quinta-feira, 6 de dezembro de 2012


Former Windows Vista hacker now

 hardening OS X, iOS at Apple

"UNIX head" Kristin Paget now works for

Apple's Core OS Security team.

Paget has a long history of finding and plugging security holes in all manner
of hardware and software. Perhaps most famously, she was part of a group
 of hackers hired by Microsoft to "lock down" the upcoming Windows Vista
operating system in 2006. Microsoft had apparently expected Vista to be fairly
 secure at that point in its development cycle, but Paget and her cohorts found
so many holes that Microsoft ended up delaying its release.
"We prevented a lot of bugs from shipping on Vista," Paget said during a talk
at Black Hat last year, after the NDA she signed with Microsoft had expired.
 "I'm proud of the number of bugs we found and helped get fixed."
In 2009, Paget (then named Chris) unveiled a custom-built mobile platform that
 captured the unique electronic identifiers used in US passport cards and
next-generation drivers licenses. During a 20-minute demonstration with Dan
Goodin (before he became IT Security Editor at Ars), Paget's $250
proof-of-concept device was able to surreptitiously copy RFID tags of two
passport cards as she drove through downtown San Francisco. The identifiers
could then be cloned and loaded onto separate cards.
Paget also has experience intercepting cell phone calls using flaws in the
GMS protocol, and has described herself as a "total UNIX head." Those are
 qualities we expect should be beneficial if put toward locking down OS X and
iOS, both built on the same UNIX-based core

O ex-hacker de o Windows Vista agora
  endurecimento OS X, iOS na Apple
"Cabeça UNIX" Kristin Paget agora trabalha para
Núcleo OS, da Apple equipe de segurança.

O ex-hacker de o Windows Vista agora endurecimento OS X, iOS na Apple
"Cabeça UNIX" Kristin Paget agora trabalha para Core da Apple equipe de segurança do sistema operacional.
por Chris Foresman - 06 de dezembro de 2012, 19:20 200

HardeningiOS & iDevicesOS X15 Notável pesquisador de segurança Kristin Paget-conhecida por seu trabalho que ajudou a reforçar a segurança do Windows Vista está agora a trabalhar na Apple como um pesquisador Core Security OS. Paget confirmou a Wired que ela trabalha na Apple desde setembro, mas não poderia divulgar quaisquer detalhes específicos de seu trabalho.

Paget tem uma longa história de encontrar e tapar buracos de segurança em todos os tipos de hardware e software. Talvez a mais famosa, ela fazia parte de um grupo de hackers contratados pela Microsoft para "bloquear" o próximo sistema operacional Windows Vista, em 2006. Microsoft aparentemente esperado Vista a ser bastante segura em que ponto do seu ciclo de desenvolvimento, mas de Paget e seus companheiros encontraram tantos buracos que a Microsoft acabou atrasando o seu lançamento.

"Nós impediu um monte de erros de navegação no Vista", disse Paget durante uma palestra na Black Hat do ano passado, após o NDA ela assinou com a Microsoft tinha expirado. "Eu estou orgulhoso de o número de bugs que encontramos e ajudou a fixa."

Em 2009, Paget (então chamado Chris) apresentou uma plataforma custom-built móvel que capturou os identificadores únicos eletrônicos utilizados nos cartões, dos EUA e licenças próxima geração de motoristas. Durante uma demonstração de 20 minutos com Dan Goodin (antes de se tornar editor de segurança de TI em Ars), US $ 250 de Paget dispositivo à prova-de-conceito foi capaz de copiar disfarçadamente etiquetas RFID de dois cartões de passaporte enquanto dirigia pelo centro de San Francisco. Os identificadores podem ser então clonados e carregado em cartões separados.

Paget também tem experiência interceptar chamadas de telefone celular usando falhas no protocolo GMS, e se descreveu como uma "cabeça UNIX total." Essas são qualidades que esperamos deve ser benéfico se colocar em direção a trancar OS X e iOS, ambos construídos no núcleo baseado em UNIX mesmo

Nenhum comentário:

Postar um comentário