Søværnet vil have dig til at hacke ind i sine systemer. Her er hvorfor

I filmen fra 1983 WarGames, spiller en ung Matthew Broderick en hacker i high school-alderen, der uforvarende bryder ind i en supercomputer fra USA's militær fra sit soveværelse. Brodericks karakter tror, ​​han har fundet nogle uudgivne computerspil at spille, med lovende titler som "Global Thermonuclear War" og "Theaterwide Biotoxic and Chemical krigsførelse." I virkeligheden har han fået adgang til et krigssimuleringsprogram, der er tæt på at skabe en konflikt med Sovjetunionen, der ville resultere i gensidigt sikret atomvåben. tilintetgørelse.

Indhold

  • Bug dusør til flåden
  • Kort hår, pushups og algoritmer

Hop frem den bedste del af 40 år, og brugere kan tage en tur til dette for sig selv (nå, sådan en) - og det er delvist takket være en mand ved navn Zac Staples. Staples brugte 22 år på at tjene sit land i den amerikanske flåde som overfladeofficer med en særlig interesse for cyberkrigsførelse. Han gik på pension i december 2017, tog præcis to dages fri og startede derefter et teknologifirma ved navn

Favn5. Den Austin, Texas-baserede virksomheds hjemmeside beskriver sin arbejdslinje som "at bygge sikre rørledninger og værktøjer til industrielle teknologiapplikationer og samtidig reducere cybersårbarhed."

Anbefalede videoer

Med godkendelse og finansiering af den amerikanske flåde lancerede Fathom5 et hackathon kaldet HACKMASKINEN, en begivenhed, der søger at give ensomme hackere og små startups muligheden for at konkurrere om præmiepenge og militærkontrakter ved blandt andet at hacke flådens infrastruktur.

Hack maskingrafikken
HACKMASKINEN

"Når du ser på [cybersikkerhedslandskabet i dag], har du Advanced Persistent Threats - APT - som er lidt ligesom cybersamfundet taler for russisk og kinesisk hacking, der er statsfinansieret, siger Staples til Digital Trends. "Dette er potentielle konkurrenter i det globale landskab, som aktivt finansierer offensive cyberhold. Vi er nødt til at tænke proaktivt over, hvordan vi skal forsvare os mod det. Vi har set Rusland bruge cyber som en forløber for kinetiske operationer et par gange, inklusive invasionen af ​​Ukraine [og] Krim. Jeg tror ikke, der har været en fremtidig kamp, ​​der ikke enten begynder med cyber eller er aktiveret af cyber, selvom det bare er en måde at udføre spionage på."

Bug dusør til flåden

Mange teknologivirksomheder har i dag det, der kaldes "bug bounties". Apple vil for eksempel udbetale op til 1 million dollars for alle, der kan finde iøjnefaldende sikkerhedssårbarheder i enheder som iPhone. Mens Apple, i en ideel verden, sandsynligvis ikke ønsker, at cybersikkerhedsforskere propper rundt i sin software, vil den hellere, at de mennesker, der føler sig tvunget til at gøre dette, gør det på Apples på vegne. Uanset hvilke fejl, de finder, kan de derefter blive knust, før de bliver udnyttet af onde.

HACKtheMACHINE ligner på ét niveau dette. "Vi går 100 % efter meningsfuld indsigt, der tillader to resultater: At give USA mulighed for at identificere ting, de har brug for at beskytte mod i deres krigsskibe og ubåde og validere teknologier, som de måske overvejer at implementere,” Staples sagde.

Opsætningen til #HACKMASKINEN er godt på vej!

Holdet arbejder hårdt, og vi glæder os til at komme i gang.

Det er ikke for sent at tilmelde sig! https://t.co/js7KxyuD6j#maritime | #Cyber ​​angreb | #cybersikkerhed
| #datavidenskab | #3Dprinting

Drevet af @BoozAllen & @Fathom5_co. pic.twitter.com/wOyleYrMmw

— HACKtheMACHINE (@HACKtheMACHINE) 21. marts 2021

Der er forskellige dele af udfordringen, som løber 23. marts til 26. marts. Den ene del består af to "spil" kaldet "Grace Maritime Cyber ​​Testbed" og "Crash." (Hidtil, så WarGames.) I førstnævnte skal spillere "hakke fra skyen ind i Grace Maritime Cyber ​​Testbed." Opsætningen inkluderer en "fuld bronavigationssuite og en fly-by-wire fremdriftssystem, der kører på NMEA2000." I sidstnævnte skal spillere "teste et af de værktøjer, den amerikanske flåde overvejer til et cybersikkerhedsovervågningsmiljø." Med et presserende direkte ud af et Hollywood-blockbuster-manuskript siger pitchet: "Den amerikanske flåde har brug for, at du CRASH det og afslører eventuelle sårbarheder, før det går Direkte!"

Staples indrømmede, at "det, vi ikke gør, er at gøre et fuldt repræsentativt sæt kontrolsystemer til krigsskibe tilgængelige over internet." Han sagde dog, at dette i høj grad er baseret på ægte flådeinfrastruktur, som hackerne vil hjælpe med at "stresse prøve."

En anden del af konkurrencen beder deltagerne om at skabe algoritmer, der kan bruges til at understøtte informeret beslutningstagning. En anden beder dem om at designe en 3D-printbar komponent, som kan prototypes og testes. Præmier spænder fra pengebelønninger til, i tilfælde af én udfordring, en ægte indkøbskontrakt for forsvarsministeriet.

Kort hår, pushups og algoritmer

Staples kalder HACKtheMACHINE for et "Blå engle for nørder,” med henvisning til flyvedemonstrationseskadrille, der optræder ved snesevis af luftshows hvert år. Det vil sige, at der er en klar PR-skråning i bestræbelsen. Konkret handler det om at vise, at søværnet godt kan være nede med koderne.

HACKtheMACHINE begivenhed 2020
U.S. Navy-foto af massekommunikationsspecialist 1. klasse Bryan lyankoff/Udgivet

Det kan virke som en alt for bred mission, indtil du overvejer fakta: Forsvarsministeriet vil have smarte mennesker, der arbejder for det. Men som det kan ses, når som helst der er tilbageslag fra dem, der arbejder i teknologien mod en militær kontrakt af en slags (tænk på Google og DoD-bruddet med Projekt Maven), mange inden for tech og engineering snubler ikke nødvendigvis over sig selv for at tilmelde sig sådanne initiativer. I betragtning af, at dette potentielt giver afslag på nogle af de skarpeste hjerner i landet, er det dårlige nyheder.

"Hvis du er uden for militæret, og du ikke ved meget om det, tror du, at militæret er, du ved, kort hår og pushups," sagde Staples. "[Du har brug for] nogen til at vise dig, at det [også handler om] fascinerende datavidenskabelige problemer, det er telemedicin, det er at finde ud af, hvordan man leverer mad til folk, der er blevet hærget af orkaner. Du kan tage alle ikke-statslige organisationer i verden og stable dem op. Men når du har et sted som Haiti, der er blevet fuldstændig blæst omkuld af en orkan, er der ingen, der medbringer flere helikoptere end det amerikanske marinekorps."

Staples bemærker, at Silicon Valley traditionelt var tæt knyttet til forsvarssamfundet. "Det er et lidt kendt faktum, at næsten 90% af al teknologien i den originale iPhone oprindeligt blev startet som projekter finansieret af det amerikanske forsvarsministerium," sagde han. "For eksempel bruger den internettet - som DoD finansierede med ARPANET, som blev til internettet. Den originale mobiltelefonkomprimeringsteknologi, der blev til 3G, blev opfundet af Army Research Laboratory. Corning Glass blev faktisk designet til at skabe ridsefast riffeloptik. Militæret opfandt GPS, så ubåde kunne dukke op overalt i verden og vide præcis, hvor de er.”

Kan et hackathon ikke bare give søværnet nogle af de værktøjer, det har brug for til at løse store problemer, men også fungere som en rekrutteringsplatform for morgendagens tech-startups og stjerner? Det er tilbage at se. Det er ikke et spørgsmål, Matthew Broderick og Ally Sheedy skulle kæmpe med WarGames, det er sikkert.

Redaktørens anbefalinger

  • Tesla-fabrikkernes sikkerhedskameraer fanget i bredere hack
  • YouTube ændrer sit strejke-system og tilbyder en blødere første-forseelsesstraf
  • PewDiePie-tilhængere hacker printere, håber at øge hans abonnementsnumre
  • Det er tid til at ændre din adgangskode igen, da Dell afslører forsøg på hack
  • PayPal giver dig snart mulighed for at hæve kontanter hos Walmart, men der er en hage