Karinis jūrų laivynas nori, kad įsilaužtumėte į jo sistemas. Štai kodėl

1983 metų filme Karo žaidimai, jaunas Matthew Broderickas vaidina vidurinio mokyklinio amžiaus įsilaužėlį, kuris nejučiomis iš savo miegamojo įsiveržia į Jungtinių Valstijų karinį superkompiuterį. Brodericko veikėjas mano, kad rado keletą dar neišleistų kompiuterinių žaidimų, kurių daug žadantys pavadinimai, tokie kaip „Global Thermonuclear War“ ir „Theaterwide Biotoxic and Chemical“ Karas“. Tiesą sakant, jis prisijungė prie karo imitavimo programos, kuri priartėjo prie konflikto su Sovietų Sąjunga, dėl kurio būtų abipusiai užtikrintas branduolinis ginklas. susinaikinimas.

Turinys

  • Klaidų dovanos kariniam jūrų laivynui
  • Trumpi plaukai, atsilenkimai ir algoritmai

Peršokti į priekį geriausią 40 metų dalį, o vartotojai galės tai padaryti patys (na, savotiškai) – tai iš dalies ačiū žmogui, vardu Zac Staples. Staplesas 22 metus tarnavo savo šaliai JAV kariniame jūrų laivyne kaip antžeminis karininkas, ypač besidomintis kibernetiniu karu. 2017 m. gruodį jis išėjo į pensiją, paėmė lygiai dvi dienas atostogų, tada įkūrė technologijų įmonę

Fathom5. Austine, Teksase įsikūrusios bendrovės svetainėje jos darbas apibūdinamas kaip „saugių vamzdynų ir įrankių kūrimas pramoninėms technologijoms, kartu mažinant kibernetinį pažeidžiamumą“.

Rekomenduojami vaizdo įrašai

Gavusi JAV karinio jūrų laivyno patvirtinimą ir finansavimą, Fathom5 pradėjo hakatoną pavadinimu HACKtheMACHINE, renginys, kuriuo siekiama suteikti vienišiems įsilaužėliams ir mažiems startuoliams galimybę konkuruoti dėl piniginių prizų ir karinių kontraktų, be kita ko, įsilaužiant į laivyno infrastruktūrą.

Nulaužti mašiną Grafika
HACKtheMACHINE

„Kai žiūrite į [šiandieninę kibernetinio saugumo aplinką], matote pažangias nuolatines grėsmes – APT – tarsi kibernetinė bendruomenė kalba už Rusijos ir Kinijos įsilaužimą, kuris finansuojamas valstybės“, – „Digital“ sakė Staplesas. Tendencijos. „Tai potencialūs konkurentai pasaulinėje aplinkoje, kurie aktyviai finansuoja puolančias kibernetines komandas. Turime aktyviai galvoti, kaip nuo to gisimės. Mes matėme, kaip Rusija porą kartų naudojo kibernetinę veiklą kaip kinetinių operacijų pirmtaką, įskaitant invaziją į Ukrainą [ir] Krymą. Nemanau, kad ateityje vyks mūšis, kuris neprasidėtų kibernetiniu būdu arba būtų įgalintas kibernetinės erdvės, net jei tai tik kaip šnipinėjimo būdas.

Klaidų dovanos kariniam jūrų laivynui

Daugelis technologijų įmonių šiandien taiko vadinamuosius „klaidų atlygius“. Pavyzdžiui, „Apple“ skirs iki 1 mln. USD visiems, kurie gali rasti akivaizdžių saugumo spragų tokiuose įrenginiuose kaip „iPhone“. Nors „Apple“ idealiame pasaulyje tikriausiai nenori, kad kibernetinio saugumo tyrėjai apie tai kalbėtų jos programinėje įrangoje geriau, kad žmonės, kurie jaučiasi priversti tai daryti, tai darytų „Apple“. vardu. Kad ir kokias klaidas jie rastų, jie gali būti sunaikinti, kol jomis nepasinaudos blogiukai.

HACKtheMACHINE vienu lygiu yra panašus į šį. „100 % siekiame prasmingų įžvalgų, kurios leidžia pasiekti du rezultatus: leisti Jungtinėms Valstijoms nustatyti dalykus, kurių joms reikia. apsisaugoti nuo jų karo laivuose ir povandeniniuose laivuose ir patvirtinti technologijas, kurias jie galbūt ketina panaudoti“, – sakė Staplesas. sakė.

Sąranka skirta #HACKtheMACHINE yra gerai kelyje!

Komanda sunkiai dirba, ir mes nekantraujame pradėti.

Dar ne vėlu registruotis! https://t.co/js7KxyuD6j#jūrinis | #Kibernetinė ataka | #Kibernetinė sauga
| #duomenų mokslas | #3D spausdinimas

Maitinamas @BoozAllen & @Fathom5_co. pic.twitter.com/wOyleYrMmw

— HACKtheMACHINE (@HACKtheMACHINE) 2021 m. kovo 21 d

Yra įvairių iššūkio dalių, kurios vyksta kovo 23–26 d. Vieną dalį sudaro du „žaidimai“, vadinami „Grace Maritime Cyber ​​Testbed“ ir „Crash“. (Kol kas taip Karo žaidimai.) Pirmuoju atveju žaidėjai turi „nulaužti iš debesies į Grace Maritime Cyber ​​Testbed“. Į sąranką įeina „visas tilto navigacijos rinkinys ir „fly-by-wire“. varomoji sistema, veikianti NMEA2000. Pastarajame žaidėjai turi „išbandyti vieną iš JAV karinio jūrų laivyno svarstomų įrankių kibernetinio saugumo stebėjimo aplinkai“. Skubiai išleidžiant Holivudo didžiojo populiarumo scenarijų, aikštelėje sakoma: „JAV kariniam jūrų laivynui reikia, kad jį sudužtumėte ir atskleistumėte visus pažeidžiamumus prieš jam pasirodant. gyventi!"

