Введение

Уильям Дженовез — бывший «серый» хакер, ставший специалистом по безопасности, известный под псевдонимом illwill.

История

В начале 2000-х годов Дженовезе был участником рыхлой группы компьютерных хакеров, называвших себя illmob. illmob.org — это был веб-сайт сообщества по безопасности, управляемый Дженовезе, вокруг которого в то время было связано множество громких инцидентов. Сейчас Дженовезе работает частным консультантом по безопасности, занимаясь тестированием на проникновение, фишингом, сбором разведывательных данных OSINT и нейтрализацией угроз. Он также является разработчиком проекта Metasploit.

Спорный сайт

В 2003 году веб-сайт Genovese первым опубликовал эксплойт 0day для уязвимости Windows RPC MS03-026, который впоследствии был использован неизвестными хакерами для создания вариантов червя W32/Blaster. В ответ Genovese разработал и выпустил инструмент для удаления этого червя с зараженных компьютеров под управлением Windows. В 2004 году федеральные власти предъявили Genovese обвинение в краже коммерческой тайны (US Code Title 18, section 1832) за продажу неполного исходного кода Windows NT/2000 Microsoft следователям и агентам ФБР, несмотря на то, что этот код уже широко распространялся в Интернете до момента продажи. Власти использовали малоизвестный закон, принятый в рамках Закона об экономическом шпионаже 1996 года, который ранее применялся преимущественно в частных гражданских исках. В 2005 году сайт illmob.org опубликовал украденные изображения и телефонную книгу с телефона Paris Hilton T-Mobile Sidekick, полученные от другого хакера. По сообщениям, данные были получены с помощью социальной инженерии и эксплуатации уязвимости в функции базы данных BEA WebLogic Server, позволявшей злоумышленнику удаленно читать или заменять любые файлы в системе, отправляя специально сформированный веб-запрос. BEA выпустила исправление для этой уязвимости в марте 2003 года, но T-Mobile не установила его. Этот сайт также упоминался в новостях в связи с утечкой секс-видео Fred Durst, которое было похищено из его личного почтового ящика.

Хакерское пространство

С 2010 года до своей отставки в 2016 году Дженовезе был одним из основателей и членом совета некоммерческой организации Hackerspace NESIT в штате Коннектикут (имеющей статус 501(c)(3)), оказывая помощь местному сообществу посредством проведения бесплатных курсов по различным аспектам сетевой безопасности, личной безопасности в интернете, реверс-инжинирингу, разработке встроенных электронных устройств, 3D-печати и дизайну. Он способствовал созданию виртуализованной лаборатории для пентеста, получив в качестве пожертвования крупную серверную ферму от фармацевтической компании, где пользователи могут безопасно моделировать атаки и взлом систем.

Консалтинг

С 2008 года Дженовезе перепрофилировал себя как консультант по безопасности, публичный оратор и преподаватель. Он предоставляет услуги консалтинга в области безопасности и проводит тестирование на проникновение для компаний по всему миру. Он также был одним из основателей и выступал на конференциях по безопасности eXcon и BSides Connecticut (BSidesCT) в 2011, 2014, 2016, 2017 и 2018 годах. В 2015 году он участвовал в панельной дискуссии на DEF CON 23 в Лас-Вегасе в рамках благотворительного мероприятия по сбору средств для помощи хакеру, столкнувшемуся со смертельным диагнозом рака.