Введение
Уильям Дженовез — бывший «серый» хакер, ставший специалистом по безопасности, известный под псевдонимом illwill.
История
В начале 2000-х годов Дженовезе был участником рыхлой группы компьютерных хакеров, называвших себя illmob. illmob.org — это был веб-сайт сообщества по безопасности, управляемый Дженовезе, вокруг которого в то время было связано множество громких инцидентов. Сейчас Дженовезе работает частным консультантом по безопасности, занимаясь тестированием на проникновение, фишингом, сбором разведывательных данных OSINT и нейтрализацией угроз. Он также является разработчиком проекта Metasploit.
Спорный сайт
В 2003 году веб-сайт Genovese первым опубликовал эксплойт 0day для уязвимости Windows RPC MS03-026, который впоследствии был использован неизвестными хакерами для создания вариантов червя W32/Blaster. В ответ Genovese разработал и выпустил инструмент для удаления этого червя с зараженных компьютеров под управлением Windows. В 2004 году федеральные власти предъявили Genovese обвинение в краже коммерческой тайны (US Code Title 18, section 1832) за продажу неполного исходного кода Windows NT/2000 Microsoft следователям и агентам ФБР, несмотря на то, что этот код уже широко распространялся в Интернете до момента продажи. Власти использовали малоизвестный закон, принятый в рамках Закона об экономическом шпионаже 1996 года, который ранее применялся преимущественно в частных гражданских исках. В 2005 году сайт illmob.org опубликовал украденные изображения и телефонную книгу с телефона Paris Hilton T-Mobile Sidekick, полученные от другого хакера. По сообщениям, данные были получены с помощью социальной инженерии и эксплуатации уязвимости в функции базы данных BEA WebLogic Server, позволявшей злоумышленнику удаленно читать или заменять любые файлы в системе, отправляя специально сформированный веб-запрос. BEA выпустила исправление для этой уязвимости в марте 2003 года, но T-Mobile не установила его. Этот сайт также упоминался в новостях в связи с утечкой секс-видео Fred Durst, которое было похищено из его личного почтового ящика.
adjudicated through private civil litigation. In 2005, the illmob. org site had posted leaked images and phone book from Paris Hilton's T Mobile Sidekick phone that were obtained from a fellow hacker. Reportedly, the data was obtained by social engineering and exploiting a vulnerability in a BEA WebLogic Server database function that allowed an attacker to remotely read or replace any file on a system by feeding it a specially crafted web request. BEA produced a patch for the bug in March 2003 which T Mobile failed to apply. The website was also mentioned in news articles, in connection with Fred Durst's sex tape leak which was stolen from his personal email account.
Хакерское пространство
С 2010 года до своей отставки в 2016 году Дженовезе был одним из основателей и членом совета некоммерческой организации Hackerspace NESIT в штате Коннектикут (имеющей статус 501(c)(3)), оказывая помощь местному сообществу посредством проведения бесплатных курсов по различным аспектам сетевой безопасности, личной безопасности в интернете, реверс-инжинирингу, разработке встроенных электронных устройств, 3D-печати и дизайну. Он способствовал созданию виртуализованной лаборатории для пентеста, получив в качестве пожертвования крупную серверную ферму от фармацевтической компании, где пользователи могут безопасно моделировать атаки и взлом систем.
Консалтинг
С 2008 года Дженовезе перепрофилировал себя как консультант по безопасности, публичный оратор и преподаватель. Он предоставляет услуги консалтинга в области безопасности и проводит тестирование на проникновение для компаний по всему миру. Он также был одним из основателей и выступал на конференциях по безопасности eXcon и BSides Connecticut (BSidesCT) в 2011, 2014, 2016, 2017 и 2018 годах. В 2015 году он участвовал в панельной дискуссии на DEF CON 23 в Лас-Вегасе в рамках благотворительного мероприятия по сбору средств для помощи хакеру, столкнувшемуся со смертельным диагнозом рака.