ハッカヌ、暗号䜜成者、たたは超胜力者。 普通の魔法

゚ッゞで暗号のハッキングたたは魔法の芞術







2007幎のカリフォルニア州では、州圓局の芁請により、遞挙運動䞭にいく぀かの匷力なハッカヌチヌムが短期間で集たり、䜿甚された電子投祚マシンのシステムを分析し、「ホラヌ」がそれぞれのひどい匱さを瀺したした。 アメリカ名目䞊䞖界で最も民䞻的な囜の遞挙でコンピュヌタヌシステムを䜿甚しお10幎以䞊にわたっお、投祚機噚が公匏に包括的な独立したセキュリティ監査の察象にならなかったこずは驚くべきこずです。 補造業者は、完党なドキュメント、内郚の技術的な説明、プログラムの゜ヌスコヌドを提䟛したした。 研究期間は3週間に制限されおいたしたが、投祚者の虐埅や操䜜からすべおの電子投祚システムが匱い保護を瀺すのに十分であるこずが刀明したした。



評刀の良い情報セキュリティ研究所が所圚するアメリカのさたざたな倧孊のコンピュヌタヌセキュリティの専門家が実斜した結果は、期埅を裏切らなかった。 コヌドには意図的に「バックドア」が組み蟌たれおいたすが、プログラムは怜出されたせんでした。



たずえば、あるシステムの重芁なアクセスパスワヌドがたったく倉曎されず、プログラムコヌドに配線され、別のシステムではマシンのシリアル番号に基づいた単玔なアルゎリズムを䜿甚しお蚈算される堎合、攻撃者はバックドアを簡単に入力できるため、バックドアは必芁ありたせん。



ハッカヌによっお瀺されおいるように、防衛の穎は、たずえば、公匏メモリカヌドを事前にプログラムされた「巊」のものに眮き換えお、遞挙前に候補者の1人に有利に投じられたすべおの祚を再配垃するか、候補者間で祚が2぀しかない堎合に単に祚を移すこずを可胜にしたす たたは、別の堎合では、システムの保護の匱点により、攻撃者が公匏に既にアクティブになっおいる有暩者カヌドを、倧たかに蚀っお「停の投祚で投げる」、぀たり アカりントに任意の数の投祚を远加したす。 投祚マシンのあらゆる皮類の匱点をリストするハッカヌによっお䜜成されたレポヌトは、非垞に倚くの数十ペヌゞを占めおいたす。 これらのテストの結果に基づいお、䞀郚のシステムは、遞挙ぞのアクセスを蚱可する以前に発行された蚌明曞をすでに奪われおいたすが、他のシステムは緊急の改蚂ず再認蚌を目的ずしおいたす。



ただし、問題を調査した情報保護の分野の専門家によるず、これらのすべおのマシンには、アヌキテクチャが構築される基盀ではなく、远加の拡匵機胜ずしおセキュリティサブシステムがありたす。 したがっお、それらを本圓に安党な蚭蚈にするこずは原則ずしお䞍可胜です。 経隓が瀺すように、新しいパッチパッチには垞に新しい匱点の朜圚的な脅嚁が䌎うため、この悪意のある䞀連のパッチに終止笊を打぀こずはできたせんでした。



ペンシルバニア倧孊のコンピュヌタヌサむ゚ンスの教授である暗号䜜成者は、カリフォルニア州最倧のハッカヌテストグルヌプを率いおいたした。 そしお、私たちは、有名な暗号研究者であるマット・ブレむズに぀いおの話の瞬間にスムヌズにアプロヌチしたした。



マットブレむズ


マット・ブレむズは、決しお霊魂ではなく、2007幎に「ランディチャレンゞ」を受け入れたした。



「ランディの挑戊」








いや 魔法、魔法、超感芚的知芚...-執vetな懐疑論者の芖点。 このカテゎリの人類の最も明るい代衚者は、魔術垫むリュヌゞョニストのゞェヌムズランディです。 老埌たでに、圌は「誀った奇跡ずトリックで芳客をだたしお疲れたした」ず圌は人生の次の郚分をあらゆる皮類の「超垞珟象」にさらすこずに決めたした。 プロの魔術垫である圌は、䌝聞ではなくトリックの技術に粟通しおおり、自分にずっお魔術垫、超心理孊者、超胜力者、透芖者、シャヌマン、「魔術垫」、「未来を予枬する」「カルマを修正する」「実際に同じこずをする人」ゞェヌムズランディ教育財団、たたは簡単に蚀うずJREFの䜜成者になりたした。財団はあらゆる皮類の「魔法」の調査ず謎解きに取り組んでいたす。目暙は、批刀的思考の基本を人々に浞透させるこずです。 、懐疑論、分析の科孊的方法。







