zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Bez ijednog dodira dolaze do vašeg novca: "Mi smo đavolji odvjetnici. Još nismo naišli na bankomat u koji nismo upali - i to nam sjajno plaćaju"

Charles Henderson simpatični je Amerikanac koji, kad ne hakira automate za kavu u uredu u Teksasu, putuje svijetom i sa svojim timom hakera iz IBM-ova X-Force Red testira računalnu sigurnost IBM-ovih klijenata.

Martina Čizmić | 09.09.2019. / 09:43 komentari

Podijeli

Charles Henderson (Foto: Zimo)

Nedavno smo imali priliku porazgovarati s hakerom koji je svoje vještine i znanje odlučio usmjeriti u pozitivne, a ne negativne strane računalne sigurnosti. Takve hakere obično se naziva "bijelim hakerima" jer je njihov glavni cilj ukazati na slabosti u računalnim sustavima i pomoći u njihovu ojačavanju.

tri vijesti o kojima se priča Giht, ilustracija Srušen mit njegova uzroka Jedno istraživanje mijenja sve što znamo o gihtu Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro Stanice raka u krvi, ilustracija Nova nada za pacijente Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka

Charles Henderson simpatični je Amerikanac koji, kad ne hakira automate za kavu u uredu u Teksasu, putuje svijetom i sa svojim timom hakera iz IBM-ova X-Force Red testira računalnu sigurnost IBM-ovih klijenata.

Kako sam kaže, nikad nije bio u napasti da "prijeđe na tamnu stranu" i svoje sposobnosti iskoristi u kriminalne svrhe. Veći mu je užitak (a i prilično je dobro plaćen za to) ukazivati na potencijalne probleme.

Kad pogledate što moj tim radi, mi smo đavolji odvjetnici za računalnu sigurnost. Svi žele poboljšati svoju računalnu i kibernetičku sigurnost, a onda dođemo mi i srušimo ju. Ali rušimo ju s namjerom. Ne želimo ju samo srušiti. Netko će u nekom trenutku probiti njihovu zaštitu. Pitanje je samo hoće li im to javiti ili ne. S nama oni dobiju izvještaj o tome gdje su im slabe točke, pojašnjava Henderson što točno rade.

Upadnete li svaki put?

Ne baš svaki put, ali to ovisi o meti. Bankomati su zanimljiva priča. Još nismo naišli na bankomat u koji nismo upali. Uvijek naiđemo na neki problem. Pitanje je samo koliko je taj problem ozbiljan. U slučaju bankomata - možete li ga natjerati da ispljune novac - vjerojatno. Kad testiramo internetske aplikacije, ispitujemo unose li ispravno vrijednosti, možemo li doći do informacija ili samo poremetiti njihov rad. Računalna sigurnost nije binarna, nego kontinuirana. Ne postoji savršena sigurnost.

Henderson nam je pokazao video na kojem njegov tim hakerski upada u bankomat i izbacuje novac iz bankomata, a da on pri tome nije ni taknuo sam uređaj. Naravno, u tom slučaju imali su dopuštenje banke da testiraju sustav i novac su uredno vratili. No činjenica da su uspjeli pokazuje koliko je, za one koji znaju što rade, zapravo jednostavno tako doći do novca.

Za taj specifični slučaj, uz dopuštenje klijenta, trebalo nam je tjedan dana. Ne mogu ići u detalje što smo napravili, ali nije bilo ni komplicirano ni dugotrajno, pojasnio je Henderson i dodao kako su kriminalci prije znali raznijeti bankomate i pokupiti novac. No onda su otkrili da im je uz hakerski napad pljačkanje bankomata elegantnije, brže i čišće, a isplata mnogo veća. Čak nije ni potrebno ubaciti karticu u bankomat pa da on izbaci novac.

Kriminalci čak ne moraju ni doći do bankomata kako bi podigli novac. Mogu poslati nekoga u njihovo ime i istovremeno napasti desetke ili stotine bankomata. U tom slučaju znate točno koliko novca 'vadite' i koliko novca trebate dobiti, istaknuo je Henderson.

Charles Henderson (Foto: Zimo)

Postoje li neke specifičnosti, ovisno o dijelu svijeta?

Svi su upadi jednaki, ali mogu postojati trendovi u pojedinim dijelovima svijeta. Recimo, prijevare s karticama - u pojedinim zemljama možda će se ciljati kartice s čipovima, možda će na udaru biti zemlje koje koriste manje gotovine, a to može utjecati na bankomate. Kriminalci imaju različite ciljeve, pa je i fokus sigurnosnih stručnjaka različit. No na kraju je glavni faktor to da kriminalci žele novac i odabrat će najlakši put da bi ga se domogli. Ovo nije James Bond ili Austin Powers, gdje vam novac čuvaju morski psi s laserima na glavi. Kriminalci vode posao, zanima ih kako doći do najboljeg povrata uloženog vremena i novca i taj će put odabrati. U pojedinim regijama možete vidjeti određene trendove, ali dobra računalna sigurnost nema trendove.

Što je s globalnim prijetnjama poput WannaCrya? Kako se boriti protiv takvih prijetnji?

Pogledajte što se zapravo krije iza WannaCrya. Zaboravite na trenutak na malware. WannaCry je zapravo iskoristio činjenicu da nije instalirana sigurnosna zakrpa. Kao hakeri, često previše pojednostavljujemo stvari - upadni, uzmi podatke i izađi. Ali kao haker koji to promatra, glavni problem je bio u sigurnosnoj zakrpi. No da pojasnimo i onu kompliciraniju stranu. Prosječna tvrtka ima između nekoliko tisuća i nekoliko milijuna sigurnosnih propusta u svojim sustavima. I pokušavaju ih poredati po CVSS sustavu (common vulnerability scoring system), a to je prije bilo veoma jednostavno jer ste imali samo 50-60 propusta. No kad je taj broj narastao na 100 ili 1000, a da ne govorimo o onima koje imaju milijun, zbog količine sigurnosnih propusta na koje nailazimo danas tvrtke koje se bave pronalaženjem tih propusta samo rangiraju najopasnije. A tvrtkama ne treba sustav koji dodjeljuje bodove određenim propustima, treba im jasna ljestvica najopasnijih. Upravo na tome radimo s našim klijentima, pokzujemo im koja je ranjivost najkritičnija i koju treba prvu rješavati. Naime, oni možda mogu istovremeno rješavati 20-30 ranjivosti, a ako im pokažemo koje su ranjivosti najkritičnije za njih i oni ih počnu rješavati, onda mogu izbjeći situacije kao što je WannaCry i drugi. Ranjivosti popravljaju ovisno o tome koliko je ozbiljna, je li ju već netko iskoristio na drugom mjestu, postoje li alati za iskorištavanje takve ranjivosti. I možete naučiti mnogo iz toga da promatrate što kriminalci rade. Ljudi ne stvaraju 'proizvod' ako ga nitko ne traži. Imali smo mnogo uspjeha upravo s takvim načinom rada. To je jedan od najjeftinijih, a najučinkovitijih načina zaštite tvrtki.

A onda otkrijete da tvrtka još uvijek koristi računala s Windows XP sustavom?

Zapravo, često naiđemo na računala koja i dalje koriste Windows XP, a oni koji ih nadgledaju često se boje dirati ih - jer rade. S tako starom tehnologijom gotovo imate osjećaj da više nitko ne zna kako ona zapravo funkcionira. Postoje sustavi za koje postoji legitimna zabrinutost hoće li se uopće uključiti ako se računalo restarta.

Što se događa kad pronađete ranjivost u nečijem sustavu? Predlažete im daljnje korake?

Da. Povremeno imate klijente koji se tome odupiru. No jedna od prednosti toga što sam haker i što vodim tim hakera jest to što mi ne govorimo kako je nešto problem u teoriji. Često koristimo video kako bismo klijentu pokazali gdje je problem. Kad nekome pokažete video u kojem netko krade njihove podatke ili novac, postaje stvarno. Ta demonstracija pomaže klijentima da shvate koliko je stvar zaista ozbiljna. Vratimo li se na onaj video s bankomatom, kad vam pokažem da uzimam novac s vašeg bankomata a da nisam ubacio karticu u njega, vjerojatno ćete me ozbiljnije shvatiti nego kad vam kažem da koristite zastarjeli operativni sustav na tom bankomatu i da biste ga trebali ažurirati.

Provjerava li tko što su klijenti napravili i jesu li vas poslušali?

Da, imamo drugi tim koji dođe i provjeri što se napravilo. Ne želimo biti u sukobu interesa jer mi ne radimo samu sigurnosnu nadogradnju. Svježi par očiju tu je kako bismo bili sigurni da nam nešto nije promaklo.

U 30 posto slučajeva nakon instalacije zakrpa nešto ne radi kako spada. Znači li to da je sustav i dalje ranjiv? Ne mora biti, istaknuo je Henderson i pojasnio kako im nije u interesu da klijenti samo "zakrpaju rupe", već da implementiraju najbolju sigurnosnu praksu kako bi se "rupe" izbjegle u budućnosti.

Znači li to da su ljudi danas oprezniji nego što su to bili prije?

Mislim da općenito govoreći ljudi bolje razumiju da su sigurnosne prijetnje stvarne, dobro organizirane i da okvirno znaju što napraviti ako do propusta dođe. Ako pogledate situaciju od prije 10 godina, kad su ljudi ignorirali prijetnju i mislili da se to neće dogoditi njima, danas shvaćaju da to nije pitanje hoće li, već kad će se dogoditi. I pripremaju se unaprijed, tako da kad se neželjeni događaji i dogode, znaju kako reagirati. Činjenica da su pripremljeni velik je napredak. Možda to ne izgleda tako jer imamo sve više sigurnosnih propusta, ali zaista postajemo sve bolji u njihovu zakrpavanju.

Pa ipak, ostaje dojam da su "zločesti dečki" uvijek korak ispred "dobrih"...

Morate razumjeti da, iako industrija računalne sigurnosti postaje sve bolja, kriminalci neće reći - pa bilo je zabavno dok je trajalo, idemo sad osnovati bend i svirati po Europi. Činjenica je da oni imaju posao i nastavit će ga prakticirati i prilagođavati se stanju na tržištu. To znači da se i mi moramo prilagoditi. No vidi se dramatično poboljšanje, iako to možda tako ne izgleda izvana. Postali smo bolji u prepoznavanju prijetnji, imamo umjetnu inteligenciju koja nam pomaže da donosimo brže odluke i zadržimo korak s kriminalcima. No problem je što, baš kao što i mi koristimo nove tehnologije, isto rade i oni. Umjetna inteligencija pomaže mnogo više napadu nego obrani. Jer napad treba pronaći samo jednu slabu točku, a obrana mora prepoznati sve potencijalne napade. Zamislite da za osvajanje svjetskog prvenstva morate obraniti baš svaki udarac na gol. To je teško.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
AI će postati digitalni kolege: Iz Microsofta objavili AI trendove koje možemo očekivati sljedeće godine
Velika očekivanja
AI će postati digitalni kolege: Iz Microsofta objavili AI trendove koje možemo očekivati sljedeće godine
NASA neobjašnjivo izgubila kontakt s letjelicom u orbiti Marsa: "Svi sustavi radili su normalno..."
Misterij u orbiti Crvenog planeta
NASA neobjašnjivo izgubila kontakt s letjelicom u orbiti Marsa: "Svi sustavi radili su normalno..."
Znanstvenici poručili NASA-i: Najvažniji zadatak misije na Mars jest potraga za dokazima života
Ima li malih zelenih?
Znanstvenici poručili NASA-i: Najvažniji zadatak misije na Mars jest potraga za dokazima života
Upozorenje MUP-a: Ako dobijete ovakve poruke, na njih nemojte odgovarati i odmah ih obrišite
Prevaranti u akciji
Upozorenje MUP-a: Ako dobijete ovakve poruke, na njih nemojte odgovarati i odmah ih obrišite
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Turci se pohvalili: Pogledajte čistača minskog polja u akciji
Učinkovitost - 99 posto
Turci se pohvalili: Pogledajte čistača minskog polja u akciji
Jedno istraživanje mijenja sve što znamo o gihtu
Srušen mit njegova uzroka
Jedno istraživanje mijenja sve što znamo o gihtu
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Ova životinja imala je 100 godina još dok je Shakespeare bio živ, a njezina vrsta u sebi krije pravu tajnu dugovječnog života
Stara više od 500 godina!
Ova životinja imala je 100 godina još dok je Shakespeare bio živ, a njezina vrsta u sebi krije pravu tajnu dugovječnog života
Astronomi su možda riješili najveću zagonetku planeta Urana nakon gotovo 40 godina
Misteriozno zračenje
Astronomi su možda riješili najveću zagonetku planeta Urana nakon gotovo 40 godina
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije
Provedena na 30 milijuna ljudi
Umire li se više od cjepiva protiv korone? Objavljeni rezultati velike studije

