10 интСрСсных Π΄ΠΎΠΊΠ»Π°Π΄ΠΎΠ² с хакСрских ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ

Π― Ρ‚ΡƒΡ‚ ΠΏΠΎΠ΄ΡƒΠΌΠ°Π», Ρ‡Ρ‚ΠΎ Π±Ρ‹Π»ΠΎ Π±Ρ‹ Π·Π΄ΠΎΡ€ΠΎΠ²ΠΎ ΠΎΡΠ²Π΅Ρ‰Π°Ρ‚ΡŒ события с ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ Π½Π΅ просто Π² ΠΎΠ±Ρ‰Π΅ΠΌ ΠΎΠ±Π·ΠΎΡ€Π΅, Π° Ρ€Π°ΡΡΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΎ самых интСрСсных Π΄ΠΎΠΊΠ»Π°Π΄Π°Ρ…. ΠŸΡ€Π΅Π΄Π»Π°Π³Π°ΡŽ Π²Π°ΡˆΠ΅ΠΌΡƒ вниманию ΠΏΠ΅Ρ€Π²ΡƒΡŽ Π³ΠΎΡ€ΡΡ‡ΡƒΡŽ дСсятку.

– Π’ ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΠΈ Π΄Ρ€ΡƒΠΆΠ½ΠΎΠ³ΠΎ Ρ‚Π°Π½Π΄Π΅ΠΌΠ° IoT-Π°Ρ‚Π°ΠΊ ΠΈ Ρ€Π°Π½Π·ΠΎΠΌΠ²Π°Ρ€ΠΈ
– Β«ΠžΡ‚ΠΊΡ€ΠΎΠΉ Ρ€ΠΎΡ‚, скаТи 0x41414141Β»: Атака Π½Π° ΠΌΠ΅Π΄ΠΈΡ†ΠΈΠ½ΡΠΊΡƒΡŽ кибСринфраструктуру
– Зубастый эксплойт Π½Π° остриС ΡˆΠ°ΠΌΠΏΡƒΡ€Π° контСкстной Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹
– Как настоящиС Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠ²ΠΎΡ€Π°Ρ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΎΡ‚ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΠ½Π³ΠΎΠ²ΠΎΠΉ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹
– 20 Π»Π΅Ρ‚ Π²Π·Π»ΠΎΠΌΡƒ MMORPG: Π³Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΊΡ€ΡƒΡ‡Π΅, эксплойты Ρ‚Π΅ ΠΆΠ΅
– Π₯Π°ΠΊΠ½Π΅ΠΌ Ρ€ΠΎΠ±ΠΎΡ‚ΠΎΠ², ΠΏΠΎΠΊΠ° Π‘ΠΊΠ°ΠΉΠ½Π΅Ρ‚ Π½Π΅ ΠΏΡ€ΠΈΡˆΡ‘Π»
– ΠœΠΈΠ»ΠΈΡ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ машинного обучСния
– Π’ΡΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ всё: имплантация ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π² ΠΊΠΎΠ³Π½ΠΈΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΏΠ°ΠΌΡΡ‚ΡŒ
– И спросила ΠΊΡ€ΠΎΡ…Π°: Β«Π’Ρ‹ ΠΏΡ€Π°Π²Π΄Π° Π΄ΡƒΠΌΠ°Π΅ΡˆΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠΈΠ±Π΅Ρ€-Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΡΠ½Π΅Ρ€Π³ΠΎΡΠ΅Ρ‚ΡŒ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹?Β»
– Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΡƒΠΆΠ΅ Π·Π½Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ я Π±Π΅Ρ€Π΅ΠΌΠ΅Π½Π½Π°

10 интСрСсных Π΄ΠΎΠΊΠ»Π°Π΄ΠΎΠ² с хакСрских ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ


1. Π’ ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΠΈ Π΄Ρ€ΡƒΠΆΠ½ΠΎΠ³ΠΎ Ρ‚Π°Π½Π΄Π΅ΠΌΠ° IoT-Π°Ρ‚Π°ΠΊ ΠΈ Ρ€Π°Π½Π·ΠΎΠΌΠ²Π°Ρ€ΠΈ

Christopher Elisan. Demystifying The Ransomware and IoT Threat // ROOTCON. 2017

Π’ 2016 Π³ΠΎΠ΄Ρƒ ΠΌΡ‹ наблюдали ΡΡ‚Ρ€Π΅ΠΌΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ рост Π°Ρ‚Π°ΠΊ Ρ€Π°Π½Π·ΠΎΠΌΠ²Π°Ρ€ΠΈ. ΠœΡ‹ Π΅Ρ‰Ρ‘ Π½Π΅ успСли Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ этих Π°Ρ‚Π°ΠΊ, ΠΊΠ°ΠΊ новая Π²ΠΎΠ»Π½Π° DDoS-Π°Ρ‚Π°ΠΊ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… IoT – Π½Π°ΠΊΡ€Ρ‹Π»Π° нас. Π’ этом Π΄ΠΎΠΊΠ»Π°Π΄Π΅ Π°Π²Ρ‚ΠΎΡ€ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ поэтапноС описаниС, ΠΊΠ°ΠΊ происходит Π°Ρ‚Π°ΠΊΠ° Ρ€Π°Π½Π·ΠΎΠΌΠ²Π°Ρ€ΡŒΡŽ. Как Ρ€Π°Π½Π·ΠΎΠΌΠ²Π°Ρ€ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, ΠΈ Ρ‡Ρ‚ΠΎ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π΄Π΅Π»Π°Ρ‚ΡŒ Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· этапов, – для противостояния Ρ€Π°Π½Π·ΠΎΠΌΠ²Π°Ρ€ΠΈ.

ΠžΠΏΠΈΡ€Π°Π΅Ρ‚ΡΡ ΠΎΠ½ ΠΏΡ€ΠΈ этом Π½Π° Π·Π°Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π²ΡˆΠΈΠ΅ сСбя ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ. Π—Π°Ρ‚Π΅ΠΌ Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ ΠΏΡ€ΠΎΠ»ΠΈΠ²Π°Π΅Ρ‚ свСт Π½Π° Ρ‚ΠΎ, ΠΊΠ°ΠΊ IoT Π·Π°Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚ΡΡ Π² DDoS-Π°Ρ‚Π°ΠΊΠ°Ρ…: рассказываСт, ΠΊΠ°ΠΊΡƒΡŽ Ρ€ΠΎΠ»ΡŒ Π² осущСствлСнии этих Π°Ρ‚Π°ΠΊ ΠΈΠ³Ρ€Π°Π΅Ρ‚ Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ ΠΌΠ°Π»Π²Π°Ρ€ΡŒ (для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΏΠΎΠΌΠΎΡ‰ΠΈ с Π΅Ρ‘ стороны, Π² ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ DDoS-Π°Ρ‚Π°ΠΊΠΈ IoT-Π°Ρ€ΠΌΠΈΠ΅ΠΉ). Π’Π°ΠΊΠΆΠ΅ рассказываСт, ΠΊΠ°ΠΊ Ρ‚Π°Π½Π΄Π΅ΠΌ Ρ€Π°Π½Π·ΠΎΠΌΠ²Π°Ρ€ΠΈ ΠΈ IoT-Π°Ρ‚Π°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ большой ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ Π² блиТайшиС Π³ΠΎΠ΄Ρ‹. Π”ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ – Π°Π²Ρ‚ΠΎΡ€ ΠΊΠ½ΠΈΠ³ Β«Malware, Rootkits & Botnets: a Beginner’s GuideΒ», Β«Advanced Malware AnalysisΒ», Β«Hacking Exposed: Malware & Rootkits Secrets & SolutionsΒ», – Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ со Π·Π½Π°Π½ΠΈΠ΅ΠΌ Π΄Π΅Π»Π° докладываСтся.

10 интСрСсных Π΄ΠΎΠΊΠ»Π°Π΄ΠΎΠ² с хакСрских ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ

2. Β«ΠžΡ‚ΠΊΡ€ΠΎΠΉ Ρ€ΠΎΡ‚, скаТи 0x41414141Β»: Атака Π½Π° ΠΌΠ΅Π΄ΠΈΡ†ΠΈΠ½ΡΠΊΡƒΡŽ кибСринфраструктуру

Robert Portvliet. Open Up and Say 0x41414141: Attacking Medical Devices // ToorCon. 2017.

ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΠΎΠ΅ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ мСдицинскоС ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅, – повсСмСстная клиничСская Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ. Π’Π°ΠΊΠΎΠ΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ – Ρ†Π΅Π½Π½ΠΎΠ΅ для мСдпСрсонала ΠΏΠΎΠ΄ΡΠΏΠΎΡ€ΡŒΠ΅, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ Ρ€ΡƒΡ‚ΠΈΠ½Ρ‹ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚. Однако это ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ содСрТит мноТСство уязвимостСй (ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ…, Ρ‚Π°ΠΊ ΠΈ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ…), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ ΠΏΠ΅Ρ€Π΅Π΄ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ΅ ΠΏΠΎΠ»Π΅ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Π’ Π΄ΠΎΠΊΠ»Π°Π΄Π΅ спикСр дСлится Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ провСдСния пСнтСстов для мСдицинской кибСринфраструктуры; ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ рассказываСт, ΠΊΠ°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ мСдицинскоС ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅.

Π”ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ описываСт: 1) ΠΊΠ°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹, 2) ΠΊΠ°ΠΊ ΠΎΡ‚Ρ‹ΡΠΊΠΈΠ²Π°ΡŽΡ‚ уязвимости Π² сСтСвых сСрвисах, 3) ΠΊΠ°ΠΊ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ систСмы ТизнСобСспСчСния, 4) ΠΊΠ°ΠΊ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Π΅ ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½Ρ‹Π΅ интСрфСйсы ΠΈ ΡΠΈΡΡ‚Π΅ΠΌΠ½ΡƒΡŽ ΡˆΠΈΠ½Ρƒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…; 5) ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‚ основныС бСспроводныС интСрфСйсы ΠΈ спСцифичныС ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹Π΅ бСспроводныС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ; 6) ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°ΡŽΡ‚ Π² мСдицинскиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы, ΠΈ Π·Π°Ρ‚Π΅ΠΌ ΡΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‚ ΠΈ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‚: ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π·Π΄ΠΎΡ€ΠΎΠ²ΡŒΠ΅ ΠΏΠ°Ρ†ΠΈΠ΅Π½Ρ‚Π°; слуТСбныС Π²Ρ€Π°Ρ‡Π΅Π±Π½Ρ‹Π΅ записи, содСрТаниС ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π² Π½ΠΎΡ€ΠΌΠ΅ Π΄Π°ΠΆΠ΅ ΠΎΡ‚ ΠΏΠ°Ρ†ΠΈΠ΅Π½Ρ‚Π° скрыто; 7) ΠΊΠ°ΠΊ Π½Π°Ρ€ΡƒΡˆΠ°ΡŽΡ‚ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ мСдицинскоС ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ для ΠΎΠ±ΠΌΠ΅Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈ слуТСбными ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ; 8) ΠΊΠ°ΠΊ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‚ мСдпСрсоналу доступ ΠΊ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΡŽ; ΠΈΠ»ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‚ Π΅Π³ΠΎ.

Π’ΠΎ врСмя своих пСнтСстов Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» Ρƒ мСдицинского оборудования мноТСство ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. Π‘Ρ€Π΅Π΄ΠΈ Π½ΠΈΡ…: 1) слабая криптография, 2) Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ манипулирования Π΄Π°Π½Π½Ρ‹ΠΌΠΈ; 3) Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΉ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ оборудования, 3) уязвимости Π² ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°Ρ…, 4) Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ доступа ΠΊ Π±Π°Π·Π°ΠΌ Π΄Π°Π½Π½Ρ‹Ρ…, 5) Тёстко Π·Π°ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ нСизмСняСмыС Π»ΠΎΠ³ΠΈΠ½Ρ‹/ΠΏΠ°Ρ€ΠΎΠ»ΠΈ. А Ρ‚Π°ΠΊΠΆΠ΅ другая Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ информация, хранящаяся Π»ΠΈΠ±ΠΎ Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ΅ оборудования, Π»ΠΈΠ±ΠΎ Π² систСмных Π±ΠΈΠ½Π°Ρ€Π½ΠΈΠΊΠ°Ρ…; 6) Π²ΠΎΡΠΏΡ€ΠΈΠΈΠΌΡ‡ΠΈΠ²ΠΎΡΡ‚ΡŒ мСдицинского оборудования ΠΊ ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΌ DoS-Π°Ρ‚Π°ΠΊΠ°ΠΌ.

ПослС знакомства с Π΄ΠΎΠΊΠ»Π°Π΄ΠΎΠΌ становится ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹ΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ мСдицинского сСктора сСгодня прСдставляСт собой клиничСский случай, ΠΈ нуТдаСтся Π² интСнсивной Ρ‚Π΅Ρ€Π°ΠΏΠΈΠΈ.

10 интСрСсных Π΄ΠΎΠΊΠ»Π°Π΄ΠΎΠ² с хакСрских ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ

3. Зубастый эксплойт Π½Π° остриС ΡˆΠ°ΠΌΠΏΡƒΡ€Π° контСкстной Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹

Tyler Cook. False Advertising: How Modern Ad Platforms Can Be Used for Targeted Exploitation // ToorCon. 2017.

Π•ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ людСй заходят Π² соцсСти: ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅, для Ρ€Π°Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ просто Ρ‚Π°ΠΊ. Под ΠΊΠ°ΠΏΠΎΡ‚ΠΎΠΌ соцсСтСй сидят Π½Π΅Π²ΠΈΠ΄ΠΈΠΌΡ‹Π΅ для ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ посСтитСля Ads-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹, – отвСтствСнныС Π·Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ посСтитСлям соцсСти Ρ€Π΅Π»Π΅Π²Π°Π½Ρ‚Π½ΡƒΡŽ ΠΊΠΎΠ½Ρ‚Π΅ΠΊΡΡ‚Π½ΡƒΡŽ Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ. Ads-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Π»Π΅Π³ΠΊΠΈ Π² ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΈ ΠΈ ΠΎΡ‡Π΅Π½ΡŒ эффСктивны. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ вострСбованы срСди Ρ€Π΅ΠΊΠ»Π°ΠΌΠΎΠ΄Π°Ρ‚Π΅Π»Π΅ΠΉ.

Помимо возмоТности Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π½Π° ΡˆΠΈΡ€ΠΎΠΊΡƒΡŽ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΡŽ, Ρ‡Ρ‚ΠΎ ΠΎΡ‡Π΅Π½ΡŒ Π²Ρ‹Π³ΠΎΠ΄Π½ΠΎ для бизнСса, Ads-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΡΡƒΠΆΠ°Ρ‚ΡŒ ΠΏΡ€ΠΈΡ†Π΅Π» Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΠ½Π³Π° – Π²ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°. Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ соврСмСнных Ads-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ Π΄Π°ΠΆΠ΅ позволяСт Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ, Π½Π° ΠΊΠ°ΠΊΠΎΠΌ ΠΈΠ· многочислСнных Π³Π°Π΄ΠΆΠ΅Ρ‚ΠΎΠ² этого ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ.

Π’.ΠΎ. соврСмСнныС Ads-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΎΠ΄Π°Ρ‚Π΅Π»ΡŽ Π΄ΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒΡΡ Π΄ΠΎ любого Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, Π² любой Ρ‚ΠΎΡ‡ΠΊΠ΅ ΠΌΠΈΡ€Π°. Но эта Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ, – Π² качСствС Π²Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ шлюза Π² ΡΠ΅Ρ‚ΡŒ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΈΡ… прСдполагаСмая ΠΆΠ΅Ρ€Ρ‚Π²Π°. Π”ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ дСмонстрируСт, ΠΊΠ°ΠΊ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹ΠΉ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Ads-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΎΠΉ, – для высокоточного нацСливания своСй Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΠΎΠΉ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ, Ρ€Π°Π·Π²Ρ‘Ρ€Π½ΡƒΡ‚ΠΎΠΉ для доставки пСрсонализированного экплойта ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΡƒ.

4. Как настоящиС Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠ²ΠΎΡ€Π°Ρ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΎΡ‚ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΠ½Π³ΠΎΠ²ΠΎΠΉ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹

Weston Hecker. Opt Out or Deauth Trying !- Anti-Tracking Bots Radios and Keystroke In-jection // DEF CON. 2017.

ΠœΡ‹ ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСрвисов Ρ€Π°Π·Π½Ρ‹Ρ… Π² своСй повсСднСвной ΠΆΠΈΠ·Π½ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ. И Π½Π°ΠΌ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ Π½ΠΈΡ…, Π΄Π°ΠΆΠ΅ ΠΊΠΎΠ³Π΄Π° Π²Π΄Ρ€ΡƒΠ³ ΡƒΠ·Π½Π°Ρ‘ΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Π²Π΅Π΄ΡƒΡ‚ Π·Π° Π½Π°ΠΌΠΈ Ρ‚ΠΎΡ‚Π°Π»ΡŒΠ½ΡƒΡŽ слСТку. ΠΠ°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΠΎΡ‚Π°Π»ΡŒΠ½ΡƒΡŽ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ нашС Ρ‚Π΅Π»ΠΎΠ΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ нашС ΠΏΠ°Π»ΡŒΡ†Π΅Π½Π°ΠΆΠ°Ρ‚ΠΈΠ΅.

Π”ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ Π΄ΠΎΡ…ΠΎΠ΄Ρ‡ΠΈΠ²ΠΎ ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚, ΠΊΠ°ΠΊ ΠΈΠΌΠ΅Π½Π½ΠΎ соврСмСнныС ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΎΠ»ΠΎΠ³ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ΅ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅ эзотСричСских способов Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΠ½Π³Π°. ΠœΡ‹ писали Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΏΡ€ΠΎ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½ΡƒΡŽ ΠΏΠ°Ρ€Π°Π½ΠΎΠΉΡŽ, ΠΏΡ€ΠΎ Ρ‚ΠΎΡ‚Π°Π»ΡŒΠ½ΡƒΡŽ слСТку. И ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΠΈ восприняли написанноС Π±Π΅Π·ΠΎΠ±ΠΈΠ΄Π½ΠΎΠΉ ΡˆΡƒΡ‚ΠΊΠΎΠΉ, Π½ΠΎ ΠΈΠ· прСдставлСнного Π΄ΠΎΠΊΠ»Π°Π΄Π° Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ соврСмСнныС ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΎΠ»ΠΎΠ³ΠΈ ΡƒΠΆΠ΅ Π²ΠΎ всю ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ для слСТСния Π·Π° Π½Π°ΠΌΠΈ.

Π§Ρ‚ΠΎ ΠΆ Ρ‚ΡƒΡ‚ подСлаСшь, индустрия контСкстной Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹, – которая эту Ρ‚ΠΎΡ‚Π°Π»ΡŒΠ½ΡƒΡŽ слСТку ΠΈ ΠΏΠΎΠ΄ΠΎΠ³Ρ€Π΅Π²Π°Π΅Ρ‚, – ΡˆΠ°Π³Π°Π΅Ρ‚ ΡΠ΅ΠΌΠΈΠΌΠΈΠ»ΡŒΠ½Ρ‹ΠΌΠΈ шагами. Π’ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ соврСмСнныС Ads-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° (наТатия клавиш, ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ указатСля ΠΌΡ‹ΡˆΠΈ, ΠΈ Ρ‚.ΠΏ.), Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈ Π΅Π³ΠΎ физиологичСскиС особСнности (ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΡ‹ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Π½Π° клавиши ΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π°Π΅ΠΌ ΠΌΡ‹ΡˆΡŒ). Π’.ΠΎ. соврСмСнныС срСдства слСТСния Ads-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ, встроСнныС Π² сСрвисы, Π±Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΡ‹ ΠΆΠΈΠ·Π½ΠΈ сСбС Π½Π΅ прСдставляСм, – Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ΄ Π½ΠΈΠΆΠ½Π΅Π΅ Π±Π΅Π»ΡŒΡ‘ ΠΊ Π½Π°ΠΌ Π·Π°ΠΏΠΎΠ»Π·Π°ΡŽΡ‚, Π½ΠΎ ΡƒΠΆΠ΅ Π΄Π°ΠΆΠ΅ ΠΈ ΠΏΠΎΠ΄ ΠΊΠΎΠΆΡƒ. Если Ρƒ нас Π½Π΅Ρ‚ возмоТности ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ этих излишнС Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сСрвисов, Ρ‚ΠΎ ΠΏΠΎΡ‡Π΅ΠΌΡƒ Π±Ρ‹ Π½Π΅ ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ хотя Π±Ρ‹ Π·Π°Π±ΠΎΠΌΠ±ΠΈΡ‚ΡŒ ΠΈΡ… бСсполСзной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ?

Π’ Π΄ΠΎΠΊΠ»Π°Π΄Π΅ продСмонстрирован авторский дСвайс (ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹ΠΉ Π±ΠΎΡ‚), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт: 1) Π΄Π΅Π»Π°Ρ‚ΡŒ ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ Bluetooth-маячков; 2) Π·Π°ΡˆΡƒΠΌΠ»ΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅, собранныС с Π±ΠΎΡ€Ρ‚ΠΎΠ²Ρ‹Ρ… сСнсоров автомобиля; 3) Ρ„Π°Π»ΡŒΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ мобильника; 4) Π·Π°ΡˆΡƒΠΌΠ»ΡΡ‚ΡŒ ΠΌΠ°Π½Π΅Ρ€Ρƒ ΠΏΠ°Π»ΡŒΡ†Π΅Π½Π°ΠΆΠ°Ρ‚ΠΈΠΉ (Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π΅, ΠΌΡ‹ΡˆΠΈ ΠΈ сСнсорС). Вся эта информация, ΠΊΠ°ΠΊ извСстно, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΠ½Π³Π° Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ Π½Π° ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Π³Π°Π΄ΠΆΠ΅Ρ‚Π°Ρ….

На дСмонстрации Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ послС запуска авторского дСвайса, систСма слСТСния сходит с ΡƒΠΌΠ°; Ρ‡Ρ‚ΠΎ собираСмая Сю информация становится Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π°ΡˆΡƒΠΌΠ»Ρ‘Π½Π½ΠΎΠΉ ΠΈ Π½Π΅Ρ‚ΠΎΡ‡Π½ΠΎΠΉ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ Π½Π΅Ρ‘ нашим Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚Π΅Π»ΡΠΌ ΡƒΠΆΠ΅ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ Ρ‚ΠΎΠ»ΠΊΡƒ. Π’ качСствС Π΄ΠΎΠ±Ρ€ΠΎΠΉ ΡˆΡƒΡ‚ΠΊΠΈ, Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ дСмонстрируСт, ΠΊΠ°ΠΊ благодаря прСдставлСнному дСвайсу, «систСма слСТСния» Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Π²ΠΎΡΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ 32-Π»Π΅Ρ‚Π½Π΅Π³ΠΎ Ρ…Π°ΠΊΠ΅Ρ€Π° – Π·Π° 12-Π»Π΅Ρ‚Π½ΡŽΡŽ Π΄Π΅Π²ΠΎΡ‡ΠΊΡƒ, которая Π±Π΅Π·ΡƒΠΌΠ½ΠΎ Π»ΡŽΠ±ΠΈΡ‚ лошадСй.

10 интСрСсных Π΄ΠΎΠΊΠ»Π°Π΄ΠΎΠ² с хакСрских ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ

5. 20 Π»Π΅Ρ‚ Π²Π·Π»ΠΎΠΌΡƒ MMORPG: Π³Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΊΡ€ΡƒΡ‡Π΅, эксплойты Ρ‚Π΅ ΠΆΠ΅

Twenty Years of MMORPG Hacking: Better Graphics, Same Exploits // DEF CON. 2017.

Π’Π΅ΠΌΠ° Π²Π·Π»ΠΎΠΌΠ° MMORPG обсуТдаСтся Π½Π° DEF CON ΡƒΠΆΠ΅ Π½Π° протяТСнии 20 Π»Π΅Ρ‚. ΠžΡ‚Π΄Π°Π²Π°Ρ дань юбилСю, Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π·Π½Π°ΠΊΠΎΠ²Ρ‹Π΅ ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρ‹ ΠΈΠ· этих обсуТдСний. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, рассказываСт ΠΎ своих ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΡ… Π½Π° Π½ΠΈΠ²Π΅ Π±Ρ€Π°ΠΊΠΎΠ½ΡŒΠ΅Ρ€ΡΡ‚Π²Π° Π² ΠΎΠ½Π»Π°ΠΉΠ½-ΠΈΠ³Ρ€ΡƒΡˆΠΊΠ°Ρ…. Начиная с Ultima Online (Π² 1997). И ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π³ΠΎΠ΄Ρ‹: Dark Age of Camelot, Anarchy Online, Asherons Call 2, ShadowBane, Lineage II, Final Fantasy XI/XIV, World of Warcraft. Π’ Ρ‚ΠΎΠΌ числС нСсколько свСТих прСдставитСлСй: Guild Wars 2 ΠΈ Elder Scrolls Online. И это Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ вСсь послуТной список Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊΠ°!

Π’ Π΄ΠΎΠΊΠ»Π°Π΄Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ΠΎ тСхничСскоС подробности ΠΏΠΎ созданию эксплойтов для MMORPG, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‚ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ дСньгами Ρ€Π°Π·ΠΆΠΈΡ‚ΡŒΡΡ, ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΡ‡Ρ‚ΠΈ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ MMORPG Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹. Π”ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ Π²ΠΊΡ€Π°Ρ‚Ρ†Π΅ рассказываСт ΠΎ Π²Π΅Ρ‡Π½ΠΎΠΌ противостоянии ΠΌΠ΅ΠΆΠ΄Ρƒ Π±Ρ€Π°ΠΊΠΎΠ½ΡŒΠ΅Ρ€Π°ΠΌΠΈ (изготовитСлями экплойтов) ΠΈ Β«Ρ€Ρ‹Π±Π½Π°Π΄Π·ΠΎΡ€ΠΎΠΌΒ»; ΠΈ ΠΎ Π½Ρ‹Π½Π΅ΡˆΠ½Π΅ΠΌ тСхничСском состоянии этой Π³ΠΎΠ½ΠΊΠΈ Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ.

ΠžΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΡƒ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ ΠΊΠ°ΠΊ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ эксплойты, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π° сторонС сСрвСра Ρ„Π°ΠΊΡ‚ Π±Ρ€Π°ΠΊΠΎΠ½ΡŒΠ΅Ρ€ΡΡ‚Π²Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ Π½Π΅ Π±Ρ‹Π». Π’ Ρ‚ΠΎΠΌ числС ΠΏΡ€Π΅Π·Π΅Π½Ρ‚ΡƒΠ΅Ρ‚ свСТайший эксплойт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π΄ΠΎΠΊΠ»Π°Π΄Π° – ΠΈΠΌΠ΅Π» прСимущСство ΠΏΠ΅Ρ€Π΅Π΄ Β«Ρ€Ρ‹Π±Π½Π°Π΄Π·ΠΎΡ€ΠΎΠΌΒ», Π² Π³ΠΎΠ½ΠΊΠ΅ Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅.

6. Π₯Π°ΠΊΠ½Π΅ΠΌ Ρ€ΠΎΠ±ΠΎΡ‚ΠΎΠ², ΠΏΠΎΠΊΠ° Π‘ΠΊΠ°ΠΉΠ½Π΅Ρ‚ Π½Π΅ ΠΏΡ€ΠΈΡˆΡ‘Π»

Lucas Apa. Hacking Robots before Skynet // ROOTCON. 2017.

Π ΠΎΠ±ΠΎΡ‚Ρ‹ Π½Ρ‹Π½Ρ‡Π΅ Π½Π° слуху. Π’ блиТайшСм Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΠ²ΡΡŽΠ΄Ρƒ: Π½Π° Π²ΠΎΠ΅Π½Π½Ρ‹Ρ… миссиях, Π² хирургичСских опСрациях, Π² ΡΡ‚Ρ€ΠΎΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅ нСбоскрёбов; ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊΠΈ ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ Π² ΠΌΠ°Π³Π°Π·ΠΈΠ½Π°Ρ…; ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ пСрсонал Π±ΠΎΠ»ΡŒΠ½ΠΈΡ†Ρ‹; бизнСс-ассистСнты, ΡΠ΅ΠΊΡΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Ρ‚Π½Ρ‘Ρ€Ρ‹; домашниС ΠΊΡƒΠ»ΠΈΠ½Π°Ρ€Ρ‹ ΠΈ ΠΏΠΎΠ»Π½ΠΎΠΏΡ€Π°Π²Π½Ρ‹Π΅ Ρ‡Π»Π΅Π½Ρ‹ сСмьи.

По ΠΌΠ΅Ρ€Π΅ Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ экосистСма Ρ€ΠΎΠ±ΠΎΡ‚ΠΎΠ² Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅Ρ‚ΡΡ, ΠΈ влияниС Ρ€ΠΎΠ±ΠΎΡ‚ΠΎΠ² Π² нашСм социумС ΠΈ экономикС ΡΡ‚Ρ€Π΅ΠΌΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ растёт, – ΠΎΠ½ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ собой Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ для людСй, ΠΆΠΈΠ²ΠΎΡ‚Π½Ρ‹Ρ… ΠΈ прСдприятий. По сути своСй, Ρ€ΠΎΠ±ΠΎΡ‚Ρ‹ – это ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ с Ρ€ΡƒΠΊΠ°ΠΌΠΈ, Π½ΠΎΠ³Π°ΠΌΠΈ ΠΈ колёсами. А ΠΏΡ€ΠΈ соврСмСнных рСалиях кибСрбСзопасности – это уязвимыС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ с Ρ€ΡƒΠΊΠ°ΠΌΠΈ, Π½ΠΎΠ³Π°ΠΌΠΈ ΠΈ колёсами.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ ΠΈ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Π΅ уязвимости соврСмСнных Ρ€ΠΎΠ±ΠΎΡ‚ΠΎΠ² ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π·Π°Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ физичСскиС возмоТности Ρ€ΠΎΠ±ΠΎΡ‚Π°, – Ρ‡Ρ‚ΠΎΠ±Ρ‹ нанСсти имущСствСнный ΠΈΠ»ΠΈ финансовый ΡƒΡ‰Π΅Ρ€Π±; ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ случайно ΠΈΠ»ΠΈ Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ чСловСчСской ΠΆΠΈΠ·Π½ΠΈ. ΠŸΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ для всСго Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ находится поблизости ΠΎΡ‚ Ρ€ΠΎΠ±ΠΎΡ‚ΠΎΠ², – с Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΡΠΊΡΠΏΠΎΠ½Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π²ΠΎΠ·Ρ€Π°ΡΡ‚Π°ΡŽΡ‚. ΠŸΡ€ΠΈΡ‡Ρ‘ΠΌ Π²ΠΎΠ·Ρ€Π°ΡΡ‚Π°ΡŽΡ‚ Π² Ρ‚Π°ΠΊΠΈΡ… контСкстах, ΠΊΠ°ΠΊΠΈΠ΅ ΡƒΡΡ‚ΠΎΡΠ²ΡˆΠ°ΡΡΡ ΠΎΡ‚Ρ€Π°ΡΠ»ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности Ρ€Π°Π½Π΅Π΅ ΠΈ Π½Π΅ Π²ΠΈΠ΄Ρ‹Π²Π°Π»Π°.

Π’ своих Π½Π΅Π΄Π°Π²Π½ΠΈΡ… исслСдованиях Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ мноТСство критичСских уязвимостСй Π² Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ…, ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΈ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… Ρ€ΠΎΠ±ΠΎΡ‚Π°Ρ…, – ΠΎΡ‚ извСстных ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ. Π’ Π΄ΠΎΠΊΠ»Π°Π΄Π΅ ΠΎΠ½ раскрываСт тСхничСскиС Π΄Π΅Ρ‚Π°Π»ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·, ΠΈ ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚, ΠΊΠ°ΠΊ ΠΈΠΌΠ΅Π½Π½ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ экосистСмы Ρ€ΠΎΠ±ΠΎΡ‚ΠΎΠ². Π‘ дСмонстрациСй Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… эксплойтов.

Π‘Ρ€Π΅Π΄ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊΠΎΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² экосистСмС Ρ€ΠΎΠ±ΠΎΡ‚ΠΎΠ²: 1) нСбСзопасныС ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ; 2)Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ поврСТдСния памяти; 3) уязвимости, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° (RCE); 4) Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ цСлостности Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы; 5) ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ; Π° Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях Π²ΠΎΠΎΠ±Ρ‰Π΅ отсутствиС Ρ‚Π°ΠΊΠΎΠ²ΠΎΠΉ; 6) слабая криптография; 7) ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ; 8) ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с обСспСчСниСм ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ; 8) Π½Π΅Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ возмоТности (Ρ‚Π°ΠΊΠΆΠ΅ уязвимыС для RCE ΠΈ Ρ‚.Π΄.); 9) слабая конфигурация ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ; 10) уязвимыС Open Source Β«Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΈ для управлСния Ρ€ΠΎΠ±ΠΎΡ‚Π°ΠΌΠΈΒ» ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ.

Π”ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΆΠΈΠ²Ρ‹Π΅ дСмонстрации Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹Ρ… сцСнариСв Π²Π·Π»ΠΎΠΌΠ°, связанных с ΠΊΠΈΠ±Π΅Ρ€-шпионаТСм, инсайдСрской ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ, имущСствСнным ΡƒΡ‰Π΅Ρ€Π±ΠΎΠΌ ΠΈ Ρ‚.Π΄. ΠžΠΏΠΈΡΡ‹Π²Π°Ρ рСалистичныС сцСнарии, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅, Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ рассказываСт, ΠΊΠ°ΠΊ Π½Π΅Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ соврСмСнной Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Ρ€ΠΎΠ±ΠΎΡ‚ΠΎΠ², ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π²Π·Π»ΠΎΠΌΡƒ. ΠžΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚, ΠΏΠΎΡ‡Π΅ΠΌΡƒ Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹Π΅ Ρ€ΠΎΠ±ΠΎΡ‚Ρ‹ Π΄Π°ΠΆΠ΅ Π±ΠΎΠ»Π΅Π΅ опасны, Ρ‡Π΅ΠΌ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ скомпромСтированныС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ.

Π’Π°ΠΊΠΆΠ΅ Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ ΠΎΠ±Ρ€Π°Ρ‰Π°Π΅Ρ‚ Π½Π° Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ сырыС ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ уходят Π² производство Ρ€Π°Π½ΡŒΡˆΠ΅, Ρ‡Π΅ΠΌ Ρ€Π΅ΡˆΠ΅Π½Ρ‹ вопросы бСзопасности. ΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ ΠΊΠ°ΠΊ всСгда Π²Ρ‹ΠΈΠ³Ρ€Ρ‹Π²Π°Π΅Ρ‚. НуТно срочно ΠΈΡΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠ΅ Π½Π΅Π·Π΄ΠΎΡ€ΠΎΠ²ΠΎΠ΅ ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π²Π΅Ρ‰Π΅ΠΉ. Пока Π‘ΠΊΠ°ΠΉΠ½Π΅Ρ‚ Π½Π΅ ΠΏΡ€ΠΈΡˆΡ‘Π». Π₯отя… Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π΄ΠΎΠΊΠ»Π°Π΄ Π½Π°Ρ‚Π°Π»ΠΊΠΈΠ²Π°Π΅Ρ‚ Π½Π° ΠΌΡ‹ΡΠ»ΡŒ, Ρ‡Ρ‚ΠΎ Π‘ΠΊΠ°ΠΉΠ½Π΅Ρ‚ ΡƒΠΆΠ΅ всё-Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΈΡˆΡ‘Π».

10 интСрСсных Π΄ΠΎΠΊΠ»Π°Π΄ΠΎΠ² с хакСрских ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ

7. ΠœΠΈΠ»ΠΈΡ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ машинного обучСния

Damien Cauquil. Weaponizing Machine Learning: Humanity Was Overrated Anyway // DEF CON 2017.

Рискуя ΠΏΡ€ΠΎΡΠ»Ρ‹Ρ‚ΡŒ сумасбродным ΡƒΡ‡Ρ‘Π½Ρ‹ΠΌ, Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ всё ΠΆΠ΅ умиляСтся своим «новСньким дьявольским Ρ‚Π²ΠΎΡ€Π΅Π½ΠΈΠ΅ΠΌΒ», с Π³ΠΎΡ€Π΄ΠΎΡΡ‚ΡŒΡŽ прСдставляя DeepHack: хакСрский ИИ, с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ. Π­Ρ‚ΠΎΡ‚ Π±ΠΎΡ‚ – ΡΠ°ΠΌΠΎΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠΉΡΡ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π’ Π΅Π³ΠΎ основС Π»Π΅ΠΆΠΈΡ‚ нСйронная ΡΠ΅Ρ‚ΡŒ, которая обучаСтся ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Β«ΠΏΡ€ΠΎΠ± ΠΈ ошибок». ΠŸΡ€ΠΈ этом, ΠΊ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ для Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° послСдствиям, ΠΎΡ‚ этих своих ΠΏΡ€ΠΎΠ± ΠΈ ошибок, – DeepHack относится с ΡƒΡΡ‚Ρ€Π°ΡˆΠ°ΡŽΡ‰Π΅ΠΉ ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ всСго ΠΎΠ΄ΠΈΠ½ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, ΠΎΠ½ обучаСтся ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹Π΅ Π²ΠΈΠ΄Ρ‹ уязвимостСй. DeepHack ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ Π΄Π²Π΅Ρ€ΡŒ Π² царство хакСрского ИИ, многочислСнных прСдставитСлСй ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠΆΠΈΠ΄Π°Ρ‚ΡŒ Π² блиТайшСм Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ. Π’ связи с этим Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ Π³ΠΎΡ€Π΄ΠΎ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΡƒΠ΅Ρ‚ своСго Π±ΠΎΡ‚Π° Β«Π½Π°Ρ‡Π°Π»ΠΎΠΌ ΠΊΠΎΠ½Ρ†Π°Β».

Π”ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ считаСт, Ρ‡Ρ‚ΠΎ хакСрскиС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Π½Π° основС ИИ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ вскорС появятся, вслСд Π·Π° DeepHack – это ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈΠ°Π»ΡŒΠ½ΠΎ новая тСхнология, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΊΠΈΠ±Π΅Ρ€Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΠ°ΠΌ ΠΈ ΠΊΠΈΠ±Π΅Ρ€-Π½Π°ΠΏΠ°Π΄Π°ΡŽΡ‰ΠΈΠΌ Π΅Ρ‰Ρ‘ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ прСдстоит Π²Π·ΡΡ‚ΡŒ Π½Π° Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅. Π”ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚, Ρ‡Ρ‚ΠΎ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Π³ΠΎΠ΄Ρƒ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· нас Π»ΠΈΠ±ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΈΡΠ°Ρ‚ΡŒ хакСрскиС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ с ΠΌΠ°ΡˆΠΈΠ½Π½Ρ‹ΠΌ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ΠΌ сам, Π»ΠΈΠ±ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ отчаянно ΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ Π½ΠΈΡ…. Π’Ρ€Π΅Ρ‚ΡŒΠ΅Π³ΠΎ Π½Π΅ Π΄Π°Π½ΠΎ.

Π’Π°ΠΊΠΆΠ΅, Ρ‚ΠΎ Π»ΠΈ Π² ΡˆΡƒΡ‚ΠΊΡƒ, Ρ‚ΠΎ Π»ΠΈ Π²ΡΠ΅Ρ€ΡŒΡ‘Π·, Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ заявляСт: Β«Π‘ΠΎΠ»ΡŒΡˆΠ΅ Π½Π΅ ΡΠ²Π»ΡΡŽΡ‰Π°ΡΡΡ ΠΏΡ€Π΅Ρ€ΠΎΠ³Π°Ρ‚ΠΈΠ²ΠΎΠΉ Π΄ΡŒΡΠ²ΠΎΠ»ΡŒΡΠΊΠΈΡ… Π³Π΅Π½ΠΈΠ΅Π², нСизбСТная антиутопия ИИ, – ΡƒΠΆΠ΅ доступна ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ сСгодня. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ присоСдиняйся ΠΊ Π½Π°ΠΌ, ΠΈ ΠΌΡ‹ ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ, ΠΊΠ°ΠΊ Ρ‚Ρ‹ моТСшь ΠΏΠΎΡƒΡ‡Π°ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π² ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠ΅Π½ΠΈΠΈ чСловСчСства, посрСдством создания своСй собствСнной ΠΌΠΈΠ»ΠΈΡ‚Π°Ρ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ систСмы машинного обучСния. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, Ссли гости ΠΈΠ· Π±ΡƒΠ΄ΡƒΡ‰Π΅Π³ΠΎ Π½Π΅ ΠΏΠΎΠΌΠ΅ΡˆΠ°ΡŽΡ‚ Π½Π°ΠΌ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это».

