Marina vrea să piratezi sistemele sale. Iata de ce

În filmul din 1983 Jocuri de razboi, un tânăr Matthew Broderick joacă rolul unui hacker de liceu care intră fără să vrea într-un supercomputer militar al Statelor Unite din dormitorul său. Personajul lui Broderick crede că a găsit câteva jocuri pe computer nelansate de jucat, cu titluri promițătoare precum „Global Thermonuclear War” și „Theatrewide Biotoxic and Chemical”. Război." În realitate, a accesat un program de simulare a războiului care se apropie de a provoca un conflict cu Uniunea Sovietică, care ar avea ca rezultat un nuclear asigurat reciproc. anihilare.

Cuprins

  • Recompensă pentru bug-uri pentru Marina
  • Păr scurt, flotări și algoritmi

Treceți mai departe în cea mai bună parte a celor 40 de ani, iar utilizatorii pot lua o întorsătură la asta pentru ei înșiși (ei bine, un fel) - și este mulțumită, în parte, unui bărbat pe nume Zac Staples. Staples și-a petrecut 22 de ani slujind țara în Marina Statelor Unite ca ofițer de suprafață, cu un interes deosebit pentru războiul cibernetic. S-a pensionat în decembrie 2017, și-a luat exact două zile libere, apoi a început o companie de tehnologie numită

Fathom5. Site-ul web al companiei cu sediul în Austin, Texas, descrie linia sa de lucru ca fiind „construirea conductelor și instrumentelor sigure pentru aplicațiile tehnologice industriale, reducând în același timp vulnerabilitatea cibernetică”.

Videoclipuri recomandate

Cu aprobarea și finanțarea Marinei SUA, Fathom5 a lansat un hackathon numit HACKtheMAHINE, un eveniment care urmărește să ofere hackerilor singuri și micilor startup-uri posibilitatea de a concura pentru premii în bani și contracte militare, printre altele, piratand infrastructura navală.

Hack the Machine Graphic
HACKtheMAHINE

„Când priviți [peisajul securității cibernetice de astăzi], aveți amenințări persistente avansate – APT – care este ca și cum comunitatea cibernetică vorbește pentru hackingul rusesc și chinezesc, care este finanțat de stat”, a spus Staples pentru Digital. Tendințe. „Aceștia sunt potențiali concurenți în peisajul global care finanțează în mod activ echipele cibernetice ofensive. Trebuie să ne gândim în mod proactiv la modul în care ne vom apăra împotriva asta. Am văzut Rusia folosind cibernetica ca precursor al operațiunilor cinetice de câteva ori, inclusiv invazia Ucrainei [și] Crimeei. Nu cred că a existat o luptă viitoare care să nu înceapă fie cu cibernetica, fie să fie activată de cibernetica, chiar dacă este doar o modalitate de a conduce spionaj.”

Recompensă pentru bug-uri pentru Marina

Multe companii tehnologice au astăzi ceea ce se numește „recompense pentru erori”. Apple, de exemplu, va plăti până la 1 milion de dolari pentru oricine poate găsiți vulnerabilități evidente de securitate în dispozitive precum iPhone. În timp ce Apple, într-o lume ideală, probabil că nu vrea ca cercetătorii în domeniul securității cibernetice să încerce în cadrul software-ului său, ar prefera ca oamenii care se simt obligați să facă acest lucru pe Apple în numele. Orice bug-uri pe care le găsesc pot fi apoi striviți înainte de a fi exploatate de răi.

HACKtheMACHINE este, la un nivel, similar cu acesta. „Urmăm 100% informații semnificative care permit două rezultate: Să permitem Statelor Unite să identifice lucrurile de care au nevoie pentru a se proteja în navele și submarinele lor și pentru a valida tehnologiile pe care le-ar putea lua în considerare,” Staples a spus.

Configurarea pentru #HACKtheMACHINE este bine pe drum!

Echipa lucrează din greu și suntem încântați să începem.

Nu este prea târziu să te înregistrezi! https://t.co/js7KxyuD6j#maritim | #atac cibernetic | #securitate cibernetică
| #știința datelor | #printare 3d

Cu sprijinul @BoozAllen & @Fathom5_co. pic.twitter.com/wOyleYrMmw

— HACKtheMACHINE (@HACKtheMACHINE) 21 martie 2021

Există diferite părți ale provocării, care se desfășoară între 23 și 26 martie. O parte constă din două „jocuri” numite „Grace Maritime Cyber ​​Testbed” și „Crash”. (Până acum, așa Jocuri de razboi.) În primul, jucătorii trebuie să „hack din cloud în Grace Maritime Cyber ​​Testbed”. Configurația include o „suită completă de navigare pe pod și un fly-by-wire sistem de propulsie care rulează pe NMEA2000.” În cea din urmă, jucătorii trebuie să „testeze unul dintre instrumentele pe care Marina SUA le are în vedere pentru un mediu de monitorizare a securității cibernetice”. Având o urgență direct dintr-un scenariu de succes de la Hollywood, prezentarea spune: „Marina SUA are nevoie să o distrugeți și să expuneți orice vulnerabilități înainte de a dispărea. Trăi!"

Staples a recunoscut că „ceea ce nu facem este să facem un set pe deplin reprezentativ de sisteme de control al navelor de război accesibile pe tot parcursul Internet." Cu toate acestea, el a spus că acest lucru se bazează în mare măsură pe o infrastructură navală autentică pe care hackerii o vor ajuta să „streseze”. Test."

O altă parte a concursului le cere concurenților să creeze algoritmi care pot fi utilizați pentru a sprijini luarea deciziilor în cunoștință de cauză. Un altul le cere să proiecteze o componentă imprimabilă 3D care poate fi prototipată și testată. Premiile variază de la premii bănești până la, în cazul unei provocări, un veritabil contract de achiziție al Departamentului Apărării.

Păr scurt, flotări și algoritmi

Staples numește HACKtheMACHINE „Îngerii albaștri pentru tocilari”, referindu-se la escadrila de demonstrații de zbor care participă la zeci de spectacole aeriene în fiecare an. Adică există o înclinație clară de PR în demersul. Mai exact, este vorba despre a arăta că Marina poate fi, ei bine, în jos cu codificatorii.

Evenimentul HACKtheMACHINE 2020
Fotografie marinei americane realizată de specialistul în comunicare în masă clasa I Bryan lyankoff/eliberat

Aceasta ar putea părea o misiune prea largă până când luați în considerare faptele: Departamentul Apărării vrea oameni inteligenți să lucreze pentru asta. Dar, după cum se poate vedea oricând, există o respingere din partea celor care lucrează în tehnologie împotriva unui contract militar de vreun fel (gândiți-vă la despărțirea Google și DoD cu Proiectul Maven), mulți din tehnologie și inginerie nu se împiedică neapărat de ei înșiși pentru a se înscrie la astfel de inițiative. Având în vedere că acest lucru poate reduce unele dintre cele mai ascuțite minți din țară, aceasta este o veste proastă.

„Dacă ești în afara armatei și nu știi prea multe despre asta, crezi că armata are, știi, păr scurt și flotări”, a spus Staples. „[Aveți nevoie] de cineva care să vă arate că este [și despre] probleme fascinante ale științei datelor, este telemedicină, este să descopere cum să livreze mâncare oamenilor care au fost devastați de uragane. Puteți lua toate organizațiile neguvernamentale din lume și le puteți stivui. Dar când ai un loc ca Haiti care a fost complet aruncat în aer de un uragan, nimeni nu aduce mai multe elicoptere decât Corpul Marin al SUA.

Staples notează că, în mod tradițional, Silicon Valley a fost strâns legată de comunitatea apărării. „Este puțin cunoscut faptul că aproape 90% din toată tehnologia din iPhone-ul original a fost inițial începută ca proiecte finanțate de Departamentul Apărării al SUA”, a spus el. „De exemplu, folosește internetul – pe care DoD l-a finanțat cu ARPANET, care a devenit internet. Tehnologia originală de compresie a telefonului mobil care a devenit 3G a fost inventată de Laboratorul de Cercetare al Armatei. Corning Glass a fost de fapt proiectat pentru a crea optica pentru pușcă rezistentă la zgârieturi. Armata a inventat GPS-ul astfel încât submarinele să poată apărea oriunde în lume și să știe exact unde se află.”

Poate un hackathon nu doar să ofere Marinei unele dintre instrumentele de care are nevoie pentru a rezolva probleme mari, ci și să servească drept platformă de recrutare pentru startup-urile și vedetele tehnologice de mâine? Asta rămâne de văzut. Nu este o întrebare cu care Matthew Broderick și Ally Sheedy au trebuit să se confrunte Jocuri de razboi, asta e sigur.

Recomandările editorilor

  • Camerele de securitate ale fabricilor Tesla au fost prinse într-un hack mai larg
  • YouTube își schimbă sistemul de lovituri, oferă o pedeapsă mai blândă pentru prima abatere
  • Susținătorii PewDiePie hack imprimante, speră să-și sporească numerele de abonament
  • Este timpul să vă schimbați din nou parola, deoarece Dell dezvăluie o încercare de hack
  • PayPal vă va permite în curând să retrageți numerar de la Walmart, dar există o problemă