George Hotz - George Hotz

George Hotz
George Hotz la TechCrunch Disrupt.jpg
Hotz în 2016
Născut
George Francis Hotz Jr.

( 02.02.1989 )2 octombrie 1989 (31 de ani)
Alte nume geohot, tomcr00se
Muncă notabilă
Jailbreak, virgulă .ai
Site-ul web Site oficial Editați acest lucru la Wikidata

George Francis Hotz (n. 2 octombrie 1989), alias GeoHot , este un hacker de securitate , antreprenor și inginer de software american . Este cunoscut pentru dezvoltarea jailbreaks-ului iOS , inginerie inversă PlayStation 3 și pentru procesul ulterior introdus împotriva sa de către Sony . Din septembrie 2015, lucrează la compania sa de învățare automată a vehiculelor comma.ai .

Educaţie

A urmat Academia de Inginerie și Tehnologie de Proiectare din Academiile Bergen County , un liceu public magnet din Hackensack, New Jersey . Hotz este absolvent al programului Johns Hopkins Center for Talented Youth . Hotz a participat, de asemenea, pe scurt la Institutul de Tehnologie Rochester și la Universitatea Carnegie Mellon .

Cercetări de securitate

iOS

În august 2007, George Hotz, în vârstă de șaptesprezece ani, a devenit prima persoană raportată care a eliminat blocarea SIM pe un iPhone. El a schimbat al doilea iPhone de 8 GB deblocat către Terry Daidone, fondatorul CertiCell, cu un Nissan 350Z și trei iPhone-uri de 8 GB.

În octombrie 2009, Hotz a lansat blackra1n . A fost compatibil cu toate dispozitivele iPhone și iPod Touch care rulează iOS 3.1.2 .

La 13 iulie 2010, Hotz a anunțat întreruperea activităților sale de jailbreak, invocând demotivarea tehnologiei și atenția personală nedorită. Cu toate acestea, el a continuat să lanseze noi tehnici de jailbreak bazate pe software până în octombrie 2010.

PlayStation 3

În decembrie 2009, Hotz și-a anunțat intențiile inițiale de a încălca securitatea pe PlayStation 3 . Pe 22 ianuarie 2010, el a anunțat că a realizat prima sa realizare constând în accesul de citire și scriere la memoria de sistem a mașinii, precum și accesul la nivel de hipervizor la procesorul mașinii.

Pe 26 ianuarie 2010, Hotz a lansat exploatarea către public. Pe 28 martie 2010, Sony a răspuns prin anunțarea intenției lor de a lansa o actualizare de firmware PlayStation 3 care ar elimina caracteristica OtherOS de pe toate modelele, o caracteristică care a lipsit deja la noile revizuiri Slim ale mașinii.

Pe 13 iulie 2010, Hotz a postat un mesaj pe contul său de Twitter în care se spune că și-a abandonat eforturile.

Procesul Sony

La 29 decembrie 2010, grupul de hacking fail0verflow a făcut o prezentare la cel de-al 27-lea Congres al comunicațiilor Chaos, unde a expus o greșeală a Sony în utilizarea semnăturilor ECDSA fără a publica cheia privată corespunzătoare. Această cheie a fost folosită de Sony pentru a preveni pirateria. Pe 2 ianuarie 2011, Hotz a postat o copie a cheii private a PlayStation 3 pe site-ul său. Aceste chei au fost ulterior eliminate de pe site-ul său ca urmare a acțiunilor legale întreprinse de Sony împotriva fail0verflow și Hotz . Ca răspuns la publicarea sa continuă a informațiilor despre exploatarea PS3, Sony a depus la 11 ianuarie 2011 o cerere pentru o ordonanță de restricție temporară ( TRO ) împotriva sa la Curtea Districtuală a SUA din California de Nord.

Hotz și-a publicat comentariile despre caz, inclusiv o piesă despre „dezastrul” Sony. La rândul său, Sony a cerut site-urilor de socializare, inclusiv YouTube, să predea adresele IP ale persoanelor care au vizitat paginile și videoclipurile sociale ale lui Geohot; acesta din urmă fiind cazul numai pentru cei care „au vizionat videoclipul și„ documentele care reproduc toate înregistrările sau numele de utilizator și adresele IP care au postat sau publicat comentarii ca răspuns la videoclip ”.

PayPal a acordat Sony acces la contul PayPal al Geohot, iar judecătorul de caz a acordat Sony permisiunea de a vizualiza adresele IP ale tuturor celor care au vizitat geohot.com. În aprilie 2011, s-a dezvăluit că Sony și Hotz au soluționat procesul în afara instanței, cu condiția ca Hotz să nu reia niciodată din nou nicio activitate de piratare a produselor Sony.

Android

În iunie 2014, Hotz a publicat un hack de exploatare root pentru dispozitivele Samsung Galaxy S5 utilizate pe piața SUA. Exploitarea este construită în jurul vulnerabilității CVE-2014-3153, care a fost descoperită de hackerul Pinkie Pie și implică o problemă din subsistemul Futex care, la rândul său, permite escaladarea privilegiilor . Exploitarea , cunoscută sub numele de towelroot , a fost desemnată ca „instrument de înrădăcinare Android cu un singur clic”.

