Перейти к содержанию

«Скайуокер. Восход» с точки зрения кибербезопасности


Рекомендуемые сообщения

Вышел последний эпизод «Звездных войн», который в российском переводе получил название «Скайуокер. Восход» (в международном, соответственно, Star Wars: The Rise of Skywalker). Поскольку посмотрели его не все, мы не будем спойлерить и обсуждать сюжетные дыры размером со Звезду Смерти, равно как и художественные достоинства или недостатки фильма. Нас IX эпизод интересует исключительно с точки зрения информационной безопасности. Так что в этом посте мы пройдемся по тем ситуациям в фильме, которые так или иначе имеют отношение к кибербезопасности, и посмотрим, как в них себя вели персонажи, что было сделано хорошо, а что – не очень.

Передача данных с корабля на корабль

Во вселенной «Звездных войн» есть определенная неразбериха с передачей данных. Какую-то информацию можно передать быстро через всю галактику. Какую-то — исключительно на физических носителях. К сожалению, у нас нет четкого понимания, как там работает связь и насколько надежны протоколы передачи данных. Но, по всей видимости, такое понимание есть у специалистов сопротивления. И они явно не в восторге от методов беспроводной связи.

Когда на каком-то моменте в «Скайуокер. Восход» перед пилотами сопротивления встает задача передать секретные данные с одного корабля на другой, они поступают следующим образом:

  • Корабли зависают друг над другом;
  • В них открываются люки;
  • Через люки пробрасывается кабель;
  • R2D2 скачивает информацию по этому кабелю.

По сути, это нуль-модемное соединение, которое активно использовалось еще в восьмидесятых годах. Удобно? Нет. Надежно? Однозначно. Шансы что при такой передаче данных донесение перехватят — минимальны.

10 очков за кибербезопасность силам сопротивления!

Звездные Войны: проблемы кибербезопасности с имперским размахом

Память дроидов

«Звездные Войны эпизод IX «Скайуокер. Восход» чуть подробнее, чем обычно показывает, как работает доступ к информации у дроидов (по крайней мере у C3PO). Ситуация такова: C3PO видит клинок с надписями на древнем языке ситхов. Будучи профессиональным переводчиком, он расшифровывает надпись, но не может поделиться результатами перевода. Этому препятствует операционная система — в ней еще с до-имперских времен зашита директива, гласящая, что ситхский язык находится под запретом.

Для того чтобы таки получить доступ к этой информации, необходимо отключить операционную систему. Проблема в том, что при этом система возвращается к настройкам по умолчанию, то есть дроид теряет всю информацию, накопленную за время его существования. Все то, что, по сути, является его «личностью». Хакер подключает некую стороннюю систему, которая не имеет ограничений и спокойно переводит запретную запись. После этого перезапускается C3PO, который в результате не знает ничего ни о восстании, ни о империи, и не узнает своих товарищей.

Надо сказать, метод защиты информации, выбранный создателями операционной системы (да, я знаю, что его собрал Анакин Скайуокер, но систему-то он явно брал готовую), далек от идеала. В современных системах в таких случаях применяется шифрование, которое не позволит получить доступ к данным при загрузке с посторонней ОС (например, с флешки). То есть либо создатели системы не предусмотрели такую возможность в принципе, либо использовали слишком легкий алгоритм шифрования.

Казалось бы, тут явный минус за кибербезопасность. Но нет. Систему писал неизвестно кто, причем еще при Республике. А вот R2D2 догадался перед полетом сделать резервную копию всей памяти C3PO, включая и его «личность». Причем в тайне от последнего. А резервные копии — это то, за что мы всегда хвалим. Так что еще 10 баллов силам сопротивления – по крайней мере в фильме «Скайуокер. Восход».

Фильм «Хан Соло» с точки зрения кибербезопасности

Универсальный пропуск Первого Ордена

Чтобы не спойлерить «Скайуокер. Восход», скажем просто, что главным героям в какой-то момент дарят некое устройство, которое, по сути, оказывается универсальным аутентификатором капитана корабля Первого Ордена. То есть, если у вас есть такое устройство, то силы Первого Ордена автоматически идентифицируют ваш корабль как «свой».

