Эксперт о хакерах: „Они не знают о вас всё“

WIRED 2,9 млн 11 мин 3 мин 07.11.2019
Главное

Мир кибербезопасности зачастую окутан мифами: от стереотипных хакеров в худи до убеждения, что преступники знают о нас абсолютно всё. Аманда Руссо (известная под ником Maori Unicorn), эксперт по кибербезопасности, в рамках проекта Tech Support от WIRED отвечает на популярные и порой каверзные вопросы пользователей Twitter, развенчивая заблуждения и объясняя принципы защиты цифровых систем.

🎩 Кто такие хакеры: от белых шляп до серых зон 0:27

В индустрии существует чёткое разделение ролей, основанное на намерениях участников. По словам эксперта, терминология помогает лучше понимать, с кем мы имеем дело в цифровом пространстве:

Аманда Руссо подчеркивает: важно разделять понятия «хакер» и «киберпреступник». Многие профессионалы в индустрии называют себя хакерами, так как «хакинг» — это прежде всего творческий подход к решению проблем и поиск нестандартных решений.

🛡️ Путь в профессию: пентестинг и навыки 0:54

Для тех, кто хочет стать специалистом по тестированию на проникновение (пентестером), эксперт дает практические советы:

💻 Угрозы в сети: вредоносное ПО и фишинг 1:35

Эксперт сравнивает вредоносное ПО с «модой»: хакеры регулярно обновляют свои инструменты, меняя их каждый сезон или квартал.

🌐 Уязвимости вокруг нас: IoT и приватность 3:46

Современный «умный» дом — это зона риска. Многие производители подключаемых устройств (холодильники, пароварки) при разработке ставят во главу угла низкую стоимость производства, делая безопасность «второстепенной задачей».

🏥 Уроки катастроф и советы родителям 8:23

Обсуждая реальные инциденты, такие как атака программ-вымогателей на больницы в Великобритании, эксперт подчеркивает критическую важность обновления систем. Однако инфраструктурные объекты часто сталкиваются с проблемой: их системы не могут позволить себе простой даже ради необходимых патчей безопасности.

Аманда Руссо также призывает вовлекать детей в профессию через демонстрацию «хакерского мышления» — умения творчески мыслить и решать проблемы нестандартными методами. По её мнению, если бы на школьных ярмарках вакансий можно было увидеть людей, которые занимаются хакингом на законных основаниях, это привлекло бы в сферу много талантливых ребят.

💬 Цитаты

«Хакеры действительно не знают о вас всё. Это зависит только от того, размещаете ли вы эту информацию в интернете.»

Аманда Руссо 0:13

«Я не ненавижу C#, это C# ненавидит меня.»

Аманда Руссо 5:40
👥 Спикер
🔗 Упомянутые сайты и проекты
📖 Термины
Пентестер
Специалист, который легально атакует сети компании для поиска уязвимостей.
Red Team
Команда, имитирующая хакерские атаки для проверки защиты системы.
Blue Team
Команда специалистов, отвечающая за внутреннюю защиту и оборону системы.
Масштабирование аккаунта
Процесс совершения активности ботами, чтобы обойти автоматические системы обнаружения фейковых аккаунтов.
IoT
Интернет вещей, сеть физических предметов со встроенными датчиками и ПО для сбора и передачи данных.
📊 Цифры
⚖️ Другая сторона
Технологии и IT Cybersecurity Penetration Testing Malware IoT