Добірка фільмів про кібербезпеку: Масове кіно
Блокбастери, де безпека рухає сюжет, а окремі сцени добрі як зразок того, чого не буває.
Добірка фільмів про кібербезпеку: Масове кіно
Четверта частина із шести. Блокбастери і жанрове кіно, де безпека рухає сюжет. Технічної точності тут чекати не варто, зате набір загроз вгадано влучно, а окремі сцени добрі як зразок того, чого не буває.
Swordfish / Пароль «Риба-меч» (2001)
Злам за шістдесят секунд під тиском, із шістьма моніторами та анімацією замість коду. Канонічний приклад кіношної нісенітниці: подивитися варто хоча б для того, щоб зрозуміти, звідки в замовників беруться очікування.
Теми: вербування фахівця під примусом, відмивання і виведення грошей через перекази, атака на банківську інфраструктуру, робота під чужим прапором.
Firewall / «Вогняна стіна» (2006)
Фахівець з безпеки банку змушений обходити систему, яку сам же й побудував.
Теми: інсайдер під тиском, зловживання легітимними правами доступу, обхід розділення обов'язків і правила чотирьох очей, крадіжка даних через нестандартний носій, шантаж як вектор атаки на людину.
Live Free or Die Hard / «Міцний горішок 4.0» (2007)
Сценарій послідовного виведення з ладу критичної інфраструктури: транспорт, фінанси, зв'язок, енергетика.
Теми: атака на АСУ ТП і системи керування, світлофори та енергомережі як ціль, усунення виконавців після написання коду, паніка і відмова зв'язку як підсилювач шкоди, залежність міста від кількох центрів керування.
Untraceable / «Не залишає слідів» (2008)
ФБР намагається закрити сайт і виявляє, що просто вимкнути його неможливо.
Теми: стійкий до скарг хостинг і постійна зміна майданчиків, дзеркала і розподілена інфраструктура, відстеження за трафіком, транскордонна юрисдикція, поведінка аудиторії, яка своєю увагою підсилює атаку.
Antitrust / «Антитраст» (2001)
Корпорація збирає продукт із коду незалежних розробників. Епоха, коли відкритий вихідний код був політичною позицією.
Теми: стеження за співробітниками, крадіжка інтелектуальної власності, прихована передача даних з офісу, доступ до особистих машин розробників, безпека всередині довіреного контуру компанії.
Blackhat / «Кібер» (2015)
Атака на промисловий контролер призводить до аварії на реальному об'єкті. Сюжетна посилка чесна і явно натхненна Stuxnet, але виконання подекуди наївне.
Теми: атаки на промислові контролери і SCADA, шкідливий код у закритому контурі, кейлогер і цільовий фішинг співробітника, маніпуляція біржовими цінами через аварію, міжнародне розслідування інциденту.
The Girl with the Dragon Tattoo / «Дівчина з татуюванням дракона» (2011)
Найкращий образ дослідниці безпеки в мейнстримі: героїня працює акуратно, документує і не хизується.
Теми: OSINT і робота з архівами, фізичний доступ до чужої машини, встановлення засобу віддаленого доступу, відновлення даних і цифрова криміналістика, використання зібраних матеріалів як важеля.
Searching / «Пошук» (2018)
Увесь фільм показано через екрани пристроїв. Батько відновлює картину життя доньки за її акаунтами.
Теми: цифровий слід і що він розповідає про людину, відновлення доступу до чужих облікових записів через пошту і скидання пароля, перевикористання паролів, історія браузера і геолокація як джерело даних, ризики відкритих профілів.
Nerve / «Нерв» (2016)
Онлайн-гра на слабо, з глядачами і завданнями, які стають дедалі дорожчими.
Теми: гейміфікація залучення, збір персональних даних під час реєстрації, доступ до рахунків і перекази всередині платформи, деанонімізація учасників, натовп як інструмент тиску, добровільна відмова від приватності заради статусу.
Leave the World Behind / «Лишити світ позаду» (2023)
Масштабний збій очима тих, хто не розуміє, що відбувається, і не може ні в кого спитати. Зняв Сем Есмейл, автор Mr. Robot.
Теми: одночасна відмова зв'язку, транспорту і мовлення, отруєння інформаційного простору, готовність звичайних людей до тривалого відключення сервісів, відсутність резервних каналів.
The Beekeeper / «Бджоляр» (2024)
Абсурдний екшн навколо цілком неабсурдної проблеми: поставлені на потік кол-центри, які обирають літніх людей.
Теми: телефонне шахрайство як налагоджений бізнес-процес, підроблені попередження про вірус і віддалений доступ до комп'ютера жертви, бази даних вразливих людей, виведення й переведення в готівку викраденого, безсилля звичайного користувача перед скриптом оператора.
Наступна частина: документальні.
Уся серія: