හැකර් සම්මන්ත්‍රණවලින් රසවත් වාර්තා 10ක්

මම හිතුවේ ජාත්‍යන්තර සම්මන්ත්‍රණවලින් සිදුවීම් ආවරණය කරනවා නම් හොඳයි කියලා. සාමාන්‍ය දළ විශ්ලේෂණයකින් පමණක් නොව, වඩාත් රසවත් වාර්තා ගැන කතා කිරීමට. පළමු උණුසුම් දහය මම ඔබේ අවධානයට යොමු කරමි.

- IoT ප්‍රහාර සහ ransomware මිත්‍රශීලී ටැන්ඩම් එකක් සඳහා රැඳී සිටීම
- "ඔබේ කට අරින්න, කියන්න 0x41414141": වෛද්‍ය සයිබර් යටිතල පහසුකම් වලට පහර දීම
- සන්දර්භීය වෙළඳ ප්‍රචාරණ කටුවෙහි කෙළවරේ ඇති දත් සූරාකෑමකි
- සැබෑ හැකර්වරුන් ඉලක්කගත ප්‍රචාරණයන් මග හරින ආකාරය
- වසර 20 ක MMORPG අනවසරයෙන් ඇතුළුවීම: සිසිල් ග්‍රැෆික්ස්, එකම සූරාකෑම්
- Skynet එන්න කලින් රොබෝවරු හැක් කරමු
- යන්ත්‍ර ඉගෙනීම හමුදාකරණය
- සියල්ල මතක තබා ගන්න: සංජානන මතකයට මුරපද තැන්පත් කිරීම
"සහ පොඩි එකා ඇහුවා: "ඔබ ඇත්තටම සිතන්නේ විදුලිබල ජාලයට සයිබර් ප්‍රහාර එල්ල කළ හැක්කේ රජයේ හැකර්වරුන්ට පමණක් කියාද?"
- මම ගැබ්ගෙන ඇති බව අන්තර්ජාලය දැනටමත් දනී

හැකර් සම්මන්ත්‍රණවලින් රසවත් වාර්තා 10ක්


1. IoT ප්‍රහාර සහ ransomware මිත්‍රශීලී ටැන්ඩම් එකක් සඳහා රැඳී සිටීම

ක්රිස්ටෝපර් එලිසන්. Ransomware සහ IoT තර්ජනය අවමානයට ලක් කිරීම // ROOTCON. 2017

2016 දී, ransomwari ප්‍රහාරවල ශීඝ්‍ර වර්ධනයක් අපි දුටුවෙමු. IoT භාවිතයෙන් DDoS ප්‍රහාරවල නව රැල්ලක් අපට පහර දෙන විට අපි තවමත් මෙම ප්‍රහාරවලින් සුවය ලබා නොතිබුණි. මෙම වාර්තාවේ, කතුවරයා ransomware ප්‍රහාරයක් සිදුවන ආකාරය පිළිබඳ පියවරෙන් පියවර විස්තරයක් සපයයි. Ransomware ක්‍රියා කරන ආකාරය සහ ransomware වලට ප්‍රතිරෝධය දැක්වීම සඳහා පර්යේෂකයා එක් එක් අදියරේදී කළ යුතු දේ.

එසේ කිරීමේදී, ඔහු ඔප්පු කරන ලද ක්රම මත රඳා පවතී. එවිට කථිකයා IoT DDoS ප්‍රහාරවලට සම්බන්ධ වන්නේ කෙසේද යන්න පිළිබඳව ආලෝකය විහිදුවයි: මෙම ප්‍රහාර සිදු කිරීමේදී සහායක අනිෂ්ට මෘදුකාංගය ඉටු කරන කාර්යභාරය කුමක්දැයි ඔහු කියයි (IoT හමුදාව විසින් DDoS ප්‍රහාරයක් සිදු කිරීමේදී එහි පාර්ශවයෙන් පසුකාලීන සහාය සඳහා). ඉදිරි වසරවලදී ransomware සහ IoT ප්‍රහාරවල ටැන්ඩම් විශාල තර්ජනයක් විය හැකි ආකාරය ගැන ද එය කතා කරයි. කථිකයා "Malware, Rootkits & Botnets: a Beginner's Guide", "Advanced Malware Analysis", "Hacking Exposed: Malware & Rootkits Secrets & Solutions" යන පොත්වල කතුවරයා වේ - එබැවින් ඔහු කාරණය පිළිබඳ දැනුමෙන් වාර්තා කරයි.

හැකර් සම්මන්ත්‍රණවලින් රසවත් වාර්තා 10ක්

2. "ඔබේ කට අරින්න, කියන්න 0x41414141": වෛද්‍ය සයිබර් යටිතල පහසුකම් වලට පහර දීම

Robert Portvliet. විවෘත කර කියන්න 0x41414141: වෛද්‍ය උපාංගවලට පහර දීම // ToorCon. 2017.

