על אחד ההאקרים הטובים בעולם אם לא ה, ג'ורג' הוץ הלא הוא geohot. (זה אומנם קצת ארוך אבל מרתק)
הוץ נולד ב1989 והתחיל לתכנת בגיל 5 על הברכיים של אבא שלו למול אפל II.
ב2004, בגיל 144 התמודד עם אלפי תלמידים מרחבי העולם והגיע לגמר בתחרות אינטל העולמית כשבנה רובוט שממפה את הסביבה עם קרני אינפרא, ב2005 הגיע לגמר עם the googler, וב2007 זכה ב20,000$ בגמר של אינטל עם פרויקט הדמיית תלת מימד.

בגיל 17, בקיץ 2007, הוא רצה אייפון. הבעיה שהוא היה בT-Mobile והאייפון היה פתוח רק ל AT&T.
אז מה עושה ילד בן 17 רגיל שרוצה אייפון אי אז? עובר חברת סלולאר, אבל לא geohot!
הוא עשה כמה שבועות מחקר, הבין איפה הבעיה (ב baseband processorr), לקח מברג פיליפס, פתח שני ברגים, פירק פלסטיק מסביב לצ'יפ הבעייתי עם המפרט גיטרה שלו, חיבר חוט לצ'יפ, העביר שם חשמל, כתב תוכנה, ויאדה יאדה יאדה, הוא ההאקר הראשון בעולם שפרץ את האייפון!
את האייפון הפרוץ הראשון בעולם (שאפשר לראות בסרטון שהוא העלה ב2007 כאן:
הוא שבר במסיבה, אבל את השני הוא מכר למייסד חברת טלפוניה תמורת רכב הספורט Nissan 350Z ושלושה אייפונים
🙂 ובין לבין קיבל מכתב מזל טוב מאחד ממייסדי אפל סטיב ווזניאק על הפריצה, מה שדירבן אותו להמשיך לפרוץ את האייפונים הבאים כשהוציא למשל את הפריצה limera1n (המושג jailbreak שעכשיו כולם מכירים הומצא ע״י הוץ והצוות פריצה שלו).
בקיץ 2009, אחד ממכריו שלח לו את הפלייסטיישן 3 ואיתגר אותו לפרוץ אותו. אתם צריכים להבין שהPS3 באותו זמן היתה אחרי שלוש שנות ניסיונות פריצה של מיטב ההאקרים וחברות האבטחה בעולם ואף אחד לא הצליח לפרוץ.
הוץ לקח על עצמו את המטלה והכריז בבלוג שלו שהוא החליט לפרוץ את הפלייסטיישן לצורך התקנות תוכנה (לא פיראטיות, הוא נגד זה). אני, כמו רבים אחרים בעולם עקב אחרי הההתקדמות בבלוג שלו, איך הוא מנסה להגיע ל hypervisor בשיטה דומה למה שהוא עשה עם האייפון, עם פולסים חשמליים מסונכרנים עם הקוד שהוא הריץ כדי לפרוץ את (עד אז) המערכת הכי לא פריצה בעולם כמו שסוני התגאתה. רבים היו סקפטיים, אך אחרי 5 שבועות הוא הכריז בבלוג שלו "I have hacked the PS3", הסברים איך בדיוק פורסמו לאחר מכן.
מה סוני עשתה? שלחה עדכון גרסא שביטל את ה OtherOSS, הפיצ'ר שאיפשר להוץ לפרוץ וחסמה את הגישה לאיזור הסודי שבו ישב המפתח הצפנה.
מה הוץ עשה? נסע לטיול אופניים בסין.
אחרי שסיים עם הטיול, חזר הביתה, ישב, חשב, הבין שכל מה שדרוש כדי לעקוף את החסימה של סוני זה להריץ תוכנת פענוח שתשב באיזור אחר, ותגרום למפתח להופיע שם בלי צורך לגשת לאיזור הסודי. 10 דקות אחרי הוא כתב את התוכנה, והיה בידיו את מפתח ההצפנה. PS3 was owned.
מה סוני עשתה? הגיבה בתביעה
והוץ? הגיב בשיר ראפ נגדי (דווקא טוב https://www.youtube.com/watch?v=9iUvuaChDEg
🙂) זה גם עורר את זעמם של החברה מאנונימוס שקראו למבצע סוני, שבו עשו ddos לאתר שלה והפילו אותו.
ב11 באפריל 20111 התביעה הסתיימה בהסכם פשרה שאסר על הוץ לפרוץ יותר למוצר של סוני.
ב19 באפריל הרשת של סוני PSNN נפרצה והושבתה לחלוטין ע"י פריצה שהוגדרה כאחת פריצות הנתונים הגדולות בכל הזמנים שחשפה נתונים של 77 מיליון יוזרים ובינהם מיילים וסיסמאות ואולי כרטיסי אשראי. הוץ יצא נגד הפריצה אבל יצא המרצע מן השק וגם ב1 במאי נפרצו בסוני ונחשפו 24 מיליון חשבונות.

אז אחרי שפרץ את שתי המערכות הכי קשות לפריצה בעולם, הוץ הספיק להיות intern של גוגל, לעבוד בפייסבוק ולהתפטר אחרי חצי שנה לערך, ולהקים סטארטפ של צילום סלפי (?!?).
ב2014 הוא הביס לבדו מחדרו במלון 14 קבוצות של 4 אנשים כל אחת בתחרות האבטחה הגדולה בעולם (הוא קרא לעצמו צוות tomcr00se), וכיום הוא רוצה להביא את המכוניות האוטונומיות לכל העולם בפחות מ999$ עם החברה שלו Comma.ai והקוד הפתוח שלה שכל אחד (יותר כמו כל האקר) יכול להוריד ולהפוך מכונית לאוטונומית.
הוא נפגש עם אילון מאסק (דורש עובדה לא חשובה בעצמו האיירון מן הזה) הבעלים של טסלה, השמיץ את מוביל איי הישראלית שטסלה משתמשת בה למכוניות שלהם בכך שהטכנולוגיה שלהם מיושנת ולא תעמוד במציאות (טסלה לבסוף נפרדו ממוביל איי עם או בלי קשר), קיבל הצעת שכר של 12 מיליון דולר ממאסק (פחות מיליון על כל חודש שהוא עובד על המערכת) אך סירב לה, והתערב עם מאסק שההונדה אקורה עם הטכנולוגיה שהוא מפתח תנצח את טסלה סדרה S עם הטכנולוגיה של מובילאיי.
זה עדיין לא קרה, אבל זמנים יגידו. מישהו רוצה להתערב?
🙂
מקורות (גם מעניינים):
https://en.wikipedia.org/wiki/George_Hotz
http://www.newyorker.com/magazine/2012/…/07/machine-politics
https://www.washingtonpost.com/…/why-a-hacker-is-giving-a…/…
https://www.youtube.com/watch?v=sb6JiQie2fQ
http://www.prnewswire.com/…/nyu-poly-cyber-security-awarene…