Vezane vijesti

Ne propustite ni ovo

vijesti
Sin poznate pjevačice završio u istražnom zatvoru
Objavljeni detalji
Sin poznate hrvatske pjevačice završio u istražnom zatvoru: Napao indijske dostavljače, ukrao im bicikle i novac
Procurili detalji Trumpove strategije: Četiri države želi odvojiti od Europske unije
"učinimo Europu velikom"
Trump ima novi plan: Ove četiri države želi odvojiti od Europske unije!
Evo kolike će božićnice dobiti zaposleni u državnim firmama: Neki se vesele, neki hvataju za glavu
HO! HO! HO!
Evo kolike će božićnice dobiti zaposleni u državnim tvrtkama: Neki se vesele, neki hvataju za glavu
show
Severina čestitala rođendan dobrom prijatelju Borisu Ružiću
''Ako itko zaslužuje...''
Seve ne skriva emocije prema posebnom muškarcu u njezinu životu: ''Voljeno moje biće...''
Kako izgleda stan Joška Gvardiola u Zagrebu?
u zagrebu
Kako izgleda stan Joška Gvardiola? Nećete vjerovati kakav luksuz skriva ovih 160 kvadrata
Ekskluzivno: kamere IN Magazina u splitskom domu Josipa i Jelene Ivančić koji slave 14 godina braka: ''Bože daj još ne 14 nego 54 godine braka još najmanje''
ekskluzivno!
Kamere IN Magazina u splitskom domu para koji se upoznao u nekadašnjem showu Nove TV!
zdravlje
Gripa i korona zajedno: Ovo su prvi znakovi da imate oba virusa odjednom
Piše liječnik
Gripa i korona zajedno: Ovo su prvi znakovi da imate oba virusa odjednom
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Reakcije gostiju su sve
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Pronađite uljeza
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Ovo je balkanski radar! Urnebesni način prijevoza inspirirao odličnu foru
Zanimljivo rješenje
Ovo je balkanski radar! Urnebesni način prijevoza inspirirao odličnu foru
tech
Jedno istraživanje mijenja sve što znamo o gihtu
Srušen mit njegova uzroka
Jedno istraživanje mijenja sve što znamo o gihtu
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
sport
Betis protutnjao Zagrebom: Španjolci održali lekciju Kovačeviću i Modrima
Loša predstava
Betis protutnjao Zagrebom: Španjolci održali lekciju Kovačeviću i Modrima
Trener Girone progovorio o slučaju Dominika Livakovića
Digla se prašina
Trener Girone otkrio nove detalje o Livakoviću: "Navijači to moraju znati! Rekao mi je da..."
Nogometaši Rijeke pobijedili su Celje s 3:0 u 5. kolu Konferencijske lige.
Furiozno drugo poluvrijeme
Slovenska senzacija pala na Rujevici! Rijeka zakoračila prema europskom proljeću
tv
MasterChef: Potreseni Mark izjavio: "Pukli su mi snovi!" Hoće li nastaviti do kraja?!
TEŠKO!
Potreseni Mark izjavio: "Pukli su mi snovi!" Hoće li nastaviti do kraja?!
MasterChef: Večeras doznajemo rasplet napetog gastroduela - Stipe će zbog jednog jela pozeleniti!
NE PROPUSTITE!
Večeras doznajemo rasplet napetog gastroduela - Stipe će zbog jednog jela pozeleniti!
Kumovi: Osmijeh im se brzo maknuo s lica – što će tek biti kad saznaju cijelu istinu
KUMOVI
Kumovi: Osmijeh im se brzo maknuo s lica – što će tek biti kad saznaju cijelu istinu
putovanja
Qspace modularni stanovi u Nizozemskoj
Pametna rješenja iz Europe
Pogledajte kako izgledaju državni stanovi za mlade od 21 kvadrata, a koštaju samo 45 tisuća eura
Kviz općeg znanja: Za one koji se ne daju stjerati u kut
15 pitanja
Kviz općeg znanja: Za one koji se ne daju stjerati u kut
Bijeli umak od tri sastojka recept
Najbrži kuhani ručak
Ovaj bijeli umak savršen je izbor uz kuhanu tjesteninu, a radi se od samo 3 sastojka u manje od 10 minuta
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
Slatki imperij
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
Hrvatska nema gospodarske uvjete koji bi zaustavili iseljavanje, mora duboko promijeniti ekonomsku politiku i izgraditi nove gradove
analiza migracija
Hrvatska nema gospodarske uvjete koji bi zaustavili iseljavanje, mora duboko promijeniti ekonomsku politiku i izgraditi nove gradove
lifestyle
Recept za vjenčiće s malinama
Odličan recept!
Nikad dosta ideja za božićne kolače! Pogledajte ove vjenčiće, jednostavno ih je pripremiti
Ulična moda Zagreb sako s puf predimenzioniranim ramenima 2025.
Dašak visoke mode
Crnka sa zagrebačke špice nosi fantastične čizme, ali teško je skrenuti pogled s njezinih ramena
Nina Badrić u zelenoj Arrange haljini s Asosa 2025.
Upečatljiva i glamurozna
Kažu da crvena najviše plijeni, ali Nina Badrić zna da jedna boja može biti još dojmljivija kada je nosi dama
sve
Recept za vjenčiće s malinama
Odličan recept!
Nikad dosta ideja za božićne kolače! Pogledajte ove vjenčiće, jednostavno ih je pripremiti
Severina čestitala rođendan dobrom prijatelju Borisu Ružiću
''Ako itko zaslužuje...''
Seve ne skriva emocije prema posebnom muškarcu u njezinu životu: ''Voljeno moje biće...''
Ulična moda Zagreb sako s puf predimenzioniranim ramenima 2025.
Dašak visoke mode
Crnka sa zagrebačke špice nosi fantastične čizme, ali teško je skrenuti pogled s njezinih ramena
 

Nastavi čitati

Tehnologija
Umjetna inteligencija
Velika očekivanja

AI će postati digitalni kolege: Iz Microsofta objavili AI trendove koje možemo očekivati sljedeće godine

piše Hrvoje Jurman
Tehnologija
Planet Mars
Ima li malih zelenih?

Znanstvenici poručili NASA-i: Najvažniji zadatak misije na Mars jest potraga za dokazima života

piše Hrvoje Jurman
Tehnologija
Računalna prijevara, ilustracija
Prevaranti u akciji

Upozorenje MUP-a: Ako dobijete ovakve poruke, na njih nemojte odgovarati i odmah ih obrišite

piše Hina
Tehnologija
Ilustracija robotskih autonomih vojnika
AI će odlučivati o životima?

Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu

piše Branimir Vorša
Tehnologija
MKE ALPAY u akciji
Učinkovitost - 99 posto

Turci se pohvalili: Pogledajte čistača minskog polja u akciji

piše Hrvoje Jurman
Tehnologija
Digitalna valuta, ilustracija
Za to nema razloga

Digitalizacija nosi i rizike: U ovoj europskoj zemlji tvrde da im digitalna valuta nije potrebna

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima