Каково быть хакером в 2015 году Статьи редакции

20 стереотипов о взломщиках, компьютерах, безопасности и АНБ из фильма «Кибер»

29 января в России состоялась премьера фильма «Blackhat» (в российском переводе «Кибер») с классическим сюжетом о противостоянии хакерских группировок и технологиях взлома на службе мировых правительств. Издание Colta.ru назвало режиссёра фильма Майкла Манна «склонным к документальному реализму во всех деталях сюжета и диалогов».

Главный редактор TJ посмотрел «Кибер» на выходных: оказалось, фильм является набором классических штампов об имидже хакеров и ответственных за кибербезопасность госструктур, не имеющим ничего общего ни с документальностью, ни с реальностью. Зато на его примере удобно разбирать основные клише, в которых создатели фильма оперируют малознакомыми им фразами и понятиями.

Внимание: спойлеры.

1. Тюремный надзиратель обвиняет отбывающего срок хакера: «Ты взломал терминал с телефона, получил доступ к командной строке и пополнил счета всех заключенных в твоём блоке?»

2. Правительственные киберспециалисты обсуждают возможные теории взлома атомной электростанции: «Как вирус туда проник? Вероятно, крыса открыла протокол».

3. Нанятые хакеры рассматривают пути получения доступа к логам взлома электростанции: «У нас есть коды? Нет, маршрутизаторы были уничтожены при взрыве». Как связаны коды доступа и маршрутизаторы, не уточняется, однако позднее взломщики входят на территорию поражённого радиацией реактора в костюмах РХБЗ и забирают оставшийся целым жёсткий диск с необходимой информацией.

4. Представитель министерства юстиции США жалуется на КНР: «Мы почти каждый день сталкиваемся с китайцами и их кибератаками. Может, попробуем посотрудничать?»

5. Китайская девушка-хакер отказывается от предложения брата поучаствовавать в авантюрной поездке: «Завтра? Я не могу, у меня запуск оптической сети через 17 дней». Но соглашается после того, как узнаёт, что там будет присутствовать симпатичный американский взломщик-блондин, по которому она сохнет уже несколько лет.

6. «Добрые» хакеры изучают содержимое вируса, пролистывая сотни строчек с шестнадцатеричным кодом, и вдруг обнаруживают буквы: «Эта часть кода выглядит как текст, он недописан».

7. В госструктуре идёт брифинг по хакерской атаке на электростанцию. Согласно заключению следствия, авторов вируса было двое, однако у героев закрадывается сомнение, что они действовали сообща: «Если есть двое, это не значит, что они сидят на соседних стульях».

8. В ходе расследования взлома электростанции выясняется, что хакер смог получить доступ к системе, нанявшись работать стажёром, а его начальник оставил на столе флешку, являющуюся ключом доступа.

9. Хакеры быстро набирают текст на клавиатуре, но Enter и пробел нажимают медленно. За время фильма оператор дважды показывает, как главные герои нажимают Enter.

10. Главные герои разоблачают схему общения группировки хакеров-злодеев. Оказывается, анонимности можно достигнуть, если у тебя на Bluetooth-передатчике нет IP-адреса: «У него беспроводной передатчик. И маршрутизатор. Он может переслать зашифрованную информацию, оставаясь анонимным. Без IP-адреса».

11. Чтобы отключить слежение за собой через GPS-браслет на ноге, главный герой (добрый хакер) помогает агенту из Минюста «настроить» его Android. На самом деле он незаметно заходит в приложение с настройками браслета (которое, по счастливому стечению обстоятельств, установлено у агента и не требует ввода пароля) и меняет частоту обновления данных GPS-сигнала с одной минуты на одни сутки, выбивая себе окно для перемещений без отслеживания. Этот «взлом» вскрывается только ближе к концу фильма, когда беглого доброго хакера начинают искать.

12. Спустя 45 минут после начала фильма единственное, что сделал главный добрый хакер (помимо болтовни), — ответил на сообщение о встрече с неизвестным преступником, отправленным с адреса fnet.ru (камера крупно показывает доменную зону .ru). Позднее в фильме появляется ещё один российский домен — xine.ru. Оба адреса в реальности не ведут на какие-либо рабочие сайты.

13. Это не единственная отсылка в фильме к постсоветскому пространству. Следивший за парой главных героев злодей выходит в сеть с IP-адреса в Днепропетровске, а зовут его Золтан. Кстати, главный хакер узнал это через команду Whois, введённую в командную строку, и оттуда же (из командной строки) он немного початился с хакером-злодеем.

