Хакеруудын хурлын 10 сонирхолтой тайлан

Олон улсын хурлаас болж байгаа үйл явдлыг сурвалжилбал их гоё юм байна гэж бодож байсан. Зөвхөн ерөнхий тойм биш, харин хамгийн сонирхолтой тайлангуудын талаар ярих болно. Анхны халуун аравыг та бүхэнд хүргэж байна.

– IoT халдлага болон ransomware-ийн найрсаг тандемийг хүлээж байна
– “Амаа нээ, 0x41414141 гэж хэл”: Эмнэлгийн кибер дэд бүтцэд халдах
– Контекст сурталчилгааны шорлогын ирмэг дээр байгаа шүдтэй мөлжлөг
– Жинхэнэ хакерууд зорилтот зар сурталчилгаанаас хэрхэн зайлсхийдэг вэ?
– MMORPG хакердсан 20 жил: илүү гайхалтай график, ижил мөлжлөгүүд
- Skynet ирэхээс өмнө роботуудыг хакердацгаая
– Машин сургалтын цэрэгжилт
– Бүх зүйлийг санаарай: танин мэдэхүйн санах ойд нууц үг суулгах
"Бага нь: "Та үнэхээр засгийн газрын хакерууд л цахилгаан сүлжээнд кибер халдлага үйлдэж чадна гэж бодож байна уу?"
– Интернэт намайг жирэмсэн гэдгийг аль хэдийн мэдсэн

Хакеруудын хурлын 10 сонирхолтой тайлан


1. IoT халдлага болон ransomware-ийн найрсаг тандемийг хүлээж байна

Кристофер Элисан. Ransomware болон IoT-ийн аюулыг арилгах // ROOTCON. 2017 он

2016 онд бид ransomwari халдлага хурдацтай өссөнийг харсан. IoT ашиглан DDoS халдлагын шинэ давалгаа биднийг дайрах үед бид эдгээр халдлагаас хараахан сэргэж амжаагүй байсан. Энэхүү тайланд зохиогч ransomware халдлага хэрхэн явагддаг талаар алхам алхмаар тайлбарласан болно. Ransomware хэрхэн ажилладаг, судлаач ransomware-тэй тэмцэхийн тулд үе шат бүрт юу хийх ёстой.

Ингэхдээ тэрээр батлагдсан аргуудад тулгуурладаг. Дараа нь илтгэгч IoT нь DDoS халдлагад хэрхэн оролцдог талаар тодруулав: тэрээр эдгээр халдлагыг хийхэд туслах хортой програм хангамж ямар үүрэг гүйцэтгэдэг болохыг хэлж өгнө (дараа нь IoT армийн DDoS халдлагыг хэрэгжүүлэхэд туслах зорилгоор). Мөн ransomware болон IoT халдлага нь ойрын жилүүдэд хэрхэн том аюул болж болох талаар өгүүлдэг. Илтгэгч нь "Хоролтой програм, Rootkits & Botnets: Эхлэгчдэд зориулсан гарын авлага", "Дэвшилтэт хортой програмын дүн шинжилгээ", "Хэрэглэхэд ил гарсан: Хортой програм ба Rootkits нууц ба шийдэл" номуудын зохиогч тул энэ талаар мэдлэгтэй гэдгээ мэдээлж байна.

Хакеруудын хурлын 10 сонирхолтой тайлан

2. “Амаа нээ, 0x41414141 гэж хэл”: Эмнэлгийн цахим дэд бүтцэд халдах

Роберт Портвлет. Нэлээд хэлээрэй 0x41414141: Эмнэлгийн төхөөрөмж рүү халдаж байна // ToorCon. 2017 он.

Интернетэд холбогдсон эмнэлгийн тоног төхөөрөмж нь хаа сайгүй байдаг эмнэлзүйн бодит байдал юм. Ийм тоног төхөөрөмж нь эмнэлгийн ажилтнуудад үнэ цэнэтэй тусламж болдог, учир нь энэ нь ердийн ажлын нэлээд хэсгийг автоматжуулдаг. Гэсэн хэдий ч, энэ төхөөрөмж нь олон эмзэг байдлыг (програм хангамж болон техник хангамжийн аль алинд нь) агуулдаг бөгөөд энэ нь болзошгүй халдагчдад үйл ажиллагааны өргөн хүрээг нээж өгдөг. Илтгэлд илтгэгч эмнэлгийн кибер дэд бүтцэд зориулсан пентест хийх хувийн туршлагаа хуваалцсан; Мөн халдагчид эмнэлгийн тоног төхөөрөмжид хэрхэн халддаг тухай өгүүлдэг.

Илтгэгч нь: 1) халдагчид хувийн харилцааны протоколуудыг хэрхэн ашигладаг, 2) сүлжээний үйлчилгээн дэх эмзэг байдлыг хэрхэн хайдаг, 3) амьдралыг дэмжих системийг хэрхэн эвддэг, 4) техник хангамжийн дибаг хийх интерфейс болон системийн өгөгдлийн автобусыг хэрхэн ашигладаг; 5) үндсэн утасгүй интерфейс болон тусгай өмчийн утасгүй технологиуд хэрхэн халддаг; 6) эмнэлгийн мэдээллийн системд хэрхэн нэвтэрч, дараа нь уншиж, засварлаж байна: өвчтөний эрүүл мэндийн талаархи хувийн мэдээлэл; Агуулга нь өвчтөнөөс ч нуугддаг албан ёсны эмнэлгийн бүртгэл; 7) эмнэлгийн тоног төхөөрөмж мэдээлэл солилцох, үйлчилгээний команд хийхэд ашигладаг холбооны систем хэрхэн эвдэрсэн; 8) эмнэлгийн ажилтны тоног төхөөрөмж ашиглах боломж хэрхэн хязгаарлагдаж байгаа; эсвэл бүрмөсөн блоклох.

Илтгэгч илтгэлийнхээ үеэр эмнэлгийн тоног төхөөрөмжтэй холбоотой олон асуудлыг олж мэдсэн. Үүнд: 1) сул криптограф, 2) өгөгдөлтэй ажиллах боломж; 3) тоног төхөөрөмжийг алсаас солих боломж, 3) өмчийн протокол дахь сул тал, 4) мэдээллийн санд зөвшөөрөлгүй нэвтрэх боломж, 5) хатуу кодлогдсон, өөрчлөх боломжгүй нэвтрэх / нууц үг. Тоног төхөөрөмжийн програм хангамж эсвэл системийн хоёртын файлд хадгалагдсан бусад нууц мэдээлэл; 6) эмнэлгийн тоног төхөөрөмжийн алсын DoS халдлагад өртөмтгий байдал.

Тайланг уншсаны дараа өнөөдөр анагаах ухааны салбарын кибер аюулгүй байдал нь эмнэлзүйн тохиолдол бөгөөд эрчимт эмчилгээ шаардлагатай байгаа нь илт харагдаж байна.

Хакеруудын хурлын 10 сонирхолтой тайлан

3. Контекст сурталчилгааны шорлогны үзүүрт байгаа шүдтэй мөлжлөг

Тайлер Күүк. Хуурамч зар сурталчилгаа: Орчин үеийн зар сурталчилгааны платформыг зорилтот мөлжлөгт хэрхэн ашиглаж болох вэ // ToorCon. 2017 он.

Өдөр бүр сая сая хүмүүс ажил, зугаа цэнгэл, эсвэл зүгээр л олон нийтийн сүлжээнд ханддаг. Нийгмийн сүлжээнүүдийн доор энгийн зочдод үл үзэгдэх зар сурталчилгааны платформууд байдаг бөгөөд нийгмийн сүлжээний зочдод холбогдох контекст сурталчилгааг хүргэх үүрэгтэй. Зар сурталчилгааны платформууд нь хэрэглэхэд хялбар бөгөөд маш үр дүнтэй байдаг. Тиймээс тэд сурталчлагчдын дунд эрэлт хэрэгцээтэй байдаг.

Зар сурталчилгааны платформууд нь бизнест маш их ач тустай өргөн хүрээний үзэгчдэд хүрэх чадвараас гадна тодорхой нэг хүнд чиглэсэн зорилтоо багасгах боломжийг олгодог. Түүнээс гадна орчин үеийн зар сурталчилгааны платформуудын функцууд нь тухайн хүний ​​​​олон тооны хэрэгсэлээс аль нь зар сурталчилгаа үзүүлэхээ сонгох боломжийг олгодог.

Тэр. Орчин үеийн зар сурталчилгааны платформууд нь сурталчлагчдад дэлхийн хаана ч байсан ямар ч хүнд хүрэх боломжийг олгодог. Гэхдээ энэ боломжийг халдагчид бас ашиглаж болно - тэдний зорьсон хохирогч ажиллаж байгаа сүлжээнд нэвтрэх гарц болгон. Илтгэгч хорлонтой сурталчлагч зар сурталчилгааны платформыг ашиглан өөрийн фишинг кампанит ажлыг яг тодорхой нэг хүнд хүргэхийн тулд хэрхэн ашиглаж болохыг харуулж байна.

4. Жинхэнэ хакерууд зорилтот сурталчилгаанаас хэрхэн бултдаг вэ

Уэстон Хеккер. Татгалзах эсвэл үхэх оролдлого !- Хяналтын эсрэг роботууд болон товчлуурын даралтын систем // DEF CON. 2017 он.

Бид өдөр тутмын амьдралдаа олон төрлийн компьютержсэн үйлчилгээг ашигладаг. Тэд биднийг бүхэлд нь хянаж байгааг гэнэт мэдсэн ч бид тэднээс татгалзахад хэцүү байдаг. Ингэснээр тэд бидний биеийн хөдөлгөөн, хурууны даралт бүрийг хянадаг.

Илтгэгч орчин үеийн маркетерууд олон төрлийн эзотерик зорилтот аргуудыг хэрхэн ашигладаг талаар тодорхой тайлбарлав. Бид саяхан бичсэн хөдөлгөөнт паранойн тухай, нийт тандалтын тухай. Олон уншигчид бичсэн зүйлийг хор хөнөөлгүй хошигнол гэж хүлээж авсан боловч орчин үеийн маркетерууд биднийг хянахын тулд ийм технологийг аль хэдийн бүрэн ашиглаж байгаа нь танилцуулсан тайлангаас харагдаж байна.

Та юу хийж чадах вэ, энэ нийт хяналтыг тэжээдэг контекст сурталчилгааны салбар үсрэнгүй хөгжиж байна. Орчин үеийн зар сурталчилгааны платформууд нь хүний ​​сүлжээний үйл ажиллагааг (товчлуур, хулганы заагч хөдөлгөөн гэх мэт) төдийгүй түүний физиологийн шинж чанарыг (түлхүүр дарж, хулганыг хэрхэн хөдөлгөж байгааг) хянах боломжтой. Тэр. Орчин үеийн зар сурталчилгааны платформыг хянах хэрэгсэл нь бидний амьдралыг төсөөлөхийн аргагүй үйлчилгээнд суурилагдсан бөгөөд зөвхөн дотуур хувцасныхаа доор төдийгүй арьсан дор ч мөлхдөг. Хэрвээ бидэнд хэт ажиглагч эдгээр үйлчилгээнүүдээс татгалзах чадвар байхгүй бол ядаж хэрэггүй мэдээллээр бөмбөгдөж болохгүй гэж?

Тайлан нь зохиогчийн төхөөрөмжийг (програм хангамж, техник хангамжийн робот) харуулсан бөгөөд энэ нь: 1) Bluetooth дохиог нэвтрүүлэх; 2) тээврийн хэрэгслийн мэдрэгчээс цуглуулсан өгөгдлийг дуу чимээ гаргах; 3) гар утасны таних параметрүүдийг хуурамчаар үйлдэх; 4) хуруугаараа товших хэлбэрээр дуу чимээ гаргах (гар, хулгана, мэдрэгч дээр). Энэ бүх мэдээллийг гар утасны хэрэгсэл дээр зар сурталчилгаа явуулахад ашигладаг нь мэдэгдэж байна.

Зохиогчийн төхөөрөмжийг ажиллуулсны дараа хяналтын систем галзуурч байгааг жагсаал харуулж байна; Түүний цуглуулсан мэдээлэл маш их шуугиантай, үнэн зөв биш болж, манай ажиглагчдад ямар ч ашиггүй болно. Сайхан хошигнол болгон илтгэгч танилцуулсан төхөөрөмжийн ачаар "хяналтын систем" нь 32 настай хакерыг моринд ухаангүй дурласан 12 настай охин мэтээр ойлгож эхэлдгийг харуулж байна.

Хакеруудын хурлын 10 сонирхолтой тайлан

5. 20 жил MMORPG хакердсан: илүү гоё график, ижилхэн мөлжлөгүүд

MMORPG хакердсан хорин жилийн хугацаа: Илүү сайн график, ижил мөлжлөг // DEF CON. 2017 он.

20 жилийн турш DEF CON дээр MMORPG-г хакердах сэдэв яригдаж байна. Илтгэгч ойд хүндэтгэл үзүүлэхдээ эдгээр хэлэлцүүлгийн хамгийн чухал мөчүүдийг дүрсэлэв. Нэмж дурдахад тэрээр онлайн тоглоомыг хулгайн агнуурын талбарт тохиолдсон адал явдлынхаа талаар ярьдаг. Ultima Online-аас хойш (1997 онд). Мөн дараагийн жилүүд: Camelot-ийн харанхуй үе, Анархи онлайн, Asherons Call 2, ShadowBane, Lineage II, Final Fantasy XI/XIV, World of Warcraft. Guild Wars 2 болон Elder Scrolls Online гэсэн хэд хэдэн шинэ төлөөлөгч багтсан. Энэ бол илтгэгчийн бүх амжилт биш юм!

Энэхүү тайланд виртуал мөнгөтэй болоход тань туслах MMORPG-д зориулсан мөлжлөгүүдийг бий болгох техникийн дэлгэрэнгүй мэдээллийг өгдөг бөгөөд энэ нь бараг бүх MMORPG-д хамааралтай. Илтгэгч хулгайн анчид (мөлжигчид) ба "загасны хяналт" хоёрын хоорондох мөнхийн сөргөлдөөний талаар товч дурдлаа; мөн энэ зэвсгийн уралдааны өнөөгийн техникийн байдлын талаар.

Пакетийн нарийвчилсан дүн шинжилгээ хийх аргыг тайлбарлаж, сервер тал дээр хулгайн ан илрүүлэхгүйн тулд мөлжлөгийг хэрхэн тохируулах талаар тайлбарлана. Мэдээлэл гаргах үед зэвсгийн уралдаанд "загасны хяналт" -аас давуу талтай байсан хамгийн сүүлийн үеийн мөлжлөгийг танилцуулсан.

6. Skynet ирэхээс өмнө роботуудыг хакердацгаая

Лукас Апа. Skynet-ээс өмнө роботуудыг хакердаж байна // ROOTCON. 2017 он.

Өнөө үед роботууд моодонд орж байна. Ойрын ирээдүйд тэд хаа сайгүй байх болно: цэргийн номлолд, мэс заслын үйл ажиллагаанд, тэнгэр баганадсан барилга барихад; дэлгүүрийн худалдагч; эмнэлгийн ажилтнууд; бизнесийн туслахууд, бэлгийн хамтрагчид; гэрийн тогооч, гэр бүлийн бүрэн гишүүд.

Роботын экосистем өргөжиж, манай нийгэм, эдийн засагт роботуудын нөлөө асар хурдацтай өсөхийн хэрээр хүмүүс, амьтан, бизнест томоохон аюул занал учруулж эхлээд байна. Роботууд нь гар, хөл, дугуйтай компьютерууд юм. Кибер аюулгүй байдлын орчин үеийн бодит байдлыг харгалзан үзвэл эдгээр нь гар, хөл, дугуйтай эмзэг компьютерууд юм.

Орчин үеийн роботуудын програм хангамж, техник хангамжийн эмзэг байдал нь халдагч этгээдэд роботын физик чадавхийг ашиглан эд хөрөнгө, санхүүгийн хохирол учруулах боломжийг олгодог; эсхүл санамсаргүйгээр эсвэл санаатайгаар хүний ​​амь насанд аюул учруулдаг. Роботуудын ойр орчмын аливаа зүйлд учирч болзошгүй аюул цаг хугацаа өнгөрөх тусам нэмэгддэг. Түүгээр ч барахгүй компьютерийн аюулгүй байдлын тогтсон салбар урьд өмнө хэзээ ч харж байгаагүй нөхцөл байдалд нэмэгдэж байна.

Саяхан хийсэн судалгаагаар илтгэгч гэр, аж ахуйн нэгж, үйлдвэрлэлийн роботуудын олон чухал эмзэг байдлыг олж илрүүлсэн - алдартай үйлдвэрлэгчдээс. Тайландаа тэрээр одоогийн аюул заналхийллийн техникийн нарийн ширийнийг илчилж, халдагчид роботын экосистемийн янз бүрийн бүрэлдэхүүн хэсгүүдийг хэрхэн сүйтгэж болохыг тайлбарлав. Ажлын мөлжлөгийн үзүүлэнгээр.

Роботын экосистемд илтгэгчийн олж илрүүлсэн асуудлуудын дунд: 1) аюулгүй харилцаа холбоо; 2) санах ойг гэмтээх магадлал; 3) алсын зайнаас код гүйцэтгэх боломжийг олгодог эмзэг байдал (RCE); 4) файлын системийн бүрэн бүтэн байдлыг зөрчих боломж; 5) зөвшөөрөлтэй холбоотой асуудал; зарим тохиолдолд энэ нь огт байхгүй байх; 6) сул криптограф; 7) програм хангамжийг шинэчлэхтэй холбоотой асуудал; 8) нууцлалыг хангахтай холбоотой асуудал; 8) баримтжуулаагүй чадварууд (мөн RCE-д өртөмтгий гэх мэт); 9) сул анхдагч тохиргоо; 10) эмзэг нээлттэй эх сурвалжийн "робот удирдах хүрээ" болон програм хангамжийн сангууд.

Илтгэгч нь кибер тагнуул, дотоод аюул заналхийлэл, эд хөрөнгийн хохирол гэх мэт олон төрлийн хакердах хувилбаруудыг шууд үзүүлэн үзүүлдэг. Илтгэгч зэрлэг байгальд ажиглагдаж болох бодит хувилбаруудыг тайлбарлахдаа орчин үеийн робот технологийн найдваргүй байдал нь хэрхэн хакердахад хүргэж болохыг тайлбарлав. Хакердсан роботууд яагаад бусад эвдэрсэн технологиос ч илүү аюултай болохыг тайлбарлав.

Түүхий судалгааны төслүүд аюулгүй байдлын асуудал шийдэгдэхээс өмнө үйлдвэрлэлд ордог гэдгийг илтгэгч мөн онцолж байна. Маркетинг үргэлж ялдаг. Энэ эрүүл бус байдлыг яаралтай засах хэрэгтэй. Skynet ирэх хүртэл. Хэдийгээр... Дараагийн мэдээгээр Skynet аль хэдийн ирчихсэн байна гэж харж байна.

