29 de jan. de 2013

Barnaby Jack e vulnerabilidade em dispositivos com sistemas embarcados

A Indústria  IOActive nomeia o especialista Barnaby Jack como Diretor de Segurança de Dispositivos Integrados

Jack vem alavancar depois de 11 anos de experiência e pesquisas de segurança e expandir as ofertas da IOActive em torno de dispositivo de segurança incorporados.

Seattle, WA - 8 de outubro de 2012. IOActive, o precursor em pesquisas de segurança orientada global e serviços de conformidade de software, hardware, e nuvem, anunciou hoje que Barnaby Jack terá de voltar ao IOActive como Diretor de Segurança de Dispositivos Integrados. Ao longo de sua carreira de sucesso, Jack se concentrou em uma multiplicidade de alvos exploráveis, como drivers de baixo nível do Windows, da empresa e grau de consumo de roteadores, computadores de bordo em carros e caixas automáticos. 

Jack é bem conhecido por seu trabalho anterior com a IOActive quando ele demonstrou riscos para a segurança de ATMs, com sua famosa apresentação "Jackpotting ATM" no Blackhat 2010, onde demonstrou como ele poderia distribuir o dinheiro remotamente através de caixas eletrônicos múltiplos.

Da eletrônica de consumo a dispositivos médicos e de infraestrutura crítica, o aumento da popularidade de sistemas embarcados está incentivando uma nova onda de ameaças que os métodos tradicionais de segurança não detectam ou protegem contra este tipo de ameaça. Em seu novo cargo, Jack estará à frente da pesquisa e divisão de serviços, com um forte foco no desenvolvimento de ferramentas e metodologias para acessar esses dispositivos muitas vezes esquecidos. Após a recente aquisição da Flylogic e nomeação de Chris Tarnovsky como Vice-Presidente de Serviços de Segurança de semicondutores, este anúncio ainda destaca o compromisso da IOActive para direcionar uma abordagem holística para aferir e quantificar essa ameaça.

"A IOActive temse esforçado para estar na vanguarda da indústria de desenvolvimento de soluções seguras através de tecnologias críticas. O Compromisso de Barnaby para afetar a mudança e lutar por soluções seguras está perfeitamente alinhado com nossos valores fundamentais e estamos animados em tê-lo conosco para ajudar a conduzir essa missão ", disse Jennifer Steffens, diretor executivo da IOActive. "Barnaby traz uma rara mistura de paixão e habilidade para o seu trabalho e essa combinação, se uniu com a equipe da IOActive que vai reforçar significativamente tanto a nossa pesquisa e nossas ofertas de serviços."

"Eu estive muito envolvido com a pesquisa de dispositivos embarcados há anos e estou muito feliz de se juntar a IOActive para finalmente se concentrar em causar interesse e  mudança na indústria. IOActive tem uma equipe incrivelmente talentosa e eu realmente acredito que juntos podemos realizar grandes coisas ", disse Jack. "Eu estou ansioso para contribuir com essa pesquisa inovadora, trazendo novas ameaças à luz, e trabalhar com a equipe  da IOActive para desenvolver soluções únicas para proteger-se contra elas."

Jack também foi creditado com a descoberta de inúmeras vulnerabilidades e publicou trabalhos em vários métodos de exploração e técnicas novas. Seu trabalho tem sido destaque em muitas grandes empresas de mídia, incluindo CNN, Forbes, MSNBC, Reuters e Wired. Muitas vezes solicitado por suas opiniões sobre o futuro da pesquisa em segurança, Jack tem sido orador convidado em conferências de segurança internacional no governo e setores privados, incluindo Black Hat, CanSecWest, IT-Defense e Syscan.

Antes de ingressar na IOActive, Jack era um arquiteto pesquisador com a pesquisa da equipe McAfeeTRACE. O Papel de Jack dentro TRACE envolvia novas pesquisas e emergentes ameaças com um foco específico em tecnologia embarcada.

Sobre IOActive

Fundada em 1998,a IOActive é uma empresa líder que oferece serviços abrangentes de segurança de computadores, com especializações em tecnologias de redes inteligentes e de conformidade com Software Assurance. Gozando de uma clientela bem completa e diversificada, os trabalhos da IOActive encontram-se presentes em uma maioria de 500 empresas globais, incluindo energia e utilidade, hardware, varejo, financeiro, mídia, indústria aeroespacial, de alta tecnologia, e as organizações de desenvolvimento de software. Como um lar para profissionais altamente qualificados e experientes, a IOActive atrai consultores talentosos que contribuem para o crescente corpo de conhecimentos de segurança sem de falar que tais conferências de elite estão empresa como Black Hat, Ruxcon, Defcon, BlueHat, CanSec, e WhatTheHack. Para mais informações, visite http://www.ioactive.comwww.ioactive.com.

Fonte: IO Active

0 comentários:

Postar um comentário

barrosdelimaster.info Receba de forma automática os artigos deste blog
Clique aqui para assinar nosso feed.

Leia também

 

Copyright © barrosdelimaster.info Design by BTDesigner | Blogger Theme by BTDesigner | Powered by Blogger