Οι 10 πιο γελοιοι μύθοι ταινιών Geek που αποδείχθηκαν αληθινοί
Το Χόλιγουντ δεν καταλαβαίνει την τεχνολογία και το "χάκερ". Αλλά πολλά από τα γελοία πράγματα που έχουμε δει στις ταινίες αποδείχτηκαν απολύτως αληθινά.
Γέλασαν πολλούς από αυτούς τους μύθους όταν τους είδαμε σε ταινίες. "Μην πιστεύετε αυτό που βλέπετε στην τηλεόραση", είπαμε στους ανθρώπους. Αγόρι, ήμασταν λάθος.
Η NSA κατασκοπεύει όλους
Ένα από τα παλαιότερα θέματα είναι μια κυβέρνηση που γνωρίζει όλους και βλέπει όλους. Εάν ο ήρωας χρειάζεται κάποια πληροφορία για να σταματήσει μια πλοκή, μπορεί να χρησιμοποιήσει μια φαινομενικά άπειρη ποσότητα πληροφοριών σε πραγματικό χρόνο για να βρει τον κακοποιό, να καθορίσει με ποιον επικοινωνούν και να τον παρακολουθήσει σε πραγματικό χρόνο. Εναλλακτικά, το κυβερνητικό κρατικό κράτος παρακολούθησης συχνά απεικονίζεται ως κακοποιός.
Όλοι μας σκοντάψαμε, αλλά ένα μεγάλο μέρος του φαίνεται να είναι αλήθεια. Η NSA (και οι υπηρεσίες πληροφοριών των άλλων χωρών) παρακολουθούν την κίνηση στο Internet και τις τηλεφωνικές κλήσεις, δημιουργώντας τεράστιες βάσεις δεδομένων που μπορούν να υποβάλουν ερωτήματα. Αυτή η σκηνή όπου ο ήρωας μπαίνει σε μια τεράστια βάση δεδομένων που του δίνει όλες τις πληροφορίες που χρειάζονται - καλά, είναι πιο αληθινό από ότι θα μπορούσαμε ποτέ να φανταστούμε. Heck, ακόμη και το The Simpsons το ανέφερε αυτό το 2007 στο The Simpsons Movie!
Image Credit: Άγνωστο στο imgur
Η τοποθεσία σας μπορεί να παρακολουθηθεί
Τα κινητά τηλέφωνα μπορούν να ανιχνευθούν με τριγωνισμό της σχετικής ισχύος τους σήματος μεταξύ τριών κοντινών πύργων κυψελών, το ξέρουμε αυτό. Αλλά η αμερικανική κυβέρνηση έχει περάσει ακόμα μεγαλύτερα. Έχουν τοποθετήσει ψεύτικους κυλινδρικούς πύργους σε μικρά αεροπλάνα και πετούσαν πάνω σε αστικές περιοχές, παρακολουθώντας τις επικοινωνίες μεταξύ του κινητού τηλεφώνου ενός ύποπτου και του πραγματικού κυψελωτού πύργου για να προσδιορίσουν την ακριβή τοποθεσία του ατόμου χωρίς να χρειάζονται καν για να βοηθήσουν έναν κυψελοειδή φορέα. (Πηγή)
Ναι, αυτή η σκηνή όπου ένας ήρωας επιβιβάζεται σε ένα αεροπλάνο και πετά πάνω σε μια αστική περιοχή, κοιτάζοντας έναν χάρτη, καθώς εντοπίζει με ακρίβεια την ακριβή τοποθεσία ενός ύποπτου - και αυτό είναι αλήθεια.
Κάμερα Web Hijacking
Webcams μπορεί να είναι τρομακτικό. Προσφέρουν έναν τρόπο για έναν αόρατο εισβολέα να μας δει από μακριά. Μπορούν να χρησιμοποιηθούν από ένα μυστηριώδη μυαλό για να εκμεταλλευτούν κάποιον, απαιτώντας κάποιος να λυθεί για την κάμερα ή τα μυστικά ή τις ιδιωτικές φωτογραφίες θα σταλούν στα μέλη της οικογένειας ή στο κοινό. Ή, μια κάμερα web μπορεί απλά να λειτουργήσει ως ένας βολικός τρόπος για κάποιον να σκοντάψει σε μια κατά τα άλλα ασφαλή περιοχή.