Хакеруудын хурлын 10 сонирхолтой тайлан

7. Машины сургалтын цэрэгжилт

Дэмиен Кокил. Машины сургалтыг зэвсэглэх: Хүн төрөлхтөн ямар ч байсан хэт үнэлэгдсэн байв // DEF CON 2017.

Галзуу эрдэмтэн хэмээн нэрлэгдэх эрсдэлтэй ч илтгэгч өөрийн "шинэ чөтгөрийн бүтээл"-ийн сэтгэлийг хөдөлгөсөн хэвээр байгаа бөгөөд DeepHack: нээлттэй эхийн хакер AI-г бахархалтайгаар танилцуулж байна. Энэ робот нь өөрөө суралцдаг вэб програмын хакер юм. Энэ нь туршилт, алдаагаар суралцдаг мэдрэлийн сүлжээнд суурилдаг. Үүний зэрэгцээ, DeepHack нь эдгээр сорилт, алдаанаас хүний ​​хувьд гарч болзошгүй үр дагаврыг аймшигтай үл тоомсорлодог.

Зөвхөн нэг бүх нийтийн алгоритмыг ашиглан янз бүрийн төрлийн эмзэг байдлыг ашиглаж сурдаг. DeepHack нь хакерын AI-ийн үүд хаалгыг нээж өгдөг бөгөөд тэдгээрийн ихэнх нь ойрын ирээдүйд хүлээгдэж магадгүй юм. Үүнтэй холбогдуулан илтгэгч өөрийн ботыг "төгсгөлийн эхлэл" гэж бахархалтайгаар тодорхойлдог.

Удахгүй DeepHack-ийн дараа гарч ирэх хиймэл оюун ухаанд суурилсан хакердах хэрэгслүүд нь кибер хамгаалагчид болон кибер халдагчдыг хараахан нэвтрүүлээгүй цоо шинэ технологи гэж илтгэгч үзэж байна. Илтгэгч ирэх жил бидний хүн нэг бүр өөрсдөө машин сурах хакердах хэрэгслийг бичих эсвэл тэднээс өөрсдийгөө хамгаалахыг хичээх болно гэдгийг баталж байна. Гурав дахь нь байхгүй.

Илтгэгч хошигносон ч юм уу, нухацтай ч юм уу: "Читгэтгэмийн суут ухаантнуудын онцгой эрх байхаа больсон, хиймэл оюун ухааны зайлшгүй дистопи нь өнөөдөр хүн бүрт боломжтой болсон. Тиймээс бидэнтэй нэгдээрэй, бид танд өөрийн цэрэгжүүлсэн машин сургалтын системийг бий болгосноор хүн төрөлхтнийг устгахад хэрхэн оролцож болохыг харуулах болно. Мэдээжийн хэрэг, хэрэв ирээдүйн зочид бидэнд үүнийг хийхэд саад болохгүй."

Хакеруудын хурлын 10 сонирхолтой тайлан

8. Бүх зүйлийг санаарай: танин мэдэхүйн санах ойд нууц үг суулгах

Тесс Шредингер. Нийт санах ой: Танин мэдэхүйн санах ойд нууц үг суулгах // DEF CON. 2017 он.

Танин мэдэхүйн ой санамж гэж юу вэ? Та тэнд нууц үгээ хэрхэн "суулгах" вэ? Энэ бүр аюулгүй юу? Тэгээд яагаад ийм заль мэх хийдэг вэ? Энэхүү арга барилын тусламжтайгаар та дарамт шахалттай байсан ч нууц үгээ задлах боломжгүй болно гэсэн санаа юм. системд нэвтрэх боломжийг хадгалахын зэрэгцээ.

