Twitter verstärkt Security-Team mit iOS-Hacker Charlie Miller

Twitter hat den Sicherheitsexperten Charlie Miller eingestellt. Er wurde durch Hacks für iPhone und Mac OS bekannt, fand Lücken in iOS und einen Weg, Android-Smartphones per NFC zu manipulieren. Heute tritt er seine neue Stelle an, wie er letzte Woche per Tweet ankündigte.

Charlie Miller (Bild: Elinor Mills, News.com)

Bei Twitter trifft Miller auf den Verschlüsselungsspezialisten Moxie Marlinspike, den Twitter schon letztes Jahr geholt hatte. Über seine Aufgaben kann er aber vorab nach eigenen Angaben nicht reden.

Miller hatte fünf Jahre lang als Spezialist für Exploits in globalen Netzen“ für den US-Geheimdienst NSA gearbeitet. Anschließend arbeitete er bei Finanzdienstleistern, dem Sicherheitsunternehmen Independent Security Evaluators und bei Accuvant.

Zu seinen bekanntesten Entdeckungen gehörte die einer Schwachstelle in Mobile Safari, kurz nach dem Start des ersten iPhone. Er gehört auch zu den Stammteilnehmern am Sicherheitswettbwerb Pwn2Own, wo Hacker Lücken in verschiedenen Betriebssystemen aufspüren.

Miller zeigte auch, wie die Systemsoftware für Apples Akkus zu hacken ist. Mit dieser Methode können Angreifer theoretisch den Akku ausschalten, müssen aber über Administratorrechte verfügen. Eine andere Veröffentlichung sorgte dafür, dass Apple Miller aus seinem Entwicklerprogramm auswies: Er demonstrierte, wie Anwendungen unsignierten Code von fremden Servern laden und ihn legitimen, über den App Store verfügbaren Apps hinzufügen können. Erst im Juli stellte er dann seinen Hack für die NFC-Schnittstelle von Android-Geräten vor.

[mit Material von Elinor Mills, News.com]

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

6 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

7 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

14 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

15 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago