Jūras spēki vēlas, lai jūs uzlauztu tās sistēmas. Lūk, kāpēc

1983. gada filmā Kara spēles, jauns Metjū Broderiks atveido vidusskolas vecuma hakeri, kurš no savas guļamistabas negribot uzlaužas ASV militārajā superdatorā. Broderika varonis domā, ka ir atradis dažas neizlaistas datorspēles, ko spēlēt ar tādiem daudzsološiem nosaukumiem kā “Global Thermonuclear War” un “Theaterwide Biotoxic and Chemical Karadarbība.” Patiesībā viņš ir piekļuvis kara simulācijas programmai, kas tuvojas konflikta izraisīšanai ar Padomju Savienību, kas izraisītu abpusēji garantētu kodolenerģiju. iznīcināšana.

Saturs

  • Kļūdu balva flotei
  • Īsi mati, atspiešanās un algoritmi

Pārejiet uz priekšu 40 gadu labāko daļu, un lietotāji to var izdarīt paši (labi, sava veida) — un tas daļēji ir pateicoties vīrietim, vārdā Zeks Steipls. Steipls pavadīja 22 gadus, kalpojot savai valstij Amerikas Savienoto Valstu flotē kā virszemes virsnieks ar īpašu interesi par kiberkaru. Viņš aizgāja pensijā 2017. gada decembrī, paņēma tieši divas brīvdienas, pēc tam izveidoja tehnoloģiju uzņēmumu Fathom5

. Ostinā, Teksasā bāzētā uzņēmuma tīmekļa vietnē tā darbības virziens ir aprakstīts kā "drošu cauruļvadu un rīku izveide rūpniecisko tehnoloģiju lietojumiem, vienlaikus samazinot kiberneaizsargātību".

Ieteiktie videoklipi

Ar ASV Jūras spēku apstiprinājumu un finansējumu Fathom5 uzsāka hakatonu ar nosaukumu HACKthe MACHINE, pasākums, kura mērķis ir sniegt vientuļajiem hakeriem un maziem jaunuzņēmumiem iespēju sacensties par naudas balvām un militāriem līgumiem, cita starpā uzlaužot jūras spēku infrastruktūru.

Uzlauzt mašīnas grafiku
HACKthe MACHINE

“Raugoties uz [šodienas kiberdrošības ainavu], jums ir uzlaboti pastāvīgi draudi — APT — tas ir līdzīgi kā kiberkopiena runā par krievu un ķīniešu uzlaušanu, kas tiek finansēta valsts,” Steipls sacīja Digital. Tendences. “Tie ir potenciālie konkurenti globālajā vidē, kuri aktīvi finansē aizskarošas kibergrupas. Mums ir aktīvi jādomā par to, kā mēs pret to aizsargāsimies. Mēs esam redzējuši, ka Krievija pāris reizes izmanto kibernoziegumu kā priekšteci kinētiskām operācijām, tostarp iebrukumam Ukrainā [un] Krimā. Es nedomāju, ka ir notikusi nākotnes cīņa, kas nesāktos ar kibernoziegumu vai būtu iespējota ar kibernoziegumiem, pat ja tas ir tikai veids, kā veikt spiegošanu.

Kļūdu balva flotei

Mūsdienās daudziem tehnoloģiju uzņēmumiem ir tā sauktās "kļūdu balvas". Piemēram, Apple izmaksās līdz 1 miljonam USD ikvienam, kurš to varēs atrast acīmredzamas drošības ievainojamības tādās ierīcēs kā iPhone. Lai gan Apple ideālā pasaulē, iespējams, nevēlas, lai kiberdrošības pētnieki par to runātu savā programmatūrā labāk būtu, ja cilvēki, kuri jūtas spiesti to darīt, to darītu Apple vārdā. Neatkarīgi no atrastajām kļūdām tās var tikt iznīcinātas, pirms tās izmanto ļaundari.

HACKtheMACHINE vienā līmenī ir līdzīgs šim. “Mēs 100% ejam pēc jēgpilnas atziņas, kas ļauj sasniegt divus rezultātus: ļaut ASV noteikt lietas, kas tām ir vajadzīgas. lai aizsargātos pret saviem karakuģiem un zemūdenēm, un apstiprinātu tehnoloģijas, kuras viņi, iespējams, apsver izmantot,” Stepless teica.

Iestatījums priekš #HACKtheMACHINE ir labi ceļā!

Komanda smagi strādā, un mēs esam priecīgi sākt.

Vēl nav par vēlu reģistrēties! https://t.co/js7KxyuD6j#jūrniecība | #kiberuzbrukums | #kiberdrošība
| #datuzinātne | #3D drukāšana

Nodrošina @BoozAllen & @Fathom5_co. pic.twitter.com/wOyleYrMmw

— HACKtheMACHINE (@HACKtheMACHINE) 2021. gada 21. marts

Izaicinājumam, kas ilgst no 23. līdz 26. martam, ir dažādas daļas. Viena daļa sastāv no divām “spēlēm” ar nosaukumu “Grace Maritime Cyber ​​Testbed” un “Crash”. (Līdz šim tā Kara spēles.) Pirmajā gadījumā spēlētājiem ir “jāuzlaužas no mākoņa Grace Maritime Cyber ​​Testbed”. Iestatījumā ietilpst “pilns tilta navigācijas komplekts un “fly-by-wire”. piedziņas sistēma, kas darbojas ar NMEA2000. Pēdējā spēlētājiem ir "jāpārbauda viens no rīkiem, ko ASV flote apsver kiberdrošības uzraudzības videi." Steidzami izejot no Holivudas grāvēja scenārija, prezentācijā teikts: “ASV Jūras kara flotei ir nepieciešams, lai jūs to satriektu un atklātu visas ievainojamības, pirms tas pazūd. tiešraide!"

Staples atzina, ka "mēs nedarām pilnībā reprezentatīvu karakuģu vadības sistēmu komplektu, kas būtu pieejams visā internets." Tomēr viņš teica, ka tas lielā mērā ir balstīts uz īstu jūras infrastruktūru, kuru hakeri palīdzēs "saspriegt pārbaude."

Vēl viena konkursa daļa aicina konkursa dalībniekus izveidot algoritmus, ko var izmantot, lai atbalstītu apzinātu lēmumu pieņemšanu. Viens otrs lūdz viņiem izstrādāt 3D drukājamu komponentu, kuru var izveidot un pārbaudīt. Balvas svārstās no naudas balvām līdz, viena izaicinājuma gadījumā, patiesam Aizsardzības departamenta iepirkuma līgumam.

Īsi mati, atspiešanās un algoritmi

Staples sauc HACKtheMACHINE par “Zilie eņģeļi džekiem,” atsaucoties uz lidojumu demonstrācijas eskadriļu, kas katru gadu uzstājas desmitiem aviācijas šovu. Tas nozīmē, ka šim pasākumam ir noteikta PR nosliece. Konkrētāk, tas ir par to, lai parādītu, ka Jūras spēki var būt neapmierināti ar kodētājiem.

HACKtheMACHINE pasākums 2020
ASV flotes fotogrāfija, masu komunikāciju speciālista 1. klases Braiena Ljankova/Atbrīvots

Tā varētu šķist pārāk plaša misija, kamēr neņemat vērā faktus: Aizsardzības departaments vēlas, lai tā labā strādātu gudri cilvēki. Taču, kā var redzēt jebkurā laikā, kad tehnoloģiju jomā strādājošie vēršas pret kaut kādu militāru līgumu (padomājiet par Google un DoD sadalīšanu ar Projekts Maven), daudzi tehnoloģiju un inženierzinātņu nozares darbinieki ne vienmēr paklupjas, lai reģistrētos šādām iniciatīvām. Tā kā tas potenciāli mazina dažus no asākajiem prātiem valstī, tās ir sliktas ziņas.

"Ja jūs neatrodaties militārajā dienestā un neko daudz par to nezināt, jūs domājat, ka armija ir īsi mati un atspiešanās," sacīja Steipls. "[Jums ir nepieciešams] kāds, kas jums parāda, ka tas ir [arī] par] aizraujošām datu zinātnes problēmām, tā ir telemedicīna, tā izdomā, kā piegādāt pārtiku cilvēkiem, kurus ir izpostījuši viesuļvētras. Jūs varat paņemt visas pasaules nevalstiskās organizācijas un sakārtot tās. Bet, ja jums ir kāda vieta, piemēram, Haiti, kuru pilnībā ir pārpūtusi viesuļvētra, neviens neatved vairāk helikopteru kā ASV Jūras korpuss.

Staples atzīmē, ka tradicionāli Silīcija ieleja bija cieši saistīta ar aizsardzības kopienu. "Ir maz zināms fakts, ka gandrīz 90% no visām tehnoloģijām oriģinālajā iPhone sākotnēji tika uzsāktas kā ASV Aizsardzības departamenta finansēti projekti," viņš teica. "Piemēram, tas izmanto internetu, ko DoD finansēja ar ARPANET, kas kļuva par internetu. Sākotnējo mobilo tālruņu saspiešanas tehnoloģiju, kas kļuva par 3G, izgudroja Armijas pētniecības laboratorija. Corning Glass faktiski tika izstrādāts, lai izveidotu skrāpējumiem necaurlaidīgu šautenes optiku. Militāristi izgudroja GPS, lai zemūdenes varētu parādīties jebkurā pasaules vietā un precīzi zināt, kur tās atrodas.

Vai hakatons var ne tikai sniegt Jūras spēkiem dažus rīkus, kas tai nepieciešami lielu problēmu risināšanai, bet arī kalpot par darbā pieņemšanas platformu rītdienas tehnoloģiju jaunizveidotiem uzņēmumiem un zvaigznēm? Tas vēl jāredz. Metjū Broderikam un Alijai Šīdijai tas nav jācīnās Kara spēles, tas tiesa.

Redaktoru ieteikumi

  • Teslas rūpnīcu drošības kameras tika pieķertas plašākam uzlauztam
  • YouTube maina savu brīdinājumu sistēmu, piedāvā maigāku sodu par pirmo pārkāpumu
  • PewDiePie atbalstītāji uzlauž printerus, cer palielināt viņa abonementu skaitu
  • Ir pienācis laiks vēlreiz mainīt paroli, jo Dell atklāj uzlaušanas mēģinājumu
  • PayPal drīzumā ļaus jums izņemt skaidru naudu vietnē Walmart, taču ir kāds āķis