10 aithisgean inntinneach bho cho-labhairtean hacker

Bha mi a’ smaoineachadh gum biodh e sgoinneil tachartasan bho cho-labhairtean eadar-nàiseanta a chòmhdach. Agus chan ann a-mhàin ann an sealladh farsaing, ach airson bruidhinn mu na h-aithisgean as inntinniche. Bheir mi gu d’ aire a’ chiad deich teth.

- A’ feitheamh ri tandem càirdeil de dh’ ionnsaighean IoT agus ransomware
- “Fosgail do bheul, abair 0x41414141”: Thoir ionnsaigh air bun-structar saidhbear meidigeach
- Cleachdadh fiacail air oir an t-sèine sanasachd co-theacsail
- Mar a bhios fìor hackers a’ seachnadh sanasachd cuimsichte
- 20 bliadhna de sgrùdadh MMORPG: grafaigean nas fhuaire, na h-aon chleachdaidhean
- Nach cuir sinn bacadh air na h-innealan-fuadain mus tig Skynet
- Armailteach ionnsachadh innealan
- Cuimhnich a h-uile càil: cuir faclan-faire a-steach do chuimhne inntinneil
“Agus dh’ fhaighnich am fear beag, “A bheil thu dha-rìribh a’ smaoineachadh nach urrainn ach luchd-hackers an riaghaltais ionnsaighean saidhbear a dhèanamh air a ’ghriod chumhachd?”
- Tha fios aig an eadar-lìn mu thràth gu bheil mi trom

10 aithisgean inntinneach bho cho-labhairtean hacker


1. A 'feitheamh ri tandem càirdeil de ionnsaighean IoT agus ransomware

Crìsdean Elisan. A’ cur às don Ransomware agus Cunnart IoT // ROOTCON. 2017

Ann an 2016, chunnaic sinn àrdachadh luath ann an ionnsaighean ransomwari. Cha robh sinn fhathast air faighinn seachad air na h-ionnsaighean sin nuair a bhuail tonn ùr de dh’ ionnsaighean DDoS a’ cleachdadh IoT sinn. Anns an aithisg seo, tha an t-ùghdar a’ toirt cunntas ceum air cheum air mar a tha ionnsaigh ransomware a’ tachairt. Mar a tha an ransomware ag obair, agus na dh'fheumas an neach-rannsachaidh a dhèanamh aig gach ìre gus cuir an-aghaidh an ransomware.

Ann a bhith a 'dèanamh seo, tha e an urra ri dòighean dearbhte. An uairsin bidh an neach-labhairt a’ tilgeil solas air mar a tha IoT an sàs ann an ionnsaighean DDoS: tha e ag innse dè a’ phàirt a th’ aig malware cuideachail ann a bhith a’ coileanadh nan ionnsaighean sin (airson taic às deidh sin air a phàirt ann a bhith a’ dèanamh ionnsaigh DDoS leis an arm IoT). Tha e cuideachd a’ bruidhinn air mar a dh’ fhaodadh an tandem de ionnsaighean ransomware agus IoT a bhith na chunnart mòr anns na bliadhnachan ri teachd. Is e an neach-labhairt ùghdar nan leabhraichean “Malware, Rootkits & Botnets: a Beginner’s Guide”, “Adhartach Malware Analysis”, “Hacking Exposed: Malware & Rootkits Secrets & Solutions” - mar sin bidh e ag aithris le eòlas air a’ chùis.

10 aithisgean inntinneach bho cho-labhairtean hacker

2. “Fosgail do bheul, abair 0x41414141”: Thoir ionnsaigh air bun-structar saidhbear meidigeach

Robert Portvliet. Fosgail suas agus abair 0x41414141: A’ toirt ionnsaigh air innealan meidigeach // ToorCon. 2017.

Tha uidheamachd meidigeach ceangailte ris an eadar-lìn na fhìrinn clionaigeach uile-làthaireach. Tha uidheamachd mar seo na thaic luachmhor dha luchd-obrach meidigeach, leis gu bheil e fèin-ghluasadach mar phàirt chudromach den chleachdadh. Ach, tha mòran so-leòntachd anns an uidheamachd seo (an dà chuid bathar-bog agus bathar-cruaidh), a tha a’ fosgladh raon farsaing de ghnìomhachd airson neach-ionnsaigh a dh’ fhaodadh a bhith ann. Anns an aithisg, tha an neach-labhairt a’ roinn an eòlas pearsanta aige air a bhith a’ dèanamh pentests airson bun-structar saidhbear meidigeach; agus cuideachd a’ bruidhinn air mar a bhios luchd-ionnsaigh a’ dèanamh cron air uidheamachd meidigeach.

