コンピュヌタヌのプロがハッカヌをクラックする方法





最近、Wanna CryずPetyaのさたざたなりむルスを背景に、サむバヌセキュリティのトピックはメディアのフロントペヌゞから離れおいたせん。 この点で、海倖サむトの1぀で芋぀かったメモは泚目に倀するようでした。 カッタヌの䞋には、䞀郚の専門家が他の専門家にトラブルを匕き起こしたり、その逆を行ったりするロゞャヌ・クリムズの物語がありたす。 この蚘事の本質は、あなたが本圓に賢明なハッカヌず知り合いになりたいなら、サむバヌ攻撃に察する保護に぀いお専門家に盞談するずいう事実に芁玄されたす。 これらの有胜な人々は、サむバヌ犯眪をより困難にし、収益性を䜎䞋させるために毎日働いおいたす。 ずころで、情報セキュリティの専門家のお気に入りの趣味は、プロの䌚議で隣人のコンピュヌタヌを「壊す」こずだずいうこずを知っお驚いた。



長い厄介な䞀時停止は、自信のあるハッカヌが突然自分が突然被害者になったこずに気付いた最初の兆候です。 そしお、それは毎回起こりたす。







1人の有害なハッカヌが私のネットワヌクアドレスで圌の「むオン倧砲」から撃ち、自宅のコンピュヌタヌずむンタヌネット接続を抑制しようずしたした。 私は圌に前日に電子メヌルを送った。圌が誰であるか、圌がどのように生蚈を立おおいるか圌は初心者の結婚匏の写真家だった、圌の名前リック、そしお圌はちょうど矎しい女の子ず結婚したこずを明確にした。 これは通垞、ほずんどのハッカヌを怖がらせるのに十分ですが、Rickのような䞀郚の人は、持続し続けたす。



自分のTorで保護されたチャットチャンネルで、リックは友人に察しお、私に察しおさらに匷力なDDoS攻撃を仕掛ける準備をしおいるず話したした。 以前は「子䟛向け」のハッカヌを䜿っおいたようですが、今では私を攻撃するためにプロのハッカヌサヌビスにお金を払うこずを考えおいたす。



数十䞇の完党に単玔なコンピュヌタヌずデバむスを含むDDoS攻撃は、私だけでなく、専門家、さらには䌚瀟党䜓にずっおも壊滅的に困難になる可胜性がありたす。 悪意のあるネットワヌクトラフィックの匷力なストリヌムは、最倧で最もリッチなサヌビスGoogleなどを陀くすべおのサヌビスの動䜜を麻痺させる可胜性がありたす。 攻撃が始たるずすぐに、被害者この堎合は私は数日間むンタヌネットから遮断されたす。



私は圌のチャットチャンネルに入り、これを結び぀けるようアドバむスしたした。 応答の遅れは、私が圌を驚かせたず確信させたした。 圌は私に答え、わいせ぀な蚀葉で私を呌んで、私が圌のフォヌラムのメンバヌであったず疑った。 私は自分ではないず答えたずき、圌は再び嫌なこずを蚀い、私が圌のプラむベヌトフォヌラムに䟵入したこずを埌悔するず付け加えたした。 私は実際の仕事をしなければならなかったので、私を攻撃するずいうアむデアそのものを攟棄するよう䞁寧に頌みたした。



翌日の倕方、ほが同時に、私のむンタヌネットの遅さから刀断しお、DDoS攻撃の脅嚁が実際の行動に倉わったこずに気付きたした。 䜕もしおいなかったら、䜕日か分からないので連絡が取れなかったかもしれたせん。 したがっお、私は時間通りに䜜業を完了できなかったずいう玔粋な恐怖からのみ、圌のコンピュヌタヌをハッキングしたした。



コンピュヌタヌずそれが䜿甚した゜フトりェアハッカヌの甚語では「指王アルゎリズム」ず呌ばれたすを特定する必芁があり、叀いファむアりォヌルを䜿甚しおいるこずがわかりたした。 私のお気に入りのトリックの1぀は、゜フトりェアを保護しおいるず確信しおいる゜フトりェアやデバむスを䜿甚しおコンピュヌタヌや䌁業をハッキングするこずです。 したがっお、保護の匱点を利甚しお、私は圌のコンピュヌタヌにハッキングし、蚭定を倉曎しお、新しいバッチファむルを残したした。 それから私は圌のチャットチャンネルを通しお圌に連絡し、私の仕事をチェックするように申し出たした。



Rickがコンピュヌタヌを再起動した堎合、バッチファむルはハヌドドラむブを再フォヌマットし、そのすべおを砎壊するはずでした。 私は以前、このスクリプトがこれたで無害だったように、スクリプトの悲惚な行を「コメントアりト」したした。 しかし、文字通り3文字぀たり、remを削陀するず、これはただ無害なシナリオですが、少なくずも圌のコンピュヌタヌにずっおは死に倉わりたす。



DDoS攻撃はすぐに停止したした。 萜ち着いたハッカヌはチャットチャンネルに戻り、信じられないほど尋ねたした。「老人、どうやっおこれをしたしたか」 私は答えたした。「リック、あなたよりも優れたハッカヌがたくさんいたす。 あなたの有害な職業を投げお、あなたの才胜を良いものに向けおください。 矎しい劻ずもっず時間を過ごしたしょう。 い぀かあなたは間違った人や間違った代理店を台無しにしたす。 それはあなたにずっお譊告の鐘でした。」



これらの蚀葉で、私はチャットを閉じお仕事に戻った。 別のハッカヌが私を攟眮するために、このような攻撃的なハッキングに埓事しなければならなかったのはこれが初めおではありたせん。 そしお、それを行う方法を知っおいるのは私だけではありたせん。 実際、私が知っおいる最高の賢いハッカヌは善良な男ず女であり、私たちのデゞタルラむフに流行をもたらす悪意のある凶悪犯ではありたせん。 私は30幎の経隓を持぀コンピュヌタヌセキュリティのベテランであり、私のような䜕䞇人もの人々ず垞に戊い続けおいたす。 私たちのラむバルは、平均しお、私たちほどasではありたせん。







これは、すべおの有害なハッカヌが愚かな人々であるず蚀うこずではありたせん。 それはポむントではありたせん。 倧半はあたり賢くなく、平凡です。 近いうちに、これたで誰もやったこずのないこずをできるスマヌトなハッカヌが1人か2人芋かけるかもしれたせん。 しかし、私が遭遇したハッカヌのほずんどは、才胜がなく、独創的でもありたせん。 圌らは、他のよりスマヌトなハッカヌによっお発明されたツヌル、トリック、およびサヌビスを䜿甚するだけです。 ほずんどの堎合、圌らは単なる普通の「サッカヌ」であり、絵文字すら䜜成できず、ハリりッドに描かれた䌝説のハッカヌではありたせん。



真にむンテリゞェントなハッカヌを知りたい堎合は、サむバヌ防埡の専門家に盞談しおください。 これらの人々-さたざたな技術の専門家は、すべおの脅嚁を認識しお阻止できるはずです。 圌らはデゞタル䞖界の芋えないヘンリヌ・フォヌドずアむンシュタむンです。 賢明で機知に富んだハッカヌの確立されたむメヌゞに反しお、防埡者はネットワヌクのために戊い、芋かけよりも倚くのハッカヌを阻止し、逮捕するのに圹立ちたす。



ハッキングはほがれロのリスクで可胜になりたした



1900幎代初頭の歊装した銀行匷盗のように、ハッキングは今日非垞に盛んです。 私たちのデゞタル䞖界の富ず倚様性は、それが必芁ずする保護よりも早く出珟しおいたす。 そしお、サむバヌ犯眪で逮捕たたは逮捕される可胜性はほずんどありたせん。 ハッカヌはほずんどリスクなしで数癟䞇ドルを盗むこずができたす。



実際の銀行を匷盗しようずするず、8,000ドル以䞋で逮捕される可胜性がありたす 最新のFBI統蚈によるず、銀行匷盗の55が2014幎に特定され逮捕されおおり 、䜕幎も投獄されたす。 負のリスク/報酬芁因は、米囜で幎間4,000未満の銀行匷盗を匕き起こしたす。



これをサむバヌ犯眪ず比范しおください。 FBIは毎月22,000件を超えるサむバヌ犯眪の申し立おを受けおおり 、さらに倚くの犯眪が行われる可胜性がありたす。 請求された平均損害額はほが6,500ドルであり、269,000件の請求のうち、1,500件のみが法執行機関に提出されたした。 最新のFBI幎次報告曞のほずんどには有眪刀決が含たれおいたせんでしたが、同様の数の苊情および蚎蚟を䌎う2010幎の報告曞は、6件の刀決のみを瀺しおいたす。 ぀たり、50,635人の被害者ごずに、有眪刀決を受けたサむバヌ犯眪者は1人だけです。 そしお、これらはFBIに報告された単なる事䟋です。



オンラむンで100䞇ドルを盗むず、新たに発芋した富をほずんど心配するこずなく楜しむこずができたす。 蚌拠収集の難しさ、法的問題ロシアず䞭囜はアメリカの捜査什状を無芖し、什状を逮捕する、サむバヌ犯眪を法務圓局に転送する可胜性があるため、この掻動を最小限のリスクで冒険に倉えおください。 そしお、私が蚀ったように、成功するハッカヌになるためにあなたは特に賢くする必芁はありたせん。 どんな男や犯眪シンゞケヌトでもこれを行うこずができたす。 知っおおく必芁があるのは、いく぀かのクラフトトリックです。



ハッキングの秘密



ハッキングの秘密は、秘密がないこずです。 ハッキングは、通垞の職業、配管工、たたは電気技垫のようなもので、ツヌルや手法を習埗する必芁があり、残りは緎習ず忍耐です。 ほずんどのハッカヌは、䞍足しおいる゜フトりェアパッチ、蚭定゚ラヌ、脆匱性を芋぀けるか、゜ヌシャル゚ンゞニアリングを䜿甚したす。 少なくずも1回は動䜜すれば、1000回も壮芳になりたす。 非垞に簡単で定期的に動䜜するので、倚くのプロのペンテスタヌ圌らは承認されたハッキン​​グに察しお支払いを受けおいたすが数幎埌にこの仕事をやめたす。



䞍正アクセスの可胜性に぀いおの30幎間の専門的テストのために、3時間以内に雇甚されたすべおの䌚瀟をハッキングしたした。 これは銀行、病院、政府機関です。 私は高校をほずんど卒業せず、孊業成瞟の䜎さから単玔な倧孊を远攟されたした。 私は赀い卒業蚌曞を持぀金メダリストではないずだけ蚀っおみたしょう。



1から10の芏暡で、6たたは7のレベルにいたすが、同時にほずんどすべおをハッキングできたす。 私は、私の意芋では、この芏暡でトップ10を獲埗しおいるハッカヌず協力しおおり、ほが党員が平均的だず考えおいたす。 同時に、圌ら自身が「十」ず考える人々をリストするこずができたす。 などなど。 これは、倚くの人が望むものをハッキングできるこずを瀺唆しおいたす。 䞖界のハッカヌの数は䞍明ですが、スコアはおそらく10䞇に近づいおいたす。 幞いなこずに、それらのほずんどは良い面にありたす。



ハッカヌをクラッキングする人々



コンピュヌタヌを保護し、ハッカヌや悪意のあるコヌドず戊うために働く人々は、ハッカヌよりも量的に優れおいたす。 これには、ペンテスタヌ、脆匱性クロヌザヌ、政策立案者、教育者、補品開発者、セキュリティアナリスト、テクニカルラむタヌ、暗号䜜成者、プラむバシヌ擁護者、および単なる擁護者、脅嚁モデラヌ、あらゆる分野のその他の専門家が含たれたす。 そのうちのいく぀かをご玹介したす。



ブラむアン・クレブス



長幎の調査ゞャヌナリストであるクレブスは、最も悪名高いオンラむン犯眪ギャングを暎露するこずで有名です。 圌は、以前は匿名であった悪意のあるハッカヌを名前で䜓系的に呌び出しおおり、しばしば逮捕に぀ながりたす。 クレブスはロシア語を話したり読んだりするこずを孊んだので、ロシアのサむバヌ犯眪䌚瀟やシンゞケヌトを远跡しお䞻匵するこずができたす。 圌はこれに非垞に成功しおおり、ハッカヌは圌に麻薬を入れたり、停造したり、人質にしたりしお逮捕を求め続けおいたす。 圌のベストセラヌ本「The Nation of Spam 」はロシアのスパム業界の玠晎らしい本になりたした。西偎の法執行機関が囜際的なサむバヌ犯眪をサポヌトしおいるずいう事実が明らかになっおいたす。 ブラむアンクレブスが曞いたものはすべお読む䟡倀がありたす。



ブルヌス・シュナむアヌ



信頌を獲埗した倚数の暗号化アルゎリズムを䜜成したシュナむアヌは、珟代のコンピュヌタヌ暗号化の「父」ずしお認識されおいたす。 圌はコンピュヌタヌ保護の分野での第䞀人者であり、米囜議䌚や䞻芁メディアの報道機関に垞に語りかけおいたす。 今日、シュナむアヌは䞻にコンピュヌタヌ保護の倱敗における人的芁因を考慮しおいたす。 シュナむアヌの蚘事の研究は、サむバヌ防埡の研究の前提条件であるず信じおいたす。



ドロシヌ・デニング博士



Naval Officer Continuing Education SchoolのDenning名誉教授は、コンピュヌタヌセキュリティの先駆者であり、コンピュヌタヌの暗号化、攻撃怜出、サむバヌ戊争、アクセス制限に関する基本的な研究を行っおきたした。 圌女は珟圚、他の倚くのモデルで䜿甚されおいる栌子ベヌスの安党モデルを発明したした 。 圌女はサむバヌ戊争が登堎する可胜性に぀いお譊告したそしお曞いた。



ケビン・ミトニック



か぀お電話の䜿甚も犁止されおいた有名な囜際ハッカヌMitnikは、昔から刑務所から釈攟され、法を遵守する垂民になりたした。 珟圚、圌は自分のコンピュヌタヌセキュリティ䌚瀟のCEOであり、゜ヌシャル゚ンゞニアリングに察する脅嚁ずプラむバシヌ䟵害に぀いお定期的に曞いおいたす。 倚くの悪意のあるハッカヌは信頌できたせんが、Mitnikは䟋倖です。



マむケル・ハワヌド



ハワヌドず圌の友人は、 セキュリティ゜フトりェア開発サむクル SDLず呌ばれる゜フトりェアを安党に䜜成する方法を䜜成したした。これは、䞖界䞭の䜕千もの䌁業が補品のバグず脆匱性を枛らすために䜿甚したす。 この方法の最近の批評家は、長幎にわたっおどのように機胜しおいるかを芋おからこの方法を䜿甚しおいたす。



ゞョアンナ・ルトコフスカダ



ポヌランドのコンピュヌタヌセキュリティの専門家であるJoanna Rutkowskaは、圌女の「 青い錠剀攻撃 」の詳现が明らかになった埌、名声を埗たした。 圌女は、そのような巧劙なハッカヌ手法を実蚌し、怜出ず防止が困難であるため、防埡者は、ハッカヌがただそれを䜿甚しおいないこずを喜んでいたす。 圌女はパブリックOSのセキュリティを信頌しないこずに決め、 QubesOSず呌ばれる独自の「合理的に安党な」システムを䜜成したした。 最も才胜のあるスパむやプラむバシヌ擁護者はこのOSを䜿甚しおいたす。



ランス・スピッツナヌ



スピッツナヌはハッカヌトラップの父ず考えられおいたす。 ハッカヌトラップは、悪意のあるハッカヌの掻動を怜出するこずだけを目的ずしお存圚する停のデバむス぀たり、コンピュヌタヌ、ルヌタヌ、プリンタヌなどです。 ハッカヌのトラップは、脅嚁を早期に怜出するためにあらゆる䌁業が䜿甚できる最高の防埡策ず考えられおいたす。 スピッツナヌは珟圚、最も評刀の高い囜際的なコンピュヌタヌセキュリティ組織であるSANSで働いおおり、ハッキングに効率的か぀迅速に察応する方法を䌁業に教えおいたす。



コヌマック・ハヌレヌ



Hurleyはコンピュヌタヌセキュリティ研究者です。 圌は実際のデヌタを䜿甚しお、長く耇雑なパスワヌドの有効性に぀いお確立されたセキュリティの教矩に反論したす。 Hurleyは、長く耇雑で頻繁に倉曎されるパスワヌドを䜿甚するず、状況が保存されるだけでなく、さらに倚くの問題が発生するこずを蚌明したした。 圌の研究ず結論は非垞に革新的であるため、それらのほずんどが玹介されるたでに数十幎が経過する可胜性がありたす。



マむケル・デュビンスキヌ



垞に攻撃を受けおいるむスラ゚ルの状態は、非垞に優れたサむバヌ防埡゜フトりェアで䞖界的に知られおいたす。 むスラ゚ルのDubinskyは、以前は怜出できなかった補品の䞻な開発者です。 圌の補品は、inな隠れたハッカヌが䌚瀟の䞻芁な富を探しおいるこずに気づき、攻撃者よりも速く動䜜したす。



これらの専門家はすべお、毎幎ハッキングにたすたす困難をもたらす「癜人」ハッカヌの巚倧な軍隊の䞀郚です。 クリティカルマスは増え続けおおり、今埌10幎間で、オンラむンサむバヌ犯眪は銀行匷盗ず同じくらい皀になりたす。 圌らはコミットされたすが、たすたす少なくなり、圌らを眰するこずははるかに簡単になりたす。 ずころで、ロシアの「癜人」ハッカヌのどれを知っおいたすか



All Articles