10 direcții de dezvoltare a hacking-ului în epoca modernă

Anterior, forța brută era mai simplă și existau mai multe uși din spate. Cu toate acestea, deși jocul de hacking a devenit mai dificil pentru hacker, asta nu înseamnă că acesta nu continuă să evolueze și să găsească noi modalități ingenioase de a obține acces. Fie că este vorba de hacking rău intenționat sau pur și simplu de hacking pentru a obține controlul asupra proprietății tale, lumea securității cibernetice este o hidră cu mai multe capete, care crește două capete pentru fiecare care este tăiat.

10. Telefonul phreaking s-a încheiat, dar există încă o serie de trucuri

Pe vremea telefoanelor cu plată și a liniilor fixe analogice, oamenii puteau face multe trucuri incredibile folosind sistemul telefonic. Aceștia erau în mare parte adevărați hackeri, numiți adesea phreakeri telefonici. Printre numeroasele lor trucuri, ei ar putea folosi anumite frecvențe pentru a primi apeluri gratuite la distanță lungă de la orice telefon cu plată și ar putea sparge telefoanele de la lift pentru a trage oamenii în timp real. Chiar dacă acest tip de truc a dispărut treptat, există încă câteva trucuri utile pe care le puteți folosi cu codurile de apelare.

Există destul de multe coduri asterisc utile, deși multe dintre ele nu mai necesită un asterisc în funcție de programul de telefon mobil pe care îl utilizați. Dacă folosești codul 67 îți poți ascunde identitatea, iar cu codul 69 poți apela înapoi orice număr care tocmai te-a sunat, deși acest lucru nu funcționează întotdeauna dacă numărul lor este ascuns. Cu toate acestea, unul dintre cele mai utile trucuri despre care mulți oameni nu știu este că de multe ori puteți ocoli sistemul de transfer al telefonului și puteți forma direct o extensie. Pe Android, trebuie să selectați trei puncte când formați un număr și apoi să adăugați o pauză de 2 secunde înainte de extensie. Pe iOS, veți putea crea această pauză ținând apăsată tasta stea.

9. Hackerii caută monitoare pentru copii nesecurizate cu Wi-Fi activat pentru distracție.

Astăzi, monitoarele pentru bebeluși sunt adesea conectate la Wi-Fi, iar unele chiar au camere. De asemenea, se laudă adesea cu aplicații pentru smartphone și alte modalități de la distanță de a-ți monitoriza copilul de oriunde. Acest lucru este convenabil, dar vine cu unele riscuri. Din păcate, există critici răutăcioși care nici măcar nu consideră bebelușii sacri din cauza trollingului vicios. Acești troli sparg monitoarele pentru bebeluși și folosesc dispozitive de schimbare a vocii pentru a hărțui bebelușii pe care îi consideră vulnerabili. Unii ar putea presupune că acest lucru se datorează faptului că oamenii nu își schimbă parolele, dar nu este întotdeauna cazul.

Potrivit lui Chuck Beardsley de la compania de securitate cibernetică Rapid7, care a efectuat un studiu în 2015 despre monitoarele pentru copii, aceștia sunt extrem de nesiguri. Poate pentru că producătorii pur și simplu nu și-au imaginat că oamenii sunt atât de răi, le lipsesc multe dintre caracteristicile de securitate comune pe care le vedeți în computerele moderne. Aceasta înseamnă că chiar și actualizarea firmware-ului și schimbarea parolei pot să nu fie întotdeauna suficiente. Recomandarea lui este să mergi la școala veche și să iei un monitor pentru bebeluși care nu este conectat la internet.

8. Mulți fermieri devin hackeri hobby pentru a-și repara propriile echipamente.

Când te gândești la hackeri, probabil că te gândești la bărbați tineri îmbrăcați în ținute nebune, ascunși într-o cameră întunecată undeva, făcând clic pe o tastatură, mormăind despre cum tocmai au „intrat”. Ceea ce nu te gândești de obicei este fermierul american mediu care trăiește undeva la kilometri depărtare de orice oraș. Din păcate, din cauza unei tendințe în industriile tehnologice și auto, fermierii apelează acum la hacking pentru a repara și întreține propriile echipamente pe care le-au cumpărat din banii lor.

Companii precum John Deer sunt cunoscute în special pentru că își blochează firmware-ul și au contracte care permit doar reparații și service la anumite dealeri. Fermierii consideră acest lucru inacceptabil, deoarece multe dealeri sunt situate la o distanță considerabilă de ferma lor, iar mecanicii necesari durează uneori prea mult pentru a ajunge la dealer. Acest lucru ar putea duce la pierderi grave de recolte pentru care John Deer nu le va despăgubi pe fermieri și, în conformitate cu contractele pe care le-au încheiat, ei nu pot da în judecată. John Deer susține că aceste reglementări sunt necesare pentru a asigura siguranța și întreținerea corespunzătoare a produselor John Deere. Cu toate acestea, problema cu acest argument este că ei sunt cei care le-au proiectat astfel, așa că poate să nu fie cea mai bună linie de apărare pentru ei.