Tha an neach-labhairt ag innse: 1) mar a bhios luchd-ionnsaigh a’ gabhail brath air protocolaidhean conaltraidh seilbh, 2) mar a bhios iad a’ coimhead airson so-leòntachd ann an seirbheisean lìonraidh, 3) mar a tha iad a’ dèanamh cron air siostaman taic beatha, 4) mar a chleachdas iad eadar-aghaidh deasbaid bathar-cruaidh agus bus dàta an t-siostaim; 5) mar a bheir iad ionnsaigh air eadar-aghaidh gun uèir bunaiteach agus teicneòlasan sònraichte gun uèir; 6) mar a thèid iad a-steach do shiostaman fiosrachaidh meidigeach, agus an uairsin leugh agus deasaich iad: fiosrachadh pearsanta mu shlàinte an euslaintich; clàran meidigeach oifigeil, agus mar as trice bidh na tha ann am falach eadhon bhon euslainteach; 7) mar a tha an siostam conaltraidh a bhios uidheamachd meidigeach a’ cleachdadh airson iomlaid fiosrachaidh agus òrdughan seirbheis air a bhriseadh; 8) mar a tha cothrom luchd-obrach meidigeach air uidheamachd cuibhrichte; no cuir bacadh air gu tur.

Rè na pentests aige, lorg an neach-labhairt mòran dhuilgheadasan le uidheamachd meidigeach. Nam measg: 1) crioptachadh lag, 2) comasachd làimhseachadh dàta; 3) comas air uidheamachd ath-nuadhachadh aig astar, 3) so-leòntachd ann am pròtacalan seilbhe, 4) cothrom faighinn gu stòran-dàta gun chead, 5) còd-cruaidh, logins/faclan-faire nach gabh atharrachadh. A bharrachd air fiosrachadh mothachail eile air a stòradh an dàrna cuid ann am firmware uidheamachd no ann am binaries siostaim; 6) buailteachd uidheamachd meidigeach gu ionnsaighean DoS iomallach.

Às deidh an aithisg a leughadh, tha e follaiseach gu bheil cybersecurity anns an roinn mheidigeach an-diugh na chùis clionaigeach agus feumach air cùram dian.

10 aithisgean inntinneach bho cho-labhairtean hacker

3. Cleachdadh fiaclach aig bàrr an skewer sanasachd co-theacsail

Tyler Cook. Sanasachd meallta: Mar as urrainnear àrd-ùrlaran sanasachd ùr-nodha a chleachdadh airson cleachdadh cuimsichte // ToorCon. 2017.

Gach latha, bidh milleanan de dhaoine a 'dol gu lìonraidhean sòisealta: airson obair, airson dibhearsain, no dìreach air sgàth. Fo chochall lìonraidhean sòisealta tha àrd-ùrlaran Ads nach fhaicear don neach-tadhail cuibheasach agus a tha an urra ri sanasachd co-theacsa iomchaidh a lìbhrigeadh do luchd-tadhail lìonra sòisealta. Tha àrd-ùrlaran sanasachd furasta an cleachdadh agus gu math èifeachdach. Mar sin, tha iarrtas mòr orra am measg luchd-sanasachd.

A bharrachd air a bhith comasach air luchd-èisteachd farsaing a ruighinn, a tha gu math buannachdail do ghnìomhachas, tha àrd-ùrlaran Ads cuideachd a’ toirt cothrom dhut do thargaid a chaolachadh gu aon neach sònraichte. A bharrachd air an sin, tha comas-gnìomh àrd-ùrlaran Ads an latha an-diugh eadhon a’ toirt cothrom dhut taghadh dè na h-innealan iomadach aig an neach sònraichte seo airson sanasachd a thaisbeanadh.

Sin. Leigidh àrd-ùrlaran Ads an latha an-diugh don neach-sanasachd neach sam bith a ruighinn, àite sam bith san t-saoghal. Ach faodaidh luchd-ionnsaigh an cothrom seo a chleachdadh cuideachd - mar gheata chun lìonra anns a bheil an neach-fulang aca ag obair. Bidh an neach-labhairt a’ sealltainn mar as urrainn do neach-sanasachd droch-rùnach an àrd-ùrlar Sanasan a chleachdadh gus an iomairt phishing aca a chuimseachadh gu mionaideach gus brath pearsanta a lìbhrigeadh do aon neach sònraichte.

4. Mar a bhios fìor luchd-tarraing a' seachnadh sanasachd cuimsichte

Weston Hecker. Tagh a-mach no bàs a’ feuchainn!- Rèidiothan botaichean an-aghaidh tracadh agus stealladh meur-chlàr // DEF CON. 2017.

Bidh sinn a’ cleachdadh mòran de dhiofar sheirbheisean coimpiutair nar beatha làitheil. Agus tha e duilich dhuinn a leigeil seachad orra, eadhon nuair a gheibh sinn a-mach gu h-obann gu bheil iad a’ cumail sùil iomlan oirnn. Cho iomlan is gum bi iad a’ cumail sùil air a h-uile gluasad bodhaig againn agus a h-uile preas meòir.

Tha an neach-labhairt a’ mìneachadh gu soilleir mar a bhios luchd-margaidh an latha an-diugh a’ cleachdadh measgachadh farsaing de dhòighean targaid esoteric. sinn sgrìobh o chionn ghoirid mu paranoia gluasadach, mu sgrùdadh iomlan. Agus ghabh mòran de luchd-leughaidh na chaidh a sgrìobhadh mar fealla-dhà gun chron, ach bhon aithisg a chaidh a thaisbeanadh tha e soilleir gu bheil luchd-margaidh an latha an-diugh a’ dèanamh làn fheum de theicneòlasan mar seo gus ar lorg.

Dè as urrainn dhut a dhèanamh, tha an gnìomhachas sanasachd co-theacsach, a bhios a’ brosnachadh an sgrùdaidh iomlan seo, a’ gluasad air adhart le bhith a’ leum. Chun na h-ìre gun urrainn dha àrd-ùrlaran Ads an latha an-diugh sùil a chumail chan ann a-mhàin air gnìomhachd lìonra neach (iuchrach, gluasadan puing na luchaige, msaa), ach cuideachd na feartan eòlas-inntinn aige (mar a bhrùthas sinn iuchraichean agus a ghluaiseas sinn an luchag). Sin. innealan tracadh ùr-nodha de àrd-ùrlaran Ads, air an togail a-steach do sheirbheisean às aonais nach urrainn dhuinn smaoineachadh air beatha, chan ann a-mhàin a bhith a’ snàgail fon aodach againn, ach eadhon fon chraiceann againn. Mura h-eil comas againn tarraing a-mach às na seirbheisean sin a tha ro-fhaireachail, carson nach feuch thu co-dhiù ri bhith gan spreadhadh le fiosrachadh gun fheum?

Sheall an aithisg inneal an ùghdair (bot bathar-bog is bathar-cruaidh), a leigeas le: 1) lòchrain Bluetooth a stealladh; 2) fuaim an dàta a chaidh a chruinneachadh bho luchd-mothachaidh air bòrd a’ charbaid; 3) falsify crìochan aithneachaidh fòn-làimhe; 4) dèan fuaim ann an dòigh cliogan meòir (air a’ mheur-chlàr, an luchag agus an sensor). Tha fios gu bheil am fiosrachadh seo gu lèir air a chleachdadh gus sanasachd a chuimseachadh air innealan gluasadach.

Tha an taisbeanadh a’ sealltainn, às deidh dha inneal an ùghdair a chuir air bhog, gu bheil an siostam tracadh a’ dol craicte; gum bi am fiosrachadh a bhios e a’ cruinneachadh a’ fàs cho fuaimneach agus cho mearachdach is nach bi e gu feum sam bith don luchd-amhairc againn tuilleadh. Mar dheagh fealla-dhà, tha an neach-labhairt a’ sealltainn mar a tha an “siostam tracadh” a’ tòiseachadh a’ faicinn neach-tarraing 32-bliadhna mar nighean 12-bliadhna a tha gu h-obann ann an gaol le eich.

10 aithisgean inntinneach bho cho-labhairtean hacker

5. 20 bliadhna de sgrùdadh MMORPG: grafaigean nas fhuaire, na h-aon chleachdaidhean

Fichead bliadhna de Hacking MMORPG: grafaigean nas fheàrr, an aon fheum // DEF CON. 2017.

