веб-сайтом.

Карри говорил об этичном взломе, безопасности веб-приложений и раскрытии уязвимостей на конференциях, включая DEFCON , [ 2 ] Брифинги «Черной шляпы» , [ 3 ] Кернелкон, [ 4 ] и ноль. [ 5 ]

Биография

[ редактировать ]

Карри вырос в Омахе, штат Небраска , и учился в средней школе Элкхорна. Он начал заниматься хакерством в 12 лет. [ 6 ] этичное раскрытие уязвимостей различным поставщикам по электронной почте. [ 7 ] В Университете Небраски в Омахе Карри работал со студентами через клуб кибербезопасности NULLify. [ 8 ] [ 9 ]

Публикации и статьи

[ редактировать ]
  • «Исследователи обеспечивают выплату вознаграждения за обнаружение ошибок, чтобы помочь собрать средства на операцию младенцу». вице.com . Проверено 2 июня 2021 г. [ 10 ]
  • «Исправление Pega Infinity выпущено после того, как исследователи заметили критическую уязвимость обхода аутентификации» portswigger.net . Проверено 2 июня 2021 г. [ 11 ]
  • «Мы взламывали Apple в течение 3 месяцев: вот что мы нашли» . Samcurry.net . Проверено 9 апреля 2021 г. [ 12 ]
  • «Заполнение пробелов: использование переполнения нулевого байта буфера за награду в размере 40 000 долларов». Samcurry.net . Проверено 3 ноября 2019 г. [ 13 ]
  • «Веб-хакеры против автомобильной промышленности: критические уязвимости в Ferrari, BMW, Rolls Royce, Porsche и других». Samcurry.net . Проверено 26 ноября 2023 г. [ 14 ]
  • «Хакеры могли получить неограниченное количество авиамиль, атаковав одну платформу». проводной.com . Проверено 23 марта 2024 г. [ 15 ]
  • «Хакеры нашли способ открыть любой из 3 миллионов замков с ключами-картами в отелях за считанные секунды». проводной.com . Проверено 23 марта 2024 г. [ 16 ]
  1. ^ Ганц, Эми (30 июля 2018 г.). «Подросток зарабатывает шестизначную сумму, легально взламывая Google и Facebook» . Фокс Бизнес . Проверено 24 марта 2020 г.
  2. ^ «Переговоры, определяющие DEF CON 27» . Багтолпа. 5 августа 2019 года . Проверено 24 марта 2020 г.
  3. ^ Мерфи, Марги (10 августа 2019 г.). «Inside Black Hat, крупнейшая в мире конференция этических хакеров в Лас-Вегасе» . Телеграф . Проверено 24 марта 2020 г.
  4. ^ Жив, Тим. «Спикеры Кернелкона» . Кернелькон . Получено 24 марта.
  5. ^ «null Dubai Meet, 16 марта 2023 г., мартовское специальное собрание» . null.community . Проверено 24 марта 2023 г.
  6. ^ Хаворт, Джессика (23 апреля 2019 г.). «Школа окончена: познакомьтесь с подростками-хакерами, которые обменивают книги на жучки» . Портсвигер . Проверено 24 марта 2020 г.
  7. ^ Пол, Кари. «Хакерская подработка этого 18-летнего парня принесла ему 100 000 долларов — и это совершенно законно» . МаркетВотч . Проверено 24 марта 2020 г.
  8. ^ Денни, Ванесса (18 декабря 2018 г.). «Обнулить захват флага» . Университет Небраски в Омахе . Проверено 24 марта 2020 г.
  9. ^ «Всемирно используемая система лояльности Points.com взломана навсегда» . www.hackread.com . 4 августа 2023 г.
  10. ^ Франчески-Биккьераи, Лоренцо. «Исследователи обеспечивают выплату вознаграждения за обнаружение ошибок, чтобы помочь собрать средства на операцию младенцу» . вице.com . Проверено 2 июня 2021 г.
  11. ^ Причард, Стивен (10 мая 2021 г.). «Исправление Pega Infinity выпущено после того, как исследователи заметили критическую уязвимость обхода аутентификации» . www.portswigger.net . Проверено 2 июня 2021 г.
  12. ^ Карри, Сэмюэл. «Мы взламывали Apple в течение 3 месяцев: вот что мы нашли» . Samcurry.net . Проверено 3 ноября 2019 г.
  13. ^ Карри, Сэмюэл (ноябрь 2019 г.). «Заполнение пробелов: использование переполнения нулевого байта буфера за вознаграждение в размере 40 000 долларов» . Samcurry.net . Проверено 3 ноября 2019 г.
  14. ^ Карри, Сэмюэл (ноябрь 2019 г.). «Веб-хакеры против автомобильной промышленности: критические уязвимости в Ferrari, BMW, Rolls Royce, Porsche и других» . Samcurry.net . Проверено 3 ноября 2019 г.
  15. ^ Ньюман, Лили (август 2023 г.). «Хакеры могли получить неограниченное количество авиамиль, атаковав одну платформу» . проводной.com . Проверено 23 марта 2024 г.
  16. ^ Гринберг, Энди (март 2024 г.). «Хакеры нашли способ открыть любой из 3 миллионов замков с ключ-картами в отелях за считанные секунды» . проводной.com . Проверено 23 марта 2024 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: b4a2ec7d9c3246e90dcb460a4da3e803__1718452860
URL1:https://arc.ask3.ru/arc/aa/b4/03/b4a2ec7d9c3246e90dcb460a4da3e803.html
Заголовок, (Title) документа по адресу, URL1:
Sam Curry - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)