Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Bidh companaidhean antivirus, eòlaichean tèarainteachd fiosrachaidh agus dìreach luchd-dealasach a’ cur siostaman poitean meala air an eadar-lìn gus “caochladh” ùr den bhìoras a ghlacadh no innleachdan hacker annasach a chomharrachadh. Tha poitean meala cho cumanta gu bheil cybercriminals air seòrsa de dhìonachd a leasachadh: bidh iad gu sgiobalta ag aithneachadh gu bheil iad air beulaibh ribe agus dìreach ga leigeil seachad. Gus sgrùdadh a dhèanamh air innleachdan hackers an latha an-diugh, chruthaich sinn poit meala reusanta a bha beò air an eadar-lìn airson seachd mìosan, a ’tàladh grunn ionnsaighean. Bhruidhinn sinn mu mar a thachair seo san sgrùdadh againn “Air a ghlacadh san Achd: A’ ruith Pota Meala Factaraidh Fìor-fhìor gus fìor chunnartan a ghlacadh" Tha cuid de fhìrinnean bhon sgrùdadh anns an dreuchd seo.

Leasachadh Honeypot: liosta-sgrùdaidh

B’ e a’ phrìomh obair ann a bhith a’ cruthachadh ar supertrap stad a chuir oirnn bho bhith air am faicinn le luchd-tarraing a nochd ùidh ann. Dh'fheumadh seo tòrr obrach:

  1. Cruthaich uirsgeul reusanta mun chompanaidh, a’ toirt a-steach ainmean slàn agus dealbhan de luchd-obrach, àireamhan fòn agus puist-d.
  2. Gus modal de bhun-structar gnìomhachais a chruthachadh agus a chuir an gnìomh a fhreagras ris an uirsgeul mu ghnìomhachd ar companaidh.
  3. Dèan co-dhùnadh dè na seirbheisean lìonraidh a bhios ruigsinneach bhon taobh a-muigh, ach na bi air do ghiùlan air falbh le bhith a’ fosgladh puirt so-leònte gus nach bi e coltach ri ribe airson suirghe.
  4. Cuir air dòigh faicsinneachd aoidion fiosrachaidh mu shiostam so-leònte agus sgaoil am fiosrachadh seo am measg luchd-ionnsaigh a dh’fhaodadh a bhith ann.
  5. Cuir an gnìomh sgrùdadh faiceallach air gnìomhachd hacker ann am bun-structar a’ phoit meala.

Agus a-nis mu dheidhinn a h-uile dad ann an òrdugh.

A 'cruthachadh uirsgeul

Tha cybercriminals mar-thà cleachdte ri bhith a’ tighinn tarsainn air mòran phoitean meala, agus mar sin bidh am pàirt as adhartaiche dhiubh a’ dèanamh sgrùdadh domhainn air gach siostam so-leònte gus dèanamh cinnteach nach e ribe a th’ ann. Airson an aon adhbhar, dh'fheuch sinn ri dèanamh cinnteach nach robh a 'phoit meala a-mhàin reusanta a thaobh dealbhadh agus taobhan teicnigeach, ach cuideachd gus coltas companaidh fìor a chruthachadh.

Le bhith gar cur fhèin ann am brògan neach-tarraing fionnar beachd-bharail, leasaich sinn algorithm dearbhaidh a dhèanadh eadar-dhealachadh air fìor shiostam bho ribe. Bha e a’ toirt a-steach a bhith a’ lorg seòlaidhean IP companaidh ann an siostaman cliù, cùl rannsachadh air eachdraidh sheòlaidhean IP, a’ lorg ainmean is prìomh fhaclan co-cheangailte ris a’ chompanaidh, a bharrachd air a cho-phàrtaidhean, agus iomadh rud eile. Mar thoradh air an sin, bha an uirsgeul gu math cinnteach agus tarraingeach.

