サミー・カムカー | |
|---|---|
2010年のブラックハットカンファレンスで講演するカムカー氏 | |
| 生まれる | 1985年12月10日 |
| 国籍 | アメリカ人 |
| 職業 | プライバシーとセキュリティの研究者、コンピュータハッカー、内部告発者、起業家 |
| 知られている | Samy ワーム、Evercookie、SkyJack、iPhone、Android、Windows Mobile の携帯電話追跡調査を公開 |
| Webサイト | samy.pl |
サミー・カムカー(1985年12月10日生まれ)[1]は、アメリカのプライバシーとセキュリティの研究者、コンピュータハッカー、起業家である。16歳で高校を中退した。[2] 1年後、オープンソースソフトウェアに基づく統合コミュニケーション企業であるFonalityを共同設立し、4,600万ドルを超える民間資金を調達した。[ 3] 2005年に、史上最速で拡散したウイルス[4]であるMySpaceワームSamyを作成してリリースし、その後、愛国者法に基づいて米国シークレットサービスによって強制捜査された。[5]また、近くのパロット製ドローンをハッキングして操縦者が制御できるようにするカスタムドローンSkyJack [6]や、エドワード・スノーデンによって暴露されニューヨークタイムズの一面を飾ったNSAの極秘文書[7]に登場するEvercookieを作成した。[8]彼はまたウォールストリートジャーナルと協力し、Apple iPhone、Google Android、Microsoft Windows PhoneのモバイルデバイスがGPSとWi-Fi情報を親会社に送信する違法な携帯電話追跡を発見しました。彼のモバイル研究は、企業に対する一連の集団訴訟と連邦議会でのプライバシー公聴会につながりました。 [9]カムカーはティム・フェリスの著書「Tools of Titans」でアドバイスを提供する章を執筆しています。
仕事
サミーワーム
2005年、カムカーは、自己増殖型クロスサイトスクリプティングワームとして初めて公開されたサミーワームをMySpaceに放出した。[10]このワームは、被害者のプロフィールに「でも何よりも、サミーは私のヒーローです」という文字列を表示し、被害者が知らないうちにカムカーに友達リクエストを送信するペイロードを運んでいた。ユーザーがそのプロフィールを閲覧すると、そのページにペイロードが埋め込まれる。2005年10月4日のリリースからわずか20時間以内[11]に、100万人を超えるユーザーがペイロードを実行し、[12]史上最速で拡散したウイルスとなった。 [4] MySpaceチームは、ワームが動作する原因となった問題を修正するため、一時的にMySpaceをシャットダウンした。
2006年、カムカーは、ワームをリリースしたとして、米国シークレットサービスと、愛国者法から拡大された電子犯罪タスクフォースの捜索を受けた。 [5]懲役刑は免除されるが、罰金2万ドル、3年間の保護観察、720時間の社会奉仕活動という司法取引を提示された後、カムカーは、ロサンゼルス上級裁判所でコンピューターハッキングの重罪で有罪を認めた。[13] また、前述の合意により、カムカーは、ネットワークに接続されていないコンピューターを1台所有することを許可されたが、刑期中はインターネットへのアクセスは明示的に禁止されていた。[14] 2008年以来、カムカーはコンピューターセキュリティとプライバシーに関する独立した研究とコンサルティングを行っている。[15]
主な作品
2008年、カムカーのコンピュータ使用制限が解除された後、彼は近距離無線通信(NFC)と無線周波数識別(RFID)チップを内蔵したVisa、MasterCard、Europayのクレジットカードの弱点を実証し、これらのカードから名前、クレジットカード番号、有効期限などのクレジットカード情報をワイヤレスで盗む能力を実証するソフトウェアを公開した。[16] [17]彼はまた、HID Globalカードを含む物理アクセス制御カードのワイヤレス個人情報盗難を実証するコードを公開した。これはクレジットカードサイズのデバイスのみを使用してRFIDを使用し、コンピュータを接続する必要がないものだった。[18] [19]
2010年、カムカーは10か国以上を訪問し、モバイルセキュリティの研究とPHPプログラミング言語の暗号解読から発見した脆弱性について講演し、 DEF CON、Black Hat Briefings 、ToorConなど世界最大級のハッカーコンベンションでも講演した。[20] [21] [22]
2010年後半、カムカールはスロバキア政府内の政治および企業の腐敗を暴露するために、ファラデー・ハック・デーに参加するためにブラチスラバを訪れた。 [23] [検証に失敗した]
