10 warbixin oo xiiso leh oo laga helay shirarka hackers

Waxaan ku fekerayay inay fiicnaan lahayd inaan ka hadlo dhacdooyinka shirarka caalamiga ah. Mana aha oo kaliya dulmar guud, laakiin in laga hadlo warbixinnada ugu xiisaha badan. Waxaan kuu soo jeedinayaa tobanka ugu horreeya ee kulul.

- Sugitaanka tandem saaxiibtinimo ee weerarada IoT iyo madax furashada
- "Afka fur, dheh 0x41414141": Weerar lagu qaaday kaabayaasha internetka ee caafimaadka
- Ka faa'iidaysiga ilko ee cidhifka xayaysiisyada macnaha guud
- Sida jabsiga dhabta ah ay uga fogaadaan xayeysiisyada la beegsaday
- 20 sano oo jabsiga MMORPG: sawiro qaboojiye, faa'iidooyin isku mid ah
- Aynu jabsano robots ka hor intaysan Skynet iman
– Maleeshiyada barashada mashiinka
Xusuusnow wax walba: ku dhejinta furaha sirta ah ee xusuusta garashada
"Kii yaraa ayaa weydiiyey:" Run ahaantii miyaad u malaynaysaa in jabsiga dawladda oo keliya ay qaadi karaan weerarrada internetka ee korantada?"
– Internetku mar hore ayuu ogaa in aan uur leeyahay

10 warbixin oo xiiso leh oo laga helay shirarka hackers


1. Sugitaanka tandem saaxiibtinimo ee weerarada IoT iyo madax furashada

Christopher Elisan. Demystifying The Ransomware iyo IoT Threat // ROOTCON. 2017

2016-kii, waxaan aragnay kor u kaca weerarada ransomwari. Wali kamaanu soo kaban weeraradan markii mowjad cusub oo DDoS ah oo weeraro IoT ah ay nagu garaacday. Warbixintan, qoraagu wuxuu bixinayaa sharraxaad tallaabo tallaabo ah oo ku saabsan sida uu u dhaco weerarka madax-furasho. Sida ransomware-ku u shaqeeyo, iyo waxa ay tahay in cilmi-baaruhu sameeyo marxalad kasta si uu uga hortago ransomware-ka.

Marka sidaas la sameeyo, wuxuu ku tiirsan yahay habab la xaqiijiyay. Dabadeed af-hayeenku wuxuu iftiimiyaa sida IoT ugu lug leeyahay weerarrada DDoS: wuxuu sheegayaa doorka kaaliyaha ah ee malware uu ka ciyaaro fulinta weerarradan (caawinta dambe ee qaybteeda fulinta weerarka DDoS ee ciidanka IoT). Waxa kale oo ay ka hadlaysaa sida tandem ee madax-furashada iyo weerarada IoT ay u noqon karaan khatar weyn sanadaha soo socda. Af-hayeenku waa qoraaga buugaagta "Malware, Rootkits & Botnets: a Beginner's Guide", "Advanced Malware Analysis", "Hacking Exposed: Malware & Rootkits Secrets & Solutions" - si uu u warbixiyo isagoo aqoon u leh arrinta.

10 warbixin oo xiiso leh oo laga helay shirarka hackers

2. "Afka fur, dheh 0x41414141": Weerar lagu qaaday kaabayaasha internetka ee caafimaadka

Robert Portvliet. Fur oo dheh 0x41414141: Weerarka Aaladaha Caafimaadka // ToorCon. 2017.

Qalabka caafimaadka ee internetka ku xiran waa xaqiiqo caafimaad oo meel walba taagan. Qalabka noocan oo kale ah ayaa ah gargaar qiimo leh oo loogu talagalay shaqaalaha caafimaadka, maadaama ay otomaatig u tahay qayb muhiim ah oo ka mid ah caadiga ah. Si kastaba ha ahaatee, qalabkani waxa uu ka kooban yahay dayacnaan badan (labadaba software iyo hardware), kuwaas oo u furaya hawlo ballaadhan oo loogu talagalay weeraryahan suurtagal ah. Warbixinta, afhayeenku waxa uu la wadaagayaa khibradiisa shakhsi ahaaneed ee samaynta pentests ee kaabayaasha internetka ee caafimaadka; wuxuuna sidoo kale ka hadlayaa sida ay weeraryahanadu wax u dhimaan qalabka caafimaadka.

Hadliye waxa uu qeexayaa: 1) sida ay weeraryahanadu uga faa'iidaystaan ​​borotokoolka isgaadhsiinta ee gaarka ah, 2) sida ay u raadiyaan nuglaanshaha adeegyada shabakada, 3) sida ay wax u dhimaan nidaamyada taageerada nolosha, 4) sida ay uga faa'iidaystaan ​​interneedka qaladka hardware iyo nidaamka xogta baska; 5) sida ay u weeraraan is-dhexgalka aasaasiga ah ee wireless-ka iyo tignoolajiyada gaarka ah ee gaarka ah; 6) sida ay u galaan nidaamyada macluumaadka caafimaadka, ka dibna akhriyaan oo wax uga beddelaan: macluumaadka shakhsiyeed ee ku saabsan caafimaadka bukaanka; diiwaannada caafimaadka ee rasmiga ah, waxa ku jira kuwaas oo sida caadiga ah ka qarsoon xitaa bukaanka; 7) sida habka isgaarsiinta ee qalabka caafimaadku u adeegsadaan isdhaafsiga macluumaadka iyo amarrada adeegga uu u burburo; 8) sida ay shaqaalaha caafimaadku u helaan qalabku u xaddidan yahay; ama gebi ahaanba xannibo.

Intii uu ku guda jiray hadalka, afhayeenku wuxuu ogaaday dhibaatooyin badan oo xagga qalabka caafimaadka ah. Waxaa ka mid ah: 1) cryptography daciif ah, 2) suurtogalnimada in xogta la isticmaalo; 3) Suurtagalnimada in meel fog laga beddelo qalabka, 3) baylahda hab-maamuuska lahaanshaha, 4) suurtagalnimada gelitaanka macluumaadka aan la oggolayn, 5) kood adag, login/passwords aan la beddeli karin. Iyo sidoo kale macluumaadka kale ee xasaasiga ah ee lagu kaydiyay qalabka firmware-ka ama nidaamka binaries; 6) U nuglaanshaha qalabka caafimaadka ee weerarrada fog ee DoS.

Ka dib akhrinta warbixinta, waxaa muuqanaysa in amniga internetka ee qaybta caafimaadka maanta ay tahay kiis caafimaad oo u baahan daryeel degdeg ah.

10 warbixin oo xiiso leh oo laga helay shirarka hackers

3. Ka faa'iidaysiga ilko ee cidhifka xayaysiisyada macnaha guud

Tyler Cook. Xayeysiiska beenta ah: Sida Platform-ka Casriga ah loogu Isticmaali karo Ka Faa'iidaysiga La Beegsado // ToorCon. 2017.

Maalin kasta, malaayiin dad ah waxay aadaan shabakadaha bulshada: shaqo, madadaalo, ama sababtoo ah kaliya. Hooska shabakadaha bulshada waxaa ku jira xayaysiisyo aan la arki karin booqdaha celceliska ah waxayna mas'uul ka yihiin gaarsiinta xayeysiiska macnaha guud ee booqdayaasha shabakadaha bulshada. Goobaha xayaysiisyadu waa fududahay in la isticmaalo oo aad waxtar u leh. Sidaa darteed, waxay ka dalbanayaan xayaysiiyayaasha dhexdooda.

Marka laga soo tago awoodda lagu gaari karo dhageystayaal ballaaran, taas oo faa'iido badan u leh ganacsiga, xayeysiisyada xayeysiiska ayaa sidoo kale kuu oggolaanaya inaad ku soo koobto bartilmaameedkaaga ilaa hal qof oo gaar ah. Waxaa intaa dheer, shaqeynta aaladaha xayeysiisyada casriga ah xitaa waxay kuu ogolaaneysaa inaad doorato mid ka mid ah aaladaha tirada badan ee qofkan gaarka ah si aad ugu muujiso xayeysiinta.

Taasi. Goobaha xayaysiisyada casriga ah waxay u oggolaanayaan xayaysiiyuhu inuu gaaro qof kasta, meel kasta oo adduunka ah. Laakin fursadan sidoo kale waxaa isticmaali kara kuwa wax weeraray - oo ah albaab laga galo shabakada uu dhibbanaha loogu talagalay uu ka shaqeeyo. Hadliye waxa uu muujiyaa sida xayaysiiye xaasidnimo leh uu u isticmaali karo goobta xayaysiisyada si uu si sax ah u bartilmaameedsado ololahooda phishing-ka si uu ugu gudbiyo ka faa'iidaysiga gaarka ah qof gaar ah.

4. Sida jabsiga dhabta ah ay uga fogaadaan xayeysiisyada la beegsaday

Weston Hecker. Ka bax ama Dhimasho Iskudayga !- Ka-hortagga Raadiyaha Bots Bots iyo Duritaan Furaha // DEF CON. 2017.

Waxaan u isticmaalnaa adeegyo badan oo kala duwan oo kombuyuutar ah nolol maalmeedkeena. Wayna nagu adagtahay inaan ka quusano iyaga, xitaa marka aan si lama filaan ah u ogaano inay wadaan ilaalo dhan oo naga ah. Markaa wadar ahaan si ay ula socdaan dhaqdhaqaaq kasta oo jidhkeena ah iyo far kasta oo la riixo.

Hadliye wuxuu si cad u sharxayaa sida suuq-geeyayaasha casriga ahi u isticmaalaan habab bartilmaameedsan oo kala duwan oo kala duwan. Anaga qoray dhawaan ku saabsan paranoia mobilada, oo ku saabsan wadarta guud ee ilaalinta. Akhristeyaal badan ayaa u qaatay waxa la qoray kaftan aan waxyeello lahayn, laakiin laga soo xigtay warbixinta la soo bandhigay waxaa cad in suuqgeynyada casriga ah ay durba si buuxda u isticmaalayaan tignoolajiyada noocan oo kale ah si ay nala socdaan.

Maxaad samayn kartaa, warshadaha xayaysiisyada macnaha guud, taas oo hurisa wadarta ilaalintan, waxay ku socotaa boodbood iyo xuduud. Ilaa heer in xayaysiisyada casriga ah ee casriga ahi aysan la socon karin oo kaliya dhaqdhaqaaqa shabakada qofka (furaha furayaasha, dhaqdhaqaaqa jiirka, iwm.), laakiin sidoo kale sifooyinkiisa jir ahaaneed (sida aan u riixno furayaasha oo aan u dhaqaajino jiirka). Taasi. Qalabka raadraaca casriga ah ee xayaysiisyada, oo lagu dhisay adeegyo aynaan la'aantood qiyaasi karin nolosha, kaliya maaha inay ku gurguurtaan nigisyadayada hoostooda, laakiin xitaa maqaarkayaga hoostooda. Haddii aynaan lahayn awood aan kaga baxno adeegyadan fiiro dheer leh, haddaba maxaa diidaya in aan ugu yaraan isku dayno in aan ku duqeeyno xog aan faa'iido lahayn?

Warbixintu waxay muujisay qalabka qoraaga (software iyo hardware bot), kaas oo u oggolaanaya: 1) in la isku duro shumacyada Bluetooth; 2) buuqa xogta laga soo ururiyay dareemayaasha baabuurka; 3) in la been-abuuro cabbirrada aqoonsiga taleefanka gacanta; 4) u samee qaylada qaabka farta loo riixo (kumbuyuutarrada, jiirka iyo dareenka). Dhammaan macluumaadkan waxaa la og yahay in loo isticmaalo in lagu beegsado xayeysiiska aaladaha mobilada.

Bandhigu wuxuu muujinayaa in ka dib markii la bilaabay qalabka qoraaga, nidaamka raadraaca ayaa waalan; in xogta ay ururinayso ay noqoto mid buuq badan oo aan sax ahayn oo aanay wax faa'iido ah u yeelan doonin goobjoogayaashayada. Sida kaftan wanaagsan, af-hayeenku wuxuu muujinayaa sida, mahadnaqa qalabka la soo bandhigay, "nidaamka raadraaca" wuxuu bilaabayaa inuu dareemo 32-sano jir ah hacker sida gabadh 12-sano jir ah oo si waali ah u jecel fardaha.

10 warbixin oo xiiso leh oo laga helay shirarka hackers

5. 20 sano oo jabsiga MMORPG: sawiro qaboojiye, faa'iidooyin isku mid ah

Labaatan sano oo MMORPG ah jabsiga: Sawirro ka wanaagsan, faa'iidooyin isku mid ah // DEF CON. 2017.

Mawduuca jabsiga MMORPGs ayaa lagaga hadlay DEF CON muddo 20 sano ah. Isaga oo ixtiraamaya sannad-guurada, afhayeenku waxa uu qeexayaa daqiiqadihii ugu muhiimsanaa ee doodahaas laga soo bilaabo. Intaa waxa dheer, waxa uu ka hadlayaa tacaburkiisa dhinaca ugaarsiga alaabta ciyaaraha ee internetka. Tan iyo Ultima Online (sannadkii 1997). Iyo sanadaha xiga: Da'da Madow ee Camelot, Anarchy Online, Asherons Call 2, ShadowBane, Lineage II, Final Fantasy XI/XIV, World of Warcraft. Oo ay ku jiraan dhowr wakiil oo cusub: Guild Wars 2 iyo Elder Scrolls Online. Tanina ma aha dhammaan rikoodhka raadraaca ee afhayeenka!

Warbixintu waxay bixinaysaa tafaasiil farsamo oo ku saabsan abuurista ka faa'iidaysiga MMORPG-yada kuwaas oo kaa caawinaya inaad gacanta ku dhigto lacagta casriga ah, kuwaas oo khuseeya ku dhawaad ​​MMORPG kasta. Hadliye wuxuu si kooban uga hadlayaa iska horimaadka weligeed ah ee u dhexeeya ugaarsadayaasha (soo-saareyaasha wax-soo-saarka) iyo "xakamaynta kalluunka"; iyo xaaladda farsamo ee hadda ee tartanka hubka.

Wuxuu sharxayaa habka tifaftiran ee baakidhka iyo sida loo habeeyo ka faa'iidaysiga si aan ugaarsiga looga helin dhinaca server-ka. Oo ay ku jirto soo bandhigida ka faa'iidaysiga ugu dambeeyay, kaas oo wakhtiga warbixinta lahaa faa'iido "baaritaan kalluunka" ee tartanka hubka.

6. Aynu jabsano robots ka hor intaysan Skynet iman

Lucas Apa. jabsiga Robots ka hor Skynet // ROOTCON. 2017.

Robot-yadu waa kuwa xanaaqa maalmahan. Mustaqbalka dhow, waxay noqon doonaan meel kasta: hawlgallada militariga, hawlgallada qalliinka, dhismaha dhismayaasha dhaadheer; kaaliyeyaasha dukaamada ee dukaamada; shaqaalaha isbitaalka; caawiyayaasha ganacsiga, lammaanaha galmada; cunto karinta guriga iyo xubnaha buuxa ee qoyska.

Marka nidaamka deegaanka ee robot-ka uu balaadho oo saamaynta robots ee bulshadeena iyo dhaqaalaheena ay si degdeg ah u korto, waxay bilaabayaan inay khatar weyn ku hayaan dadka, xoolaha iyo ganacsiyada. Xuddunta, robotyadu waa kombiyuutaro leh gacmo, lugo iyo taayirro. Oo marka la eego xaqiiqada casriga ah ee amniga internetka, kuwani waa kombiyuutarada nugul ee gacmaha, lugaha iyo taayirada.

Nuglaanta softiweerka iyo qalabka ee aaladaha casriga ah waxay u oggolaanayaan weeraryahan inuu isticmaalo awoodaha jireed ee robot-ka si uu u geysto hanti ama dhaawac maaliyadeed; ama xitaa si lama filaan ah ama ula kac ah ay halis galiyaan nolosha aadanaha. Khatarta ka iman karta wax kasta oo ka jira agagaarka robots ayaa si aad ah u kordhaysa wakhti ka dib. Waxaa intaa dheer, waxay ku sii kordhayaan xaaladaha in warshadaha amniga kumbuyuutarka ee la aasaasay aysan waligood arag ka hor.

Cilmi-baadhistiisii ​​u dambaysay, afhayeenku waxa uu daah-furay nuglaanshooyin badan oo muhiim ah oo ka jira guriga, shirkadaha iyo robots-yada warshadaha - oo ka yimid soosaarayaal caan ah. Warbixinta, wuxuu daaha ka qaaday tafaasiisha farsamo ee hanjabaadaha hadda jira wuxuuna sharxayaa sida saxda ah ee weerarradu ay wax u dhimi karaan qaybaha kala duwan ee nidaamka deegaanka robotka. Iyadoo la muujinayo faa'iidada shaqada.

Waxaa ka mid ah dhibaatooyinka uu ka helay af-hayeenka nidaamka deegaanka robot-ka: 1) isgaarsiin aan ammaan ahayn; 2) suurtagalnimada dhaawaca xusuusta; 3) dayacanka u oggolaanaya fulinta code fog (RCE); 4) suurtagalnimada in lagu xad-gudbo daacadnimada nidaamka faylka; 5) dhibaatooyinka ogolaanshaha; iyo xaaladaha qaarkood maqnaanshihiisa gabi ahaanba; 6) cryptography daciif ah; 7) dhibaatooyinka cusboonaysiinta firmware-ka; 8) dhibaatooyinka xagga hubinta sirta; 8) awoodaha aan sharciyeysnayn (sidoo kale u nugul RCE, iwm.); 9) qaabeynta default daciif ah; 10) Ilaha Furan ee nugul "qaababka lagu xakameynayo robots" iyo maktabadaha software.

Hadliye waxa uu bixiyaa bandhigyo toos ah oo ah xaalado kala duwan oo la jabsado oo la xidhiidha basaasnimada internetka, hanjabaadaha gudaha, burburka hantida, iwm. Isagoo sharaxaya xaaladaha dhabta ah ee lagu arki karo duurjoogta, af-hayeenku wuxuu sharxayaa sida ammaan-darrada tignoolajiyada casriga ah ee robot-ka ay u horseedi karto jabsiga. Sharaxay sababta robots-yada la jabsado ay uga khatar badan yihiin tignoolajiyada kale ee la jabsado.

Afhayeenka ayaa sidoo kale soo jiitay dareenka xaqiiqda ah in mashaariicda cilmi-baarista cayriin ay galaan wax soo saarka ka hor inta aan la xalin arrimaha amniga. Suuqgeynta ayaa guuleysata sida had iyo jeer. Xaaladdan caafimaad-darrada ah ee xaaladdan ayaa u baahan in si degdeg ah loo saxo. Ilaa Skynet iman. Inkastoo ... Warbixinta soo socota waxay soo jeedinaysaa in Skynet ay mar hore timid.

10 warbixin oo xiiso leh oo laga helay shirarka hackers

7. Militiriga barashada mashiinka

Damien Cauquil. Barashada Mashiinka Hubka: Bini'aadantinimada ayaa laga badbadiyay si kastaba // DEF CON 2017.

Khatarta ah in lagu calaamadiyo saynisyahan waalan, afhayeenka ayaa weli taabtay "abuurkiisa cusub ee shaydaanka", isagoo si sharaf leh u soo bandhigay DeepHack: il furan oo jabsade AI. Bot-kani waa hackers codsi shabakad is-barasho ah. Waxay ku salaysan tahay shabakad neural ah oo wax ku barata tijaabo iyo khalad. Isla mar ahaantaana, DeepHack waxay ula dhaqantaa cawaaqibka suurtagalka ah ee qofka ka imanaya tijaabooyinkan iyo khaladaadkan cabsida leh.

Isticmaalka hal algorithm oo caalami ah, waxay barataa inay ka faa'iideysato noocyo kala duwan oo dayacan. DeepHack wuxuu albaabka u furayaa hackers AI, kuwaas oo qaar badan oo ka mid ah horayba loo filan karo mustaqbalka dhow. Marka tan la eego, afhayeenku wuxuu si sharaf leh u tilmaamayaa botkiisa "bilawga dhamaadka."

Af-hayeenku wuxuu rumaysan yahay in qalabka jabsiga ee AI-ku-salaysan, kaas oo dhawaan soo bixi doona, ka dib DeepHack, waa tignoolajiyada aasaasiga ah ee cusub oo difaacayaasha internetka iyo weeraryahannada internetka aysan wali qaadan. Hadliye waxa uu dammaanad qaadayaa in sanadka soo socda, mid kasta oo inaga mid ah uu noqon doono qorista mashiinka barashada qalabka jabsiga nafteena, ama aan si quus ah isku dayno inaan nafteena ka ilaalino. Ma jiro seddexaad.

Sidoo kale, si kaftan ah ama si dhab ah, afhayeenku wuxuu leeyahay: "Ma sii jiri doonto awoodda caqli-galnimada diabolical, dystopia lama-huraanka ah ee AI ayaa horeyba u diyaar ah qof walba maanta. Markaa nagu soo biir oo waxaan ku tusi doonaa sida aad uga qayb qaadan karto burburinta bini'aadantinimada adoo abuuraya nidaamkaaga barashada mashiinka militariga. Dabcan, haddii martida mustaqbalka ahi ay naga hor istaagi waayaan inaan sidan samayno."

10 warbixin oo xiiso leh oo laga helay shirarka hackers

8. Xusuusnow wax walba: ku dhejinta furaha sirta ah ee xusuusta garashada

Tess Schrodinger. Wadarta Xusuusta: Ku-Tiritaanka Erayada sirta ah ee xusuusta garashada // DEF CON. 2017.

Waa maxay xusuusta garashada? Sideed halkaas ugu "ku beeri kartaa" furaha sirta ah? Tani xitaa ma ammaan baa? Iyo sababta khiyaanada noocaas ah gabi ahaanba? Fikradda ayaa ah in habkan, aadan awoodin inaad daadiso furahaaga sirta ah, xitaa marka lagugu qasbo; iyadoo la ilaalinayo awoodda lagu galo nidaamka.

Hadalku wuxuu ku bilaabmayaa sharraxaadda xusuusta garashada waxay tahay. Waxay markaa sharraxaysaa sida ay u kala duwan yihiin xusuusta cad iyo tan qarsoon. Marka xigta, fikradaha miyir-qabka iyo miyir-beelka ayaa laga hadlayaa. Oo waxay sidoo kale sharraxaysaa nooca nuxurka tani waa - miyir-qabka. Sharaxaad ka bixinayaa sida xusuustayadu u kaydiso, u kaydiso oo u soo saarto macluumaadka. Xaddidaadda xusuusta aadanaha ayaa lagu tilmaamay. Iyo waliba sida ay xasuusteenu u barato. Waxayna warbixintu ku dhammaatay sheeko ku saabsan cilmi-baadhis casri ah oo lagu sameeyay xusuusta garaadka bani’aadamka, iyadoo la eegayo qaabka loo hirgeliyo furaha sirta ah.

Afhayeenka, dabcan, muu keenin hadal hammigii lahaa ee ciwaanka soo jeedintiisa ku jiray xal dhammaystiran, balse waxa uu soo qaatay daraasado dhawr ah oo xiisa leh oo ku saabsan qaababka loo xalin karo mushkiladda. Gaar ahaan, cilmi-baaris laga sameeyay Jaamacadda Stanford, maadada taas oo ah mawduuc isku mid ah. Iyo mashruuc lagu horumarinayo is-dhexgalka mashiinka-bini'aadamka ee loogu talagalay dadka aragga naafada ah - oo xiriir toos ah la leh maskaxda. Afhayeenka ayaa sidoo kale tixraacaya daraasad ay sameeyeen saynisyahano Jarmal ah oo ku guuleystey in ay sameeyaan isku xirka algorithm ee u dhexeeya calaamadaha korantada ee maskaxda iyo weedhaha afka ah; Qalabka ay sameeyeen ayaa kuu ogolaanaya inaad ku qorto qoraalka kaliya adigoo ka fekeraya. Daraasad kale oo xiiso leh oo uu af-hayeenku tilmaamayo waa neurotelephone-ka, isdhexgalka maskaxda iyo telefoonka gacanta, iyada oo loo marayo madaxa dhegaha EEG wireless (Dartmouth College, USA).

Sidaan horeba u soo sheegnay, afhayeenku ma keenin hadal hammi ah oo uu ciwaanka khudbadiisa ku sheegay xal buuxa. Si kastaba ha ahaatee, afhayeenka ayaa xusay in inkasta oo xaqiiqda ah in aysan jirin tignoolajiyada lagu geliyo erayga sirta ah ee xusuusta garashada weli, malware oo isku dayaya inuu ka soo saaro halkaas ayaa hore u jiray.

10 warbixin oo xiiso leh oo laga helay shirarka hackers

9. Kii yaraa ayaa waydiiyay: "Ma run ahaantii ma u malaynaysaa in tuugada dawladda oo keliya ay qaadi karaan weerarrada internetka ee korantada?"

Anastasis Keliris. Dabadeedna Script-Kiddi wuxuu yidhi Iftiin yaanu jirin. Weerarada Cyber-Weerarada ee Korontada Korontada ma ku xaddidan yihiin Jilayaasha-Qaranka? //BlackHat. 2017.

Korantada oo si habsami leh u shaqaynaysa ayaa aad muhiim ugu ah nolol maalmeedkeena. Ku-tiirsanaantayada korontadu waxay si gaar ah u muuqaneysaa marka ay damiso - xitaa waqti gaaban. Maanta waxaa guud ahaan la aqbalay in weerarrada internetka ee shabakada korantada ay yihiin kuwo aad u adag oo ay heli karaan oo keliya haakariska dawladda.

Afhayeenka ayaa caqabad ku ah xikmaddan caadiga ah wuxuuna soo bandhigayaa sharaxaad faahfaahsan oo ku saabsan weerar lagu soo qaaday korantada korontada, qiimaha kaas oo la aqbali karo xitaa kuwa aan dawliga ahayn. Waxay muujinaysaa macluumaadka laga soo ururiyay internetka oo faa'iido u yeelan doona qaabaynta iyo falanqaynta shabakada tamarta la beegsanayo. Waxayna sidoo kale sharraxaysaa sida macluumaadkan loogu isticmaali karo qaab weerarrada xadhkaha korantada ee adduunka oo dhan.

Warbixintu waxay sidoo kale muujinaysaa nuglaanshaha muhiimka ah ee uu helay af-hayeenka ee alaabada General Electric Multilin, kuwaas oo si weyn loogu isticmaalo qaybta tamarta. Hadliye waxa uu qeexayaa sida uu gabi ahaanba u jabiyay algorithm-ka sirta ah ee loo isticmaalo nidaamyadan. Algorithm-kan waxa loo isticmaalaa alaabada General Electric Multilin si loo helo isgaadhsiin sugan ee nidaamyada hoose ee gudaha, iyo xakamaynta nidaamyadan hoose. Oo ay ku jirto in loo oggolaado isticmaalayaasha iyo bixinta gelitaanka hawlgallada mudnaanta leh.

Markii uu bartay furaha gelitaanka (natiijo ka dhalatay khalkhalgelinta algorithm-ka sireed), weerarku wuxuu gebi ahaanba baabi'in karaa aaladda oo wuxuu damin karaa korantada qaybo cayiman oo koronto ah; xannibi hawlwadeennada. Intaa waxaa dheer, af-hayeenku wuxuu muujinayaa farsamada fog ee akhrinta raadadka dhijitaalka ah ee ka tagay qalabka u nugul weerarrada internetka.

10. Intarneetku mar hore wuu ogaa inaan uur leeyahay

Cooper Quintin. Intarneedku waaba ogaa inaan uur leeyahay // DEF CON. 2017.

Caafimaadka dumarku waa ganacsi weyn. Waxaa jira barnaamijyo badan oo Android-ka ah oo suuqa ku jira kuwaas oo haweenka ka caawiya in ay la socdaan meertada bisha, ogaadaan marka ay u badan tahay in ay uuraystaan, ama la socdaan xaaladdooda uur. Barnaamijyadani waxay haweenka ku dhiirigeliyaan inay diiwaan geliyaan tafaasiisha ugu dhow ee noloshooda, sida niyadda, dhaqdhaqaaqa galmada, dhaqdhaqaaqa jidhka, calaamadaha jidhka, dhererka, miisaanka iyo wax ka badan.

Laakin sidee ayay apps-kani u gaar yihiin, iyo intee in le'eg ayay ammaankoodu yihiin? Ka dib oo dhan, haddii codsi uu kaydiyo tafaasiisha gaarka ah ee nolosheenna gaarka ah, way fiicnaan lahayd haddii aanu xogtan cid kale la wadaagin; tusaale ahaan, shirkad saaxiibtinimo leh (ku hawlan xayeysiis la beegsaday, iwm.) ama lammaane/waalid xaasidnimo leh.

Afhayeenka ayaa soo bandhigaya natiijooyinka falanqayntiisa amniga internetka ee in ka badan dersin codsi oo saadaaliya suurtagalnimada rimidda iyo la socodka horumarka uurka. Waxa uu ogaaday in badi codsiyadan ay dhibaato weyn ku qabaan amniga internetka guud ahaan iyo gaar ahaan qarsoodiga.

10 warbixin oo xiiso leh oo laga helay shirarka hackers

Source: www.habr.com

Add a comment