البحرية تريد منك اختراق أنظمتها. وهنا لماذا

click fraud protection

في فيلم 1983 ألعاب الحرب، يلعب الشاب ماثيو برودريك دور هاكر في سن المدرسة الثانوية يقتحم عن غير قصد حاسوبًا عملاقًا عسكريًا أمريكيًا من غرفة نومه. تعتقد شخصية بروديريك أنه وجد بعض ألعاب الكمبيوتر التي لم يتم إصدارها ليلعبها، مع عناوين واعدة مثل "الحرب النووية الحرارية العالمية" و"السموم البيولوجية والكيميائية على مستوى المسرح". الحرب." في الواقع، لقد وصل إلى برنامج محاكاة الحرب الذي يقترب من إحداث صراع مع الاتحاد السوفيتي من شأنه أن يؤدي إلى أسلحة نووية مؤكدة متبادلة. إبادة.

محتويات

  • مكافأة الشوائب للبحرية
  • الشعر القصير، تمارين الضغط، والخوارزميات

انتقل إلى الأمام في أفضل جزء من 40 عامًا، ويمكن للمستخدمين أن يأخذوا دورًا في هذا الأمر بأنفسهم (حسنًا، نوعًا ما) - ويرجع الفضل في ذلك جزئيًا إلى رجل يُدعى Zac Staples. أمضى ستابلز 22 عامًا في خدمة بلاده في البحرية الأمريكية كضابط سطحي لديه اهتمام خاص بالحرب السيبرانية. تقاعد في ديسمبر 2017، وحصل على إجازة لمدة يومين بالضبط، ثم أنشأ شركة تكنولوجيا تسمى فهم5. ويصف الموقع الإلكتروني للشركة، التي يقع مقرها في أوستن بولاية تكساس، خط عملها بأنه "بناء خطوط أنابيب وأدوات آمنة لتطبيقات التكنولوجيا الصناعية مع تقليل نقاط الضعف السيبرانية".

مقاطع الفيديو الموصى بها

بموافقة وتمويل البحرية الأمريكية، أطلقت Fathom5 هاكاثونًا يسمى HACKtheMACHINE، وهو حدث يسعى إلى منح المتسللين المنفردين والشركات الناشئة الصغيرة القدرة على التنافس على الجوائز المالية والعقود العسكرية من خلال اختراق البنية التحتية البحرية، من بين أمور أخرى.

هاك الرسم البياني للآلة
HACKtheMACHINE

"عندما تنظر إلى [مشهد الأمن السيبراني اليوم]، فلديك التهديدات المستمرة المتقدمة - APT - وهي وقال ستابلز لـ Digital: "يتحدث المجتمع السيبراني نوعًا ما عن القرصنة الروسية والصينية التي تمولها الدولة". اتجاهات. "هؤلاء هم المنافسون المحتملون في المشهد العالمي الذين يمولون بنشاط الفرق السيبرانية الهجومية. علينا أن نفكر بشكل استباقي في كيفية الدفاع ضد ذلك. لقد رأينا روسيا تستخدم الفضاء الإلكتروني كمقدمة للعمليات الحركية عدة مرات، بما في ذلك غزو أوكرانيا وشبه جزيرة القرم. لا أعتقد أن هناك معركة مستقبلية لا تبدأ عبر الإنترنت أو يتم تمكينها عبر الإنترنت، حتى لو كانت مجرد وسيلة للتجسس.

مكافأة الشوائب للبحرية

تمتلك العديد من شركات التكنولوجيا اليوم ما يسمى "مكافآت الأخطاء". أبل، على سبيل المثال، ستدفع ما يصل إلى مليون دولار لأي شخص يستطيع ذلك العثور على ثغرات أمنية صارخة في أجهزة مثل iPhone. في حين أن شركة آبل، في عالم مثالي، ربما لا تريد أن يحث الباحثون في مجال الأمن السيبراني على ذلك داخل برامجها، فإنها تفضل أن يقوم الأشخاص الذين يشعرون بأنهم مجبرون على القيام بذلك على أجهزة أبل نيابةً عن. ويمكن بعد ذلك سحق أي أخطاء يجدونها قبل أن يستغلها الأشرار.

HACKtheMACHINE يشبه هذا على مستوى واحد. "إننا نسعى بنسبة 100% إلى الحصول على رؤى هادفة تتيح نتيجتين: السماح للولايات المتحدة بتحديد الأشياء التي تحتاج إليها للحماية منها في سفنهم الحربية وغواصاتهم، والتحقق من صحة التقنيات التي قد يفكرون في نشرها قال.

الإعداد ل #HACKtheMACHINE جيد في طريقه!

الفريق يعمل بجد، ونحن متحمسون للبدء.

لم يفت الأوان بعد للتسجيل! https://t.co/js7KxyuD6j#بحري | #هجوم الانترنت | #الأمن الإلكتروني
| #علم البيانات | #الطباعة ثلاثية الأبعاد

مشغل بواسطة @BoozAllen & @Fathom5_co. pic.twitter.com/wOyleYrMmw

— هاكذاماشين (@HACKtheMACHINE) 21 مارس 2021

هناك أجزاء مختلفة من التحدي، الذي يستمر من 23 مارس إلى 26 مارس. يتكون الجزء الأول من "لعبتين" تسمى "Grace Maritime Cyber ​​Testbed" و"Crash". (الى حد بعيد ألعاب الحرب.) في اللعبة الأولى، يجب على اللاعبين "الاختراق من السحابة إلى Grace Maritime Cyber ​​Testbed." يشتمل الإعداد على "مجموعة ملاحة كاملة للجسر وطيران سلكي نظام الدفع يعمل على NMEA2000. وفي اللعبة الأخيرة، يجب على اللاعبين "اختبار إحدى الأدوات التي تدرسها البحرية الأمريكية لبيئة مراقبة الأمن السيبراني". وبإلحاح مباشر من سيناريو هوليوودي رائج، يقول العرض: "البحرية الأمريكية تحتاج منك أن تحطمها وتكشف أي نقاط ضعف قبل أن تذهب". يعيش!"

اعترف ستابلز بأن "ما لا نفعله هو جعل مجموعة تمثيلية كاملة من أنظمة التحكم في السفن الحربية يمكن الوصول إليها عبر الإنترنت إنترنت." ومع ذلك، قال إن هذا يعتمد إلى حد كبير على بنية تحتية بحرية حقيقية سيساعد المتسللون على "التشديد عليها". امتحان."

جزء آخر من المسابقة يطلب من المتسابقين إنشاء خوارزميات يمكن استخدامها لدعم اتخاذ القرارات المستنيرة. ويطلب منهم شخص آخر تصميم مكون قابل للطباعة ثلاثية الأبعاد ويمكن تصميم نماذج أولية واختباره. تتراوح الجوائز بين الجوائز المالية، وفي حالة وجود تحدٍ واحد، الحصول على عقد شراء حقيقي من وزارة الدفاع.

الشعر القصير، تمارين الضغط، والخوارزميات

Staples يطلق على HACKtheMACHINE اسم "الملائكة الزرقاء للمهوسين"، في إشارة إلى سرب عرض الطيران الذي يؤدي عروضه في عشرات العروض الجوية كل عام. وهذا يعني أن هناك توجهًا واضحًا للعلاقات العامة في هذا المسعى. على وجه التحديد، يتعلق الأمر بإظهار أن البحرية يمكن أن تسقط في أيدي المبرمجين.

حدث HACKtheMACHINE 2020
صورة البحرية الأمريكية بواسطة أخصائي الاتصال الجماهيري من الدرجة الأولى بريان ليانكوف / تم إصدارها

قد تبدو هذه مهمة واسعة للغاية حتى تأخذ في الاعتبار الحقائق: وزارة الدفاع تريد أن يعمل فيها أشخاص أذكياء. ولكن، كما يمكن أن نرى في أي وقت، هناك معارضة من العاملين في مجال التكنولوجيا ضد عقد عسكري من نوع ما (فكر في انفصال جوجل ووزارة الدفاع عنهما) مشروع مافن)، فإن العديد من العاملين في مجال التكنولوجيا والهندسة لا يتعثرون بالضرورة في الاشتراك في مثل هذه المبادرات. وبالنظر إلى أن هذا من المحتمل أن يقلل من عدد بعض العقول الأكثر ذكاءً في البلاد، فهذه أخبار سيئة.

وقال ستابلز: "إذا كنت خارج الجيش، ولا تعرف الكثير عن ذلك، فإنك تعتقد أن الجيش قصير الشعر ويمارس تمارين الضغط". "[أنت بحاجة] إلى شخص ما ليُظهر لك أن الأمر يتعلق [أيضًا] بمشاكل رائعة في علم البيانات، فهو التطبيب عن بعد، وهو اكتشاف كيفية توصيل الطعام إلى الأشخاص الذين دمرتهم الأعاصير. يمكنك أن تأخذ كل المنظمات غير الحكومية في العالم وتجمعها معًا. ولكن عندما يكون لديك مكان مثل هايتي قد اجتاحه إعصار بالكامل، فلا أحد يجلب طائرات هليكوبتر أكثر من قوات مشاة البحرية الأمريكية.

يشير ستابلز إلى أن وادي السليكون، تقليديًا، كان متماسكًا مع مجتمع الدفاع. وقال: "إنها حقيقة غير معروفة أن ما يقرب من 90٪ من جميع التقنيات المستخدمة في جهاز iPhone الأصلي بدأت في الأصل كمشروعات تمولها وزارة الدفاع الأمريكية". "على سبيل المثال، يستخدم الإنترنت - الذي مولته وزارة الدفاع من خلال ARPANET، والذي أصبح الإنترنت. تم اختراع تقنية ضغط الهاتف المحمول الأصلية التي أصبحت 3G بواسطة مختبر أبحاث الجيش. تم تصميم Corning Glass في الواقع لإنشاء بصريات بندقية مقاومة للخدش. اخترع الجيش نظام تحديد المواقع العالمي (GPS) حتى تتمكن الغواصات من الظهور في أي مكان في العالم ومعرفة مكانها بالضبط.

هل يمكن للهاكاثون ألا يمنح البحرية بعض الأدوات التي تحتاجها لحل المشاكل الكبيرة فحسب، بل يمكن أن يكون بمثابة منصة توظيف للشركات الناشئة ونجوم التكنولوجيا في المستقبل؟ ذلك بقي ليكون مشاهد. إنه ليس سؤالًا كان على ماثيو بروديريك وألي شيدي أن يتعاملوا معه ألعاب الحرب، بالتأكيد.

توصيات المحررين

  • تعرضت الكاميرات الأمنية لمصانع تسلا لاختراق أوسع
  • يغير موقع YouTube نظام الضربات الخاص به، ويقدم عقوبة أخف للمخالفة الأولى
  • يخترق أنصار PewDiePie الطابعات، ويأملون في زيادة أرقام اشتراكاته
  • حان الوقت لتغيير كلمة المرور الخاصة بك مرة أخرى حيث تكشف Dell عن محاولة الاختراق
  • سيسمح لك PayPal قريبًا بسحب النقود من Walmart، ولكن هناك مشكلة