Avi Rubin: All your devices can be hacked
אבי רובין: אפשר לפרוץ לכל המכשירים שלכם
Avi Rubin is a professor of computer science and director of the Health and Medical Security Lab at Johns Hopkins University. His research is focused on the security of electronic records -- including medical and voting records. Full bio
Double-click the English transcript below to play the video.
שאני אחראי להבטיח
[צחוק]
נקודת ההשקפה שלה.
הכי מגוחך ששמעתי
ואישה אחת ששמעה
היא אמרה שהמחשב שלה
והיא היתה מאוד מודאגת
ותידבק בווירוס הזה. [צחוק]
אבל הבטחתי לה
היא יכולה להשתמש
של האפשרות לחטוף וירוס
כמה מתקפות אינטרנט אמיתיות
קהילת המחקר האקדמי,
מיטב הלהיטים
של קהילת אבטחת המידע האקדמית.
אלא כולם עבודות
ואני ביקשתי מהם שקופיות
מבחינה טכנולוגית.
הפנים-גופי הראשון,
מזה שרואים כאן,
שהושתלו בבני-אדם
יכולות של רשת.
לנושא שלנו
היה לו התקן
לחלק אחר בלב,
שיכניס דבר כזה לגוף שלו.
וזהו התקן
כדי לשלוט בקצב הלב,
לתכנת מחדש את ההתקן
בנו אותו כך שיוכל
וצוות המחקר
של הפרוטוקול האלחוטי,
שיכולה לקשר בין הפרוטוקול
הם לא הצליחו
ולכן הם הלכו
בגוף האדם,
בצורה מציאותית-משהו.
משנה את שם החולה.
שיעשו לי את זה.
ומדובר כאן בהתקן אמיתי,
של המערכת
והסתבר שבכמה משתלי היפוך הפרפורים
וכיום כל ההתקנים האלה
מהו מחשוב מהימן,
פורצי מחשב מסוגלים לעולל
ואראה לכם יעד נוסף.
מספר יעדים שונים כמו זה,
ניקח לדוגמה כלי רכב.
יש לה המון מרכיבים,
במעבדה שלי בקולג',
יש רדיו FM ו-XM,
יש חיישנים בגלגלים
את לחץ הצמיגים
מתקן מתוחכם ומרובה-מחשבים.
ירצה לתקוף אותה?
לרשת הקווית
שאותם הם יכולים לתקוף.
קצרת-הטווח, שבה אפשר
שבו ניתן לתקשר
כשמכונית מקבלת אות רדיו,
את אות הרדיו,
שהיא צריכה להשמיע במכשיר הרדיו,
עלולה להוות נקודת-תורפה
לפרוץ את תוכנות הרכב.
שבשבבי המחשב
ואז השתמשו בכלים מתוחכמים
באותה תוכנה,
לנצל את אותן נקודות תורפה.
את ההתקפה הזו בפועל.
ונראה לי
יותר תקציב מאשר לי.
מה אפשר לעשות
להגיע לרכב שלכם,
ליצור תקשורת
הרשתות האלחוטיות
או משהו כזה
עבור המודל הראשון,
והם חיברו ליחידת הבקרה
ועשו כל מיני שטויות,
של מד המהירות
כשהמכונית בהילוך חניה.
לרכב שלכם להראות תמיד
ממהירותו בפועל?
עם שתי מכוניות לשדה תעופה נטוש,
ורכב המרדף,
ממכונית המרדף
שלא תיכנס לפעולה
עד שהרכב יעשה משהו כמו
או משהו כזה.
וכשהם הרצו על זה,
מספר מחשבים קריטיים
מחשב הבלמים, מחשב התאורה,
הרדיו וכו',
במכוניות רגילות שנמצאות בשוק,
בעזרת גלישת חוצץ
משהו כזה.
של הרכב כדי לאתר אותו.
דרך המחשב
עוקפים את ההגנה נגד פריצה,
שבו הם מציגים את עצמם
ומצותתים למה שקורה בה
על גבי מפה.
דוגמאות מעניינות כאלה.
ומה שהם עשו
של מישהו במשקפיו
לעבד את זה,
כשמקלידים בסמרטפון
והם הצליחו
ואתם יכולים לראות
זה כנראה לא משהו
ABOUT THE SPEAKER
Avi Rubin - Computer security expertAvi Rubin is a professor of computer science and director of the Health and Medical Security Lab at Johns Hopkins University. His research is focused on the security of electronic records -- including medical and voting records.
Why you should listen
Along with running the Health and Medical Security Lab, Avi Rubin is also the technical director of the JHU Information Security Institute. From 1997 to 2002, Avi was a researcher in AT&T’s Secure Systems Department, where he focused on cryptography and network security. He is also the founder of Harbor Labs, which provides expert testimony and review in legal cases related to high tech security. Avi has authored several books related to electronic security, including Brave New Ballot, published in 2006.
Avi Rubin | Speaker | TED.com