Tha cuspair hacaidh MMORPG air a bhith air a dheasbad aig DEF CON airson 20 bliadhna. A’ toirt ùmhlachd don cheann-bliadhna, tha an neach-labhairt ag innse mu na h-amannan as cudromaiche bho na còmhraidhean sin. A bharrachd air an sin, tha e ag innse mu na thachair dha ann an raon poidseadh dèideagan air-loidhne. Bho Ultima Online (ann an 1997). Agus na bliadhnaichean às deidh sin: Dark Age of Camelot, Anarchy Online, Asherons Call 2, ShadowBane, Lineage II, Final Fantasy XI/XIV, World of Warcraft. A’ toirt a-steach grunn riochdairean ùra: Guild Wars 2 agus Elder Scrolls Online. Agus chan e seo eachdraidh iomlan an neach-labhairt!

Tha an aithisg a’ toirt seachad mion-fhiosrachadh teignigeach mu bhith a’ cruthachadh buannachdan airson MMORPGan a chuidicheas tu gus grèim fhaighinn air airgead brìgheil, agus a tha buntainneach airson cha mhòr a h-uile MMORPG. Tha an neach-labhairt a’ bruidhinn gu h-aithghearr air a’ chòmhstri shìorraidh eadar poidsearan (luchd-saothrachaidh shochairean) agus “smachd èisg”; agus mu staid theicnigeach an rèis armachd seo an-dràsta.

Mìnich an dòigh air mion-sgrùdadh pacaid mionaideach agus mar a rèiticheas tu buannachdan gus nach lorgar poidseadh air taobh an fhrithealaiche. A’ toirt a-steach a bhith a’ taisbeanadh a’ bhuannachd as ùire, a bha aig àm na h-aithisg a bha na bhuannachd thairis air an “sgrùdadh èisg” anns an rèis armachd.

6. Leigamaid air na h-innealan-fuadain mus tig Skynet

Lucas Apa. Hacking Robots ron Skynet // ROOTCON. 2017.

Tha robots uile feargach na làithean seo. A dh'aithghearr, bidh iad anns a h-uile h-àite: air miseanan armailteach, ann an obair-lannsa, ann an togail skyscrapers; luchd-cuideachaidh ann an stòran; luchd-obrach ospadail; luchd-cuideachaidh gnìomhachais, com-pàirtichean gnèitheasach; còcairean dachaigh agus làn bhuill den teaghlach.

Mar a bhios an eag-shiostam robotach a’ leudachadh agus buaidh innealan-fuadain anns a’ chomann-shòisealta agus an eaconamaidh againn a’ fàs gu luath, tha iad a’ tòiseachadh a bhith nan cunnart mòr do dhaoine, bheathaichean agus ghnìomhachasan. Aig cridhe na h-innealan-fuadain, tha coimpiutairean le gàirdeanan, casan agus cuibhlichean. Agus leis na fìrinnean ùr-nodha a thaobh cybersecurity, tha iad sin nan coimpiutairean so-leònte le gàirdeanan, casan is cuibhlichean.

Tha so-leòntachd bathar-bog is bathar-cruaidh innealan-fuadain an latha an-diugh a’ leigeil le neach-ionnsaigh comasan corporra an inneal-fuadain a chleachdadh gus milleadh seilbh no ionmhais adhbhrachadh; no eadhon a’ cur beatha dhaoine ann an cunnart gun fhiosta no a dh’aona ghnothach. Bidh na cunnartan a dh’ fhaodadh a bhith ann do rud sam bith faisg air innealan-fuadain a ’dol suas gu mòr thar ùine. A bharrachd air an sin, tha iad a’ dol am meud ann an co-theacsan nach fhaca an gnìomhachas tèarainteachd coimpiutair a-riamh roimhe.

Anns an rannsachadh aige o chionn ghoirid, lorg an neach-labhairt mòran de chugallachd èiginneach ann an innealan-fuadain dachaigh, corporra agus gnìomhachais - bho luchd-saothrachaidh ainmeil. Anns an aithisg, tha e a’ nochdadh mion-fhiosrachadh teicnigeach mu na bagairtean a th’ ann an-dràsta agus a’ mìneachadh gu mionaideach mar as urrainn do luchd-ionnsaigh diofar phàirtean den eag-shiostam robotach a mhilleadh. Le taisbeanadh de bhuannachdan obrach.