10 интСрСсных Π΄ΠΎΠΊΠ»Π°Π΄ΠΎΠ² с хакСрских ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ

8. Π’ΡΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ всё: имплантация ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π² ΠΊΠΎΠ³Π½ΠΈΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΏΠ°ΠΌΡΡ‚ΡŒ

Tess Schrodinger. Total Recall: Implanting Passwords in Cognitive Memory // DEF CON. 2017.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ когнитивная ΠΏΠ°ΠΌΡΡ‚ΡŒ? Как Ρ‚ΡƒΠ΄Π° ΠΌΠΎΠΆΠ½ΠΎ Β«ΠΈΠΌΠΏΠ»Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΒ» ΠΏΠ°Ρ€ΠΎΠ»ΡŒ? И это Π²ΠΎΠΎΠ±Ρ‰Π΅ бСзопасно? И Π·Π°Ρ‡Π΅ΠΌ Π²ΠΎΠΎΠ±Ρ‰Π΅ Ρ‚Π°ΠΊΠΈΠ΅ ухищрСния? ИдСя Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ использовании описанного ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°, Π²Ρ‹ Π½Π΅ смоТСтС ΠΏΡ€ΠΎΠ±ΠΎΠ»Ρ‚Π°Ρ‚ΡŒΡΡ ΠΎ своих паролях, – Π΄Π°ΠΆΠ΅ ΠΏΠΎΠ΄ ΠΏΡ€ΠΈΠ½ΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ; сохраняя ΠΏΡ€ΠΈ этом Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² систСмС.

Π”ΠΎΠΊΠ»Π°Π΄ начинаСтся с объяснСния Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ когнитивная ΠΏΠ°ΠΌΡΡ‚ΡŒ. Π—Π°Ρ‚Π΅ΠΌ ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚ΡΡ, Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ явная ΠΈ нСявная ΠΏΠ°ΠΌΡΡ‚ΡŒ. Π”Π°Π»Π΅Π΅ разбираСтся понятия ΡΠΎΠ·Π½Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈ Π±Π΅ΡΡΠΎΠ·Π½Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ. И Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ это Π²ΠΎΠΎΠ±Ρ‰Π΅ Π·Π° ΡΡƒΡ‰Π½ΠΎΡΡ‚ΡŒ такая – сознаниС. ΠžΠΏΠΈΡΡ‹Π²Π°Π΅Ρ‚ΡΡ, ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ наша ΠΏΠ°ΠΌΡΡ‚ΡŒ ΠΊΠΎΠ΄ΠΈΡ€ΡƒΠ΅Ρ‚, Ρ…Ρ€Π°Π½ΠΈΡ‚ ΠΈ ΠΈΠ·Π²Π»Π΅ΠΊΠ°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ. ΠžΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ ограничСния чСловСчСской памяти. А Ρ‚Π°ΠΊΠΆΠ΅ Ρ‚ΠΎ, ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ наша ΠΏΠ°ΠΌΡΡ‚ΡŒ обучаСтся. И заканчиваСтся Π΄ΠΎΠΊΠ»Π°Π΄ – рассказом ΠΎ соврСмСнных исслСдованиях ΠΊΠΎΠ³Π½ΠΈΡ‚ΠΈΠ²Π½ΠΎΠΉ памяти Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, Π² контСкстС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Π² Π½Π΅Ρ‘ Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ.

АмбициозноС заявлСниС, вынСсСнноС Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ своСй ΠΏΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΠΈ Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ Π΄ΠΎ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π½Π΅ Π΄ΠΎΠ²Ρ‘Π», Π½ΠΎ ΠΏΡ€ΠΈ этом ΠΏΡ€ΠΈΠ²Ρ‘Π» нСсколько Π»ΡŽΠ±ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ… исслСдований, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π° подступах ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ поставлСнной Π·Π°Π΄Π°Ρ‡ΠΈ находятся. Π’ частности, исслСдования Бтэнфордского унивСрситСта, ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ΠΎΠΌ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ эта ΠΆΠ΅ тСмя являСтся. И ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΏΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠΎ-машинного интСрфСйса для слабовидящих людСй – с прямым ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΊ ΠΌΠΎΠ·Π³Ρƒ. Π’Π°ΠΊΠΆΠ΅ Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ ссылаСтся Π½Π° исслСдованиС гСрманских ΡƒΡ‡Ρ‘Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΡƒΠ΄Π°Π»ΠΎΡΡŒ провСсти Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈΡ‡Π΅ΡΠΊΡƒΡŽ связь ΠΌΠ΅ΠΆΠ΄Ρƒ элСктричСскими сигналами ΠΌΠΎΠ·Π³Π° ΠΈ словСсными Ρ„Ρ€Π°Π·Π°ΠΌΠΈ; Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ΅ ΠΈΠΌΠΈ устройство позволяСт Π½Π°Π±ΠΈΡ€Π°Ρ‚ΡŒ тСкст, просто думая ΠΎ Π½Ρ‘ΠΌ. Π•Ρ‰Ρ‘ ΠΎΠ΄Π½ΠΎ Π»ΡŽΠ±ΠΎΠΏΡ‹Ρ‚Π½ΠΎΠ΅ исслСдованиС, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ссылаСтся Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ – Π½Π΅ΠΉΡ€ΠΎΡ‚Π΅Π»Π΅Ρ„ΠΎΠ½, интСрфСйс ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΌΠΎΠ·Π³ΠΎΠΌ ΠΈ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠΌ, посрСдством бСспроводной Π­Π­Π“-Π³Π°Ρ€Π½ΠΈΡ‚ΡƒΡ€Ρ‹ (Дартмутский ΠΊΠΎΠ»Π»Π΅Π΄ΠΆ, БША).

Как ΡƒΠΆΠ΅ Π±Ρ‹Π»ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½ΠΎ, Π°ΠΌΠ±ΠΈΡ†ΠΈΠΎΠ·Π½ΠΎΠ΅ заявлСниС, вынСсСнноС Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ своСй ΠΏΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΠΈ Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ Π΄ΠΎ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π½Π΅ Π΄ΠΎΠ²Ρ‘Π». Однако Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ ΠΎΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ нСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈΠΌΠΏΠ»Π°Π½Ρ‚Π°Ρ†ΠΈΠΈ пароля Π² ΠΊΠΎΠ³Π½ΠΈΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΏΠ°ΠΌΡΡ‚ΡŒ ΠΏΠΎΠΊΠ° Π½Π΅Ρ‚, ΠΌΠ°Π»Π²Π°Ρ€ΡŒ, которая пытаСтся Π΅Π³ΠΎ ΠΎΡ‚Ρ‚ΡƒΠ΄Π° ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ – ΡƒΠΆΠ΅ Π΅ΡΡ‚ΡŒ.

10 интСрСсных Π΄ΠΎΠΊΠ»Π°Π΄ΠΎΠ² с хакСрских ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ

9. И спросила ΠΊΡ€ΠΎΡ…Π°: Β«Π’Ρ‹ ΠΏΡ€Π°Π²Π΄Π° Π΄ΡƒΠΌΠ°Π΅ΡˆΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠΈΠ±Π΅Ρ€-Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΡΠ½Π΅Ρ€Π³ΠΎΡΠ΅Ρ‚ΡŒ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹?Β»

Anastasis Keliris. And then the Script-Kiddie Said Let There Be No Light. Are Cyber-Attacks On the Power Grid Limited To Nation-State Actors? // BlackHat. 2017.

