Avi Rubin: All your devices can be hacked
Эви Рубин: Любое устройство можно взломать
Avi Rubin is a professor of computer science and director of the Health and Medical Security Lab at Johns Hopkins University. His research is focused on the security of electronic records -- including medical and voting records. Full bio
Double-click the English transcript below to play the video.
компьютеры из университета. (Смех)
в сфере компьютерной безопасности.
узнать её мнение по этому вопросу.
из того, что я слышал
компьютерной безопасностью,
Она сказала, что её компьютер
и она очень беспокоилась,
заразившись этим вирусом. (Смех)
то она может надевать
работая за компьютером,
подойти к вопросу о заражении
со всей серьёзностью.
реальных кибератаках,
в научно-исследовательских кругах,
это своеобразный хит-парад взломов,
по компьютерной безопасности.
технологического развития.
был разработан в 1926 году.
был впервые имплантирован.
чем изображённый здесь,
имплантируемые устройства
из аорты в другой отдел сердца.
как важна надёжность программного обеспечения,
вживить себе подобное устройство.
контролировать сердечный ритм.
перепрограммировать устройство
устройство снабдили
Исследовательская группа
так что им пришлось купить
куда вживляется устройство,
хоть как-то походил на реальность.
изменение имени пациента.
и всё это на настоящем,
данных и Интернет
для улучшения здравоохранения.
электронных имплантов.
работа всех этих устройств
надёжности компьютерных технологий
для предотвращения риска,
со множеством опасностей.
и я покажу вам другой объект.
несколько разных объектов взлома.
напичканная электроникой.
различного рода компьютеров.
чем в моей институтской лаборатории
И все они соединены в сеть.
ещё и беспроводная сеть,
множеством разных способов.
сенсорные датчики на колёсах,
данные о давлении в шинах
многопроцессорное устройство.
захочет его взломать?
о которой я вам сейчас расскажу.
коротковолнового беспроводного сигнала,
находясь неподалёку
Как только автомобиль получает сигнал,
получает и преобразовывает радио-сигнал
которую нужно проиграть по радио.
которая выполняет преобразование,
то это может сделать систему уязвимой,
они использовали сложные средства
проведено затем, чтобы выяснить,
если бы он получил доступ
кто-то забирается к вам в машину,
это когда с вами устанавливают связь
используя одну из беспроводных сетей,
доступа к вашей машине.
устройства в первом случае,
они подключаются к узлу диагностики
в то время как машина запаркована.
к автомобильным устройствам
чем на самом деле?
во множество штрафных талонов.
на двух машинах —
машины-злоумышленника стало
вредоносные программы,
и когда они выступили,
компьютерной безопасности,
в важнейшие устройства внутри машины:
на настоящих автомобилях,
используя радиосигнал.
как можно угнать машину?
переполнением буфера
с помощью компьютера,
обойти противоугонное устройство,
есть видео, где показывается,
интуитивно понятно,
свой телефон под углом —
символы ненадолго появляются,
чтобы воссоздать набранный текст
модуля для распознавания текста.
записывания на камеру в автобусе
на которых была нацелена программа,
что они печатали, при том, что это
открыто совершенно случайно.
радио устройства П25.
правоохранительными органами,
есть функция кодирования.
широко используемые из них, и,
секретными службами, а также в бою,
в США и других странах.
«отказ в обслуживании»
на службы быстрого реагирования?
не захотели бы прервать
в чрезвычайной ситуации?
используемый для обмена сообщениями,
на той же самой частоте,
кодирования и открытого текста.
а теперь вернёмся.
Этот — зашифрованный.
который появляется на экране,
самые важные и засекреченные разговоры
радио устройствах, когда они забывают
Такие вещи вполне законны
с одной частоты на другую
связи они оставались
что это за канал
20 городских областей и прослушали
Им стало известно о данных
с правопорядком и преступностью.
что пользовательский интерфейс
Если обсуждается что-то
что разговор кодируется.
так это кое-что очень-очень крутое
хотя это и не то,
не оценивает смартфоны должным образом.
хочет взломать смартфон,
о GPS для отслеживания,
и никто до этого момента
опробовано на iPhone 3GS,
созданных процессом
как вы можете видеть, очень трудно
был заметно улучшен,
Они использовали продвинутые
машинное самообучение
разнообразных текстов и обучить систему,
использовала инструменты самообучения
что люди печатают,
чтобы выяснить, что за текст.
штата Иллинойс постановил,
баллотироваться на пост мэра Чикаго» —
с последним выступлением —
оставаться в списке кандидатов».
что она воспроизвела
заключается в следующем:
и позвольте людям выполнить эту задачу,
воспроизвести набор текста
зарегистрирован для использования,
не смогли его перехватить,
Вы могли бы положить iPhone рядом
и просто покинуть помещение
заразить ваш iPhone вирусом,
что вы набираете на клавиатуре
кладёте рядом с ней iPhone.
на обсуждение которых, к несчастью,
которую я мог бы выделить,
автоматические средства голосования
на выборах в Нью-Джерси.
и поставили на них Пакмана.
Мне очень нравятся последние гаджеты.
к тому же исследования показывают,
о безопасности с самого начала
В программах всегда есть изъяны.
(Аплодисменты)
ABOUT THE SPEAKER
Avi Rubin - Computer security expertAvi Rubin is a professor of computer science and director of the Health and Medical Security Lab at Johns Hopkins University. His research is focused on the security of electronic records -- including medical and voting records.
Why you should listen
Along with running the Health and Medical Security Lab, Avi Rubin is also the technical director of the JHU Information Security Institute. From 1997 to 2002, Avi was a researcher in AT&T’s Secure Systems Department, where he focused on cryptography and network security. He is also the founder of Harbor Labs, which provides expert testimony and review in legal cases related to high tech security. Avi has authored several books related to electronic security, including Brave New Ballot, published in 2006.
Avi Rubin | Speaker | TED.com