エリー・バーシュタイン | |
|---|---|
| 生まれる | 1980年(43~44歳) フランス |
| 教育 |
|
| 知られている |
|
| 科学者としてのキャリア | |
| フィールド | |
| 機関 | |
| 論文 | 予測ゲーム: ネットワーク セキュリティに適用されるゲーム理論 (2008) |
| 博士課程の指導教員 | ジャン・グーボー=ラレック |
| Webサイト | エリーネット |
エリー・ブルステイン[ r 1](1980年生まれ)は、フランスのコンピュータ科学者、ソフトウェアエンジニアです。彼は、GoogleとDeepMindのAIサイバーセキュリティ技術研究リーダーです。
教育と初期のキャリア
Bursztein 氏は、2004 年にEPITAでコンピュータ エンジニアリングの学位を取得し、2005 年にパリ ディドロ大学/ENS でコンピュータ サイエンスの修士号を取得し、 2008 年にパリ サクレー高等師範学校でコンピュータ サイエンスの博士号を取得しました。博士論文は「Anticipation games: Game theory applied to network security」です。
Google に入社する前、Bursztein 氏はスタンフォード大学のセキュリティ研究所で博士研究員を務め、そこでDan Boneh 氏やJohn Mitchell 氏と共同でウェブ セキュリティ、[p 1] [p 2] 、ゲーム セキュリティ、[p 3] [p 4]、応用暗号の研究に携わっていました。[p 5]スタンフォード大学での彼の研究には、Microsoft のDPAPI (データ保護アプリケーション プログラミング インターフェース)の内部動作の初めての暗号解析、 [p 6] 、プライベート ブラウジングの有効性の初めての評価、[p 7] [r 2] 、 CAPTCHAのセキュリティ[p 8] [p 9] [p 10]と使いやすさの多くの進歩が含まれています。[p 11]
Bursztein 氏は、Twitter のフレームバスティングコードのセキュリティ強化、[r 3] Microsoft の位置情報サービスを利用してモバイルデバイスの位置を追跡、[r 4] Apple App Storeの適切な暗号化の欠如を利用してユーザーのパスワードを盗み、不要なアプリケーションをインストールするなど、数百の脆弱性を発見、報告し、修正を支援してきました。[r 5]
Google でのキャリア
バーシュタイン氏は2012年に研究科学者としてGoogleに入社。2014年に不正使用対策研究チームを設立し、2017年にはセキュリティおよび不正使用対策研究チームのリーダーに就任。[r 6] 2023年にはGoogleとDeepMind AIのサイバーセキュリティ技術および研究リーダーに就任。
Bursztein 氏の Google での貢献は次のとおりです。
- 2022 ポスト量子耐性セキュリティキーの作成。[p 12]
- 2020 Gmailユーザーを狙った悪意のある文書をブロックするのに役立つディープラーニングエンジンを開発中。[p 13]
- 2019 Googleのパスワードチェックサービス[r 7]「Password Checkup」を発明。これにより、数十億人のユーザー[r 8]が、プライバシーを保護しながら、データ侵害により認証情報が侵害されていないかどうかを確認できるようになりました。[p 14]
- 2019 TensorFlow [r 9]と TFX [r 10]のデフォルトのハイパーチューナーとなったKerasチューナーを開発。
- 2018 NCMECと提携し、児童性的虐待資料の違法オンライン配信に関する初の大規模調査を実施。[p 15]
- 2017 最初のSHA-1完全衝突を発見。[p 16] [r 11]
- 2015セキュリティ質問の有効性に関する最初の大規模な実地調査を完了した後、Google ではセキュリティ質問の使用を廃止しました。 [p 17]この調査では、セキュリティ質問が安全ではなく、再現率が非常に低いことが示されました。[r 12] [r 13]
- 2014 Google CAPTCHAを人間にとってより簡単なものに再設計した結果、通過率が6.7%向上しました。[p 18] [1]
- 2013 ハイジャック犯[p 19]や偽アカウント[p 20]に対するGoogleアカウントの保護を強化
受賞と栄誉
最優秀学術論文賞
- 2023 ACNS 最優秀ワークショップ論文賞ハードウェアセキュリティキーにおけるハイブリッドポスト量子署名[p 12]
- 2021 USENIX セキュリティ優秀論文賞[r 14] 「なぜ民主主義を標的と考えないのか?」:米国の政治キャンペーンに関わる人々のセキュリティ実践と課題[p 21]
- Bursztein 2019 USENIX セキュリティ優秀論文賞[r 14]パスワード侵害警告によるクレデンシャルスタッフィングからのアカウントの保護[p 14]
- 2019年CHI最優秀論文賞[r 15]「彼らは私たちがどこに行っても私たちを放っておかない」:南アジアにおけるジェンダーとデジタル虐待[p 22]
- 2017年 Crypto 最優秀論文賞[r 16]受賞作品:The first collision for full SHA-1 [p 16]
- 2015 WWW 最優秀学生論文賞[r 17]受賞作品:『秘密、嘘、アカウント回復:Google での個人情報に関する質問の使用から学んだ教訓』[p 17] [r 13]
- 2015 S&P 優秀実用論文賞[r 18]大規模な広告挿入: 欺瞞的な広告変更の評価[ p 23] [r 19]
- 2011 S&P 最優秀学生論文賞[r 20] OpenConflict : オンライン ゲームにおけるリアルタイム マップ ハックの防止[p 3]
- 2008 WISPT分類困難なプロトコルの確率的プロトコル識別に対する最優秀論文賞[p 24]
業界賞
- 2019年サイバーセキュリティ分野で最も影響力のあるフランス人100人の1人に選出[r 21]
- 2017年、初の実用的なSHA-1衝突によりBlackHat Pwnie賞を受賞[r 22]
- 2015 IRTF 応用ネットワーク研究賞[r 23]受賞: 雪も雨も MITM もなし…電子メール配信セキュリティの実証分析[p 25]
- 2010年キャッシュインジェクションによるHTTPS攻撃のためのトップ10のWebハッキング手法[r 24] [p 26]
慈善活動
2023年、エリーはトランプの豊かな伝統の保存と促進を目的としたエテイラ財団[r 25]を設立し、歴史的なトランプやタロットの膨大なコレクションを寄贈しました。
トリビア
ブルステイン氏は熟練したマジシャンであり、 2019年のパンデミックの間、毎週インスタグラムにマジックのトリックを投稿していた。[r 26]
2014年、機械学習を使用してハースストーンをハッキングするという講演の後、 [p 27]彼はブリザード・エンターテインメントの要請により、予測ツールをオープンソースにしないことに決めました。 [r 27]
主な出版物
- ^ H. Bojinov、E. Bursztein、D. Boneh (2009)。XCS: クロスチャネル スクリプティングと Web アプリケーションへの影響。CCS'09 - SIGSAC コンピュータおよび通信セキュリティ会議。ACM。pp. 420–431。
- ^ G. Rydstedt、E. Bursztein、D. Boneh、C. Jackson (2010)。フレームバスティングの阻止: 人気サイトにおけるクリックジャッキングの脆弱性の調査。第 3 回 Web 2.0 セキュリティおよびプライバシー ワークショップ。IEEE。
- ^ ab E. Bursztein; M. Hamburg; J. Lagarenne; D. Boneh (2011). OpenConflict: オンライン ゲームでのリアルタイム マップ ハッキングの防止。S&P'11 - セキュリティとプライバシーに関するシンポジウム。IEEE。
- ^ E. バーシュシュタイン; J. ラガレンヌ (2010)。カートグラフ。デフコン 18. デフコン。
- ^ Bursztein, Elie; Picod, Jean Michel (2010)。Windows シークレットと EFS 証明書をオフラインで回復する。WoOT 2010。Usenix。
- ^ JM Picod、E. Bursztein (2010)。DPAPI のリバースと Windows の秘密情報のオフラインでの盗難。Blackhat。
- ^ Aggarwal, Gaurav; Bursztein, Elie; Collin, Jackson; Boneh, Dan (2010)。最新ブラウザのプライベートブラウジングモードの分析。第 19 回 Usenix セキュリティシンポジウム。Usenix。
- ^ E. Bursztein、R. Beauxis、H. Paskov、D. Perito、C. Fabry、JC Mitchell (2011)。ノイズベースの非連続音声キャプチャの失敗。S&P'11 - セキュリティとプライバシーに関するシンポジウム。IEEE。pp. 19–31。doi :10.1109/ SP.2011.14。
- ^ E. Bursztein、M. Martin、JC Mitchell (2011)。テキストベースのキャプチャの長所と短所。CCS。ACM。
- ^ E. Bursztein、J. Aigrain、A. Mosciki、JC Mitchell (2014)。終わりは近い: テキストベースの CAPTCHA の一般的な解決。WoOT'14 - 攻撃技術に関するワークショップ。Usenix。
- ^ E. Bursztein、S. Bethard、C. Fabry、D. Jurafsky、JC Mitchell (2010)。人間は CAPTCHA を解くのにどれほど優れているか? 大規模評価。セキュリティとプライバシーに関するシンポジウム (S&P)、2010 年。IEEE。pp. 399–413。doi :10.1109/SP.2010.31 。
- ^ ab Ghinea, Diana; Kaczmarczyck, Fabian; Pullman, Jennifer; Kolbl, Julien; Misoczki, Rafael; Jean-Michel, Picod; Luca, Invernizzi; Elie, Bursztein (2023). ハードウェアセキュリティキーのハイブリッドポスト量子署名。応用暗号とネットワークセキュリティに関する国際会議 2023。Springer。
- ^ Bursztein, Elie (2020)。悪意のあるドキュメントの新たな傾向: Gmail の観点。RSA 2020。RSA。
- ^ ab Thomas, Kurt; Jennifer, Pullman; Kevin, Yeo; Raghunathan, Ananth; Gage Kelley, Patrick; Invernizzi, Luca; Benko, Borbala; Pietraszek, Tadek; Patel, Sarvar; Boneh, Dan; Bursztein, Elie (2019)。パスワード侵害アラートによるクレデンシャルスタッフィングからのアカウントの保護。Usenix Security'19。Usenix。
- ^ Bursztein, Elie; Bright, Travis; DeLaune, Michelle; Eliff, David; Hsu, Nick; Olson, Lindsey; Shehan, John; Thakur, Madhukar; Thomas, Kurt (2019)。インターネット上の児童性的虐待画像の検出の再考。国際ワールドワイドウェブ会議の議事録。WWW。
- ^ ab Stevens, Marc; Bursztein, Elie; Karpman, Pierre; Albertini, Ange; Markov, Yarik (2017). 完全な SHA-1 の最初の衝突。Crypto'17。IACR。
- ^ ab J Bonneau; E Bursztein; I Caron; R Jackson; M Williamson (2015)。秘密、嘘、アカウント回復: Google での個人情報の質問の使用から学んだ教訓。WWW'15 - 国際ワールド ワイド ウェブ会議。ワールド ワイド ウェブ。
- ^ E. Bursztein、A. Moscicki、C. Fabry、S. Bethard、JC Mitchell、D. Jurafsky (2014)。「Easy does it: More usable captchas」CHI'14 - SIGCHI Conference on Human Factors in Computing Systems。ACM。pp. 2637–2646。doi : 10.1145 /2556288.2557322。
- ^ E. Bursztein、B. Benko、D. Margolis、T. Pietraszek、A. Archer、A. Aquino、A. Pitsillidis、S. Savage (2014)。 「手作業による詐欺と恐喝:実際の手動アカウント乗っ取り」。IMC '14 - インターネット測定会議。ACM。pp. 347–358。doi :10.1145/2663716.2663749。
- ^ K. Thomas、D. Iatskiv、E. Bursztein、T. Pietraszek、C. Grier、D. McCoy (2014)。電話番号認証アカウント の不正使用の防止。CCS '14 - SIGSAC コンピューターおよび通信セキュリティ会議。ACM。pp. 465–476。doi :10.1145/2660267.2660321。
- ^ Consolvo, Sunny ; Gage Kelley, Patrick; Matthews, Tara; Thomas, Kurt; Dunn, Lee; Bursztein, Elie (2021). 「なぜ誰も民主主義を標的と考えないのか?」:米国の政治運動に関わる人々のセキュリティ慣行と課題。Usenix Security 2021。Usenix。
- ^ Sambasivan, Nithya; Batool, Amna; Ahmed, Nova; Matthews, Tara; Thomas, Kurt; Sanely Gaytán-Lugo, Laura; Nemer, David; Bursztein, Elie; Elizabeth, Churchill; Consolvo, Sunny (2019)。「どこへ行っても、私たちを一人にしてくれない - 南アジアにおけるジェンダーとデジタル虐待」CHI Conference on Human Factors in Computing Systems。ACM。
- ^ K. Thomas; E. Bursztein; C. Grier; G. Ho; N. Jagpal; A. Kapravelos; D. McCoy; A. Nappa; V. Paxson; P. Pearce; N. Provos; MA Rajab (2015)。大規模な広告挿入: 欺瞞的な広告の改変の評価。S&P'15 - セキュリティとプライバシーに関するシンポジウム。IEEE。
- ^ E. Bursztein (2008). 分類困難なプロトコルの確率的プロトコル識別。情報セキュリティの理論と実践。スマートデバイス、コンバージェンス、次世代ネットワーク。Springer。pp. 49–63。doi : 10.1007 /978-3-540-79966-5_4。
- ^ Z. Durumeric、D. Adrian、A. Mirian、J. Kasten、E. Bursztein、N. Lidzborski、K. Thomas、V. Eranti、M. Bailey、JA Halderman (2015)。雪も雨もミットも…電子メール配信セキュリティの実証的分析。インターネット測定会議。ACM。
- ^ E. バーシュシュタイン; B.グルダン; D. ボーン (2009)。嫌な思い出。ブラックハット USA 2010。ブラックハット。
- ^ E. Bursztein; C. Bursztein (2014)。私は伝説です: 機械学習でハースストーンをハッキング。DEF CON 22。DEF CON。
参考文献
- ^ エリー・バーシュシュタイン。 「Elie Bursztein の個人サイト」。2021 年4 月 4 日に取得。
- ^ Ward, Mark (2010 年 8 月 6 日)。「プライベート ブラウジング モードがデータを漏洩」。BBCニュース。ロンドン。
- ^ 「Twitter セキュリティ貢献者リスト」。2011年2月18日時点のオリジナルよりアーカイブ。
- ^ McCullagh, Declan (2011 年 7 月 29 日). 「スタンフォード大学の研究者が Microsoft の Wi-Fi データベースを暴露」. CNET .
