Showing posts with label hackeri. Show all posts
Showing posts with label hackeri. Show all posts

Tuesday, January 30, 2024

Securitatea informatică are mari costuri

Aflăm că la nivelul contului de Internet al primului ministru Marcel CIOLACU hackerii au lucrat, reușind să penetreze și în acest fel să ceară o despăgubire de 40.000 de euro pentru a returna accesul la informațiile aflate acolo. Faptul că la acest nivel s-a ajuns la o astfel abordare, arată superficialitatea cu care s-a dat soluția în plan informatic tocmai la acel nivel. Se știe că există instrumente FREE de asigurare a securității informatice. Cine alege astfel de soluții își asumă riscurile. Hackerii nu mă urmăresc pe mine sau pe tine, căci ei știu că noi suntem niște pârliți neinteresanți, de la acre nu au cum să ceară sume importante, căci și eu și tu ne dispensăm fără regrete de conținutul digital pe acre ei îl criptează și deci ei nu se ostenesc cu noi. Se știe că la acse mai amri, altfel stau lucrurile și de aceea acolo, trebuie să fie adoptate măsuri deosebite de securitate, deci trebuie folosite instrumente cu mult mai sofisticate și mai eficiente decât cele oferite gratis de tot felul de portaluri sau de aplicații.
Se pare că în cazul despre care vorbesc s-a folosit o gândire simplistă cu consecințe dintre cele mai nefericite, ceea ce ne dă de gândit că unii se ieftinesc la tărâțe și se scumpesc la mălai.


(30 ianuarie 2024)

Monday, April 24, 2023

Inteligența artificială nu este sperietoarea nimănui

Așa cum se întâmplă cu orice noutate, inteligența artificială mai mult îi sperie pe oameni, decât să-i încurajeze pentru a căuta s-o folosească în folosul lor. Este ceva normal, căci oamenii sunt foarte ușor influențabili, mai ales de către cei care au interese imediate. Să dau un exemplu: să zicem că inteligența artificială preia un text de lege făcut de parlamentarii din spațiul mioritic și-i găsesc toate hibele și toate minusurile. Mai mult, inteligența artificială oferă și textul de lege corectat. este clar că niște indivizi care voit sau nevoit au creat un text cu lacune, se tem de inteligența artificială, care le pune oglinda în față arătând cât de prost pregătiți profesional sunt.
Un alt exemplu, este acela al elevilor unei clase care elaborează referate despre basmul HARAP ALB al lui Ion CREANGĂ și în loc să fie corectat de profesorul de la clasă, textele sunt analizate de o componentă software înzestrată cu inteligență artificială. Nu este vorba de a avea un rezumat standard în memorie, așa cum se întâmplă în cazul în care referatul elevului este corectat de profesorul care știe un rezumat și vede totul prin prisma unui text pre-format. Produsul software înzestrat cu inteligență artificială are în față mulțimea referatelor pe de o parte și doar basmul HARAP ALB . Referatul este analizat prin prisma a ceea ce elevul a scris pornind de la basm. Tragedia profesorului și a elevului se leagă de faptul că elevul care nu a citit basmul va face un referat nul, în timp ce acum, elevul care memorează perfect un rezumat dictat de un meditator, va face  referatul, de fapt va reda textul altuia ca fiind referatul lui și va obține o notă bună sau chiar foarte bună.
Acum se lucrează la demolarea inteligenței artificiale, ceea ce va arunca omenirea cu cel puțin 50 de ani în urmă. Să ne imaginăm că există N tomografe computerizate. Să zicem că anual un tomograf computerizat produce 2.000 de tomografii, care sunt de fapt fișiere stocate, cu date de identificare ale persoanelor. Să zicem că nu au fost pierdute tomografiile din ultimii 5 ani, deci de la fiecare tomograf se provin 10.000 de fișiere. Dacă N este un număr suficient de mare, să zicem 100.000 avem imaginea că baza de date a tomografiilor va conține 200.000.000 de fișiere. Cine as-a informat despre BIG DATA și cuplează acest domeniu cu inteligența artificială, va vedea că se trag concluzii extrem de importante în legătură cu dinamica din punct de vedere medical a ceea ce conțin acele tomografii și aplicarea de teste statistice va duce la verificarea de ipoteze cu probabilitate de 0,9999 fără nicio dificultate.
Așa cum virușii informatici au caracter distructivi și hackerii au plăcerile lor vinovate, tot așa și roboții înzestrați cu inteligență artificială sunt precursori ai răului, dacă oamenii își doresc acest lucru.


(24 aprilie 2023)

Thursday, June 20, 2019

Cybersecurity este iar în actualitate

De când cu incidentele de zilele trecute de la spitale, se vorbește din nou despre cybersecurity, căci așa ne place nouă, mai ales că acest cuvânt sună:
- pompos,
- bine,
- crocant,
- interesant,
- misterios,
- bărbătește.
Școala de securitate informatică românească este foarte puternică și preocupări în domeniu există pe mai multe niveluri, ceea ce se oglindește în modul în care crima cibernetică este combătută la noi. Avem și o legislație pe problemă. Nu este ea perfectă, căci nici noi nu suntem perfecți, dar această legislație este suficient de acoperitoare. Cu timpul va fi completată.
Se zice că nu există lacăte pentru hoți, dar se știe că nici ușa de la intrare nu este lăsată descuiată când plecăm în concediu.
În informatică, mai mult ca oriunde, se impun proceduri de securitate, care deja există, dar ele doar trebuie știute și aplicate. Unele dintre ele sunt simple și sunt la îndemâna tuturor celor care au sisteme informatice complexe. Sunt și costuri, dar nimic nu se face fără să se scoată și ceva bani din buzunar.
Periodic, un specialist trebuie să vină acolo unde se administrează sistemul informatic complex și să facă o serie de operații de rutină legate de actualizarea sistemului de operare, de devirusarea calculatoarelor și de instalarea de componente de securitate.
Există reguli precise privind salvările în baze de date, dar și accesul utilizatorilor la acestea, rolurile fiind extrem de bine definite.
La sisteme informatice complexe auditate, în care componentele de protecție au fost declarate eficiente, riscurile de a se produce evenimente scad vertiginos, dar numai și numai atunci când procedurile definite de specialiști sunt aplicate cu sfințenie. Instruirea personalului este esențială chiar dacă apar costuri deloc neglijabile și consumuri de timp pentru personal de înaltă calificare în domenii altele decât informatica.
Să privim cu atenție și vom vedea că tot ceea ce s-a petrecut zilele trecute arată că mai este mult de lucrat în aria managementului din afara securității informatice, iar alocării de resurse trebuie să i se acorde o mare atenție, căci buturuga mică răstoarnă carul mare, zice proverbul.



(21 iunie 2019)

Monday, July 10, 2017

Cărți despre arta hackerilor

A fi hacker este a fi un fel de artist. Așa cum pictorul se joacă cu culorile și hackerul se joacă cu niște principii de bază și le tot combină până când îi iese ceva drăguș, adică exact accesul la acel conținut digital devenit pentru el obsesie, țintă și cu mult mai mult decât un viciu.
Marile firme dezvoltatoare de aplicații de securitate informatică angajează și plătesc copios pe cei mai buni hackeri pentru a pune probleme, pentru a da soluții și mai ales, pentru a defini premise corecte de a cezvolta noi aplicații care să facă munca hackerilor privați, incluți sau leșinați dacă nu foarte grea sau imposibilă, cel puțin grea și ineficientă. 
Sunt site-uri unde se prezintă un număr de cărți care după ce vor fi citite, cel care își dorește să devină hacker, depășește stadiul de ageamiu sau amator, cum zicem noi aici pe Dâmbovița. Este ca și în cărțile de Kama Sutra care îl asigură pe bărbatul care le citește că-și va aduce partenera exact în al VII-lea cerc al extazului, ceea ce este fals, căci una este cititul și cu totul altfel stau lucrurile cu practica la fața locului, în producție adică.
Dar să revin la cărțile despre hackeri.
Jon Erickson Paperback - Hacking: The Art of Exploitation, 2nd Edition, No Starch Press, Inc., San Francisco, 2008, 472pp, ISBN-13: 978-1593271442, ISBN-10: 1593271441 
Patrick Engebretson - The Basics of Hacking and Penetration Testing, Second Edition, Elsevier Press, Amsterdam, 2013, 204pp, ISBN-13: 978-0124116443, ISBN-10: 0124116442
Vine intră pe Internet și dă căutatre cu cuvântul cheie hacker și se apăcă să citească tot ce este acolo, devine deja doctor în hackerism, ceea ce este tare mișto pentru el și nu numai, dacă nu exagerează să se joace cu propria-i libertate și cu soarta familiei sale.
Mă cam tem că asemeni cărților scrise despre business-uri de succes de tipi care n-au avut în viața lor un business, tot așa, cărțile despre hackeri sunt scrise de teoreticieni excelenți, care nu știu dacă au dat mari  lovituri la viața lor, să aibă cu ce se  lăuda. Îmi amintesc că la o universitate din Ro erau profesori de canto care-i învăța pe studenți ce și cum e a cânta un rol pe o scenă, iar Mariana Nicolesco le-a reporșat că teoria e una și practica pe o mare scenă e cu totul altceva. Ea cântase la Scala, la Met și pe multe alte scene lirice foarte mari ale lumii. Să fiu cinstit până la capăt, nu am văzut un hacker în carne și oase până acum, dar nici nu mor de curiozitate să-l întâlnesc.



(10 iulie 2017)

Mecanismele lui Mucifer

Îi zic Mucifer, nu Gucifer, pentru că nu merită altceva. Un om care-și riscă familia anapoda, nici bărbat nu este, nici creier nu are, adică este un nimic, un nimic care trebuie explicat prin mecanismele sale interioare.
În lumea aceasta mare și foarte pestriță există tot felul de oameni, care mai de care mai speciali, care mai de care mai banali, care mai de care de luat în seamă, care mai de care de compătimit pentru cine sunt, pentru ce au făcut și mai ales, pentru câte trag din mizeriile făcute altora.
Există oameni care înmulțesc corect două numere cu câte 4 cifre fiecare.
Există oameni care extrag rădăcină pătrată din numere cu cel mult 6 cifre.
Există oameni care adună în minte șiruri de numere, fiecare având cel mult 5 cifre.
Există oameni care caredacă le spui o frază, ei o rostesc dandaratelea.
Există oameni care desenează lucruri diferite simultan cu ambele mâini.
Există oameni care rezolvă instantaneu un Ruby Cub sau chiar două.
Există oameni care construiesc pe lama unui cuțit o piramidă de 12 pahare cu picior.
Există oameni care rezolvă din prima careuri SUDOKU.
Există oameni care  au o dexteritate extraordonară de a rezolva jocuri pe computer.
Există oameni care mișcă lucruri cu puterea minții.
Există oameni care brodează față-verso perfect.
Există oameni care care văd în software cu mult mai departe decât văd toți ceilalți.
Cred că Marcel Lazăr LEHEL, cel care și-a zis Gucifer a fost un om cu abilități speciale native în a vedea cu tiotul altfel anumite aplicații software, ceea ce i-a permis accesarea cu ușurință a unor baze de date. El a fost acela care a reușit să facă tot felul de conexiuni, astfel încât a atins obiectivul propus, acela de a accesa conturi de e-mail, de a le schimba parolele, considerându-se proprietarul lor, după aceea.
Micifer a avut mecanismele proprii de a dezvolta activitatea sa în mod eficient, el văzând în resursele software cu totul altceva decât vedem noi muritorii de rând. El este șofer. Nu are facultăți și sunt sigur că în liceu nu a fost un elev de geniu, așa cum sunt mulți tineri care își găsesc adevăratele vocații în cu totul alte direcții în cu mult timp după ce au terminat liceul, acel cimitir, așa cum îl numea poetul George BACOVIA și căruia eu îi dau perfectă dreptate.
Dacă este s-o luăm la bani mărunți, oricine este pasionat de software și dorește să aprofundeze tehnicile de hacker-iat are tot ce trebuie să fie eficient, pentru că totul este la vedere. Documentațiile descriu la nivel de șiruri de baiți exact toate structurile implementate de peste tot. Vrea cineva să știe totul despre sistemele de gestiune a fișierelor, găsește totul în documentații. În documentații se găsesc structurile la nivel de bauți a etichetelor, se găsesc funcții și coduri pe biți, dar și instrucțiuni, proceduri și macrouri pentru accesare, inițializare, modificare și ștergere a câmpurilor. Adică acolo se află totul despre respectivul subiect. Cine vrea să facă orice, cu orice fișier de oriunde, citind documentația, bineînțeles că fără prea multă osteneală o va face cu succes. Parolele sunt niște câmpuri stocate în baze de date. În textele lămuritoare se spune că dacă vrei să dai o parolă, aceasta are cel puțin X caractere, dar nu mai mult de Y caractere, precizându-se o serie de restricții. Cu cât acele restricții sunt mai dure, cu atât câmpul de parolă va fi descoperit mai repede. Oricine știe puțină programare, identifică rapid câmpul de parole dintre câmpurile din articol care:
- au lungime Y baiți;
- au conținut structurat;
- au alcătuire aleatoare;
- respectă rfegulile impuse;
- utilizează subsetul de caractere cerut.
În mediul virtual, nu există lucruri de nepătruns și oricine își dezvoltă ca pasiune să ajungă într-un punct, indiferent de nivelul indicelui său de IQ, în proporție de peste 90% au rată de succes, pentru că totul se rezumă la a:
- ține minte multe lucruri extrem de exacte;
- face legături între pozițiile câmurilor, conținut și semnificație;
- realiza operații banale cu conținutul (comparații, extrageri, modificări);
- folosi din aproape în aproape rezultate intermediare;
- progresa la nivel de detalii pe verticală;
- persevera prin extinderea a ceea ce numește succes.
În opinia mea, Marcel Lazăr LEHEL este tipul care a avut timp și s-a concentrat în a cunoaște caracteristicile de detaliu tehnic a unor produse software și a folosi tot felul de detalii la nivel de poziții pe baiți și lungimi de câmpuri, astfel încât să acceseze orice elemente dintr-o bază de date și aici mă refer la baza de date a conturilor din aplicaia de poștă electronică. Cine este pasionat, va găsi în documentații exact locul unde este dată poziția structurii articolelor. Să nu uităm că acele câmpuri care sunt de tip șir de caractere au o lungime suficient de mare. Conținutul lor este aliniat la stânga, iar ceea ce nu se completează de utilizator este completat cu blancuri. Caracterul blanc are reprezentarea hexazecimală HTML   iar în ASCII, reprezentarea hexazecimală a spațiului este 20. Se știe că delimitatorul de terminare a șirurilor de caractere  în limbajul C++ este \0. Lumea crede că cei ce construiesc viruși sunt niște mici genii. Lumea crede că cei ce sparg conturi de e-mail sau care umblă cu mâinile până la coate cunt de o creativitate excepțională. Nu este adevărat. Pentru a face așa ceva trebuie un IQ undeva între 50 - 70. Cei cu acest indice peste 70 au alte preocupări inteligente, nu se bazează nici pe rețineri de cifre și nici pe operații elementare distructive parțial prin asigurarea reversibilității. De aceea eu nu am niciun respect pentru acești primitivi de doi bani, care pozează exact în ceea ce nu sunt, pentru că un IQ sub 70 nu este în niciun caz al unui tip genial. O dovedește faptul că cei ce fac astfel de mișcări sunt cei săraci cu duhul, dar și săraci la pungă și se gândesc în limitările lor severe să scoată și ei un ban sau o celebritate prin ceva. Unii fac grozăvii, cum a fost cel ce a atentat la viața papei IOAN PAUL al II-lea sau cel care a atentat la viața lui J.F. KENNEDY. 
Spun acest lucru, pentru că am studiat despre virușii informatici și am văzut că nu trebuie ha știință de carte pentru a face dintr-un conținut digital T un conținut T' prin virusare, ca printr-un produs software numit de devirusare, conținutul T' să devină T'', care să nu difere de T decât prin niște chestii nesemnificative. Mai greu este să se construiască un produs software de devirusare de către altcineva care nu a construit virusul, dar care este deștept și știe principiile după care se construiesc virușii, reușind să identifice ce transformări s-au făcut în T pentru a ajunge la T' și să facă ei produsul de devirusare ceva mai general care să facă revnirea la un T'' foarte apropiat de T, pornind de la un conținut virusat T'.
I-am detestat din toată ființa mea pe cei ce fac viruși pentru că mi-au inundat computerul, deși eu, vai sufletul meu nu lucrez nici cu conturi bancare, nici nu am aplicații după care să scot bani, ci sunt un amărât de individ care fac și eu ba una, ba alta cu niște nenorocite de fișiere, să văd cum se activează niște chestii normale, ca orice individ ieșit la pensie, care nu vrea să-i adoarmă creierul și să-i moară neuronii, căci BĂSESCU m-a numit în răutatea sa ancestrală, asistat social, fie-i spurcat numele. Pe cei din zona criminalității informatice i-am detestat, nu pentru că i-am invidiat că ar avea oarece performanțe, ci pentru că niște primitivi cu IQ sub nivelul mării s-au dus exact acolo unde nu le fierbe oala, oală care se adresează numai celor cu IQ foarte bun, oale cu bucate gustoase și bănoase.
Nu vreau să mă laud, dar vreo zece ani am fost directorul masterului de Securitate Informatică din ASE, unde au predat marii profesori Victor PATRICIU, Ioan BICA, Valentin CRISTEA, Nicolae TOMAI, Mihaela MUNTEAN, Adrian ATANASIU, curs al cărui handbook a apărut chiar în primii ani de la debutul său, care se identifică prin Ion IVAN, Cristian TOMA – Informatics Security Handbook, ASE Publishing House, Bucharest, 2006, 420 pp., ISBN (10) 973-594-840-0, ISBM (13) 978-973-594-840-5 și care este de consultat în mediul virtual.
Cred că am ajuns la câteva concluzii privind perfect cybersecurity systems - PCS, dar lumea nu este preocupată de așa ceva, ci exact de latura spectaculoasă a violării acestui spațiu virtual, pe pricipiul, violează-mă că-mi place la nebunie. Dacă ar fi altfel, cu siguranță că în mediul virtual lucrurile ar sta cu totul altfel, pentru că nici nu este greu și nici nu este scump. Numai în țările foarte sărace apar vracii, remedii universale, bioenergoterapeuții, vizionarii, practicante ale magiei albe, miracolele zilnice, semnele cerești, minunile nedemonstrabile, atoatecunoscătorii ambulanți, magicienii artificiali, hackerii primitivi și tot ceea ce presupune ignoranță, apucături dosnice și incultură la greu.




(10 iulie 2017)

Sunday, May 14, 2017

Atacurile cibernetice

Acum, cel mai ușor este să pui pe butuci ceva prin metode simple și fără costuri mari. Atacurile cibernetice sunt modalități sigure de a duce la disperare:
- bănci;
- baze militare;
- fabrici;
- hidrocentrale;
- centale atomice;
- nave aeriene;
- guverne;
- sisteme de radar;
- comunicațiile.
Există o întreagă teorie legate de:
- cine face atacuri, 
- cum se fac, 
- de ce se fac,
- gravitatea atacurilor,
- costurile implicate,
- cine sunt cei atacați.
Foarte multe lucruri nu se spun și nu se vor spune vreodată pentru că motivele sunt dintre cele mai diverse, dar toată lumea înțelege despre ce este vorba. Acum prea puțini mai sunt cei care dezvoltă solitar tehnologii corespunzătoare atacurilor cibernetice. Tehnologiile sunt așa de sofisticate și fisurile în sistemele informatice sunt așa de dificil de identificat, încât cei care se dedau la atacuri cibernetice de anvergură sunt deja posesorii unor cunoștințe de top și dispun și de tehnică avansată. Acum în contextul în care internetul este inundat de aplicații opensource cât cuprinde, cine știe meserie are de unde alege exact ceea ce are nevoie pentru a construi arme extrem de eficiente în cybersecurity. Ceea ce trebuie știut este legat de faptul că antidotul trebuie să ne ducă la oul lui Columb, adică pentru a contracara orice atac cibernetic, maiîntâi trebuie luate măsuri foarte simple și foarte eficiente. Una dintre ele este a separa intranetul de internet 100%. Cunoscătorii știu despre ce vorbesc, iar cei atacați știu că lasă privirea în pământ din cauză că n-au făcut acest lucru simplu și elementar. Și hackerii sunt stratificați pe generații, iar primitivismul amatorist este depășit demult. E ca în bancul, cine n-are bătrâni să-și cumpere. Cine n-are hackeri, neapărat să-și cumpere sau să-i coopteze în echipe de securitate informatică. Ei sunt creativi și au o perseverență neimaginabilă în a încerca variante.
(14 mai 2017)

Monday, February 15, 2016

O mândrie prostească

Nu de puține ori i-am auzit pe niște troglodiți jubilând că tineretul nostru cel studios este așa de tare și recunoscut în lume că sparge parole, că intră în baze de date ale unor mari instituții strategice ale lumii.
Este de demonstrat ca numai niște retardați sunt în stare să facă astfel de gesturi pentru că:
- ei nu sunt în stare să construiască ceva, ci numai să fure de la alții;
- în vederea penetrării unor sisteme securizate execută operașii cu caracter repetitiv asemănătoare    
  celor afectați de schizofrenie;
- obiectivele lor sunt de un simplism feroce, lucru care îi face să fie dominați de o perseverență
  diabolică în a face progrese bazate pe operații rudimentare;
- fără a avea o calificare înaltă își orientează eforturile spre a-și însuși operații simple bazate pe
  încercări succesive de a progresa autodidact;
- discrepanța între calificare și obiective este colosală, ceea ce determină un nivel de a persevera în
  derularea operațiunilor prin risipă inimaginabilă de energii.
Laudele prin care sunt ridicați ăn slăvi cei ce pun umărul la derularea cu succes a crimelor cibernetice ar trebui să fie stăvilite și să se înșeleagă că așa cum este combătută ideia ca furtul de carte este un furt nobil, tot așa trebuie combătută ideia că cei ce efectuează activități de crimă cibernetică sunt geniali, pentru că nu sunt. Ei au toate însușirile a ceea ce se numește în medicină idioțenie calificată fără drept de apel.
Cei ce penetrează sisteme de securitate bancară și extrag bani din conturi, sunt niște hoți și nimic altceva.
Cei de penetrează conturi de poștă electronică sunt niște borfași gata să șantajeze și pentru ei există articole în Codul penal.
Cei care intră în baze de date sau în sisteme informatice de interes strategic sunt teroriști informatici, pentru  care legile sunt dure pe măsură.
De multe ori se discută că indivizii care atentează la securitatea aplicațiilor informatice ar fi genii sau olimpici. Totul este fals. Acestia sunt hoți și nimic altceva. Legile trebuie să-i pedepsească și nimic altceva.
Să ne amintim că nimeni nu scapă de evaziunea fiscală în Italia. Chiar dacă în celula confort special avea televizor și nu-i lipsea nimic, o mare vedetă, simbol național al acestei țări a petrecut  18 zile de pușcărie în anul 1982.
Fără milă trebuie să se poarte toată lumea față de gunoaiele care butonează în neștire doar pentru a câștiga prin furt, doar pentru a șantaja sau doar pentru a face rău dintr-o plăcere bolnavă.
A sparge sisteme de securitate înseamnă:
- a stabili câmpuri descrise în documentații, deci nimic creativ;
- a genera combinații de șiruri după algoritmi seriali, deci nimic creativ;
- construi secvențe de  actiuni cu combinații de siruri generate mecanic, deci nimic creativ;
- a repeta de un numar foarte mare de ori  secvențe cu șiruri modificate, nimic creativ;
- a mări lungimi de șiruri selectate mecanic, deci nimic creativ.
Cei care dezvoltă sisteme de securitate, pornind de la primitivismul celor care reușesc să penetreze ceea ce există, cu mare ușurință dezvoltă soluții de a contracara. Distrugătorii, ambiționați nu  realizează un salt calitativ, ci rafinează elementele cantitative, evitând reluarea secvențelor care nu au generat succes.
Se zice că nu există lacăt pentru hoți. Așa este, dar sistemele de securitate performante îi rarefiază pe hoții proști și leneși, ambiționându-i pe cei atinși de schizofrenie pentru a sta 25 de ore din 24 în fața computerului pentru a parcurge drumuri bătătorite, până la tocirea gândurilor lor stupide.

(15 februarie 2016)