De marine wil dat je haar systemen hackt. Dit is waarom

In de film uit 1983 Oorlog spellen, speelt een jonge Matthew Broderick een hacker uit de middelbare schoolleeftijd die onbewust vanuit zijn slaapkamer inbreekt in een Amerikaanse militaire supercomputer. Het personage van Broderick denkt dat hij een aantal nog niet eerder uitgebrachte computerspellen heeft gevonden om te spelen, met veelbelovende titels als 'Global Thermonuclear War' en 'Theaterwide Biotoxic and Chemical'. Oorlogvoering." In werkelijkheid heeft hij toegang gekregen tot een oorlogssimulatieprogramma dat bijna een conflict met de Sovjet-Unie tot stand brengt dat zou resulteren in wederzijds verzekerde nucleaire wapens. vernietiging.

Inhoud

  • Bugpremie voor de marine
  • Kort haar, push-ups en algoritmen

Spring het beste deel van 40 jaar vooruit, en gebruikers kunnen hier zelf een draai aan geven (nou ja, soort van) – en het is gedeeltelijk te danken aan een man genaamd Zac Staples. Staples heeft 22 jaar lang zijn land gediend bij de Amerikaanse marine als oppervlakteofficier met een speciale interesse in cyberoorlogvoering. Hij ging in december 2017 met pensioen, nam precies twee dagen vrij en startte toen een technologiebedrijf genaamd

Doorgrond5. De website van het in Austin, Texas gevestigde bedrijf beschrijft zijn werk als “het bouwen van veilige pijpleidingen en tools voor industriële technologietoepassingen en tegelijkertijd het verminderen van de cyberkwetsbaarheid.”

Aanbevolen video's

Met de goedkeuring en financiering van de Amerikaanse marine lanceerde Fathom5 een hackathon genaamd HACKdeMACHINE, een evenement dat eenzame hackers en kleine startups de mogelijkheid wil geven om te strijden om prijzengeld en militaire contracten, onder meer door de marine-infrastructuur te hacken.

Hack de machineafbeelding
HACKdeMACHINE

“Als je naar [het huidige cyberbeveiligingslandschap] kijkt, zie je Advanced Persistent Threats – APT – dat is een beetje zoals de cybergemeenschap spreekt voor Russische en Chinese hacking die door de staat wordt gefinancierd”, vertelde Staples aan Digital Trends. “Dit zijn potentiële concurrenten in het mondiale landschap die actief offensieve cyberteams financieren. We moeten proactief nadenken over hoe we ons daartegen gaan verdedigen. We hebben Rusland een paar keer cyber zien gebruiken als voorloper van kinetische operaties, waaronder de invasie van Oekraïne [en] de Krim. Ik denk niet dat er een toekomstige strijd zal zijn die niet begint met cyber of mogelijk wordt gemaakt door cyber, ook al is het alleen maar als een manier om spionage uit te voeren.”

Bugpremie voor de marine

Veel technologiebedrijven hebben tegenwoordig zogenaamde ‘bug bounties’. Apple zal bijvoorbeeld tot $ 1 miljoen uitbetalen voor iedereen die dat kan om flagrante beveiligingsproblemen op te sporen op apparaten zoals de iPhone. Terwijl Apple, in een ideale wereld, waarschijnlijk niet wil dat onderzoekers op het gebied van cyberbeveiliging rondsnuffelen binnen de software zou het liever hebben dat de mensen die zich daartoe gedwongen voelen, dit op die van Apple doen namens. Welke bugs ze ook vinden, ze kunnen worden verpletterd voordat ze door slechteriken worden uitgebuit.

HACKtheMACHINE is op één niveau vergelijkbaar hiermee. “We gaan 100% op zoek naar zinvolle inzichten die twee uitkomsten mogelijk maken: de Verenigde Staten in staat stellen de dingen te identificeren die ze nodig hebben te beschermen in hun oorlogsschepen en onderzeeërs, en het valideren van technologieën die ze mogelijk overwegen in te zetten”, aldus Staples gezegd.

De opstelling voor #HACKtheMACHINE is goed op weg!

Het team werkt hard en we hebben zin om te beginnen.

Het is nog niet te laat om je in te schrijven! https://t.co/js7KxyuD6j#maritiem | #Cyber ​​aanval | #cyberbeveiliging
| #datawetenschap | #3d printen

Aangedreven door @BoozAllen & @Fathom5_co. pic.twitter.com/wOyleYrMmw

— HACKtheMACHINE (@HACKtheMACHINE) 21 maart 2021

Er zijn verschillende delen van de uitdaging, die loopt van 23 maart tot en met 26 maart. Eén deel bestaat uit twee ‘games’ genaamd ‘Grace Maritime Cyber ​​Testbed’ en ‘Crash’. (Tot nu toe Oorlog spellen.) In het eerste geval moeten spelers “vanuit de cloud het Grace Maritime Cyber ​​Testbed hacken.” De opstelling omvat een “volledige brugnavigatiesuite en een fly-by-wire voortstuwingssysteem draaiend op NMEA2000.” In het laatste geval moeten spelers “een van de tools testen die de Amerikaanse marine overweegt voor een monitoringomgeving voor cyberveiligheid.” Met een urgentie die rechtstreeks uit een Hollywood-blockbuster-script komt, luidt het veld: “De Amerikaanse marine heeft je nodig om het te CRASHen en eventuele kwetsbaarheden bloot te leggen voordat het kapot gaat. live!"

Staples gaf toe dat “wat we niet doen is het toegankelijk maken van een volledig representatieve reeks oorlogsschipcontrolesystemen over de hele wereld internetten.” Hij zei echter dat dit grotendeels gebaseerd is op echte marine-infrastructuur die de hackers zullen helpen ‘benadrukken’ test."

Een ander deel van de wedstrijd vraagt ​​deelnemers om algoritmen te creëren die kunnen worden gebruikt om geïnformeerde besluitvorming te ondersteunen. Een ander vraagt ​​hen een 3D-printbaar onderdeel te ontwerpen dat kan worden geprototypeerd en getest. Prijzen variëren van geldelijke beloningen tot, in het geval van één uitdaging, een echt aanbestedingscontract van het Ministerie van Defensie.

Kort haar, push-ups en algoritmen

Staples noemt HACKtheMACHINE een “Blauwe Engelen for geeks”, verwijzend naar het vluchtdemonstratie-squadron dat jaarlijks op tientallen vliegshows optreedt. Dat wil zeggen dat er een duidelijke PR-inslag zit in het streven. Concreet gaat het erom te laten zien dat de marine de codeerders achter zich kan laten.

HACKtheMACHINE-evenement 2020
Foto van de Amerikaanse marine door massacommunicatiespecialist 1e klas Bryan lyankoff/vrijgegeven

Dat lijkt misschien een te brede missie, totdat je de feiten in ogenschouw neemt: het ministerie van Defensie wil dat slimme mensen ervoor werken. Maar zoals je altijd kunt zien, is er weerstand van degenen die in de technologiesector werken tegen een of ander militair contract (denk aan het uiteenvallen van Google en DoD met Project Maven), struikelen velen in de technologie- en technieksector niet per se over zichzelf om zich aan te melden voor dergelijke initiatieven. Gezien het feit dat dit mogelijk enkele van de scherpste geesten van het land buiten beschouwing laat, is dat slecht nieuws.

“Als je buiten het leger zit en er niet veel van weet, denk je dat het leger kort haar en push-ups is,” zei Staples. “[Je hebt] iemand nodig die je laat zien dat het [ook] gaat over fascinerende datawetenschapsproblemen, het is telegeneeskunde, het uitzoeken hoe je voedsel kunt bezorgen aan mensen die zijn geteisterd door orkanen. Je kunt alle niet-gouvernementele organisaties ter wereld nemen en ze op elkaar stapelen. Maar als je een plek als Haïti hebt die volledig is weggeblazen door een orkaan, brengt niemand meer helikopters mee dan het Amerikaanse Korps Mariniers.”

Staples merkt op dat Silicon Valley traditioneel nauw verbonden was met de defensiegemeenschap. “Het is een weinig bekend feit dat bijna 90% van alle technologie in de originele iPhone oorspronkelijk is gestart als door het Amerikaanse ministerie van Defensie gefinancierde projecten”, zei hij. “Het maakt bijvoorbeeld gebruik van internet – dat het Ministerie van Defensie financierde met het ARPANET, dat het internet werd. De originele compressietechnologie voor mobiele telefoons die 3G werd, is uitgevonden door het Army Research Laboratory. Corning Glass is eigenlijk ontworpen om krasbestendige geweeroptiek te creëren. Het leger heeft GPS uitgevonden, zodat onderzeeërs overal ter wereld kunnen opduiken en precies weten waar ze zijn.”

Kan een hackathon de marine niet alleen de tools geven die ze nodig heeft om grote problemen op te lossen, maar ook dienen als een wervingsplatform voor de tech-startups en sterren van morgen? Dat valt nog maar te bezien. Het is niet een vraag waar Matthew Broderick en Ally Sheedy mee worstelden Oorlog spellen, dat is zeker.

Aanbevelingen van de redactie

  • De beveiligingscamera’s van Tesla-fabrieken raakten betrokken bij een bredere hack
  • YouTube verandert zijn stakingssysteem en biedt een zachtere straf voor de eerste overtreding
  • PewDiePie-aanhangers hacken printers en hopen zijn abonnementsaantallen te verhogen
  • Het is tijd om uw wachtwoord opnieuw te wijzigen, aangezien Dell een poging tot hacking onthult
  • Met PayPal kun je binnenkort contant geld opnemen bij Walmart, maar er zit een addertje onder het gras