2011年初頭、カムカーはブレイブ・ニュー・ソフトウェア[24]の取締役会に加わった。ブレイブ・ニュー・ソフトウェアは元々、米国国務省の数百万ドルの助成金によって運営されていた非営利団体である。[25]この非営利団体は、ワシントン大学やGoogle Ideasと共同で、抑圧的な体制下のユーザーが監視されることなくインターネットにアクセスできるようにするブラウザ拡張機能であるuProxyを開発した。この非営利団体はまた、インターネット検閲を回避し、デジタル情報と言論の自由の抑圧を打ち破るために設計されたネットワークであるLanternも作成した。 [26]
2011年、カムカーはエバークッキーをフリーのオープンソースソフトウェアとしてリリースし、アップル、グーグル、マイクロソフトによる不正なデータ収集を暴露したほか、 [27] 、オンライン広告ネットワークのKISSmetricsとHuluが、消費者が削除したトラッキングクッキーを再作成していたことを暴露した。これは、消費者がブラウザのクッキーを消去しても自動的には削除されないFlashクッキーとHTML5ローカルストレージに固有の追跡識別子を保存していたためである。 [28] [29] クッキーの再生成を行っていると特定された数社は、その後、集団訴訟弁護士から訴えられた。2013年1月、KISSmetricsはクッキーの再生成に関する訴訟を50万ドルで和解した。[30]
PHPの欠陥
2010年初頭、カムカーはPHPプログラミング言語のすべてのバージョン、特に疑似乱数生成器に重大な欠陥があることを発見しました。この欠陥により、攻撃者はユーザーのセッションIDをハイジャックしてセッションを乗っ取ることができます。[31]カムカーはパッチをリリースし[32]、修正後、大手銀行、ソーシャルネットワーク、フォーラムで攻撃が可能であることを示すエクスプロイトコードをリリースしました。[33] [34] [35]
エバークッキー
2010年、カムカーは「どうやら削除できない」クッキーであるエバークッキーをリリースし、その後ニューヨークタイムズの一面を飾った。[8] [36] [37] 2013年には、エバークッキーがTorユーザーを追跡する方法であるとする極秘のNSA文書がエドワード・スノーデンによって漏洩された[7]。
モバイルリサーチ
2011年、カムカーはiPhone、Android、Windows Phoneのモバイルデバイスが、それぞれApple、Google、MicrosoftにWi-Fi MACアドレスと相関するGPS座標を継続的に送信していることを発見し、ウォールストリートジャーナルの一面記事でその研究結果を発表した。[27] [38] [39] iPhoneは「位置情報サービスがオフになっているときでも」位置情報を送信し続けた。[38] Windows Phoneも「ユーザーがアプリに許可を与えていないときでも」位置情報を送信し続けた。彼はこのデータの一部がGoogleによって公開されていることを発見し、Androidスマートフォンに入力された物理座標と相関するGoogleのWi-Fi MACアドレスデータベースを公開するツール、Androidmapを公開した。[40]
パロットARドローン研究
2013年、カムカーはオープンソースのソフトウェアとハードウェアを組み合わせた無人航空機用スカイジャックを開発した。スカイジャックは「Wi-Fiの範囲内で他のパロットドローンを自律的に探し出し、ハッキングし、無線で乗っ取り、ゾンビドローンの軍隊を作り出すように設計された」ものだった。[6] [41]ソフトウェアとハードウェアの仕様全体がオープンソースとして公開され、彼のウェブサイトで詳細が説明されている。[41] [42]このソフトウェアは、 Amazon.comがAmazon Prime Airを発表した翌日にリリースされた。Amazon Prime Airは、2015年という早い時期にドローンを使って小包を配達する将来の配達サービスとなる可能性がある。[43]
自動車セキュリティ研究
2015年7月30日、カムカーはOwnStarを発表した。これはゼネラルモーターズの車両に隠したり、その近くに設置したりして、車両のOnStarリンクとドライバーのOnStar RemoteLinkアプリの間に割り込ませることができる小型の電子デバイスである。この典型的な中間者攻撃では、カムカーや権限のないユーザーは、OnStarコマンドを代用して車両の位置を特定したり、ロックを解除したり、エンジンをかけたりすることができる。ゼネラルモーターズは8月11日までに、このような攻撃をブロックするためにOnStarサーバーソフトウェアとRemoteLinkアプリのアップグレードをリリースした。[44]
2015年、カムカーが財布ほどの大きさの安価な電子機器を製作したと報じられた。この電子機器は施錠された車両に隠したり近くに置いたりして、キーレスエントリーコードを1つ取得し、後で車両のロックを解除するために使用できる。この機器は妨害信号を送信して、所有者のフォブからのローリングコード信号を車両が受信できないようにするとともに、車両のロックを解除するために必要な2回の試行の両方からこれらの信号を記録する。記録された最初のコードは、所有者が2回目の試行を行ったときにのみ車両に送信され、記録された2番目のコードは将来の使用のために保持される。カムカーは、この脆弱性は多くの車種に存在することが長年広く知られていたが、これまで実証されていなかったと述べた。[45] DEF CON 23 でデモンストレーションが発表された。 [46]