14. Хакер определил, что банковские счета принадлежат иностранным банкам в Гонконге, просто посмотрев на 16-значные номера кредиток.

15. Чтобы найти спрятанный в кустах передатчик злоумышленников, главному хакеру (по всей видимости, фанату Apple) пришлось одолжить у правительственного агента его Android и установить из Google Play бесплатное приложение для отслеживания Bluetooth-сигнала.

16. Группа захвата, забегающая в квартиру хакерской группировки злодеев, наблюдает клавиатуру, отдельно лежащую на кресле. Компьютеров рядом нет.

17. В фильме говорится о программе АНБ под названием «Чёрная вдова». Утверждается, что при помощи неё агентство может проанализировать повреждённые фрагменты файлов и восстанавить оригинал за несколько часов.

Взломать удаленный доступ к «Чёрной вдове» можно, просто послав письмо высокому руководителю в АНБ от имени его начальника с требованием сменить пароль. К письму прикрепляется PDF-инструкция с требованиями к безопасному паролю. «Скачанный PDF-файл — на самом деле клавиатурный шпион», — с улыбкой на лице поясняет хакер. На экране демонстрируется «просвечивающаяся» клавиатура чиновника АНБ.

18. Чтобы узнать, что находится вокруг, хакеры не ищут через карты Google при помощи смартфона, как делают обычные люди, а достают нетбук и печатают на нём какой-то запрос.

19. Запчасти для секретного оружия можно купить в ближайшем магазине. Главного врага хакер будет убивать заточенной отвёрткой, спрятанной на двух резинках под рукавом, как будто его любимая игра — это Assassin's Creed.

20. Украв деньги у злодея, главный добрый хакер сам становится таким же злодеем. В конце он просто снимает 5 тысяч евро наличными через первый попавшийся банкомат и с кровоточащей раной в животе отправляется в аэропорт со своей девушкой-хакером, игнорируя тот факт, что находится в международном розыске.

0
92 комментария
Написать комментарий...
Крохотный танк88

Моё любимое:

Ответить
Развернуть ветку
Коричневый колос
Ответить
Развернуть ветку
3 комментария
Медный Денис

а потом люди, насмотревшись таких фильмов, и говорят, что АЭС можно взорвать по вай-фай

Ответить
Развернуть ветку
Медный Денис

взорвать НАТО по телефону..

Ответить
Развернуть ветку
Прежний цветок

и уничтожить НАТО одним телефонным звонком)

Ответить
Развернуть ветку
1 комментарий
Контрольный рубин

Меня как то просили через денди телевизор взломать (что??)

Ответить
Развернуть ветку
Медленный рак

Резюмирую: не смотрите этот фильм. Уж лучше сходите на Бёрдмэна (если ещё не). Там вы точно не найдёте такое количество стереотипов и штампов, да и фильм сам по себе очень хорош.

Ответить
Развернуть ветку
Соответствующий самолет

Даже если уже да, то лучше сходите еще раз.

Ответить
Развернуть ветку
Солдатский хичхакер

Аминь

Ответить
Развернуть ветку
2 комментария
Совершенный Мурод

Бёрдмэн - это просто два часта рафинированного счастья.

Ответить
Развернуть ветку
Крохотный танк88

В Железном Человеке, робот вообще на html работает

Ответить
Развернуть ветку
Стандартный рубин

А то, что там еще и пояснения на русском, никого, конечно не смущает

Ответить
Развернуть ветку
1 комментарий
Автономный вентилятор

Эт HTML5 для отображения интерфейса пользователя. Остальной код - православный Assembler.

Ответить
Развернуть ветку
2 комментария
Зимний блик

HTML - не язык программирования? Шах и мат!

Ответить
Развернуть ветку
1 комментарий
Веселый шмель

Марвелу это простительно, в конце-концов, он и состоит из штампов, к тому же не претендует на роль "документально достоверного кино про кулхацкеров".
А вот с изложения Лихачёва я пару раз проиграл. Отлично, спасибо, Никита.

