Каково быть хакером в 2015 году Статьи редакции
20 стереотипов о взломщиках, компьютерах, безопасности и АНБ из фильма «Кибер»
29 января в России состоялась премьера фильма «Blackhat» (в российском переводе «Кибер») с классическим сюжетом о противостоянии хакерских группировок и технологиях взлома на службе мировых правительств. Издание Colta.ru назвало режиссёра фильма Майкла Манна «склонным к документальному реализму во всех деталях сюжета и диалогов».
Главный редактор TJ посмотрел «Кибер» на выходных: оказалось, фильм является набором классических штампов об имидже хакеров и ответственных за кибербезопасность госструктур, не имеющим ничего общего ни с документальностью, ни с реальностью. Зато на его примере удобно разбирать основные клише, в которых создатели фильма оперируют малознакомыми им фразами и понятиями.
Внимание: спойлеры.
1. Тюремный надзиратель обвиняет отбывающего срок хакера: «Ты взломал терминал с телефона, получил доступ к командной строке и пополнил счета всех заключенных в твоём блоке?»
2. Правительственные киберспециалисты обсуждают возможные теории взлома атомной электростанции: «Как вирус туда проник? Вероятно, крыса открыла протокол».
3. Нанятые хакеры рассматривают пути получения доступа к логам взлома электростанции: «У нас есть коды? Нет, маршрутизаторы были уничтожены при взрыве». Как связаны коды доступа и маршрутизаторы, не уточняется, однако позднее взломщики входят на территорию поражённого радиацией реактора в костюмах РХБЗ и забирают оставшийся целым жёсткий диск с необходимой информацией.
4. Представитель министерства юстиции США жалуется на КНР: «Мы почти каждый день сталкиваемся с китайцами и их кибератаками. Может, попробуем посотрудничать?»
5. Китайская девушка-хакер отказывается от предложения брата поучаствовавать в авантюрной поездке: «Завтра? Я не могу, у меня запуск оптической сети через 17 дней». Но соглашается после того, как узнаёт, что там будет присутствовать симпатичный американский взломщик-блондин, по которому она сохнет уже несколько лет.
6. «Добрые» хакеры изучают содержимое вируса, пролистывая сотни строчек с шестнадцатеричным кодом, и вдруг обнаруживают буквы: «Эта часть кода выглядит как текст, он недописан».
7. В госструктуре идёт брифинг по хакерской атаке на электростанцию. Согласно заключению следствия, авторов вируса было двое, однако у героев закрадывается сомнение, что они действовали сообща: «Если есть двое, это не значит, что они сидят на соседних стульях».
8. В ходе расследования взлома электростанции выясняется, что хакер смог получить доступ к системе, нанявшись работать стажёром, а его начальник оставил на столе флешку, являющуюся ключом доступа.
9. Хакеры быстро набирают текст на клавиатуре, но Enter и пробел нажимают медленно. За время фильма оператор дважды показывает, как главные герои нажимают Enter.
10. Главные герои разоблачают схему общения группировки хакеров-злодеев. Оказывается, анонимности можно достигнуть, если у тебя на Bluetooth-передатчике нет IP-адреса: «У него беспроводной передатчик. И маршрутизатор. Он может переслать зашифрованную информацию, оставаясь анонимным. Без IP-адреса».
11. Чтобы отключить слежение за собой через GPS-браслет на ноге, главный герой (добрый хакер) помогает агенту из Минюста «настроить» его Android. На самом деле он незаметно заходит в приложение с настройками браслета (которое, по счастливому стечению обстоятельств, установлено у агента и не требует ввода пароля) и меняет частоту обновления данных GPS-сигнала с одной минуты на одни сутки, выбивая себе окно для перемещений без отслеживания. Этот «взлом» вскрывается только ближе к концу фильма, когда беглого доброго хакера начинают искать.
12. Спустя 45 минут после начала фильма единственное, что сделал главный добрый хакер (помимо болтовни), — ответил на сообщение о встрече с неизвестным преступником, отправленным с адреса fnet.ru (камера крупно показывает доменную зону .ru). Позднее в фильме появляется ещё один российский домен — xine.ru. Оба адреса в реальности не ведут на какие-либо рабочие сайты.
13. Это не единственная отсылка в фильме к постсоветскому пространству. Следивший за парой главных героев злодей выходит в сеть с IP-адреса в Днепропетровске, а зовут его Золтан. Кстати, главный хакер узнал это через команду Whois, введённую в командную строку, и оттуда же (из командной строки) он немного початился с хакером-злодеем.
14. Хакер определил, что банковские счета принадлежат иностранным банкам в Гонконге, просто посмотрев на 16-значные номера кредиток.
15. Чтобы найти спрятанный в кустах передатчик злоумышленников, главному хакеру (по всей видимости, фанату Apple) пришлось одолжить у правительственного агента его Android и установить из Google Play бесплатное приложение для отслеживания Bluetooth-сигнала.
16. Группа захвата, забегающая в квартиру хакерской группировки злодеев, наблюдает клавиатуру, отдельно лежащую на кресле. Компьютеров рядом нет.
17. В фильме говорится о программе АНБ под названием «Чёрная вдова». Утверждается, что при помощи неё агентство может проанализировать повреждённые фрагменты файлов и восстанавить оригинал за несколько часов.
Взломать удаленный доступ к «Чёрной вдове» можно, просто послав письмо высокому руководителю в АНБ от имени его начальника с требованием сменить пароль. К письму прикрепляется PDF-инструкция с требованиями к безопасному паролю. «Скачанный PDF-файл — на самом деле клавиатурный шпион», — с улыбкой на лице поясняет хакер. На экране демонстрируется «просвечивающаяся» клавиатура чиновника АНБ.
18. Чтобы узнать, что находится вокруг, хакеры не ищут через карты Google при помощи смартфона, как делают обычные люди, а достают нетбук и печатают на нём какой-то запрос.
19. Запчасти для секретного оружия можно купить в ближайшем магазине. Главного врага хакер будет убивать заточенной отвёрткой, спрятанной на двух резинках под рукавом, как будто его любимая игра — это Assassin's Creed.
20. Украв деньги у злодея, главный добрый хакер сам становится таким же злодеем. В конце он просто снимает 5 тысяч евро наличными через первый попавшийся банкомат и с кровоточащей раной в животе отправляется в аэропорт со своей девушкой-хакером, игнорируя тот факт, что находится в международном розыске.
Моё любимое:
а потом люди, насмотревшись таких фильмов, и говорят, что АЭС можно взорвать по вай-фай
взорвать НАТО по телефону..
и уничтожить НАТО одним телефонным звонком)
Меня как то просили через денди телевизор взломать (что??)
Резюмирую: не смотрите этот фильм. Уж лучше сходите на Бёрдмэна (если ещё не). Там вы точно не найдёте такое количество стереотипов и штампов, да и фильм сам по себе очень хорош.
Даже если уже да, то лучше сходите еще раз.
Аминь
Бёрдмэн - это просто два часта рафинированного счастья.
В Железном Человеке, робот вообще на html работает
А то, что там еще и пояснения на русском, никого, конечно не смущает
Эт HTML5 для отображения интерфейса пользователя. Остальной код - православный Assembler.
HTML - не язык программирования? Шах и мат!
Марвелу это простительно, в конце-концов, он и состоит из штампов, к тому же не претендует на роль "документально достоверного кино про кулхацкеров".
А вот с изложения Лихачёва я пару раз проиграл. Отлично, спасибо, Никита.
Почувствуй себя хакером - http://hackertyper.com/
Надо кулхацкеру из сериала Мухтар посоветовать)))
Комментарий недоступен
Реальная работа хакеров скучна до безобразия. Если ее показать в кино, зрители заснут. Поэтому приходится утрировать, приукрашивать, придумывать новые схемы "взлома" и т.д.
Ну нет, вот эта история с Bluetooth-передатчиком была очень даже ничего. Но то, как хакер её обнаруживает, это же жесть:
1. На Google Maps наложил три траектории движения участников группировки злодеев и увидел, что они пересекаются в одной точке.
2. Оказывается, за одним из злодеев следит наружка. Причём они видят, что чувак пишет кому-то SMS, но не догадываются сфотографировать экран его телефона с крыши.
3. Сам передатчик обнаруживают при помощи бесплатного приложения на Android.
А ещё IP-адреса нет! Прикиньте.
Ну не всегда, обычно это драйв, но человеку с улицы трудно будет понять, да.
И что? Есть такое понятие BIN банка - первые шесть цифр номера карты.
Проверить свою карту можно здесь.
http://www.binlist.net/
Да это всем известно. Другое дело, что он определяет это, просто посмотрев на них — то есть парень хоть и китаец, но на память помнит, какие BIN к какой географии относятся.
Будет очень здорово, если по результатам поправок в комментах Никита допишет upd к статье, на тему того, что "не всё так однозначно".
Больше всего в фильмах про хакеров меня умиляет беглое чтение шестнадцатеричного, а то и бинарного кода с экрана
вспомнилось интервью Касперской, которая говорила, что муж приходил домой с распечатанным бинарным кодом и читал его, отмечая ошибки на полях.
Ну, справедливости ради, скажем, найти знакомый блок в хексе можно, а люди поумнее, полагаю, вполне могут относительно быстро переводить цифры из hex в dec, так что некоторая доля смысла тут есть.
Снимали фильм "Схватка" - съемочная группа питалась убитым волком, чтоб войти в роль.
Снимали фильм "Слезы Солнца" - один из актеров в прошлом морской котик.
Снимали фильм "Волк с Уолл стрит" - ДиКаприо с Белфортом общался много.
Это только то, что мгновенно в голову пришло. Тут же просто зрителя не уважают. За идиотов всех держат. Уже 2015 год на дворе, не 1995, не 2000 даже.
Комментарий недоступен
Держите,
http://habrahabr.ru/company/mailru/blog/199078/
http://security-corp.org/infosecurity/14153-hakery-na-ekrane.html
Первая часть, что на хабре закрыта
Фильм не смотрел, но меня второй пункт настраживает. Что такого в фразе "крыса открыла протокол" ?
iptables -p
Ребя, кто знает вменянемую современную художественную литературу про хакеров? Что-то типа Криптономикона, но обновленное до современных реалий.
Вирус "Reamde", Стивенсона
да, палево, сразу понятно: в свободное время пишут каменты на TJ. текст нафигачил - проверил - отправил.
Хакинг в House of Cards. На реддите люди пишут, что в целом компьютерные вещи там показаны достаточно правдоподобно. Я не много понимаю в этом, мне вполне было достаточно того, что у героев экраны айфонов во время разговора не освещают щеку.
Надо тоже попробовать:
sudo apt-get install tj-comment-editor
Ищу через Яндекс.Карты. Почувствовал себя избранным.
Люблю я такие фильмы про хакеров, тупо ржать над фэйлами. А всё началось из-за сисечек Джоли, она приучила =)))
?
Полагаю, имелось в виду, что невозможно получить данные удалённо. Фильм не смотрел.
Да, так и есть, речь о том, что без физического доступа они не смогут попасть. Только для зрителя это не так очевидно из их диалога.
Медленный Enter - это он молится, чтобы ничего не упало после нажатия
он просто не помнит расположение этой клавиши на клавиатуре
Ну ладно, все лучше, чем вирус, вырезанный на костях, который при сканировании попал на сервер и взорвал его...
Мне вот интересно, они над каждой профессией так издеваются или только над ИТ и медициной? Например, ржут ли юристы над фильмами с соответствующей тематикой?
Не на костях, но всё же:
Медики ржут над ошибками в Хаусе и говорят, что не могут одни люди и осматривать, и анализы делать и операции.
Смотревшие Suits говорят, что юристы так с клиентом разговаривать не будут и в жизни не будут принимать важные решение без его ведома, потому что их нахер пошлют сразу, еще и самих засудят.
Комментарий недоступен
Вы б статью дочитали бы...)
ЗЛОЙ ХАКИР
ДОБРЫЙ ХАКИР
Ох уж этот Голливуд.
Ну, это Лихачёв в тексте так оформил, для простоты изложения и подчёркивания общих клише.
Крису забыли сказать, что это не продолжение Тора, он выпиливал бандюг пачками, а на финальную битву собирался по методу Данилы Багрова, затачивая отвертки и делая бронежилет из журналов, еле досмотрел это дерьмо.
usb-ключи (токены) никто еще не отменял
Фильм не смотрел, может быть косяк был в другом.
Чекист ключ на столе оставил? Он заслужил страдание.
Никого не смутило, как он себе много миллионов на счет перевел с помощью белого платья своей девушки и флешки в компе на ресепшине?
Простите, не удержался
Вам надо не удержаться и научиться читать комментарии.
Комментарий удален модератором
Хакер определил, что банковские счета принадлежат иностранным банкам в Гонконге, просто посмотрев на 16-значные номера кредиток.
Гугли "bin номер карты".
17 — реально.
14) По первым 6 числам можно узнать какой банк выдал карту. Правда посмотреть на них будет не достаточно, но все же.
Комментарий удален модератором
Комментарий удален модератором