Військово-морський флот хоче, щоб ви зламали його системи. Ось чому

click fraud protection

У фільмі 1983 р WarGames, молодий Меттью Бродерік грає хакера старшого шкільного віку, який мимоволі проникає у військовий суперкомп’ютер Сполучених Штатів зі своєї спальні. Персонаж Бродеріка вважає, що він знайшов кілька неопублікованих комп’ютерних ігор, у які можна пограти, із багатообіцяючими назвами, як-от «Глобальна термоядерна війна» та «Theaterwide Biotoxic and Chemical». Війна». Насправді він отримав доступ до програми моделювання війни, яка наближається до конфлікту з Радянським Союзом, який призведе до взаємно забезпеченої ядерної зброї. анігіляція.

Зміст

  • Нагорода за помилку для ВМС
  • Коротке волосся, віджимання та алгоритми

Перейдіть уперед на найкращу частину 40 років, і користувачі зможуть переглянути це для себе (ну, начебто) — і це, зокрема, завдяки людині на ім’я Зак Стейплз. Стейплз провів 22 роки, служачи своїй країні у ВМС Сполучених Штатів надводним офіцером, який особливо цікавився кібервійною. Він пішов на пенсію в грудні 2017 року, взяв рівно два дні відпустки, а потім заснував технічну компанію під назвою

Fathom5. Веб-сайт компанії, що базується в Остіні, штат Техас, описує напрямок своєї роботи як «створення безпечних конвеєрів та інструментів для додатків промислових технологій, одночасно зменшуючи кіберуразливість».

Рекомендовані відео

За схвалення та фінансування ВМС США Fathom5 запустив хакатон під назвою HACKtheMACHINE, подія, яка прагне дати хакерам-одинакам і невеликим стартапам можливість змагатися за призові гроші та військові контракти, серед іншого, зламуючи морську інфраструктуру.

Зламати машинну графіку
HACKtheMACHINE

«Коли ви дивитеся на [сучасний ландшафт кібербезпеки], у вас є Advanced Persistent Threats — APT — це схоже на те, що кіберспільнота виступає за російські та китайські хакерства, які фінансуються державою», — сказав Стейплз Digital. Тенденції. «Це потенційні конкуренти в глобальному ландшафті, які активно фінансують наступальні кіберкоманди. Ми повинні активно думати про те, як ми будемо захищатися від цього. Ми кілька разів бачили, як Росія використовувала кібернетичні засоби як попередник кінетичних операцій, включаючи вторгнення в Україну [і] Крим. Я не думаю, що в майбутньому буде битва, яка б не починалася з кібернетики або не була спровокована кібернетичною системою, навіть якщо це просто спосіб шпигунства».

Нагорода за помилку для ВМС

Сьогодні багато технологічних компаній мають так звані «баунті за помилки». Apple, наприклад, виділить до 1 мільйона доларів кожному, хто зможе знайти кричущі вразливості безпеки в таких пристроях, як iPhone. Хоча Apple, в ідеальному світі, ймовірно, не хоче, щоб дослідники кібербезпеки підштовхували у своєму програмному забезпеченні, він воліє, щоб люди, які відчувають потребу робити це, робили це на Apple від імені. Будь-які помилки, які вони знайдуть, можна придушити, перш ніж їх використають лиходії.

HACKtheMACHINE, на одному рівні, подібний до цього. «Ми на 100% прагнемо до значущої інформації, яка дає два результати: дозволити Сполученим Штатам визначити речі, які їм потрібні. для захисту від на своїх військових кораблях і підводних човнах, а також перевірки технологій, які вони, можливо, розглядають розгортання», Стейплз сказав.

Налаштування для #ЗЛАМАТИМАШИНУ добре йде!

Команда наполегливо працює, і ми раді почати.

Ще не пізно зареєструватися! https://t.co/js7KxyuD6j#морський | #кібератака | #кібербезпека
| #datascience | #3Dдрук

Працює на @BoozAllen & @Fathom5_co. pic.twitter.com/wOyleYrMmw

— HACKtheMACHINE (@HACKtheMACHINE) 21 березня 2021 р

Є різні частини змагання, яке триватиме з 23 по 26 березня. Одна частина складається з двох «ігор» під назвою «Grace Maritime Cyber ​​Testbed» і «Crash». (Поки що так WarGames.) У першому випадку гравці повинні «зламати з хмари Grace Maritime Cyber ​​Testbed». Налаштування включає в себе «повний навігаційний набір на мосту» і «fly-by-wire». силова установка, що працює на NMEA2000». В останньому гравці повинні «випробувати один із інструментів, які ВМС США розглядають для середовища моніторингу кібербезпеки». З терміновістю прямо зі сценарію голлівудського блокбастера, у презентації сказано: «ВМС США потребують, щоб ви РОЗБИЛИ його та виявили будь-які вразливі місця, перш ніж він пішов живи!»

Стейплз визнав, що «те, чого ми не робимо, — це створення повністю репрезентативного набору систем управління військовими кораблями, доступними через Інтернет». Однак він сказав, що це значною мірою базується на справжній військово-морській інфраструктурі, яку хакери допоможуть «підкреслити». тест.»

Інша частина конкурсу пропонує учасникам створити алгоритми, які можна використовувати для підтримки прийняття обґрунтованих рішень. Один інший просить їх розробити компонент для 3D-друку, який можна прототипувати та протестувати. Нагороди варіюються від грошових винагород до, у випадку одного виклику, справжнього контракту на закупівлю Міністерства оборони.

Коротке волосся, віджимання та алгоритми

Стейплз називає HACKtheMACHINE «Блакитні ангели для гіків», маючи на увазі демонстраційну ескадрилью, яка щороку виступає на десятках авіашоу. Тобто певний піар-нахил у починанні є. Зокрема, йдеться про те, щоб показати, що військово-морський флот може бути, ну, додолу з кодерами.

Подія HACKtheMACHINE 2020
Фото ВМС США, зроблене фахівцем із засобів масової комунікації 1-го класу Браяном Лянкоффом/Оприлюднено

Це може здаватися надто широкою місією, доки не врахуєте факти: Міністерство оборони хоче, щоб на нього працювали розумні люди. Але, як можна побачити щоразу, коли ті, хто працює в технічній сфері, відмовляються від якогось військового контракту (подумайте про розрив Google і Міністерства оборони з Проект Maven), багато хто з технологій та інженерії не обов’язково спотикаються про себе, щоб підписатися на такі ініціативи. Враховуючи, що це потенційно знижує деякі з найгостріших умів у країні, це погана новина.

«Якщо ви не служите в армії і не знаєте багато про це, ви думаєте, що армія — це, знаєте, коротке волосся та віджимання», — сказав Стейплз. «[Вам потрібен] хтось, щоб показати вам, що це [також про] захоплюючі проблеми науки про дані, це телемедицина, це з’ясування того, як доставити їжу людям, які постраждали від ураганів. Ви можете взяти всі неурядові організації світу і зібрати їх. Але коли у вас є таке місце, як Гаїті, яке повністю знесло ураганом, ніхто не привозить більше гелікоптерів, ніж Корпус морської піхоти США».

Стейплз зазначає, що традиційно Кремнієва долина була тісно пов’язана з оборонною спільнотою. «Маловідомий факт, що майже 90% усіх технологій в оригінальному iPhone спочатку були започатковані як проекти, фінансовані Міністерством оборони США», — сказав він. «Наприклад, він використовує Інтернет, який Міністерство оборони фінансувало за допомогою ARPANET, яка стала Інтернетом. Оригінальна технологія стиснення мобільних телефонів, яка стала 3G, була винайдена Армійською дослідницькою лабораторією. Corning Glass фактично було розроблено для створення стійкої до подряпин оптики гвинтівки. Військові винайшли GPS, щоб підводні човни могли вискакувати в будь-якій точці світу і точно знати, де вони знаходяться».

Чи може хакатон не просто дати військово-морським силам деякі інструменти, необхідні для вирішення великих проблем, але й стати платформою для набору персоналу для майбутніх технологічних стартапів і зірок? Це ще належить побачити. Метью Бродерік і Еллі Шіді не повинні були боротися з цим питанням WarGames, це точно.

Рекомендації редакції

  • Камери безпеки заводів Tesla потрапили під масштабний злом
  • YouTube змінює систему покарань, пропонує м’якше покарання за перше порушення
  • Прихильники PewDiePie зламують принтери, сподіваючись збільшити кількість його підписок
  • Настав час знову змінити пароль, оскільки Dell виявила спробу злому
  • PayPal незабаром дозволить вам знімати готівку в Walmart, але тут є підступ