磁気ストライプとクレジットカードのエミュレーションデバイス
2015年11月24日、サミー・カムカーはMagSpoofをリリースした。[47]これは、従来の磁気ストライプカードをエミュレートする強力な電磁場を発生させることで、標準的な磁気ストライプリーダーでも「ワイヤレス」で磁気ストライプやクレジットカードを偽装/エミュレートできるポータブルデバイスである。
彼自身の言葉によれば、MagSpoof は従来のクレジットカードとして使用でき、さまざまなフォーム ファクターですべてのクレジットカードを単純に保存できる (変更を加えると、技術的にチップ要件を無効にすることもできます) ほか、クレジットカード、運転免許証、ホテルの部屋の鍵、自動駐車場のチケットなどのリーダーなど、従来は磁気ストライプを必要とするあらゆる分野でのセキュリティ研究にも使用できます。
インターネットトラフィックのハイジャック
2016年11月16日、サミー・カムカーはPoisonTapをリリースしました。[48]これは、コンピュータがパスワードで保護されロックされている場合でも、ターゲットマシン上のすべてのインターネットトラフィックをハイジャックするために使用できるUSBイーサネットエミュレーターです。
バックドアを仕掛けられたデバイスは、セキュリティ フラグのない HTTP (保護されていない) Web サイトでユーザーの Cookie を使用してリクエストをリモートから強制的に実行できるため、攻撃者はリモートからローカル ユーザーになりすますことができます。
2022年5月2日、北朝鮮のスパイとみられる人物が、38歳の韓国の仮想通貨取引所幹部と29歳の軍将校を雇い、PoisonTapを使って朝鮮中央通信(KJCCS)にハッキングを依頼した。[49]
参考文献
- ^ “Twitter / samykamkar”.ツイッター。
- ^ 「Samy Kamkar は3年間のコンピューター使用禁止処分を受けたが、今ではハッカーの英雄だ」。Fusion (TVチャンネル) 2015年9月28日。 2015年9月28日閲覧。
- ^ 「オープンソース - Fonality」。Intel。
- ^ ab Jeremiah Grossman (2006 年 4 月)。「クロスサイド スクリプティング ワームとウイルス: 迫りくる脅威と最善の防御策」(PDF) 。Whitehat Security。2011年 1 月 4 日のオリジナル(PDF)からアーカイブ。
- ^ ab "[Owasp-losangeles] OWASP LA" . 2015 年12 月 25 日に取得。
- ^ ab Goodin, Dan (2013-12-08). 「空飛ぶハッカー装置が他のドローンを狩り、ゾンビに変える」Ars Technica。
- ^ ab 「『Tor Stinks』プレゼンテーション」。ガーディアン。
- ^ ab 「新しいウェブコードがプライバシーリスクに対する懸念を引き起こす」ニューヨークタイムズ。2010年10月10日。 2011年5月19日閲覧。
- ^ 「グーグルとアップルがハイテクプライバシー公聴会のため連邦議会へ」CNN。
- ^ 「クロスサイトスクリプティングワームがMySpaceを襲う」Betanews 2005年10月13日。
- ^ “MySpace Worm Explanation”. 2015年9月24日時点のオリジナルよりアーカイブ。 2015年12月25日閲覧。
- ^ 「クロスサイトスクリプティングワームがMySpaceを襲う」Slashdot 2005年10月14日。
- ^ 「MySpace、Samy Kamkarの判決について語る」TechSpot 。 2017年7月15日閲覧。
- ^ 「ハッキング史上最大の瞬間:サミー・カムカーがMyspaceをダウンさせる」Vice-videos 。 2017年7月15日閲覧。
- ^ 「背景データ」。ウォールストリートジャーナル。2011年4月22日。
- ^ "chap.py"。
- ^ 「RFIDiot ドキュメント」。
- ^ 「SpiderLabs - Proxmark3 の使い方」
- ^ 「Proxmark3 コード」。
- ^ 「Samy Kamkar Talks」。2013年4月28日閲覧。
- ^ 「DEF CON 18 スピーカー」。2010年10月20日時点のオリジナルよりアーカイブ。2013年4月28日閲覧。
- ^ 「Black Hat USA 2010 Speakers」2013年4月28日閲覧。
- ^ 「Faraday Hack Day」 。 2013年4月28日閲覧。
- ^ 「Brave New Software」.