БСспСрСбойная Ρ€Π°Π±ΠΎΡ‚Π° элСктричСства ΠΈΠΌΠ΅Π΅Ρ‚ пСрвостСпСнноС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π² нашСй повсСднСвной ΠΆΠΈΠ·Π½ΠΈ. Наша Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΡ‚ элСктричСства становится Π² особСнности ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎΠΉ, ΠΊΠΎΠ³Π΄Π° Π΅Π³ΠΎ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ – ΠΏΡƒΡΡ‚ΡŒ Π΄Π°ΠΆΠ΅ Π½Π° ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ΅ врСмя. БСгодня принято ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠΈΠ±Π΅Ρ€Π°-Ρ‚Π°ΠΊΠΈ Π½Π° энСргосСти Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ слоТны, ΠΈ доступны Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Ρ… Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ².

Π”ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ оспариваСт это ΡƒΡΡ‚ΠΎΡΠ²ΡˆΠ΅Π΅ΡΡ ΠΌΠ½Π΅Π½ΠΈΠ΅ ΠΈ прСдставляСт Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ описаниС Π°Ρ‚Π°ΠΊΠΈ Π½Π° энСргосСти, Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΡ‹ Π΄Π°ΠΆΠ΅ для Π½Π΅ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Ρ… Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². Он дСмонстрируСт ΡΠΎΠ±Ρ€Π°Π½Π½ΡƒΡŽ ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, которая Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½Π° ΠΏΡ€ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΈ Π°Π½Π°Π»ΠΈΠ·Π΅ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ энСргосСти. И Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚, ΠΊΠ°ΠΊ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ – для модСлирования Π°Ρ‚Π°ΠΊ Π½Π° элСктросСти, ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ.

Π’Π°ΠΊΠΆΠ΅ Π² Π΄ΠΎΠΊΠ»Π°Π΄Π΅ дСмонстрируСтся критичСская ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, обнаруТСнная Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊΠΎΠΌ Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… General Electric Multilin, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² энСргСтикС. Π”ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ описываСт, ΠΊΠ°ΠΊ ΠΎΠ½ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ скомпромСтировал ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ Π² этих систСмах Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. Π­Ρ‚ΠΎΡ‚ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ примСняСтся Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… General Electric Multilin для Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠΉ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… подсистСм, ΠΈ для управлСния этими подсистСмами. Π’ Ρ‚ΠΎΠΌ числС для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ обСспСчСния доступа ΠΊ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ опСрациям.

Π£Π·Π½Π°Π² ΠΊΠΎΠ΄Ρ‹ доступа (Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ), Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π²Ρ‹Ρ€ΡƒΠ±ΠΈΡ‚ΡŒ устройство, ΠΈ Π²Ρ‹ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ элСктричСство Π² Π·Π°Π΄Π°Π½Π½Ρ‹Ρ… сСкторах энСргосСти; Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ². ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π΄ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ дСмонстрируСт Ρ‚Π΅Ρ…Π½ΠΈΠΊΡƒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ считывания Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… слСдов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ оставляСт уязвимоС для ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅.

10. Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΡƒΠΆΠ΅ Π·Π½Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ я Π±Π΅Ρ€Π΅ΠΌΠ΅Π½Π½Π°

Cooper Quintin. The Internet Already Knows I’m Pregnant // DEF CON. 2017.

ЖСнскоС Π·Π΄ΠΎΡ€ΠΎΠ²ΡŒΠ΅ – ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΉ бизнСс. На Ρ€Ρ‹Π½ΠΊΠ΅ Π΅ΡΡ‚ΡŒ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ мноТСство Android-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‚ ΠΆΠ΅Π½Ρ‰ΠΈΠ½Π°ΠΌ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ СТСмСсячный Ρ†ΠΈΠΊΠ», Π·Π½Π°Ρ‚ΡŒ ΠΊΠΎΠ³Π΄Π° наибольшая Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ зачатия, ΠΈΠ»ΠΈ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‚ состояниС бСрСмСнности. Π­Ρ‚ΠΈ прилоТСния ΠΏΠΎΠ±ΡƒΠΆΠ΄Π°ΡŽΡ‚ ΠΆΠ΅Π½Ρ‰ΠΈΠ½ Ρ„ΠΈΠΊΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ самыС ΠΈΠ½Ρ‚ΠΈΠΌΠ½Ρ‹Π΅ Π΄Π΅Ρ‚Π°Π»ΠΈ своСй ΠΆΠΈΠ·Π½ΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ настроСниС, ΡΠ΅ΠΊΡΡƒΠ°Π»ΡŒΠ½Π°Ρ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, физичСская Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, физичСскиС симптомы, рост, вСс ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅.

Но насколько эти прилоТСния ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹, ΠΈ насколько ΠΎΠ½ΠΈ бСзопасны? Π’Π΅Π΄ΡŒ Ссли ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Ρ…Ρ€Π°Π½ΠΈΡ‚ Ρ‚Π°ΠΊΠΈΠ΅ ΠΈΠ½Ρ‚ΠΈΠΌΠ½Ρ‹Π΅ подробности ΠΎ нашСй Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΆΠΈΠ·Π½ΠΈ, Π±Ρ‹Π»ΠΎ Π±Ρ‹ Π½Π΅ΠΏΠ»ΠΎΡ…ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΎ Π½Π΅ Ρ€Π°ΡΠΊΠΈΠ΄Ρ‹Π²Π°Π»ΠΎΡΡŒ этими Π΄Π°Π½Π½Ρ‹ΠΌΠΈ с ΠΊΠ΅ΠΌ-Π»ΠΈΠ±ΠΎ Π΅Ρ‰Ρ‘; Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ с друТСствСнной ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ (Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰Π΅ΠΉΡΡ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΠ½Π³ΠΎΠ²ΠΎΠΉ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΎΠΉ ΠΈ Ρ‚.ΠΏ.) ΠΈΠ»ΠΈ со Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹ΠΌ ΠΏΠ°Ρ€Ρ‚Π½Ρ‘Ρ€ΠΎΠΌ/Ρ€ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΌ.

Π”ΠΎΠΊΠ»Π°Π΄Ρ‡ΠΈΠΊ прСдставляСт Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ своСго Π°Π½Π°Π»ΠΈΠ·Π° кибСрбСзопасности Π±ΠΎΠ»Π΅Π΅ дСсятка ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΏΡ€ΠΎΠ³Π½ΠΎΠ·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ зачатия ΠΈ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ бСрСмСнности. Он ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ», Ρ‡Ρ‚ΠΎ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π΅ΡΡ‚ΡŒ ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ Π² частности.

10 интСрСсных Π΄ΠΎΠΊΠ»Π°Π΄ΠΎΠ² с хакСрских ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com