- ^ Honorof, Marshall (2013年3月11日). 「Apple、App Storeのセキュリティリスクを修正」NBCニュース。2013年6月30日時点のオリジナルよりアーカイブ。
- ^ 「Google におけるセキュリティ、プライバシー、不正使用に関する調査」 。2020年11 月 4 日閲覧。
- ^ Andreas Tuerk (2020年10月2日). 「オンラインでの安全を確保するには、パスワードチェックアップが役立ちます」. Google . 2021年5月28日閲覧。
- ^ Kelly Earley (2020年6月20日). 「Sundar PichaiがGoogleの新たなプライバシー機能を発表」. Silicon Republic . 2021年5月28日閲覧。
- ^ Tensorflow. 「Keras Tuner の紹介」. Tensorflow . 2021 年5 月 28 日閲覧。
- ^ Tensorflow. 「The Tuner TFX Pipeline Component」. Tensorflow . 2021年5月28日閲覧。
- ^ Brandom, Russell (2017 年 2 月 22 日)。「Google が Web 暗号化の構成要素の 1 つを解読」The Verge。
- ^ Beres, Damon (2015 年 5 月 5 日)。「パスワードのセキュリティに関する質問はひどいものですが、誰も騙されません」。Huffington Post。
- ^ ab Victor Luckerson. 「セキュリティに関する質問に、この明白な答えを使うのはやめましょう」。Time 。2015 年6 月 15 日閲覧。
- ^ ab Usenix. 「Usenixベストペーパー」. Usenix . 2021年8月15日閲覧。
- ^ CHI. 「CHI'19 ベストペーパーリスト」. ACM . 2020年1月15日閲覧。
- ^ ICAR. 「CRYPTOベストペーパーリスト」ICAR . 2020年1月15日閲覧。
- ^ 「WWW - World Wide Web conference 2015 award list」. WWW . 2015年6月15日閲覧。
- ^ 「S&P - セキュリティとプライバシーシンポジウム2015受賞リスト」IEEE 。 2015年6月15日閲覧。
- ^ ラッセル・ブランドム。「Google の調査で 500 万人以上のユーザーがアドウェアに感染していることが判明」The Verge。2015年6 月 15 日閲覧。
- ^ 「S&P - セキュリティとプライバシーシンポジウム2011受賞リスト」IEEE 。 2015年6月15日閲覧。
- ^ ルシーヌ・ヌーベル。 「100 フランセーズはサイバーセキュリティの責任を負う必要があります。」ルジーヌヌーベル。2020 年11 月 5 日に取得。
- ^ Pwnie Awards 委員会 (2017 年 7 月)。「Best Cryptographic Attack Pwnie Awards」。Black Hat。
- ^ IRTF. 「応用ネットワーキング研究賞受賞者」. IRTF . 2020年11月5日閲覧。
- ^ グロスマン、ジェレミア。「2010 年の Web ハッキング手法トップ 10 (公式)」。
- ^ エテイラ財団。「エテイラ財団:トランプの豊かな文化遺産の保存と促進に専念する一流非営利団体」 。 2024年3月1日閲覧。
- ^ エリー・ブステイン。「エリー・ブステインがInstagramでマジックトリックを公開」。Instagram 。 2021年5月28日閲覧。
- ^ Bursztein, Elie. 「私は伝説です: 機械学習によるハースストーンのハッキング Defcon トークまとめ」
外部リンク
- Elie Bursztein の個人サイト
- YouTubeの Elie Bursztein チャンネル
- Google Scholar のエリー・バーシュシュタイン
- ^ 「Outsmarted: Captcha のセキュリティはそれほど問題ではない」CNET。
