Windows

Hacking înapoi: Răzbunarea digitală este dulce, dar riscantă

LOS ROCKIN DEVIL'S CHICHAROS DULCES.

LOS ROCKIN DEVIL'S CHICHAROS DULCES.

Cuprins:

Anonim

Să nu mâncăm cuvintele: Cyberattacks suge. Indiferent dacă infractorii își hackează parolele, sau anonimul face pur și simplu o declarație, perturbațiile și încălcările de date reprezintă exact o taxă grea în ceea ce privește timpul, banii și securitatea. De exemplu, după ce contul Twitter Associated Press a fost hacked și au fost publicate știri false despre un atac asupra Casei Albe, piața de valori a SUA a luat o șansă.

Consecințele adesea dăunătoare ale atacurilor cibernetice au atras atenția celor mai înalte niveluri de guvernare. Doar ieri, senatorii din SUA au cerut administrației Obama să urmeze sancțiuni împotriva țărilor considerate a fi active în atacurile cibernetice. Cybersecurity este una dintre problemele pe care Secretarul de Stat John Kerry le va discuta când vizitează Japonia în această lună.

Toate aceste vorbe sunt minunate, dar înapoi aici și acum, situația este dificilă. Când se întâmplă atacuri cibernetice - și așa vor face - nu puteți face prea multe decât să controlați daunele. Cu excepția cazului în care vă spargeți înapoi, asta este.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Răzbunarea digitală este dulce și ilegală

violența împotriva cibernetilor: încetarea sau oprirea crimei, sau chiar încercarea de a fura înapoi ceea ce a fost luat. Cum se răzbună această răzbunare digitală și dacă una dintre ele este legală, sunt probleme dezbătute în mod activ chiar acum - în măsura în care cineva dorește să vorbească despre aceasta, să nu mai vorbim de a încerca. Dar există un singur lucru pe care experții în securitate îl pot conveni: Hack-back-urile sunt un răspuns tentant la o situație frustrantă.

Hacking-ul unui atacator cibernetic este tentant, dar este la fel de ilegal ca și cyberattack-ul original. despre prima parte ilegală. Chiar dacă depășim problemele morale evidente în legătură cu justiția vigilentă, hacking-ul repede se scurge în fața Legii privind frauda și abuzul de computere. Această lege a suferit numeroase revizuiri de când a fost adoptată pentru prima dată în 1986, dar titlul 18, Sec. 1030 este clar în ceea ce privește faptul că utilizarea unui computer pentru a introduce sau a fura ceva de pe alt computer este ilegală.

"Nu există o lege care să vă permită să vă angajați într-un atac", spune Ray Aghaian, partener al McKenna Long & Aldridge, și un avocat din secția Departamentului de Justiție din domeniul criminalității și proprietății intelectuale "Dacă ataci un atacator, ești în aceeași barcă", spune el.

Singurul tip de hacking care este considerat tolerabil este ceea ce ați putea adopta

defensiv în propriul calculator sau rețea. Ceea ce este în mod clar ilegal este hackeri ofensivi, unde părăsiți teritoriul și căutați în mod activ un atacator online. Serviciul Chiar dacă companiile nu pot să se hărțuiască înapoi, pot afla mai multe despre atacatorii lor. Eric Ahlm, director de cercetare în domeniul securității cu Gartner, vede o afacere în creștere în colectarea de informații despre infractorii cibernetici. cu siguranță cresc ng ", spune Ahlm.

Potrivit lui Ahlm, companiile care urmăresc băieții răi colectează cantități mari de date despre activitatea pe Internet și pot să-și vâneze pe anumiți" actori "care se angajează în activități criminale. "Fără a atinge sau a hacka individul, ei vă pot spune cât de de încredere sunt, unde sunt, ce fel de sisteme folosesc", spune Ahlm. "Ei ar putea lega un dispozitiv de o identitate."

În timp ce companiile private nu pot să ia o acțiune ofensivă cu orice astfel de inteligență, ei o pot folosi defensiv pentru a contracara actorii suspezi, dacă se constată că au mișcat în jurul datelor companiei. "Pe baza inteligenței tale despre cine vă atingeți", spune Ahlm, "le puteți deconecta selectiv sau le puteți încetini foarte mult de accesul la rețea". Simplul act de încetinire a accesului poate fi suficient pentru a motiva unii hackeri să caute în altă parte. >Luptele înapoi au riscuri

Tactica de încetinire este rutină pentru CloudFlare, o companie care susține site-uri cu optimizare a performanței, securitate și alte tehnologii. "În marea schemă a trucurilor de luptă, acest lucru cauzează un rău relativ mic are mult de bine ", spune Matthew Prince, co-fondator și CEO." Dacă relaționăm resursele unui tip rău, aceștia au mai puțin timp să atace băieții buni. "

Riscul cu hacking înapoi este că atacantul ar putea revolta, crescând pericolul.

În timp ce securitatea informatică este o parte integrantă a afacerii CloudFlare, Prince avertizează că orice interacțiune cu atacatorii prezintă riscuri. "Unii oameni sunt criminali adevărați. Ei au o modalitate de a se lupta inapoi ", spune el.

Principele citeaza exemplul" Blue Security "ca poveste de avertizare: aceasta companie a atras ravnite - precum si critica - pentru crearea unei modalitati de spam spam la spammeri, și le-a împiedicat să transmită mai multe mesaje spam, dar spammerii s-au luptat înapoi, dezlănțuind atacurile împotriva securității albastre, care au provocat daune colaterale pe Internet, iar compania a închis operațiunile "

Acum, că datele reprezintă cel mai mare avantaj al multor companii, dorința de a proteja aceste date se intensifică și face măsuri ofensatoare pare aproape imperativ de afaceri. hack-backs au fost vreodată legalizate, spune Aghaian, "trebuie să existe proporționalitate". Cu alte cuvinte, hack-back-ul nu poate fi mai rău decât hack-ul original. Cu toate acestea, complexitatea determinării proporționalității este unul dintre motivele pentru care hacking-ul nu poate depăși niciodată problemele sale morale, juridice și practice semnificative. Hacking-ul înapoi poate avea, de asemenea, consecințe nedorite, cum ar fi distrugerea computerelor deturnate care aparțin unor persoane altfel nevinovate, în timp ce criminali reali rămân ascunși mai multe straturi înapoi pe Internet. Dacă vă răzbuniți și răniți pe altcineva, "trebuie să fiți dispuși să suportați consecințele și să plătiți daunele", spune Aghaian.

Abordarea mai prudentă, spune Aghaian, este să vă concentrați resursele asupra protejării datelor dvs., și prioritizarea datelor care primesc cea mai mare protecție. "Izolați-vă și identificați bijuteriile de coroană", spune Aghaian, "Șansele dvs. de a proteja sunt mult mai bune decât încercarea de a proteja totul."

Indiferent de cât de frustrant poate fi să se desfacă cyberattacks,. Trebuie să identificați făptuitorul. Trebuie să găsiți cea mai bună modalitate de a vă răzbuna. Indiferent dacă lucrează sau nu, puteți face față represaliilor. În timp ce ideea de hacking înapoi este profund satisfăcătoare, riscurile sale rămân mai mari decât recompensa potențială.