Цифровая гигиена. Том 3

Цифровая гигиена. Том 3
О книге

Вы держите в руках третий том сказок и рассказов в области информационной безопасности. Надеюсь это поможет вам стать немного защищеннее.

Читать Цифровая гигиена. Том 3 онлайн беплатно


Шрифт
Интервал

© Владимир Безмалый, 2018


ISBN 978-5-4493-9107-0 (т. 3)

ISBN 978-5-4493-9108-7

Создано в интеллектуальной издательской системе Ridero

Сказки о безопасности: Слабое звено


Солнечное утро манило гулять, а не идти на работу. Так и хотелось просто пройтись по парку, не думая ни о чем, просто шуршать листьями под ногами, стучать орехами, маня местных белок, выйти к пруду, расположенному в центре парка, покормить лебедей, которые еще не улетели на юг… Много чего хотелось. Главное, чего не хотелось – это идти на работу. Но ведь сегодня пятница, а значит впереди выходные. Так что на работу идти нужно!

– Софи, что у нас интересного с утра, кроме изумительного кофе с миндальными пирожными?

– Ой, шеф! Тут такое… Даже не знаю, как сказать. Я понимаю, что люди бывают глупые и беспечные. Но я даже представить не могла, что они могут работать в управлении ИТ нашего департамента безопасности. Ну вроде бы туда дураков не принимают. Как выяснилось, я ошибалась!

– Так, Софи, приглашай ко мне Марка, Риту, Курта и сама заходи. Будем слушать твой рассказ.

Прошло минут пятнадцать.

– Шеф, вот что произошло. Злоумышленник взломал защиту сети департамента юстиции и украл более 200 Гб данных, в том числе имена, фамилии, номера телефонов, адреса электронной почты 20 тыс. сотрудников департамента полиции и 10 тыс. сотрудников департамента внутренней безопасности.

– Ого!

– Мало того. Данные были им опубликованы в открытом доступе на веб-сайте.

– И как это произошло?

– Злоумышленнику удалось взломать аккаунт сотрудника департамента полиции, после чего он связался с оператором департамента внутренней безопасности и, выдавая себя за легитимного пользователя, получил доступ к инфраструктуре департамента полиции.

– Погодите, но как он получил доступ?

– А вот это самое интересное. Тут нам помогло то, что все внешние телефонные звонки записываются. Злоумышленник сказал, что не так давно устроился на работу. Оператор задал вопрос, а есть ли у него код доступа к данным. Злоумышленник ответил, что нет, тогда оператор посоветовал ему воспользоваться их кодом!

– Интересно, чем думал оператор?

– Ну не знаю, чем он думал, но теперь у него есть время подумать. Его явно уволят с работы. По крайней мере я посоветую сделать именно так.

Как ни странно, но именно такая история с утечкой данных министерства юстиции США произошла в феврале 2016 г. Только код доступа передал оператор ФБР. И снова мы сталкиваемся с тем, что самое слабое звено – человек, а не техника.

Сказки о безопасности: Перехват дрона


Утро выдалось серым и туманным. После вчерашнего легкого мороза термометр показывал плюс два. Сыро, холодно, противно. Но на работу идти нужно. Гулять в такую погоду по парку удовольствие небольшое. Поэтому Иоганн решил вызвать дежурную машину.

Но только он собрался это сделать, как раздался резкий телефонный звонок.

– Иоганн, я выслал за вами машину. И за вашими ведущими специалистами тоже.

– Что случилось?

– Не по телефону. Приезжайте!

Голос начальника дворцовой охраны, господина Кранца, звенел от возбуждения.

Ну вот и все. Утро началось!

Прошло 20 минут.

– Что случилось? Кого вы вызвали?

– Как обычно. Вас, Риту, Мари и Курта. Естественно, операция, как и все что относится к безопасности императора, совершенно секретно.

– Как обычно. Мы были, но нас не было.

– Совершенно верно. Прошу за мной. Расскажу в кабинете. Да, коллеги, прошу сдать ваши смартфоны дежурному, он положит их в сейф. Никаких записей. Все записи, сделанные в ходе расследования, сдать мне лично под роспись.

– Понятно. А все же, что случилось?

– Неделю назад над дворцовым комплексом мы засекли квадрокоптер. Охрана отреагировала мгновенно, и он был сбит. Квадрокоптер стандартный, гражданского образца. Мало ли. Заблудился. Но два дня назад атака повторилась. И снова объект был сбит. Нас интересует, кто за этим стоит. Идеально не только перехватить следующий объект, а и вычислить оператора, а лучше бы того, кто за ним стоит.

– Н-да… Веселая задача. Но как?

– Шеф, я тут читала, наши приборостроители презентовали на последней выставке вооружений комплекс, способный перехватывать управление беспилотниками и определять местонахождение его оператора.

– Мари, я понимаю, что знания твои разносторонни, но что тебя занесло на выставку вооружений?

– Да брат пригласил. Он же помешан на авиации, вы ж помните.

– Господин Кранц, нам срочно нужен такой комплекс. И инженеры по его настройке и обслуживанию. А лучше полностью подготовленный расчет обслуживания такого комплекса.

– Хорошо. Я вызову их.

– Им нужно подготовить комнату во дворце. И нам тоже. Кроме того, здесь рядом должна дежурить группа захвата. Круглосуточно!

– Безусловно!

– Мари, а что вы можете рассказать об этом комплексе?

– Система предназначена не только для борьбы с беспилотными летательными аппаратами – с ее помощью можно подавлять вещательные станции, командные пункты связи, сигналы сотовых сетей, сети Wi-Fi, WiMax и DECT. От обнаружения беспилотника до подавления сигнала управления уходит порядка 25 с, а если частоты известны заранее, то порядка 700 мкс.

– Допустим, мы подавим управление, но как вычислить оператора?



Вам будет интересно