Sjøforsvaret vil at du skal hacke deg inn i systemene sine. Her er hvorfor

I filmen fra 1983 Krigs spill, spiller en ung Matthew Broderick en hacker i high school-alder som uforvarende bryter seg inn på en amerikansk militær superdatamaskin fra soverommet sitt. Brodericks karakter tror han har funnet noen uutgitte dataspill å spille, med lovende titler som "Global Thermonuclear War" og "Theaterwide Biotoxic and Chemical Krigføring." I virkeligheten har han fått tilgang til et krigssimuleringsprogram som nærmer seg å få til en konflikt med Sovjetunionen som vil resultere i gjensidig sikret atomvåpen. utslettelse.

Innhold

  • Bug dusør for marinen
  • Kort hår, pushups og algoritmer

Hopp frem den beste delen av 40 år, og brukere kan ta en tur på dette for seg selv (vel, på en måte) - og det er delvis takket være en mann ved navn Zac Staples. Staples brukte 22 år på å tjene landet sitt i den amerikanske marinen som overflateoffiser med spesiell interesse for nettkrigføring. Han gikk av med pensjon i desember 2017, tok nøyaktig to dager fri, og startet deretter et teknologiselskap kalt

Fathom5. Det Austin, Texas-baserte selskapets nettsted beskriver sin arbeidslinje som "å bygge sikre rørledninger og verktøy for industrielle teknologiapplikasjoner og samtidig redusere cybersårbarhet."

Anbefalte videoer

Med godkjenning og finansiering av den amerikanske marinen, lanserte Fathom5 et hackathon kalt HACKMASKINEN, et arrangement som søker å gi ensomme hackere og små startups muligheten til å konkurrere om premiepenger og militærkontrakter ved blant annet å hacke marin infrastruktur.

Hack maskingrafikken
HACKMASKINEN

«Når du ser på [cybersikkerhetslandskapet i dag], har du Advanced Persistent Threats – APT – som er på en måte som cybersamfunnet snakker for russisk og kinesisk hacking som er statsfinansiert, sa Staples til Digital Trender. "Dette er potensielle konkurrenter i det globale landskapet som aktivt finansierer offensive cyberteam. Vi må tenke proaktivt på hvordan vi skal forsvare oss mot det. Vi har sett Russland bruke cyber som en forløper til kinetiske operasjoner et par ganger, inkludert invasjonen av Ukraina [og] Krim. Jeg tror ikke det har vært en fremtidig kamp som verken begynner med cyber eller er aktivert av cyber, selv om det bare er en måte å drive spionasje på.»

Bug dusør for marinen

Mange teknologiselskaper har i dag det som kalles "bug bounties". Apple vil for eksempel betale ut opptil 1 million dollar for alle som kan finne skarpe sikkerhetssårbarheter i enheter som iPhone. Mens Apple, i en ideell verden, antagelig ikke vil at cybersikkerhetsforskere propper rundt inne i programvaren vil den heller at folk som føler seg tvunget til å gjøre dette gjør det på Apples på vegne. Uansett hvilke feil de finner kan deretter bli knust før de blir utnyttet av skurkene.

HACKtheMACHINE ligner på ett nivå dette. "Vi går 100 % etter meningsfull innsikt som tillater to utfall: Å la USA identifisere ting de trenger å beskytte mot i sine krigsskip og ubåter, og validere teknologier som de kanskje vurderer å distribuere,» Staples sa.

Oppsettet for #HACKMASKINEN er på god vei!

Teamet jobber hardt, og vi gleder oss til å starte.

Det er ikke for sent å registrere seg! https://t.co/js7KxyuD6j#maritim | #Cyber ​​angrep | #cybersikkerhet
| #datavitenskap | #3Dprinting

Drevet av @BoozAllen & @Fathom5_co. pic.twitter.com/wOyleYrMmw

— HACKtheMACHINE (@HACKtheMACHINE) 21. mars 2021

Det er ulike deler av utfordringen, som varer 23. mars til 26. mars. En del består av to «spill» kalt «Grace Maritime Cyber ​​Testbed» og «Crash». (Så langt, så Krigs spill.) I førstnevnte må spillere "hakke fra skyen inn i Grace Maritime Cyber ​​Testbed." Oppsettet inkluderer en "full bronavigasjonssuite og en fly-by-wire fremdriftssystem som kjører på NMEA2000." I sistnevnte må spillere "teste et av verktøyene den amerikanske marinen vurderer for et overvåkingsmiljø for nettsikkerhet." Med en hast rett ut av et Hollywood-storfilmmanus, sier pitch: «Den amerikanske marinen trenger at du KRASER det og avslører eventuelle sårbarheter før det går bo!"

Staples innrømmet at "det vi ikke gjør er å gjøre et fullt representativt sett med kontrollsystemer for krigsskip tilgjengelig over internett." Han sa imidlertid at dette i stor grad er basert på ekte marineinfrastruktur som hackerne vil bidra til å "stresse" test."

En annen del av konkurransen ber deltakerne om å lage algoritmer som kan brukes til å støtte informert beslutningstaking. En annen ber dem designe en 3D-utskrivbar komponent som kan prototypes og testes. Premiene spenner fra pengepremier til, i tilfelle av én utfordring, en ekte anskaffelseskontrakt for forsvarsdepartementet.

Kort hår, pushups og algoritmer

Staples kaller HACKtheMACHINE en "Blå engler for nerder», med henvisning til flydemonstrasjonskvadronen som opptrer på dusinvis av flyshow hvert år. Det vil si at det er en klar PR-skråning til bestrebelsen. Konkret handler det om å vise at marinen kan være nede med koderne.

HACKtheMACHINE-arrangementet 2020
U.S. Navy-bilde av massekommunikasjonsspesialist 1. klasse Bryan lyankoff/Utgitt

Det kan virke som et altfor bredt oppdrag før du vurderer fakta: Forsvarsdepartementet vil ha smarte folk som jobber for det. Men som det kan sees når som helst det er tilbakeslag fra de som jobber innen teknologi mot en militær kontrakt av noe slag (tenk på Google og DoD-bruddet med Prosjekt Maven), mange innen teknologi og ingeniørfag snubler ikke nødvendigvis over seg selv for å melde seg på slike initiativ. Gitt at dette potensielt setter pris på noen av de skarpeste hodene i landet, er det dårlige nyheter.

"Hvis du er utenfor militæret, og du ikke vet mye om det, tror du at militæret er, du vet, kort hår og pushups," sa Staples. «[Du trenger] noen som viser deg at det [også handler om] fascinerende datavitenskapelige problemer, det er telemedisin, det er å finne ut hvordan man kan levere mat til mennesker som har blitt herjet av orkaner. Du kan ta alle ikke-statlige organisasjoner i verden og stable dem opp. Men når du har et sted som Haiti som har blitt fullstendig blåst over av en orkan, er det ingen som tar med flere helikoptre enn US Marine Corps.»

Staples bemerker at Silicon Valley tradisjonelt sett var tett sammen med forsvarssamfunnet. "Det er et lite kjent faktum at nesten 90 % av all teknologien i den originale iPhonen opprinnelig ble startet som prosjekter finansiert av det amerikanske forsvarsdepartementet," sa han. "For eksempel bruker den internett - som DoD finansierte med ARPANET, som ble internett. Den originale mobiltelefonkomprimeringsteknologien som ble 3G ble oppfunnet av Army Research Laboratory. Corning Glass ble faktisk designet for å lage ripesikker rifleoptikk. Militæret oppfant GPS slik at ubåter kunne dukke opp hvor som helst i verden og vite nøyaktig hvor de er.»

Kan et hackathon ikke bare gi marinen noen av verktøyene den trenger for å løse store problemer, men også tjene som en rekrutteringsplattform for morgendagens teknologiske startups og stjerner? Det gjenstår å se. Det er ikke et spørsmål Matthew Broderick og Ally Sheedy måtte kjempe med Krigs spill, det er sikkert.

Redaktørenes anbefalinger

  • Tesla-fabrikkenes sikkerhetskameraer fanget opp i bredere hack
  • YouTube endrer streikesystemet sitt og tilbyr mykere straff ved første forseelse
  • PewDiePie-tilhengere hacker skrivere, håper å øke abonnementstallene hans
  • Det er på tide å endre passordet ditt igjen ettersom Dell avslører forsøk på hacking
  • PayPal vil snart la deg ta ut penger hos Walmart, men det er en hake