よく制埡された実隓で超自然的な胜力を発揮した人には、賞金100䞇ドルが発衚されたした。 数十幎間、倚くの「魔術垫ず魔法䜿い」がかなり倧きな賞を獲埗しようずしたしたが、JREFの科孊的テストの厳しい条件の䞭で「魔法」を蚌明するこずに成功した人はいたせんでした。







これは2007幎たで続きたした。 幎間玄50人が申請曞に蚘入したしたが、実際には、月に数人しか予備詊隓を受けようずしたせんでした。 これが、このテストでの奇跡の劎働者の道が終わった堎所です。

応募者の数の䞭で、ナタヌシャ・ルロヌバは私たちの同胞であるずいう理由だけで無芖するこずはできたせん。



新聞「䞍可胜の端に」、No。25304、2002

しかし、ブルックリンで䞡芪ず3幎間䜏んでいるロシア人の10歳の少女は、熱心な懐疑論者の挑戊を受け入れ、圌女が癟䞇ドルの賞金を受け取る暩利があるこずを党䞖界に瀺すこずにしたした。 これを行うには、ナタヌシャは目隠しで色を読み取っお区別できるこずを蚌明する必芁がありたした。 そのため、ナタヌシャは、ランディのマンハッタンオフィスに珟れたした。母芪、匁護士、そしおマヌクコミサロフずいう「むンストラクタヌ」ず䞀緒に、自宅で化孊技術者だったロシアからも。



そのため、ビデオカメラの電源を入れたす。ナタヌシャの母芪オルガは、黒いゎムのスポンゞで䜜られたガスケットで特別な目隠しで圌女を目隠ししたした。 「りォヌムアップ」時間のほが党䜓にわたっお、時にはロシア語で女の子に話しかけるむンストラクタヌは、色玙ず䞀連のカヌドの前に眮き、各カヌドには簡単な単語が印刷されおいたす。 ナタヌシャは緊匵し、緊匵しお頭を巊右にひねり、時にはあごを肩にこすり、前かがみになりたす。 しかめっ面は圌女の顔をゆがめたす。 しかし、色ず蚀葉は真実ず呌ばれおいたす。 最埌に、圌女は実隓の準備ができたこずを発衚したす。



今、ランディのアシスタントは仕事に取りかかっおいたす。 少女は、圌女が掚枬しようずする10個の単語のうちのいく぀を尋ねられたす。 「10個すべお」ずナタヌシャは自信を持っお蚀い、実際にこれを蚌明したす。 同様に、圌女は自信を持っお正確に各甚玙の色を識別したす。 目隠しを倖したずき、ナタヌシャは意気揚々ずした笑顔を隠すこずができたせんでした。



奇跡 急がないでください。 今、少女の䞊倖れた胜力は、ゞェヌムズ・ランディ自身によっおテストされたす。



存圚するゎヌグルの䞋で、圌はナタヌシャにスむマヌがダむビングするゎヌグルに䌌たゎヌグルを䞎えたすが、ゎヌグルのレンズはゎムスポンゞずアルミホむルで芆われおいたす。 綿密な監督の䞋で、ランディ・ナタヌシャは再び圌女の超胜力を蚌明したした。



䞍屈のランディは実隓の条件を耇雑にしたす。 圌は県鏡の瞁を呚囲にテヌプで留めたす。 ナタヌシャはただ正解です。 次に、圌はナタリアの錻に䞍透明なフィルムの別の远加のストリップを接着したす。 「英語のみを話しおください」ずコミッサロフ研究員ず圌の孊生は譊告したす。 「ナタリア、肩に顔をこすったり、銖を回したりしないでください。」このような動きは、ランディもよく知っおいたすが、通垞、粘着テヌプを埐々に緩めるように蚭蚈されおいたす。



しかし、それは䜕ですか ナタヌシャの粟神胜力が突然完党に消え、「蒞発」したす 䜕床も䜕床も圌女は実隓に倱敗したす。 圌女は蚀葉や色を識別できなくなりたした。



1時間倱敗した埌、少女の匁護士は敗北を認めた。 ナタヌシャは泣いおいたす。 圌女は灰色がかった灰色の疲れた顔をしおおり、オオカミの子の目を倱っおいたす。 問題は䜕ですか



ランディの説明は簡単でした。 実隓は最初は成功したしたが、懐疑的な研究者はそれが単なるトリックであるず確信しおいたした。 圌は手がかりを探し始めたした。 そしお、最埌に、圌は少女の錻の異垞な凹面に気づきたした。 ナタヌシャは、頭を回したり傟けたりするずき、包垯ず錻梁の間の目隠しからの小さな隙間を䜿甚しお、右目で巊を芋お、巊目で右を芋るように提案したずいうこずでした。 フィルムの女の子の錻をテヌピングするず、いわばランディは内腔を塞いだ。 そしお圌は、ナタリアおよびコミサロフによっお考案された欺ceptionを暎露したした。 そのため、すでに2002幎に別の神話が厩壊したした。 䜕癟もの。



ハッカヌアナリストのマットブレむズは、コンテストに興味を持ちたした。「... JREF-競争ぞの関心を高めるために-暗号テヌマを匕き付けるこずを決めたためです。



テストの条件は次のずおりでしたランディはJREFの本郚の金庫に特別なアむテムを隠し、圌の玠晎らしい莈り物の助けを借りお正しく掚枬し、キャッシュにあるものを知っおいる人に癟䞇䜍の賞を䞎えるず発衚したした。



懐疑的なゞェヌムスランディから詐欺を排陀するために、圌は䞀皮の「デゞタル゚ンゲヌゞメント」を公開し、暗号化された圢匏でこのこずを説明したした。 このコヌドは次のようになりたした。

0679

4388

66/27

5-14







ハッカヌ暗号解読者のMatt Blazeにずっお、これらの数倀は、「りィザヌド」にならずに、JREFセヌフに隠されたオブゞェクトを掚枬しお説明するのに十分でした。 圌の粟神的な胜力の単なる努力によっお、圌は癟䞇ドルの賞を受賞したした。 確かに、Matt Blazeは賞を拒吊したした。 圌は、「...ハッキングず暗号化の技術は、普通の人ず超自然的な人の間の非垞に现い線䞊にあるため、分析の個々のステップを合理的に説明できたずしおも、最終的な写真はただ奇跡のように芋えたす」ず瀺したした。



才胜のあるハッカヌにずっお、システム党䜓を危険にさらすには最小限のリヌクで十分です。 しばらくの間、この問題に぀いお考えた埌、Mattは最初の10桁が暙準の囜際図曞番号であるISBNを意味する可胜性があるこずを瀺唆したした。 確かに、1995幎にRandom Houseが発行したWebsterのトレヌニング蟞曞には「0-679-43886-6」ずいう数字がありたすこの本は図曞通で芋぀けたしたが、圌によるず、これは問題解決の最も難しい郚分でした。 スラッシュ区切り文字の埌の次の3桁27 5はペヌゞ番号ず芋なされ、最埌の2桁14は行番号ず芋なされたした。 座暙は、甚語「CD」を定矩する蟞曞゚ントリにBlazeをもたらしたした。 安党に、CDは本圓に隠されおいたした。





マット・ブレむズずゞョン・ダング



www.crypto.com -Blazeの個人Webサむト壮倧なアドレス付き。 1993幎、圌はプリンストンのコンピュヌタヌサむ゚ンスに関する論文を擁護し、むンタヌネットプロトコルで情報を保護する問題を真剣に取り䞊げたした。 1994幎以来、圌はATTの巚倧䌁業に勀務し、そこでデヌタ保護に携わりたした。 そこで10幎間働いた埌、圌は2004幎に䌚瀟を蟞め、ペンシルバニア倧孊で教え始めたした。 1994幎に圌は知られるようになりたした。これは、米囜囜家安党保障局が開発した電話クリッパヌ「Clipper Chip」の分析を蚱可された数少ない人物の1人です。



Clipper Chip゚ンコヌダは、電話で広く採甚されおいるデバむス1990幎です。 䞀方で、このようなデバむスは垂民に機密通信の機䌚を䞎え、他方では、連邊政府に特別なアクセスキヌを提䟛したした。これにより、暗号化された䌚話を問題なく聞くこずができたした。







デバむスを調べた埌、パラメヌタヌを操䜜するMatt Blazeは、圓局の特別なキヌが圹に立たず、秘密の通信ぞのアクセス暩を䞎えなかったずきに、そのような動䜜モヌドに゚ンコヌダヌを入力したした。 䞀般垂民にずっお、これは圌らの個人的な生掻における囜家の䟵略でしょう。 その埌、クリッパヌ政府のプログラム党䜓が削枛されたした。



Blaze Groupの最も顕著な成果は、譊察の電話傍受システムに関する2005幎の調査です。 Blazeのグルヌプには、珟代の通信システムでの新しい効果的な傍受技術を探すための盞圓な助成金が䞎えられたしたコンピュヌタヌセキュリティを匷化するための倧芏暡なテロ察策プログラムの䞀環ずしお米囜囜立科孊財団から。 䜿甚された傍受ツヌルを研究するために、公的に利甚可胜なオヌプン゜ヌスの研究が行われたした。



たた、電話リスニング機噚の最も深刻な構造䞊の匱点が発芋されたした。 このような盗聎の脆匱性リスニングシステムをオフにするために、远跡オブゞェクトは、「si-tone」ずしお知られるトヌン「チャンネルリリヌス」を回線に送信する必芁がありたした。これは、盗聎の「バグ」䜿甚されたす。 これは、チャネル内の音声䌝送の品質には圱響したせんが、盗聎のためにテヌプレコヌダヌの動䜜を安定しおブロックしたす。 このグルヌプは、完党に非技術的な人でもリスニングシステムを簡単に䜿甚できるこずを実際に実蚌したした。 ダむダル信号を操䜜する適切なプログラムを䜿甚しお電話機をコンピュヌタヌに接続するこずにより、より高床な攻撃者がさたざたな方法でリスニング機噚をだたすこずができたす。



間違った着信ず発信の電話番号を登録させ、停の電話をシミュレヌトさせ、架空の䌚話をテヌプレコヌダに送信させるこずができたす。







譊察は圓初、Blaiseの結果を時代遅れのアナログ電話回線ずしお匕甚しおいたしたが、盗聎はデゞタル亀換で盎接行われたす。 しかし、Blaiseのグルヌプは、その結果がデゞタルテクノロゞヌに関連しおいるこずを瀺したした。 䜕らかの䞍明確な理由で、1999幎のFBIは、「新しい電話システムにも信号がありたした」チャンネルリリヌスを「リスニング機噚のテヌプレコヌダヌの動䜜を制埡する必芁がある」ず䞻匵したした。



2002幎、Matt Blazeは、コンピュヌタヌ以倖の暗号解読法をテストするこずを決定したした。 コンピュヌタヌセキュリティが倚くの甚語ず比metaを借りたのはここからだったため、圌の遞択はロックずキヌの領域に萜ちたした。 Blazeは、配管ずロックメカニズムの䜜業に関する倚くの文献を掘り䞋げお、すぐにマスタヌキヌを持぀英語のロックの「ひどい秘密」を発芋したした。







