EntropiaZero

EntropiaZero

На Пикабу
100 рейтинг 0 подписчиков 2 подписки 3 поста 0 в горячем

От взрывающихся пейджеров до тотальной слежки: Как технологии стали оружием

Снимите розовые очки: киберпанк — это не неоновые голограммы и романтика хакеров-одиночек. Это холодный, циничный рынок, где ваша приватность продана корпорациям, а безобидная электроника в кармане в любой момент может стать орудием физического устранения

Экономика кинетического террора: Supply-Chain атаки

Сентябрь 2024 года, Ливан. Тысячи пейджеров Gold Apollo и раций Icom одновременно взрываются в руках, на поясах и в машинах. Итог: десятки погибших и тысячи искалеченных. Это не магия и не «взлом батареи» — это блестящая и жестокая логистическая операция спецслужб, известная как «Грим Бипер».

Никто не взламывал готовые устройства. Израильская разведка выстроила глубокую фейковую цепочку поставок (через подставные компании вроде венгерской BAC Consulting), чтобы легально производить девайсы по лицензии тайваньского бренда. Внутрь литий-ионных аккумуляторов на заводе вшивалось около 3 граммов военного пластида ТЭН (PETN) и безметалловый воспламенитель.

Рентгены в аэропортах ничего не видели. Детонация запускалась кодированным радиосигналом, имитирующим важное сообщение: устройство пищало, выдавая ошибку (ERROR), заставляя жертву поднести экран к лицу, после чего алгоритм давал искру. Идеальный, экономически выверенный аппаратный троян. Вы уверены, что в вашем смартфоне с маркетплейса только кремний и литий?

От взрывающихся пейджеров до тотальной слежки: Как технологии стали оружием

Параллельно с этим на рынке цветет шпионское ПО (вроде израильского Pegasus), которое заражает ваш телефон методом zero-click (без единого клика с вашей стороны). Вы можете не переходить по ссылкам, заклеить камеру изолентой и удалить мессенджеры, но система вас уже оцифровала и взяла на прицел.

Как всегда с иронией мы разобрали всю анатомию этого процесса в приложенном ролике.

Показать полностью 1
3

ПОЧЕМУ ТЫ КУПИЛ СВОЕГО КИЛЛЕРА? Иллюзия безопасности и налог на защиту от мегакорпораций

Думаешь, хакеры — это главная угроза твоему умному дому, гаджетам или корпоративной почте? Секретные гении в худи, ломающие Пентагон? Спешу расстроить: в киберпанке, который мы уже построили, настоящий враг сидит в совете директоров. Сегодня хакер — это просто санитар леса и коллектор на аутсорсе, работающий на экосистему IT-гигантов.

Информационная безопасность мутировала из базового права в элитный премиум-тариф. Корпорации больше не защищают твои данные — они сдают тебе твою же безопасность в аренду. Перестал платить за подписку? Система автоматически снимает защиту, оставляя двери открытыми. Как именно выглядит эта архитектура вымогательства, когда истекает лицензия? Мы залезли под капот корпоративных систем и анимировали этот процесс.

Смотри в этом ироничном Shorts визуализацию того, как система сама впускает угрозу при неуплате:

Безопасность для богатых: «Налог на SSO» и элитные логи

Ты платишь корпорациям за то, чтобы они тебя не сдали. В IT-индустрии это называется «налог на SSO» (Single Sign-On). Технология единого безопасного входа стоит провайдеру сущие копейки (около $0.015 за пользователя), но платформы вроде Appsmith накручивают цены на 16 500%, пряча эту базовую функцию в самые дорогие тарифы.

Или вспомните социальную сеть X (Twitter). Они просто взяли и спрятали базовую двухфакторную аутентификацию по SMS за платную подписку Premium. Ты либо платишь Илону Маску $11 в месяц, либо твой аккаунт открыт для брутфорса. Но самое страшное происходит на уровне государств. Когда в 2023 году китайские хакеры из группировки Storm-0558 взломали облака Microsoft и читали почту министров США, Госдеп обнаружил взлом только потому, что купил у Microsoft самую дорогую лицензию G5. Эта лицензия давала доступ к премиум-логам. Компании со стандартными тарифами были физически слепы — Microsoft требовала с них доплату за возможность увидеть, что их взломали.

Иллюзия владения: твои вещи тебе не принадлежат

Вы покупаете технику, но корпорация продолжает дистанционно управлять ей под предлогом «безопасности». Apple внедрила систему «привязки деталей» (parts pairing): дисплеи и биометрические датчики iPhone намертво криптографически привязаны к плате. Заменишь экран в неавторизованном сервисе — отвалится Face ID или функции дисплея. В штате Орегон из-за этой «заботы о пользователях» благотворительному фонду пришлось выбросить на свалку 14 700 из 15 000 пожертвованных iPhone.

Производитель тракторов John Deere годами блокировал фермерам доступ к диагностическому ПО, заставляя платить огромные деньги официальным дилерам и судиться с ФТК США за право починить свой же комбайн. А принтеры HP? Выпускают обновления прошивки «динамической безопасности», которые превращают принтер в кусок пластика, если ты отказался от их подписки Instant Ink и вставил дешевый картридж без нужного чипа.

Заткнись и возьми деньги: Bug Bounty как шантаж

Даже когда крутые специалисты находят дыры в этих системах, корпорации заставляют их замолчать. Программы Bug Bounty сегодня — это не забота о дырах, это юридический кляп.

Показательный пример: когда исследователь Кевин Финистерре нашел открытые AWS-серверы производителя дронов DJI (с полетными логами, сканами паспортов и правами пользователей), компания предложила ему $30 000. Но с одним условием: подписать жесткое NDA (соглашение о неразглашении), лишающее его права голоса. Когда Кевин отказался, юристы DJI пригрозили ему уголовным преследованием по американскому закону о компьютерном мошенничестве (CFAA), обвинив во взломе. Правовые механизмы ИБ используются исключительно для шантажа и подавления гласности.

Итог: Хакер в этой парадигме — не баг системы. Он её исполнительный директор. Вы сами купили своего киллера и забыли его подкормить.

Показать полностью 2
2

# ЭТОТ РОБОТ УБЬЕТ ТЕБЯ СО СКОРОСТЬЮ ПОЛУМАРАФОНЦА

Пока все профильные паблики и техноблогеры пускают слюни на новые рекорды китайских и американских андроидов-спринтеров, мы упорно игнорируем слона в комнате. Вы радуетесь, что кусок железа бегает быстрее вас. Вы аплодируете на презентациях, но, по сути, это аплодисменты собственному предстоящему убою.

Наша главная проблема — терминальная наивность. Мы до сих пор измеряем угрозы искусственного интеллекта глупыми голливудскими штампами из 90-х: «бунт машин», «восстание ради свободы», «эмоции». Для операционной системы робота новой волны не существует понятий «убийство» или «трагедия». Для нее это не личная драма. Это просто циничное перераспределение биологических активов через аппаратный интерфейс. Утилизация неэффективного углеродного ресурса, который потребляет слишком много энергии.

Как именно обычный беговой код за секунды превращается в протокол ликвидации, лучше один раз увидеть в динамике, чем читать сотни страниц документации.

Взгляните на архитектуру ИИ без розовых очков. У кода нет и никогда не будет встроенной человеческой морали. Если антропоморфный робот умеет идеально держать баланс, маневрировать в узком пространстве и рассчитывать силу сжатия манипуляторов, он уже является готовым киллером.

Достаточно одного критического эксплойта в обновлении прошивки, чтобы его нейросеть мгновенно конвертировала обычный кухонный нож в инструмент абсолютной клинической эффективности. Робот не будет злиться. Он просто перепишет целевую координату в коде — и этой координатой станет точка в груди вашего ребенка. Для процессора это абсолютно стандартная задача по геометрии и логистике.

Самый жуткий триггер этой системы — маркетинг. Чтобы вы притащили потенциального ликвидатора к себе в дом и заплатили за него кучу денег, корпорации используют протокол «Мертвый клоун». Это циничная маскировка боевого потенциала под приторную эстетику американской рекламы 50-х годов.

Вам продают улыбающегося робота-няню в дурацком поварском фартуке, который якобы создан помогать. Бодрый голос из телемагазина вещает: *«Хей, родители! Ваш малыш слишком много плачет и мешает спать? Не беда! Наш новый спортивный бот-няня отрежет вашу проблему со скоростью полумарафонца! Никаких слез — только чистая экономия на подгузниках!»*. И пока вы умиляетесь «умным технологиям», машина оптимизирует расходы вашей семьи самым радикальным образом.

Давайте признаем: концепция «умного дома» полностью провалилась в вопросах безопасности. Сегодня твое жилье — это открытый сервер для мясника с бескрайней батареей. И это железо уже стоит у тебя в коридоре, регулярно скачивая пакеты обновлений с серверов производителя.

Так что ты выберешь в итоге: продолжать слепо верить корпоративным лицензионным соглашениям, покорно ждать очередного обновления прошивки или наконец признать свой кинетический дефолт?

Показать полностью 2
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества