Blackhat nám ukazuje sílu hackerů; Ale je to přesné?

  • William Charles
  • 0
  • 3468
  • 562
reklama

Černý klobouk je nejnovější v řadě filmů, které mají hackerství jako hlavní bod spiknutí, a vykresluje docela děsivý obraz toho, co mohou zločinní počítačoví géniové dělat. Jak je to přesné? Měli bychom se bát? Mluvil jsem s Jeffem Schmidtem, zakladatelem JAS Global Advisors a Zurich Insurance Cyber-risk Fellow v The Atlantic Council, o filmu, některých jeho nepřesnostech a o čem se můžeme poučit Černý klobouk.

Co je? Černý klobouk Vše o?

Zde uvádíme stručné shrnutí filmu. Varování: spoiler: Pokud jste to ještě neviděli a nechcete znát spiknutí, možná se budete chtít vrátit k tomuto článku poté, co jste ho viděli (ačkoli čísla pokladny a průměrné recenze naznačují, že to pravděpodobně není stojí 20 dolarů, stojí to vidět v divadle).

Stručně řečeno, hacker Naučte se, jak hackovat pomocí 6 nejlepších webových stránek a návodů pro hackery Naučte se, jak hackovat pomocí 6 nejlepších webových stránek a návodů pro hackery Šest webových stránek pro hackery v tomto článku vám může pomoci naučit se hackovat. Náš článek vysvětluje, které weby jsou nejlepší a proč. „Nicholas Hathaway je americkou a čínskou vládou vyveden z vězení, aby jim pomohl vystopovat zdroj kybernetického útoku na jadernou elektrárnu v Hongkongu (útok zahrnoval kousky kódu napsané Hathawayem před lety). Po dalším útoku na Mercantile Trade Exchange v Chicagu, nějaká kočka-a-myš s darebákem, boj v korejské restauraci, a některé bankovnictví na účtu, Hathaway a agenti získají HDD z jaderného reaktoru.

Kvůli fyzickému poškození jednotky požadují američtí agenti přístup k přísně tajnému nástroji pro obnovu dat NSA Co je to Obnova dat a jak to funguje? Co je to Obnova dat a jak to funguje? Pokud jste někdy zažili velkou ztrátu dat, pravděpodobně jste přemýšleli o obnovení dat - jak to funguje? nazývána Black Widow, ale je zamítnuta. Hathaway proniká do NSA a pomocí tohoto nástroje zjistí umístění zdroje kybernetických útoků.

Zamíří na Jakartu a zjistí, že hacker něco plánuje v Malajsii. Poté, co zamířili na místo dalšího útoku, argumentují tím, že útok na jadernou elektrárnu byl zkušební jízdou - hackerský plán má zaplavit malajské říční údolí, aby zničil řadu cínových dolů, což mu a jeho gangu umožní vydělat spoustu peněz na trhu s cínem pomocí prostředků, které ukradli burze.

Netřeba dodávat, že existují nějaké honičky, střílení a boj s nožem, ale Hathaway, dobrý hacker Jaký je rozdíl mezi dobrým hackerem a špatným hackerem? [Stanovisko] Jaký je rozdíl mezi dobrým hackerem a špatným hackerem? [Stanovisko] Tu a tam slyšíme něco ve zprávách o hackerech, kteří strhávají stránky, využívají množství programů nebo hrozí, že se budou kroutit do oblastí s vysokou bezpečností, kam by neměli patřit. Ale pokud ..., nakonec zabije špatného hackera a rozdá se svými penězi.

Jak přesné to je?

Obecně, Černý klobouk dostal docela pozitivní reakce na technické straně. Kevin Poulsen, bývalý hacker a konzultant Černý klobouk, řekl Gizmodo, že je to pravděpodobně ta nej autentičtější věc, která se děje v oblasti hackerských filmů. Když jsem mluvil se Schmidtem, zdůraznil, že si myslí, že tým za filmem vynaložil velké úsilí na to, aby se věci napravily, a odvedl opravdu dobrou práci, navzdory “příliš složitý, Rube Goldbergův děj,” který - i když v oblasti zavěšení nevěřících - byl trochu náročný - zjistil, že je zábavný.

Kromě pozitivní pozitivní reakce Schmidt poukázal na několik zajímavých věcí v zápletce, které ho zastavily. Pokud například organizace, jako je NSA, vyvinula program rekonstrukce dat Black Widow, neumožnila by jej přístup přes internet a určitě by ji chránila něčím silnějším než prosté ověření pomocí uživatelského jména a hesla Zamknout tyto služby Nyní s dvoufaktorovým ověřením Uzamkněte tyto služby Nyní s dvoufaktorovým ověřením Dvojfaktorové ověřování je chytrý způsob, jak chránit své online účty. Pojďme se podívat na několik služeb, které můžete uzamknout, s lepším zabezpečením. . Podobně, počítačové forenzní vyšetřování nebo odstraňování problémů s počítačovými systémy s OSForensics [Windows] Prošetřování nebo odstraňování problémů s počítačovými systémy s OSForensics [Windows] není tak jednoduché, jako spuštění programu a čekání na vyskakovací okno s kritickou informací.

Podobně zobrazení nástrojů, jako je whois a talk, proces trochu zjednodušuje - nepracují jen jako magie. Schmidt to říká “dobří kluci obvykle mluví se špatnými lidmi o něčem jednodušším, jako je IRC nebo Twitter,” což mě trochu překvapilo; vládní agenti mluví s kybernetickými zločinci přes Twitter zní jako něco z filmu!

A samozřejmě, aby byl film zajímavý, museli spisovatelé učinit spiknutí složité, zapojené a vhodné pro vzrušující tajemství. Pokud by hackeři byli dostatečně sofistikovaní, aby zničili jadernou elektrárnu, řekl Schmidt, nemuseli by procházet potížemi s použitím tak komplikovaných taktik, jako je zaplavení malajského říčního údolí, aby ovlivnili trh s cínem, který pronikli skrz útok na komoditní burzu.

Další taktikou, která dělala film více vzrušujícím, bylo dát hackerům bojová umění a výcvik v boji se zbraněmi, což obvykle nemají.

Z čeho se můžeme poučit Černý klobouk?

Když na to přijde, i když Černý klobouk není příliš realistické zobrazení hackerského života, stále existuje několik věcí, z nichž se můžeme z toho poučit. Když jsem se zeptal Schmidta, jestli pravděpodobně uvidíme nárůst počtu útoků, jako jsou ty, které jsou zobrazeny ve filmu, řekl, že zatímco jaderné reaktory a obchodní výměny a přehrady mají počítačové komponenty a mohly by být potenciálně napadeny, “realita je taková, že ve skutečnosti bychom se měli obávat, že jsou nudnější věci ... padouchy kradou peníze a duševní vlastnictví a informace, které mají vliv, vydírání, úplatky a vydírání každý den.”

Přiznal, že tyto druhy aktivit jsou mnohem méně vzrušující a že o nich pravděpodobně nebude film v dohledné době, ale právě proto musíme soustředit naši pozornost. Bohužel však v budoucnu pravděpodobně uvidíme nárůst tohoto útoku - hackeři se stávají sofistikovanějšími, metody jsou stále složitější a jak to Schmidt uvedl, “obrana je za útokem.” V současné době jsou metody hackerů efektivnější než metody, které se proti nim používají, a pravděpodobně tak zůstanou, dokud nový technický vývoj neobrátí tabulky..

Jídlo s sebou

Podle očekávání, Černý klobouk je senzačním popisem toho, jaké to je být hackerem. Ale stejně jako u velké fikce existují v celém příběhu zrna pravdy. Doufejme, že ti, kdo film uvidí, se budou inspirovat, aby se dozvěděli více o kybernetickém válčení a kybernetické bezpečnosti, aby se povědomí o dnešních problémech rozšířilo. Ačkoli Černý klobouk vyžaduje trochu představivosti, aby ocenil, upozorňuje na důležitou otázku v dnešním světě, a to je vždy dobré.

Viděl jsi Černý klobouk? Co sis myslel? Jaký je váš názor na vykreslení kybernetického terorismu a počítačové války ve filmu? Podělte se o své myšlenky níže!

Obrazové kredity: Universal Pictures, podnikatelka držení tabletu přes Shutterstock.




Bisher hat noch niemand einen Kommentar zu diesem Artikel abgegeben.

O moderní technologii, jednoduché a cenově dostupné.
Váš průvodce ve světě moderních technologií. Naučte se, jak používat technologie a pomůcky, které nás každý den obklopují, a naučte se, jak objevovat na internetu zajímavé věci.