Им и пользуются главные герои, чтобы посадить какое-то ржавое корыто на борт флагмана Кайло Рена. Вот только зачем вообще сделано такое устройство «на предъявителя»? Почему создатели этого устройства не предусмотрели возможность кражи или потери этого токена? Почему они не имплементировали второй фактор аутентификации?

Короче говоря, осколки империи получают минус 10 баллов.

Чисто теоретически, в «Скайуокер. Восход» еще есть еще мутная схема с ситхскими артефактами и шарадами, позволяющими найти планету, которой нет на картах. Но ее мы рассматривать не будем — там что-то совсем далекое от современного понимания безопасности.

А так, если подвести итоги, то выходит, что у «хороших» парней 20 баллов, а у «плохих» —минус 10. И после этого вы еще спрашиваете, почему все время побеждают хорошие.



Читать далее >>
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • David1990
      Автор David1990
      Сегодня скачал какой то VPN для того что бы перевести регион в Epic Store но после этого начали происходить странные вещи, не могу восстановить систему с помощью точки восстановления выдает ошибку rstrui.exe 0x0000017  и если я пробую восстановить через обновления и безопасность -> Восстановления -> начать, выдает эту же ошибку но уже с этого способа Ошибка; SystemSettingAdminFlows.exe 0xc0000017, переустанавливать систему не могу, боюсь потерять доступ к лицензированных программ которые были на пк. 
      Заранее всем откликнувшимся большое спасибо! 
    • Сергей1202
      Автор Сергей1202
      Проверили на вашем форуме на вирусы- их нет.
      1.стал долго загружаться ПК ( раньше было 5 сек) сейчас 2-3 мин,
      2. Ошибки на дисках С/Д, не исправляются (испробовал все способы)
      3.Невозможность создать точки восстановления системы
      4Постоянная ошибка не хватает памяти и браузер сворачивается ( 2 планки по 8 ГБ)
       Если нужны еще какие данные специалисту- предоставлю
    • KL FC Bot
      Автор KL FC Bot
      Дефицит квалифицированных кадров в индустрии информационной безопасности — проблема, мягко говоря, не новая. Однако в последние годы она встала особенно остро. Триггером тут послужила эпидемия коронавируса, из-за которой произошла стремительная цифровизация всего на свете и не менее стремительный рост количества атак. Из-за этого быстро растет и спрос на профессионалов в сфере кибербезопасности. А вот предложение за ним категорически не поспевает.
      Одна из ведущих организаций, занимающихся сертификацией специалистов в области ИБ, — ISC2 — публикует ежегодные отчеты о состоянии дел с трудовыми ресурсами в кибербезопасности. Согласно последнему отчету, за период с 2022 по 2023 год количество специалистов в ИБ выросло на 8,7%. Звучит вроде бы внушительно. Однако проблема в том, что дефицит таких специалистов за тот же период вырос аж на 12,6%. Таким образом, на момент публикации отчета общемировая нехватка кадров в индустрии кибербезопасности достигала 4 миллионов сотрудников. Почему же так происходит?
      Кибербезопасность в высшем образовании
      Чтобы получить ответ на этот вопрос, мы провели масштабное исследование, в ходе которого опросили более 1000 профессионалов в сфере ИТ и кибербезопасности из 29 стран мира. Мы опрашивали сотрудников разного уровня — от начинающих специалистов до директоров и руководителей SOC.
      В результате выяснилось несколько интересных фактов. В частности, далеко не все специалисты, работающие в данной сфере, изучали информационную безопасность в рамках своего высшего образования. Цифры разнятся по регионам, но в среднем соответствующие курсы были лишь у каждого второго. При этом большинство респондентов считает, что доступность специализированных курсов по информационной безопасности в рамках высшего образования недостаточна.
      Доступность специализированных курсов по кибербезопасности в учреждениях высшего образования респонденты оценили как недостаточную. Источник
      В целом полезность высшего образования для карьеры в информационной безопасности опрошенные оценили невысоко: лишь половина респондентов считает, что оно крайне полезно или очень полезно, четверть оценивает его полезность нейтрально, а еще четверть и вовсе полагает, что оно полностью бесполезно.
      Основная проблема формального образования в сфере кибербезопасности состоит в том, что оно категорически не успевает за теми изменениями, которые происходят в реальном мире. Технологии, инструменты и ландшафт угроз сейчас меняются настолько быстро, что за время обучения полученные в процессе знания успевают устареть.
       
      View the full article
    • Tamerlan1602
      Автор Tamerlan1602
      О великие умы передовых технологий. Недавно, Я (простой пользователь) попал в этот мир 2024 года из 2016года. (7 лет консервации  сделали своё дело, теперь я опять дерево). Хочу продолжить свой рост( хотя наверно правильно будет сказать начать свой рост) в мире, пусть и не сильно передовых технологий . Очень по человечески прошу помочь мне ссылками на образовательные (реально образовательные) онлайн курсы. Как у всех пришельцев из прошлого у меня тоже нет средств на обучение, (пока нет), но потратив ещё 2 года на заработок я чувствую, что пенсия придёт раньше чем моё образование. Буду весьма-весьма благодарен на такие ссылки как работа с нейросетью, электронный маркетинг, настройка сайтов и заполнение, работа с конструкторами сайтов, как работать с программами типа LENSA-AI и что ещё надо знать для работы с ней (с английским и раньше было так себе на два с плюсом а теперь вообще всё плохо). Помогите чем можете поделитесь опытом из имеющихся  ссылок и рекомендаций как дальше жить и зарабатывать, не воруя коды карточек.  Мая почта email: tutmoskva@mail.ru : 16tut@mail.ru; Ruslan Grinevetski     За ранее благодарю за помощь и понимание. В свою очередь обещаю выполнить ваши пожелания. По мере моей компетенции и больше.
    • KL FC Bot
      Автор KL FC Bot
      Бурное развитие ИИ, международная напряженность и распространение «умных» технологий вроде Интернета вещей делают наступающий год особенно сложным в плане кибербезопасности. Каждый из нас в той или иной мере столкнется с этим, поэтому мы по традиции советуем всем читателям дать себе несколько обещаний, которые сделают ваш 2024-й спокойней.
      Защитить свои финансы
      Электронная коммерция и финансовые технологии продолжают шагать по планете: удачные технологии внедряются в новых регионах. Гораздо шире стали применяться мгновенные электронные платежи между физическими лицами. А у преступников появляются новые способы выманить ваши деньги. Это не только мошенничество с системами моментальных денежных переводов, но и усовершенствованные технологии воровства платежных данных на сайтах интернет-магазинов и электронной коммерции. Последние поколения веб-скиммеров, устанавливаемых хакерами на сайтах легитимных интернет-магазинов, почти невозможно заметить за работой, и жертва узнаёт о том, что ее данные украли, только после того, как с карты прошло несанкционированное списание.
      Что делать?
      Подключите банковские карты к платежным системам от крупных игроков финансового рынка, например SberPay, Yandex Pay или Tinkoff Pay. Это не только удобно, но и снижает вероятность кражи данных при расплате в магазине. Используйте подобные системы для оплаты на веб-сайтах там, где это доступно. Не надо лишний раз вводить реквизиты банковской карты на новых сайтах. Защитите смартфоны и компьютеры системой комплексной безопасности — такой как Kaspersky Premium. Это поможет уберечь ваши деньги, например, от новой неприятной атаки, в которой реквизиты получателя подменяются в момент совершения мгновенного денежного перевода в банковском приложении. Пользуйтесь виртуальными или одноразовыми картами для онлайн-платежей, если ваш банк поддерживает такую возможность. Если виртуальную карту можно быстро перевыпустить в приложении, меняйте ее на регулярной основе, например раз в месяц. Или используйте специальные сервисы для «маскировки» карт, создающие одноразовые платежные реквизиты для каждого сеанса оплаты, — их множество для разных стран и платежных систем.  
      Посмотреть статью полностью
×
×
  • Создать...