Jump to content

Марк Роджерс (исследователь безопасности)

Марк Роджерс — британский эксперт по информационной безопасности и этический хакер . Он привлек внимание средств массовой информации за обнаружение уязвимостей в современных технологиях, таких как Glass и Tesla Model S. Google Он также занимался защитой медицинских учреждений от хакеров, стремившихся использовать организации здравоохранения во время пандемии COVID-19 . [1]

Роджерс — один из организаторов и директор по безопасности DEF CON , крупнейшей в мире хакерской конференции. [2]

Биография

[ редактировать ]

Роджерс начинал как хакер-одиночка в 1980-х годах и был известен под своим торговым именем «Cjunky». [3] [4] Спустя годы он перешел к этическому хакерству и сначала работал в ряде европейских компаний. В 2003 году он начал работать в Vodafone и дослужился до главы службы безопасности, пока через шесть лет не покинул компанию. К 2013 году он работал главным исследователем безопасности в компании Lookout. Затем Роджерс перешел в Cloudflare и в конечном итоге стал руководителем отдела информационной безопасности, и занимал эту должность до 2018 года. Роджерс стал вице-президентом по стратегии кибербезопасности Okta с 2018 по 2022 год. В том же году он стал старшим техническим советником Института безопасности. Безопасность и технологии (IST).

Роджерс является членом Американской оперативной группы по борьбе с программами-вымогателями . В 2023 году он был лауреатом Президентской премии за волонтерские услуги за работу с правительством США по борьбе с киберпреступниками и угрозами кибербезопасности . Сейчас он базируется в Сан-Франциско . [5]

Отмеченные инициативы

[ редактировать ]

Будучи главным исследователем безопасности компании Lookout, Роджерс обнаружил уязвимость в Google Glass , которая давала хакеру полный контроль над устройством. Еще одним известным хакерским взломом стало использование технологии Apple TouchID , которая дала ему контроль над датчиком отпечатков пальцев iPhone 5 — подвиг, который он также совершил на iPhone 6 . [6] [7] Вместе с Кевином Махаффи Роджерс также взломал высокотехнологичный автомобиль Model S в 2015 году, когда работал главным исследователем безопасности в CloudFlare. [8] С помощью ноутбука они смогли удаленно управлять различными функциями Tesla. Они взломали сеть компании и получили доступ к данным, которые позволили им получить административный доступ к Model S. [9]

В 2020 году Роджерс стал соучредителем Лиги киберугроз (CTI) COVID-19 — группы, созданной для борьбы со взломами медицинских учреждений и служб реагирования на передовой во время пандемии COVID-19 . В состав группы входят около 400 добровольцев-экспертов по кибербезопасности, и Роджерс был одним из четырех ее первых менеджеров. [5] Он также является одним из организаторов конференции по безопасности DEF CON, крупнейшего собрания хакеров в мире. [2] [10]

Роджерс также консультирует телешоу, посвященных кибербезопасности, таких как «Мистер Робот» и «Настоящая суета» . [3] В настоящее время он является соучредителем и техническим директором стартапа nbhd.ai.

В 1999 году Роджерс опубликовал «Новую таксономию хакеров» . В этой книге он предложил классификацию компьютерных преступников на основе таких факторов, которые предоставляют возможности для совершения киберпреступлений, таких как доступность, приемлемый риск, привлекательность, доступность и анонимность. [11] Он также выделил внутренние и внешние факторы, которые толкают людей на хакерство. Для Роджерса хакерами, движимыми внутренними причинами, являются те, кто делает это ради удовольствия, а также ради получения новых знаний. Он объяснил, что взлом, осуществляемый извне, осуществляется за деньги или за работу, чтобы доказать успешный взлом компьютера. [12]

  1. ^ «Марк Роджерс присоединяется к Q-Net Security в качестве директора по безопасности | Журнал безопасности» . Журнал безопасности .
  2. ^ Jump up to: а б Сигал, Адам; Взломанный мировой порядок: как нации борются, торгуют, маневрируют и манипулируют в эпоху цифровых технологий; Нью-Йорк
  3. ^ Jump up to: а б «Хакер, который следит за тем, чтобы «Мистер Робот» все сделал правильно» . Христианский научный монитор .
  4. ^ Роджерс, Марк (12 ноября 2013 г.). «От холода: основная реабилитация «хакера» » . Хранитель .
  5. ^ Jump up to: а б «Эксперты по кибербезопасности объединяются, чтобы бороться со взломом, связанным с коронавирусом» . Рейтер . 26 марта 2020 г.
  6. ^ «Угон Интернета вещей – начиная с Google Glass» . Файнэншл Таймс .
  7. ^ Борт, Джули. «Парень, который только что взломал Touch ID в iPhone 6, говорит, что это безопасно… пока (AAPL)» . Государственный журнал-реестр .
  8. ^ Шахани, Аарти; Tesla Model S можно взломать и исправить (и это настоящие новости); энергетический ядерный реактор
  9. ^ Перлрот, Николь (7 июня 2017 г.). «Почему автомобильные компании нанимают экспертов по компьютерной безопасности» . Нью-Йорк Таймс .
  10. ^ Кюхлер, Ханна (15 августа 2014 г.). «Def Con: «Олимпиада хакеров» » .
  11. ^ Вакка, Джон; Рудольф, К; Системная криминалистика, расследование и реагирование; Издательство «Джонс и Бартлетт»; п. 30; ISBN 978-0-7637-9134-6
  12. ^ Книттель, Джон; Сото, Майкл; Все, что вам нужно знать об опасностях компьютерного взлома; Розен Паблишинг; ISBN 978-0-8239-3764-6
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: cf90d6033f46b742d94493db9e850206__1721787600
URL1:https://arc.ask3.ru/arc/aa/cf/06/cf90d6033f46b742d94493db9e850206.html
Заголовок, (Title) документа по адресу, URL1:
Marc Rogers (security researcher) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)