サム・カリー | |
|---|---|
| 生まれる | ( 1999-10-17 ) 1999年10月17日 |
| 職業 | 倫理的ハッカー、セキュリティ研究者 |
| Webサイト | サムカリー |
サム・カリー(1999年10月17日生まれ)は、アメリカの倫理的ハッカー、バグバウンティハンター、サイバーセキュリティ起業家です。[ 1 ] [ 2 ]彼は、さまざまなテクノロジーや業界にわたる重大なセキュリティ上の欠陥を発見してきました。特に、2022年には、20社の自動車メーカーに影響を与えるリモートコントロールの脆弱性を明らかにするプロジェクトを主導し、[ 3 ] 2024年には同僚とともに、運輸保安局(TSA)の空港保安検査を回避できる脆弱性を明らかにしました。[ 4 ]
カリーはネブラスカ州オマハで育ち、 12歳でハッキングを始め、最初はオンラインビデオゲームを改造していた。[ 5 ] 15歳で初めてバグ報奨金を受け取り、18歳までに50万ドル以上の報酬を稼いだ。[ 1 ]
2018年、カリーはセキュリティコンサルティンググループであるPalisade Securityを設立し、Apple、Starbucks、Atlassian、Teslaなどの企業における深刻な脆弱性を報告した。[ 6 ] [ 7 ] 2022年9月、Googleは誤ってカリーに249,999.99米ドルを送金したが、カリーはこの間違いを公表し、後にGoogleに返金した。[ 8 ]
2022年12月、カリーは、SiriusXMのテレマティクスエンドポイントを利用して、ポルシェ、メルセデス・ベンツ、フェラーリ、トヨタなどの車両の遠隔ロック解除、始動、位置特定を行う研究を主導した。[ 3 ]
2023年6月、カリーと共同研究者らは、 .aiや.lyを含む複数の国別コードトップレベルドメイン(ccTLD)のインフラストラクチャに重大な欠陥があることを実証した。[ 9 ]
2023年8月、カリー、イアン・キャロル、シュバム・シャーは、Points.comのロイヤルティプラットフォームにAPIの欠陥があることを明らかにした。これにより、攻撃者は事実上無制限の航空会社のマイルと数十の旅行特典プログラムへの管理者アクセスを取得できる可能性がある。[ 10 ]
2023年9月15日に日本から帰国した際、カリーはワシントン・ダレス国際空港でIRS-CIとDHSの捜査官に拘束され、仮想通貨フィッシング捜査に関連した大陪審召喚状を受け取った。召喚状は数日後に取り下げられた。[ 11 ]
2024年、カリーはCox Communicationsのデバイス管理APIに認証バイパスの脆弱性を発見し、攻撃者が何百万もの顧客モデムをリモートで再構成したりアクセスしたりできるようになった。[ 12 ]
2024年8月、カリーとイアン・キャロルは、空港の保安検査場やコックピットの認証情報への不正アクセスを可能にするTSAのKnown Crewmember(KCM)システムの欠陥を明らかにした。[ 13 ]
2025年7月、Wired誌の調査により、カリーとイアン・キャロルがマクドナルドのAI採用プラットフォームの脆弱性を暴露し、数百万人の求職者の個人データへのアクセスを可能にしていたことが明らかになった。[ 14 ]
カリーは、 DEF CON、Black Hat、Kernelcon、NULLifyのセキュリティミートアップで講演を行った。 [ 15 ] [ 16 ] 2024年のDEF CON 32では、「数百万台のモデムをハッキングし、誰が私のモデムをハッキングしたかを調査する」というタイトルの講演を行った。[ 17 ]
2021年4月、カリーは乳児の心臓手術の資金援助として、バグ報奨金5万ドルを寄付した。[ 19 ]