Η αεροπειρατεία της κάμερας είναι σίγουρα πραγματική. Υπάρχει μια ολόκληρη κοινότητα από περιστρεφόμενα μυαλά που χρησιμοποιούν το λογισμικό RAT (Remote Access Tool) για να κατασκοπεύουν τους ανθρώπους, ελπίζοντας να πιάσουν μια γεύση από αυτά να γδύσουν και να προσπαθήσουν να τα χειριστούν σε απογύμνωση για την κάμερα. (Source) Το γραφείο πληροφοριών του GHCQ του Ηνωμένου Βασιλείου κατέλαβε εκατομμύρια Yahoo! εικόνες κάμερας, συμπεριλαμβανομένων πολλών πορνογραφικών. (Πηγή)
Hacking φώτα κυκλοφορίας και κάμερες
Κόψτε τη σκηνή της δραματικής εκδίωξης. Οι ήρωές μας κυνηγούν μετά από έναν εξειδικευμένο χάκερ. Ή, οι ήρωές μας πρέπει να χρησιμοποιήσουν τις δεξιότητές τους για να καλύψουν τον κακό. Είτε έτσι είτε αλλιώς, κάποιος χειραγωγεί τις κάμερες κυκλοφορίας, γυρίζοντάς τους πράσινους όταν πρέπει να οδηγήσουν μέσα και κόκκινο, όταν οι διώκτες τους πρέπει να οδηγούν κατευθείαν. Ή, οι ήρωές μας χτυπάνε στο δίκτυο της κάμερας κυκλοφορίας για να κατασκοπεύουν τις κινήσεις κάποιου σε όλη την πόλη. Ή, ακόμα χειρότερα, μια πόλη αναλαμβάνεται από έναν επιβλέποντα, ο οποίος μετατρέπει όλα τα φανάρια σε πράσινο για να προκαλέσει χάος ενώ σκαρφαλώνει μανιακά.
Αυτό κάνει για μια δραματική σκηνή, αλλά είναι ανόητο - ή μήπως είναι; Αποδεικνύεται ότι η χάραξη φανάρια και οι κάμερές τους είναι συχνά ασήμαντες. Οι ερευνητές έχουν διαπιστώσει ότι πολλά φανάρια έχουν συνδεθεί σε ανοιχτά δίκτυα Wi-Fi και χρησιμοποιούν προεπιλεγμένους κωδικούς πρόσβασης. (Πηγή)
Το ιταλικό έργο του 2003 χαρακτηρίζει ένα χαρακτήρα "χάκερ" φανάρια, μετατρέποντας όλα τα φώτα σε μια διασταύρωση πράσινο για να δημιουργήσει μια κυκλοφοριακή συμφόρηση.
Darknet Drug Rings, Εμπορία όπλων και Hitmen
Υπάρχει ένα μυστικό κομμάτι του Διαδικτύου, όπου οι εγκληματίες παραμονεύουν, κάτω από το γυαλιστερό εξωτερικό χώρο που περπατούν καθημεριναί οι καταξιωμένοι πολίτες. Μπορείτε να πάρετε οτιδήποτε εδώ, για ένα τίμημα. Οποιοδήποτε είδος παράνομου ναρκωτικού που θέλετε, κλεμμένους αριθμούς πιστωτικών καρτών, πλαστά έγγραφα ταυτοποίησης, παράνομα όπλα και επαγγελματίες χτυπήματα για μίσθωση.
Πολλά από αυτά είναι αληθινά χάρη στις υπηρεσίες "hiddennet" - Tor, για παράδειγμα. Έχει γίνει πιο δημόσια γνώση χάρη στην προτομή του Silk Road, αλλά άλλοι χώροι έχουν ξεσπάσει. Φυσικά, δεν υπάρχει καμία εγγύηση ότι όλα αυτά τα πράγματα είναι πραγματικά νόμιμα. Όταν ο "Dread Pirate Roberts" του Silk Road επιχείρησε να προσλάβει συμπατριώτες και να τους πληρώσει στο BitCoin, φαίνεται ότι έχει μισθώσει τόσο κάποιον που πήρε τα χρήματα και εξαφανίστηκε, όσο και αστυνομία που το χρησιμοποίησε για να χτίσει μια υπόθεση εναντίον του. Δεν υπάρχουν αποδείξεις ότι οι εκατοντάδες χιλιάδες δολάρια στο BitCoin που πέρασε στην πραγματικότητα έχανε κάποιον που σκότωσε, οπότε ίσως αυτός ο εγκληματικός ηγέτης δεν είναι τόσο έξυπνος όσο νόμιζε ότι ήταν. (Πηγή)
Hacking Κάμερες Ασφαλείας και Συστήματα Ασφαλείας
Οι ήρωές μας - ή κακοποιούς - πρέπει να σπάσουν σε μια ασφαλή θέση. Προς το σκοπό αυτό, hack τις κάμερες ασφαλείας και να εξετάσει την ασφάλεια του τόπου, σημειώνοντας το ποσό των φρουρών, περιπολιών τους, και άλλα χαρακτηριστικά ασφαλείας που θα πρέπει να παρακάμψει.