Cho-dhùin sinn an fhactaraidh decoy a shuidheachadh mar bhùth prototyping gnìomhachais beag ag obair dha teachdaichean mòra gun urra anns an roinn armachd agus itealain. Shaor seo sinn bho na duilgheadasan laghail co-cheangailte ri bhith a’ cleachdadh brannd a th’ ann mar-thà.

An uairsin bha againn ri lèirsinn, misean agus ainm a chruthachadh airson na buidhne. Cho-dhùin sinn gum biodh a’ chompanaidh againn na thoiseach tòiseachaidh le àireamh bheag de luchd-obrach, gach fear dhiubh na neach-stèidheachaidh. Chuir seo creideas ris an sgeulachd mu nàdar sònraichte ar gnìomhachas, a leigeas leis pròiseactan mothachail a làimhseachadh airson teachdaichean mòra agus cudromach. Bha sinn airson gum biodh a ’chompanaidh againn a’ nochdadh lag bho shealladh cybersecurity, ach aig an aon àm bha e follaiseach gu robh sinn ag obair le maoin chudromach air siostaman targaid.

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Glacadh-sgrìn de làrach-lìn meala MeTech. Stòr: Trend Micro

Thagh sinn am facal MeTech mar ainm a’ chompanaidh. Chaidh an làrach a dhèanamh stèidhichte air teamplaid an-asgaidh. Chaidh na h-ìomhaighean a thogail bho bhancaichean dhealbhan, a’ cleachdadh an fheadhainn as mì-chliùiteach agus gan atharrachadh gus nach bi iad cho aithnichte.

Bha sinn airson gum biodh a’ chompanaidh a’ coimhead fìor, agus mar sin dh’fheumadh sinn luchd-obrach a chuir ris le sgilean proifeasanta a tha a rèir ìomhaigh na gnìomhachd. Thàinig sinn suas le ainmean agus pearsantachdan dhaibh agus an uairsin dh’ fheuch sinn ri ìomhaighean a thaghadh bho bhancaichean dhealbhan a rèir cinnidheachd.

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Glacadh-sgrìn de làrach-lìn meala MeTech. Stòr: Trend Micro

Gus nach deach an lorg, choimhead sinn airson dealbhan buidhne de dheagh chàileachd às am b’ urrainn dhuinn na h-aghaidhean a bha a dhìth oirnn a thaghadh. Ach, thrèig sinn an roghainn seo an uairsin, leis gum faodadh neach-tarraing a bhith a’ cleachdadh sgrùdadh cùl-ìomhaigh agus faighinn a-mach nach eil ar “luchd-obrach” a’ fuireach ach ann am bancaichean dhealbhan. Aig a’ cheann thall, chleachd sinn dealbhan de dhaoine nach robh ann a chaidh a chruthachadh a’ cleachdadh lìonraidhean neural.

Bha fiosrachadh cudromach mu na sgilean teicnigeach aca ann am pròifilean luchd-obrach a chaidh fhoillseachadh air an làrach, ach sheachain sinn sgoiltean no bailtean-mòra sònraichte a chomharrachadh.
Gus bogsaichean puist a chruthachadh, chleachd sinn frithealaiche solaraiche aoigheachd, agus an uairsin fhuair sinn grunn àireamhan fòn air màl anns na Stàitean Aonaichte agus chuir sinn còmhla iad ann am PBX brìgheil le clàr guth agus inneal freagairt.

Bun-structar Honeypot

Gus foillseachadh a sheachnadh, chuir sinn romhainn measgachadh de fhìor bhathar-cruaidh gnìomhachais, coimpiutairean corporra agus innealan brìgheil tèarainte a chleachdadh. A’ coimhead air adhart, canaidh sinn gun do rinn sinn sgrùdadh air toradh ar n-oidhirpean a’ cleachdadh einnsean sgrùdaidh Shodan, agus sheall e gu bheil a’ phoit meala a’ coimhead coltach ri fìor shiostam gnìomhachais.

