Press "Enter" to skip to content

Cyber security | Kieren Lovell | TEDxTartu


так что мы живем в 21 — м веке нашей
целые жизни теперь связаны онлайн
и из-за этого у нас есть эта идея
что все хорошо и блестящее и
это все умно, мы связаны с нашими
цифровые я можем сделать все
онлайн прямо сейчас финансирует мы можем даже проголосовать
это исследование по иронии судьбы у меня есть картина
Великобритании здесь, что довольно странно
потому что мы все еще ждем удостоверение личности
карта должна быть изобретена, но тем не менее в
Эстония я знаю что ты понимаешь
Технология, которую вы получаете преимущества, которые она
помогает обществу в целом, но когда мы
думать о кибербезопасности
нам вообще нравится думать с капюшоном
пятнистый юноша ест сырные каракули в
подвалы в Союзе
перебивает бесконечные чудеса, что это
изображение у нас есть и из- за этого мы
на самом деле не понимаю, что
угроза теперь я собираюсь принести
это традиционное ОПГ
момент, когда кто-то
арестован это кто-то, что на самом деле
связан с этим человеком
это обычно инсайдер или кто-то
это сделано много исследований и
знание и из- за этого
реальность хакеры люди так же, как
Вы сейчас из-за того, что это
элемент, который мы скучаем, это человек
проблема не техническая проблема, а потому
из этого мы подходим к этому неправильному пути, но
также что-то довольно интересное имеет
случилось недавно у нас есть больше
технологии для защиты вещей
как системы обнаружения вторжений
брандмауэры антивирусные подобные вещи
поэтому вектор , что люди используют это
теперь более человечный, он нацелен на вас как
человек, но прежде чем мы начнем говорить о
что давайте просто получить одну вещь довольно
очистить свою личную жизнь и свою работу
жизнь не разделена, они едины
все здесь будут проверять свою работу
по электронной почте на свой телефон все здесь
Facebook на работе все здесь используют
WhatsApp телефон все, потому что
из этого вы один цифровой профиль и
это то, что хакеры могут использовать так
что я собираюсь сделать сегодня хорошо мы
в прекрасной татуировке, так что давайте посмотрим
Тартуский университет шестнадцать тысяч четыре
сто семьдесят сотрудников на последнем
количество членов исследователей и
студенты, поэтому я сделал социальную инженерию
об этом, и я только что выяснил, сколько
детали я могу найти имена новостей
пароли дата рождения адреса и
все в Интернете 1392 новостей и имена
пароли, которые я исправил в одной строке
это просто быстрый скрипт, который
много или много , но то , что я могу с ним делать
а проблема так в то время как они
старые пароли я действительно могу начать
манипулируя им, потому что некоторые из них
хаки происходят от таких вещей, как LinkedIn
беспорядок myspace да твой 16-летний сам
может быть проблема с этим, но что
об Эшли Мэдисон, я знаю, что ты
мошенничество на вашего мужа это не
независимо от того, какой пароль я просто
позвоню тебе и иди , кстати, я знаю
ты любишь долгие прогулки по пляжу, а ты
знаю, что ты делаешь ночью
Вы дадите мне свой пароль, но и
то, как люди работают, теперь немного
все знают, если вы работаете в университете или
работать в бизнесе вы всегда идете
иметь разные пароли для
разные системы, никто из вас не делает
только люди, которые читают политику
люди, которые пишут политику, так как только мы
Получите это ясно, это хорошо, я знаю ваш
пароль для вашей электронной почты будет
так же, как ваш рабочий адрес электронной почты, если это не так
он будет отличаться на одну цифру
вещь, а ряд людей здесь
вероятно, есть три ежемесячные изменения
пароли будут работать, если я
может категорически читать ваши мысли ваши
пароль заглавная буква и
последний символ в начале и на
последний символ, это число, которое
вы меняете каждые три месяца все
делает это
если нет, то это действительно сложно
ты не умный, потому что пишешь
это вниз, потому что никто не может вспомнить
это так обновить пароли или
шаблоны я могу начать видеть это, я могу
начать работать, как вы их формируете, но
вот интересный даже старый
пароли могут быть использованы против вас, так
давайте сделаем немного сессии здесь
все слышали о скорости EEE ммм да хорошо
свободная рука, если у вас есть аккаунт или
был аккаунт, да это все
грамматика важна там не так хорошо
сколько из вас доверяет вашему 16-летнему
самостоятельно , чтобы ничего не делать немного
смущает, сколько людей еще
используя учетную запись и сколько людей
удалили аккаунт нормально, так что треть
из вас удалили 2/3 из вас еще
ваши 16- летние сообщения на
Интернет, который я могу использовать и использовать ваш
дата рождения не меняет вашего лица
не меняет то, что очень
интересные случаи, я должен был иметь дело с этим
Кембриджский университет был одним из
студенты гастролировали по Украине и увидели
ее лицо рекламируется на рекламном щите
потому что кто-то вошел в их
фотографии и профили, делающие снимок
и использовал его только для рекламы
причина, по которой она заметила, что проблема была в
Конференция прошла это я
но самое главное, что нам нужно
понять, что хакер не нужно много
из счетов им нужен один только один
попасть в университет Тарту так
Вы должны убедиться , что все
понимает, но проблема в том,
хакеры могут легко узнать это, но вы
не знают об этом , так что если есть один
что вы забрать из этого , пожалуйста , перейдите
на веб-сайте я был спокойным, если
вы можете Google смерти положить свой адрес электронной почты
адрес, и он скажет вам, где
ваши учетные данные были просочены из
кто-нибудь здесь, что работает в офисе
или как студент, у которого есть Adobe, я могу
категорически гарантирую название вашей новости
и пароль онлайн, и это было
выставлены, потому что большинство людей вверх, но
посмотрите, где вы были
нарушенного
поместите туда все свои старые почтовые аккаунты
и если вы хотите увидеть меня во время
день я более чем счастлив набрать в некоторых
подробности и расскажу какой у тебя пароль
было, если вы забыли, чтобы это произошло
пару раз со мной, но одна из вещей
мы делаем в ИТ более сложные вещи так
этот тип вектора атаки называется
социальная инженерия первым делом я
определенно расскажу вам об этом я
абсолютно презираю термин социальный
инженерия это делает его более
сложнее, чем это действительно смешно
это жульничество, поэтому заядлые наблюдатели TED
Переговоры увидели про spiff и как
вы можете ловить рыбу соломан ваш
адрес электронной почты и лечит меня , что тип
Отношение оттуда самое смешное
хотя первый зарегистрированный случай этого
на самом деле в 17-м и 18-м веке
это было названо мошенничеством испанского заключенного
так что нигерийская афера у вас есть
давно потерянный принц, он очень очень богат, если
только вы платите за перевод и
Вы получите 2,3 миллиона евро
Испанский заключенный афера ваш давно потерянный
дядя в тюрьме в Испании борется с
стена он очень очень богат, но он в
тюрьма, поэтому ему нужен залог, пожалуйста, дайте один
слиток золота, и вы получите мощность грузовика
из грузовиков обратно после
это точно такая же разница
Интернет существует, это легче сделать
это в массовом масштабе сейчас, тогда как раньше
Вы должны были приложить много усилий, вы бы
Привет
Мистер. Господи, ты должен приложить усилия сейчас
Вы можете сделать это на ЭСКО, так что
разница между хорошим
успешная афера и тот, который просто
универсальный он движение диапазон
атакует очень тот, который мы собираемся
сосредоточиться на сегодня это страх, но что-то
что провоцирует тебя на то, что делает
вы чувствуете страсть заставляет вас думать, что это
может быть реальным, и тот, который мы собираемся
показать вам сегодня на самом деле тот, который был
используется в университете Кембриджа, но
Я на самом деле получил его в три этапа
когда они начали и конечный результат в
начало было безумно успешным, но
они узнали, что хакеры получили больше
Информация, которую они разработали свою атаку
и при этом сделал это почти
для меня невозможно иметь дело с этим
было первое письмо, которое было отправлено в
2015 отправлено мне, потому что я был на одном
из списков дорогой и пустое имя я установил
вредоносного ПО на видео для взрослых
порнографический веб — сайт и угадать , что вы
посетил этот сайт, чтобы повеселиться вы знаете
что я имею в виду, если вы не платите один
Bitcoin Я пошлю его своим друзьям
С уважением господин преступник это очень
хороший вектор атаки, чтобы использовать, потому что пока
это поражает тысячи людей в
Кембриджские студенты, как правило, не
собираюсь сообщить об этом людям не нравится
говорить о ночной деятельности
их руководитель, но это было довольно
успешно, но не очень
связаться с атакующим, но они учатся
они адаптируются и преодолевают, так что это
второе письмо, дорогая Карен, они сделали
уверен, что к нему привязано мое имя
Вы можете не знать меня, и вы, вероятно,
интересно, почему вы получаете это письмо
Хорошо, я настроил вредоносное ПО на вашем сайте
Затем упоминается RDP технология, которая
некоторые из нас используют
кейлоггер, что он получил доступ к вашей веб-камере
и записал тебя, пока ты делал это
что мы собираемся опубликовать это онлайн
мы видели ваш мессенджер facebook мы
получил ваш адрес электронной почты, он начинает делать
эта связь, но они также получают очень
умные вещи в том, как люди работают, они
убедитесь, что они отправили это письмо на
В пятницу днем, потому что если есть
вещь, которую вы можете гарантировать в университетах
потому что мы не работаем в пятницу вечером
так что если у них была проблема, он не был
рассматривается до понедельника
Утром они также убедились, что когда
они помещают детали того, когда они
записал это видео было бы на
время, которое, возможно, они делали
ночные занятия, но они также
начал затем фильтровать ее сначала это
был просто блок электронной почты, отправленной в нагрузках и
множество людей, но теперь они начинают
чтобы нацелиться, они раздели дам
из этого просто мужчины, и это просто
студенты, убедившись, что он нацелен и
тыкает этот правильный правильный элемент, чтобы сделать
вы реагируете, но тогда мы дошли до последнего
этап, дорогая Карен, вы можете не знать меня и
Я не знаю тебя кроме того, что ты
как ты непослушный мальчик я создал вредоносную программу
пакет на этом объявлении или сайте и угадать
что я знаю что тебе нравится
RDP мессенджер Facebook, но посмотрите на
немного в конце вы хотите, чтобы ваши доказательства
адрес электронной почты Kieran мл на att.net
и ваш пароль 1 1 4 7 0 для альфа
5 это было мое подлинное имя пользователя и
пароль был взломан из
LinkedIn это было то, что я знаю
где они получили бы ты бы ты
знать, как они получили эту информацию или
ты бы начал совсем бояться
окаменел беспокоился о том, кого вы можете превратить
потому что особенно у них есть
ничего там вообще ничего нет
что вы на самом деле сделали что-нибудь
там не было веб-камеры там не было
вредоносное ПО, но эффект именно
то же самое, потому что вы нападаете на человека
элемент и что
это то, что нам нужно противодействовать так же
работа да так 250000 евро было
собранный этим хакером только на этом
один вектор атаки это очень очень
эффективный
зачем взламывать компьютер, когда можно просто
попросить людей дать вещи над этим
намного проще, но мне не нужно делать
любое программирование и такое отношение
что нам нужно разобраться и что мы
сделать неправильно это образование сейчас все
здесь я предполагаю, что для работы нужно сделать
какое-то образование в области кибербезопасности, сколько
вы нажимаете Далее много, а затем нажмите
закончить и делать это каждый год, потому что это
скучно делать это, потому что это
соответствие требованиям это так же, как
здоровье и безопасность да следующий следующий следующий
Вы знаете, каковы ответы, и вы
просто скажи там, конечно, я бы не стал
что я бы не стал устанавливать свой пароль как
это, но из-за этого вы не
на самом деле знаю, что происходит, так что мы
должны фактически сделать это обучить людей
что на самом деле не так с ними, мы
должны искать наши организации притворяться
быть хакером, притворяющимся
собрать как можно больше информации
Я знаю, это звучит очень эгоистично, но
Гугл сам посмотри, где посмотреть
Ваше изображение профиля используется для
посмотреть, где ваши новости имена и пароли
эксплуатируются положить их в я
был закреплен проверить, чтобы увидеть, где ваши данные
но это также образование ведет к
что-то еще сейчас в армии и
на Кипре у нас есть термин под названием
нужно знать , и это просочилось в
кибер — индустрии безопасности проблема
это на самом деле не то, что мы говорим в
военные это нужно знать с
ответственность поделиться тем, что является большим
разница, если что-то ударит тебя
нужно сказать своим конкурентам, потому что
ваши конкуренты будут здесь, и если
они получают удар, который вы хотели бы знать
об этом, а та же атака
используется через доску, которую я однажды дал
разговор с большинством университетов в
Великобритания и я рассказывал им о том, как
мы сильно пострадали в Кембридже
и одна из вещей, которая была очень
иронично его лица начали падать в
аудитория, потому что пока я был первым
один, чтобы сказать всем, что мы были
ударил все остальные были поражены , а также
и мой первый ответ был хорошо, почему
черт возьми, ты не сказал мне, потому что тогда я
мог бы сделать что-то против этого
держать его в бункере — вот что
проблемы, потому что если это работает для одного
организация, которую вы могли бы также сохранить
пытаясь и получить больше денег, чтобы получить
больше ресурсов, чтобы получить больше, чтобы использовать его
так что резюме довольно просто
это не проблема ИТ, это человек
проблемные люди делают ошибки у людей
всю свою жизнь в Интернете, если вы вернетесь
десять лет назад
знакомства были то, что вы сделали в
реальная жизнь
теперь это трут все делают
все с этой структурой и этим
могут быть собраны и использованы против вас
но мы также должны вид выучить
уроки из деревень старых, когда
ты жил в маленькой деревушке и
была угроза в некоторых
своего рода полчища викингов в моем случае
мы собираемся пойти и разрушить всю вашу
деревня, вы бы предупредить людей, которых вы бы
скажи всем, что это происходит
это то, что нам нужно сделать в кибер
безопасность
быть открытым, чтобы рассказать людям о том, что
Инциденты и то, что отопление трудно
в то же время убедившись,
что вся ваша организация и ваш
страна знает на самом деле, что там
и что выставлено вместе, работая
как один, мы действительно можем решить эту проблему
но индивидуально мы упадем спасибо
очень сильно
[Музыка]
[Аплодисменты]
Please follow and like us:

Be First to Comment

Добавить комментарий