Avi Rubin: All your devices can be hacked
Άβι Ρούμπιν: Όλες οι συσκευές σας μπορούν να χακαριστούν
Avi Rubin is a professor of computer science and director of the Health and Medical Security Lab at Johns Hopkins University. His research is focused on the security of electronic records -- including medical and voting records. Full bio
Double-click the English transcript below to play the video.
να ακούσω τυχαία τη γιαγιά μου
από το πανεπιστήμιο. (Γέλια)
απολύτως λογικό να σκεφτεί,
να δω την προοπτική της.
που έχω ακούσει ποτέ
για τη δουλειά μου.
και μια γυναίκα άκουσε
είπε ότι ο υπολογιστής της
και ανησυχούσε πολύ ότι
θα μπορούσε να κολλήσει αυτόν τον ιό. (Γέλια)
θα μπορούσε να χρησιμοποιεί
απολύτως πρόβλημα σε αυτό.
του να μπορείς να κολλήσεις
με σοβαρό τρόπο.
μερικές πραγματικές κυβερνοεπιθέσεις
το οποίο δεν νομίζω
ενδιαφέρον και τρομακτικό,
σα να λέμε τις καλύτερες επιτυχίες
κοινότητα ασφάλειας.
Είναι όλα δουλειά
και πράγματι τους ζήτησα
σε αυτή τη διάλεξη.
για το οποίο θα μιλήσω
έχουν υψηλή τεχνολογική εξέλιξη.
εφευρέθηκε ο πρώτος βηματοδότης.
ο πρώτος εσωτερικός βηματοδότης,
από αυτόν που βλέπετε εκεί,
σε ένα σημαντικό ορόσημο από τη σκοπιά
μέσα στους ανθρώπους
για εμάς είναι η παρατήρηση
είχε μια συσκευή που
σε ένα άλλο τμήμα της καρδιάς,
εκεί, στο κάτω μέρος,
ότι η ευθύνη του λογισμικού
τοποθετήστε ένα από αυτά μέσα σας.
μια ερευνητική ομάδα ήταν ότι πήραν
(Εμφυτεύσιμος Ρυθμιστής Απινιδωτής).
και αυτός είναι μια συσκευή
για να ελέγχει τον καρδιακό του ρυθμό,
να ανοίξετε τον άνθρωπο
να επαναπρογραμματίσετε τη συσκευή του
το μετέτρεψαν ώστε να μπορεί
που έκανε αυτή η ερευνητική ομάδα
το ασύρματο πρωτόκολλο,
που βλέπετε εδώ στην εικόνα,
θα μπορούσε να μιλήσει το πρωτόκολλο
αληθινή -- δεν μπόρεσαν
και λίγο μπέικον
όπου θα μπορεί να μπει η συσκευή,
ρεαλιστικά το πείραμα τους.
αλλάζει το όνομα του ασθενούς.
-- και αυτό είναι με μια πραγματική,
και στέλνοντας της
έλεγε ότι σε ορισμένα από αυτά τα ICDs
από πάνω τους.
και το Διαδίκτυο
την υγειονομική περίθαλψη.
να εμφυτεύσουν συσκευές
και τώρα όλες αυτές οι συσκευές
ότι επικοινωνούν ασύρματα,
της αξιόπιστης υπολογιστικής ισχύς,
να κάνουν οι επιτιθέμενοι
και να σας παρουσιάσω έναν άλλο στόχο.
διαφορετικούς στόχους όπως αυτόν,
Θα δούμε αυτοκίνητα.
και σήμερα έχει πολλά στοιχεία,
υπολογιστές στο εσωτερικό του,
το εργαστήριο μου όταν ήμουν στο κολέγιο,
στο αυτοκίνητο,
με πολλούς διαφορετικούς τρόπους.
υπάρχει το δορυφορικό ραδιόφωνο
υπάρχουν αισθητήρες στους τροχούς
την πίεση των ελαστικών
συσκευή πολλαπλών ηλεκτρονικών υπολογιστών.
ήθελε να του επιτεθεί;
στο ενσύρματο δίκτυο
που μπορούν να επιτεθούν.
μικρής εμβέλειας, όπου μπορείτε
όπου μπορείτε να επικοινωνήσετε
του δικτύου κινητής τηλεφωνίας,
από τους ραδιοφωνικούς σταθμούς.
λαμβάνει ένα ραδιοφωνικό σήμα,
και να αποκωδικοποιήσει ραδιοφωνικό σήμα,
που χρειάζεται για να παίξει στο ραδιόφωνο,
αυτή την αποκωδικοποίηση,
θα μπορούσε να δημιουργήσει μια αδυναμία
να χακάρει το αυτοκίνητο.
έκαναν αυτό το έργο είναι ο εξής,
συστήματα των υπολογιστών
και στη συνέχεια χρησιμοποίησαν εξελιγμένα
τι έκανε αυτό το λογισμικό,
τρωτά σημεία σε αυτό το λογισμικό,
για να εκμεταλλευτούν τα σημεία.
σε πραγματικό χρόνο.
προϋπολογισμό από μένα.
τι μπορούσε να κάνει κάποιος
κάποιοι πηγαίνουν στο αυτοκίνητό σας,
ότι επικοινωνούν μαζί σας
μέσω ενός από τα ασύρματα δίκτυα
στο αυτοκίνητό σας.
για το πρώτο μοντέλο,
να έχετε πρόσβαση στο αυτοκίνητο.
και συνδέθηκαν στη διαγνωστική μονάδα
και έκαναν ένα σωρό ανοησίες,
ενώ το αμάξι είναι παρκαρισμένο.
των υπολογιστών του αυτοκινήτου,
«Εντάξει, αυτό είναι ανόητο».
το αυτοκίνητο να δείχνει πάντα
απ' ό,τι πηγαίνει στην πραγματικότητα;
για υπερβολική ταχύτητα.
διάδρομο προσγείωσης με δύο αυτοκίνητα,
και το αυτοκίνητο που το κυνηγά,
να κάνουν από το αυτοκίνητο της επίθεσης
το άλλο αυτοκίνητο να φρενάρει,
κακόβουλο λογισμικό που δεν θα ξεκινούσε
μέχρι το αυτοκίνητο να κάνει κάτι
την ώρα, ή κάτι παρόμοιο με αυτό.
και όταν έκαναν αυτή τη διάλεξη,
αυτή τη διάλεξη σε ένα συνέδριο
κάμποσους κρίσιμους υπολογιστές
των φρένων, του φωτισμού,
σε πραγματικά εμπορικά
χρησιμοποιώντας το ραδιοφωνικό δίκτυο.
που έλεγχαν κάθε μία
του αυτοκινήτου.
σε αυτό το μοντέλο;
με υπερχείλιση προσωρινής μνήμης
για να το εντοπίσετε.
τις πόρτες μέσω του υπολογιστή
παρακάμπτετε τα αντικλεπτικά,
ήταν πραγματικά ενδιαφέρουσα.
έχουν ένα βίντεο όπου φαίνονται
και στη συνέχεια να ενεργοποιούν
και να ακούν το αυτοκίνητο
που οι οδηγοί του αυτοκινήτου
με άλλους ανθρώπους».
του Φάμπιαν Μονρόουζ
και αυτό που έκαναν ήταν
επεξεργάστηκαν το βίντεο.
στο νούμερο ένα, είναι
κάποιου από το smartphone
για να σταθεροποιήσουν --
το τηλέφωνο τους σε μια γωνία --
να το επεξεργαστούν, και
όταν πληκτρολογείτε
πετάγονται λιγάκι, και μπόρεσαν
αναπαραστήσουν τι πληκτρολογούσαν,
για την ανίχνευση της πληκτρολόγησης.
βιντεοσκόπηση σε ένα λεωφορείο είναι, ότι
ακριβώς αυτό που οι άνθρωποι
ένα εκπληκτικό αποτέλεσμα, που είναι ότι
όχι μόνο για τον στόχο τους,
που έτυχε να είναι κατά λάθος
οι άνθρωποι, και αυτό ήταν κάπως σαν
από αυτό που έκανε το λογισμικό τους.
Το ένα είναι οι ασύρματοι P25.
από την αστυνομία
σε αυτά τα τηλέφωνα.
Δεν είναι πραγματικά ένα τηλέφωνο.
ένας αμφίδρομος ασύρματος.
και μπορείτε να δείτε
χρησιμοποιούνται στη μάχη,
οι ερευνητές ήταν
μια επίθεση άρνησης υπηρεσιών,
οργάνωση να μπλοκάρει
πυροσβεστικής σε περίπτωση έκτακτης ανάγκης;
για την αποστολή γραπτών μηνυμάτων
στην ίδια ακριβώς συχνότητα
(Γέλια)
για κρυπτογράφηση ή απλό κείμενο.
και τώρα θα πάω πίσω.
Αυτό είναι κρυπτογραφημένο.
που εμφανίζεται στην οθόνη,
στροφή του διακόπτη.
«Αναρωτιέμαι
σημαντικές, ευαίσθητες συνομιλίες
όπου ξεχνούν
προσέχουν ότι δεν κρυπτογραφούν;»
Αυτά είναι απολύτως νόμιμα
ότι γυρνούσαν στις συχνότητες
κρυπτογραφημένη επικοινωνία, έμεναν
αυτό είναι ένα κανάλι
αυτοί οι άνθρωποι,
περιοχές και άκουσαν
σε αυτές τις συχνότητες.
σε κάθε μητροπολιτική περιοχή,
πάνω από 20 λεπτά την ημέρα
Βρήκαν πληροφορίες
αστυνομικά και ποινικά.
σε αστυνομικές υπηρεσίες
ότι το περιβάλλον εργασίας του χρήστη
και ευαίσθητο, πρέπει να
αυτή η συζήτηση είναι κρυπτογραφημένη.
πραγματικά, πραγματικά φανταστικό,
δεν είναι πιθανώς κάτι
τα smartphones μπρος πίσω.
θέλει να χακάρει ένα smartphone,
τη θύρα USB, το GPS για παρακολούθηση,
αλλά κανείς μέχρι τώρα
του smartphone.
δίπλα σε ένα πληκτρολόγιο,
και στη συνέχεια ο στόχος τους ήταν
που δημιουργήθηκαν με τη δακτυλογράφηση
στις εγγραφές στο επιταχυνσιόμετρο
τι είχε πληκτρολογηθεί.
αυτό σε ένα iPhone 3GS,
από τις διαταραχές που δημιουργήθηκαν
να δείτε ότι είναι πολύ δύσκολο
ή τι πληκτρολογούσε,
σημαντικά το επιταχυνσιόμετρο,
πολλές πληροφορίες όσο κάποιος
είναι ότι χρησιμοποίησαν προηγμένες
που ονομάζονται μηχανική μάθηση
τα εργαλεία της μηχανικής μάθησης που
τι πληκτρολογούσαν
όπου βάζετε
δεν ξέρετε τι ήταν,
το μοντέλο που δημιουργήσατε
για να καταλάβετε τι δακτυλογράφησαν.
Αυτό είναι ένα άρθρο από την USA Today.
του Ιλλινόις έχει αποφανθεί
υποψηφιότητα για δήμαρχος του Σικάγο»
επειδή παρήγαγε
στη συνέχεια, δεν ήταν σίγουρο.
τεχνικών τεχνητής νοημοσύνης,
είναι καλοί σε κάποια πράγματα,
και αφήστε τους ανθρώπους να το λύσουν.
να νομίζει ότι είναι η ανώτατη δύναμη.
να αναπαράγουμε την πληκτρολόγηση
Λοιπόν, με την πλατφόρμα Android,
έχουν ένα μανιφέστο
το μικρόφωνο, κλπ.,
αν πρόκειται να το χρησιμοποιήσετε
να μη μπορούν να πάρουν τον έλεγχο
το επιταχυνσιόμετρο.
να αφήσετε το iPhone σας δίπλα στο
και απλά φύγετε από το δωμάτιο,
κακόβουλο λογισμικό στο iPhone σας,
σε αυτά που πληκτρολογείτε
δίπλα από το πληκτρολόγιό σας.
αξιοσημείωτες επιθέσεις που δυστυχώς
αλλά αυτό που ήθελα
από το Πανεπιστήμιο του Μίσιγκαν
να πάρει μηχανές ψηφοφορίας,
στις εκλογές στο Νιου Τζέρσεϊ,
και τους έβαλαν το Pac-Man.
τείνει να υιοθετεί την τεχνολογία
Λατρεύω το επόμενο νέο γκάτζετ.
και αυτοί οι ερευνητές δείχνουν,
την ασφάλεια από την αρχή,
ότι μπορεί να έχουν ένα μοντέλο απειλής,
να μην είναι και τόσο καλοί
σε αυτό το απειλητικό μοντέλο,
διαφορετικά, αντισυμβατικά.
είναι να γνωρίζουμε
(Χειροκρότημα)
ABOUT THE SPEAKER
Avi Rubin - Computer security expertAvi Rubin is a professor of computer science and director of the Health and Medical Security Lab at Johns Hopkins University. His research is focused on the security of electronic records -- including medical and voting records.
Why you should listen
Along with running the Health and Medical Security Lab, Avi Rubin is also the technical director of the JHU Information Security Institute. From 1997 to 2002, Avi was a researcher in AT&T’s Secure Systems Department, where he focused on cryptography and network security. He is also the founder of Harbor Labs, which provides expert testimony and review in legal cases related to high tech security. Avi has authored several books related to electronic security, including Brave New Ballot, published in 2006.
Avi Rubin | Speaker | TED.com