Είναι βολικό, αλλά όχι πολύ σκληρό. Πολλές κάμερες ασφαλείας IP έχουν ορμητικά αδύνατη ασφάλεια και μπορούν να τεθούν σε πειρατεία. Μπορείτε ακόμη να βρείτε ιστότοπους που παρέχουν μια λίστα με κάμερες ασφαλείας που εκτίθενται δημόσια και σαρώνετε τον εαυτό σας. (Πηγή)
Όπως πολλά άλλα προϊόντα, τα συστήματα ασφαλείας συχνά έχουν τρομερά αδύναμη ασφάλεια, επομένως μπορούν να κλείσουν ή να μπλοκαριστούν αν κάποιος βάλει την προσπάθεια.
Hacking ΑΤΜ για μετρητά
Τα ΑΤΜ είναι ένας μεγάλος στόχος hacking. Εάν κάποιος χρειάζεται κάποια μετρητά, μπορεί απλά να χάσει ένα ΑΤΜ για να το πάρει. Ενώ το ATM μπορεί να μην ξεκινήσει να καταγράφει λογαριασμούς σε όλο το δρόμο όπως μπορεί να υπάρχει στις ταινίες, έχουμε δει επίσης μια ποικιλία από ατυχήματα ATM που αναδύονται. Ο πιο πεζός από αυτούς περιλαμβάνει την προσάρτηση ενός αναγνώστη μαγνητικής ταινίας και κάμερας στο ίδιο το μηχάνημα για να αποκομίζει τα διαπιστευτήρια της κάρτας ATM των ανθρώπων, αλλά υπάρχουν επιθέσεις που λειτουργούν άμεσα χάρη στο λογισμικό του ΑΤΜ. (Πηγή)
Αυτό εμφανίζεται ήδη από το Terminator 2 του 1991, όπου ο John Connor βγάζει μια συσκευή σε ένα ΑΤΜ και το παίρνει για να διανείμει μερικά δωρεάν μετρητά.
Backdoors ασφαλείας στα πρωτόκολλα κρυπτογράφησης
"Δεν είναι καλό, κύριε, δεν μιλάει. Ποτέ δεν θα σπάσουμε την κρυπτογράφηση στο σκληρό δίσκο του. "Είναι μια γραμμή που μπορεί να μιλήσει πριν μιλήσει ένας έξυπνος κυβερνητικός χάκερ και λέει ότι δεν είναι πρόβλημα. Εξάλλου, η κυβέρνηση έχει μια κερκόπορτα στην κρυπτογράφηση και μπορεί να την σπάσει. Αυτή είναι μόνο μια δραματική έκδοση μιας πιθανής σκηνής - στην πραγματικότητα, αυτό συνήθως εκδηλώνεται καθώς η κυβέρνηση είναι σε θέση να σπάσει οποιαδήποτε κρυπτογράφηση θέλει, μόνο και μόνο επειδή.
Έχουμε δει τώρα τα backdoors που έχουν εισαχθεί σε συστήματα κρυπτογράφησης στον πραγματικό κόσμο. Ο NSA χειρίστηκε το NIST για να εισάγει ένα backdoor στο πρότυπο κρυπτογράφησης Dual_EC_DRBG, το οποίο συνιστάται από την αμερικανική κυβέρνηση. (Source) Η NSA κατέβαλε 10 εκατομμύρια δολάρια στην RSA Security σε μια μυστική συμφωνία, και αυτό το συμβιβασμένο πρότυπο κρυπτογράφησης χρησιμοποιήθηκε έπειτα από προεπιλογή στη βιβλιοθήκη BSAFE. (Πηγή) Και αυτό είναι ακριβώς ένα backdoor ξέρουμε για.
Η προεπιλεγμένη "κρυπτογράφηση συσκευής" των Windows 8.1 εξέρχεται από το δρόμο της για να παραδώσει ένα κλειδί ανάκτησης στη Microsoft, οπότε η κυβέρνηση θα μπορούσε να την πάρει από αυτούς. Ο Backdoors μπορεί επίσης να μοιάζει με αυτό στο Windows, το οποίο προσφέρει μερικές βολικές λειτουργίες για χρήστες των Windows, πρόσβαση για την αμερικανική κυβέρνηση και εύλογη δυσπιστία για τη Microsoft.