Am measg nan duilgheadasan a lorg an neach-labhairt anns an eag-shiostam robot: 1) conaltradh mì-chinnteach; 2) comas milleadh cuimhne; 3) so-leòntachd a leigeas le coileanadh còd iomallach (RCE); 4) an comas a bhith a’ briseadh ionracas an t-siostam faidhle; 5) duilgheadasan le cead; agus ann an cuid de chùisean gun a bhith ann idir; 6) lag cryptography; 7) duilgheadasan le ùrachadh firmware; 8) duilgheadasan le bhith a 'dèanamh cinnteach à dìomhaireachd; 8) comasan gun sgrìobhainn (cuideachd so-leònte gu RCE, msaa); 9) lag default rèiteachadh; 10) “frèaman fosgailte airson smachd a chumail air innealan-fuadain” agus leabharlannan bathar-bog.

Bidh an neach-labhairt a’ toirt seachad taisbeanaidhean beò de ghrunn shuidheachaidhean hacaidh co-cheangailte ri brathadh saidhbear, bagairtean taobh a-staigh, milleadh seilbh, msaa. A’ toirt cunntas air suidheachaidhean fìor a dh’ fhaodar fhaicinn sa bhlàr a-muigh, tha an neach-labhairt a’ mìneachadh mar a dh’ fhaodadh mì-thèarainteachd teicneòlas robot an latha an-diugh leantainn gu hacaidh. Mìnich carson a tha innealan-fuadain briste eadhon nas cunnartaiche na teicneòlas sam bith eile.

Bidh an neach-labhairt cuideachd a’ tarraing aire gu bheil pròiseactan rannsachaidh amh a’ dol a-steach gu cinneasachadh mus tèid cùisean sàbhailteachd fhuasgladh. Bidh margaidheachd a’ buannachadh mar a bha e an-còmhnaidh. Feumar an suidheachadh mì-fhallain seo a cheartachadh gu h-èiginneach. Gus an tàinig Skynet. Ged... Tha an ath aithisg a' moladh gu bheil Skynet air ruighinn mu thràth.

10 aithisgean inntinneach bho cho-labhairtean hacker

7. Armailteach ionnsachadh innealan

Damien Cauquil. Ionnsachadh Innealan Armachd: Chaidh cus luach a chuir air daonnachd co-dhiù // DEF CON 2017.

Ann an cunnart a bhith air ainmeachadh mar neach-saidheans seòlta, tha an neach-labhairt fhathast air a bheò-ghlacadh leis an “cruthachadh ùr diabhal” aige, gu pròiseil a’ toirt a-steach DeepHack: neach-tarraing le còd fosgailte AI. Tha am bot seo na neach-tarraing tagradh lìn fèin-ionnsachaidh. Tha e stèidhichte air lìonra neural a bhios ag ionnsachadh tro dheuchainn agus mearachd. Aig an aon àm, bidh DeepHack a’ làimhseachadh na builean a dh’ fhaodadh a bhith aig neach bho na deuchainnean agus na mearachdan sin le dìmeas eagallach.

A’ cleachdadh dìreach aon algairim choitcheann, ionnsaichidh e brath a ghabhail air diofar sheòrsaichean so-leòntachd. Bidh DeepHack a ’fosgladh an dorais gu raon neach-tarraing AI, agus faodar a bhith an dùil ri mòran dhiubh a dh’ aithghearr. A thaobh seo, tha an neach-labhairt gu pròiseil a’ comharrachadh a bot mar “toiseach an deireadh.”

Tha an neach-labhairt den bheachd gu bheil innealan hacaidh stèidhichte air AI, a nochdas a dh’ aithghearr, às deidh DeepHack, nan teicneòlas bunaiteach ùr nach eil luchd-dìon saidhbear agus luchd-ionnsaigh saidhbear air gabhail riutha fhathast. Tha an neach-labhairt a’ gealltainn gum bi gach fear againn an ath-bhliadhna a’ sgrìobhadh innealan hacaidh ionnsachadh inneal sinn fhìn, no a’ feuchainn gu cruaidh ri sinn fhèin a dhìon bhuapa. Chan eil treas.

Cuideachd, an dàrna cuid le magadh no dha-rìribh, tha an neach-labhairt ag ràdh: “Chan eil e na inbhe a-nis aig geniuses diabolical, tha dystopia do-sheachanta AI ri fhaighinn leis a h-uile duine an-diugh. Mar sin thig còmhla rinn agus seallaidh sinn dhut mar as urrainn dhut pàirt a ghabhail ann an sgrios daonnachd le bhith a’ cruthachadh an siostam ionnsachaidh inneal armachd agad fhèin. Gu dearbh, mura cuir aoighean bhon àm ri teachd stad oirnn bho bhith a’ dèanamh seo."

10 aithisgean inntinneach bho cho-labhairtean hacker

8. Cuimhnich a h-uile càil: cuir a-steach faclan-faire ann an cuimhne inntinneil

Tess Schrodinger. Ath-ghairm iomlan: A’ cuir a-steach faclan-faire ann an cuimhne inntinn // DEF CON. 2017.

Dè a th’ ann an cuimhne inntinneil? Ciamar as urrainn dhut “facal-faire” a chuir an sin? A bheil seo eadhon sàbhailte? Agus carson a leithid de chleasan idir? Is e am beachd leis an dòigh-obrach seo, nach bi e comasach dhut na faclan-faire agad a dhòrtadh, eadhon fo èiginn; fhad ‘s a chumas tu an comas logadh a-steach don t-siostam.

Bidh an òraid a’ tòiseachadh le mìneachadh air dè a th’ ann an cuimhne inntinneil. Tha e an uairsin a’ mìneachadh mar a tha cuimhne soilleir agus so-thuigsinn eadar-dhealaichte. An ath rud, thèid beachdachadh air bun-bheachdan mothachail agus neo-fhiosrachail. Agus tha e cuideachd a 'mìneachadh dè an seòrsa brìgh a tha seo - mothachadh. Ag innse mar a bhios ar cuimhne a’ còdachadh, a’ stòradh agus a’ faighinn fiosrachadh air ais. Thathas a’ toirt cunntas air crìochan cuimhne daonna. Agus cuideachd mar a tha ar cuimhne ag ionnsachadh. Agus tha an aithisg a’ crìochnachadh le sgeulachd mu sgrùdadh ùr-nodha air cuimhne inntinneil daonna, ann an co-theacsa mar a chuireas tu faclan-faire an sàs ann.

Cha tug an neach-labhairt, gu dearbh, an aithris àrd-amasach a chaidh a dhèanamh ann an tiotal an taisbeanaidh aige gu fuasgladh iomlan, ach aig an aon àm thug e iomradh air grunn sgrùdaidhean inntinneach a tha air na dòighean-obrach airson fuasgladh fhaighinn air an duilgheadas. Gu sònraichte, rannsachadh bho Oilthigh Stanford, a tha an aon chuspair. Agus pròiseact gus eadar-aghaidh inneal-daonna a leasachadh airson daoine le fradharc fann - le ceangal dìreach ris an eanchainn. Tha an neach-labhairt cuideachd a’ toirt iomradh air sgrùdadh le luchd-saidheans Gearmailteach a fhuair air adhart ceangal algorithmach a dhèanamh eadar comharran dealain na h-eanchainn agus abairtean beòil; Leigidh an inneal a leasaich iad leat teacsa a thaipeadh dìreach le bhith a’ smaoineachadh mu dheidhinn. Is e sgrùdadh inntinneach eile air a bheil an neach-labhairt a’ toirt iomradh air an neurotelephone, eadar-aghaidh eadar an eanchainn agus fòn-làimhe, tro headset EEG gun uèir (Colaiste Dartmouth, USA).

Mar a chaidh ainmeachadh cheana, cha tug an neach-labhairt an aithris àrd-amasach a chaidh a dhèanamh ann an tiotal an taisbeanaidh aige gu làn fhuasgladh. Ach, tha an neach-labhairt a ’toirt fa-near, a dh’ aindeoin nach eil teicneòlas ann airson facal-faire a chuir a-steach do chuimhne inntinneil fhathast, gu bheil malware a tha a ’feuchainn ri toirt a-mach às an sin ann mu thràth.

10 aithisgean inntinneach bho cho-labhairtean hacker

9. Agus dh'fhaighnich am fear beag: “A bheil thu dha-rìribh a’ smaoineachadh nach urrainn ach luchd-tarraing an riaghaltais ionnsaighean saidhbear a dhèanamh air a’ ghriod chumhachd?”

Anastasia Keliris. Agus an uairsin thuirt an Sgriobtar Kiddie Na biodh Solas ann. A bheil Cyber-Attacks On the Power Grid Limited gu Cleasaichean Stàite Dùthchasach? // Hat Dubh. 2017.

Tha obrachadh rèidh dealain air leth cudromach nar beatha làitheil. Bidh ar eisimeileachd air dealan gu sònraichte follaiseach nuair a thèid a chuir dheth - eadhon airson ùine ghoirid. An-diugh thathar a’ gabhail ris sa chumantas gu bheil ionnsaighean saidhbear air a’ ghriod chumhachd gu math toinnte agus nach fhaighear ach do luchd-tarraing an riaghaltais.

Bidh an neach-labhairt a’ toirt dùbhlan don ghliocas gnàthach seo agus a’ toirt cunntas mionaideach air ionnsaigh air a’ ghriod chumhachd, agus tha a chosgais iomchaidh eadhon dha luchd-tarraing neo-riaghaltais. Bidh e a’ taisbeanadh fiosrachadh a chaidh a chruinneachadh bhon eadar-lìn a bhios feumail ann a bhith a’ modaladh agus a’ sgrùdadh a’ ghriod cumhachd targaid. Agus tha e cuideachd a’ mìneachadh mar a ghabhas am fiosrachadh seo a chleachdadh gus ionnsaighean air grids cumhachd air feadh an t-saoghail a mhodail.

Tha an aithisg cuideachd a’ nochdadh so-leòntachd èiginneach a lorg an neach-labhairt ann am bathar General Electric Multilin, a thathas a’ cleachdadh gu farsaing ann an roinn an lùtha. Tha an neach-labhairt ag innse mar a chuir e an cunnart gu tur air an algairim crioptachaidh a chaidh a chleachdadh anns na siostaman sin. Tha an algairim seo air a chleachdadh ann am bathar General Electric Multilin airson conaltradh tèarainte air fo-shiostaman a-staigh, agus airson smachd a chumail air na fo-shiostaman sin. A’ toirt a-steach cead a thoirt do luchd-cleachdaidh agus cothrom a thoirt do ghnìomhachd sochair.

Às deidh dha na còdan ruigsinneachd ionnsachadh (mar thoradh air a bhith a ’dèanamh cron air an algairim crioptachaidh), faodaidh an neach-ionnsaigh an inneal a chuir dheth gu tur agus an dealan a chuir dheth ann an roinnean sònraichte den ghriod cumhachd; luchd-obrachaidh bacadh. A bharrachd air an sin, tha an neach-labhairt a’ nochdadh dòigh-obrach airson lorgan didseatach a dh’ fhàgas uidheamachd a tha so-leònte ri ionnsaighean saidhbear a leughadh air astar.

10. Tha fios aig an eadar-lìon mu thràth gu bheil mi trom

Cooper Quintin. Tha fios aig an eadar-lìn mu thràth gu bheil mi trom // DEF CON. 2017.

Tha slàinte boireannaich na ghnìomhachas mòr. Tha pailteas de dh’ aplacaidean Android air a’ mhargaidh a chuidicheas boireannaich le bhith a’ cumail sùil air na cuairtean mìosail aca, fios a bhith aca cuin a tha iad nas dualtaich breith, no sùil a chumail air an inbhe a tha iad trom. Bidh na h-aplacaidean sin a’ brosnachadh bhoireannaich gu bhith a’ clàradh na mion-fhiosrachadh as dlùithe mu am beatha, leithid faireachdainn, gnìomhachd feise, gnìomhachd chorporra, comharraidhean corporra, àirde, cuideam agus barrachd.

Ach dè cho prìobhaideach ‘s a tha na h-aplacaidean sin, agus dè cho tèarainte sa tha iad? Às deidh na h-uile, ma tha tagradh a’ stòradh mion-fhiosrachadh cho dlùth mu ar beatha phearsanta, bhiodh e math mura roinn e an dàta seo le duine sam bith eile; mar eisimpleir, le companaidh càirdeil (an sàs ann an sanasachd cuimsichte, msaa) no le com-pàirtiche/pàrant droch-rùnach.

Bidh an neach-labhairt a’ toirt seachad toraidhean an anailis cybersecurity aige air còrr air dusan tagradh a tha a’ ro-innse na tha coltach ri beothachadh agus a’ cumail sùil air adhartas torrachas. Lorg e gu bheil fìor dhuilgheadasan aig a’ mhòr-chuid de na tagraidhean sin le cybersecurity san fharsaingeachd agus prìobhaideachd gu sònraichte.

10 aithisgean inntinneach bho cho-labhairtean hacker

Source: www.habr.com

Cuir beachd ann