Zamonaviy davrda xakerlik rivojlanishining 10 ta yo'nalishi

Ilgari qo'pol kuch osonroq edi va yana ko'p orqa eshiklar bor edi. Biroq, xakerlik o'yini xaker uchun qiyinlashgan bo'lsa-da, bu uning rivojlanishda davom etmasligini va kirishning yangi aqlli usullarini topmasligini anglatmaydi. Bu zararli xakerlik bo'ladimi yoki oddiygina mulkingizni nazorat qilish uchun xakerlik bo'ladimi, kiberxavfsizlik dunyosi ko'p boshli gidra bo'lib, har bir kesilgan uchun ikkita bosh o'sadi.

10. Telefonni chalg'itish tugadi, lekin hali ham bir qancha hiylalar mavjud

Pullik telefonlar va analog statsionar telefonlar davrida odamlar telefon tizimidan foydalangan holda har qanday aql bovar qilmaydigan nayranglarni qilishlari mumkin edi. Bular asosan haqiqiy xakerlar bo'lib, ko'pincha telefon freaklari deb ataladi. Ularning ko'plab hiylalari orasida ular har qanday pullik telefondan shaharlararo qo'ng'iroqlarni bepul olish uchun ma'lum chastotalardan foydalanishlari va real vaqtda odamlarni trol qilish uchun lift telefonlarini buzishlari mumkin edi. Garchi bu turdagi hiylalar asta-sekin yo'q bo'lib ketgan bo'lsa-da, telefon kodlari bilan foydalanishingiz mumkin bo'lgan bir nechta foydali kichik fokuslar mavjud.

Bir nechta foydali yulduz kodlari mavjud, garchi ularning ko'pchiligi siz foydalanayotgan mobil telefon dasturiga qarab endi yulduzni talab qilmaydi. Agar siz 67 kodidan foydalansangiz, shaxsingizni yashirishingiz mumkin, 69-kod bilan esa hozirgina qo'ng'iroq qilgan istalgan raqamga qayta qo'ng'iroq qilishingiz mumkin, garchi ularning raqami yashirin bo'lsa, bu har doim ham ishlamaydi. Biroq, ko'pchilik bilmaydigan eng foydali fokuslardan biri shundaki, siz tez-tez telefonning uzatish tizimini chetlab o'tib, to'g'ridan-to'g'ri kengaytmani terishingiz mumkin. Androidda terish paytida siz uchta nuqtani tanlashingiz kerak, keyin kengaytmadan oldin 2 soniyali pauza qo'shing. iOS tizimida yulduzcha tugmachasini bosib ushlab turish orqali ushbu pauzani yaratishingiz mumkin.

9. Xakerlar o‘yin-kulgi uchun himoyalanmagan Wi-Fi chaqaloq monitorlarini qidirmoqda

Bugungi kunda chaqaloq monitorlari ko'pincha Wi-Fi tarmog'iga ulanadi va ba'zilarida hatto kameralar ham mavjud. Shuningdek, ular ko'pincha smartfon ilovalari va chaqalog'ingizni istalgan joydan kuzatishning boshqa masofaviy usullari bilan maqtanadilar. Bu qulay, ammo ba'zi xavflar bilan birga keladi. Afsuski, g'arazli trollik tufayli go'daklarni muqaddas deb bilmaydigan yomon niyatlilar ham bor. Bu trollar chaqaloq monitorlarini buzib, zaif deb topadigan chaqaloqlarni qo'rqitish uchun ovozni o'zgartiruvchi qurilmalardan foydalanadi. Ba'zilar buni odamlar o'zlarining parollarini o'zgartirmasliklari sababli deb taxmin qilishlari mumkin, ammo bu har doim ham shunday emas.

2015-yilda chaqaloq monitorlari bo‘yicha tadqiqot o‘tkazgan Rapid7 kiberxavfsizlik firmasidan Chak Berdslining so‘zlariga ko‘ra, ular juda zaif. Ehtimol, ishlab chiqaruvchilar odamlarni bunchalik yovuz deb tasavvur qilmaganliklari sababli, ularda zamonaviy kompyuterlarda ko'riladigan ko'plab umumiy xavfsizlik xususiyatlari yo'q. Bu shuni anglatadiki, hatto proshivkani yangilash va parolni o'zgartirish har doim ham etarli bo'lmasligi mumkin. Uning tavsiyasi eski maktabga borish va internetga ulanmagan chaqaloq monitorini olishdir.

8. Ko'pgina fermerlar o'z jihozlarini ta'mirlash uchun hobbi xakerlarga aylanishadi.

Xakerlar haqida o‘ylaganingizda, aqldan ozgan liboslarda kiyingan, qorong‘i xonada qayergadir yashiringan, klaviaturani chertib qo‘ygan, qanday qilib “kirganligi” haqida ming‘irlab yurgan yoshlarni esga olasiz. Siz odatda har qanday shahardan tashqarida millar va milyalarda yashaydigan o'rtacha amerikalik fermer haqida o'ylamaysiz. Afsuski, texnologiya va avtomobil sanoatidagi tendentsiyalar tufayli fermerlar endi o'z pullariga sotib olgan o'z uskunalarini ta'mirlash va texnik xizmat ko'rsatish uchun xakerlik qilishga o'tmoqda.

John Deer kabi kompaniyalar o'zlarining dasturiy ta'minotini blokirovka qilishlari va faqat ma'lum dilerlik do'konlarida ta'mirlash va xizmat ko'rsatishga ruxsat beruvchi shartnomalarga ega bo'lishlari bilan mashhur. Fermerlar buni qabul qilib bo'lmaydi, chunki ko'plab dilerlik do'konlari o'z fermasidan ancha uzoqda joylashgan va kerakli mexanika ba'zan dilerga yetib borish uchun juda ko'p vaqt talab etiladi. Bu jiddiy hosil yo'qotishlariga olib kelishi mumkin, chunki Jon Deer fermerlarga kompensatsiya qilmaydi va ularning shartnomalari bo'yicha ular ham sudga da'vo qila olmaydi. John Deere ushbu qoidalar John Deere mahsulotlarining xavfsizligi va to'g'ri ishlashini ta'minlash uchun zarur ekanligini ta'kidlaydi. Biroq, bu dalil bilan bog'liq muammo shundaki, ular ularni shunday ishlab chiqqan, shuning uchun bu ular uchun eng yaxshi himoya chizig'i bo'lmasligi mumkin.

7. Taxminan buzib bo'lmaydigan prototip chipiga ega kompyuter hozirgacha sinovlarda yaxshi tura oladi.

Ko'pchiligimizga buzib bo'lmaydigan kompyuter tizimi yo'qligini aytishgan. Sog'lom fikr shuni ko'rsatadiki, etarlicha vaqt berilsa, ayniqsa doimiy qarshi mudofaasiz, hamma narsani buzish mumkin. Bu uzoq vaqtdan beri to'g'ri edi, ammo Michigan universiteti tadqiqotchilari haqiqatan ham buzib bo'lmaydigan kompyuter chipini yaratish orqali bunga chek qo'yish ustida ishlamoqda.

Yaratuvchilar tomonidan "Morfey" deb nomlangan chip o'tgan yilning uch oyida 500 nafar oq qalpoqli xakerlar guruhi tomonidan hujumga uchragan. Hech kim buzib o'ta olmadi va chip bugungi kungacha buzilmagan. Bu uni abadiy buzib bo'lmaydi degani emas, chunki ijodkorlar o'zlari uchun nom qozonmoqchi bo'lgan dunyodagi har bir xakerning qo'lqoplarini tashlab ketishgan, ammo hozirgacha u hayratlanarli darajada yaxshi saqlanib kelmoqda. Etakchi tadqiqotchi Todd Ostinning tushuntirishicha, unchalik murakkab boʻlmagan maʼnoda, yorilish juda qiyin boʻlgan sabab doimo oʻzgarib turadi. U ishlatadigan metafora shundan iboratki, Morfeyni buzish urinish har safar miltillaganingizda o'zini butunlay o'zgartiradigan Rubix kubini echishga urinishga o'xshaydi.

6. Tesla egalari xizmat haqini to‘lamaslik uchun xakerlik yo‘liga ham murojaat qilishadi

Tesla so'nggi paytlarda juda mashhur kompaniyaga aylandi, chunki ularning elektromobillari juda yuqori sifatga ega va yillar davomida ular o'zlarining xarizmatik asoschisi boshchiligidagi juda samarali kampaniyani qurdilar. Muammo shundaki, mashinalar tobora ko'proq kompyuterlashtirilgan, ayniqsa ilg'or elektromobillar, ularni tuzatish qiyinlashadi va kompaniyalar uchun blokirovka qilish osonroq bo'ladi. Tesla havaskorlar yoki uchinchi tomon mexaniklari ularni ta'mirlashni qiyinlashtirishi uchun o'z tizimlarini blokirovka qilishda juda qat'iydir, lekin rasmiy veb-saytlardagi ba'zi ta'mirlashlarning nihoyatda yuqori narxi tufayli ko'pchilik hali ham tizimni buzadi va Tesla-ni ta'mirlaydi yoki uni kerakli do'konlarga olib boradi.

Bir kishining akkumulyatori yo‘l qoldiqlari ostida vayron bo‘lgan va Tesla unga 16 000 dollar to‘lagan. Teslani tarmoqdan tashqarida tuzatuvchi Richard Benoit ismli mexanik buni 700 dollar evaziga amalga oshirdi. Boshqa holatda, Tesla mijozga ta'mirlash uchun 20 000 dollardan ko'proq pul taklif qilganida, xuddi shu mexanik Tesla'ni 5000 dollarga tuzatdi. Tesla muxlislari va boshqa guruhlar Tesladan ushbu ta'mirlash narxlarini tasdiqlashni so'rashganda, ular tasdiqlash yoki rad etishdan bosh tortdilar.

5. Ayrim firibgarlar endi birinchi bo‘lib sizga qo‘ng‘iroq qilib, ularni ichkariga kiritishingizni so‘rashadi

Kompyuter xavfsizligini buzish tobora qiyinlashib borayotganligi sababli, ko'plab xakerlar kirishning boshqa usullarini qidirmoqda. Ko'pgina xakerlar kompyuteringizga kirishning eng oson yo'li sizdan ularni ichkariga kirishga ruxsat berishingizni so'rash, keyin esa ular ichkariga kirgandan so'ng xohlaganini qilish, deb qaror qilishdi. Tasavvur qiling-a, o‘g‘ri uyingizga qorong‘u tunda bostirib kirish o‘rniga, u sizni sanitariya-tesisat tizimini tekshirish uchun kelgan yigit ekanligiga ishontiradi, keyin esa siz ularni olish uchun xonangizdagi elektronikani o‘g‘irlaydi. unga oshxonadan bir stakan suv bering.

Aslida, bu sizning ma'lumotlaringizga qo'llarini olishni istaydigan xakerlar va o'g'rilar orasida eng mashhur yangi firibgarliklardan biri ortidagi fikrdir. Ular sizga qo'ng'iroq qilishadi va sizda virus borligini yoki biron bir maxsus taklif borligini yoki sizdan qarzdorligini aytishadi. Virusdan xalos bo'lish yoki maxsus taklifni olish uchun siz ularga teamViewer deb nomlangan dastur yordamida ulanishingiz kerak, bu ba'zan kompyuter muammolarini masofadan ulash va tuzatish uchun ishlatiladi. Firibgarlik shu qadar keng tarqaldiki, TeamViewer o‘z veb-saytida bu haqda rasmiy ogohlantirishlarga ega va rasmiy politsiya o‘z fuqarolariga ogohlantirishlar yubordi.

4. Parolni qayta ishlatish - bu ko'pchilik bilmaydigan jiddiy xavfsizlik zaifligi.

Oqimli xizmatlar, ijtimoiy media akkauntlari, elektron pochta, oziq-ovqat ilovalari va biz tizimga kirishimizni istagan boshqa har qanday xizmatlar o'rtasida ularning barchasi uchun doimiy ravishda parol yaratish zerikarli bo'lib qoldi. Bugungi kunda ko'p odamlar murakkab parollar yaratadilar, ammo muammo shundaki, ko'p odamlar xotira charchaganligi sababli ko'pincha parollarini bir nechta hisoblar uchun qayta ishlatishadi.

Bu tushunarli vasvasa, lekin u sizni hujumga qarshi himoyasiz qoldirishi mumkin. Yaqinda TrustWatt kiberxavfsizlik kompaniyasi Niderlandiyada turli veb-saytlardagi ikki milliondan ortiq foydalanuvchi nomlari va parollari hamda bu odamlarning hisoblarida bo'lmasligi kerak bo'lgan boshqa ma'lumotlarni o'z ichiga olgan keshni topdi. Afsuski, bu odamlarning 30% parollarini qayta ishlatgan, bu ularni xakerlar oldida juda zaif qilib qo'yishi mumkin, ular shunchaki parolingiz va elektron pochtangizni siz foydalanishingiz mumkin bo'lgan bir nechta saytlarda sinab ko'rishadi va nima bo'lishini ko'rishadi. Har bir sayt uchun turli xil va murakkab parollarni saqlash deyarli hal qilib bo'lmaydigan muammo bo'lib tuyulishi mumkin, ammo yo'l bor. Endi parol menejerlarini yaratadigan bir nechta kompaniyalar mavjud, ular faqat bitta asosiy parolni kuzatishni talab qiladi va qolganlari bilan ular shug'ullanadi.

3. Ransomware jiddiy tahdidga aylandi va kriptovalyuta ularni yashirishga yordam beradi

Ransomware - bu xakerlar sizning tizimingizga kirishni to'sib qo'yadigan vaziyatni tasvirlash uchun ishlatiladigan atama, odatda tizimingiz o'ta muhim bo'lsa. Keyin ular nazoratni tiklash uchun katta to'lov talab qiladilar. Bunday hujumlar har doim mavjud bo'lsa-da, ular ko'proq kichikroq baliqlarga qaratilgan edi. Biroq, so'nggi yillarda yirik xakerlik guruhlari Bitcoin kabi ko'p kuzatilmaydigan valyutalar bilan haqiqatan ham katta baliqni qo'lga olish imkoniyatiga ega bo'lishlariga qaror qilganga o'xshaydi.

Xususan, 2021 yil infratuzilmaga ransomware hujumlari uchun banner yili bo‘ldi va ekspertlar kompaniyalar tahdid tufayli o‘z xavfsizligini sezilarli darajada yaxshilashiga umid qilishmoqda. 2021 yilda Sharqiy qirg'oqqa gazning yarmini etkazib beradigan mustamlaka neft quvuri to'lov dasturi hujumi tufayli buzilgan. O'sha yili Braziliyada bir oz uzoqroqda, to'lov dasturi hujumi natijasida mamlakatning ikkita eng yirik elektr stansiyalari ishlamay qoldi. Norvegiyada esa suv infratuzilmasiga qilingan hujum mamlakat suv ta'minotining 85% ta'sirida vaqtinchalik uzilishga olib keldi. Afsuski, bular muhim infratuzilmaga ransomware hujumlari uchun juda yomon yilning yorqin voqealari edi.

2. Ijtimoiy muhandislik juda katta bo'ldi, shuning uchun ijtimoiy tarmoqlaringizni shaxsiy saqlash muhimdir

Yirik ijtimoiy tarmoqlar, davlat veb-saytlari, banklar va boshqa jozibador maqsadlarni buzish yoki ularni aylanib chiqish yo‘lini topish tobora qiyinlashib bormoqda. Afsuski, xakerlar ushbu aniq to'siqni engib o'tishning bitta oddiy usulini topdilar. Ko'plab tizimlar bloklangan bo'lsa, qulflangan foydalanuvchilar hali ham tizimga kirishlari kerak va o'sha maxfiy savollar va ular bilan birga xakerlar paydo bo'ladi.

Xavfsizlik savollari sizga faqat siz javob bera oladigan savollarga javob berish orqali siz ekanligingizni isbotlash usulini beradi, ayniqsa siz elektron pochtangiz qulflangan bo'lsa va parolingizni eslay olmasangiz. Hackerlar xavfsizlik savollari bilan deyarli hamma narsani aldashlari mumkinligini anglab, odamlarga bu ma'lumotni o'z ixtiyori bilan oshkor qilish uchun Facebookda yoqimli viktorinalar va Instagram memlarini ishlab chiqdilar. Better Business Bureau bu viktorinalarga javob bermaslik haqida ogohlantiradi, chunki odamlar ma'lumotlardan sizga qarshi foydalanishi mumkin. Keyingi qadamlarga kelsak, agar siz tajovuzkorlar eski xabarlaringizni ko‘rib chiqish orqali buni aniqlay olishidan xavotirda bo‘lsangiz, xavfsizlik bo‘yicha mutaxassis Adam K. Levin xavfsizlik savollaringiz bo‘yicha yolg‘on gapirishni taklif qiladi — u yolg‘on barqaror bo‘lishi kerakligi haqida ogohlantiradi, go‘yo siz o‘zingizning soxta xavfsizlik savolingizni unutgansiz. Javob ko'p muammolarni keltirib chiqarishi mumkin.

1. Ta'mirlash huquqi sizning uskunangizni buzish va tuzatish istagini yaratadi

Shubhasiz, buzg'unchilikning eng katta evolyutsiyasi shundan iboratki, bugungi kunda xakerlik biz qonuniy egalik qiladigan ob'ektlarni tuzatish yoki o'zgartirish o'yiniga aylanib bormoqda. Ushbu chalkashlikdan "Ta'mirlash huquqi" harakati tug'ildi: odamlarga o'z narsalarini tuzatish huquqini berishga harakat qilayotgan huquqshunoslar, ishtiyoqchilar va lobbichilar guruhi.

Ba'zi odamlar bu ehtiyojdan chalkashib ketishadi, chunki ko'p hollarda biz har qanday joyda ta'mirlash huquqiga egamiz va bu bekor qilingan kafolat stikerlari, ehtimol, hech qanday haqiqiy yuridik tekshiruvga dosh berolmaydi. Biroq, ta'mirlash uchun qonuniy huquqqa ega bo'lish sizga to'liq ta'mirlash huquqini berishi shart emas. Ushbu kompaniyalarning aksariyati, masalan, Jon Deere, o'z tizimlarini qulflab qo'ygan, bu esa havaskorlarning kirishini qiyinlashtirgan. Bunga nafaqat fermerlar yoki Tesla egalari ta'sir ko'rsatmoqda - shunchalik ko'p odamlar o'z telefonlarini qulfdan chiqargandan so'ng, telekom kompaniyalari yuklovchini o'zlari xohlagan narsani qilish uchun shifrlashni boshladilar. Maxsus romlarni to'g'ri o'rnatib bo'lmadi.

Ta'mirlash huquqi juda oddiy; Bu kompaniyalarga qonuniy ravishda hobbi yoki uchinchi tomon mexaniklari uchun to'g'ri vositalarga ega bo'lgan narsangizni ta'mirlash yoki o'zgartirishni qiyinlashtirishiga yo'l qo'yilmasligi kerak degan fikr. Prezident Bayden yaqinda Federal Savdo Komissiyasiga uchinchi tomon elektronikasini ta'mirlashni osonlashtirish uchun ishlashga yo'naltirilgan buyruqni imzoladi, ammo bu faqat boshlanishi.

Shuningdek o'qing:

Fikr bildirish

Email manzilingiz chop etilmaydi. Majburiy bandlar * bilan belgilangan