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Mar thoradh air a bhith a 'sganadh poca meala a' cleachdadh Shodan. Stòr: Trend Micro

Chleachd sinn ceithir PLCan mar bhathar-cruaidh airson ar ribe:

  • Siemens S7-1200,
  • dà AllenBradley MicroLogix 1100,
  • Omron CP1L.

Chaidh na PLCan sin a thaghadh airson cho mòr sa tha iad ann am margaidh siostam smachd na cruinne. Agus bidh gach aon de na riaghladairean sin a’ cleachdadh a phròtacal fhèin, a leig leinn faighinn a-mach dè na PLCan air an deidheadh ​​​​ionnsaigh nas trice agus am biodh ùidh aca ann am prionnsapal do dhuine sam bith.

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Uidheam den “factaraidh” againn - ribe. Stòr: Trend Micro

Cha b’ e dìreach bathar-cruaidh a chuir sinn a-steach agus a cheangal ris an eadar-lìn. Rinn sinn prògramadh air gach rianadair gus gnìomhan a choileanadh, a’ gabhail a-steach

  • measgachadh,
  • smachd losgaidh agus crios giùlain,
  • palletizing a’ cleachdadh inneal-làimhseachaidh robotach.

Agus gus am pròiseas toraidh a dhèanamh reusanta, rinn sinn prògramadh loidsig gus paramadairean fios-air-ais atharrachadh air thuaiream, atharrais air motaran a’ tòiseachadh agus a’ stad, agus luchd-losgaidh a’ tionndadh air is dheth.

Bha trì coimpiutairean mas-fhìor agus aon choimpiutair corporra aig an fhactaraidh againn. Chaidh coimpiutairean mas-fhìor a chleachdadh gus smachd a chumail air plannt, inneal-fuadain palletizer, agus mar ionad-obrach airson innleadair bathar-bog PLC. Bha an coimpiutair corporra ag obair mar fhrithealaiche faidhle.

A bharrachd air a bhith a’ cumail sùil air ionnsaighean air PLCs, bha sinn airson sùil a chumail air inbhe phrògraman air an luchdachadh air na h-innealan againn. Gus seo a dhèanamh, chruthaich sinn eadar-aghaidh a leig leinn faighinn a-mach gu sgiobalta mar a chaidh stàitean ar gnìomhadairean brìgheil agus ionadan atharrachadh. A-cheana aig ìre dealbhaidh, fhuair sinn a-mach gu bheil e mòran nas fhasa seo a chuir an gnìomh le bhith a’ cleachdadh prògram smachd na tro phrògramadh dìreach de loidsig an rianadair. Dh’ fhosgail sinn cothrom air eadar-aghaidh stiùireadh inneal ar poit-mheala tro VNC gun fhacal-faire.

Tha innealan-fuadain gnìomhachais nam prìomh phàirt de saothrachadh snasail an latha an-diugh. A thaobh seo, chuir sinn romhainn inneal-fuadain agus àite-obrach fèin-ghluasadach a chuir ris gus smachd a chumail air uidheamachd ar factaraidh ribe. Gus am “factaraidh” a dhèanamh nas reusanta, chuir sinn a-steach fìor bhathar-bog air an ionad-obrach smachd, a bhios innleadairean a’ cleachdadh gus loidsig an inneal-fuadain a phrògramadh gu grafaigeach. Uill, leis gu bheil innealan-fuadain gnìomhachais mar as trice suidhichte ann an lìonra iomallach a-staigh, chuir sinn romhainn ruigsinneachd gun dìon fhàgail tro VNC a-mhàin chun ionad-obrach smachd.

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Àrainneachd RobotStudio le modal 3D den inneal-fuadain againn. Stòr: Trend Micro

Chuir sinn a-steach àrainneachd prògramadh RobotStudio bho ABB Robotics air inneal brìgheil le stèisean-obrach smachd robot. Às deidh dhuinn RobotStudio a rèiteachadh, dh’ fhosgail sinn faidhle atharrais leis an inneal-fuadain againn ann gus am biodh an ìomhaigh 3D aige ri fhaicinn air an sgrion. Mar thoradh air an sin, bidh Shodan agus innealan sgrùdaidh eile, nuair a lorgar frithealaiche VNC neo-thèarainte, a’ glacadh an ìomhaigh sgrion seo agus ga shealltainn dhaibhsan a tha a’ coimhead airson innealan-fuadain gnìomhachais le ruigsinneachd fosgailte air smachd.

B’ e puing an aire seo gu mion-fhiosrachadh targaid tarraingeach agus reusanta a chruthachadh dha luchd-ionnsaigh a bhiodh, aon uair ‘s gun lorg iad e, a’ tilleadh thuige a-rithist is a-rithist.

Ionad-obrach an innleadair


Gus loidsig PLC a phrògramadh, chuir sinn coimpiutair innleadaireachd ris a’ bhun-structar. Chaidh bathar-bog gnìomhachais airson prògramadh PLC a chuir a-steach air:

  • Portal TIA airson Siemens,
  • MicroLogix airson rianadair Allen-Bradley,
  • CX-Aon airson Omron.

Cho-dhùin sinn nach biodh an àite-obrach innleadaireachd ruigsinneach taobh a-muigh an lìonra. An àite sin, shuidhich sinn an aon fhacal-faire airson a’ chunntais rianadair ’s a tha air an ionad-obrach smachd robot agus an ionad-obrach smachd factaraidh a tha ruigsinneach bhon eadar-lìn. Tha an rèiteachadh seo gu math cumanta ann am mòran chompanaidhean.
Gu mì-fhortanach, a dh’ aindeoin ar n-oidhirpean uile, cha do ràinig aon neach-ionnsaigh ionad-obrach an innleadair.

Frithealaiche faidhle

Bha feum againn air mar bhiathadh dha luchd-ionnsaigh agus mar dhòigh air taic a chumail ris an “obair” againn fhìn anns an fhactaraidh decoy. Leig seo leinn faidhlichean a cho-roinn leis a’ phoit meala againn a’ cleachdadh innealan USB gun a bhith a’ fàgail lorg air lìonra a’ phoit meala. Chuir sinn a-steach Windows 7 Pro mar an OS airson an fhrithealaiche faidhle, anns an do chruthaich sinn pasgan co-roinnte a ghabhas leughadh agus a sgrìobhadh le neach sam bith.

An toiseach cha do chruthaich sinn rangachd de phasganan is sgrìobhainnean air frithealaiche nam faidhle. Ach, fhuair sinn a-mach às deidh sin gu robh luchd-ionnsaigh gu gnìomhach a’ sgrùdadh a’ phasgan seo, agus mar sin chuir sinn romhainn a lìonadh le diofar fhaidhlichean. Gus seo a dhèanamh, sgrìobh sinn sgriobt python a chruthaich faidhle de mheud air thuaiream le aon de na leudachaidhean a chaidh a thoirt seachad, a’ cruthachadh ainm stèidhichte air an fhaclair.

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Sgriobt airson ainmean faidhle tarraingeach a chruthachadh. Stòr: Trend Micro

Às deidh dhuinn an sgriobt a ruith, fhuair sinn an toradh a bhathas ag iarraidh ann an cruth pasgan làn de fhaidhlichean le ainmean fìor inntinneach.

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Toradh an sgriobt. Stòr: Trend Micro

Àrainneachd sgrùdaidh


Às deidh dhuinn uimhir de oidhirp a dhèanamh a’ cruthachadh companaidh reusanta, cha b’ urrainn dhuinn ach fàiligeadh san àrainneachd airson sùil a chumail air ar “luchd-tadhail”. Dh'fheumadh sinn an dàta gu lèir fhaighinn ann an àm fìor gun an luchd-ionnsaigh a' tuigsinn gun robhar a' coimhead orra.

Chuir sinn seo an gnìomh le bhith a’ cleachdadh ceithir innealan-atharrachaidh USB gu Ethernet, ceithir teipichean SharkTap Ethernet, Raspberry Pi 3, agus draibhear mòr a-muigh. Bha an diagram lìonra againn a’ coimhead mar seo:

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Diagram lìonra Honeypot le uidheamachd sgrùdaidh. Stòr: Trend Micro

Shuidhich sinn trì tapan SharkTap gus sùil a chumail air a h-uile trafaic bhon taobh a-muigh chun PLC, nach fhaighear ach bhon lìonra a-staigh. Rinn an ceathramh SharkTap sùil air trafaic aoighean inneal brìgheil so-leònte.

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Tap Ethernet SharkTap agus router Sierra Wireless AirLink RV50. Stòr: Trend Micro

Rinn Raspberry Pi grèim trafaic làitheil. Rinn sinn ceangal ris an eadar-lìn a’ cleachdadh router ceallach Sierra Wireless AirLink RV50, gu tric air a chleachdadh ann an iomairtean gnìomhachais.

Gu mì-fhortanach, cha do leig an router seo leinn casg a chuir air ionnsaighean nach robh a rèir ar planaichean, agus mar sin chuir sinn balla-teine ​​​​Cisco ASA 5505 ris an lìonra ann am modh follaiseach gus bacadh a dhèanamh le glè bheag de bhuaidh air an lìonra.

Mion-sgrùdadh trafaic


Tha Tshark agus tcpdump iomchaidh airson fuasgladh fhaighinn air cùisean làithreach gu sgiobalta, ach anns a ’chùis againn cha robh na comasan aca gu leòr, leis gu robh mòran gigabytes de thrafaig againn, a chaidh a sgrùdadh le grunn dhaoine. Chleachd sinn an anailisiche Moloch stòr fosgailte a chaidh a leasachadh le AOL. Tha e coimeasach ann an comas-gnìomh ri Wireshark, ach tha barrachd chomasan aige airson co-obrachadh, a’ toirt cunntas air agus a’ tagadh phasganan, às-mhalairt agus gnìomhan eile.

Leis nach robh sinn airson an dàta cruinnichte air coimpiutairean meala a phròiseasadh, chaidh dumpaichean PCAP a chuir a-mach gach latha gu stòr AWS, às an do chuir sinn a-steach iad gu inneal Moloch mu thràth.

Clàradh sgrion

Gus gnìomhan luchd-hackers a chlàradh anns a’ phoit meala againn, sgrìobh sinn sgriobt a ghabh seallaidhean-sgrìn den inneal brìgheil aig àm sònraichte agus, an coimeas ris an dealbh roimhe, cho-dhùin sinn an robh rudeigin a’ tachairt ann no nach robh. Nuair a chaidh gnìomhachd a lorg, bha an sgriobt a’ toirt a-steach clàradh sgrion. Thionndaidh an dòigh-obrach seo a-mach mar an dòigh as èifeachdaiche. Dh’ fheuch sinn cuideachd ri trafaic VNC a sgrùdadh bho dump PCAP gus tuigsinn dè na h-atharrachaidhean a bha air tachairt san t-siostam, ach aig a’ cheann thall bha an clàradh sgrion a chuir sinn an gnìomh nas sìmplidhe agus nas lèirsinneach.

A’ cumail sùil air seiseanan VNC


Airson seo chleachd sinn Chaosreader agus VNCLogger. Bidh an dà ghoireas a’ toirt a-mach prìomh bhuillean bho dump PCAP, ach bidh VNCLogger a’ làimhseachadh iuchraichean mar Backspace, Enter, Ctrl nas ceart.

Tha dà eas-bhuannachd aig VNCLogger. An toiseach: chan urrainn dha ach iuchraichean a tharraing le bhith “ag èisteachd” ri trafaic air an eadar-aghaidh, agus mar sin bha againn ri seisean VNC a shamhlachadh air a shon a’ cleachdadh tcpreplay. Tha an dàrna eas-bhuannachd de VNCLogger cumanta le Chaosreader: chan eil iad le chèile a’ sealltainn susbaint a’ bhòrd bhidio. Airson seo a dhèanamh bha agam ri Wireshark a chleachdadh.

Bidh sinn a’ tàladh hackers


Chruthaich sinn mil airson ionnsaigh a thoirt air. Gus seo a choileanadh, chuir sinn air dòigh aodion fiosrachaidh gus aire luchd-ionnsaigh a tharraing. Chaidh na puirt a leanas fhosgladh air poit meala:

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh

B’ fheudar am port RDP a dhùnadh goirid às deidh dhuinn a dhol beò leis gu robh an àireamh mhòr de thrafaig sganaidh air an lìonra againn ag adhbhrachadh cùisean dèanadais.
Dh’ obraich na cinn-uidhe VNC an-toiseach ann am modh seallaidh a-mhàin às aonais facal-faire, agus an uairsin thionndaidh sinn “le mearachd” gu modh làn ruigsinneachd.

Gus luchd-ionnsaigh a thàladh, chuir sinn suas dà phost le fiosrachadh sgaoilte mun t-siostam gnìomhachais a bha ri fhaighinn air PasteBin.

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Aon de na puist air a phostadh air PasteBin gus ionnsaighean a tharraing. Stòr: Trend Micro

ionnsaighean


Bha Honeypot beò air-loidhne airson timcheall air seachd mìosan. Thachair a’ chiad ionnsaigh mìos às deidh do phoit meala a dhol air-loidhne.

Sganairean

Bha tòrr trafaic ann bho sganairean de chompanaidhean ainmeil - ip-ip, Rapid, Shadow Server, Shodan, ZoomEye agus feadhainn eile. Bha uimhir dhiubh ann is gum feumadh sinn na seòlaidhean IP aca a chuir a-mach às an anailis: bhuineadh 610 a-mach à 9452 no 6,45% de na seòlaidhean IP gun samhail do sganairean gu tur dligheach.

Sgammers

Is e aon de na cunnartan as motha a tha romhainn a bhith a’ cleachdadh an t-siostam againn airson adhbharan eucoireach: fònaichean sgairteil a cheannach tro chunntas neach-clàraidh, airgead a-mach air mìltean de chompanaidhean-adhair a’ cleachdadh cairtean tiodhlac agus seòrsan eile de dh’fhoill.

Mèinnearan

Aon de na ciad luchd-tadhail don t-siostam againn thionndaidh a-mach gu bhith na mhèinnear. Luchdaich sìos e bathar-bog mèinnearachd Monero air. Cha bhiodh e air a bhith comasach air mòran airgid a dhèanamh air an t-siostam sònraichte againn air sgàth cinneasachd ìosal. Ach, ma chuireas sinn oidhirpean grunn dhusan no eadhon ceudan de shiostaman mar sin còmhla, dh ’fhaodadh e tionndadh a-mach gu math.

Ransomware

Rè obair meala, thachair sinn ri fìor bhìorasan ransomware dà uair. Anns a 'chiad chùis b' e Crysis a bh 'ann. Log a ghnìomhaichean a-steach don t-siostam tro VNC, ach an uairsin chuir iad a-steach TeamViewer agus chleachd iad e gus tuilleadh ghnìomhan a dhèanamh. Às deidh dhuinn feitheamh ris an teachdaireachd gràin ag iarraidh airgead-fuadain de $ 10 ann an BTC, chaidh sinn a-steach do chonaltradh leis na h-eucoraich, ag iarraidh orra aon de na faidhlichean a dhì-chrioptachadh dhuinn. Ghèill iad ris an iarrtas agus a-rithist an iarrtas airgead-fuadain. Chaidh againn air suas ri 6 mìle dolar a cho-rèiteachadh, agus às deidh sin cha do rinn sinn ach an siostam ath-luchdachadh suas gu inneal brìgheil, leis gun d ’fhuair sinn am fiosrachadh riatanach uile.