Οι κάρτες ξενοδοχείων μπορούν εύκολα να χτυπηθούν
Θέλει κάποιος να μπει σε δωμάτιο ξενοδοχείου; Κανένα πρόβλημα! Οι κλειδαριές των δωματίων του ξενοδοχείου είναι εύκολα αεροπειραμένες χάρη στους αναγνώστες καρτών τους. Απλά ανοίξτε την κλειδαριά, κάντε κάτι με τα καλώδια και είστε μέσα.
Όποιος εφευρέθηκε αυτός ο μύθος πιθανότατα δεν ξόδεψε πολύ χρόνο σκέπτοντας το, αλλά είναι δυνατό. Με κάποιο φθηνό υλικό και μερικά δευτερόλεπτα ένας εισβολέας θα μπορούσε να ανοίξει το συγκρότημα στο εξωτερικό της κλειδαριάς, να συνδέσει το υλικό σε μια ανοιχτή θύρα, να διαβάσει το κλειδί αποκρυπτογράφησης από τη μνήμη και να ανοίξει το κλείδωμα. Εκατομμύρια κλειδαριές δωματίων σε όλο τον κόσμο είναι ευάλωτες σε αυτό. (Πηγή)
Η Onity, η εταιρεία που δημιούργησε τις κλειδαριές, θα δώσει στα ξενοδοχεία ένα καπάκι για να βάλει πάνω από τη θύρα και βίδες που κάνουν το συγκρότημα πιο δύσκολο να ξεβιδωθεί. Αλλά τα ξενοδοχεία δεν θέλουν να το διορθώσουν αυτό, και ο Onity δεν θέλει να δώσει δωρεάν κλειδαριές αντικατάστασης, τόσα πολλά κλειδαριές δεν θα καθοριστούν ποτέ. (Πηγή)
Οι κωδικοί πρόσβασης μπορούν εύκολα να εξαπατηθούν
Οι κωδικοί πρόσβασης δεν αποτελούν ποτέ εμπόδιο στις ταινίες. Είτε ένας έξυπνος άνθρωπος κάθεται και επιχειρεί να μαντέψει κάποιον κωδικό πρόσβασης, είτε συνδέει κάτι και γρήγορα κροτώνει τον κωδικό πρόσβασής του.
Πολλοί κωδικοί πρόσβασης είναι φρικιίοι, οπότε οι δοκιμαστικοί συνδυασμοί, όπως ο "κωδικός πρόσβασης", το "letmein", το όνομα ενός παιδιού, το όνομα ενός κατοικίδιου ζώου, τα γενέθλιά του συζύγου και άλλα προφανή κομμάτια δεδομένων, συχνά θα σας αφήσουν να δοκιμάσετε κάποιον κωδικό πρόσβασης. Και αν επαναχρησιμοποιήσετε τον ίδιο κωδικό πρόσβασης σε πολλά σημεία, οι επιτιθέμενοι πιθανώς ήδη έχουν πληροφορίες σύνδεσης για τους λογαριασμούς σας.
Εάν αποκτήσετε πρόσβαση σε μια βάση δεδομένων κωδικού πρόσβασης, ώστε να μπορείτε να εκτελέσετε μια επίθεση κατά της βίαιης δύναμης, είναι συχνά γρήγορη η μαντέψουν τον κωδικό πρόσβασης, χάρη στις λίστες που περιλαμβάνουν προφανείς και συνήθης κωδικούς πρόσβασης. Τα τραπέζια ουράνιου τόξου επιταχύνουν αυτό το γεγονός, προσφέροντας precomputed hashes που σας επιτρέπουν να εντοπίζετε γρήγορα τους κοινούς κωδικούς πρόσβασης χωρίς να ξοδεύετε πολλή υπολογιστική ισχύ. (Πηγή)
Αυτά απέχουν πολύ από τους μύθους που αποδείχτηκαν αληθινοί. Εάν υπάρχει ένα κοινό νήμα εδώ, είναι ότι η ασφάλεια (και η ιδιωτικότητα) είναι συχνά μια σκέψη στο πραγματικό κόσμο και η τεχνολογία που χρησιμοποιούμε δεν είναι ποτέ τόσο ασφαλής όσο θα θέλαμε να είναι. Καθώς χρεώνουμε για όλο και πιο συνδεδεμένες συσκευές χάρη στο "Διαδίκτυο των πραγμάτων", θα χρειαστεί να πάρουμε την ασφάλεια πολύ πιο σοβαρά.
Image Credit: Kenneth Lu στο Flickr, ο Aleksander Markin στο Flickr, ο Sean McGrath στο Flickr, οι φορολογικές πιστώσεις στο Flickr, η NSA