Илтгэл нь танин мэдэхүйн ой санамж гэж юу болох тухай тайлбараас эхэлдэг. Дараа нь тодорхой болон далд санах ой хэрхэн ялгаатай болохыг тайлбарладаг. Дараа нь ухамсартай ба ухамсаргүй байдлын тухай ойлголтуудыг авч үзнэ. Мөн энэ нь ямар төрлийн мөн чанар болох ухамсар болохыг тайлбарладаг. Бидний санах ой мэдээллийг хэрхэн кодлох, хадгалах, авах талаар тайлбарладаг. Хүний ой санамжийн хязгаарлалтыг тайлбарлав. Мөн бидний ой санамж хэрхэн суралцдаг. Мөн илтгэл хүний ​​танин мэдэхүйн ой санамжийн талаарх орчин үеийн судалгааны тухай түүхээр төгсгөж, түүнд нууц үгийг хэрхэн нэвтрүүлэх тухай өгүүлнэ.

Илтгэгч мэдээж илтгэлийнхээ гарчигт хэлсэн амбицтай мэдэгдлийг бүрэн шийдэлд хүргээгүй ч нэгэн зэрэг асуудлыг шийдвэрлэх арга замын талаар хэд хэдэн сонирхолтой судалгааг дурдлаа. Тэр дундаа Стэнфордын их сургуулийн судалгаа, сэдэв нь нэг сэдэв. Мөн харааны бэрхшээлтэй хүмүүст зориулсан хүн-машины интерфейсийг хөгжүүлэх төсөл - тархитай шууд холбогддог. Илтгэгч нь тархины цахилгаан дохио болон аман хэллэгүүдийн хооронд алгоритмын холболтыг хийж чадсан Германы эрдэмтдийн хийсэн судалгааг дурдаж байна; Тэдний бүтээсэн төхөөрөмж нь зөвхөн бодоод л текст бичих боломжийг олгодог. Илтгэгчийн хэлж буй өөр нэг сонирхолтой судалгаа бол утасгүй EEG чихэвчээр дамжуулан тархи болон гар утасны интерфейс болох нейротелефон (АНУ-ын Дартмут коллеж) юм.

Өмнө дурьдсанчлан илтгэгч илтгэлийнхээ гарчигт хэлсэн амбицтай мэдэгдлийг бүрэн шийдэлд хүргэсэнгүй. Гэсэн хэдий ч танин мэдэхүйн санах ойд нууц үг суулгах технологи хараахан гараагүй байгаа ч тэндээс үүнийг задлахыг оролддог хортой програмууд аль хэдийн байсаар байгааг илтгэгч тэмдэглэв.

Хакеруудын хурлын 10 сонирхолтой тайлан

9. Тэгээд бяцхан нь: "Та үнэхээр засгийн газрын хакерууд л цахилгаан сүлжээнд кибер халдлага үйлдэж чадна гэж бодож байна уу?"

Анастасис Келирис. Тэгээд дараа нь Скрипт-Кидди "Гэрэл бүү байг" гэж хэлсэн. Цахилгаан эрчим хүчний сүлжээн дэх кибер халдлагууд нь зөвхөн улс үндэстнүүдийн оролцоотой байдаг уу? //Хар малгайт. 2017 он.

Цахилгаан эрчим хүчний хэвийн үйл ажиллагаа нь бидний өдөр тутмын амьдралд хамгийн чухал зүйл юм. Бидний цахилгаан эрчим хүчний хамаарал нь богино хугацаанд ч гэсэн унтрах үед тодорхой болдог. Өнөөдөр эрчим хүчний сүлжээнд кибер халдлага нь маш нарийн төвөгтэй бөгөөд зөвхөн засгийн газрын хакеруудад л хүрдэг гэдгийг нийтээр хүлээн зөвшөөрдөг.