Thionndaidh a-mach gur e Phobos an dàrna ransomware. Chuir an neach-tarraing a chuir a-steach e seachad uair a thìde a’ brobhsadh an t-siostam faidhle honeypot agus a’ sganadh an lìonra, agus an uairsin chuir e a-steach an ransomware mu dheireadh.
Thionndaidh an treas ionnsaigh ransomware gu bhith meallta. Luchdaich sìos “hacker” neo-aithnichte am faidhle haha.bat chun t-siostam againn, agus às deidh sin choimhead sinn airson greis fhad ‘s a bha e a’ feuchainn ri toirt air obrachadh. B' e aon de na h-oidhirpean haha.bat ath-ainmeachadh gu haha.rnsmwr.

Gu h-iongantach tarraingeach: mar a chruthaich sinn poit meala nach gabh a nochdadh
Bidh an “hacker” a’ meudachadh cronail faidhle an ialtagan le bhith ag atharrachadh an leudachadh aige gu .rnsmwr. Stòr: Trend Micro

Nuair a thòisich am faidhle baidse a’ ruith mu dheireadh, dheasaich an “hacker” e, ag àrdachadh an airgead-fuadain bho $200 gu $750. Às deidh sin, chuir e “crioptachadh” air na faidhlichean gu lèir, dh’ fhàg e teachdaireachd gràin air an deasg agus chaidh e à sealladh, ag atharrachadh na faclan-faire air an VNC againn.

Latha no dhà às deidh sin, thill an neach-tarraing agus, gus a chuimhneachadh fhèin, chuir e air bhog faidhle baidse a dh’ fhosgail mòran uinneagan le làrach porn. A rèir coltais, san dòigh seo dh'fheuch e ri aire a tharraing chun iarrtas aige.

Builean


Rè an sgrùdaidh, thionndaidh e a-mach, cho luath ‘s a chaidh fiosrachadh mu dheidhinn so-leòntachd fhoillseachadh, tharraing pot meala aire, le gnìomhachd a’ fàs bho latha gu latha. Gus am faigheadh ​​an ribe aire, bha aig a’ chompanaidh bhrèige againn ri grunn bhriseadh tèarainteachd fhulang. Gu mì-fhortanach, tha an suidheachadh seo fada bho bhith neo-àbhaisteach am measg mòran chompanaidhean fìor aig nach eil luchd-obrach làn-ùine IT agus tèarainteachd fiosrachaidh.

San fharsaingeachd, bu chòir do bhuidhnean am prionnsapal an t-sochair as lugha a chleachdadh, fhad ‘s a chuir sinn an gnìomh a chaochladh gus luchd-ionnsaigh a thàladh. Agus mar as fhaide a choimhead sinn air na h-ionnsaighean, is ann as ionnsaichte a dh’ fhàs iad an coimeas ri modhan deuchainn treòrachaidh àbhaisteach.

Agus nas cudromaiche, bhiodh na h-ionnsaighean sin uile air fàiligeadh nam biodh ceumannan tèarainteachd iomchaidh air an cur an gnìomh nuair a chaidh an lìonra a stèidheachadh. Feumaidh buidhnean dèanamh cinnteach nach eil an uidheamachd agus na pàirtean bun-structair gnìomhachais aca ruigsinneach bhon eadar-lìn, mar a rinn sinn gu sònraichte nar ribe.

Ged nach eil sinn air aon ionnsaigh a chlàradh air ionad-obrach innleadair, a dh’ aindeoin a bhith a’ cleachdadh an aon fhacal-fhaire rianadair ionadail air a h-uile coimpiutair, bu chòir an cleachdadh seo a sheachnadh gus am bi cothrom ann gun tèid sàrachadh a lughdachadh. Às deidh na h-uile, tha tèarainteachd lag mar chuireadh a bharrachd gus ionnsaigh a thoirt air siostaman gnìomhachais, a tha air a bhith inntinneach o chionn fhada dha eucoirich saidhbear.

Source: www.habr.com

Cuir beachd ann