Jonathan Brossard, también conocido como endrazine , es un hacker , ingeniero y profesor de informática francés en el Conservatoire National des Arts et Metiers . [ 1 ] Es conocido principalmente por ser pionero en la ciberseguridad del firmware, habiendo presentado el primer ejemplo público de una puerta trasera de hardware . [ 2 ] La revista MIT Technology Review la calificó de "indetectable e incurable". [ 3 ] Ha presentado ponencias en varias ocasiones en conferencias como Defcon [ 4 ] y Black Hat , [ 5 ] como Director de Seguridad en Salesforce .
Investigación
En 2008, Jonathan presentó la primera vulnerabilidad pública que afectaba al software de cifrado de disco completo Microsoft Bitlocker . [ 6 ] en Defcon . Su exploit genérico también afectó a otros programas de cifrado de disco completo como Truecrypt , [ 7 ] y al firmware BIOS de Intel . [ 8 ] [ 9 ]
En 2012, Jonathan presentó una prueba de concepto de malware para BIOS y firmware PCI . [ 10 ] llamado Rakshasa, [ 11 ] el primer ejemplo conocido [ 12 ] de una puerta trasera de hardware permanente en Defcon y Blackhat . [ 2 ] [ 3 ] [ 13 ] El ataque consistía en la inclusión de un Bootkit en el firmware [ 14 ] ya sea de la BIOS o de las tarjetas de red. [ 15 ]
En 2015, junto con el equipo de seguridad de Salesforce , presentó en Black Hat los primeros ataques públicos contra Microsoft Edge [ 16 ] y el sistema operativo Windows 10 [ 17 ] , que permitían el robo de credenciales a través de Internet . Los investigadores descubrieron que Google Chrome era vulnerable a la misma vulnerabilidad de Server Message Block [ 18 ] [ 19 ] .
Jonathan es el autor principal de Witchcraft Compiler Collection, un marco de ingeniería inversa presentado en importantes conferencias como Defcon , Black Hat y USENIX . [ 20 ] Este marco, que permite transformar un binario ELF en una biblioteca compartida, está disponible en distribuciones de Linux como Debian , Ubuntu o Kali Linux . [ 21 ]
Jonathan trabajó como experto en seguridad para importantes medios de comunicación, por ejemplo en el programa XKeyscore [ 22 ] [ 23 ] revelado por Edward Snowden , programas de vigilancia masiva [ 24 ] , cuando la NSA supuestamente pirateó los correos electrónicos del presidente francés Nicolas Sarkozy [ 25 ] , o advirtiendo a la industria sobre el pirateo de automóviles [ 26 ] [ 27 ] ya en 2012.
Cultura hacker
En 2014, Jonathan fue el principal consultor de ciberseguridad de Watch Dogs de Ubisoft , presentando el juego a una audiencia de prensa internacional en Chicago, con cobertura global que incluyó Australia, [ 26 ] Alemania, [ 28 ] Francia [ 29 ] [ 30 ] o España. [ 31 ] En 2016, Jonathan también fue el consultor principal para la segunda entrega de la franquicia Watch Dogs 2 y la presentó a la prensa internacional. [ 32 ] [ 33 ]
En 2012, Jonathan, junto con otros destacados investigadores de seguridad, entre ellos Chris Valasek , Matt Suiche y Jon Oberheide, enviaron un artículo falso generado por computadora [ 34 ] sobre Nmap a la revista de seguridad Hakin9, como forma de protesta contra el constante envío de spam a los principales investigadores por parte de la revista. [ 35 ] Si bien la acción fue elogiada por los hackers, la respuesta de Hakin9, que amenazó legalmente al también autor de Nmap, Gordon Lyon, fue tan terrible que le valió el premio Pwnie al fracaso más épico en 2013.
Jonathan es cofundador de las conferencias internacionales de ciberseguridad Hackito Ergo Sum [ 36 ] [ 37 ] y NoSuchCon. [ 38 ] [ 39 ] [ 29 ] También forma parte de los comités de revisión de las conferencias Shakacon (Honolulu, EE. UU.) [ 40 ] y Nullcon (Goa, India) [ 41 ] .
Véase también
Referencias
- ↑ «Página Académica Jonathan Brossard» . Conservatorio Nacional de Artes y Oficios.
- 1 2 "Conozca a 'Rakshasa', la infección de malware diseñada para ser indetectable e incurable" . Forbes .
- 1 2 "Una infección informática que nunca podrá curarse" . MIT Technology Review.
- ↑ "Defcon 2016" . Conferencia Defcon.
- ↑ "Black Hat USA 2015" . Conferencia Black Hat.
- ↑ "BitLocker, la investigación de Brossard sobre autenticación previa al arranque y el BSI" . Seguridad de Microsoft. Archivado del original el 1 de julio de 2015. Consultado el 14 de agosto de 2024 .
{{cite web}}: CS1 maint: bot: estado de la URL original desconocido ( enlace ) - ↑ "Evitando las contraseñas de autenticación previas al arranque mediante la instrumentación del búfer del teclado de la BIOS" (PDF) . Conferencia Defcon.
- ↑ "Vulnerabilidad de divulgación de información del búfer del teclado Intel" . Seguridad de Intel.
