Добірка фільмів про кібербезпеку: Технічно достовірні
Фільми, де інструменти в кадрі справжні, а злам відбувається тими самими кроками, що й у житті.
Добірка фільмів про кібербезпеку: Технічно достовірні
Перша частина із шести. Фільми, які не соромно показати інженерові: інструменти в кадрі справжні, а злам відбувається тими самими кроками, що й у житті.
Усі вони сходяться в одному: техніку ламають помітно рідше, ніж людину.
Sneakers (1992)
Команду фахівців наймають перевіряти банки на міцність. Працюють вони рівно тими методами, що в ужитку й сьогодні: підроблені бейджі, розмова з охороною, вміст сміттєвого контейнера біля офісу.
Теми: операції red team, соціальна інженерія, прохід через турнікет за чужою спиною, атака на голосову біометрію, криптоаналіз і те, що починається, коли стійке шифрування перестає бути стійким.
WarGames / «Воєнні ігри» (1983)
Підліток обдзвонює модемом діапазон телефонних номерів у пошуках чужих машин і знаходить зовсім не те, що шукав. Після цього фільму у США всерйоз узялися за закон про комп'ютерні злочини.
Теми: wardialing, дефолтні та вгадані паролі, недокументований бекдор розробника, відсутність розділення між тестовим і бойовим контуром, автоматичне ухвалення рішень без людини в ланцюжку.
Mr. Robot (2015-2019)
Формально серіал, але за достовірністю це верхня планка всього списку, тому він тут. У кадрі Kali Linux, Metasploit, Wget, John the Ripper, Raspberry Pi, USB-пристрій під виглядом клавіатури. Серіал консультували практикуючі фахівці, а термінал показують цілком, без вигаданих інтерфейсів.
Теми: фішинг і претекстинг, атаки на промислові системи клімат-контролю, фізична закладка в мережі, ботнети, шифрування даних заради викупу, анонімність та її ціна, інсайдерська загроза.
Who Am I / «Хто я» (2014)
Німецька історія про групу, яка швидко розуміє: потрапити в захищену мережу дешевше через розмову з людиною, ніж через периметр.
Теми: соціальна інженерія в усіх варіантах, витягування документів зі сміття, вхід через підрядника і прибиральника, операційна безпека самої групи, деанонімізація за поведінковими слідами.
The Imitation Game / «Гра в імітацію» (2014)
Блетчлі-Парк і робота над «Енігмою». Криптоаналіз показано як інженерну дисципліну: перебір, автоматизація, пошук передбачуваного фрагмента в повідомленні.
Теми: атака на основі відомого відкритого тексту, слабкість протоколу через повторювані шаблони оператора, автоматизація перебору, керування знанням про вразливість: як користуватися зламом і не видати, що він стався.
Halt and Catch Fire (2014-2017)
Хроніка народження індустрії: клонування BIOS через чисту кімнату, ранні мережі, перші спільноти й перші спроби зрозуміти, кому належать дані користувача.
Теми: реверс-інжиніринг і його юридичні межі, безпека модемних мереж, довіра в розподілених системах, приватність як продуктове рішення.
Наступна частина: засновані на реальних подіях.
Уся серія: