Фильмы про кибербезопасность: Технически достоверные
Атаки в кадре, инструменты, логика проникновения совпадает с тем, как это работает вне экрана. У всех этих картин совпадает одно наблюдение: технику ломают заметно реже, чем человека.
Sneakers / «Тайны» (1992) Команду специалистов нанимают проверять банки на прочность. Они делают это ровно теми методами, которыми это делают сегодня: подделанные бейджи, разговор с охраной, содержимое мусорного контейнера у офиса. Темы: red team операции, социальная инженерия, проход через турникет за чужой спиной, атака на голосовую биометрию, криптоанализ, последствия ситуации, когда стойкое шифрование перестаёт быть стойким.
WarGames / «Военные игры» (1983) Подросток обзванивает модемом диапазон телефонных номеров в поисках чужих машин и находит не то, что искал. После этого фильма в США всерьёз занялись законом о компьютерных преступлениях. Темы: wardialing, дефолтные и угаданные пароли, недокументированный бэкдор разработчика, отсутствие разделения между тестовым и боевым контуром, автоматическое принятие решений без человека в цепочке.
Mr. Robot (2015-2019) Формально сериал, но по достоверности это верхняя планка всего списка, поэтому он здесь. В кадре Kali Linux, Metasploit, Wget, John the Ripper, Raspberry Pi, USB под видом клавиатуры. Консультировали практикующие специалисты, терминал показывают целиком, без выдуманного интерфейса. Темы: фишинг и претекстинг, атаки на промышленные системы климат контроля, физическая закладка в сети, ботнеты, шифрование данных ради выкупа, анонимность и её цена, инсайдерская угроза.
Who Am I / «Кто я» (2014) Немецкая история про группу, которая быстро понимает: чтобы попасть в защищённую сеть, дешевле поговорить с человеком, чем ломать периметр. Темы: социальная инженерия во всех вариантах, извлечение документов из мусора, вход через подрядчика и уборщика, операционная безопасность группы, деанонимизация по поведенческим следам.
The Imitation Game / «Игра в имитацию» (2014) Блетчли Парк и работа над «Энигмой». Криптоанализ показан как инженерная дисциплина: перебор, автоматизация, поиск предсказуемого фрагмента в сообщении. Темы: атака на основе известного открытого текста, слабость протокола из за повторяющихся шаблонов оператора, автоматизация перебора, управление знанием об уязвимости: как пользоваться взломом и не выдать факт взлома.
Halt and Catch Fire (2014-2017) Хроника рождения индустрии: клонирование BIOS через чистую комнату, ранние сети, первые сообщества и первые попытки понять, кому принадлежат данные пользователя. Темы: реверс инжиниринг и его юридические границы, безопасность модемных сетей, доверие в распределённых системах, приватность как продуктовое решение.
· 19.08
Так основной прием получения информации для хакерских атак всегда была социальная инженерия. Подошёл поговорил с уборщицей бабой Машей и все. В помойках рылись. Это все рабочие схемы. Сколько было слито информации из компаний, потому что лень было нормально утилизировать всякого рода документы, а жёлтые стикеры с паролями - это классика
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён