Avi Rubin: All your devices can be hacked
Avi Rubin: Každé vaše zariadenie sa dá hacknúť
Avi Rubin is a professor of computer science and director of the Health and Medical Security Lab at Johns Hopkins University. His research is focused on the security of electronic records -- including medical and voting records. Full bio
Double-click the English transcript below to play the video.
univerzitný počítač. (smiech)
pozrieť sa na vec z jej pohľadu.
to nie je najčudnejšia vec,
kde sa ma jedna pani
počítačovej bezpečnosti,
ktorý postihol jej počítač,
(smiech)
že by sa takého niečo mohlo stať.
odporučil som jej
latexové rukavice.
že by sa človek mohol
Ale tentokrát to myslím vážne.
kybernetických útokoch,
akademickí výskumníci,
je prehľadom najväčších hitov
bezpečnostnej komunity.
všetko je to práca
Ja som ich iba požiadal o prezentácie,
do tejto prednášky.
medicínskych zariadeniach.
prešli dlhým technickým vývojom.
zostrojili v roku 1926.
implantovaný do tela.
nastal v roku 2006.
implantovaných do ľudského tela
bezdrôtová sieťová komunikácia.
lepšie predstaviť, pozrieme sa
z aorty do inej časti srdca
že spoľahlivosť softvéra
voperovať takýto prístroj do tela.
a riadi rytmus srdca.
zachránili už veľa životov.
preprogramovaní zariadenia,
otvárať pacientov hrudník,
ktoré dokáže
Pomocou reverzného inžinierstva
bezdrôtovej komunikácie
ktoré je na obrázku,
a tak riadi celé zariadenie.
– nedokázali však
na overenie experimentu.
veľa úspešných útokov,
– podarilo sa im zmeniť meno pacienta.
Vykonali to na skutočnom,
zdravotnú starostlivosť.
komunikujú so zariadením
stala štandardom,
pochopenia týchto zariadení,
na takého zariadenia.
veľa rôznych počítačov
ako mal labák na našej škole.
s palubným počítačom
zložené z mnohých počítačov.
zaútočí na toto zariadenie?
– na malú a veľkú vzdialenosť.
Keď auto príjme rádiový signál,
rádiový signál prijať, dešifrovať ho
a jej prehrávanie v rádiu.
uložený na čipoch v aute,
sofistikovaných nástrojov
dostane do vášho auta,
ktoré nastanú potom.
do automobilového softvéru
pri prvom type útoku,
a pripojili ho k diagnostickej jednotke
zmeniť všetky možné veci.
hoci auto stálo na parkovisku.
nabúrať do počítača v aute,
ako naozaj idete,
riadiť z auta, z ktorého útočili,
podarilo úplne vypnúť.
malvér, škodlivý softvér,
kým auto niečo neurobí,
alebo niečo podobné, a potom zaútočil.
Keď ich prednášali na konferencii
do kľúčových automobilových počítačov
každú časť softvéru,
na veľkú vzdialenosť?
Stačí len ohroziť softvér v aute
preplnenia vyrovnávacej pamäte.
odomknúť dvere pomocou počítača,
a vypnúť bezpečnostný systém
zapli mikrofón a odpočúvali posádku
na mape pomocou GPS.
majiteľ napadnutého auta
niekoľko zaujímavých príkladov.
na jednej konferencii,
Ich výskum môže pôsobiť
alebo ak držíte telefón v divnom uhle.
čo ste napísali.
aby text rýchlejšie rozlúštili.
na svojom smartfóne píše.
Jeden sa týka vysielačiek P25.
zašifrovania prenášanej informácie.
Nie je to vlastne telefón,
Motorola a ako vidíte
vo vojne či tajnej službe
ale aj inde na svete.
predsa zablokovať, nie?
jednotky prvej pomoci?
teroristické organizácie znemožniť
v prípade nebezpečenstva?
využívané na posielanie správ,
a pomocou neho zostrojili zariadenie,
a naspäť na tú pôvodnú.
otvorený režim a teraz šifrovaný.
preškrtnutý krúžok na obrazovke
„Zaujímalo by ma,
o bezpečnostných, dôležitých
bez zašifrovania a bez toho,
že šifrovací režim zabudli prepnúť.“
ako vysielačky P25.
ostali na tom kanáli
a kriminálnych jednotiek.
na príslušnom policajnom orgáne.
používateľské rozhranie,
prísne tajnom a dôvernom,
takáto konverzácia šifrovaná.
ktorá je podľa mňa zaujímavá
nie je to ale niečo,
smartfón zo všetkých uhlov.
chce hacknúť smartfón,
na USB porty, fotoaparát,
ako je smartfón otočený.
Ich cieľom bolo zistiť,
napísala pomocou vibrácií,
vibrácií zistiť, čo tá osoba napísala.
so smartfónom iPhone 3GS.
ktoré vznikli pri klepaní do klávesnice.
akcelerometer podstatne zlepšili.
Výskumníci potom využili
nazývanú strojové učenie.
nástrojov strojového učenia,
čo študenti písali
ktorý vytvorili v tréningovej fáze.
Toto je článok z denníka USA Today.
že Rahm Emanuel
na primátora mesta Chicago,“
s predchádzajúcou prednáškou,
ale potom si nebol istý.
krása umelej inteligencie.
ľudia zas v iných.
najlepšieho z oboch
reprodukovať písanie na klávesnici
Napríklad v operačnom systéme Android
aby ich hackeri nemohli napadnúť.
Môžete jednoducho nechať váš iPhone
opustiť miestnosť
malvér do vášho iPhonu,
čo píšete na klávesnici,
neostáva čas sa do nich pustiť.
na Michiganskej univerzite,
na voľbách v New Jersey,
osvojuje technológie veľmi rýchlo.
najnovšej špičkovej hračky.
a títo výskumníci to potvrdzujú,
brali bezpečnosť vážne
nemusia byť takí ohľaduplní
ABOUT THE SPEAKER
Avi Rubin - Computer security expertAvi Rubin is a professor of computer science and director of the Health and Medical Security Lab at Johns Hopkins University. His research is focused on the security of electronic records -- including medical and voting records.
Why you should listen
Along with running the Health and Medical Security Lab, Avi Rubin is also the technical director of the JHU Information Security Institute. From 1997 to 2002, Avi was a researcher in AT&T’s Secure Systems Department, where he focused on cryptography and network security. He is also the founder of Harbor Labs, which provides expert testimony and review in legal cases related to high tech security. Avi has authored several books related to electronic security, including Brave New Ballot, published in 2006.
Avi Rubin | Speaker | TED.com