Staplesas pripažino, kad „mes nedarome visiškai reprezentatyvaus karo laivų valdymo sistemų rinkinio, prieinamo per internetas." Tačiau jis sakė, kad tai labai pagrįsta tikra laivyno infrastruktūra, kurią įsilaužėliai padės „stresuoti testas“.

Kita konkurso dalis prašo dalyvių sukurti algoritmus, kurie galėtų būti naudojami pagrįstiems sprendimams priimti. Vienas kitas jų prašo sukurti 3D spausdinamą komponentą, kurį būtų galima sukurti ir išbandyti. Prizai – nuo ​​piniginių apdovanojimų iki tikros Gynybos departamento pirkimo sutarties.

Trumpi plaukai, atsilenkimai ir algoritmai

Staplesas vadina HACKtheMACHINEMėlynieji angelai geeks“, – turėdamas omenyje demonstracinę skrydžio eskadrilę, kuri kiekvienais metais pasirodo dešimtyse oro parodų. Tai reiškia, kad pastangos turi tam tikrą PR pasvirimą. Konkrečiai kalbama apie tai, kaip parodyti, kad karinis jūrų laivynas gali būti nusilpęs su koduotojais.

HACKtheMACHINE renginys 2020 m
JAV karinio jūrų laivyno nuotrauka, kurią pateikė 1-osios klasės masinės komunikacijos specialistas Bryanas Lyankoffas / išleista

Tai gali atrodyti pernelyg plati misija, kol neatsižvelgsite į faktus: Gynybos departamentas nori, kad jai dirbtų protingi žmonės. Tačiau, kaip galima pastebėti bet kuriuo metu, kai technologijų srityje dirbantys asmenys prieštarauja tam tikram kariniam kontraktui (pagalvokite apie Google ir DoD išsiskyrimą su Projektas Maven), daugelis technologijų ir inžinerijos srities darbuotojų nebūtinai suklumpa, kad prisiregistruotų prie tokių iniciatyvų. Atsižvelgiant į tai, kad tai potencialiai atleidžia kai kuriuos aštriausius šalies protus, tai yra bloga žinia.

„Jei nesate kariuomenėje ir mažai apie tai išmanote, manote, kad kariuomenė yra trumpi plaukai ir atsilenkimai“, – sakė Staplesas. „[Jums reikia], kad kas nors parodytų, kad tai [taip pat apie] žavias duomenų mokslo problemas, tai yra telemedicina, sugalvojama, kaip pristatyti maistą žmonėms, kuriuos nuniokojo uraganai. Galite paimti visas pasaulio nevyriausybines organizacijas ir jas sukrauti. Bet kai turite kur nors, pavyzdžiui, Haitį, kurį visiškai susprogdino uraganas, niekas neatveža daugiau sraigtasparnių nei JAV jūrų pėstininkų korpusas.

Staplesas pažymi, kad tradiciškai Silicio slėnis buvo glaudžiai susijęs su gynybos bendruomene. „Mažai žinomas faktas, kad beveik 90 % visų originalaus iPhone technologijų iš pradžių buvo pradėti kaip JAV Gynybos departamento finansuojami projektai“, – sakė jis. „Pavyzdžiui, jis naudoja internetą, kurį DoD finansavo iš ARPANET, kuris tapo internetu. Originalią mobiliųjų telefonų glaudinimo technologiją, kuri tapo 3G, išrado Armijos tyrimų laboratorija. Corning Glass iš tikrųjų buvo sukurtas siekiant sukurti įbrėžimams atsparią šautuvo optiką. Kariuomenė išrado GPS, kad povandeniniai laivai galėtų iškilti bet kurioje pasaulio vietoje ir tiksliai žinotų, kur jie yra.

Ar hakatonas gali ne tik suteikti kariniam jūrų laivynui įrankių, reikalingų didelėms problemoms išspręsti, bet ir būti įdarbinimo platforma ateities technologijų startuoliams ir žvaigždėms? Tai dar reikia pamatyti. Matthew Broderickas ir Ally Sheedy neturėjo susidurti su šiuo klausimu Karo žaidimai, tai tikrai.

Redaktorių rekomendacijos

  • „Tesla“ gamyklų apsaugos kameros užklupo platesnį įsilaužimą
  • „YouTube“ keičia savo įspėjimų sistemą ir siūlo švelnesnę bausmę už pirmąjį pažeidimą
  • „PewDiePie“ šalininkai įsilaužia į spausdintuvus, tikisi padidinti jo prenumeratų skaičių
  • Atėjo laikas vėl pakeisti slaptažodį, nes „Dell“ atskleidžia bandymą įsilaužti
  • Netrukus „PayPal“ leis jums išsiimti grynųjų pinigų „Walmart“, tačiau yra klaida