セラフィナ・ブロシャス | |
|---|---|
| 職業 | ソフトウェアエンジニア |
| 雇用主 | オプティヴ[1] [2] |
| 知られている | PyMusique、Alky プロジェクト、ハードウェア ハッカー宣言、Onity Lock Hack |
セラフィナ・ブロシャスは、PyMusiqueの開発と2012年のOnity HTロックシステムの脆弱性の実証で最もよく知られているアメリカのソフトウェアエンジニアです。[3] [4] [5]
注目プロジェクト
ピミュージック
ブロシャス氏は、 DeCSSで有名なジョン・レック・ヨハンセン氏と共同でPyMusiqueプロジェクトの創設者として初めて認知されました。PyMusiqueにより、Linuxユーザーは標準のFairPlay DRM実装を導入しなくてもiTunesミュージックストアから音楽を購入できるようになりました。[6]
フォーリングリーフシステム
MP3Tunesに勤務していた間、ブロシャスはマイケル・ロバートソンの別の会社であるリンスパイア社の従業員だったブライアン・トーマソンと協力し、Falling Leaf Systems LLCを設立した。[7] [8] Falling Leaf Systemsは、ブロシャスがMicrosoft Windowsのゲームを他のプラットフォームで実行できるようにするために始めたAlkyプロジェクトの商業化を試みた。
Falling Leaf Systemsは、Sapling Programと呼ばれる会員制サイトへのアクセスを販売していました。ユーザーは、Alkyのビルドにアクセスして、LinuxまたはMac OS XでPreyのゲームをデモすることができました。異なるプラットフォーム上のアプリケーションもサポートすることでスタックを拡張しようとしたにもかかわらず、Falling Leaf Systemsは2008年初頭に正式に閉鎖されました。[9] [10]
エモキット
2010年、ブロシャスはEmotiv EPOC EEGヘッドセットで使用されるプロトコルをリバースエンジニアリングし、センサーデータの暗号化に使用されるAESキーを公開しました。[11]
ハードウェアハッカー宣言
ハードウェアハッカー宣言は2010年9月21日に発行されました。これはハードウェアハッカーの心理について洞察を与えてくれます。セラフィナ・ブロシャスは、所有者がハードウェアを自分の望むように使用する権利を持つことがなぜ重要なのかを説明しています。[12]
オニティロックシステム
2012年のブラックハットブリーフィングで、ブロシャスは米国のホテルの大半で使用されているロックであるオニティHTロックシステムに関するいくつかの脆弱性を発表しました。[13]このセキュリティホールは、約50ドル相当のハードウェアを使用して悪用される可能性があり、数百万のホテルの部屋に影響を与える可能性があります。[3] [14]このデバイスは最終的にマーカーサイズに最適化され、最終的には強盗に使用されるようになりました。[15]
オニティは2012年後半にこの問題に対する安全策を展開し始めたが[16] 、これは遅い対応と見なされた。[17]しかし、2013年には、セキュリティアップグレードのコストが原因で、一部のホテルが依然として脆弱であると報告された。[18]
参考文献
- ^ 「マジかよ、もう2013年だ」
- ^ 「プレスリリース」。Optiv。
- ^ ab forbes.com – ハッカーが400万台以上のホテル客室のキーカードロックの潜在的なセキュリティ欠陥を暴露、2012-07-23
- ^ 「ホテルの部屋の鍵のハッキングが継続的な窃盗と関連」NBCニュース、2013年5月16日。
- ^ 「ABCニュースがホテルのロック不良を実演」米国:ABCニュース。
- ^ Arik Hesseldahl (2005年3月28日). 「PyMusiqueに関するCody BrociousとのForbesインタビュー」Forbes。
- ^ 「DesktopLinux、Linspire での Thomason の役割を引用」。2008 年 5 月 12 日時点のオリジナルよりアーカイブ。2008 年7 月 11 日閲覧。
- ^ 「Falling Leaf Systemsが立ち上げを発表」。
- ^ 「Alky Project が Project VAIO と合併」。
- ^ 「Falling Leaf Systemsが閉店」.
- ^ フレンドリー。「Emokit に関する Cody Brocious 氏へのインタビュー」h+ Magazine。
- ^ 「ハードウェアハッカー宣言」。
- ^ demoseen.com – ホテル向け Onity HT ロックシステムの内部構造、2012-07-25
- ^ extremetech.com – ブラックハットハッカーがArduinoマイクロコントローラを使って400万のホテルの部屋にアクセス、2012-07-25
- ^ 「電子錠前ピッキング:ホテル強盗、Onity キーカードロックハックを悪用した疑い | Computerworld Blogs」。2013 年 3 月 10 日時点のオリジナルよりアーカイブ。2013年7 月 23 日閲覧。
- ^ オニティ、ホテルのキーカードハッキングに対する安全策を展開、一部のロックは完全に修理する可能性も
- ^ Farivar, Cyrus (2012 年 12 月 7 日)。「ホテルの電子ドアロック ハッキングの修正プログラムの展開が遅い」Ars Technica。
- ^ グリーンバーグ、アンディ。「ホテルの鍵ハッキングは、鍵会社が修正してから数ヶ月経っても、依然として強盗に使用されている」フォーブス。