- ↑ Thirupathi, Devi (2013). "Un método novedoso para acceder a la BIOS mediante tecnología cliente-servidor" . Revista Internacional de Aplicaciones Informáticas . 82 (2). Fundación de Ciencias de la Computación (FCS), Nueva York, EE. UU.: 15–19 . Bibcode : 2013IJCA...82b..15P . doi : 10.5120/14087-1352 .
- ↑ "Es difícil para los virus informáticos permanecer invisibles indefinidamente" . Zdnet.
- ↑ "Black Hat: Investigador demuestra puerta trasera de hardware" . Lectura oscura.
- ↑ Matrosov, Alex (mayo de 2019). Rootkits y Bootkits: Análisis inverso del malware moderno y las amenazas de próxima generación . No Starch Press. pág. 259. ISBN 978-1593277161.
- ^ "Menace sur la sécurité des PC" (en francés). El mundo. 26 de abril de 2012.
- ↑ "Malware persistente e indetectable presentado en Black Hat 2012" . The Verge. Agosto de 2012.
- ↑ "Investigador crea un malware de prueba de concepto que infecta la BIOS y las tarjetas de red" . PC World.
- ↑ "Se ha detectado la primera vulnerabilidad en Microsoft Edge, que también afecta a otros programas" . Softopedia.
- ↑ "Nuevo ataque de retransmisión SMB roba credenciales de usuario a través de Internet" . Lecturas sombrías.
- ^ Maryanti, Sayed Achmady (15 de septiembre de 2019). "Celah Keamanan Kredensial Windows Pada Google Chrome" . Jurnal Sains Riset . 9 (3): 18– 21. doi : 10.47647/jsr.v9i3.204 . ISSN 2088-0952 .
- ↑ "Advertencia de Google Chrome: este nuevo y aterrador ataque informático deja también a los ordenadores con Windows vulnerables a ataques" . Daily Express. 18 de mayo de 2017.
- ↑ Brossard, Jonathan (2024). Introducción a la depuración procedimental mediante la libificación binaria . USENIX Association. pág. 17. ISBN 978-1-939133-43-4.
- ↑ "Página del manual de la colección de compiladores Witchcraft" . Debian.
- ↑ "XKEYSCORE" . The Intercept. Julio de 2015.
- ↑ "La herramienta de pirateo de la NSA es aparentemente tan fácil de usar como una búsqueda en Google" . Engadget. 2 de julio de 2015.
- ↑ Naughton, John (12 de octubre de 2013). "EE. UU. teme las rutas de acceso secretas a la red porque también las está construyendo" . The Guardian .
- ^ "NSA: ¿les Américains étaient-ils à l'origine de l'espionnage de l'Elysée en 2012?" (en francés). L'Express. 20 de noviembre de 2012.
- 1 2 "Jonathan Brossard, el experto en ciberseguridad, advierte que los coches pueden ser pirateados en la carretera" . Sydney Morning Herald. 31 de mayo de 2014.
- ↑ James, Guy; Greenfield, Mat (9 de marzo de 2015). "¿Se pueden proteger los coches sin conductor de los piratas informáticos?" . The Guardian .
- ^ "Hier wird gehackt statt geballert" (en alemán). Enfoque Alemania.
- 1 2 "" J'étais pas bon en foot, je me suis dit : "Tiens, je vais faire du hacking" "" (en francés). Le Nouvel Observateur. 25 de diciembre de 2014.
- ^ "«Watch Dogs» pour se mettre dans la peau d'un pirate informatique" (en francés). 20 minutos. 25 de mayo de 2014.
- ^ Pantaleoni, Ana (19 de mayo de 2014). "'Watch Dogs' toma Chicago" . El País (en español).
- ^ "Watch Dogs 2, el videojuego sui Big Data para los Millennials" (en italiano). Corriere de la Sierra. 14 de noviembre de 2016.
- ^ "Un jeu qui pourrait devenir réalité" (en francés). Le Parisien. 27 de mayo de 2014.
- ↑ "Nmap: Internet considerado dañino - DARPA Inference Cheking Kludge Scanning" (PDF) . Hakin9.
- ↑ "Expertos critican a la 'revista de seguridad más importante del mundo' con un comentario sarcástico" . The Register.
- ↑ "Equipo Hackito Ergo Sum" . Conferencia Hackito Ergo Sum . 2012.
- ↑ Leyden, John (1 de febrero de 2011). "Conferencias de seguridad alternativas planean ediciones europeas" . The Register .
- ^ "Sécurité Informatique : NoSuchCon" . Le Monde Informatique (en francés).
- ^ Karayan, Raphaële (22 de noviembre de 2014). "Hacking: 'Tout ce que vous mettez sur Internet pourra être réutilisé à votre insu'" . L'Express (en francés).
- ↑ "La conferencia Shakacon sobre seguridad informática se celebrará en Hawái en junio" . Dark Reading . 8 de mayo de 2013.
- ↑ "Comité de Revisión de Nullcon : Perfil de Jonathan Brossard" . Conferencia Nullcon .
Enlaces externos
- Sitio web oficial
- Especialistas en seguridad informática
- hackers
- Personas vivas
- científicos informáticos franceses