Сакет Моди: «Я могу взломать ваш ноутбук, даже если вы не подключены к Wi-Fi»

Raj Shamani 443 тыс. 55 мин 4 мин 12.10.2024
Главное

В новом выпуске подкаста Раджа Шамани основатель и генеральный директор ИИ-стартапа в сфере кибербезопасности Safe Security Сакет Моди раскрывает подлинную природу интернета, развенчивает мифы о даркнете и объясняет, как современные хакеры могут получить доступ к вашим данным, не подключаясь к вашей сети. В ходе беседы участники обсуждают эволюцию технологий от первых компьютеров Macintosh до современных методов противодействия киберугрозам, масштабным банковским хищениям и государственному регулированию цифровых платежей.

🛡️ Путь «ботаника»: от увлечения кодом до защиты корпораций 2:40

Сакет Моди характеризует себя как «гика и нерда» , что послужило фундаментом для создания его компании Safe Security. Его стартап занимается управлением киберрисками для крупнейших мировых корпораций. Моди сравнивает работу своей платформы Safe с медицинской диагностикой:

🌐 Рождение интернета: от ARPANET до демократизации через GUI 8:59

История интернета насчитывает более полувека, но его современный облик сформировался благодаря упрощению интерфейсов. Моди подчеркивает, что любая технология меняет мир только тогда, когда становится экстремально простой в использовании .

  1. ARPANET: Изначально сеть была создана для нужд армии США для связи крупных серверов, разбросанных по стране .
  2. Эпоха до GUI: До появления графического интерфейса компьютеры управлялись только текстовыми командами. Поворотным моментом стал 1984 год и запуск Apple Macintosh .
  3. Кража у Xerox: Сакет напоминает, что концепция мыши и графического интерфейса была разработана в исследовательском центре Xerox (PARC). Руководство Xerox подняло идею на смех, посчитав устройство «мышью» абсурдным, в то время как Стив Джобс сразу разглядел в этом будущее .
  4. Браузер Netscape и DNS: Массовое распространение интернета началось с запуском Netscape. Появление службы доменных имен (DNS) позволило людям запоминать названия сайтов вместо сложных IP-адресов .

🌑 Скрытая сеть: правда и мифы о Даркнете 15:58

Сакет Моди шокирует ведущего утверждением: «99% времени пользователи интернета проводят в даркнете» . По его мнению, термин «Dark Web» в массовом сознании искажен поп-культурой.

Что такое даркнет на самом деле (согласно Сакету Моди):

Опасная часть даркнета: Существует сегмент сети (например, в доменной зоне .onion), доступный через браузер Tor (The Onion Browser) . Сакет подтверждает, что там действительно существуют форумы для продажи наркотиков, оружия и поддельных паспортов . Однако он развенчивает популярный миф о «Красных комнатах» (Red Rooms) с прямыми трансляциями пыток: из-за многоуровневого шифрования и постоянных «прыжков» трафика через разные страны скорость соединения в Tor слишком низкая для качественного видеостриминга .

📱 Как ломают вашу жизнь: Wi-Fi, Bluetooth и смартфоны 31:05

Обсуждая повседневную безопасность, Сакет Моди дает критически важные советы по использованию устройств в публичных местах.

Публичный Wi-Fi в аэропортах

Использование открытого Wi-Fi для чтения новостей безопасно, но проводить банковские транзакции — категорически нет . Хакеры могут использовать атаку SSL Stripping, чтобы перехватить пароли в момент их ввода . При этом элитные локации, такие как лаунжи бизнес-класса (например, Emirates), являются приоритетными целями для профессиональных хакеров из-за высокой ценности данных их посетителей .

Атаки без подключения

Сакет утверждает, что может взломать ноутбук, даже если тот не подключен к сети, просто находясь рядом в радиусе нескольких метров :

  1. Ноутбук постоянно отправляет пакеты, ища «знакомые» сети (например, «Home Wi-Fi») .
  2. Хакер может сымитировать ответ от имени этой сети.
  3. Устройство автоматически подключается к фальшивой точке доступа, давая злоумышленнику доступ к камере, микрофону и файлам .

Геолокация и Uber

Сакет рекомендует запрещать приложениям доступ к местоположению «всегда» . Он приводит в пример кейс Uber Files, когда компания отслеживала специфические паттерны поездок пользователей (так называемые «поездки славы» или Rides of Glory) в ночное время, чтобы делать выводы об их личной жизни .

👮 Криминал и ответственность: почему хакеров не ловят? 45:30

В отличие от физических преступлений, где преступников часто находят по горячим следам, настоящие киберпреступники крайне редко оказываются за решеткой.

Сакет Моди высоко оценивает работу Резервного банка Индии (RBI), называя его одним из самых строгих и прогрессивных регуляторов в мире . Благодаря раннему внедрению двухфакторной аутентификации и чипированных карт Индия смогла избежать системных сбоев в условиях стремительной цифровизации .


💬 Цитаты

«Взлом — это использование вещи тем способом, для которого она не была предназначена.»

Сакет Моди 27:27

«В Бога мы веруем, всё остальное мы отслеживаем.»

Сакет Моди 22:13

«Любая технология меняет мир только тогда, когда становится экстремально простой.»

Сакет Моди 15:20
👥 Спикеры
🎬 Упомянутые фильмы и сериалы
🔗 Упомянутые сайты и проекты
📖 Термины
SSL Stripping
Техника атаки, при которой злоумышленник понижает протокол соединения с защищенного HTTPS до незашифрованного HTTP для кражи данных.
Telemetery (Телеметрия)
Процесс дистанционного сбора и передачи данных о состоянии системы или организма.
DNS (Domain Name Service)
Служба, преобразующая буквенные имена сайтов (google.com) в числовые IP-адреса.
ARPANET
Первая в мире сеть с коммутацией пакетов, ставшая прообразом современного интернета.
📊 Цифры
🗓 Хронология
  1. 1970-е Разработка ARPANET и появление первых персональных компьютеров (Apple 1).
  2. 1984 Запуск Apple Macintosh с графическим интерфейсом.
  3. 1994 Запуск браузера Netscape, сделавшего интернет массовым.
⚖️ Другая сторона
Технологии и IT Сакет Моди Safe Security даркнет кибербезопасность SSL Stripping