7. Un computer cu un cip prototip despre care se presupune că nu poate fi declanșat până acum rezistă bine testării.

Mulți dintre noi ni s-a spus că, practic, nu există un sistem informatic care să nu poată fi piratat. Bunul simț dictează că, având suficient timp, mai ales fără contra-apărare constantă, orice poate fi spart. Acest lucru a fost de multă vreme adevărat, dar cercetătorii de la Universitatea din Michigan lucrează pentru a pune capăt ei prin crearea a ceea ce speră să fie un cip de computer cu adevărat de necăzut.

Cipul, denumit „Morpheus” de către creatorii săi, a fost atacat anul trecut pe o perioadă de trei luni de o echipă de 500 de hackeri cu pălărie albă. Nimeni nu a reușit să pătrundă și până în ziua de azi cipul rămâne nerupt. Asta nu înseamnă că nu poate fi piratat pentru totdeauna, deoarece creatorii au aruncat cu siguranță mănușa fiecărui hacker din lume care caută să-și facă un nume, dar până acum rezistă surprinzător de bine. Cercetătorul principal Todd Austin explică că, în termeni mai puțin complexi, motivul pentru care este atât de greu de spart se schimbă constant. Metafora pe care o folosește este că a încerca să-l piratezi pe Morpheus este ca și cum ai încerca să rezolvi un cub Rubix care se rearanjează complet de fiecare dată când clipești.

6. Proprietarii de Tesla recurg și la hacking pentru a evita taxele de servicii.

Tesla a devenit o companie foarte populară în ultima vreme, deoarece mașinile lor electrice sunt de foarte înaltă calitate și de-a lungul anilor au realizat o campanie foarte eficientă condusă de fondatorul lor carismatic. Problema este că, pe măsură ce mașinile devin din ce în ce mai computerizate, în special vehiculele electrice avansate, acestea devin din ce în ce mai greu de reparat și mai ușor de blocat pentru companii. Tesla este foarte strictă în ceea ce privește blocarea sistemelor sale pentru a îngreuna pasionaților sau mecanicilor terți să le repare, dar din cauza costului incredibil de mare al unor reparații pe site-urile oficiale, mulți oameni încă pirata sistemul și își repară Tesla, sau du-l la magazinele care vor.

Bateria unui bărbat a fost distrusă de resturile drumului, iar Tesla l-a taxat cu 16.000 de dolari. Un mecanic pe nume Richard Benoit, care repară Teslas în afara sistemului, a făcut-o pentru 700 de dolari. Într-un alt caz, același mecanic a reparat un Tesla cu 5.000 USD când Tesla a cotat clientului peste 20.000 USD pentru reparație. Când fanii Tesla și alte grupuri au cerut Tesla să confirme aceste prețuri de reparații, ei au refuzat să confirme sau să infirme.

5. Unii escroci vă sună acum primul și vă cer să le lăsați să intre

Pe măsură ce securitatea computerelor devine din ce în ce mai dificil de spart, mulți hackeri caută acum alte metode de intrare. Mulți hackeri au decis că cel mai simplu mod de a intra în computerul tău este să-ți ceară direct să-i lași să intre și apoi să facă ce vor ei odată ce sunt înăuntru. Imaginează-ți un hoț care decide că, în loc să pătrundă în casa ta în toiul nopții, te va convinge că este un bărbat care vine să-ți verifice sistemul de apă și apoi să-ți fure electronicele din sufragerie în timp ce tu mergi să le iei. lui un pahar cu apă din bucătărie.

În esență, aceasta este mentalitatea din spatele uneia dintre cele mai populare noi escrocherii printre hackeri și hoți care doresc să pună mâna pe informațiile dvs. Vă vor suna și vă vor spune că aveți un virus, sau vreo ofertă specială sau că vă datorează bani. Pentru a scăpa de un virus sau pentru a obține o ofertă specială, trebuie să vă conectați la ei folosind un program numit teamViewer, care este uneori folosit pentru a vă conecta de la distanță și a remedia problemele computerului. Escrocheria a devenit atât de răspândită încât TeamViewer are avertismente oficiale despre aceasta pe site-ul său, iar poliția oficială a trimis avertismente cetățenilor lor.

4. Reutilizarea parolei este o vulnerabilitate gravă de securitate de care mulți nu sunt conștienți.

Între serviciile de streaming, conturile de rețele sociale, e-mailul, aplicațiile alimentare și orice alt serviciu pe care îl întâlnim online care vrea să ne înscriem, a devenit obositor să creăm în mod constant parole pentru toate. Mulți oameni fac parole complexe în zilele noastre, dar problema este că mulți oameni, din cauza oboselii memoriei, își refolosesc adesea parolele pentru mai multe conturi.

Acest lucru este de înțeles tentant, dar vă poate lăsa vulnerabil la atac. Compania de securitate cibernetică TrustWatt a descoperit recent un cache în Olanda de peste două milioane de nume de utilizator și parole pe diverse site-uri, precum și tot felul de alte date pe care nu ar fi trebuit să le aibă în conturile acestor oameni. Din păcate, 30% dintre acești oameni au reutilizat parole, ceea ce le poate face foarte vulnerabile în fața hackerilor care vor încerca pur și simplu să vă introducă parola și e-mailul pe câteva site-uri pe care le-ați putea folosi și să vadă ce se întâmplă. Poate părea o provocare aproape de netrecut să păstrezi parole diferite și complexe pentru fiecare site, dar există o cale. În zilele noastre, există mai multe companii care produc manageri de parole care vă cer doar să urmăriți o singură parolă principală și ei se vor ocupa de restul.

3. Ransomware-ul a devenit o amenințare serioasă, iar criptomoneda îi ajută să se ascundă

Ransomware este un termen folosit pentru a descrie o situație în care hackerii blochează accesul la propriul sistem, de obicei atunci când sistemul dumneavoastră este extrem de critic. Ei vor cere apoi o răscumpărare uriașă pentru a recăpăta controlul. Deși astfel de atacuri au existat dintotdeauna, ele erau mai mult vizate către peștii mici. Cu toate acestea, în ultimii ani, se pare că marile grupuri de hackeri au decis că, având monede în mare parte imposibil de urmărit, cum ar fi Bitcoin, ar putea avea șansa să prindă niște pești cu adevărat mari.

În special, 2021 a fost un an banner pentru atacurile ransomware asupra infrastructurii, iar experții speră că companiile își vor îmbunătăți în mod semnificativ securitatea din cauza amenințării. În 2021, conducta de petrol Colonial, care transportă jumătate din gaz către Coasta de Est, a fost perturbată de un atac de tip ransomware. Puțin mai departe, în Brazilia, în același an, un atac de tip ransomware a perturbat cele mai mari două centrale electrice ale țării. Și în Norvegia, un atac asupra infrastructurii de apă a provocat o întrerupere temporară care a afectat 85% a alimentării cu apă a țării. Din păcate, acestea au fost doar cele mai importante momente ale unui an foarte prost pentru atacurile ransomware asupra infrastructurii critice.

2. Ingineria socială a devenit uriașă, așa că este important să vă păstrați rețelele sociale private.

Rețelele sociale mari, site-urile web guvernamentale, băncile și alte ținte atractive devin din ce în ce mai greu de spart sau de găsit o cale de ocolire. Din păcate, hackerii au găsit în mod ingenios o modalitate simplă de a ocoli acest obstacol special. Cu atât de multe sisteme blocate, utilizatorii blocați încă trebuie să se conecteze și aici intervin acele întrebări de securitate – și odată cu ei, hackeri.

Întrebările de securitate vă oferă o modalitate de a dovedi că sunteți dvs. răspunzând la întrebări la care doar dvs. puteți răspunde, mai ales dacă nu aveți acces la e-mail și nu vă amintiți parola. Hackerii, realizând că pot păcăli aproape orice cu întrebări de securitate, au dezvoltat mici chestionare drăguțe pe Facebook și meme-uri pe Instagram pentru a-i determina pe oameni să divulge de bunăvoie aceste informații. Better Business Bureau are un avertisment de a nu răspunde la aceste chestionare, deoarece oamenii pot folosi informațiile împotriva ta. În ceea ce privește următorii pași, dacă ești îngrijorat că atacatorii își vor da seama examinându-ți vechile mesaje, expertul în securitate Adam K. Levine sugerează să minți cu privire la întrebările tale de securitate — pur și simplu avertizează că minciunile trebuie să fie consecvente, ca și cum ai fi uitați-vă întrebarea de securitate falsă. raspunsul poate cauza o multime de probleme.

1. Dreptul la reparații creează dorința de a vă sparge și repara echipamentul.

Evident, cea mai mare evoluție a hacking-ului este că hacking-ul în zilele noastre devine din ce în ce mai mult un joc de reparare sau schimbare a obiectelor pe care le deținem legal. Din această confuzie s-a născut mișcarea Dreptul la Reparare: un grup de avocați, entuziaști și lobbyști care încearcă să dea oamenilor dreptul de a-și repara lucrurile.

Unii oameni sunt confuzi cu privire la necesitate, deoarece în cele mai multe cazuri chiar avem dreptul de a repara oriunde, iar acele autocolante de garanție nu vor rezista probabil niciunui control legal real. Cu toate acestea, a avea dreptul la reparație legală nu vă oferă neapărat dreptul deplin la reparație. Multe dintre aceste companii, cum ar fi John Deere, și-au blocat sistemele, ceea ce face dificilă intrarea pasionaților. Și nu doar fermierii sau proprietarii de Tesla sunt afectați - după ce atât de mulți oameni și-au deblocat telefoanele, companiile de telecomunicații au început să cripteze bootloader-ul pentru a face tot ce au vrut. Este imposibil să instalați corect rom-uri personalizate.

Dreptul la reparare este destul de simplu; este ideea că companiilor nu ar trebui să li se permită prin lege să îngreuneze prea mult pentru un mecanic amator sau terță parte cu instrumentele potrivite să repare sau să modifice un articol pe care îl deții deja. Președintele Biden a semnat recent un ordin executiv prin care se spune că Comisia Federală pentru Comerț ar trebui să lucreze pentru a facilita repararea electronicelor printr-o terță parte, dar acesta este doar începutul.