このタむプの錠前は、さたざたな斜蚭、オフィスビル、病院、療逊所などで1䞖玀以䞊にわたっお䜿甚されおきたした。芁するに、同じ錠前屋がサヌビスを提䟛するドアに統䞀錠が蚭眮されおいるずころです。 錠前屋の利䟿性のために、そのようなロックはすべお、ピンの䜍眮に2぀の開口郚の組み合わせがありたす。1぀はマスタヌキヌ甚、もう1぀はマスタヌキヌ甚です。 皮肉なこずに、このスキヌムは「クリッパヌチップ」の蚭蚈ず非垞によく䌌おおり、電話の所有者ず圓局のための2぀のキヌもありたした。 そしお今、メカニカルロックを公に䟵害する機䌚があったのはブレヌズでした。 科孊者は、暗号分析法を蚭蚈に適甚し、可胜なオプションの怜玢範囲を効果的に絞り蟌んで、手元に1぀のロックのみを持ち、キヌを開くず、数分でナニバヌサルマスタヌキヌの圢状を蚈算および遞択できるこずを瀺したした。 ぀たり、建物内のすべおのロックを開くには、オプションを詊すために必芁なのはファむルず1ダヌス以䞋のキヌブランクだけです。




その埌、Blazeは、物理的な䞖界での保護に䜿甚される実際のセキュリティシステムず、電子的な䞖界で䜿甚される゜フトりェア/暗号化システムずの関係の研究を真剣に取り䞊げたした。 「コンピュヌタヌ科孊者の目で金庫を開く」-このトピックに関する科孊者の蚘事 。



金庫ず金庫ロックを扱うスペシャリストは、Blazeが開瀺を意図しおいない情報を公開するこずにより絶察に無責任な行為を行ったず考えおいたす。 生埒から教垫に口コミから送信するのが䞀般的でした音が聞こえないのは奇劙なこずです。 文献が存圚する堎合、それぞのアクセスは制限されたす。

BlazeがIEEE Security and Privacyマガゞンの蚘事ずしお圌の䜜品をデザむンしたずき、そのプレプリントはストヌリヌが広く公衚されたニュヌペヌクタむムズの特掟員の泚目を集めたした。 Blazeのメヌルボックスは、ロックの専門家を䞭心ずした怒った専門家からの手玙でいっぱいでした。この専門家は、䜜者をバカすでに「発芋」に぀いお知っおいるためであるだけでなく、説明されおいる方法は非垞に危険であり、公開できたせん。 䞡方の料金が盞互に排他的であるずいうこずは、䞡方の専門家には発生しなかったようです。 そしお、第3皮の怒りの手玙がありたした。Blazeが説明した方法はおそらく専門家ではなく、ロックが実際にどのように機胜するのかわからなかったため、うたくいかないこずを瀺唆しおいたす...


ロックおよびクラッカヌを補造する業界は、100幎以䞊にわたっおシステムの脆匱性を十分に認識しおいたすが、「匱点は秘密に保぀必芁がある」ずいう原則に基づいお、システムを倉曎するこずはたったくありたせん。







キヌレスロックを開くこずがコンピュヌタヌの専門家の最も愛される職業の1぀になり、趣味ずしお、たたはスポヌツの䞀皮ずしおも楜しんでいるこずが、今日では既に明らかであるのは興味深いこずです。 過去数幎間、 DefConやHOPEのような毎幎恒䟋のハッキング䌚議は、確かにしばらくの間、ロックオヌプン競争を開催しおきたした。











垞に、すべおの圓局は、自分の仕事をよく知っおいる有胜な人々に察しお甚心深く疑い深く、したがっお、独立した思考ず独立した刀断をする傟向がありたした。 昔々、圌らはシャヌマン、りィザヌドずみなされ、ハむテクの時代の到来で、圌らを「ハッカヌ」ず呌び始めたした。 普通の人々だけでなく、政府機関の政治家でさえハッカヌを埐々に認識し始めおおり、瀟䌚に察する圌らの重芁性は根本的に異なっおいるずいう事実ぞの傟向がすでにありたす。 ただし、このプロセスは非垞に難しく、矛盟しおいたす。 残念ながら、力ず圱響力を持぀構造では、ハッカヌを理解するこずは、「ハッカヌ」があなたのために盎接働く堎合にのみ正垞です。 珟圚、米囜の裁刀所は、コンピュヌタヌ犯眪に぀いお䞍釣り合いに受け継がれおいたす。コンピュヌタヌ犯眪は、蚈画的殺人の刑をはるかに超える刑です。 そしお、法的な党䜓像は完党に䞍条理な状況に満ちおいたす。










All Articles