- ^ “Brave New Software”. 2013年10月31日時点のオリジナルよりアーカイブ。2013年10月30日閲覧。
- ^ 「ランタン」.
- ^ ab 「Apple、Googleがユーザーデータを収集」。ウォール・ストリート・ジャーナル。2011年4月22日。 2011年5月19日閲覧。
- ^ “Respawn Redux by Ashkan Soltani”. 2011 年 8 月 11 日。
- ^ 「サミー・カムカー KISSmetrics Research」(PDF)。
- ^ Davis, Wendy (2013-01-23). 「KISSmetricsがSupercookiesとの和解を確定」MediaPost New . 2013-01-18閲覧。
- ^ 「PHP の乱数に関する失敗」。
- ^ 「PHP 5.3.2 リリースのお知らせ」.
- ^ Baldoni, Roberto; Chockler, Gregory (2012).協調的金融インフラ保護。
- ^ 「PHP セッションと乱数に対する攻撃」。
- ^ 「アドバイス: PHP セッション ID 生成における弱い RNG によりセッション ハイジャックが発生する」。
- ^ 「『エバークッキー』は、絶対に食べたくないクッキーの一つ」MSNBC 2010年9月22日。2010年9月24日時点のオリジナルよりアーカイブ。2011年5月19日閲覧。
- ^ “Q&A: Evercookie 作成者 Samy Kamkar”. 2022 年 8 月 31 日。
- ^ ab 「ジョブズ氏、iPhoneの混乱を鎮めようと試みる」ウォール・ストリート・ジャーナル、2011年4月28日。 2011年5月19日閲覧。
- ^ 「Microsoft が許可なく電話の位置データを収集」CNET Networks 2011 年 9 月 2 日 2011年 5 月 19 日閲覧。
- ^ 「Google の Wi-Fi データベースはルーターの物理的な場所を知っている可能性があります」。Huffington Post。2011年 4 月 25 日。2011 年 5 月 19 日閲覧。
- ^ ab "Samy Kamkar - SkyJack"より。
- ^ 「 SkyJack ソースコード」。GitHub。2013-12-08。2013-12-08に閲覧。
- ^ ストレンジ、アダリオ。「アマゾンが『60 Minutes』で飛行配達ドローンを発表」。Mashable 。2013年12月1日閲覧。
- ^ Woodcock, Glen (2015-08-11). 「OnStar Plugs Hacker Attacks」. Autonet . 2015-08-11閲覧。
- ^ Thompson, Cadie (2015-08-06). 「ハッカーがキーレスエントリー搭載車の多くを解錠できる 30 ドルのガジェットを製作」Tech Insider . 2015-08-11閲覧。
- ^ Kamkar, Samy (2015-08-07). 「ハッキングされたかのように運転する: ワイヤレスで車を盗むための新たな攻撃とツール」DEF CON 23. 2015-08-11閲覧。
- ^ "サミック/マグスプーフ". GitHub 。2015 年12 月 25 日に取得。
- ^ "samyk/poisontap". GitHub . 2016年11月16日閲覧。
- ^ “北朝鮮の軍事機密窃盗を手助けしたとして韓国人2名が逮捕 | NKニュース”. www.nknews.org . 2022年5月3日時点のオリジナルよりアーカイブ。2022年5月15日閲覧。
外部リンク
- 公式サイト
