Сэмми Камкар
Сэмми Камкар (англ. Sammy Kamkar; род. 1985) — американский хакер, исследователь в области информационной безопасности, разработчик программного обеспечения и предприниматель. Наиболее известен созданием аппаратного устройства KeySweeper (клавиатурный сниффер, маскирующийся под зарядное устройство для телефона), а также разработкой эксплойта для взлома автомобильных систем дистанционного управления (RollJam). Его работы часто демонстрируют уязвимости в широко распространённых потребительских устройствах, от автомобильных брелоков до «умных» игрушек.
Биография
Сэмми Камкар родился в 1985 году в США. О его ранних годах и образовании известно немного, так как сам Камкар редко публикует подробности личной жизни. Интерес к программированию и электронике проявил в подростковом возрасте. Профессиональную карьеру начал как разработчик веб-приложений, но вскоре переключился на исследование уязвимостей.
В середине 2000-х годов Камкар приобрёл известность в хакерском сообществе, работая над проектами, связанными с обратной разработкой (reverse engineering) и анализом безопасности. В 2010 году он основал компанию Kamkar Security, занимающуюся консультациями в области кибербезопасности. В разное время сотрудничал с такими организациями, как Mozilla и Google, участвуя в программах по поиску уязвимостей (bug bounty).
Основные проекты и разработки
KeySweeper (2011)
KeySweeper — это устройство, которое Камкар представил в 2011 году. Оно представляет собой скрытый клавиатурный сниффер, внешне неотличимый от стандартного зарядного устройства для мобильного телефона (USB-адаптера). Устройство перехватывает радиосигналы от беспроводных клавиатур Microsoft, Logitech и других производителей, работающих на частоте 2,4 ГГц. KeySweeper способен записывать все нажатия клавиш, а также передавать собранные данные по GSM-сети (через встроенную SIM-карту) или сохранять их на microSD-карту. Проект был опубликован в открытом доступе, что вызвало широкий резонанс в сообществе специалистов по безопасности и привело к пересмотру стандартов шифрования для беспроводных клавиатур.
RollJam (2015)
В 2015 году на конференции DEF CON Камкар продемонстрировал технику атаки под названием RollJam. Она направлена на автомобильные системы дистанционного бесключевого доступа (RKE — Remote Keyless Entry), использующие протокол с «перекатывающимся кодом» (rolling code). Атака заключается в глушении сигнала от брелока к автомобилю при нажатии кнопки. Водитель, не заметив срабатывания, нажимает кнопку повторно, и в этот момент хакер перехватывает оба кода. Первый код используется для открытия автомобиля, а второй — для последующего доступа. Устройство RollJam, собранное из дешёвых компонентов (стоимостью около 30 долларов), способно взламывать миллионы автомобилей различных марок, включая Ford, Toyota, Nissan и другие. Публикация RollJam привела к тому, что автопроизводители начали внедрять более сложные криптографические схемы, устойчивые к подобным атакам.
Evercookie (2010)
Evercookie — это JavaScript-библиотека, созданная Камкаром в 2010 году для демонстрации методов отслеживания пользователей в интернете. Она использует множество механизмов хранения данных (HTTP-куки, Flash-куки, Silverlight-хранилища, localStorage, IndexedDB и другие) для создания «супер-куки», которые практически невозможно удалить. Если пользователь удаляет один тип хранилища, Evercookie восстанавливает его из другого. Проект был создан как proof-of-concept, чтобы показать, насколько агрессивными могут быть технологии отслеживания, и привлечь внимание к проблеме приватности в сети.
Other Projects
- SkyJack (2013) — программа для управления дронами Parrot AR.Drone 2.0 через взлом их Wi-Fi-соединения. Камкар продемонстрировал, как с помощью одного дрона можно перехватывать управление другими дронами в радиусе действия.
- Firesheep (2010) — расширение для браузера Firefox, созданное совместно с Эриком Батлером. Оно позволяло перехватывать незащищённые HTTP-сессии (cookies) в общедоступных Wi-Fi-сетях, получая доступ к аккаунтам Facebook (продукт Meta, признанной экстремистской и запрещённой в РФ), Twitter и других сервисов. Проект вызвал массовое внедрение HTTPS-шифрования на крупных веб-сайтах.
- USB Drive-by (2014) — демонстрация атаки, при которой USB-устройство (например, флешка) при подключении к компьютеру эмулирует клавиатуру и мгновенно выполняет вредоносные команды, обходя стандартные защиты.
Влияние на индустрию безопасности
Работы Сэмми Камкара оказали значительное влияние на практическую безопасность. Его проекты, как правило, не являются коммерческими продуктами, а служат для демонстрации уязвимостей, которые затем устраняются производителями. Например, после публикации KeySweeper компании Microsoft и Logitech усилили шифрование в своих беспроводных клавиатурах. RollJam привёл к тому, что автопроизводители начали внедрять более сложные алгоритмы смены кодов (например, с использованием криптографии с открытым ключом). Firesheep стал катализатором массового перехода сайтов на HTTPS.
Камкар также известен своим подходом к раскрытию информации: он публикует полные описания и исходные коды своих атак, что позволяет как исследователям, так и злоумышленникам изучать их. Это вызывает этические споры, однако сам Камкар утверждает, что полная прозрачность — единственный способ заставить производителей серьёзно относиться к безопасности.
Критика
Деятельность Камкара неоднократно подвергалась критике. Некоторые эксперты считают, что публикация готовых к использованию эксплойтов (например, RollJam) может быть использована злоумышленниками для совершения реальных преступлений. Другие указывают на то, что его проекты часто создают ложное чувство уязвимости у обычных пользователей, не имеющих технических средств защиты. Сам Камкар в интервью подчёркивает, что его цель — не навредить, а заставить индустрию улучшать продукты, и что все его уязвимости были закрыты производителями после публикации.
Примечания
- Сэмми Камкар является автором популярного хакерского блога, где публикует технические статьи и видео.
- Он неоднократно выступал на крупнейших конференциях по безопасности, таких как DEF CON, Black Hat и Chaos Communication Congress.
- В 2015 году журнал Forbes включил его в список «30 Under 30» в категории «Технологии».
Источники
- Kamkar, S. (2011). KeySweeper: A Wireless Keyboard Sniffer. Kamkar Security.
- Kamkar, S. (2015). RollJam: Rolling Code Attack. DEF CON 23.
- Kamkar, S. (2010). Evercookie: Virtually Permanent Cookies. GitHub.
- Butler, E., & Kamkar, S. (2010). Firesheep: HTTP Session Hijacking. GitHub.
- Greenberg, A. (2015). «The $30 Device That Can Hack Your Car's Keyless Entry System». Wired.
- Forbes (2015). «30 Under 30: Technology».
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →