Разрушаемое окружение

Разрушаемое окружение
Почитал тут очередной отчёт о путешествии . Человек описывает, как по всему пути следования он вскрывал информационные системы аэропортов, самолётов, гостиниц и путешествующих граждан. (Очевидно, из дипломатических соображений автор умалчивает о некоторых подробностях, утверждая, что в каждую взломанную систему он только вошёл и сразу же вышел, ничего не взяв.) Все встреченные системы оказались уязвимыми, негоже настроенными, а некоторые – просто откровенно беспризорными, с дефолтными паролями.
       

Дырявое состояние окружающей нас информационной структуры не удивительно. Большинство объектов и предприятий просто не могут себе позволить  содержать постоянного системного администратора и тем более – специалиста по ИБ. Число компьютеров растёт быстрее числа айтишников и сильно быстрее населения. Поэтому хакабельного окружения будет всё больше. Поэтому в его защите полагаться на технические меры не следует.

На них и не полагаются. Суровые уголовные статьи за НСД и тому подобные действия предусмотрены практически во всех странах. Автор отчёта явно имеет избыток свободного времени – на посидеть. Если вы, читая этот отчёт о путешествии, поминутно восклицали «Во, дурак!», «Ну и лох!», имея в виду владельцев уязвимых систем, то ваш покорный слуга источал такие же восклицания в адрес самого хакера, который путешествовал под собственным именем, предъявляя на каждом шагу паспорт, светя фейсом в сотни камер, оставляя юридически значимые свидетельства своих действий.

Ваш покорный слуга каждый день ходит мимо магазинов, лавок, супермаркетов и прочих мест, где товар лежит открыто, не привязанный цепью. Поверите ли, даже мысли не возникает что-нибудь украсть. Потому что с некоторой вероятностью поймают и посадят. Даже приблизительная прикидка рисков – сильно не в пользу вора.

С киберокружением ситуация должна быть такой же. Каждый компьютер не защитишь.

И ещё. Публикуя подобные похождения бравого хакера Нэбила, можно добиться того, что авиационные власти поступят негуманно, но >расчётливо – запретят пассажирам использование любых компьютеров на борту самолёта и вблизи его. В случае с мобильными телефонами, жидкостями, обувью и пилочками для ногтей глупость запретов их не остановила.



Всех коллег – с профессиональным праздником!

пентест угрозы защита информации НСД
Alt text

Где кванты и ИИ становятся искусством?

На перекрестке науки и фантазии — наш канал

Подписаться

InfoWatch

Блог компании infowatch infowatch.livejournal.com