De ce hackerii de calculator iubește prinșii

$config[ads_kvadrat] not found

Sameday.ro a fost spart de HACKERI - Cavaleria.ro

Sameday.ro a fost spart de HACKERI - Cavaleria.ro
Anonim

Pătrunderea într-un sistem informatic este o artă. Este nevoie de talent, răbdare, cunoștințe și mult noroc. În timp ce cea mai mare parte a sondei, culegerii și testării se desfășoară în linii lungi de cod pe un ecran de calculator, procesul este echivalentul erei digitale de a alege o încuietoare - o abilitate pe care mulți hackeri o au și ei.

La cea de-a unsprezecea hackeri pe planeta Pământ, o adunare de programatori, hackeri și oameni de știință din New York, una dintre cele mai mari secțiuni ale etajului principal al conferinței, nu era dedicată computerelor. În schimb, era o încăpere deschisă, cu rânduri de mese numite "Village Lockpick". În interiorul lui, sticle metalice ascuțite și unelte de strunjire înclinate, mesele pline cu foi albe, iar participanții se așezară îndoiți peste lacăte, nu niște tastaturi. Voluntarii, recunoscuți prin tricourile lor neagră, îmbrăcați cu TOOOL, Organizația Deschisă a Lockpickers, se plimbau în sus și în jos pe rândurile care ofereau ajutor.

Micile clicuri și zgârieturi de pete care lucrează la încuietori rumegă prin cameră.

Este "aproape ca acele de tricotat pentru femei în vârstă", spune Kristi Farinelli, programator software de la mijlocul secolului al XX-lea care lucrează pe un lacăt MasterLock.

TOOOL este o organizație nonprofit de tip 501 (c) (3) care promovează "locksport", așa cum o numesc pasionați, cu capitole în majoritatea orașelor mari din Statele Unite și o mână de peste mări. Organizația rulează pe două reguli de aur: Nu alegeți încuietori pe care nu le dețineți și nu alegeți încuietori pe care vă bazați. Cu alte cuvinte, nu comite frauda și intrarea în crimă și nu compromiteți blocarea de care aveți nevoie pentru propria dvs. siguranță (dacă rupeți o alegere în ușa din față, este o problemă).

Compania americana TOOOL a inceput la conferinta HOPE in 2006 si a fost un eveniment in cadrul conventiilor de hacking din intreaga tara de atunci. Se pare că, hackerii computerelor iubesc să intre și în încuietori fizice. Cea mai mare parte a ucenicilor conferinței HOPE consideră hackingul mai degrabă o mentalitate decât o abilitate deosebită - în esență, hacking-ul înseamnă împingerea înapoi și interogarea limitelor impuse, testarea lucrurilor pentru a vedea ce se întâmplă. Această mantra se aplică la fel de mult ca și ușile blocate ca și rețelele de calculatoare închise (care, în mod coincidențial, sunt adesea găsite în spatele ușilor blocate), astfel încât blocarea fizică a fost întotdeauna o parte a hacking-ului.

"Este la fel ca securitatea digitală, cu excepția faptului că vă uitați la vulnerabilități fizice", spune Max Power, membru TOOOL din capitolul Boston. Anumiți participanți frecvent participă la "testele stiloului" sau la exercițiile de testare a penetrării, în cazul în care folosesc o combinație de competențe, inclusiv alegerea blocării, pentru a testa securitatea unei facilități pentru companii. Testarea pixului este frecventă atât în ​​ceea ce privește securitatea fizică, cât și cea digitală Organizațiile, printre care și cercetătorii de securitate din Pentagon, și hackerii "pălăria albă", pentru a testa apărările lor digitale și fizice.

Iată puterea care arată modul de a alege o încuietoare:

"Locks-urile sunt cu siguranță echivalentul tangibil al securității online și electronice", spune David Fiddler, expert în securitate al SEREPick, o companie care instruiește profesioniștii militari și de aplicare a legii în tehnici de evadare și de infiltrare, cum ar fi ridicarea ușilor și deschiderea cătușelor sau a altor restricții. "În același mod, experții în domeniul securității cibernetice se concentrează asupra exploatărilor și punctelor nesigure din peisajul digital, văd blocurile din lumea fizică la fel. Închiderea este doar un defect de securitate potențial în viața reală. "Fiddler a spus că mulți testere de penetrare, cum ar fi Power și cohortele lui TOOOL, utilizează ingineria socială pentru a testa și securitatea clientului.

Ca și hacking-ul pe computer, selectarea de blocare este adesea exprimată greșit pe ecran. Lucrul real nu este un proces complicat, dar necesită o mare cantitate de îndemânare și dexteritate pentru a stăpâni. Piloții de blocare folosesc în mod obișnuit două unelte: un pick, care este o bucată subțire de metal îndoită în diferite forme (în funcție de tipul), folosită pentru a împinge pinii încuietorii în loc, la fel ca o cheie. Uneltele de strunjire, o bucată de metal plată în formă de L sau S, alunecă în partea inferioară a canalului de prindere și sunt utilizate pentru a menține presiunea ușoară asupra "dopului", în centrul blocului care se rotește. Atunci când dispozitivul de selectare ușurează știfturile în locul potrivit, dopul se rotește și blocarea este deschisă. În viața reală, este mult mai greu decât asta, dar cu puțină răbdare, un novice complet poate să deschidă lacăte simple deschise și încuietori de practică TOOOL de 1 sau 2 pini după 10 minute sau cam asa ceva. Cu toate acestea, Hollywood-ul persistă, de obicei, în punerea în scenă a unor descrieri ridicole ale practicii - prize care nu se rotesc, încuietori cu un singur instrument.Există câteva mari excepții, pe care Power și colegii săi Nite 0wl și Deviant Ollam au subliniat în cadrul unui panel al convenției HOPE privind "Lockpicking On Screen Versus Real Life". Linda Hamilton, Terminator 2, a învățat de fapt cum să aleagă în pregătirea rolului, iar întreaga scena de evadare a fost aleasă în timp real, folosind mai multe momente până când a reușit.

O altă excepție majoră, desigur, este cea a SUA D-le Robot, care a încorporat în mod constant fiecare detaliu al culturii hackerilor, incluzând și alegerea locațiilor. În cel de-al cincilea episod al sezonului 1, protagonistul Elliot pătrunde într-un centru de date securizat, luând o încuietoare atât cu un pick, cât și cu un instrument de cotitură. Cu excepția faptului că el își dă seama că este complet ușa gresită și că trebuie să-și îndrepte pașii.

Ollam a râs de râs după ce a arătat publicului această scenă la convenția HOPE.

"Nu vă pot spune chiar de câte ori am încercat o instalație și am ales ușa gresită, cum ar fi:" Ei bine, acum suntem în afara! ", Spuse el, în timp ce Power și Nite 0wl râdeau. Ca și hacking-ul, alegerea de blocare nu este perfectă. Când deschideți o ușă, este greu să afli ce este pe cealaltă parte, dar mentalitatea hackerului înseamnă că ai mereu abilitățile și instrumentele necesare pentru a afla.

$config[ads_kvadrat] not found