Сакет Моди: «Хакер может взломать ваш ноутбук, даже если вы не подключены к Wi-Fi»

Raj Shamani 443 тыс. 55 мин 5 мин 12.10.2024
Главное

В новом выпуске подкаста Figuring Out предприниматель Радж Шамани (Raj Shamani) беседует с Сакетом Моди (Saket Modi), сооснователем компании Safe Security и экспертом мирового уровня в области кибербезопасности. Речь пойдет о том, как на самом деле устроены хакерские атаки, почему общественное представление о «даркнете» ошибочно и насколько уязвимы современные смартфоны и банковские системы перед лицом профессиональных взломщиков.

🛡️ Кто такой Сакет Моди и чем занимается Safe Security 2:40

Сакет Моди иронично называет себя «гиком и нердом» . Его компания Safe Security занимается тем, что помогает крупнейшим корпорациям мира оценивать и предотвращать киберриски.

По словам Сакета Моди, работа его платформы похожа на работу современных фитнес-трекеров, которые собирают телеметрию человеческого тела (пульс, температуру, давление) и выдают прогноз здоровья . Safe Security делает то же самое для IT-инфраструктуры компаний:

Сакет Моди подчеркивает, что его компания не исправляет уязвимости сама (не «лечит» систему), а выступает в роли диагноста, указывая на конкретные пять вещей, которые нужно сделать сегодня, чтобы снизить риск .

🌐 История интернета: от военных серверов до «дружелюбного» интерфейса 8:44

Сакет Моди напоминает, что интернету уже более полувека. Он зародился как проект ARPANET в недрах армии США для соединения серверов, выполнявших сложные вычисления в разных частях страны .

Ключевые вехи развития по версии гостя:

  1. Bit & Bytes: Изначально интернет был средой для передачи данных в двоичном коде, понятной только специалистам .
  2. Эра Apple и Xerox: Долгое время компьютеры были безликими терминалами с текстом на экране. Революция случилась в 1984 году с выходом Macintosh . Сакет Моди отмечает, что графический интерфейс и мышь были придуманы в Xerox Research Park, но руководство Xerox высмеяло идею, считая её безумной . Стив Джобс сразу понял потенциал этой технологии для упрощения работы пользователя .
  3. Появление браузеров: Интернет стал по-настоящему демократичным с запуском Netscape. Людям больше не нужно было вводить сложные команды — они получили протокол HTTP и понятные имена сайтов вместо IP-адресов .
  4. DNS как «Желтые страницы»: Сакет Моди объясняет, что доменная служба имен (DNS) — это справочник, который переводит понятные человеку названия (google.com) в цифры IP-адресов, которые понимает машина .

Сакет Моди уверен: любая технология, изменившая мир (будь то ПК, интернет или ChatGPT), становилась массовой только в тот момент, когда превращалась в «супер-простую» для конечного пользователя .

🌑 Правда о Даркнете: это не только убийцы и наркотики 16:40

Сакет Моди утверждает, что большинство людей проводят в даркнете большую часть своего времени, сами того не осознавая . Эксперт предлагает простое определение:

Опасная часть даркнета (Onion-сети)

Однако существует и та часть, которую обычно показывают в кино. Сакет Моди объясняет её механику:

📱 Хакеры в кармане: как взламывают смартфоны 28:22

Сакет Моди определяет «хак» в широком смысле как заставление вещи делать то, для чего она не была предназначена (например, использовать чашку как подставку для зубных щеток) .

Публичный Wi-Fi в аэропортах

Радж Шамани выразил опасение по поводу использования бесплатных сетей в аэропортах. Сакет Моди разъяснил риски:

Атака через «соседство» (Bluetooth и Wi-Fi)

Сакет Моди утверждает, что может взломать ноутбук или телефон, даже если тот не подключен к Wi-Fi и пользователь ничего не нажимает . Механика атаки:

  1. Устройства постоянно «опрашивают» пространство: «Есть ли тут моя домашняя сеть? А офисная?» .
  2. Хакер с помощью специального передатчика имитирует сигнал знакомой сети .
  3. Устройство автоматически подключается к фальшивой точке доступа с более сильным сигналом .
  4. После подключения хакер получает доступ к файлам, камере, микрофону и истории браузера .

Сакет Моди призывает не давать приложениям (особенно сомнительным) постоянный доступ к геолокации и микрофону . Он напоминает скандальное дело Uber (Uber Files), согласно которому компания отслеживала поездки пользователей и вычисляла их личные привычки .

🏦 Банковские фроды и неуловимость преступников 46:14

Радж Шамани задал вопрос: почему киберпреступников ловят реже, чем обычных грабителей банков? Сакет Моди объясняет это тем, что хакер может находиться в одной комнате с жертвой, но его сигнал будет проходить через 25 разных стран, включая «проблемные» юрисдикции вроде Северной Кореи или Пакистана .

О ответственности банков и пользователей:

Сакет Моди высоко оценивает работу Резервного банка Индии (RBI). По его мнению, RBI — один из самых строгих и инновационных регуляторов в мире. Они внедрили двухфакторную аутентификацию и чипированные карты гораздо раньше многих западных стран, что позволило Индии совершить «платежную революцию» и при этом избежать системного краха банковской безопасности .

💬 Цитаты

«Даркнет — это просто любая часть интернета, которую Google не выводит в публичный поиск. Ваша почта — это тоже даркнет.»

Сакет Моди 18:31

«В Бога мы верим, всех остальных — отслеживаем.»

Сакет Моди 22:13

«Я могу сидеть прямо перед вами и зайти в ваш компьютер через цепочку из 25 стран.»

Сакет Моди 48:15
👥 Спикеры
🎬 Упомянутые фильмы и сериалы
🔗 Упомянутые сайты и проекты
📖 Термины
SSL Stripping
Техника атаки, при которой хакер перехватывает соединение и принудительно понижает его уровень безопасности с защищенного HTTPS до незашифрованного HTTP.
Телеметрия
Удаленный сбор и передача данных о состоянии системы или биологического объекта для последующего анализа.
АРПАНЕТ (ARPANET)
Первая в мире компьютерная сеть, ставшая прототипом современного интернета, разработанная в США.
📊 Цифры
🗓 Хронология
  1. 1970-е Зарождение первых персональных компьютеров, проект Apple 1.
  2. 1984 Запуск Macintosh с графическим интерфейсом, изменивший подход к использованию компьютеров.
  3. 1994 Запуск браузера Netscape, сделавший интернет доступным для широких масс.
⚖️ Другая сторона
Технологии и IT Saket Modi Safe Security кибербезопасность Dark Web SSL stripping