Сакет Моди: «Ваши телефоны уже взломаны — ведите себя соответственно»

BeerBiceps 715 тыс. 1 ч 38 мин 5 мин 14.01.2022
Главное

В современном мире, где каждое устройство подключено к сети, понятие приватности становится иллюзией. Основатель компании Safe Security Сакет Моди, которого ведущий Ранвир Аллахбадия называет «кибер-Бэтменом», утверждает, что человечество вступило в эру, когда компьютер перестаёт быть инструментом и сам становится оружием.

📺 Инцидент в прямом эфире: хакер против министра 2:54

Сакет Моди рассказал историю своего «вирусного» успеха, которая началась с конфликта на национальном телевидении Индии . Во время эфира, посвященного цифровой трансформации страны, тогдашний министр информационных технологий и юстиции, не зная, что Сакет сотрудничает с правительством, пригрозил ему тюрьмой прямо в студии. Министр заявил, что если гость осмелится показать «живой взлом», его немедленно арестуют стоящие рядом полицейские .

Сакет всё же продемонстрировал уязвимости систем, подчеркнув следующие тезисы:

🧠 Философия взлома: почему Эйнштейн — главный хакер 13:35

Сакет Моди предлагает переосмыслить само слово «хакер». По его мнению, это не преступник, а человек, который понимает систему на уровне «первых принципов» и заставляет её делать то, для чего она не предназначалась .

В качестве примера «величайшего хакера в истории» Моди называет Альберта Эйнштейна .

Сам Сакет начал свой путь со взлома школьного экзамена по химии . Будучи отличником в математике и физике, он ненавидел химию. Чтобы сдать пре-борды, он выкрал запароленный файл с тестами через USB-флешку и запустил подбор пароля методом «брутфорса» (перебора комбинаций) на домашнем компьютере. Спустя 9 часов система была взломана .

🔫 Компьютер как оружие и государственные киберармии 21:54

По мнению Сакета Моди, мы переходим от эпохи автоматизированного оружия к эпохе, где компьютер сам является оружием .

🎭 Ransomware и Doxware: когда данные становятся заложниками 39:25

Сакет подробно разобрал механизмы современных кибератак. Обычный Ransomware (вирус-вымогатель) шифрует данные и требует выкуп в биткоинах . Однако индустрия преступности эволюционировала до Doxware.

В случае Doxware хакеру не нужно удалять ваши данные. Сакет объясняет схему: злоумышленник получает доступ к вашим личным фото и контактам. Он угрожает разослать ваши интимные или скомпрометированные снимки (иногда созданные с помощью дипфейков) всем членам семьи и друзьям . Моди утверждает, что видел людей на грани суицида из-за подобного шантажа .

Также гость выделил модель Hacker as a Service (HaaS):

  1. В дарквебе существуют маркетплейсы, где взлом аккаунта Instagram стоит от $300 до $500 .
  2. Система работает на доверии: хакер присылает скриншот вашего инбокса как доказательство взлома, и только потом вы платите в криптовалюте .
  3. После сделки заказчику даже предлагают заполнить опрос о качестве обслуживания и дают скидку на следующий взлом .

📱 Ваш телефон шпионит за вами (даже без микрофона) 52:23

Ранвир и Сакет обсудили, как приложения следят за пользователями. Моди утверждает, что разрешения на доступ к камере или микрофону — это лишь верхушка айсберга .

Главный совет Сакета Моди: «Исходите из того, что всё, что вы делаете в интернете — публично» . Он рекомендует вести себя в сети так, словно ваш телефон уже взломан.

🛡️ Практические советы по безопасности 1:00:56

Сакет Моди и Ранвир Аллахбадия составили список действий для защиты обычного пользователя:

Сакет Моди подчеркнул, что даже самый богатый человек в мире, Джефф Безос, стал жертвой взлома через WhatsApp из-за «уязвимости нулевого дня» (zero-day), против которой бессильны обычные меры защиты . Это подтверждает тезис гостя: абсолютной безопасности не существует, существует только минимизация рисков.

💬 Цитаты

«Технология — это просто усилитель того, что вы хотите как человек.»

Сакет Моди 05:04

«На планете есть два типа людей: те, кто знает, что их взломали, и те, кто не знает.»

Сакет Моди 10:43
👥 Спикеры
🎬 Упомянутые фильмы и сериалы
🔗 Упомянутые сайты и проекты
📖 Термины
Zero-day (уязвимость нулевого дня)
Брешь в безопасности, о которой разработчик еще не знает и для которой нет исправления.
Brute Force (брутфорс)
Метод взлома пароля путем автоматического перебора всех возможных комбинаций символов.
Cookies (куки)
Небольшие фрагменты данных, которые сайт сохраняет в браузере для идентификации пользователя.
Doxware
Вид вредоносного ПО, при котором хакер шантажирует жертву публикацией её личных данных.
📊 Цифры
🗓 Хронология
  1. 2014 Сакет Моди полностью отключил функцию бэкапа чатов в WhatsApp.
  2. 2021 Выход эпизода подкаста The Ranveer Show с Сакетом Моди.
⚖️ Другая сторона
Технологии и IT Сакет Моди Safe Security киберпреступность дарквеб двухфакторная аутентификация