Windows

Hacking geri çekiliyor: Dijital intikam tatlı ama riskli

ZMR-LA __AndroiD__ hack x3 _INNA13_ Epic Win

ZMR-LA __AndroiD__ hack x3 _INNA13_ Epic Win

İçindekiler:

Anonim

Kelimeleri kısmayalım: Cyberattacks emmek. Suçluların şifrelerimizi hapsettikleri veya Anonim'in sadece bir beyanda bulunup bulunmadığı, kesintiler ve verilerin ihlali zaman, para ve güvenlik anlamında ağır bir artış olur. Örneğin, Associated Press Twitter hesabının saldırıya uğramasından ve Beyaz Saray'a yönelik bir saldırı hakkında sahte haberlerin yayınlanmasından sonra ABD borsaları nükleer silahlara büründü.

Siber saldırıların sık sık verdiği sonuçlarda en üst düzey hükümetlerin dikkati çekiliyor.. Dün ABD'li senatörler, Obama Yönetimi'ni, siber saldırılarda aktif olduğuna inanılan ülkelere karşı yaptırımlar yapmaya çağırdılar. Siber Güvenlik, Dışişleri Bakanı John Kerry'nin bu ay Japonya'yı ziyaret ettiğinde tartışacağı konulardan biri.

Bütün bu konuşma çok güzel, ama burada ve şimdi, durum zor. Cyberattacks meydana geldiğinde-ve onlar-orada olacaklar-zararları kontrol etmek dışında yapabileceğiniz çok az şey var. Geri çekilmediğiniz sürece, yani.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]

Dijital intikam tatlı ve yasadışıdır

Gevşek bir şekilde tanımlanmış, "hackleme" tabloları siber saldırı yapan saldırgan: suçu engellemek ya da durdurmak, ya da belki de neyin alındığını çalmaya çalışmak. Dijital intikamın nasıl çirkinleştiği ve herhangi birinin yasal olup olmadığı, şu anda aktif bir şekilde tartışılan meselelerdir - herkes bunun hakkında konuşmak istediği ölçüde, bunu denemeyi kabul etsin. Ancak güvenlik uzmanlarının üzerinde anlaşabilecekleri bir şey var: Hack-backs sinir bozucu bir duruma karşı cazip bir cevaptır.

Bir siber-saldırganın geri çekilmesi caziptir, ama orijinal cyberattack kadar yasadışıdır.

Konuşalım ilk önce yasadışı kısım hakkında. Savunmasız adalet etrafındaki bariz ahlaki sorunları atlasak bile, bilgisayar hainliği ve İstismar Yasası hızla geri çekiliyor. Bu yasa, ilk kez 1986'da yürürlüğe girmesinden bu yana sayısız revizyondan geçmiştir, ancak Başlık 18, Sek. 1030, bir bilgisayarın başka bir bilgisayardan bir şeyler almasına ya da çalmasına izin vermesi net değildir.

“Bir saldırıda bulunmanıza izin veren bir yasa yoktur,” diyor McKenna Long ile ortak olan Ray Aghaian. & Aldridge ve Adalet Bakanlığı'nın Siber ve Fikri Mülkiyet Suçları Bölümü'nün eski bir avukatı. “Eğer bir saldırgana saldıramazsanız, aynı teknede olursunuz” diyor.

Geri çekilebilecek tek tür geri kendi bilgisayarında veya ağınızda 'i nolu saldırıyı yapabileceğiniz şeydir.Açıkça yasadışı olan saldırgan saldırıları, bölgenizi terk ettiğiniz ve aktif olarak bir saldırganın çevrimiçi olarak peşinden gittiğiniz.

Servis

Şirketler hack yapamadıkları halde, saldırganları hakkında daha fazla bilgi sahibi olabilirler Gartner ile Güvenlik Araştırma Direktörü Eric Ahlm, siber suçlular hakkında bilgi toplamak için yeni bir işletme görüyor: “Bir hizmet olarak karşı istihbarat dünyası kesinlikle growi nh, ”Ahlm diyor.

