10 гузориши ҷолиб аз конфронсҳои ҳакерӣ

Ман фикр мекардам, ки дар конфронсҳои байналмиллалӣ инъикос кардани рӯйдодҳо хеле хуб аст. Ва на танҳо дар шарҳи умумӣ, балки барои сӯҳбат дар бораи гузоришҳои ҷолибтарин. Аввалин дахаи гармро ба диккати шумо ме-расонам.

- Интизории тандеми дӯстонаи ҳамлаҳои IoT ва нармафзори ransomware
- "Даҳони худро кушоед, бигӯед 0x41414141": Ҳамла ба киберинфрасохтори тиббӣ
– Истисмори дандонӣ дар канори таблиғоти контекстӣ
- Чӣ гуна ҳакерҳои воқеӣ аз таблиғи мақсаднок канорагирӣ мекунанд
- 20 соли ҳакерии MMORPG: графикаи сардтар, ҳамон истисморҳо
- Пеш аз омадани Skynet, биёед роботҳоро ҳакер кунем
– Милитаризатсияи омӯзиши мошинҳо
- Ҳама чизро дар хотир доред: ворид кардани паролҳо ба хотираи маърифатӣ
"Ва кӯдак пурсид: "Оё шумо воқеан фикр мекунед, ки танҳо ҳакерҳои давлатӣ метавонанд ба шабакаи барқ ​​ҳамлаҳои киберӣ анҷом диҳанд?"
- Интернет аллакай медонад, ки ман ҳомиладор ҳастам

10 гузориши ҷолиб аз конфронсҳои ҳакерӣ


1. Интизории тандеми дӯстонаи ҳамлаҳои IoT ва нармафзори ransomware

Кристофер Элисан. Муайян кардани таҳдиди Ransomware ва IoT // ROOTCON. 2017

Дар соли 2016 мо афзоиши босуръати ҳамлаҳои фидиявиро дидем. Вақте ки мавҷи нави ҳамлаҳои DDoS бо истифода аз IoT ба мо расид, мо ҳанӯз аз ин ҳамлаҳо барқарор нашуда будем. Дар ин гузориш, муаллиф тавсифи қадам ба қадам дар бораи чӣ гуна ҳамлаи ransomware рух медиҳад. Чӣ тавр нармафзори ransomware кор мекунад ва муҳаққиқ бояд дар ҳар марҳила барои муқобила бо ransomware чӣ кор кунад.

Дар ин кор вай ба усулхои санчидашуда такья мекунад. Сипас маърӯзачӣ дар бораи он, ки чӣ гуна IoT дар ҳамлаҳои DDoS иштирок мекунад, равшанӣ меандозад: ӯ нақл мекунад, ки нармафзори ёрирасон дар анҷом додани ин ҳамлаҳо чӣ нақш мебозад (барои кӯмаки минбаъдаи он дар анҷом додани ҳамлаи DDoS аз ҷониби артиши IoT). Он инчунин дар бораи он, ки чӣ тавр тандеми ҳамлаҳои ransomware ва IoT метавонад дар солҳои оянда ба як таҳдиди бузург табдил ёбад. Маърузачӣ муаллифи китобҳои "Зараровар, руткитҳо ва ботнетҳо: дастури шурӯъкунандагон", "Таҳлили пешрафтаи нармафзори зараровар", "Хакерӣ ошкор шудааст: Сирри зараровар ва руткитҳо ва ҳалли онҳо" - аз ин рӯ, ӯ бо огоҳии ин масъала гузориш медиҳад.

10 гузориши ҷолиб аз конфронсҳои ҳакерӣ

2. "Даҳони худро кушоед, бигӯед 0x41414141": Ҳамла ба киберинфрасохтори тиббӣ

Роберт Портвлиет. Кушоед ва бигӯед 0x41414141: Ҳамла ба дастгоҳҳои тиббӣ // ToorCon. 2017.

Таҷҳизоти тиббии ба интернет пайвастшуда воқеияти клиникии ҳама ҷост. Чунин тачхизот барои коркунони тиб ёрии гаронбахо мебошад, зеро он кисми зиёди корхоро автоматй мекунад. Бо вуҷуди ин, ин таҷҳизот дорои осебпазириҳои зиёд (ҳам нармафзор ва ҳам сахтафзор) мебошад, ки барои ҳамлагари эҳтимолӣ майдони васеи фаъолиятро мекушояд. Дар гузориш, маърӯзачӣ таҷрибаи шахсии худро оид ба гузаронидани пентестҳо барои киберинфрасохтори тиббӣ мубодила мекунад; ва инчунин дар бораи чӣ гуна ҳамлагарон таҷҳизоти тиббиро вайрон мекунанд.

Маърузачӣ тавсиф мекунад: 1) чӣ гуна ҳамлагарон протоколҳои иртиботи хусусиро истифода мебаранд, 2) чӣ гуна онҳо осебпазириро дар хидматҳои шабакавӣ меҷӯянд, 3) чӣ гуна онҳо системаҳои дастгирии ҳаётро вайрон мекунанд, 4) чӣ гуна онҳо интерфейсҳои ислоҳи сахтафзор ва автобуси додаҳои системаро истифода мебаранд; 5) чӣ гуна онҳо ба интерфейсҳои бесими асосӣ ва технологияҳои бесими хусусии хусусӣ ҳамла мекунанд; 6) чӣ гуна онҳо ба системаҳои иттилоотии тиббӣ ворид мешаванд ва сипас хонда ва таҳрир мекунанд: маълумоти шахсӣ дар бораи саломатии бемор; ҳуҷҷатҳои расмии тиббӣ, ки мундариҷаи онҳо одатан ҳатто аз бемор пинҳон аст; 7) чӣ гуна вайрон шудани системаи алоқае, ки таҷҳизоти тиббӣ барои мубодилаи иттилоот ва фармонҳои хидматӣ истифода мебарад; 8) дастрасии кормандони тиб ба таҷҳизот чӣ гуна маҳдуд аст; ё онро тамоман манъ кунед.

Маърузачй дар вацти паннтестхои худ бисьёр проблемахои тачхизоти тиббиро ошкор кард. Дар байни онҳо: 1) криптографияи заиф, 2) имкони коркарди маълумот; 3) имкони ивази дури таҷҳизот, 3) осебпазирӣ дар протоколҳои хусусӣ, 4) имкони дастрасии беиҷозат ба пойгоҳи додаҳо, 5) логинҳо/паролҳои сахт-кодшуда, тағирнашаванда. Инчунин дигар маълумоти ҳассос, ки дар нармафзори таҷҳизот ё дар бинарҳои система нигоҳ дошта мешаванд; 6) ҳассосияти таҷҳизоти тиббӣ ба ҳамлаҳои дурдасти DoS.

Пас аз хондани гузориш маълум мешавад, ки амнияти киберӣ дар соҳаи тиб имрӯз як ҳолати клиникӣ буда, ба нигоҳубини шадид ниёз дорад.

10 гузориши ҷолиб аз конфронсҳои ҳакерӣ

3. Истисмори дандонӣ дар нӯги таблиғоти контекстӣ

Тайлер Кук. Таблиғи бардурӯғ: Чӣ гуна платформаҳои таблиғотии муосирро барои истисмори мақсаднок истифода бурдан мумкин аст // ToorCon. 2017.

Ҳар рӯз миллионҳо одамон ба шабакаҳои иҷтимоӣ мераванд: барои кор, барои вақтхушӣ ё танҳо барои он. Дар зери сарпӯши шабакаҳои иҷтимоӣ платформаҳои таблиғотӣ ҳастанд, ки барои як меҳмони оддӣ ноаёнанд ва барои расонидани таблиғи мувофиқи контекстӣ ба меҳмонони шабакаҳои иҷтимоӣ масъуланд. Платформаҳои таблиғотӣ барои истифода осон ва хеле самаранок мебошанд. Аз ин рӯ, онҳо дар байни таблиғгарон талабот доранд.

Илова ба қобилияти дастрасӣ ба аудиторияи васеъ, ки барои тиҷорат хеле муфид аст, платформаҳои таблиғот инчунин ба шумо имкон медиҳанд, ки ҳадафи худро то як шахси мушаххас маҳдуд кунед. Ғайр аз он, функсияҳои платформаҳои муосири Ads ҳатто ба шумо имкон медиҳанд, ки кадоме аз гаҷетҳои сершумори ин шахсро интихоб кунед, ки таблиғро дар он нишон диҳед.

ки. Платформаҳои муосири таблиғот ба таблиғкунанда имкон медиҳанд, ки ба ҳама гуна шахс, дар ҳар гӯшаи ҷаҳон муроҷиат кунанд. Аммо ин имкониятро ҳамлагарон низ метавонанд истифода баранд - ҳамчун як дарвоза ба шабака, ки дар он қурбонии пешбинишудаи онҳо амал мекунад. Маърузачӣ нишон медиҳад, ки чӣ гуна таблиғгари шубҳанок метавонад платформаи Ads-ро барои ҳадафи дақиқи маъракаи фишингии худ барои расонидани истисмори фардӣ ба як шахси мушаххас истифода барад.

4. Чӣ тавр ҳакерҳои воқеӣ аз таблиғи мақсаднок гурезанд

Вестон Хеккер. Даст кашидан ё кӯшиши марговар!- Радиоҳои зидди пайгирии ботҳо ва сӯзандоруҳои клавиатура // DEF CON. 2017.

Мо дар ҳаёти ҳаррӯзаи худ хидматҳои гуногуни компютериро истифода мебарем. Ва барои мо аз онҳо даст кашидан душвор аст, ҳатто вақте ки мо ногаҳон фаҳмидем, ки онҳо моро комилан назорат мекунанд. Ҳамин тариқ, онҳо ҳар як ҳаракати бадани моро ва ҳар фишори ангуштони моро пайгирӣ мекунанд.

Маърузачй ба таври возеҳ мефаҳмонад, ки чӣ гуна маркетологҳои муосир усулҳои гуногуни ҳадафгирии эзотерикиро истифода мебаранд. Мо ба наздикӣ навишт дар бораи паранойи мобилӣ, дар бораи назорати умумӣ. Ва бисёре аз хонандагон он чизе, ки навишта шудааст, ҳамчун шӯхии безарар қабул карданд, аммо аз гузориши пешниҳодшуда маълум аст, ки фурӯшандагони муосир аллакай аз чунин технологияҳо барои пайгирии мо пурра истифода мебаранд.

Шумо чӣ кор карда метавонед, саноати таблиғоти контекстӣ, ки ин назорати пурраро таъмин мекунад, бо ҷаҳиш ва ҳудуд ҳаракат мекунад. То он дараҷае, ки платформаҳои муосири Ads метавонанд на танҳо фаъолияти шабакавии шахсро (зарб задан, ҳаракати нишоннамои муш ва ғ.), балки хусусиятҳои физиологии ӯро низ пайгирӣ кунанд (чӣ гуна мо тугмаҳоро пахш мекунем ва мушро ҳаракат мекунем). ки. асбобҳои муосири пайгирии платформаҳои таблиғотӣ, ки дар хидматҳо сохта шудаанд, ки мо бе онҳо ҳаётро тасаввур карда наметавонем, на танҳо дар зери либоси таг, балки ҳатто дар зери пӯсти худ. Агар мо имкони даст кашидан аз ин хадамотҳои аз ҳад зиёд мушоҳидакорро надошта бошем, пас чаро ақаллан кӯшиш накунем, ки онҳоро бо маълумоти бефоида бомбаборон кунем?

Дар гузориш дастгоҳи муаллифӣ (боти нармафзор ва сахтафзор) намоиш дода шудааст, ки имкон медиҳад: 1) ворид кардани маякҳои Bluetooth; 2) садои маълумоте, ки аз сенсорҳои борти воситаи нақлиёт ҷамъоварӣ шудааст; 3) параметрҳои мушаххаси телефони мобилиро қалбакӣ сохтан; 4) бо усули клик кардани ангушт (дар клавиатура, муш ва сенсор) садо баланд кунед. Ҳамаи ин маълумот маълум аст, ки барои таблиғ дар гаҷетҳои мобилӣ истифода мешавад.

Намоиш нишон медиҳад, ки пас аз ба кор андохтани дастгоҳи муаллиф, системаи пайгирӣ девона мешавад; ки маълумоте, ки вай чамъ мекунад, чунон гавго ва носахех мешавад, ки барои мушохидони мо дигар фоидае нахохад дошт. Ҳамчун шӯхии хуб, маърӯзачӣ нишон медиҳад, ки чӣ тавр ба шарофати дастгоҳи пешниҳодшуда, "системаи пайгирӣ" як ҳакери 32-соларо ҳамчун духтари 12-сола, ки девонавор ба аспҳо ошиқ аст, қабул мекунад.

10 гузориши ҷолиб аз конфронсҳои ҳакерӣ

5. 20 соли ҳакерии MMORPG: графикаи сардтар, ҳамон истисморҳо

Бист соли ҳакерии MMORPG: Графикаи беҳтар, ҳамон истисморҳо // DEF CON. 2017.

Мавзӯи ҳакерии MMORPG-ҳо дар DEF CON тӯли 20 сол баррасӣ мешавад. Маърузачй ба юбилей эхтиром карда, лахзахои барчастаи ин мубохисахоро тасвир мекунад. Илова бар ин, ӯ дар бораи саргузаштҳои худ дар соҳаи шикори бозичаҳои онлайн нақл мекунад. Аз замони Ultima Online (дар соли 1997). Ва солҳои баъдӣ: Синни торикии Камелот, Анархияи Онлайн, Ашерон Занг 2, ShadowBane, Lineage II, Final Fantasy XI/XIV, World of Warcraft. Аз ҷумла якчанд намояндагони нав: Guild Wars 2 ва Elder Scrolls Online. Ва ин тамоми рекорди спикер нест!

Ҳисобот тафсилоти техникиро дар бораи эҷоди истисморҳо барои MMORPG-ҳо пешниҳод мекунад, ки ба шумо дар гирифтани пули виртуалӣ кӯмак мекунанд ва барои ҳар як MMORPG мувофиқанд. Маърузачй дар бораи зиддияти абадии байни браконьерхо (истехсолкунандагони истисмор) ва «муборизаи мохихо» мухтасар сухан меронад; ва дар бораи вазъияти хозираи техникии ин ярокпартой.

Усули таҳлили муфассали бастаҳо ва чӣ гуна танзим кардани истисморҳоро мефаҳмонад, то шикори ғайриқонунӣ дар тарафи сервер ошкор нашавад. Аз ҷумла пешниҳоди истисморҳои охирине, ки дар замони гузориш нисбат ба "тафтишгоҳи моҳӣ" дар мусобиқаи силоҳ бартарӣ дошт.

6. Пеш аз омадани Skynet, биёед роботҳоро ҳакер кунем

Лукас апа. Ҳакерӣ кардани роботҳо пеш аз Skynet // ROOTCON. 2017.

Дар ин рӯзҳо роботҳо ҳама ғазаб доранд. Дар ояндаи наздик онҳо дар ҳама ҷо хоҳанд буд: дар супоришҳои ҳарбӣ, дар амалиёти ҷарроҳӣ, дар сохтмони биноҳои осмонбӯс; фурӯшандагон дар мағозаҳо; кормандони беморхона; ёрдамчиёни тиҷорат, шарикони ҷинсӣ; ошпазхои хонагй ва аъзоёни пурраи оила.

Вақте ки экосистемаи роботҳо васеъ мешаванд ва таъсири роботҳо дар ҷомеа ва иқтисоди мо босуръат меафзояд, онҳо ба одамон, ҳайвонот ва тиҷорат хатари ҷиддӣ эҷод мекунанд. Дар асл, роботҳо компютерҳо бо дастҳо, пойҳо ва чархҳо мебошанд. Ва бо назардошти воқеияти муосири киберамният, инҳо компютерҳои осебпазир бо дастҳо, пойҳо ва чархҳо мебошанд.

осебпазирии нармафзор ва сахтафзори роботҳои муосир ба ҳамлагар имкон медиҳад, ки қобилияти ҷисмонии роботро барои расонидани зарари молӣ ё молиявӣ истифода барад; ё хатто тасодуфан ё дидаю дониста хаёти одамонро зери хавф мегузоранд. Бо мурури замон таҳдидҳои эҳтимолӣ ба ҳама чиз дар наздикии роботҳо афзоиш меёбанд. Гузашта аз ин, онҳо дар шароите афзоиш меёбанд, ки саноати муқарраршудаи амнияти компютерӣ ҳеҷ гоҳ надида буд.

Дар пажӯҳишҳои охирини худ нотиқ бисёр осебпазириҳои муҳимро дар роботҳои хонагӣ, корпоративӣ ва саноатӣ - аз истеҳсолкунандагони маъруф кашф кард. Дар гузориш, ӯ тафсилоти техникии таҳдидҳои кунуниро ошкор мекунад ва дақиқ мефаҳмонад, ки чӣ гуна ҳамлагарон метавонанд ҷузъҳои гуногуни экосистемаи роботро вайрон кунанд. Бо намоиши корнамоихои мехнатй.

Дар байни мушкилоте, ки сухангӯ дар экосистемаи робот кашф кардааст: 1) алоқаи ноамн; 2) эҳтимоли вайроншавии хотира; 3) осебпазирӣ, ки ба иҷроиши коди дурдаст (RCE) имкон медиҳанд; 4) имконияти вайрон кардани тамомияти системаи файлӣ; 5) мушкилот бо иҷозат; ва дар баъзе мавридхо тамоман набудани он; 6) криптографияи заиф; 7) мушкилот бо навсозии нармафзор; 8) мушкилоти таъмини махфият; 8) қобилиятҳои ҳуҷҷатнашуда (инчунин осебпазир ба RCE ва ғ.); 9) конфигуратсияи сусти пешфарз; 10) манбаи кушодаи осебпазир "чаҳорчӯба барои идоракунии роботҳо" ва китобхонаҳои нармафзор.

Маърӯзачӣ намоишҳои мустақими сенарияҳои гуногуни ҳакериро, ки ба ҷосусии киберӣ, таҳдидҳои инсайдерӣ, зарари молӣ ва ғайра алоқаманданд, пешкаш мекунад. Маърӯзачӣ сенарияҳои воқеиро, ки дар ваҳшӣ мушоҳида кардан мумкин аст, тавсиф карда, мефаҳмонад, ки чӣ гуна ноамнии технологияи муосири робот метавонад ба ҳакерӣ оварда расонад. Мефаҳмонад, ки чаро роботҳои ҳакершуда ҳатто аз ҳама гуна технологияҳои вайроншуда хатарноктаранд.

Нотик инчунин диккатро ба он чалб мекунад, ки лоихахои тадкикоти хом пеш аз хал шудани масъалахои бехатарй ба истехсолот дохил мешаванд. Маркетинг мисли ҳамеша пирӯз мешавад. Ин вазъияти носолимро зуд ислох кардан лозим аст. То омадани Скайнет. Ҳарчанд... Ҳисоботи навбатӣ нишон медиҳад, ки Skynet аллакай расидааст.

10 гузориши ҷолиб аз конфронсҳои ҳакерӣ

7. Милитаризацияи омузиши мошинхо

Дэмиен Кокил. Омӯзиши мошинсозии силоҳ: Ба ҳар ҳол инсоният аз ҳад зиёд арзёбӣ шудааст // DEF CON 2017.

Бо хатари тамғаи олими девона, сухангӯ то ҳол аз "офариниши иблиси нави худ" таъсир мекунад ва бо ифтихор DeepHack: як ҳакери кушодаи AI -ро муаррифӣ мекунад. Ин бот як ҳакери веб-барномаҳои худомӯз аст. Он ба шабакаи нейрон асос ёфтааст, ки тавассути озмоиш ва хатогӣ омӯхта мешавад. Ҳамзамон, DeepHack оқибатҳои эҳтимолии шахсро аз ин озмоишҳо ва хатогиҳо бо нафрати даҳшатовар баррасӣ мекунад.

Бо истифода аз як алгоритми универсалӣ, он истифодаи намудҳои гуногуни осебпазириро меомӯзад. DeepHack дарро ба олами хакерии AI мекушояд, ки бисёре аз онҳоро аллакай дар ояндаи наздик интизор шудан мумкин аст. Дар ин бобат маърузачй бо иф-тихор боти худро «ибтидои охир» тавсиф мекунад.

Маърӯзачӣ бар ин назар аст, ки абзорҳои ҳакерӣ дар асоси AI, ки ба зудӣ пас аз DeepHack пайдо мешаванд, як технологияи комилан навест, ки ҳимоятгарони киберӣ ва ҳамлагарони киберӣ ҳанӯз онро қабул накардаанд. Нотик кафолат медиҳад, ки дар соли оянда ҳар яки мо худамон асбобҳои ҳакерии мошинсозӣ менависем ё сахт кӯшиш мекунем, ки худро аз онҳо муҳофизат кунем. Сеюм нест.

Инчунин, хоҳ шӯхӣ ва ҳам ҷиддӣ, маърӯзачӣ мегӯяд: «Дигар имтиёзи нобиғаҳои шайтонӣ нест, дистопияи ногузири AI имрӯз аллакай барои ҳама дастрас аст. Пас, ба мо ҳамроҳ шавед ва мо ба шумо нишон медиҳем, ки чӣ гуна шумо метавонед дар нобудсозии инсоният тавассути эҷоди системаи омӯзиши низомии мошинии худ иштирок кунед. Албатта, агар меҳмонони оянда моро аз ин кор монеъ нашаванд».

10 гузориши ҷолиб аз конфронсҳои ҳакерӣ

8. Ҳама чизро дар хотир доред: ворид кардани паролҳо ба хотираи маърифатӣ

Тесс Шредингер. Бозхонди умумӣ: Ҷойгир кардани паролҳо дар хотираи маърифатӣ // DEF CON. 2017.

Хотираи маърифатӣ чист? Чӣ тавр шумо метавонед паролро дар он ҷо "ҷой" кунед? Оё ин ҳатто бехатар аст? Ва чаро ин гуна ҳилаҳо умуман? Идеяи он аст, ки бо ин равиш, шумо наметавонед паролҳои худро ҳатто дар зери фишор рехт; ҳангоми нигоҳ доштани қобилияти ворид шудан ба система.

Суҳбат бо шарҳи он, ки хотираи маърифатӣ чист, оғоз мешавад. Он гоҳ он мефаҳмонад, ки чӣ тавр хотираи равшан ва номуайян фарқ мекунад. Баъдан, мафҳумҳои бошуурона ва бешуурона баррасӣ мешаванд. Ва он ҳамчунин шарҳ медиҳад, ки ин чӣ гуна моҳият аст - шуур. Тавсиф мекунад, ки хотираи мо чӣ гуна маълумотро рамзгузорӣ, нигоҳ медорад ва дарёфт мекунад. Маҳдудиятҳои хотираи инсон тавсиф карда шудаанд. Ва инчунин чӣ гуна хотираи мо ёд мегирад. Ва гузориш бо як ҳикоя дар бораи пажӯҳишҳои муосир дар бораи хотираи маърифатии инсон, дар заминаи чӣ гуна татбиқ кардани паролҳо дар он ба анҷом мерасад.

Маърузачй, албатта, изхороти пур-чушу хурушеро, ки дар сарлавхаи маърузааш гуфта шудааст, ба халли комил наовард, вале дар баробари ин якчанд тадкикоти ачоиберо мисол овард, ки дар бораи равишхои халли масъала хастанд. Аз ҷумла, пажӯҳишҳои Донишгоҳи Стэнфорд, ки мавзӯи он як мавзӯъ аст. Ва лоиҳаи таҳияи интерфейси инсон ва мошин барои одамони сусти бино - бо пайвасти мустақим ба майна. Маърузачй инчунин ба тадкикоти олимони олмонй ишора мекунад, ки муяссар шуд, ки байни сигналхои электрикии майна ва иборахои лафзй робитаи алгоритмй созанд; Таҷҳизоте, ки онҳо таҳия кардаанд, ба шумо имкон медиҳад, ки матнро танҳо дар бораи он фикр кунед. Тадқиқоти ҷолиби дигаре, ки сухангӯ ба он ишора мекунад, нейротелефон, интерфейси байни майна ва телефони мобилӣ тавассути гӯшмонаки бесими EEG (Коллеҷи Дартмут, ИМА) мебошад.

Чунон ки аллакай кайд карда шуд, нотик изхороти пур-чушу хурушеро, ки дар сарлавхаи маърузааш гуфта шудааст, ба халли пурра наовард. Бо вуҷуди ин, сухангӯ қайд мекунад, ки бо вуҷуди технологияи ворид кардани парол ба хотираи маърифатӣ ҳанӯз вуҷуд надорад, нармафзори зарароваре, ки кӯшиш мекунад онро аз он ҷо истихроҷ кунад, аллакай вуҷуд дорад.

10 гузориши ҷолиб аз конфронсҳои ҳакерӣ

9. Ва хурдӣ пурсид: "Оё шумо воқеан фикр мекунед, ки танҳо ҳакерҳои давлатӣ метавонанд ба шабакаи барқ ​​ҳамлаҳои киберӣ анҷом диҳанд?"

Анастасис Келирис. Ва он гоҳ Скрипт-Кидди гуфт: Бигзор нур набошад. Оё ҳамлаҳои киберӣ ба шабакаҳои барқ ​​танҳо бо иштирокчиёни давлатҳои миллӣ маҳдуданд? // BlackHat. 2017.

Фаъолияти муътадили нерӯи барқ ​​дар ҳаёти ҳаррӯзаи мо аҳамияти аввалиндараҷа дорад. Вобастагии мо аз нерӯи барқ ​​махсусан ҳангоми хомӯш кардани он - ҳатто барои як муддати кӯтоҳ аён мегардад. Имрӯз ба таври умум эътироф шудааст, ки ҳамлаҳои киберӣ ба шабакаи барқ ​​ниҳоят мураккаб ва танҳо ба ҳакерҳои давлатӣ дастрасанд.

Маърӯзачӣ ин ҳикмати маъмулиро зери шубҳа мегузорад ва тавсифи муфассали ҳамла ба шабакаи барқро пешниҳод мекунад, ки арзиши он ҳатто барои ҳакерҳои ғайридавлатӣ қобили қабул аст. Он маълумотеро, ки аз Интернет ҷамъоварӣ шудааст, нишон медиҳад, ки барои моделсозӣ ва таҳлили шабакаҳои барқии мавриди ҳадаф муфид хоҳад буд. Ва он инчунин мефаҳмонад, ки чӣ гуна ин маълумот метавонад барои моделсозии ҳамлаҳо ба шабакаҳои барқ ​​дар саросари ҷаҳон истифода шавад.

Ҳисобот инчунин осебпазирии ҷиддиеро, ки сухангӯ дар маҳсулоти General Electric Multilin кашф кардааст, нишон медиҳад, ки дар соҳаи энергетика васеъ истифода мешаванд. Маърузачй накл мекунад, ки чи тавр вай алгоритми рамзгузориро, ки дар ин системахо истифода мешавад, комилан вайрон кардааст. Ин алгоритм дар маҳсулоти General Electric Multilin барои иртиботи бехатари зерсистемаҳои дохилӣ ва назорати ин зерсистемаҳо истифода мешавад. Аз ҷумла барои иҷозати корбарон ва таъмини дастрасӣ ба амалиёти имтиёзнок.

Пас аз омӯхтани рамзҳои дастрасӣ (дар натиҷаи вайрон кардани алгоритми рамзгузорӣ), ҳамлакунанда метавонад дастгоҳро комилан хомӯш кунад ва барқро дар бахшҳои муайяни шабакаи барқ ​​​​хомӯш кунад; операторҳои блок. Илова бар ин, маърӯзачӣ усули аз фосилаи дур хондани пайҳои рақамиро, ки аз таҷҳизоти осебпазир ба ҳамлаҳои киберӣ боқӣ мондааст, нишон медиҳад.

10. Интернет аллакай медонад, ки ман ҳомиладор ҳастам

Купер Квинтин. Интернет аллакай медонад, ки ман ҳомиладор ҳастам // DEF CON. 2017.

Саломатии занон кори калон аст. Дар бозор як қатор барномаҳои Android мавҷуданд, ки ба занон кӯмак мекунанд, ки давраҳои моҳонаи худро пайгирӣ кунанд, донанд, ки онҳо кай эҳтимолияти ҳомиладор шудан доранд ё ҳолати ҳомиладории худро пайгирӣ кунанд. Ин барномаҳо занонро ташвиқ мекунанд, ки ҷузъиёти маҳрамтарини ҳаёти худро, аз қабили кайфият, фаъолияти ҷинсӣ, фаъолияти ҷисмонӣ, нишонаҳои ҷисмонӣ, қад, вазн ва ғайра сабт кунанд.

Аммо ин барномаҳо то чӣ андоза махфӣ ҳастанд ва онҳо то чӣ андоза бехатаранд? Дар ниҳоят, агар як барнома чунин тафсилоти маҳрамонаро дар бораи ҳаёти шахсии мо нигоҳ дорад, хуб мебуд, ки ин маълумотро бо ягон каси дигар мубодила намекард; масалан, бо ширкати дӯстона (бо таблиғоти мақсаднок ва ғайра машғул аст) ё бо шарики бадхоҳ/волид.

Маърӯзачӣ натиҷаҳои таҳлили киберамнияти худро дар бораи беш аз даҳ барномаҳо пешниҳод мекунад, ки эҳтимолияти ҳомиладориро пешгӯӣ мекунанд ва пешрафти ҳомиладориро пайгирӣ мекунанд. Вай дарёфт, ки аксари ин барномаҳо дар маҷмӯъ бо амнияти киберӣ ва бахусус махфият мушкилоти ҷиддӣ доранд.

10 гузориши ҷолиб аз конфронсҳои ҳакерӣ

Манбаъ: will.com

Илова Эзоҳ