Илтгэгч энэхүү уламжлалт мэргэн ухааныг эсэргүүцэж, цахилгааны сүлжээнд халдсан тухай нарийвчилсан тайлбарыг толилуулж байгаа бөгөөд түүний өртөг нь засгийн газрын бус хакеруудын хувьд ч хүлээн зөвшөөрөгддөг. Энэ нь зорилтот эрчим хүчний сүлжээг загварчлах, шинжлэхэд хэрэг болох интернетээс цуглуулсан мэдээллийг харуулдаг. Мөн энэ мэдээллийг дэлхий даяар эрчим хүчний сүлжээн дэх халдлагыг загварчлахад хэрхэн ашиглаж болохыг тайлбарладаг.

Илтгэл нь эрчим хүчний салбарт өргөн хэрэглэгддэг General Electric Multilin-ийн бүтээгдэхүүнүүдэд илтгэгчийн олж илрүүлсэн чухал эмзэг байдлыг харуулж байна. Илтгэгч эдгээр системд ашигладаг шифрлэлтийн алгоритмыг хэрхэн бүрэн эвдсэн тухайгаа тайлбарлав. Энэхүү алгоритмыг General Electric Multilin-ийн бүтээгдэхүүнүүдэд дотоод дэд системүүдийн аюулгүй холболт, эдгээр дэд системийг удирдахад ашигладаг. Үүнд хэрэглэгчдэд зөвшөөрөл олгох, давуу эрхтэй үйл ажиллагаанд хандах эрх олгох.

Хандалтын кодыг олж мэдсэний дараа (шифрлэлтийн алгоритмыг зөрчсөний үр дүнд) халдагч төхөөрөмжийг бүрэн идэвхгүй болгож, цахилгаан сүлжээний тодорхой салбаруудад цахилгааныг унтрааж болно; блок операторууд. Нэмж дурдахад, чанга яригч нь кибер халдлагад өртөмтгий төхөөрөмжөөс үлдсэн дижитал ул мөрийг алсаас унших техникийг харуулж байна.

10. Интернэт намайг жирэмсэн гэдгийг аль хэдийн мэддэг болсон

Купер Квинтин. Интернэт намайг жирэмсэн гэдгийг аль хэдийн мэдэж байгаа // DEF CON. 2017 он.

Эмэгтэйчүүдийн эрүүл мэнд бол том бизнес юм. Зах зээл дээр эмэгтэйчүүдэд сарын мөчлөгөө хянах, хэзээ жирэмслэх магадлал хамгийн өндөр болохыг мэдэх эсвэл жирэмснийхээ байдлыг хянахад тусалдаг маш олон Android програмууд байдаг. Эдгээр аппликейшн нь эмэгтэйчүүдийг сэтгэлийн байдал, бэлгийн үйл ажиллагаа, биеийн хөдөлгөөн, биеийн шинж тэмдэг, өндөр, жин гэх мэт амьдралынхаа хамгийн нарийн ширийн зүйлийг бичихийг дэмждэг.

Гэхдээ эдгээр програмууд хэр хувийн шинж чанартай бөгөөд тэдгээр нь хэр найдвартай вэ? Эцсийн эцэст, хэрэв програм нь бидний хувийн амьдралын талаархи ийм нарийн мэдээллийг хадгалдаг бол энэ мэдээллийг хэн нэгэнтэй хуваалцахгүй бол сайхан байх болно; жишээлбэл, нөхөрсөг компанитай (зорилтот зар сурталчилгаанд оролцдог гэх мэт) эсвэл хорлонтой түнш/эцэг эхтэй.

Илтгэгч жирэмслэх магадлалыг урьдчилан таамаглаж, жирэмсний явцыг хянах арав гаруй програмын кибер аюулгүй байдлын шинжилгээний үр дүнг танилцуулж байна. Тэрээр эдгээр програмуудын ихэнх нь ерөнхийдөө кибер аюулгүй байдал, ялангуяа хувийн нууцтай холбоотой ноцтой асуудалтай болохыг олж мэдсэн.

Хакеруудын хурлын 10 сонирхолтой тайлан

Эх сурвалж: www.habr.com

сэтгэгдэл нэмэх