Marynarka chce, żebyś włamał się do jej systemów. Dlatego

W filmie z 1983 r Gry wojenne, młody Matthew Broderick gra hakera w wieku licealnym, który nieświadomie włamuje się ze swojej sypialni do superkomputera wojskowego Stanów Zjednoczonych. Bohater grany przez Brodericka myśli, że znalazł kilka niewydanych jeszcze gier komputerowych, w tym obiecujące tytuły, takie jak „Globalna wojna termojądrowa” i „Theaterwide Biotoksyczny i chemiczny Działania wojenne." W rzeczywistości uzyskał dostęp do programu symulacji wojny, który jest bliski doprowadzenia do konfliktu ze Związkiem Radzieckim, którego skutkiem byłby wzajemnie zapewniony dostęp do broni nuklearnej unicestwienie.

Zawartość

  • Nagroda za robaki dla Marynarki Wojennej
  • Krótkie włosy, pompki i algorytmy

Przeskocz do przodu przez większą część 40 lat, a użytkownicy będą mogli sami się tym zająć (no cóż, w pewnym sensie) – i jest to po części zasługa niejakiego Zaca Staplesa. Staples spędził 22 lata służąc swojemu krajowi w Marynarce Wojennej Stanów Zjednoczonych jako oficer powierzchniowy, szczególnie zainteresowany cyberwojną. Odszedł na emeryturę w grudniu 2017 r., wziął dokładnie dwa dni wolnego, a następnie założył firmę technologiczną o nazwie

Pogłębienie5. Witryna internetowa firmy z siedzibą w Austin w Teksasie opisuje jej zakres prac jako „budowanie bezpiecznych rurociągów i narzędzi do zastosowań technologii przemysłowych przy jednoczesnym zmniejszaniu podatności na zagrożenia cybernetyczne”.

Polecane filmy

Za zgodą i finansowaniem Marynarki Wojennej Stanów Zjednoczonych Fathom5 uruchomił hackaton o nazwie ZHAKUJ MASZYNĘ, wydarzenie, którego celem jest umożliwienie samotnym hakerom i małym start-upom rywalizacji o nagrody pieniężne i kontrakty wojskowe, między innymi poprzez hakowanie infrastruktury morskiej.

Zhakuj grafikę maszyny
ZHAKUJ MASZYNĘ

„Kiedy patrzysz na [dzisiejszy krajobraz cyberbezpieczeństwa], masz do czynienia z zaawansowanymi trwałymi zagrożeniami – APT – które są w pewnym sensie społeczność cybernetyczna opowiada się za rosyjskimi i chińskimi hakerami finansowanymi przez państwo” – Staples powiedział Digital Trendy. „Są to potencjalni konkurenci na rynku globalnym, którzy aktywnie finansują ofensywne zespoły cybernetyczne. Musimy aktywnie myśleć o tym, jak się przed tym obronimy. Kilka razy widzieliśmy, jak Rosja wykorzystuje cyberbezpieczeństwo jako prekursor operacji kinetycznych, w tym inwazji na Ukrainę [i] Krym. Nie sądzę, że miała miejsce przyszła bitwa, która nie zaczęłaby się od cyberbezpieczeństwa lub nie była przez nią umożliwiona, nawet jeśli miałaby stanowić jedynie sposób na szpiegostwo”.

Nagroda za robaki dla Marynarki Wojennej

Wiele firm technologicznych oferuje obecnie tak zwane „nagrody za błędy”. Na przykład Apple przekaże do 1 miliona dolarów każdemu, kto może znaleźć rażące luki w zabezpieczeniach w urządzeniach takich jak iPhone. Chociaż Apple w idealnym świecie prawdopodobnie nie chce, aby badacze cyberbezpieczeństwa wtrącali się w dyskusję w jego oprogramowaniu wolałby, aby osoby czujące się do tego zmuszone robiły to na urządzeniach Apple w imieniu. Wszelkie znalezione błędy można następnie zmiażdżyć, zanim zostaną wykorzystane przez złoczyńców.

HACKtheMACHINE jest z jednej strony podobny do tego. „W 100% opieramy się na znaczących spostrzeżeniach, które pozwalają na dwa rezultaty: umożliwienie Stanom Zjednoczonym zidentyfikowania rzeczy, których potrzebują przed którymi powinni chronić się na swoich okrętach wojennych i łodziach podwodnych, a także walidację technologii, których wdrożenie być może rozważają”, Staples powiedział.

Konfiguracja dla #HACKtheMACHINE jest na dobrej drodze!

Zespół ciężko pracuje i nie możemy się doczekać startu.

Jeszcze nie jest za późno na rejestrację! https://t.co/js7KxyuD6j#morski | #Cyber ​​atak | #bezpieczeństwo cybernetyczne
| #datascience | #drukowanie 3d

Obsługiwane przez @BoozAllen & @Fathom5_co. pic.twitter.com/wOyleYrMmw

— HACKtheMACHINE (@HACKtheMACHINE) 21 marca 2021 r

Wyzwanie, które potrwa od 23 do 26 marca, składa się z różnych części. Jedna część składa się z dwóch „gier” o nazwach „Grace Maritime Cyber ​​Testbed” i „Crash”. (Do tej pory Gry wojenne.) W pierwszym przypadku gracze muszą „włamać się z chmury do Grace Maritime Cyber ​​Testbed”. Konfiguracja obejmuje „pełny pakiet nawigacji na mostku i technologię fly-by-wire układ napędowy działający na NMEA2000.” W tym drugim przypadku gracze muszą „przetestować jedno z narzędzi, które Marynarka Wojenna Stanów Zjednoczonych rozważa w celu stworzenia środowiska monitorowania cyberbezpieczeństwa”. W prezentacji napisano z pilnością rodem z hollywoodzkiego hitu: „Marynarka wojenna USA potrzebuje, żebyś go rozwalił i ujawnił wszelkie słabe punkty, zanim zacznie działać. na żywo!"

Staples przyznał, że „to, czego nie robimy, to udostępnienie w pełni reprezentatywnego zestawu systemów sterowania okrętami wojennymi za pośrednictwem Internetu Internet." Powiedział jednak, że opiera się to w dużej mierze na prawdziwej infrastrukturze morskiej, którą hakerzy pomogą „zestresować”. test."

Kolejna część konkursu wymaga od uczestników stworzenia algorytmów, które można wykorzystać do wspierania świadomego podejmowania decyzji. Inny prosi ich o zaprojektowanie komponentu, który można wydrukować w 3D, a który można prototypować i testować. Nagrody wahają się od nagród pieniężnych po, w przypadku jednego wyzwania, prawdziwy kontrakt zakupowy Departamentu Obrony.

Krótkie włosy, pompki i algorytmy

Staples nazywa HACKtheMACHINE „Błękitne Anioły dla maniaków”, odnosząc się do eskadry pokazowej lotów, która każdego roku występuje na kilkudziesięciu pokazach lotniczych. Oznacza to, że przedsięwzięcie to ma wyraźny charakter PR. W szczególności chodzi o pokazanie, że Marynarka Wojenna może poradzić sobie z koderami.

Wydarzenie HACKtheMACHINE 2020
Zdjęcie Marynarki Wojennej Stanów Zjednoczonych wykonane przez specjalistę ds. komunikacji masowej 1. klasy Bryana lyankoffa/wydane

To może wydawać się zbyt obszerną misją, dopóki nie weźmie się pod uwagę faktów: Departament Obrony chce, aby pracowali dla niego inteligentni ludzie. Ale jak widać za każdym razem, gdy osoby pracujące w branży technologicznej sprzeciwiają się jakiemukolwiek kontraktowi wojskowemu (pomyśl o zerwaniu Google i DoD z Projekt Mavena), wiele osób zajmujących się technologią i inżynierią niekoniecznie potyka się o siebie, aby zarejestrować się w takich inicjatywach. Biorąc pod uwagę, że potencjalnie dyskontuje to niektóre z najbystrzejszych umysłów w kraju, to zła wiadomość.

„Jeśli nie pracujesz w wojsku i nie wiesz o tym zbyt wiele, myślisz, że wojsko to, wiesz, krótkie włosy i pompki” – powiedział Staples. „[Potrzebujesz] kogoś, kto pokaże ci, że chodzi [również o] fascynujące problemy związane z nauką o danych, to telemedycyna i zastanawianie się, jak dostarczać żywność ludziom zniszczonym przez huragany. Możesz wziąć wszystkie organizacje pozarządowe na świecie i ułożyć je w stos. Ale kiedy masz miejsce takie jak Haiti, które zostało całkowicie zniszczone przez huragan, nikt nie sprowadza więcej helikopterów niż Korpus Piechoty Morskiej Stanów Zjednoczonych.

Staples zauważa, że ​​tradycyjnie Dolina Krzemowa była ściśle powiązana ze społecznością obronną. „Mało znanym faktem jest to, że prawie 90% technologii zastosowanej w oryginalnym iPhonie powstało pierwotnie w ramach projektów finansowanych przez Departament Obrony USA” – powiedział. „Na przykład korzysta z Internetu, który Departament Obrony sfinansował za pomocą sieci ARPANET, która stała się Internetem. Oryginalna technologia kompresji telefonów komórkowych, która stała się 3G, została wynaleziona przez Laboratorium Badawcze Armii. Szkło Corning Glass zostało faktycznie zaprojektowane do tworzenia odpornej na zarysowania optyki karabinowej. Wojsko wynalazło GPS, dzięki czemu łodzie podwodne mogły pojawiać się w dowolnym miejscu na świecie i dokładnie wiedzieć, gdzie się znajdują.

Czy hackaton może nie tylko zapewnić Marynarce Wojennej narzędzia potrzebne do rozwiązania poważnych problemów, ale także służyć jako platforma rekrutacyjna dla przyszłych start-upów i gwiazd technologicznych? To się okaże. To nie jest pytanie, z którym Matthew Broderick i Ally Sheedy musieli się zmagać Gry wojenne, na pewno.

Zalecenia redaktorów

  • Kamery bezpieczeństwa w fabrykach Tesli zostały złapane w wyniku szerszego włamania
  • YouTube zmienia system ostrzeżeń i oferuje łagodniejszą karę za pierwsze przewinienie
  • Zwolennicy PewDiePie hakują drukarki i mają nadzieję zwiększyć liczbę jego subskrypcji
  • Czas ponownie zmienić hasło, ponieważ firma Dell ujawniła próbę włamania
  • PayPal wkrótce umożliwi Ci wypłatę gotówki w Walmart, ale jest pewien haczyk