අන්තර්ජාලයට සම්බන්ධ වෛද්‍ය උපකරණ යනු සෑම තැනකම පවතින සායනික යථාර්ථයකි. එවැනි උපකරණ වෛද්‍ය කාර්ය මණ්ඩලය සඳහා වටිනා ආධාරයකි, මන්ද එය දිනචරියාවේ සැලකිය යුතු කොටසක් ස්වයංක්‍රීය කරයි. කෙසේ වෙතත්, මෙම උපකරණයේ බොහෝ දුර්වලතා (මෘදුකාංග සහ දෘඩාංග යන දෙකම) අඩංගු වන අතර එමඟින් විභව ප්‍රහාරකයෙකු සඳහා පුළුල් ක්‍රියාකාරකම් ක්ෂේත්‍රයක් විවෘත වේ. වාර්තාවේ, කථිකයා වෛද්‍ය සයිබර් යටිතල පහසුකම් සඳහා පෙන්ටෙස්ට් පැවැත්වීම පිළිබඳ ඔහුගේ පෞද්ගලික අත්දැකීම් බෙදා ගනී; ප්‍රහාරකයින් වෛද්‍ය උපකරණ සම්මුතියට පත් කරන ආකාරය ගැන ද කතා කරයි.

කථිකයා විස්තර කරන්නේ: 1) ප්‍රහාරකයන් හිමිකාර සන්නිවේදන ප්‍රොටෝකෝල ගසාකන ආකාරය, 2) ඔවුන් ජාල සේවා වල දුර්වලතා සොයන ආකාරය, 3) ඔවුන් ජීවිත ආධාරක පද්ධති සම්මුතියක් ඇති කරන්නේ කෙසේද, 4) ඔවුන් දෘඪාංග නිදොස් කිරීමේ අතුරුමුහුණත් සහ පද්ධති දත්ත බසය ගසාකන ආකාරය; 5) ඔවුන් මූලික රැහැන් රහිත අතුරුමුහුණත් සහ විශේෂිත හිමිකාර රැහැන් රහිත තාක්ෂණයන්ට පහර දෙන්නේ කෙසේද; 6) ඔවුන් වෛද්ය තොරතුරු පද්ධති විනිවිද යන ආකාරය, පසුව කියවීම සහ සංස්කරණය කිරීම: රෝගියාගේ සෞඛ්යය පිළිබඳ පුද්ගලික තොරතුරු; නිල වෛද්ය වාර්තා, සාමාන්යයෙන් රෝගියාගෙන් පවා සඟවා ඇති අන්තර්ගතය; 7) තොරතුරු සහ සේවා විධාන හුවමාරු කර ගැනීමට වෛද්‍ය උපකරණ භාවිතා කරන සන්නිවේදන පද්ධතිය කඩාකප්පල් වන්නේ කෙසේද; 8) වෛද්‍ය කාර්ය මණ්ඩලයට උපකරණ සඳහා ප්‍රවේශය සීමා වන්නේ කෙසේද; නැතහොත් එය සම්පූර්ණයෙන්ම අවහිර කරන්න.

ඔහුගේ pentests අතරතුර, කථිකයා වෛද්ය උපකරණ සමඟ බොහෝ ගැටලු සොයා ගත්තේය. ඒවා අතර: 1) දුර්වල ගුප්තකේතනය, 2) දත්ත හැසිරවීමේ හැකියාව; 3) උපකරණ දුරස්ථව ප්‍රතිස්ථාපනය කිරීමේ හැකියාව, 3) හිමිකාර ප්‍රොටෝකෝලවල ඇති දුර්වලතා, 4) දත්ත සමුදායන් වෙත අනවසරයෙන් ප්‍රවේශ වීමේ හැකියාව, 5) දෘඪ-කේතගත, වෙනස් කළ නොහැකි පිවිසුම්/මුරපද. උපකරණ ස්ථිරාංගවල හෝ පද්ධති ද්විමය තුළ ගබඩා කර ඇති අනෙකුත් සංවේදී තොරතුරු මෙන්ම; 6) දුරස්ථ DoS ප්‍රහාර සඳහා වෛද්‍ය උපකරණවල සංවේදීතාව.

වාර්තාව කියවීමෙන් පසු, අද වෛද්‍ය අංශයේ සයිබර් ආරක්ෂණය සායනික නඩුවක් වන අතර දැඩි සත්කාර අවශ්‍ය බව පැහැදිලිය.

හැකර් සම්මන්ත්‍රණවලින් රසවත් වාර්තා 10ක්

3. සන්දර්භීය වෙළඳ ප්‍රචාරක කටුවෙහි කෙළවරේ ඇති දත් සූරාකෑමක්

ටයිලර් කුක්. ව්‍යාජ ප්‍රචාරණය: ඉලක්කගත සූරාකෑම සඳහා නවීන දැන්වීම් වේදිකා භාවිතා කළ හැකි ආකාරය // ToorCon. 2017.

සෑම දිනකම මිලියන ගණනක් මිනිසුන් සමාජ ජාල වෙත යති: වැඩ සඳහා, විනෝදාස්වාදය සඳහා හෝ හුදෙක් නිසා. සමාජ ජාල වල ආවරණය යටතේ සාමාන්‍ය අමුත්තන්ට නොපෙනෙන දැන්වීම් වේදිකා වන අතර සමාජ ජාල නරඹන්නන්ට අදාළ සන්දර්භීය වෙළඳ දැන්වීම් ලබා දීමේ වගකීම දරයි. දැන්වීම් වේදිකා භාවිතා කිරීමට පහසු සහ ඉතා ඵලදායී වේ. එබැවින්, ඔවුන් දැන්වීම්කරුවන් අතර ඉල්ලුමක් පවතී.

ව්‍යාපාර සඳහා ඉතා ප්‍රයෝජනවත් වන පුළුල් ප්‍රේක්ෂක පිරිසක් වෙත ළඟා වීමේ හැකියාවට අමතරව, දැන්වීම් වේදිකා ඔබට ඔබේ ඉලක්ක කිරීම එක් නිශ්චිත පුද්ගලයෙකුට සීමා කිරීමට ඉඩ සලසයි. එපමණක් නොව, නවීන දැන්වීම් වේදිකාවල ක්‍රියාකාරීත්වය මඟින් මෙම විශේෂිත පුද්ගලයාගේ වෙළඳ දැන්වීම් ප්‍රදර්ශනය කළ යුතු බොහෝ උපකරණ තෝරා ගැනීමට පවා ඔබට ඉඩ සලසයි.

එම. නවීන වෙළඳ දැන්වීම් වේදිකා වෙළඳ දැන්වීම්කරුට ලෝකයේ ඕනෑම තැනක ඕනෑම පුද්ගලයෙකු වෙත ළඟා වීමට ඉඩ සලසයි. නමුත් මෙම අවස්ථාව ප්‍රහාරකයින්ට ද භාවිතා කළ හැකිය - ඔවුන්ගේ අපේක්ෂිත ගොදුර ක්‍රියාත්මක වන ජාලයට දොරටුවක් ලෙස. එක් නිශ්චිත පුද්ගලයෙකුට පුද්ගලාරෝපිත සූරාකෑමක් ලබා දීම සඳහා ඔවුන්ගේ තතුබෑම් ව්‍යාපාරය නිශ්චිතව ඉලක්ක කර ගැනීමට ද්වේෂ සහගත වෙළඳ ප්‍රචාරකයෙකුට දැන්වීම් වේදිකාව භාවිතා කළ හැකි ආකාරය කථිකයා නිරූපණය කරයි.

4. සැබෑ හැකර්වරුන් ඉලක්කගත ප්‍රචාරණයන් මග හරින ආකාරය

වෙස්ටන් හෙකර්. ඉවත් වීම හෝ මරණය උත්සාහ කිරීම !- Anti-tracking Bots Radios සහ Keystroke Injection // DEF CON. 2017.

අපි එදිනෙදා ජීවිතයේදී විවිධ පරිගණකගත සේවාවන් භාවිතා කරනවා. ඔවුන් අප ගැන පූර්ණ සෝදිසි කිරීමක් කරන බව හදිසියේම දැනගත් විට පවා අපට ඔවුන්ව අත්හැරීම දුෂ්කර ය. ඔවුන් අපගේ සෑම ශරීර චලනයක්ම සහ සෑම ඇඟිල්ලක් එබීමද නිරීක්ෂණය කරයි.

නූතන අලෙවිකරුවන් විවිධාකාර ගුප්ත ඉලක්ක කිරීමේ ක්‍රම භාවිතා කරන ආකාරය කථිකයා පැහැදිලිව විස්තර කරයි. අප මෑතකදී ලිවීය ජංගම ව්‍යාකූලත්වය ගැන, සම්පූර්ණ නිරීක්ෂණ ගැන. බොහෝ පාඨකයින් ලියා ඇති දේ හානිකර නොවන විහිළුවක් ලෙස ගත් නමුත් ඉදිරිපත් කළ වාර්තාවෙන් පැහැදිලි වන්නේ නවීන අලෙවිකරුවන් දැනටමත් අපව නිරීක්ෂණය කිරීම සඳහා එවැනි තාක්ෂණයන් සම්පූර්ණයෙන්ම භාවිතා කරන බවයි.

ඔබට කුමක් කළ හැකිද, මෙම සම්පූර්ණ නිරීක්‍ෂණයට ඉන්ධන සපයන සන්දර්භීය වෙළඳ ප්‍රචාරණ කර්මාන්තය වේගයෙන් ඉදිරියට ගමන් කරයි. නවීන වෙළඳ දැන්වීම් වේදිකාවලට පුද්ගලයෙකුගේ ජාල ක්‍රියාකාරකම් (යතුරු පහර, මූසික දර්ශකය චලනයන් ආදිය) පමණක් නොව, ඔහුගේ භෞතික විද්‍යාත්මක ලක්ෂණ (අපි යතුරු එබීම සහ මූසිකය චලනය කරන ආකාරය) නිරීක්ෂණය කළ හැකිය. එම. අපගේ යට ඇඳුම් යට පමණක් නොව අපගේ සම යට පවා බඩගාගෙන යන අපට ජීවිතය ගැන සිතාගත නොහැකි සේවාවන් තුළ ගොඩනගා ඇති දැන්වීම් වේදිකාවල නවීන ලුහුබැඳීමේ මෙවලම්. මෙම ඕනෑවට වඩා නිරීක්ෂණ සේවාවලින් ඉවත් වීමට අපට හැකියාවක් නොමැති නම්, අඩුම තරමින් නිෂ්ඵල තොරතුරුවලින් බෝම්බ හෙලීමට උත්සාහ නොකරන්නේ මන්ද?

වාර්තාව මඟින් කර්තෘගේ උපාංගය (මෘදුකාංග සහ දෘඪාංග බොට්) පෙන්නුම් කර ඇත: 1) බ්ලූටූත් බීකන්ස් එන්නත් කිරීම; 2) වාහනයේ ඇති සංවේදක වලින් එකතු කරන ලද දත්ත ශබ්ද කිරීම; 3) ජංගම දුරකථනයක හඳුනාගැනීමේ පරාමිතීන් ව්යාජ ලෙස සකස් කිරීම; 4) ඇඟිලි ක්ලික් කිරීම් ආකාරයෙන් (යතුරු පුවරුව, මූසිකය සහ සංවේදකය මත) ශබ්දය ඇති කරන්න. මෙම සියලු තොරතුරු ජංගම උපාංගවල ප්‍රචාරණය ඉලක්ක කර ගැනීමට භාවිතා කරන බව දන්නා කරුණකි.

නිරූපණයෙන් පෙන්නුම් කරන්නේ කර්තෘගේ උපාංගය දියත් කිරීමෙන් පසුව, ලුහුබැඳීමේ පද්ධතිය පිස්සු වැටෙන බවයි; එය එකතු කරන තොරතුරු කෙතරම් ඝෝෂාකාරී සහ සාවද්‍ය බවට පත් වනවාද යත් එය අපගේ නිරීක්ෂකයින්ට තවදුරටත් ප්‍රයෝජනයක් නොවනු ඇත. හොඳ විහිළුවක් ලෙස, ඉදිරිපත් කරන ලද උපාංගයට ස්තූතිවන්ත වන පරිදි, “ලුහුබැඳීමේ පද්ධතිය” 32 හැවිරිදි හැකර්වරයකු අශ්වයන්ට පිස්සුවෙන් ආදරය කරන 12 හැවිරිදි දැරියක් ලෙස වටහා ගැනීමට පටන් ගන්නා ආකාරය කථිකයා පෙන්නුම් කරයි.

හැකර් සම්මන්ත්‍රණවලින් රසවත් වාර්තා 10ක්

5. වසර 20ක MMORPG අනවසරයෙන් ඇතුළුවීම: සිසිල් ග්‍රැෆික්ස්, එකම සූරාකෑම්

MMORPG අනවසරයෙන් අවුරුදු විස්සක්: වඩා හොඳ ග්‍රැෆික්ස්, එකම සූරාකෑම් // DEF CON. 2017.

MMORPGs හැක් කිරීමේ මාතෘකාව DEF CON හි වසර 20 ක් තිස්සේ සාකච්ඡා කර ඇත. සංවත්සරයට උපහාර පුද කරමින් කථිකයා මෙම සාකච්ඡාවලින් වඩාත් වැදගත් අවස්ථා විස්තර කරයි. මීට අමතරව, ඔහු ඔන්ලයින් සෙල්ලම් බඩු දඩයම් කිරීමේ ක්ෂේත්රයේ ඔහුගේ වික්රමාන්විතයන් ගැන කතා කරයි. Ultima Online සිට (1997 දී). සහ පසු වසර: Camelot අඳුරු යුගය, Anarchy Online, Asherons Call 2, ShadowBane, Lineage II, Final Fantasy XI/XIV, World of Warcraft. නැවුම් නියෝජිතයන් කිහිප දෙනෙකු ඇතුළුව: Guild Wars 2 සහ Elder Scrolls Online. මෙය කථිකයාගේ සම්පූර්ණ වාර්තාව නොවේ!

වාර්තාව MMORPG සඳහා සූරාකෑම් නිර්මාණය කිරීම පිළිබඳ තාක්ෂණික විස්තර සපයයි, එය ඔබට අතථ්‍ය මුදල් ලබා ගැනීමට උපකාරී වන අතර ඒවා සෑම MMORPG සඳහාම පාහේ අදාළ වේ. දඩයම්කරුවන් (සූරාකෑම් නිෂ්පාදකයින්) සහ "මාළු පාලනය" අතර සදාකාලික ගැටුම ගැන කථිකයා කෙටියෙන් කතා කරයි; සහ මෙම අවි තරඟයේ වත්මන් තාක්ෂණික තත්ත්වය ගැන.

සවිස්තරාත්මක පැකට් විශ්ලේෂණය කිරීමේ ක්‍රමය සහ සේවාදායක පැත්තෙන් දඩයම් කිරීම අනාවරණය නොවන පරිදි සූරාකෑම් වින්‍යාස කරන්නේ කෙසේද යන්න පැහැදිලි කරයි. නවතම සූරාකෑම ඉදිරිපත් කිරීම ඇතුළුව, වාර්තාව නිකුත් කරන අවස්ථාවේ ආයුධ තරඟයේ "මාළු පරීක්ෂාවට" වඩා වාසියක් තිබුණි.

6. Skynet එන්න කලින් රොබෝවරු හැක් කරමු

ලූකස් අපා. Skynet // ROOTCON ට පෙර රොබෝවරු හැක් කිරීම. 2017.

මේ දවස්වල රොබෝවරු වැඩි වෙලා. නුදුරු අනාගතයේ දී, ඔවුන් සෑම තැනකම සිටිනු ඇත: හමුදා මෙහෙයුම් වලදී, ශල්යකර්ම මෙහෙයුම් වලදී, අහස ගොඩනැගිලි ඉදිකිරීමේදී; සාප්පු වල සාප්පු සහායකයින්; රෝහල් කාර්ය මණ්ඩලය; ව්යාපාරික සහායකයින්, ලිංගික සහකරුවන්; නිවසේ කුක් සහ පවුලේ සම්පූර්ණ සාමාජිකයන්.

රොබෝ පරිසර පද්ධතිය ප්‍රසාරණය වීමත් සමඟ අපගේ සමාජය හා ආර්ථිකය තුළ රොබෝවරුන්ගේ බලපෑම වේගයෙන් වර්ධනය වන විට, ඔවුන් මිනිසුන්ට, සතුන්ට සහ ව්‍යාපාරවලට සැලකිය යුතු තර්ජනයක් එල්ල කිරීමට පටන් ගෙන තිබේ. ඔවුන්ගේ හරය, රොබෝවරු යනු අත්, පාද සහ රෝද සහිත පරිගණක වේ. සයිබර් ආරක්ෂණයේ නවීන යථාර්ථයන් අනුව, මේවා අත්, කකුල් සහ රෝද සහිත අවදානම් සහිත පරිගණක වේ.

නවීන රොබෝවරුන්ගේ මෘදුකාංග සහ දෘඪාංග දුර්වලතා ප්‍රහාරකයෙකුට දේපල හෝ මූල්‍ය හානි සිදුකිරීමට රොබෝවරයාගේ භෞතික හැකියාවන් භාවිතා කිරීමට ඉඩ සලසයි; නැතහොත් අහම්බෙන් හෝ හිතාමතාම මිනිස් ජීවිතයට අනතුරක් කරයි. රොබෝවරුන් අවට ඇති ඕනෑම දෙයකට ඇති විය හැකි තර්ජන කාලයත් සමඟ ඝාතීය ලෙස වැඩි වේ. එපමනක් නොව, ස්ථාපිත පරිගණක ආරක්ෂණ කර්මාන්තය මීට පෙර කවදාවත් දැක නැති සන්දර්භයන් තුළ ඒවා වැඩි වෙමින් පවතී.

ඔහුගේ මෑත කාලීන පර්යේෂණ වලදී, කථිකයා නිවසේ, ආයතනික සහ කාර්මික රොබෝවරුන් - සුප්‍රසිද්ධ නිෂ්පාදකයින්ගෙන් බොහෝ තීරණාත්මක දුර්වලතා සොයා ගත්තේය. වාර්තාවේ, ඔහු වත්මන් තර්ජන පිළිබඳ තාක්ෂණික තොරතුරු හෙළි කරන අතර රොබෝ පරිසර පද්ධතියේ විවිධ සංරචක වලට පහර දෙන්නන් සම්මුතියට පත් කළ හැකි ආකාරය හරියටම පැහැදිලි කරයි. වැඩ සූරාකෑම් ප්රදර්ශනය කිරීමත් සමග.

රොබෝ පරිසර පද්ධතියේ කථිකයා විසින් සොයා ගන්නා ලද ගැටළු අතර: 1) අනාරක්ෂිත සන්නිවේදනය; 2) මතකයට හානි වීමේ හැකියාව; 3) දුරස්ථ කේත ක්‍රියාත්මක කිරීමට ඉඩ සලසන දුර්වලතා (RCE); 4) ගොනු පද්ධතියේ අඛණ්ඩතාව උල්ලංඝනය කිරීමේ හැකියාව; 5) අවසරය සමඟ ගැටළු; සහ සමහර අවස්ථාවලදී එය සම්පූර්ණයෙන්ම නොමැති වීම; 6) දුර්වල ගුප්තකේතනය; 7) ස්ථිරාංග යාවත්කාලීන කිරීමේදී ගැටළු; 8) රහස්‍යභාවය සහතික කිරීමේ ගැටළු; 8) ලේඛනගත නොකළ හැකියාවන් (ආර්සීඊ ආදියට ගොදුරු විය හැක); 9) දුර්වල පෙරනිමි වින්යාසය; 10) අවදානමට ලක්විය හැකි විවෘත මූලාශ්‍ර "රොබෝවරුන් පාලනය කිරීම සඳහා රාමු" සහ මෘදුකාංග පුස්තකාල.

කථිකයා සයිබර් ඔත්තු බැලීම, අභ්‍යන්තර තර්ජන, දේපළ හානි යනාදිය සම්බන්ධ විවිධ හැක් කිරීමේ අවස්ථා සජීවීව නිරූපණය කරයි. වනයේ දී නිරීක්ෂණය කළ හැකි යථාර්ථවාදී සිද්ධීන් විස්තර කරන කථිකයා නවීන රොබෝ තාක්ෂණයේ අනාරක්ෂිත බව අනවසරයෙන් ඇතුළු විය හැකි ආකාරය පැහැදිලි කරයි. අනවසරයෙන් ඇතුළු වූ රොබෝවරු වෙනත් ඕනෑම සම්මුතිවාදී තාක්ෂණයකට වඩා භයානක වන්නේ මන්දැයි පැහැදිලි කරයි.

ආරක්ෂිත ගැටළු විසඳීමට පෙර බොරතෙල් පර්යේෂණ ව්‍යාපෘති නිෂ්පාදනයට යන බව කථානායකවරයාගේ අවධානයට යොමු කරයි. සෑම විටම මෙන් අලෙවිකරණය ජය ගනී. මෙම සෞඛ්‍ය සම්පන්න නොවන තත්ත්වය වහා නිවැරදි කළ යුතුය. Skynet එනකම්. කෙසේ වෙතත්... මීළඟ වාර්තාවෙන් ඇඟවෙන්නේ Skynet දැනටමත් පැමිණ ඇති බවයි.

හැකර් සම්මන්ත්‍රණවලින් රසවත් වාර්තා 10ක්

7. යන්ත්‍ර ඉගෙනීම හමුදාකරණය

ඩේමියන් කොකුවිල්. ආයුධකරණ යන්ත්‍ර ඉගෙනීම: මනුෂ්‍යත්වය කෙසේ හෝ අධිතක්සේරු කර ඇත // DEF CON 2017.

උමතු විද්‍යාඥයෙකු ලෙස හංවඩු ගැසීමේ අවධානම යටතේ, කථිකයා තවමත් ඔහුගේ “නව යක්ෂයාගේ නිර්මාණය” ස්පර්ශ කරයි, ආඩම්බරයෙන් DeepHack: විවෘත මූලාශ්‍ර හැකර් AI හඳුන්වා දෙයි. මෙම බොට් ස්වයං ඉගෙනුම් වෙබ් යෙදුම් හැකර් වේ. එය අත්හදා බැලීම සහ දෝෂය මගින් ඉගෙන ගන්නා ස්නායුක ජාලයක් මත පදනම් වේ. ඒ අතරම, DeepHack මෙම අත්හදා බැලීම් සහ දෝෂ වලින් පුද්ගලයෙකුට ඇතිවිය හැකි ප්‍රතිවිපාක බිය උපදවන පිළිකුලකින් යුතුව සලකයි.

එක් විශ්වීය ඇල්ගොරිතමයක් පමණක් භාවිතා කරමින්, එය විවිධ ආකාරයේ දුර්වලතා උපයෝගී කර ගැනීමට ඉගෙන ගනී. DeepHack හැකර් AI ක්ෂේත්‍රයට දොර විවර කරයි, ඒවායින් බොහොමයක් නුදුරු අනාගතයේ දී දැනටමත් අපේක්ෂා කළ හැකිය. මේ සම්බන්ධයෙන්, කථිකයා ආඩම්බරයෙන් ඔහුගේ බොට් "අවසානයේ ආරම්භය" ලෙස විස්තර කරයි.

DeepHack ට පසුව ඉක්මනින්ම දිස්වන AI මත පදනම් වූ අනවසරයෙන් ඇතුළුවීමේ මෙවලම් සයිබර් ආරක්ෂකයින් සහ සයිබර් ප්‍රහාරකයින් තවමත් අනුගමනය කර නොමැති මූලික වශයෙන් නව තාක්‍ෂණයක් බව කථිකයා විශ්වාස කරයි. ඉදිරි වසර තුළදී, අප සෑම කෙනෙකුම යන්ත්‍ර ඉගෙනුම් අනවසරයෙන් ඇතුළුවීමේ මෙවලම් අප විසින්ම ලියන බවට හෝ ඒවායින් අපව ආරක්ෂා කර ගැනීමට මංමුලා සහගත ලෙස උත්සාහ කරන බවට කථිකයා සහතික කරයි. තුන්වැන්නක් නැත.

එසේම, විහිළුවෙන් හෝ බැරෑරුම් ලෙස, කථිකයා මෙසේ පවසයි: “තවදුරටත් diabolical geniuses ගේ වරප්‍රසාදය නොවේ, AI හි නොවැළැක්විය හැකි dystopia අද සෑම කෙනෙකුටම ලබා ගත හැකිය. එබැවින් අප හා එක්වන්න, ඔබේම මිලිටරිකෘත යන්ත්‍ර ඉගෙනුම් පද්ධතියක් නිර්මාණය කිරීමෙන් මනුෂ්‍යත්වය විනාශ කිරීමට ඔබට සහභාගී විය හැකි ආකාරය අපි ඔබට පෙන්වන්නෙමු. ඇත්ත වශයෙන්ම, අනාගතයේ අමුත්තන් මෙය කිරීමෙන් අපව වළක්වන්නේ නැත්නම්."

හැකර් සම්මන්ත්‍රණවලින් රසවත් වාර්තා 10ක්

8. සියල්ල මතක තබා ගන්න: සංජානන මතකයට මුරපද තැන්පත් කිරීම

ටෙස් ෂ්රොඩිංගර්. සම්පූර්ණ නැවත කැඳවීම: සංජානන මතකයේ මුරපද තැන්පත් කිරීම // DEF CON. 2017.

සංජානන මතකය යනු කුමක්ද? ඔබට එහි මුරපදයක් "රෝපණය" කරන්නේ කෙසේද? මෙය පවා ආරක්ෂිතද? සහ එවැනි උපක්‍රම ඇයි? අදහස නම්, මෙම ප්‍රවේශය සමඟින්, ඔබට ඔබේ මුරපද පිටකිරීමේ හැකියාවක් නොමැති බව ය; පද්ධතියට ලොග් වීමේ හැකියාව පවත්වා ගනිමින්.

කතාව ආරම්භ වන්නේ සංජානන මතකය යනු කුමක්ද යන්න පැහැදිලි කිරීමෙනි. ඉන් පසුව පැහැදිලි සහ ව්‍යංග මතකය වෙනස් වන ආකාරය පැහැදිලි කරයි. ඊළඟට, සවිඤ්ඤාණික සහ අවිඥානක සංකල්ප සාකච්ඡා කෙරේ. තවද මෙය කුමන ආකාරයේ සාරයක්ද යන්න පැහැදිලි කරයි - විඥානය. අපගේ මතකය තොරතුරු කේතනය කරන ආකාරය, ගබඩා කරන සහ ලබාගන්නා ආකාරය විස්තර කරයි. මිනිස් මතකයේ සීමාවන් විස්තර කෙරේ. ඒ වගේම අපේ මතකය ඉගෙන ගන්නා ආකාරය. වාර්තාව අවසන් වන්නේ මානව සංජානන මතකය පිළිබඳ නවීන පර්යේෂණ පිළිබඳ කතාවකින්, එයට මුරපද ක්‍රියාත්මක කරන්නේ කෙසේද යන සන්දර්භය තුළ ය.

කථිකයා, ඇත්ත වශයෙන්ම, ඔහුගේ ඉදිරිපත් කිරීමේ මාතෘකාවේ කරන ලද අභිලාෂකාමී ප්‍රකාශය සම්පූර්ණ විසඳුමකට ගෙන ආවේ නැත, නමුත් ඒ සමඟම ඔහු ගැටලුව විසඳීමේ ප්‍රවේශයන් පිළිබඳ රසවත් අධ්‍යයනයන් කිහිපයක් උපුටා දක්වයි. විශේෂයෙන්, ස්ටැන්ෆර්ඩ් විශ්ව විද්‍යාලයේ පර්යේෂණ, විෂය එකම මාතෘකාව වේ. දෘශ්‍යාබාධිත පුද්ගලයින් සඳහා මිනිස් යන්ත්‍ර අතුරුමුහුණතක් සංවර්ධනය කිරීමේ ව්‍යාපෘතියක් - මොළයට සෘජු සම්බන්ධතාවයක් ඇත. කථිකයා මොළයේ විද්‍යුත් සංඥා සහ වාචික වාක්‍ය ඛණ්ඩ අතර ඇල්ගොරිතම සම්බන්ධයක් ඇති කිරීමට සමත් වූ ජර්මානු විද්‍යාඥයින් විසින් කරන ලද අධ්‍යයනයක් ද සඳහන් කරයි; ඔවුන් විසින් නිර්මාණය කරන ලද උපකරණය ඔබට එය ගැන සිතමින් සරලව ටයිප් කිරීමට ඉඩ සලසයි. කථිකයා සඳහන් කරන තවත් රසවත් අධ්‍යයනයක් වන්නේ රැහැන් රහිත EEG හෙඩ්සෙට් (Dartmouth College, USA) හරහා මොළය සහ ජංගම දුරකථනය අතර අතුරු මුහුණතක් වන ස්නායු දුරකථනයයි.

දැනටමත් සඳහන් කර ඇති පරිදි, කථානායකවරයා ඔහුගේ ඉදිරිපත් කිරීමේ මාතෘකාවේ ඇති අභිලාෂකාමී ප්‍රකාශය සම්පූර්ණ විසඳුමකට ගෙන ආවේ නැත. කෙසේ වෙතත්, සංජානන මතකයට මුරපදයක් සවි කිරීමේ තාක්‍ෂණයක් තවමත් නොමැති වුවද, එය එතැනින් උකහා ගැනීමට උත්සාහ කරන අනිෂ්ට මෘදුකාංග දැනටමත් පවතින බව කථිකයා සඳහන් කරයි.

හැකර් සම්මන්ත්‍රණවලින් රසවත් වාර්තා 10ක්

9. ඒවගේම පොඩි එකා ඇහුවා: "ඇත්තටම ඔයා හිතනවද රජයේ හැකර්වරුන්ට පවර් ග්‍රිඩ් එකට සයිබර් ප්‍රහාර එල්ල කරන්න පුළුවන් කියලා?"

ඇනස්ටසිස් කෙලිරිස්. ඊට පස්සේ Script-Kiddie කිව්වා ආලෝකයක් නැහැ කියලා. විදුලිබල පද්ධතියට සයිබර් ප්‍රහාර ජාතිය-රාජ්‍ය නළුවන්ට පමණක් සීමා වේද? //කළු තොප්පියක්. 2017.

විදුලිය සුමටව ක්‍රියාත්මක වීම අපගේ එදිනෙදා ජීවිතයේදී ඉතා වැදගත් වේ. විදුලිය මත අපගේ යැපීම විශේෂයෙන් පැහැදිලි වන්නේ එය ක්‍රියා විරහිත කළ විට - කෙටි කාලයකට පවා. අද වන විට විදුලිබල ජාලයට සයිබර් ප්‍රහාර අතිශයින් සංකීර්ණ වන අතර රජයේ හැකර්වරුන්ට පමණක් ප්‍රවේශ විය හැකි බව සාමාන්‍යයෙන් පිළිගැනේ.

කථිකයා මෙම සාම්ප්‍රදායික ප්‍රඥාවට අභියෝග කරන අතර විදුලිබල ජාලයට ප්‍රහාරයක් පිළිබඳ සවිස්තරාත්මක විස්තරයක් ඉදිරිපත් කරයි, එහි පිරිවැය රාජ්‍ය නොවන හැකර්වරුන් සඳහා පවා පිළිගත හැකිය. එය ඉලක්කගත විදුලිබල ජාලය ආකෘතිකරණයට සහ විශ්ලේෂණයට ප්‍රයෝජනවත් වන අන්තර්ජාලයෙන් එකතු කරන ලද තොරතුරු ප්‍රදර්ශනය කරයි. තවද මෙම තොරතුරු ලොව පුරා විදුලි ජාල වලට එල්ල කරන ප්‍රහාර ආදර්ශයට ගත හැකි ආකාරය ද පැහැදිලි කරයි.

බලශක්ති අංශයේ බහුලව භාවිතා වන General Electric Multilin නිෂ්පාදනවල කථානායකවරයා විසින් සොයා ගන්නා ලද තීරණාත්මක අවදානමක් ද වාර්තාව පෙන්නුම් කරයි. ඔහු මෙම පද්ධතිවල භාවිතා කරන සංකේතාංකන ඇල්ගොරිතම සම්පූර්ණයෙන්ම සම්මුතියට පත් කළ ආකාරය කථිකයා විස්තර කරයි. මෙම ඇල්ගොරිතමය අභ්යන්තර උප පද්ධතිවල ආරක්ෂිත සන්නිවේදනය සඳහා සහ මෙම උප පද්ධති පාලනය කිරීම සඳහා General Electric Multilin නිෂ්පාදනවල භාවිතා වේ. පරිශීලකයින්ට අවසර දීම සහ වරප්‍රසාදිත මෙහෙයුම් සඳහා ප්‍රවේශය සැපයීම ඇතුළුව.

ප්‍රවේශ කේත ඉගෙනීමෙන් (එන්ක්‍රිප්ට් ඇල්ගොරිතමයට හානි කිරීමේ ප්‍රතිඵලයක් ලෙස), ප්‍රහාරකයාට උපාංගය සම්පූර්ණයෙන්ම අක්‍රිය කර විදුලිබල ජාලයේ නිශ්චිත අංශවල විදුලිය විසන්ධි කළ හැකිය; අවහිර ක්රියාකරුවන්. ඊට අමතරව, සයිබර් ප්‍රහාරවලට ගොදුරු විය හැකි උපකරණ මගින් ඉතිරි කර ඇති ඩිජිටල් හෝඩුවාවන් දුරස්ථව කියවීමේ තාක්‍ෂණයක් ස්පීකරය පෙන්වයි.

10. මම ගැබ්ගෙන ඇති බව අන්තර්ජාලය දැනටමත් දනී

කූපර් ක්වින්ටින්. මම ගැබ්ගෙන ඇති බව අන්තර්ජාලය දැනටමත් දන්නවා // DEF CON. 2017.

කාන්තා සෞඛ්‍යය විශාල ව්‍යාපාරයකි. කාන්තාවන්ට ඔවුන්ගේ මාසික චක්‍රය නිරීක්ෂණය කිරීමට, ඔවුන් ගැබ් ගැනීමට බොහෝ දුරට ඉඩ ඇත්තේ කවදාදැයි දැන ගැනීමට හෝ ඔවුන්ගේ ගර්භණී තත්ත්වය නිරීක්ෂණය කිරීමට උපකාර වන ඇන්ඩ්‍රොයිඩ් යෙදුම් රාශියක් වෙළඳපොලේ තිබේ. මෙම යෙදුම්, මනෝභාවය, ලිංගික ක්‍රියාකාරකම්, ශාරීරික ක්‍රියාකාරකම්, ශාරීරික රෝග ලක්ෂණ, උස, බර සහ තවත් බොහෝ දේ වැනි ඔවුන්ගේ ජීවිතයේ වඩාත් සමීප තොරතුරු වාර්තා කිරීමට කාන්තාවන් දිරිමත් කරයි.

නමුත් මෙම යෙදුම් කෙතරම් පුද්ගලිකද, සහ ඒවා කෙතරම් ආරක්ෂිතද? සියල්ලට පසු, යෙදුමක් අපගේ පෞද්ගලික ජීවිතය පිළිබඳ එවැනි සමීප තොරතුරු ගබඩා කරන්නේ නම්, එය වෙනත් කිසිවෙකු සමඟ මෙම දත්ත බෙදා නොගන්නේ නම් හොඳයි; උදාහරණයක් ලෙස, මිත්‍රශීලී සමාගමක් සමඟ (ඉලක්කගත වෙළඳ ප්‍රචාරණ කටයුතු ආදියෙහි යෙදී සිටින) හෝ අනිෂ්ට සහකරු/දෙමව්පියෙකු සමඟ.

පිළිසිඳ ගැනීමේ සම්භාවිතාව පුරෝකථනය කරන සහ ගැබ්ගැනීමේ ප්‍රගතිය නිරීක්ෂණය කරන යෙදුම් දුසිමකට වඩා වැඩි ගණනක ඔහුගේ සයිබර් ආරක්ෂණ විශ්ලේෂණයේ ප්‍රතිඵල කථිකයා ඉදිරිපත් කරයි. මෙම යෙදුම් බොහොමයක් සාමාන්‍යයෙන් සයිබර් ආරක්‍ෂාව සහ විශේෂයෙන් පුද්ගලිකත්වය සම්බන්ධයෙන් බරපතල ගැටළු ඇති බව ඔහු සොයා ගත්තේය.

හැකර් සම්මන්ත්‍රණවලින් රසවත් වාර්තා 10ක්

මූලාශ්රය: www.habr.com

අදහස් එක් කරන්න