Sam Curry (nacido el 17 de octubre de 1999) es un hacker ético , cazador de recompensas por errores y fundador estadounidense. Es conocido principalmente por sus contribuciones a la seguridad de las aplicaciones web mediante su participación en programas de recompensas por errores, destacando el descubrimiento de vulnerabilidades críticas en 20 fabricantes de automóviles diferentes, entre ellos Porsche, Mercedes-Benz, Ferrari y Toyota. En 2018, Curry comenzó a trabajar como consultor de seguridad a través de su empresa Palisade [ 1 ], donde publicó informes de vulnerabilidades para hallazgos de seguridad en Apple , Starbucks , Jira y Tesla .
En 2021, Palisade fue adquirida por Yuga Labs , donde Curry trabaja actualmente como ingeniero de seguridad. En 2023, Curry fue detenido y citado a declarar ante un gran jurado por el IRS-CI y el DHS bajo la falsa sospecha de administrar un sitio web de phishing de alto perfil.
Curry ha hablado sobre hacking ético, seguridad de aplicaciones web y divulgación de vulnerabilidades en conferencias como DEFCON , [ 2 ] Black Hat Briefings , [ 3 ] Kernelcon, [ 4 ] y null. [ 5 ]
Biografía
Curry creció en Omaha, Nebraska y asistió a la escuela secundaria Elkhorn. Comenzó a hackear a los 12 años, [ 6 ] revelando vulnerabilidades de forma ética a varios proveedores por correo electrónico. [ 7 ] En la Universidad de Nebraska Omaha , Curry trabajó con estudiantes a través del club de ciberseguridad NULLify. [ 8 ] [ 9 ]
Publicaciones y artículos
- "Investigadores obtienen recompensa por encontrar errores informáticos para recaudar fondos para la cirugía de un bebé". vice.com . Consultado el 2 de junio de 2021. [ 10 ]
- "Pega Infinity hotfix lanzado después de que investigadores señalaran una vulnerabilidad crítica de omisión de autenticación" portswigger.net . Recuperado el 2 de junio de 2021. [ 11 ]
- "Hackeamos Apple durante 3 meses: esto es lo que encontramos". samcurry.net . Consultado el 9 de abril de 2021. [ 12 ]
- "Rellenando los huecos: Explotando el desbordamiento del búfer de bytes nulos para obtener una recompensa de 40 000 dólares". samcurry.net . Consultado el 3 de noviembre de 2019. [ 13 ]
- "Hackers web contra la industria automotriz: vulnerabilidades críticas en Ferrari, BMW, Rolls Royce, Porsche y más". samcurry.net . Consultado el 26 de noviembre de 2023. [ 14 ]
- "Los hackers podrían haber conseguido millas aéreas ilimitadas atacando una sola plataforma". wired.com . Consultado el 23 de marzo de 2024. [ 15 ]
- "Los hackers encontraron una manera de abrir cualquiera de los 3 millones de cerraduras con tarjeta de hotel en segundos". wired.com . Consultado el 23 de marzo de 2024. [ 16 ]
Referencias
- ↑ Ganz, Amy (30 de julio de 2018). "Adolescente gana seis cifras pirateando Google y Facebook legalmente" . Fox Business . Consultado el 24 de marzo de 2020 .
- ↑ "Las charlas que definen DEF CON 27" . Bugcrowd. 5 de agosto de 2019. Consultado el 24 de marzo de 2020 .
- ↑ Murphy, Margi (10 de agosto de 2019). "Dentro de Black Hat, la mayor conferencia mundial de hackers éticos en Las Vegas" . Telegraph . Consultado el 24 de marzo de 2020 .
- ^ Vidas, Tim. "Oradores de Kernelcon" . Kernelcon . Consultado el 24 de marzo de 2020 .
- ↑ "null Dubai Meet 16 March 2023 March Special Meet" . null.community . Recuperado el 24-03-2023 .
- ↑ Haworth, Jessica (23 de abril de 2019). "Se acabaron las clases: Conozca a los jóvenes hackers que cambian libros por errores informáticos" . Portswigger . Recuperado el 24 de marzo de 2020 .
- ↑ Paul, Kari. "Este joven de 18 años ha ganado 100 000 dólares con su actividad paralela de piratería informática, ¡y es totalmente legal!" . MarketWatch . Consultado el 24 de marzo de 2020 .
- ↑ Denney, Vanessa (18 de diciembre de 2018). "NULLify Capture The Flag" . Universidad de Nebraska Omaha . Recuperado el 24 de marzo de 2020 .
- ↑ "Sistema de fidelización Points.com, utilizado a nivel mundial, hackeado para siempre" . www.hackread.com . 4 de agosto de 2023.
- ↑ Franceschi-Bicchierai, Lorenzo. "Investigadores obtienen recompensa por encontrar errores informáticos para recaudar fondos para la cirugía de un bebé" . vice.com . Consultado el 2 de junio de 2021 .
- ↑ Pritchard, Stephen (10 de mayo de 2021). "Pega Infinity hotfix released after investigations alert critical authentication bypass vulnerability" . portswigger.net . Consultado el 2 de junio de 2021 .
- ↑ Curry, Samuel. "Hackeamos Apple durante 3 meses: esto es lo que encontramos" . samcurry.net . Consultado el 3 de noviembre de 2019 .
- ↑ Curry, Samuel (noviembre de 2019). "Rellenando los huecos: Explotando el desbordamiento del búfer de bytes nulos para obtener una recompensa de 40 000 dólares" . samcurry.net . Consultado el 3 de noviembre de 2019 .
- ↑ Curry, Samuel (noviembre de 2019). "Hackers web contra la industria automotriz: vulnerabilidades críticas en Ferrari, BMW, Rolls Royce, Porsche y más" . samcurry.net . Consultado el 3 de noviembre de 2019 .
- ↑ Newman, Lily (agosto de 2023). "Los hackers podrían haber conseguido millas aéreas ilimitadas atacando una sola plataforma" . wired.com . Consultado el 23 de marzo de 2024 .
- ↑ Greenberg, Andy (marzo de 2024). "Los hackers encontraron una manera de abrir cualquiera de los 3 millones de cerraduras con tarjeta de hotel en segundos" . wired.com . Consultado el 23 de marzo de 2024 .
- hackers
- Nacimientos en 1999
- Personas vivas
- Gente de Omaha, Nebraska