Ahlm'e göre, kötü adamları takip eden şirketler İnternet aktiviteleri hakkında çok miktarda veri toplar ve suç faaliyeti gösteren belirli“ aktörler ”e girebilirler. “Bireye dokunmadan ya da korsan olmadan, ne kadar güvenilir olduklarını, nerede olduklarını, hangi sistemleri kullandıklarını söyleyebilirler” diyor Ahlm. “Bir aygıtı bir kimliğe bağlayabilirler.”

Özel şirketler Bu türden bir istihbarat ile saldırgan harekete geçtiğinde, şirket verilerinin etrafından dolaştığı tespit edilirse, şüpheli aktörleri harekete geçirmek için onu savunmada kullanabilirler. Ahlm “seçici olarak bağlantıyı kesebilir veya ağ erişiminden büyük ölçüde yavaşlatabilirsiniz.” Erişimi yavaşlatmanın basit bir eylemi, bazı bilgisayar korsanlarının başka yerlere bakmasını sağlamak için yeterli olabilir.

Geriye dönmenin kendi riskleri var

Performans optimizasyonu, güvenlik ve diğer teknolojilere sahip web sitelerini destekleyen bir şirket olan CloudFlare için yavaşlama taktikleri rutindir. “Savaş geri dönüş hilelerinin büyük planında, bu nispeten az zarar veren fakat "Çok iyi bir şey yapar" diyor Matthew Prince, kurucu ve CEO. "Eğer kötü bir adamın kaynaklarını bağlarsak, iyi insanlara saldırmak için daha az zamanları olur."

Saldırgan, misilleme yapabilir, tehlikeyi artırabilir.

Siber güvenlik CloudFlare’nin işinin ayrılmaz bir parçasıyken, Prens, saldırganlarla herhangi bir etkileşimin risk taşıdığını belirtti. “Bazı insanlar orada gerçek suçlular. Prens, "Geriye doğru savaşmak için bir yol var" diyor.

Prens, Mavi Güvenlik örneğini uyarıcı bir öykü olarak aktarıyor. Bu şirket eleştirmenlerin yanı sıra, spam yapanlara spam göndermenin bir yolunu yarattığı için eleştirilere yol açtı. ve daha fazla spam göndermelerini engellemeye devam ediyor.Posta gönderenler, Mavi Güvenlik'e saldıran saldırılara neden oldu ve bu da internette maddi hasarlara neden oldu.Piyasa sonunda operasyonları kapattı: “Başınızı kolayca geçebilirsiniz,” diyor Prens.

Hacking geri dönüşü asla yasal olamaz

Şimdi bu veriler birçok şirketin en büyük varlığını temsil ediyor, bu verileri koruma isteğini yoğunlaştırıyor ve saldırgan önlemler neredeyse bir iş zorunluluğu gibi görünüyor. Birtakım yasal gerekçeler çok geride olabilir mi? hack-backs hiç yasallaştırıldı, Aghaian, “orantılılık olması gerekiyor” diyor. Başka bir deyişle, hack-back orijinal hack'den daha kötü olamaz. Ancak, orantılılığın belirlenmesinin karmaşıklığı, hacklemenin önemli ahlaki, hukuki ve pratik meselelerini asla aşmamasının birçok nedeninden biridir.

Geriye dönük saldırı, başka masum bireylere ait olan kaçırılmış bilgisayarların zarar görmesi gibi istenmeyen sonuçlara da yol açabilirken, gerçek suçluların internette birkaç kat daha gizli kalması gibi. Aghaian şöyle diyor: “Daha fazla ihtiyatlı yaklaşım, Aghaian'ın, verilerinizi korumak için kaynaklara odaklanması olduğunu söylerse, bunun yerine başkasını incitir ve incitirseniz,“ sonuçlara katlanmak ve tazminat ödemek için istekli olmanız gerekir. ve hangi verilerin en fazla korumayı aldığını önceliklendirmek. Aghaian, “Her şeyi korumaya çalışmaktan çok daha iyi olan sizin korunma şansınız.”

Siber saldırıları savuşturmak ne kadar sinir bozucu olursa olsun, geri savaşma riskleri önemli.. Faili tespit etmeniz gerekiyor. Geri çekilmenin en iyi yolunu bulmalısın. Hacker işe yaramazsa ya da olmasın, misilleme ile karşılaşabilirsin. Geri çekilme fikri derinden tatmin edici olsa da, riskleri potansiyel ödülden daha büyüktür.