Deși lansat inițial pentru Verizon Galaxy S5, exploatarea rădăcinii a fost făcută compatibilă cu majoritatea dispozitivelor Android disponibile în acel moment. De exemplu, a fost testat și a funcționat cu AT&T Galaxy S5, Nexus 5 și Galaxy S4 Active. Actualizările au continuat să fie aplicate exploatării root pentru a-și spori capacitățile cu alte dispozitive care rulează Android. Actualizările sistemului de operare Android au închis sursa exploitului. Samsung a răspuns oficial la exploatarea rădăcinii de prosop lansând software actualizat conceput pentru a fi imun la exploatare.

Carieră

Hotz a realizat un venit secundar semnificativ din donațiile publice solicitate pentru exploatările sale de securitate.

Hotz a lucrat la Facebook între mai 2011 și ianuarie 2012.

Pe 16 iulie 2014, Google a angajat Hotz să lucreze cu echipa Project Zero , unde a dezvoltat Qira pentru analiza dinamică a aplicațiilor binare ale aplicației.

Hotz a fost angajat la startup-ul Vicarious din ianuarie până în iulie 2015.

virgula.ai

Hotz a fondat startup-ul său AI, comma.ai, în septembrie 2015. Într-un interviu acordat Bloomberg, Hotz a dezvăluit că compania construia tehnologie de automatizare a vehiculelor bazată pe algoritmi de învățare automată. Hotz a construit un Acura ILX 2016 cu funcție de conducere automată, pe care l-a demonstrat pe I-280 într-un videoclip, rezultând într-o scrisoare de încetare și renunțare din partea Departamentului pentru Autovehicule din California .

Hotz a dorit să-și vândă tehnologia către Tesla Motors , întâlnindu-se cu CEO-ul Elon Musk . Hotz susține că Musk i-a oferit 12 milioane de dolari (minus 1 milion de dolari pentru fiecare lună în care Hotz trebuia să lucreze la sarcină) pentru a crea un sistem de conducere care să înlocuiască soluția MobilEye pe care Tesla o folosea la acea vreme. Ulterior, Tesla a lansat o declarație pe site-ul lor, citând corecțiile articolului Bloomberg, subliniind faptul că sistemul lor de pilot automat a fost dezvoltat intern, cu o componentă chip vizual de la MobilEye, în locul unui sistem de pilot automat fabricat de MobilEye, așa cum a sugerat reporterul Bloomberg Ashlee Vance. Musk a oferit sfaturi cu privire la proiectul auto al autoturismului Hotz într- un interviu din decembrie 2015.

Pe 27 octombrie 2016, NHTSA l-a informat pe Hotz că produsul era obligat în mod legal să respecte standardele federale de siguranță a autovehiculelor și a solicitat informații care să confirme o astfel de conformitate. O zi mai târziu, George Hotz a scris pe Twitter de la Shenzhen că cea cu virgulă a fost anulată. Kristen Lee a declarat pe Jalopnik că NHTSA încearcă pur și simplu să deschidă un dialog și a comentat: „În schimb, au primit cea mai proastă atitudine posibilă din Silicon Valley: încercați să ne reglementați, liderii de gândire, și ne vom lua mingea și vom merge acasă . "

comma.ai open și-a obținut software-ul pentru mașini cu conducere automată (numit openpilot ) la 30 noiembrie 2016, subliniind utilizarea sa destinată cercetării fără garanție.

Pe 14 septembrie 2018, comma.ai a anunțat că Hotz va deveni șeful echipei de cercetare pentru proiect și l-a numit pe Riccardo Biasini ca noul CEO al companiei. A plecat în martie 2019, dar s-a întors în mai 2019 pentru a deveni din nou președinte.

Pe 7 ianuarie 2020, comma.ai și-a lansat dispozitivul ADAS (asistent pentru șofer) cu virgulă de 999 USD la spectacolul anual CES din Las Vegas.

Alte activități și recunoaștere

Hotz a fost finalist la competiția ISEF din 2004 din Portland, Oregon, cu proiectul său „The Mapping Robot”. Recunoașterea a inclus interviuri la Today Show și Larry King . Hotz a fost finalist la competiția ISEF din 2005, cu proiectul său „The Googler”.

Hotz a concurat la Târgul Internațional de Știință și Inginerie Intel din 2007, o competiție științifică pentru elevii de liceu, unde proiectul său de imagistică 3D, intitulat „Vreau un Holodeck ”, a primit premii și premii în mai multe categorii, inclusiv o bursă Intel de 20.000 de dolari. El a călătorit în Suedia pentru a vorbi despre proiect la Seminarul internațional de știință pentru tineret din Stockholm .

În martie 2008, PC World l-a listat pe Hotz drept unul dintre primii 10 Overachievers sub 21 de ani.

În august 2013, Hotz a participat la DEF CON cu Plaid Parliament of Pwning (PPP) al lui Carnegie Mellon. PPP a ocupat primul loc în turneul DEF CON Capture the Flag (CTF). Mai târziu, în 2013, Hotz a concurat și în CSAW 2013. Lucrând singur, Hotz a ocupat primul loc sub pseudonimul tomcr00se. În august 2014, Hotz a concurat din nou ca parte a Parlamentului Plawn of Pwning al lui Carnegie Mellon pentru a câștiga turneul DEF CON CTF pentru al doilea an consecutiv. Echipa a câștigat și turneul DEF CON „Crack Me If You Can”.

În 2013, Hotz a început să facă muzică hip hop pe SoundCloud , tomcr00se. Din iunie 2021, el a realizat 28 de melodii și cover-uri originale.

În februarie 2020, Hotz a fondat moneda crypto cheapETH, o bifurcație a Ethereum cu intenția de a reduce taxele de gaz ETH. În prezent, criptomoneda are succes.

Referințe

linkuri externe