Ответы@Mail.Ru: Как взломать пентагон США?

как показала практика, нужен боинг, захваченный терами

Ядреной бомбой!

как Моника Левински)))

Что за глупый вопрос. Только ты и не знаешь, походу 🙂 Читай газеты, там всё написано (каждая третья буква каждой пятой строки, потом читать снизу вверх).

головой об стену

Легко. Просто тупо взорвать и все

Посмотри Дети Шпионов 2

Не умничай! Тебе не идёт!

Для начала, стань линуксойдом

сделайте всё проще и попробуйте ввести пароли : password, 123456789

лунтиком с калькулятора с подворотами и по инструкции от лего

тремя китайцами

нада што бы руские хакеры паехали в америку и там бомбу мощьную матлажыли ну ана долга делается но я месец делал эту бомбу нооо я зделал и хакерам дал и сказал приете в америку и падлажыте эту бомбу я внавостях видел как взарвали!!! эта был шоооооок приедете туда и пасматрите!!! я там был!!

Надо стать хакером а потом взломать сети США

Ном нужно два акетика травы, 75 ампул мискалина, 5 пакетикав лсд и много много много много много много много много много много много много много трансвеситов

touch.otvet.mail.ru

«Взломай Пентагон!»

Некоторым это удалось сделать за 13 минут

На днях американское военное ведомство подвело итоги конкурса по поиску уязвимостей в публичных сетях минобороны. Его победители получили неплохие денежные призы, а выявленные слабые места в сетевых ресурсах будут теперь ликвидированы.

К идее провести такой конкурс Пентагон подтолкнуло несколько факторов. И прежде всего то, что сотрудники военного ведомства США используют в работе свыше 15 тыс. компьютерных сетей, к которым подключено более 7 млн компьютеров. Сайт и компьютерные системы самого Пентагона — объекты многочисленных хакерских атак, которые порой заканчиваются значительным ущербом как в финансовом плане, так и в плане сохранения секретов. И это при том, что над усовершенствованием программ защиты компьютерных сетей Пентагона усиленно работают специализированные компании, в министерстве создана специальная служба «цифровой защиты» и оно само давно тестирует свои сети с помощью внутренних «красных команд».

Тем не менее «хакеры продолжают попытки атак на правительственные сайты — и закрытые, и открытые — каждый день, и их стремление проникнуть в нашу систему ПРО неумолимо», заявил, по сообщению «Вашингтон пост», шеф американского агентства по противоракетной обороне вице-адмирал Джеймс Сайринг на слушаниях в конгрессе.
В свою очередь руководитель отдела тестирования оружия сообщил конгрессу, что практически в каждом образце военного программного обеспечения США имеются серьёзные уязвимости и дыры, которыми могут воспользоваться киберпреступники. Речь, по его словам, идёт о неправильно настроенных, необновлённых или просто устаревших программах.


250 «конкурсантов» сумели обнаружить 1189 уязвимостей в сетевых ресурсах Пентагона, 138 из которых были признаны критическими


 

Учитывая всё это, минобороны США учредило необычный проект, предложив хакерам предпринять попытку взлома информационной защиты Пентагона. В основу его проведения был положен метод поиска уязвимостей, который широко практикуется среди коммерческих IT-компаний. Например, в марте компания Uber объявила, что обязуется заплатить до 10 тысяч долларов «дружественным» хакерам за нахождение возможных ошибок в сайтах и приложениях компании. В июне 2015 г. Tesla Motors предложила вознаграждение от 25 до 1000 долларов за найденные уязвимости на сайте компании. За месяц награду получили 27 человек.

Проект получил название «Взломай Пентагон» (Hack the Pentagon). К нему допускались только хакеры, имеющие гражданство США, и только по предварительным заявкам. Каждого компьютерного специалиста тщательно проверяли и собирали о нём данные. Также для исключения утечки важных данных наиболее секретная информация была спрятана «поглубже».
Перед хакерами была поставлена задача найти в системе безопасности Пентагона, исследовав пять его сайтов, уязвимые места, которые могли бы использовать злоумышленники. В состязании, проводившемся с 18 апреля по 12 мая, приняли участие 1410 хакеров. В итоге 250 человек сумели обнаружить 1189 уязвимостей в сетевых ресурсах, 138 из которых были признаны критическими.
Счастливчики, чьи попытки проникнуть на серверы Пентагона увенчались успехом, получили вознаграждения размером от 100 долларов до 15 тысяч в зависимости от характера найденной ими уязвимости. От начала попытки взлома до обнаружения первой уязвимости хакерам понадобилось в среднем 13 минут, причём некоторые участники конкурса оказались школьного возраста. Один из них, 18-летний Дэвид Дворкен, провёл за своим ноутбуком до 15 часов, анализируя веб-сайты, принадлежащие министерству обороны США, и нашёл в них шесть уязвимостей, но не получил никакой награды. Тем не менее парню уже поступили заманчивые предложения о различных стажировках.
Как сообщается, на проведение конкурса Пентагон потратил 150 тысяч долларов. Половина этой суммы ушла на выплату призов победителям. «Это немалая сумма, но если бы мы пошли стандартным путём, как обычно делаем это, и пригласили фирму оценить безопасность и найти уязвимости, это обошлось бы нам более чем в миллион долларов», — рассказал глава Пентагона Эштон Картер. При этом он выразил надежду, что успешный опыт министерства обороны США возьмут на вооружение и другие американские министерства и ведомства, что позволит изрядно сэкономить бюджет и отказаться от весьма дорогостоящих услуг специализированных компаний.
Само военное ведомство Соединённых Штатов планирует устраивать подобные хакерские турниры каждый год. Тем более что они, как считают в Пентагоне, имеют определённый патриотический заряд. Ведь таким образом добропорядочные американские граждане помогают своему оборонному ведомству лучше защищать государство от внешних угроз.
Интересно, что этот конкурс удалось реализовать не сразу, поскольку в правительственных структурах Соединённых Штатов нашлись яростные его противники. Они до сих пор убеждены, что в это дело нельзя было вмешивать совершенно посторонних и ненадёжных людей. Хотя, может быть, дело в совсем другом — в «откатах», которые, как не раз сообщали американские СМИ, чиновники Пентагона получают от «дружественных» фирм.

archive.redstar.ru

«Взломай Пентагон!»

Некоторым это удалось сделать за 13 минут

На днях американское военное ведомство подвело итоги конкурса по поиску уязвимостей в публичных сетях минобороны. Его победители получили неплохие денежные призы, а выявленные слабые места в сетевых ресурсах будут теперь ликвидированы.

К идее провести такой конкурс Пентагон подтолкнуло несколько факторов. И прежде всего то, что сотрудники военного ведомства США используют в работе свыше 15 тыс. компьютерных сетей, к которым подключено более 7 млн компьютеров. Сайт и компьютерные системы самого Пентагона — объекты многочисленных хакерских атак, которые порой заканчиваются значительным ущербом как в финансовом плане, так и в плане сохранения секретов. И это при том, что над усовершенствованием программ защиты компьютерных сетей Пентагона усиленно работают специализированные компании, в министерстве создана специальная служба «цифровой защиты» и оно само давно тестирует свои сети с помощью внутренних «красных команд».
Тем не менее «хакеры продолжают попытки атак на правительственные сайты — и закрытые, и открытые — каждый день, и их стремление проникнуть в нашу систему ПРО неумолимо», заявил, по сообщению «Вашингтон пост», шеф американского агентства по противоракетной обороне вице-адмирал Джеймс Сайринг на слушаниях в конгрессе.
В свою очередь руководитель отдела тестирования оружия сообщил конгрессу, что практически в каждом образце военного программного обеспечения США имеются серьёзные уязвимости и дыры, которыми могут воспользоваться киберпреступники. Речь, по его словам, идёт о неправильно настроенных, необновлённых или просто устаревших программах.


250 «конкурсантов» сумели обнаружить 1189 уязвимостей в сетевых ресурсах Пентагона, 138 из которых были признаны критическими


 

Учитывая всё это, минобороны США учредило необычный проект, предложив хакерам предпринять попытку взлома информационной защиты Пентагона. В основу его проведения был положен метод поиска уязвимостей, который широко практикуется среди коммерческих IT-компаний. Например, в марте компания Uber объявила, что обязуется заплатить до 10 тысяч долларов «дружественным» хакерам за нахождение возможных ошибок в сайтах и приложениях компании. В июне 2015 г. Tesla Motors предложила вознаграждение от 25 до 1000 долларов за найденные уязвимости на сайте компании. За месяц награду получили 27 человек.
Проект получил название «Взломай Пентагон» (Hack the Pentagon). К нему допускались только хакеры, имеющие гражданство США, и только по предварительным заявкам. Каждого компьютерного специалиста тщательно проверяли и собирали о нём данные. Также для исключения утечки важных данных наиболее секретная информация была спрятана «поглубже».
Перед хакерами была поставлена задача найти в системе безопасности Пентагона, исследовав пять его сайтов, уязвимые места, которые могли бы использовать злоумышленники. В состязании, проводившемся с 18 апреля по 12 мая, приняли участие 1410 хакеров. В итоге 250 человек сумели обнаружить 1189 уязвимостей в сетевых ресурсах, 138 из которых были признаны критическими.
Счастливчики, чьи попытки проникнуть на серверы Пентагона увенчались успехом, получили вознаграждения размером от 100 долларов до 15 тысяч в зависимости от характера найденной ими уязвимости. От начала попытки взлома до обнаружения первой уязвимости хакерам понадобилось в среднем 13 минут, причём некоторые участники конкурса оказались школьного возраста. Один из них, 18-летний Дэвид Дворкен, провёл за своим ноутбуком до 15 часов, анализируя веб-сайты, принадлежащие министерству обороны США, и нашёл в них шесть уязвимостей, но не получил никакой награды. Тем не менее парню уже поступили заманчивые предложения о различных стажировках.
Как сообщается, на проведение конкурса Пентагон потратил 150 тысяч долларов. Половина этой суммы ушла на выплату призов победителям. «Это немалая сумма, но если бы мы пошли стандартным путём, как обычно делаем это, и пригласили фирму оценить безопасность и найти уязвимости, это обошлось бы нам более чем в миллион долларов», — рассказал глава Пентагона Эштон Картер. При этом он выразил надежду, что успешный опыт министерства обороны США возьмут на вооружение и другие американские министерства и ведомства, что позволит изрядно сэкономить бюджет и отказаться от весьма дорогостоящих услуг специализированных компаний.
Само военное ведомство Соединённых Штатов планирует устраивать подобные хакерские турниры каждый год. Тем более что они, как считают в Пентагоне, имеют определённый патриотический заряд. Ведь таким образом добропорядочные американские граждане помогают своему оборонному ведомству лучше защищать государство от внешних угроз.
Интересно, что этот конкурс удалось реализовать не сразу, поскольку в правительственных структурах Соединённых Штатов нашлись яростные его противники. Они до сих пор убеждены, что в это дело нельзя было вмешивать совершенно посторонних и ненадёжных людей. Хотя, может быть, дело в совсем другом — в «откатах», которые, как не раз сообщали американские СМИ, чиновники Пентагона получают от «дружественных» фирм.

archive.redstar.ru

«Взломай Пентагон!»

Некоторым это удалось сделать за 13 минут

На днях американское военное ведомство подвело итоги конкурса по поиску уязвимостей в публичных сетях минобороны. Его победители получили неплохие денежные призы, а выявленные слабые места в сетевых ресурсах будут теперь ликвидированы.

К идее провести такой конкурс Пентагон подтолкнуло несколько факторов. И прежде всего то, что сотрудники военного ведомства США используют в работе свыше 15 тыс. компьютерных сетей, к которым подключено более 7 млн компьютеров. Сайт и компьютерные системы самого Пентагона — объекты многочисленных хакерских атак, которые порой заканчиваются значительным ущербом как в финансовом плане, так и в плане сохранения секретов. И это при том, что над усовершенствованием программ защиты компьютерных сетей Пентагона усиленно работают специализированные компании, в министерстве создана специальная служба «цифровой защиты» и оно само давно тестирует свои сети с помощью внутренних «красных команд».
Тем не менее «хакеры продолжают попытки атак на правительственные сайты — и закрытые, и открытые — каждый день, и их стремление проникнуть в нашу систему ПРО неумолимо», заявил, по сообщению «Вашингтон пост», шеф американского агентства по противоракетной обороне вице-адмирал Джеймс Сайринг на слушаниях в конгрессе.
В свою очередь руководитель отдела тестирования оружия сообщил конгрессу, что практически в каждом образце военного программного обеспечения США имеются серьёзные уязвимости и дыры, которыми могут воспользоваться киберпреступники. Речь, по его словам, идёт о неправильно настроенных, необновлённых или просто устаревших программах.


250 «конкурсантов» сумели обнаружить 1189 уязвимостей в сетевых ресурсах Пентагона, 138 из которых были признаны критическими


 

Учитывая всё это, минобороны США учредило необычный проект, предложив хакерам предпринять попытку взлома информационной защиты Пентагона. В основу его проведения был положен метод поиска уязвимостей, который широко практикуется среди коммерческих IT-компаний. Например, в марте компания Uber объявила, что обязуется заплатить до 10 тысяч долларов «дружественным» хакерам за нахождение возможных ошибок в сайтах и приложениях компании. В июне 2015 г. Tesla Motors предложила вознаграждение от 25 до 1000 долларов за найденные уязвимости на сайте компании. За месяц награду получили 27 человек.
Проект получил название «Взломай Пентагон» (Hack the Pentagon). К нему допускались только хакеры, имеющие гражданство США, и только по предварительным заявкам. Каждого компьютерного специалиста тщательно проверяли и собирали о нём данные. Также для исключения утечки важных данных наиболее секретная информация была спрятана «поглубже».
Перед хакерами была поставлена задача найти в системе безопасности Пентагона, исследовав пять его сайтов, уязвимые места, которые могли бы использовать злоумышленники. В состязании, проводившемся с 18 апреля по 12 мая, приняли участие 1410 хакеров. В итоге 250 человек сумели обнаружить 1189 уязвимостей в сетевых ресурсах, 138 из которых были признаны критическими.
Счастливчики, чьи попытки проникнуть на серверы Пентагона увенчались успехом, получили вознаграждения размером от 100 долларов до 15 тысяч в зависимости от характера найденной ими уязвимости. От начала попытки взлома до обнаружения первой уязвимости хакерам понадобилось в среднем 13 минут, причём некоторые участники конкурса оказались школьного возраста. Один из них, 18-летний Дэвид Дворкен, провёл за своим ноутбуком до 15 часов, анализируя веб-сайты, принадлежащие министерству обороны США, и нашёл в них шесть уязвимостей, но не получил никакой награды. Тем не менее парню уже поступили заманчивые предложения о различных стажировках.
Как сообщается, на проведение конкурса Пентагон потратил 150 тысяч долларов. Половина этой суммы ушла на выплату призов победителям. «Это немалая сумма, но если бы мы пошли стандартным путём, как обычно делаем это, и пригласили фирму оценить безопасность и найти уязвимости, это обошлось бы нам более чем в миллион долларов», — рассказал глава Пентагона Эштон Картер. При этом он выразил надежду, что успешный опыт министерства обороны США возьмут на вооружение и другие американские министерства и ведомства, что позволит изрядно сэкономить бюджет и отказаться от весьма дорогостоящих услуг специализированных компаний.
Само военное ведомство Соединённых Штатов планирует устраивать подобные хакерские турниры каждый год. Тем более что они, как считают в Пентагоне, имеют определённый патриотический заряд. Ведь таким образом добропорядочные американские граждане помогают своему оборонному ведомству лучше защищать государство от внешних угроз.
Интересно, что этот конкурс удалось реализовать не сразу, поскольку в правительственных структурах Соединённых Штатов нашлись яростные его противники. Они до сих пор убеждены, что в это дело нельзя было вмешивать совершенно посторонних и ненадёжных людей. Хотя, может быть, дело в совсем другом — в «откатах», которые, как не раз сообщали американские СМИ, чиновники Пентагона получают от «дружественных» фирм.

archive.redstar.ru

Красные команды для проекта «Взломай Пентагон» / ua-hosting.company corporate blog / Habr

В пятницу, 10 июня министр обороны США Эштон Картер подвел итоги проекта, который стартовал 2 марта 2016 года под кодовым названием «Взломай Пентагон» (Hack the Pentagon) в рамках программы проверки кибербезопасности. Участие в такого рода проекте приняли более чем 1,4 тысячи хакеров. Было обнаружено не меньше сотни уязвимостей в компьютерных системах ведомства. Цель проекта — найти проблемы и определить их причины до того, как злоумышленники смогут до них «добраться». Все это поможет сэкономить не только время, но и деньги в случае если произойдет взлом.

Как заявлял ранее министр обороны США Эш Картер, военные на данный момент не обладают достаточными знаниями в индустрии информационной безопасности, поэтому действие по привлечению лучших представителей в области ИБ было вполне разумным.

Пентагон еще и раньше тестил свои сайты, для этого создавались так называемые «красные команды».

Понятие «красная команда» появилось еще в 80 годах, когда командование ВМС США создало секретную команду, на базе Морских котиков, перед которой была поставлена задача протестировать уязвимость ВМС к терроризму. Эта команда испытывала охрану военно-морских баз, атомных подводных лодок, кораблей, гражданских аэропортов и американского посольства.

Как возникло понятие «Красная команда» (red team)


Лайонс (бывший главнокомандующий Тихоокеанским флотом США, адмирал ВМС в отставке): «Я создал Красную команду… Она займется планированием террористических нападений на корабли и береговые объекты ВМС США во всем мире. Она имеет задачей выявление уязвимых мест объектов атаки и планирование нападений в соответствии с известными возможностями и этническими характеристиками террористических группировок, а также с политическими целями определенных суверенных государств. Наряду с подготовкой сценариев нападений «Красная команда» будет также вырабатывать рекомендации относительно мер безопасности, которые следует предпринять, чтобы воспрепятствовать или настолько усложнить террористам проведение террористических акций, что они будут вынуждены от них отказаться».

23 октября 1983 года мусульманские террористы осуществили взрыв казармы морских пехотинцев США в Бейруте, было убито 241 человек. Данное происшествие и широкое присутствие США во многих регионах мира, заставило правительство пересмотреть меры безопасности на случай нападения с использованием нетрадиционной тактики и средств вооруженной борьбы. Командование пришло к выводу, что правильнее будет не создавать небольшую антитеррористическую команду, которая будет находиться в состоянии постоянной боевой готовности, а вместо этого все бойцы должны будут периодически проходить соответствующий тренинг, чтобы в случае необходимости профессионально справиться с выполнением антитеррористических функций.

Существовали контртеррористические подразделения сил специального назначения такие как «Дельта» и «Команда 6», которые были хорошо подготовлены к эффективным действиям, но они могли реагировать на сложившиеся ситуации согласно имеющимся требованиям. Но вот охрану и оборону стационарных объектов, таких как американские посольства или баз на заморских территориях нужно было заблаговременно обезопасить от возможного нападения террористов, а следовательно научить охрану распознавать и принимать меры по отражению нападения.

Получив полномочия от главного штаба ВМС были отобраны люди, которые считались наиболее подходящими для участия в «Красной команде», сюда было отобрано 18 участников, большинство из подразделений «Тюлени» и «Команда 6». «Красная команда» была лучшая из лучших, ее военнослужащие отправлялись на учения с полным комплектом контртеррористического снаряжения, включая оружие и взрывчатку, на случай, если они срочно понадобятся для решения боевых задач.

Никто не сомневался в профессиональной выучке «Красной команды». Члены команды были мастерами тайного проникновения на объекты, осуществления диверсионных актов, похищения людей, проведения допросов, отрыва и уклонения от встречи с противником. Фактически их мастерство было выше, чем у большинства террористических группировок.

Возвращаясь к теме проекта «Взломай Пентагон»

В рамках вышеупомянутой инициативы сторонним специалистам для тестирования были открыты некоторые из обширных компьютерных сетей Министерства. Принявшие участие специалисты — это граждане США, которые прошли проверку биографии. На начальном этапе проекта чувствительные сети или ключевые программы разработки оружия не входили в программу. Во главе проекта по взлому была назначена служба цифровой обороны (Defense Digital Service), которая была создана в ноябре прошлого года. DDS представляет собой небольшую группу инженеров и экспертов в области обработки информации. В службу были приглашены на работу самые талантливые представителей американского технологического сообщества, которые в работе смогут применять наиболее инновационные и гибкие подходы к решению проблем, связанных с информационными технологиями.

В результате проводимого пилотного эксперимента «Взломай Пентагон» на федеральном уровне с помощью привлеченных хакеров были обнаружены более сотни уязвимостей. Проект превзошел все ожидания, в будущем он позволит сделать системы более безопасными при незначительных расходах. По понятным причинам, где именно были найдены уязвимости — история умалчивает. Известно лишь то, что из 1410 хакеров отличились ( в хорошем смысле слова) 90 участников.

Как сообщалось ранее, призовой фонд составил $150 тысяч. Сумма вознаграждения будет определяться согласно многим факторам. Размер денежных призов составит от $100 до $15000, в зависимости от типа и серьезности обнаруженной уязвимости, а также от того, сумел хакер ею воспользоваться или нет. Помимо денежного поощрения участники конкурса получат квалификационные сертификаты компании Hacker One.

Многие называют в простонародье данный проект акцией-шоу талантов для хакеров, ведь как и для «красных команд» цель найти и привлечь лучших из лучших.

В сети уже давно появилось много мемов на данную тему)

habr.com

«Взломай Пентагон»: в США завершился хакерский конкурс

Сегодня информационный портал defensenews.com сообщил о том, что сайты Минобороны США оказались уязвимы перед хакерскими атаками. В рамках специального конкурса под названием «Взломай Пентагон» (Hack the Pentagon), организованного американским военным ведомством и компанией Hacker One, были обнаружены проблемы с безопасностью сайтов оборонного ведомства. В конкурсе, стартовавшем 31 марта и завершившемся вчера, принимали участие 1410 хакеров и специалистов по кибербезопасности, 90 из которых смогли обнаружить уязвимости.

Призовой фонд конкурса составляет $150 000. В зависимости от степени обнаруженной угрозы участникам будет выплачено от $100 до $15 000. На данный момент военные чиновники вместе с представителями компании Hacker One занимаются анализом отчётов об обнаруженных угрозах и распределением призовых выплат. В случае если несколько участников нашли одну и ту же угрозу, выплата будет присуждена первому, кто сообщил о ней, а остальные получат «утешительные» призы. На сумму призовой выплаты повлияет и то, сумел ли хакер воспользоваться обнаруженной им угрозой. Если результаты конкурса будут признаны успешными, то аналогичные соревнования пройдут и на сайтах других министерств и ведомств США.

Одной из причин проведения конкурса «Взломай Пентагон» стал факт взлома китайскими хакерами внутренней компьютерной сети американского Минобороны. В 2013 году военное ведомство опубликовало доклад, в котором указывалось, что «на протяжении 2012 года множество компьютерных сетей по всему миру, в том числе принадлежащие правительству США, становились целью атак, и за некоторыми из них, по-видимому, стоят военные и правительство Китая». Больше о хакерских атаках и военном кибершпионаже вы можете узнать из материала, ранее опубликованного на Warspot.

warspot.ru

«Взломай Пентагон!»

Некоторым это удалось сделать за 13 минут

На днях американское военное ведомство подвело итоги конкурса по поиску уязвимостей в публичных сетях минобороны. Его победители получили неплохие денежные призы, а выявленные слабые места в сетевых ресурсах будут теперь ликвидированы.

К идее провести такой конкурс Пентагон подтолкнуло несколько факторов. И прежде всего то, что сотрудники военного ведомства США используют в работе свыше 15 тыс. компьютерных сетей, к которым подключено более 7 млн компьютеров. Сайт и компьютерные системы самого Пентагона — объекты многочисленных хакерских атак, которые порой заканчиваются значительным ущербом как в финансовом плане, так и в плане сохранения секретов. И это при том, что над усовершенствованием программ защиты компьютерных сетей Пентагона усиленно работают специализированные компании, в министерстве создана специальная служба «цифровой защиты» и оно само давно тестирует свои сети с помощью внутренних «красных команд».
Тем не менее «хакеры продолжают попытки атак на правительственные сайты — и закрытые, и открытые — каждый день, и их стремление проникнуть в нашу систему ПРО неумолимо», заявил, по сообщению «Вашингтон пост», шеф американского агентства по противоракетной обороне вице-адмирал Джеймс Сайринг на слушаниях в конгрессе.
В свою очередь руководитель отдела тестирования оружия сообщил конгрессу, что практически в каждом образце военного программного обеспечения США имеются серьёзные уязвимости и дыры, которыми могут воспользоваться киберпреступники. Речь, по его словам, идёт о неправильно настроенных, необновлённых или просто устаревших программах.


250 «конкурсантов» сумели обнаружить 1189 уязвимостей в сетевых ресурсах Пентагона, 138 из которых были признаны критическими


 

Учитывая всё это, минобороны США учредило необычный проект, предложив хакерам предпринять попытку взлома информационной защиты Пентагона. В основу его проведения был положен метод поиска уязвимостей, который широко практикуется среди коммерческих IT-компаний. Например, в марте компания Uber объявила, что обязуется заплатить до 10 тысяч долларов «дружественным» хакерам за нахождение возможных ошибок в сайтах и приложениях компании. В июне 2015 г. Tesla Motors предложила вознаграждение от 25 до 1000 долларов за найденные уязвимости на сайте компании. За месяц награду получили 27 человек.
Проект получил название «Взломай Пентагон» (Hack the Pentagon). К нему допускались только хакеры, имеющие гражданство США, и только по предварительным заявкам. Каждого компьютерного специалиста тщательно проверяли и собирали о нём данные. Также для исключения утечки важных данных наиболее секретная информация была спрятана «поглубже».
Перед хакерами была поставлена задача найти в системе безопасности Пентагона, исследовав пять его сайтов, уязвимые места, которые могли бы использовать злоумышленники. В состязании, проводившемся с 18 апреля по 12 мая, приняли участие 1410 хакеров. В итоге 250 человек сумели обнаружить 1189 уязвимостей в сетевых ресурсах, 138 из которых были признаны критическими.
Счастливчики, чьи попытки проникнуть на серверы Пентагона увенчались успехом, получили вознаграждения размером от 100 долларов до 15 тысяч в зависимости от характера найденной ими уязвимости. От начала попытки взлома до обнаружения первой уязвимости хакерам понадобилось в среднем 13 минут, причём некоторые участники конкурса оказались школьного возраста. Один из них, 18-летний Дэвид Дворкен, провёл за своим ноутбуком до 15 часов, анализируя веб-сайты, принадлежащие министерству обороны США, и нашёл в них шесть уязвимостей, но не получил никакой награды. Тем не менее парню уже поступили заманчивые предложения о различных стажировках.
Как сообщается, на проведение конкурса Пентагон потратил 150 тысяч долларов. Половина этой суммы ушла на выплату призов победителям. «Это немалая сумма, но если бы мы пошли стандартным путём, как обычно делаем это, и пригласили фирму оценить безопасность и найти уязвимости, это обошлось бы нам более чем в миллион долларов», — рассказал глава Пентагона Эштон Картер. При этом он выразил надежду, что успешный опыт министерства обороны США возьмут на вооружение и другие американские министерства и ведомства, что позволит изрядно сэкономить бюджет и отказаться от весьма дорогостоящих услуг специализированных компаний.
Само военное ведомство Соединённых Штатов планирует устраивать подобные хакерские турниры каждый год. Тем более что они, как считают в Пентагоне, имеют определённый патриотический заряд. Ведь таким образом добропорядочные американские граждане помогают своему оборонному ведомству лучше защищать государство от внешних угроз.
Интересно, что этот конкурс удалось реализовать не сразу, поскольку в правительственных структурах Соединённых Штатов нашлись яростные его противники. Они до сих пор убеждены, что в это дело нельзя было вмешивать совершенно посторонних и ненадёжных людей. Хотя, может быть, дело в совсем другом — в «откатах», которые, как не раз сообщали американские СМИ, чиновники Пентагона получают от «дружественных» фирм.

archive.redstar.ru

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *