Blackhat nos mostra o poder de hackers- mas é preciso?

Chapéu preto

é o último de uma linha de filmes que apresentam hackers como um importante ponto da trama, e pinta um quadro bastante assustador do que gênios do computador nefastas pode fazer. Mas quão preciso é? Deveríamos estar preocupados? Eu falei com Jeff Schmidt, fundador da JAS Global Advisors e Zurich Insurance Fellow Cyber-risco no Conselho Atlântico, sobre o filme, algumas das suas imprecisões, eo que podemos aprender com Chapéu preto.

O que é Chapéu preto Tudo sobre?

Para fornecer algum fundo para esta discussão, aqui está uma rápida sinopse do filme. alerta de spoiler: Se você ainda não viu, e você não quer saber o enredo, você pode querer voltar a este artigo após você já viu isso (embora os números de bilheteria e medíocres comentários sugerem que provavelmente não é vale a US $ 20 que custa para vê-lo no teatro).

Em suma, um hackers, Nicholas Hathaway, é trazido para fora da prisão pelos governos americano e chinês para ajudá-los a rastrear a origem de um ataque cibernético em uma planta nuclear em Hong Kong (o ataque incluiu pedaços de código escrito por Hathaway anos atrás). Depois de outro ataque na Bolsa de Comércio Mercantile em Chicago, um gato-e-rato com o vilão, uma briga em um restaurante coreano, e alguma investigação conta bancária, Hathaway e os agentes recuperar um HDD do reator nuclear.Top 5 sites para aprender Como Hack Like A ProTop 5 sites para aprender Como Hack Like A ProVocê pode se surpreender ao saber quantas pessoas querem aprender como cortar. O estereótipo é a do indivíduo da faculdade jovem - uma importante ciência da computação, com certeza - que passa ...consulte Mais informação

Por causa do dano físico para a unidade, os agentes americanos solicitar acesso a um NSA top-secret ferramenta de reconstrução de dados chamado Black Widow, mas é negado. Hathaway hacks para o NSA e usa a ferramenta para descobrir a localização da origem dos ataques cibernéticos.

blackhat-chase

Indo para Jakarta eles acham que o hacker está planejando algo na Malásia. Depois de ir para o local do próximo ataque, eles raciocinar que o ataque na planta nuclear foi plano de um teste de corrida do hacker é inundar um vale do rio da Malásia para destruir um número de minas de estanho, o que permitirá a ele e sua gangue para fazer um monte de dinheiro no mercado de estanho com os recursos que eles roubaram a partir do Exchange.

Escusado será dizer que, há algumas cenas de perseguição, um tiroteio, e alguns luta da faca, mas Hathaway, a hacker bom, acaba matando o mau hackers e making off com o seu dinheiro.Qual é a diferença entre um bom Hacker & Um Hacker Bad? [Opinião]Qual é a diferença entre um bom Hacker & Um Hacker Bad? [Opinião]De vez em quando, ouvimos algo no notícias sobre hackers tomar para baixo locais, explorar uma infinidade de programas, ou ameaçando a mexer o seu caminho em áreas de alta segurança onde não deveriam pertencem. Mas se...consulte Mais informação

Qual é a precisão It?

Em geral, Chapéu preto tem obtido respostas bastante positivas sobre o lado técnico. Kevin Poulsen, um ex-hacker e consultor em Chapéu preto, disse Gizmodo que é provavelmente a coisa mais autêntica que tem sido feito no reino dos filmes de hackers. Quando falei com Schmidt, ele enfatizou que ele pensou que a equipe por trás do filme tinha colocado muito esforço para fazer as coisas direito, e fez um trabalho realmente bom, apesar do “excessivamente complexa, Rube Goldberg trama”, que, embora um pouco exigente na suspensão-de-descrença área, ele encontrou divertido.

Além da reação global positiva, Schmidt apontou algumas coisas interessantes na trama que lhe deu uma pausa. Por exemplo, se uma organização como a NSA tinha desenvolvido o programa de reconstrução de dados Black Widow, eles não torná-lo acessível através da internet, e eles certamente protegê-lo com algo mais forte do que uma simples autenticação de usuário e senha. Similarmente, computação forense não é tão simples como iniciar um programa e à espera de um pop-up com a peça fundamental de informação.Fechamento para baixo Estes Serviços Agora Com autenticação de dois fatoresFechamento para baixo Estes Serviços Agora Com autenticação de dois fatoresA autenticação de dois fatores é a forma inteligente de proteger suas contas online. Vamos dar uma olhada em alguns dos serviços que você pode bloquear-se com maior segurança.consulte Mais informação



password-extração

Da mesma forma, o retrato de ferramentas como quem é e falar simplifica o processo um pouco, eles não apenas funcionam como mágica. Schmidt diz que “bons rapazes costumam falar com bandidos sobre algo mais simples, como IRC ou Twitter,” o que me surpreendeu um agente do governo pouco- falando com os criminosos via Twitter soa como algo saído de um filme!

E, claro, para tornar o filme interessante, os escritores tiveram que fazer o complexo enredo, envolvidos, e adequado para um mistério emocionante. Se os hackers eram sofisticados o suficiente para derrubar uma usina de energia nuclear, Schmidt disse, eles não precisam passar pela dificuldade de usar tais táticas complicadas como inundar um vale do rio da Malásia, a fim de afetar o mercado de estanho, que tinham se infiltrado através um ataque contra uma bolsa de mercadorias.

Outra tática usada para fazer o filme mais emocionante era dar aos hackers artes marciais e treinamento de combate a arma, algo que geralmente não têm.

O que podemos aprender a partir de Chapéu preto?

Quando se trata baixo para ele, mesmo se Chapéu preto Não é um retrato hiper-realista da lifehacks, ainda há algumas coisas que podemos aprender com ele. Quando perguntei a Schmidt se estamos propensos a ver um aumento no número de ataques como os retratados no filme, ele disse que, embora os reatores nucleares e as trocas comerciais e barragens têm todos os componentes do computador e pode potencialmente ser atacado “, o a realidade é que a coisa que deve realmente se preocupar é o material mais chato. . . bandidos estão roubando dinheiro e propriedade intelectual e informações para influenciar, chantagem, suborno, e extorquir todos os dias “.

dados-roubo

Ele admitiu que esses tipos de atividades são muito menos emocionante, e que não é provável que seja um filme sobre eles em breve, mas que este é o lugar onde temos de concentrar a nossa atenção. Infelizmente, no entanto, estamos propensos a ver este tipo de aumento de ataque no futuro, hackers estão ficando mais sofisticados, métodos estão ficando cada vez mais complexo e, como Schmidt colocou, “defesa está por trás de ofensa.” No momento, o métodos dos hackers são mais eficazes do que os usados ​​para se defender contra eles, e eles provavelmente vai permanecer assim até que um novo desenvolvimento técnico vira o jogo.

o Takeaway

Como esperado, Chapéu preto é um relato sensacionalista do que ela gostaria de ser um hacker. Mas, como com uma grande dose de ficção, há grãos de verdade que podem ser encontrados ao longo da história. Felizmente, aqueles que vêem o filme vai ser inspirado para aprender mais sobre a guerra cibernética e segurança cibernética para que a consciência das questões de hoje tornam-se mais generalizada. Apesar Chapéu preto requer um pouco de imaginação para apreciar, ele faz chamar a atenção para uma questão importante no mundo de hoje, e isso é sempre bom.

Você viu Chapéu preto? O que você acha? Como você se sente sobre a interpretação de ciberterrorismo e ciberguerra no filme? Compartilhe seus pensamentos abaixo!


Artigos relacionados