Ответить
Развернуть ветку
Зимний блик

Почувствуй себя хакером - http://hackertyper.com/

Ответить
Развернуть ветку
Чувствительный ключ

Надо кулхацкеру из сериала Мухтар посоветовать)))

Ответить
Развернуть ветку
Подходящий единорожек88

Комментарий недоступен

Ответить
Развернуть ветку
Драгоценный Кирилл

Реальная работа хакеров скучна до безобразия. Если ее показать в кино, зрители заснут. Поэтому приходится утрировать, приукрашивать, придумывать новые схемы "взлома" и т.д.

Ответить
Развернуть ветку
Партийный кот

Ну нет, вот эта история с Bluetooth-передатчиком была очень даже ничего. Но то, как хакер её обнаруживает, это же жесть:

1. На Google Maps наложил три траектории движения участников группировки злодеев и увидел, что они пересекаются в одной точке.
2. Оказывается, за одним из злодеев следит наружка. Причём они видят, что чувак пишет кому-то SMS, но не догадываются сфотографировать экран его телефона с крыши.
3. Сам передатчик обнаруживают при помощи бесплатного приложения на Android.

А ещё IP-адреса нет! Прикиньте.

Ответить
Развернуть ветку
1 комментарий
Литературный Илья

Ну не всегда, обычно это драйв, но человеку с улицы трудно будет понять, да.

Ответить
Развернуть ветку
Грандиозный самолет
>14. Хакер определил, что банковские счета принадлежат иностранным банкам в Гонконге, просто посмотрев на 16-значные номера кредиток.

И что? Есть такое понятие BIN банка - первые шесть цифр номера карты.

Проверить свою карту можно здесь.
http://www.binlist.net/

Ответить
Развернуть ветку
Партийный кот

Да это всем известно. Другое дело, что он определяет это, просто посмотрев на них — то есть парень хоть и китаец, но на память помнит, какие BIN к какой географии относятся.

Ответить
Развернуть ветку
2 комментария
Веселый шмель

Будет очень здорово, если по результатам поправок в комментах Никита допишет upd к статье, на тему того, что "не всё так однозначно".

Ответить
Развернуть ветку
Немалый Орзэмэс
Ответить
Развернуть ветку
Выходной Валера

Больше всего в фильмах про хакеров меня умиляет беглое чтение шестнадцатеричного, а то и бинарного кода с экрана

Ответить
Развернуть ветку
Чудовищный паук например

вспомнилось интервью Касперской, которая говорила, что муж приходил домой с распечатанным бинарным кодом и читал его, отмечая ошибки на полях.

Ответить
Развернуть ветку
Веселый шмель

Ну, справедливости ради, скажем, найти знакомый блок в хексе можно, а люди поумнее, полагаю, вполне могут относительно быстро переводить цифры из hex в dec, так что некоторая доля смысла тут есть.

Ответить
Развернуть ветку
1 комментарий
Королевский татарин

Снимали фильм "Схватка" - съемочная группа питалась убитым волком, чтоб войти в роль.
Снимали фильм "Слезы Солнца" - один из актеров в прошлом морской котик.
Снимали фильм "Волк с Уолл стрит" - ДиКаприо с Белфортом общался много.

Это только то, что мгновенно в голову пришло. Тут же просто зрителя не уважают. За идиотов всех держат. Уже 2015 год на дворе, не 1995, не 2000 даже.

Ответить
Развернуть ветку
Валютный шар

Комментарий недоступен

Ответить
Развернуть ветку
Крохотный танк88
Ответить
Развернуть ветку
Королевский татарин

http://security-corp.org/infosecurity/14153-hakery-na-ekrane.html
Первая часть, что на хабре закрыта

Ответить
Развернуть ветку
Заключенный огонь

Фильм не смотрел, но меня второй пункт настраживает. Что такого в фразе "крыса открыла протокол" ?

iptables -p

Ответить
Развернуть ветку
Дополнительный инструмент

Ребя, кто знает вменянемую современную художественную литературу про хакеров? Что-то типа Криптономикона, но обновленное до современных реалий.

Ответить
Развернуть ветку
Соседний клуб

Вирус "Reamde", Стивенсона

Ответить
Развернуть ветку
Вероятный хот-дог
>9. Хакеры быстро набирают текст на клавиатуре, но Enter и пробел нажимают медленно.

да, палево, сразу понятно: в свободное время пишут каменты на TJ. текст нафигачил - проверил - отправил.

Ответить
Развернуть ветку
Неясный хичхакер

Хакинг в House of Cards. На реддите люди пишут, что в целом компьютерные вещи там показаны достаточно правдоподобно. Я не много понимаю в этом, мне вполне было достаточно того, что у героев экраны айфонов во время разговора не освещают щеку.

Ответить
Развернуть ветку
Испанский кран

Надо тоже попробовать:
sudo apt-get install tj-comment-editor

Ответить
Развернуть ветку
Положительный Влад
Чтобы узнать, что находится вокруг, хакеры не ищут через карты Google при помощи смартфона, как делают обычные люди

Ищу через Яндекс.Карты. Почувствовал себя избранным.

Ответить
Развернуть ветку
Драматический щит

Люблю я такие фильмы про хакеров, тупо ржать над фэйлами. А всё началось из-за сисечек Джоли, она приучила =)))

Ответить
Развернуть ветку
Королевский татарин

?

Ответить
Развернуть ветку
3 комментария
Встречный ящик
Как связаны коды доступа и маршрутизаторы, не уточняется

Полагаю, имелось в виду, что невозможно получить данные удалённо. Фильм не смотрел.

Ответить
Развернуть ветку
Партийный кот

Да, так и есть, речь о том, что без физического доступа они не смогут попасть. Только для зрителя это не так очевидно из их диалога.

Ответить
Развернуть ветку
1 комментарий
Утренний колос

Медленный Enter - это он молится, чтобы ничего не упало после нажатия

Ответить
Развернуть ветку
Четкий ихтиандр

он просто не помнит расположение этой клавиши на клавиатуре

Ответить
Развернуть ветку
Структурный нос

Ну ладно, все лучше, чем вирус, вырезанный на костях, который при сканировании попал на сервер и взорвал его...

Мне вот интересно, они над каждой профессией так издеваются или только над ИТ и медициной? Например, ржут ли юристы над фильмами с соответствующей тематикой?

Ответить
Развернуть ветку
Испанский кран

Не на костях, но всё же:

Ответить
Развернуть ветку
3 комментария
Универсальный кавалер

Медики ржут над ошибками в Хаусе и говорят, что не могут одни люди и осматривать, и анализы делать и операции.

Смотревшие Suits говорят, что юристы так с клиентом разговаривать не будут и в жизни не будут принимать важные решение без его ведома, потому что их нахер пошлют сразу, еще и самих засудят.

Ответить
Развернуть ветку
3 комментария
Органический дебаркадер

Комментарий недоступен

Ответить
Развернуть ветку
Веселый шмель

Вы б статью дочитали бы...)

Ответить
Развернуть ветку
7 комментариев
Удивленный шмель

ЗЛОЙ ХАКИР
ДОБРЫЙ ХАКИР

Ох уж этот Голливуд.

Ответить
Развернуть ветку
Веселый шмель

Ну, это Лихачёв в тексте так оформил, для простоты изложения и подчёркивания общих клише.

Ответить
Развернуть ветку
Уютный кавалер

Крису забыли сказать, что это не продолжение Тора, он выпиливал бандюг пачками, а на финальную битву собирался по методу Данилы Багрова, затачивая отвертки и делая бронежилет из журналов, еле досмотрел это дерьмо.

Ответить
Развернуть ветку
Любовный Влад
8. ... хакер смог получить доступ к системе, нанявшись работать стажёром, а его начальник оставил на столе флешку, являющуюся ключом доступа.
usb-ключи (токены) никто еще не отменял

Фильм не смотрел, может быть косяк был в другом.

Ответить
Развернуть ветку
Красивый ящик

Чекист ключ на столе оставил? Он заслужил страдание.

Ответить
Развернуть ветку
Юридический звук

Никого не смутило, как он себе много миллионов на счет перевел с помощью белого платья своей девушки и флешки в компе на ресепшине?

Ответить
Развернуть ветку
Индивидуальный Мурод

Простите, не удержался

Ответить
Развернуть ветку
Королевский татарин

Вам надо не удержаться и научиться читать комментарии.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Трогательный микроскоп

Хакер определил, что банковские счета принадлежат иностранным банкам в Гонконге, просто посмотрев на 16-значные номера кредиток.

Гугли "bin номер карты".

Ответить
Развернуть ветку
Трогательный микроскоп

17 — реально.

Ответить
Развернуть ветку
Текущий хот-дог

14) По первым 6 числам можно узнать какой банк выдал карту. Правда посмотреть на них будет не достаточно, но все же.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Читать все 92 комментария
null