Zašto Računalni Hakeri Ljubav Branje Zaključavanje

$config[ads_kvadrat] not found

На Прикарпатті викрили хакера, який здійснив найбільше за всю історію масове викрадення даних

На Прикарпатті викрили хакера, який здійснив найбільше за всю історію масове викрадення даних
Anonim

Razbijanje u računalni sustav je umjetnost. Zahtijeva talent, strpljenje, znanje i puno sreće. Dok se većina sondiranja, branja i testiranja odigrava u dugim redovima koda na zaslonu računala, proces je ekvivalent digitalnom dobu u izboru zaključavanja - vještina koju imaju i mnogi hakeri.

Na konferenciji Jedanaestog hakera na planeti Zemlji, skupu programera, hakera i znanstvenika u New Yorku, jedan od najvećih dijelova glavnog kata konferencije nije bio posvećen računalima. Umjesto toga, to je bila otvorena soba s redovima dugačkih stolova pod nazivom "Lockpick Village." Dobrovoljci, prepoznatljivi po svojim crnim majicama ukrašenim TOOOL-om, Otvorenom organizacijom Lockpickersa, šetali su se gore-dolje po redovima nudeći pomoć.

Mali klikovi i ogrebotine pijuka koji rade na bravama šuškaju kroz sobu.

"Gotovo kao igle za pletenje za starije žene", kaže Kristi Farinelli, programerica srednjih dvadesetih godina koja radi na MasterLock lokotu.

TOOOL je 501 (c) (3) neprofitna organizacija koja promiče "locksport", kako to zovu hobiji, s poglavljima u većini velikih gradova u Sjedinjenim Američkim Državama i šačicama u inozemstvu. Organizacija radi na dva "zlatna pravila": nemojte odabrati brave koje ne posjedujete i nemojte odabrati brave na koje se oslanjate. Drugim riječima, nemojte počiniti prijestup i ne ulazite, a ne kompromitirajte bravu koja vam je potrebna za vlastitu sigurnost (ako probijete ulazna vrata, to je problem).

TOOOL-ova američka podružnica započela je 2006. na konferenciji HOPE, a od tada je postala čvor na hakiranju konvencija diljem zemlje. Ispada, hakeri računala vole provaliti u fizičke brave. Većina učenika HOPE konferencije shvaća hakiranje kao mentalitet, a ne kao posebnu vještinu - u svojoj biti, hakiranje je potiskivanje i preispitivanje nametnutih ograničenja, testiranje stvari kako bi se vidjelo što se događa. Ova mantra primjenjuje se jednako na zaključana vrata kao i na zatvorene računalne mreže (koje se, slučajno, često nalaze iza zaključanih vrata), pa je fizičko zaključavanje uvijek bilo dio hakiranja.

"To je isto što i digitalna sigurnost, osim što gledate na fizičke ranjivosti", kaže Max Power, član TOOOL-a iz Bostonskog poglavlja. Neki zaključivači često sudjeluju u "testovima olovkom", ili testovima penetracije, gdje koriste kombinaciju vještina, uključujući branje brave, kako bi testirali sigurnost pogona za tvrtke. Pen testiranje je uobičajeno u fizičkoj i digitalnoj sigurnosti. Organizacije, uključujući Pentagon, unajmljuju sigurnosne istraživače i hakere za bijeli šešir kako bi testirali svoju digitalnu i fizičku obranu.

Evo moći prikazuje kako odabrati zaključavanje:

"Brave su definitivno jednakovrijedne on-line i elektroničkoj sigurnosti", kaže David Fiddler, stručnjak za sigurnost u tvrtki SEREPick, koja obučava vojne i policijske stručnjake u tehnikama bijega i infiltracije kao što su branje vrata i otvaranje lisica ili drugih ograničenja. “Na isti način na koji se stručnjaci za kibernetičku sigurnost usredotočuju na podvige i nesigurne točke u digitalnom krajoliku, oni vide brave u fizičkom svijetu isto. Brave su samo potencijalni sigurnosni propust u stvarnom životu. ”Fiddler je rekao da mnogi testeri penetracije, poput Powera i njegovih kolega TOOOL-a, koriste društveni inženjering kako bi testirali i sigurnost svojih klijenata.

Poput kompjuterskog hakiranja, zaključavanje je često grubo pogrešno prikazano na zaslonu. Prava stvar nije kompliciran proces, ali zahtijeva veliku vještinu i spretnost za ovladavanje. Lockpickersi obično koriste dva alata: poklopac, koji je tanak komad metala savijenog u različitim oblicima (ovisno o vrsti) koji se koristi za guranje pinova brave na mjesto, baš kao i ključ. Alat za okretanje, ravan komad metala u obliku slova L ili S klizi u dno utora za ključeve i koristi se za održavanje laganog pritiska na "utikač", središte brave koja se okreće. Kada berač ublaži igle na pravo mjesto, utikač se okreće, a brava je otvorena. U stvarnom životu, to je mnogo teže od toga, ali uz malo strpljenja, potpuni početnik može otvoriti jednostavne lokote i TOOOL-ova jedna ili dvije igle zaključava nakon 10 minuta. Ipak, Hollywood obično ustraje u stavljanju smiješnih prikaza praksi - čepova koji se ne okreću, brave koje se odabiru s jednim alatom.Postoji nekoliko velikih iznimaka, koje su Power i njegovi kolege Nite 0wl i Deviant Ollam istaknuli tijekom HOPE kongresnog panela na temu „Lockpicking On Screen Versus Real Life“. Linda Hamilton, zvijezda Terminator 2, zapravo naučio kako odabrati u pripremi za ulogu, i cijela njezina bijega scena je pokupila u stvarnom vremenu, koristeći više traje dok je dobio to pravo.

Još jedna važna iznimka je, naravno, SAD G. Robot, koja je dosljedno prikovala svaki detalj hakerske kulture, uključujući i zaključavanje. U petoj epizodi prve sezone, protagonist Elliot ulazi u siguran podatkovni centar, birajući bravu s alatima za biranje i okretanje. Osim što on tada shvaća da su u potpunosti pogrešna vrata i da mora ponovno krenuti.

Ollam je riknuo od smijeha nakon što je publici pokazao ovu scenu na konvenciji HOPE.

"Ne mogu vam čak ni reći koliko smo puta testirali objekt i odabrali pogrešna vrata, kao," dobro, sad smo vani! ", Rekao je dok su se Power i Nite 0wl smijali. Kao i hakiranje, zaključavanje nije besprijekorno. Kada otvorite vrata, teško je reći što je s druge strane, ali mentalitet hakera znači uvijek imati vještine i alate da saznate.

$config[ads_kvadrat] not found