Морган Маркиз-Буаре
Морган Маркиз-Буаре | |
---|---|
Рожденный | 1979 Новая Зеландия |
Другие имена | В основном, Морган Мэйхем |
Род занятий | Хакер, исследователь безопасности |
Годы активности | 1998–2017 |
Морган Маркиз-Буар — новозеландский хакер , журналист и исследователь безопасности. [ 1 ] Маркиз-Буаре ранее работал советником Фонда свободы прессы . Он был специальным советником Фонда электронных границ (EFF) и советником Межрегионального научно-исследовательского института преступности и правосудия ООН . Он был директором по безопасности в First Look Media и автором статей в The Intercept . [ 2 ] О нем рассказал Wired . [ 3 ] Си-Эн-Эн , [ 4 ] Зюддойче Цайтунг , [ 5 ] и Тагезанцайгер . [ 6 ] Он вошел в список по версии Wired Italy . 50 лучших людей 2014 года [ 7 ] В марте 2015 года он был назван молодым мировым лидером . [ 8 ]
В сентябре 2017 года Маркиз-Буаре подал в отставку со своей должности в технической консультативной группе Citizen Lab , и центр разорвал с ним отношения после того, как получил обвинение в сексуальном насилии с участием Маркиза-Буара в 2014 году. [ 9 ] [ 10 ] В ноябре 2017 года издание The Verge опубликовало отчет, подтверждающий десять отдельных обвинений в сексуальном насилии против маркиза-Буара. [ 10 ]
Ранний период жизни
[ редактировать ]Маркиз-Буаре родился в Новой Зеландии. Он начал заниматься хакерством еще подростком под ником headhntr . Он получил степень бакалавра политологии Оклендского университета.
Исследование интернет-цензуры
[ редактировать ]Маркиз-Буаре провел исследование Blue Coat Systems , компании из Пало-Альто, которая предоставляет решения для блокировки и мониторинга Интернета . Отчеты включают «Некоторые устройства блуждают по ошибке: Planet Blue Coat Redux» (2013), [ 11 ] и Planet Blue Coat: картирование инструментов глобальной цензуры и наблюдения (2013). [ 12 ] Это исследование было освещено в средствах массовой информации, включая первую полосу Washington Post . [ 13 ] Нью -Йорк Таймс , [ 14 ] Глобус и Почта , [ 15 ] и Джакарта Пост . [ 16 ]
После публикации этих отчетов Blue Coat Systems объявила, что больше не будет предоставлять «поддержку, обновления или другие услуги» программному обеспечению в Сирии. правительства США В апреле 2013 года Бюро промышленности и безопасности наложило штраф в размере 2,8 миллиона долларов США на эмиратскую компанию, ответственную за закупку фильтрующих продуктов у Blue Coat и их экспорт в Сирию без лицензии. [ 17 ]
Исследование интернет-наблюдения
[ редактировать ]Маркиз-Буаре провел исследование глобального распространения программного обеспечения и наборов инструментов для целевого наблюдения , включая FinFisher и Hacking Team .
FinFisher — это пакет программного обеспечения для удаленного вторжения и наблюдения, разработанный мюнхенской компанией Gamma International GmbH и продаваемый исключительно правоохранительным и разведывательным агентствам британской компанией Gamma Group. В 2012 году Морган Маркиз-Буаре и Билл Марчак впервые представили публичное описание программного обеспечения FinFisher. Маркиз-Буаре и его коллеги провели расследования в отношении FinFisher, в том числе: выявили его использование против бахрейнских активистов, [ 18 ] анализ вариантов пакета FinFisher, предназначенных для операционных систем мобильных телефонов, [ 19 ] раскрытие целенаправленных шпионских кампаний против политических диссидентов в Малайзии и Эфиопии, [ 20 ] и документирование серверов управления и контроля FinFisher в 36 странах. [ 21 ] Это исследование послужило основой для ответов организаций гражданского общества в Пакистане. [ 22 ] Мексика, [ 23 ] и Соединенное Королевство. [ 24 ] В Мексике местные активисты и политики объединились, чтобы потребовать расследования приобретения государством технологий наблюдения. [ 25 ] В Великобритании это привело к ужесточению продажи программного обеспечения из-за опасений, что оно может быть использовано репрессивными режимами. [ 26 ]
Hacking Team — это миланская итальянская компания, которая предоставляет правоохранительным и разведывательным службам программное обеспечение для вторжений и наблюдения под названием Remote Control System (RCS). Маркиз-Буаре и его коллеги наметили конечные точки сети RCS в 21 стране. [ 27 ] и представили доказательства использования RCS для нападения на правозащитника в Объединенных Арабских Эмиратах, [ 28 ] марокканская медиа-организация, [ 29 ] и независимое информационное агентство, которым управляют члены эфиопской диаспоры. [ 30 ] После публикации этих отчетов EFF [ 31 ] и Конфиденциальность Интернэшнл [ 32 ] подал судебный иск в связи с обвинениями в том, что правительство Эфиопии взломало компьютеры эфиопских эмигрантов в США и Великобритании.
На 23-м симпозиуме по безопасности USENIX Маркиз-Буар и другие исследователи опубликовали статью « Когда правительства взламывают оппонентов: взгляд на действующих лиц и технологии» . [ 33 ] изучение преследований со стороны правительства активистов, членов оппозиции и НПО, наблюдаемых в Бахрейне, Сирии и Объединенных Арабских Эмиратах.
Цифровые кампании в сирийской гражданской войне
[ редактировать ]С 2012 по 2017 год Маркиз-Буаре сообщал о цифровых кампаниях, направленных против сирийских активистов, с помощью EFF. [ 34 ] [ 35 ] [ 36 ] и Гражданская лаборатория. [ 37 ] Многие из этих результатов были переведены на арабский язык и распространены вместе с рекомендациями по обнаружению и удалению вредоносного ПО. [ 38 ]
Эта работа была на обложке BusinessWeek . [ 39 ] и освещено в The New York Times , [ 40 ] Аль- Джазира [ 41 ] и проводной. [ 42 ]
31 декабря 2013 года Маркиз-Буаре дал интервью, посвященное этой работе, в NPR радиошоу All Things Учитывая . [ 43 ]
Другая работа
[ редактировать ]В 2012 году он выступил с презентацией об использовании целевых атак вредоносного ПО во время « арабской весны» на брифингах Black Hat в Лас-Вегасе, в которой рассказывалось об использовании кампаний по вредоносному ПО в целях цифрового наблюдения и шпионажа в Ливии, Сирии, Бахрейне, Марокко, и Иран. [ 44 ] Его работа по отслеживанию цифровой составляющей продолжающейся гражданской войны в Сирии представлена в книге « Черный код: битва за киберпространство внутри» . [ 45 ]
из EFF он опубликовал статью Вместе с Евой Гальперин о атаках вредоносного ПО на вьетнамскую диаспору. [ 46 ] В нем подробно описывается продолжающаяся спонсируемая государством хакерская кампания, направленная против известных блоггеров, ученых и журналистов. [ 47 ]
после раскрытия информации о глобальной слежке Маркиз-Буаре дал интервью газете Die Zeit . [ 48 ] Интернэшнл Бизнес Таймс , [ 49 ] и ошеломленный . [ 50 ] Его имя было упомянуто в рейтинге «Аль-Джазира ». «Тенденций в СМИ, за которыми стоит следить в 2015 году» телеканала [ 51 ]
Шейн Хантли и Маркиз-Буаре были соавторами статьи о преследовании правительством журналистов и средств массовой информации, представленной на Black Hat Singapore 2014. [ 52 ] В этом документе сообщается, что 21 из 25 ведущих мировых медиа-организаций подверглись хакерской атаке, спонсируемой государством. [ 53 ]
В апреле 2015 года Маркиз-Буаре выступил на Западной региональной конференции Общества профессиональных журналистов в Сан-Франциско, штат Калифорния, и представил доклад под названием «Безопасность данных для начинающих». [ 54 ]
На выставке Black Hat USA 2015, проходившей в Лас-Вегасе в августе, Маркиз-Буаре представил доклад под названием «Охота на крупную дичь: особенности исследований вредоносного ПО на уровне национальных государств». [ 55 ]
Маркиз-Буаре представил доклад под названием «Безопасность для людей: дизайн, устойчивый к конфиденциальности и принуждению» на конференции Strange Loop в Сент-Луисе, штат Миссури, в сентябре 2015 года. [ 56 ]
В мае 2016 года он участвовал в эпизоде «Состояние наблюдения» сериала « HBO Вице » вместе с Эдвардом Сноуденом и Роном Уайденом . [ 57 ]
Обвинения в отставке и сексуальном насилии
[ редактировать ]В сентябре 2017 года Маркиз-Буаре подал в отставку с должности старшего научного сотрудника Citizen Lab. В октябре организация разорвала с ним все связи после того, как стало известно, что он был обвинен в сексуальном насилии над человеком на мероприятии «Кибердиалог» 2014 года. EFF также опубликовала заявление, в котором говорится, что Маркиз-Буаре больше не связан с ними. [ 58 ] В ноябре The Verge опубликовала отчет о конкретных заявлениях о нападениях и изнасилованиях. [ 10 ] и вторая статья содержала больше претензий, [ 59 ] [ 60 ] включая предполагаемые цитаты и выдержки из чата, где маркиз-Буаре признается, что «насиловал или изнасиловал женщин в состоянии алкогольного опьянения — точное количество которых я сейчас определяю». [ 10 ] Число женщин, упомянутых в статье как подвергшихся сексуальному насилию или изнасилованию, составляет не менее десяти. [ 61 ] [ 62 ]
Ссылки
[ редактировать ]- ^ «Архив автора: Морган Маркиз-Буаре» . Гражданинлаб . Проверено 12 ноября 2015 г.
- ^ «Профиль сотрудников Моргана Маркиза-Буара» . Перехват.
- ^ Гринберг, Энди (8 июля 2014 г.). «Бывший хакер Google борется с мировыми шпионскими агентствами» . Проводной .
- ^ Сигалл, Лори (8 декабря 2015 г.). «Этот хакер знает, шпионит ли за вами правительство» .
- ^ Танриверди, Хакан (11 декабря 2015 г.). «Этот хакер ловит шпионов» .
- ^ Аяз, Тугба (14 декабря 2015 г.). «Хакер с поп-звездой-шармом» . Тагес-Анцайгер .
- ^ «50 человек Wired за 2014 год» . 29 декабря 2014 г.
- ^ «Молодые мировые лидеры: выпуск 2015 года» .
- ^ Дейберт, Рональд (13 октября 2017 г.). «ОТКРЫТОЕ ПИСЬМО О СЕКСУАЛЬНОМ НАСИЛИЕ» . Гражданин лаборатории.
- ^ Jump up to: а б с д Чон, Сара (19 ноября 2017 г.). «В чатах знаменитый хакер и активист признается в бесчисленных сексуальных домогательствах» . Грань . Проверено 20 ноября 2017 г.
- ^ Маркиз-Буаре, Морган; Андерсон, Коллин; Далек, Якуб; МакКьюн, Сара; Скотт-Рейлтон, Джон (9 июля 2013 г.). «Некоторые устройства блуждают по ошибке: Planet Blue Coat Redux» .
- ^ Маркиз-Буаре, Морган; Далек, Якуб; МакКьюн, Сара (15 января 2013 г.). «Планета Blue Coat: отображение инструментов глобальной цензуры и наблюдения» .
- ^ Накашима, Эллен (8 июля 2013 г.). «Отчет: В Иране, Судане обнаружены устройства веб-мониторинга производства американской фирмы Blue Coat» . Вашингтон Пост .
- ^ Маркофф, Джон (16 января 2013 г.). «Правозащитная группа сообщает о злоупотреблениях технологиями наблюдения и цензуры» . Нью-Йорк Таймс .
- ^ Омар Эль-Аккад (21 июня 2013 г.). «Канадские технологии связаны с онлайн-цензурой в Пакистане» . Глобус и почта.
- ^ Поэтранто, Ирен (14 декабря 2013 г.). «Время для большей прозрачности» . Джакарта Пост.
- ^ Стеклоу, Стив (25 апреля 2013 г.). «Дубайская фирма оштрафована на 2,8 миллиона долларов за доставку в Сирию оборудования для мониторинга Blue Coat» . Рейтер.
- ^ Маркиз-Буаре, Морган; Марчак, Билл (25 июля 2012 г.). «Из Бахрейна с любовью: шпионский комплект FinFisher раскрыт?» .
- ^ Маркиз-Буаре, Морган; Марчак, Билл; Гварниери, Клаудио (29 августа 2012 г.). «Смартфон, который меня любил? FinFisher становится мобильным» .
- ^ Маркиз-Буаре, Морган; Марчак, Билл; Гварниери, Клаудио; Скотт-Рейлтон, Джон (30 апреля 2013 г.). «Только для их глаз: коммерциализация цифрового шпионажа» .
- ^ Маркиз-Буаре, Морган; Марчак, Билл; Гварниери, Клаудио; Скотт-Рейлтон, Джон (13 марта 2013 г.). «Вы щелкаете только дважды: глобальное распространение FinFisher» . Архивировано из оригинала 9 августа 2014 года . Проверено 22 мая 2014 г.
- ^ «Байты для всех петиций в пакистанском суде о наличии программного обеспечения для наблюдения» . 16 мая 2013. Архивировано из оригинала 25 марта 2014 года . Проверено 22 мая 2014 г.
- ^ «Сеть киберстюардов и местные активисты расследуют деятельность FinFisher в Мексике» . 8 ноября 2013 г.
- ^ «Жалоба ОЭСР, поданная правозащитными группами против британской компании наблюдения, продвигается вперед» . 24 июня 2013. Архивировано из оригинала 26 июня 2014 года . Проверено 22 мая 2014 г.
- ^ Авила, Рената (8 ноября 2013 г.). «Сеть киберстюардов и местные активисты расследуют слежку в Мексике» . Архивировано из оригинала 25 марта 2014 года . Проверено 22 мая 2014 г.
- ^ Дауард, Джейми (8 сентября 2012 г.). «Борьба с продажей шпионского ПО в Великобритании из-за опасений злоупотреблений со стороны репрессивных режимов» . TheGuardian.com .
- ^ Марчак, Билл; Гварниери, Клаудио; Маркиз-Буаре, Морган; Скотт-Рейлтон, Джон (17 февраля 2014 г.). «Сопоставление «неотслеживаемых» шпионских программ хакерской группы» .
- ^ Маркиз-Буаре, Морган (10 октября 2012 г.). «Бэкдоры навсегда? Хакерская команда и борьба с инакомыслием» . ; Сильвер, Вернон (10 октября 2012 г.). «Шпионское ПО оставляет след избитому активисту из-за недостатка Microsoft» . Новости Блумберга .
- ^ Маркиз-Буаре, Морган (10 октября 2012 г.). «Бэкдоры навсегда? Хакерская команда и борьба с инакомыслием» . ; Перлрот, Николь (10 октября 2012 г.). «В преддверии конференции по шпионскому программному обеспечению еще больше доказательств злоупотреблений» .
- ^ Марчак, Билл; Гварниери, Клаудио; Маркиз-Буаре, Морган; Скотт-Рейлтон, Джон (12 февраля 2014 г.). «Хакерская команда и нападение на эфиопских журналистов» .
- ^ «Американцы подали в суд на правительство Эфиопии за заражение шпионским ПО» . Фонд электронных границ. 18 февраля 2014 г.
- ^ «Privacy International добивается расследования компьютерного слежки за беженцами в Великобритании» . Конфиденциальность Интернешнл. 17 февраля 2014. Архивировано из оригинала 25 марта 2014 года . Проверено 22 мая 2014 г.
- ^ «Когда правительства взламывают оппонентов: взгляд на действующих лиц и технологии» . УСЕНИКС. 20 августа 2014 г.
- ^ Гальперин, Ева; Маркиз-Буаре, Морган (19 июня 2012 г.). «Новый троян распространился по Skype, поскольку игра в кошки-мышки между сирийскими активистами и хакерами, поддерживающими сирийское правительство, продолжается» . Фонд электронных границ.
- ^ Гальперин, Ева; Маркиз-Буаре, Морган (15 марта 2012 г.). «Фейковый сайт YouTube нацелен на сирийских активистов с помощью вредоносного ПО» . Фонд электронных границ.
- ^ Гальперин, Ева; Маркиз-Буаре, Морган (5 марта 2012 г.). «Как обнаружить и защититься от вредоносного ПО, созданного просирийским правительством, на вашем компьютере» . Фонд электронных границ.
- ^ Маркиз-Буаре, Морган; Харди, Сет (19 июня 2012 г.). «Сирийские активисты подверглись атаке с помощью шпионского программного обеспечения Blackshades» . Проверено 24 марта 2014 г. ; Скотт-Рейлтон, Джон; Маркиз-Буаре, Морган (21 июня 2013 г.). «Призыв к вреду: новые атаки вредоносного ПО нацелены на сирийскую оппозицию» . Проверено 24 марта 2014 г. ; Маркиз-Буаре, Морган; Гальперин, Ева; Скотт-Рейлтон, Джон (23 декабря 2013 г.). «Квант слежки: знакомые участники и возможные ложные сигналы в сирийских кампаниях по распространению вредоносного ПО» . Проверено 24 марта 2014 г.
- ^ Маркиз-Буаре, Морган (3 июля 2013 г.). «Кампании по нанесению вреда: вредоносное ПО атакует сирийскую оппозицию » . Киберарабы.
- ^ Фаррис, Стефан (15 ноября 2012 г.). «Хакеры Дамаска» . Блумберг Бизнесуик . Архивировано из оригинала 15 ноября 2012 года.
- ^ Перлрот, Николь (17 мая 2013 г.). «Охота на командную структуру сирийских хакеров» . Нью-Йорк Таймс . Проверено 22 июля 2013 г.
- ^ «Новый доклад раскрывает цифровой фронт гражданской войны в Сирии» . Аль-Джазира. 25 декабря 2013 г.
- ^ Поулсен, Кевин (23 декабря 2013 г.). «В гражданской войне в Сирии Facebook стал полем битвы» . Проводной .
- ^ Сигел, Роберт; Маркиз-Буаре, Морган (31 декабря 2013 г.). «В Сирии конфликт в киберпространстве дополняет наземную войну» . ЭНЕРГЕТИЧЕСКИЙ ЯДЕРНЫЙ РЕАКТОР .
- ^ Валентино-ДеВрис, Дженнифер (25 июля 2012 г.). «Как проправительственные силы используют шпионское ПО для нападения на повстанцев арабской весны» . Уолл Стрит Джорнал .
- ^ Дейберт, Рон (21 мая 2013 г.). Черный код: внутри битвы за киберпространство . Сигнал. п. 159. ИСБН 978-0771025334 .
- ^ Маркиз-Буаре, Морган; Гальперин, Ева (19 января 2014 г.). «Вьетнамское вредоносное ПО становится очень личным» . Фонд электронных границ.
- ^ Браммит, Крис (20 января 2014 г.). «Вьетнамские «кибервойска» вступают в бой с США и Францией» . Ассошиэйтед Пресс.
- ^ Бет, Патрик (15 января 2014 г.). «Каждый правительственный аппарат наблюдения может быть легко подвергнут злоупотреблениям» . Die Zeit.
- ^ Гилберт, Дэвид (11 января 2014 г.). «Большой Брат наблюдает: полиция будущего уже здесь, говорит Морган Маркиз-Буаре» . Интернэшнл Бизнес Таймс .
- ^ Гортон, Томас (16 января 2015 г.). «Почему план Дэвида Кэмерона запретить WhatsApp смехотворен» . Журнал Dazed .
- ^ «Тенденции в СМИ, за которыми стоит следить в 2015 году» . 3 января 2015 г.
- ^ «Новости завтрашнего дня — это сегодняшняя информация: журналисты как мишени и векторы компрометации» . Брифинги «Черной шляпы». 28 марта 2014 г.
- ^ Вагстафф, Джереми (28 марта 2014 г.). «Журналисты, СМИ под атакой хакеров: исследователи Google» . Рейтер.
- ^ «Морган Маркиз-Буаре» . Общество профессиональных журналистов . Проверено 11 ноября 2015 г.
- ^ «Блэк Хэт США Маркиз-Буар» . УМБ Тех . Проверено 11 ноября 2015 г.
- ^ «Безопасность для человека» . Странная петля . Проверено 11 ноября 2015 г.
- ^ VICE (08 июня 2016 г.), «Состояние наблюдения» с Эдвардом Сноуденом и Шейном Смитом (ПОЛНЫЙ ЭПИЗОД) , получено 23 ноября 2016 г.
- ^ Чон, Сара (13 октября 2017 г.). «Обвинения в сексуальном насилии выдвинуты против известного исследователя и активиста в области безопасности» . Грань .
- ^ Энн-Кинг, Хлоя (29 ноября 2017 г.). « Мы никогда не думали, что нам поверят»: внутри десятилетней борьбы за разоблачение Моргана Маркиза-Буара» . Грань . Проверено 29 ноября 2017 г.
- ^ Чон, Сара (28 февраля 2018 г.). « Когда сети Whisper нас подводят»: Как сообщества борются — а иногда и терпят неудачу — с целью остановить сексуальное насилие» . Грань . Проверено 28 февраля 2018 г.
- ^ «Хакер, вдохновивший Apple, ответил на обвинения в сексуальном насилии» . 21 ноября 2017 г.
- ^ МакКлюр, Тесс (22 января 2018 г.). «Морган Маркиз-Буар: Как сексуальный хищник процветал в Новой Зеландии» . Порок . Проверено 28 мая 2018 г.