Александр Безуглов рассказал ужастик, который может стать реальностью. Непринуждённо.

Apr 12, 2016 14:58

- Знаете, коллега, прочитал тут на днях труд одного профессора Массачусетского технологического... Он там пишет, что если контролируется информационный поток или поведение от 9 до 15% участников сети, то в значительной степени контролируется и вся сеть.
- Истину глаголет ваш профессор, милейший. Однако есть вещи и пострашнее.
- Это какие же?
- Экое вы постиндустриальное поколение, всё-таки... Вы хотя бы в курсе, что электричество не в ФБ производят?
- Это вы к чему?
- Это я к тому, что любая спецоперация начинается с расчёта её себестоимости и определения сроков, а, соответственно и - способов достижения ожидаемого эффекта.
- И?
- И если есть возможность обойтись без затратных и трудно-контролируемых - а следовательно, слабо-прогнозируемых по параметру эффективности, способов - их стараются избежать.
- Поясните мысль, коллега.
- Легко. Вы мне толкуете за web 2.0, а я вас тычу носом в "интернет вещей".
- И что там?
- Там бардак, милейший. Там - полный бардак. Та самая мутная вода, в которой можно ловить любую рыбку.
- Например?
- Например, возьмём поисковик Censys и сформируем в нём запрос, который покажет нам все найденные АСУ ТП с управлением через интернет. Их обнаружится, не соврать, примерно 45 тысяч по всему миру. А среди них, я уверен, легко отыщутся и контроллеры с доступом по незащищенному протоколу. Включая, например, атомную электростанцию в штате Канзас. Введём другой запрос - увидим всё оборудование Cisco, работающее в настоящее время. А среди него - удивительно, правда? - массу непропатченных маршрутизаторов со вполне известными кому ни попадя уязвимостями. А потом припомним, где и в каких городах РФ Cisco правит бал на поляне "Умный город" и всё такое прочее... Ну и? Есть мне нужда организовывать там баранов-с-планшетами из секты свидетелей Навального? Или проще обойтись точечным проникновением на объекты жизнеобеспечения?
- Это же...
- Это не новость, милейший, успокойтесь. Это факт, который, по определению, принимается во внимание. Прежде всяких-разных флэш-мобов и прочих танцев на раскалённых крышах.
Саечка вам за испуг, как говорили в моём детстве.
Следите за своими баранами.

Источник

Евгений Ющук, Кибератаки, Александр Безуглов, Конкурентная разведка, информационная безопасность

Previous post Next post
Up