Вильям Геновезе: Хакер, алаяқ және қауіпсіздік сардарының тарихы
William Genovese
Бұрынғы хакер illwill (Уильям Геновезе) қазірде ақпараттық қауіпсіздік кеңесшісі. Тестілеу, фишинг, OSINT және қауіпсіздік саласындағы қызметтері туралы.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Уильям Дженовез – бұрынғы сұр хакер, қазір қауіпсіздік маманы, ол illwill деген атпен танылады.
William Genovese is a former greyhat hacker turned security professional, who goes by the alias illwill.
Тарих
2000 жылдардың басында Дженовезе illmob деп аталатын компьютерлік хакерлердің бірі болған. illmob.org – бұл Дженовезе басқарған қауіпсіздік веб-сайты, сол кезде оған көптеген маңызды оқиғалар байланысты болған. Қазір Дженовезе компьютерлік қауіпсіздік саласында жеке қауіпсіздік кеңесшісі болып жұмыс істейді, ену сынақтарын, фишинг, OSINT қауіпсіздік ақпаратын жинау және жою жұмыстарын жүзеге асырады. Ол сондай-ақ Metasploit жобасына үлес қосады.
In the early 2000s, Genovese was a former figure in a loose knit group of computer hackers who called themselves illmob. illmob. org, that was a security community website ran by Genovese, which, at the time, had many high profile incidents related to it. Genovese now works as a private security consultant involved in the computer security industry, doing penetration testing, phishing, OSINT threat intel, mitigation. He is also a contributor to the Metasploit project.
Веб-сайттар туралы пікірталас
2003 жылы Геновизе веб-сайты Windows RPC MS03 026 осалдығын пайдаланған 0day кодын алғаш рет жариялады, кейін белгісіз хакерлер оны W32/Blaster Worm құртын жасау үшін пайдаланды. Жауап ретінде Геновизе вирус жұқтырған Windows компьютерлерінен құртты жоюға арналған өзі кодтаған құралды шығарды. 2004 жылы федералды билік Геновизеге коммерциялық құпияны ұрлау (АҚШ кодексі 18-тарау, 1832-бап) бойынша айып тақты, ол толық емес WindowsNT/2000 Microsoft бастапқы кодын Microsoft тергеушілері мен федералды агенттерге сатқан. Сатылған код сатудан бұрын Интернетте кеңінен таралған болатын. Билік 1996 жылғы Экономикалық тыңшылық туралы заң бойынша қабылданған, дәстүрлі түрде жеке азаматтық сот арқылы қаралатын ережелерді қолданды. 2005 жылы illmob.org сайтында Пэрис Хилтонның T Mobile Sidekick телефонынан алынған суреттер мен телефон кітапшасы жарияланды, олар басқа бір хакерден алынған. Мәліметтер әлеуметтік инженерия және BEA WebLogic Server деректер базасының осалдығын пайдалану арқылы алынған, бұл шабуылшыға жүйедегі кез келген файлды қашықтан оқуға немесе ауыстыруға мүмкіндік берді. BEA 2003 жылдың наурызында бұл қатеге түзету шығарды, бірақ T Mobile оны қолданбады. Бұл сайт Фред Дёрсттің жеке электрондық поштасынан ұрланған секс-видеосы туралы жаңалықтарда да айтылды.
In 2003, Genovese's website was the first to release 0day code that exploited the MS03 026 Windows RPC vulnerability, which was later used by unknown hackers to create variants of the W32/Blaster Worm. In response, Genovese released a tool he coded to remove the worm from infected Windows PC's. In 2004 federal authorities charged Genovese with Theft of a Trade Secret (US Code Title 18, section 1832), for selling the incomplete WindowsNT/2000 Microsoft source code to Microsoft investigators and federal agents, even though the code sold was already widely distributed on the Internet prior to his sale. Authorities used an obscure law enacted under the Economic Espionage Act of 1996, which had been traditionally
adjudicated through private civil litigation. In 2005, the illmob. org site had posted leaked images and phone book from Paris Hilton's T Mobile Sidekick phone that were obtained from a fellow hacker. Reportedly, the data was obtained by social engineering and exploiting a vulnerability in a BEA WebLogic Server database function that allowed an attacker to remotely read or replace any file on a system by feeding it a specially crafted web request. BEA produced a patch for the bug in March 2003 which T Mobile failed to apply. The website was also mentioned in news articles, in connection with Fred Durst's sex tape leak which was stolen from his personal email account.
Хакерлік кеңістік
2010 жылдан 2016 жылы отставкаға шыққанға дейін Геновизе Коннектикуттағы 501(3)(c) үлкендігіндегі коммерциялық емес хакер кеңістігі NESIT-тің негісқоюшысы және басқарма мүшесі болды. Ол жергілікті қауымдастыққа түрлі желілік қауіпсіздік тақырыптары, жеке интернет қауіпсіздігі, кері инженерия, енгізілген электрондық жобалар, 3D басып шығару және дизайн бойынша тегін сабақтар ұсыну арқылы көмектесті. Ол фармацевтикалық компаниядан алынған үлкен серверлік ферманың көмегімен виртуалды қаламдық сынақ зертханасын құруға көмектесті, онда пайдаланушылар қауіпсіз зертханалық ортада машиналарға шабуыл жасау және оларға енуді симуляциялай алады.
From 2010 until his resignation in 2016, Genovese co founded, and was a board member of a 501(3)(c) non profit Hackerspace in Connecticut called NESIT, which he helped the local community by offering free classes on various network security topics, personal internet safety, reverse engineering, embedded electronic projects, 3 D Printing, and design. He helped build a virtualized pen testing lab with a large server farm donation from a pharmaceutical company, where users can simulate attacking and penetrating machines in a safe lab environment.
Консалтинг
2008 жылдан бері Геновизе өзін қауіпсіздік кеңесшісі, публицист және оқытушы ретінде жаңадан таныстырды. Ол қауіпсіздік саласында кеңес берумен және әлемдік компаниялар үшін ену сынағы қызметтерін жүзеге асырады. Сондай-ақ, ол 2011, 2014, 2016, 2017 және 2018 жылдары eXcon және BSides Connecticut (BSidesCT) қауіпсіздік конференцияларының негізін қалаушысы және спикері болды. 2015 жылы Лас-Вегаста өткен DEF CON 23 іс-шарасында қатерлі ісіктен зардап шеккен хакерге көмектесу үшін қайырымдылық жинауына қатысты.
Since 2008, Genovese has reinvented himself as a security consultant, public speaker, and teacher. He does security consulting and performs penetration testing services for worldwide companies He was also a co founder and speaker at security conferences eXcon and BSides Connecticut (BSidesCT) in 2011, 2014, 2016, 2017, and 2018. In 2015 he was a panelist at DEF CON 23 in Las Vegas for a charity fundraiser to help a fellow hacker who was stricken with terminal cancer.