1 00:00:02,220 --> 00:00:07,780 Интернет: кибербезопасность и преступность 2 00:00:07,780 --> 00:00:10,390 Здравствуйте. Меня зовут Дженни Мартин, 3 00:00:10,390 --> 00:00:13,830 я руковожу расследованиями по кибербезопасности в Symantec. 4 00:00:13,830 --> 00:00:17,049 Сегодня киберпреступность создает огромные проблемы для общества: 5 00:00:17,049 --> 00:00:22,310 личные, финансовые и даже в вопросах национальной безопасности. 6 00:00:22,310 --> 00:00:26,660 Только за последние несколько лет были похищены сотни миллионов номеров кредитных карточек, 7 00:00:26,660 --> 00:00:32,409 десятки миллионов номеров социального страхования и медицинских записей, 8 00:00:32,409 --> 00:00:35,184 были взломаны даже ядерные центрифуги 9 00:00:35,184 --> 00:00:37,960 и беспилотные летательные аппараты. 10 00:00:37,960 --> 00:00:42,480 Все это делается через уязвимые места аппаратного и программного обеспечения 11 00:00:42,480 --> 00:00:45,689 а чаще — воспользовавшись необдуманными или случайными решениями, 12 00:00:45,689 --> 00:00:48,229 принятыми людьми, которые используют это программное обеспечение. 13 00:00:51,683 --> 00:00:54,360 Люди, совершающие киберпреступления, 14 00:00:54,360 --> 00:00:56,330 не имеют единого профиля или мотивации. 15 00:00:56,330 --> 00:00:57,810 Это может быть кто угодно: 16 00:00:57,810 --> 00:00:59,934 от международного террориста до подростка, 17 00:00:59,934 --> 00:01:02,269 который просто хочет похвастаться своим поступком. 18 00:01:02,269 --> 00:01:05,459 Сегодня крупнейшие страны имеют не только регулярную армию, 19 00:01:05,459 --> 00:01:08,650 но и хорошо вооруженную кибер-армию. 20 00:01:08,650 --> 00:01:10,575 Следующая мировая война может 21 00:01:10,575 --> 00:01:12,087 вестись не традиционным оружием, 22 00:01:12,087 --> 00:01:13,600 а через компьютеры, 23 00:01:13,600 --> 00:01:15,700 используемые для отключения национального водоснабжения, 24 00:01:15,700 --> 00:01:19,041 энергетических и транспортных систем 25 00:01:20,850 --> 00:01:24,550 Здравствуйте. Меня зовут Париса. Я принцесса безопасности Google. 26 00:01:24,550 --> 00:01:27,045 Я работала над многими продуктами Google, 27 00:01:27,045 --> 00:01:29,540 чтобы сделать наше программное обеспечение 28 00:01:29,540 --> 00:01:33,420 максимально безопасным. 29 00:01:33,420 --> 00:01:36,575 Давайте посмотрим, как действуют киберпреступники 30 00:01:36,575 --> 00:01:38,620 Мы узнаем о вирусах, 31 00:01:38,620 --> 00:01:40,465 атаках типа "отказ в обслуживании" 32 00:01:40,465 --> 00:01:42,230 и фишинговых рассылках. 33 00:01:42,730 --> 00:01:44,535 В биологии и жизни вирус — это организм, 34 00:01:44,535 --> 00:01:46,257 который распространяется 35 00:01:46,257 --> 00:01:47,630 при кашле, чихании 36 00:01:47,630 --> 00:01:49,130 или физическом контакте. 37 00:01:49,130 --> 00:01:51,080 Вирусы инфицируют клетки, 38 00:01:51,080 --> 00:01:53,030 впрыскивают свой генетический материал 39 00:01:53,030 --> 00:01:54,905 и используют эти клетки для репликации. 40 00:01:54,905 --> 00:01:56,422 Из-за этого человек заражается, 41 00:01:56,422 --> 00:01:57,850 а затем распространяет болезнь 42 00:01:57,850 --> 00:01:59,015 на других людей. 43 00:01:59,330 --> 00:02:00,773 Компьютерный вирус действует 44 00:02:00,773 --> 00:02:02,392 похожим образом. 45 00:02:02,392 --> 00:02:04,290 Вирус — это исполняемая программа, 46 00:02:04,290 --> 00:02:05,740 которая устанавливается, 47 00:02:05,740 --> 00:02:07,190 обычно случайно, 48 00:02:07,190 --> 00:02:09,770 и вредит пользователю и компьютеру. 49 00:02:09,770 --> 00:02:11,740 Также вирус может распространяться 50 00:02:11,740 --> 00:02:13,380 на другие компьютеры. 51 00:02:14,680 --> 00:02:17,390 Но как вирус попадает на компьютер? 52 00:02:17,390 --> 00:02:19,440 Есть несколько способов, используя которые 53 00:02:19,440 --> 00:02:21,320 злоумышленник может заразить компьютер. 54 00:02:21,380 --> 00:02:23,145 Они могут заманить жертву, 55 00:02:23,145 --> 00:02:24,702 предложив установить 56 00:02:24,702 --> 00:02:26,260 какую-либо нужную программу. 57 00:02:26,260 --> 00:02:28,005 Поэтому многие вирусы маскируются, 58 00:02:28,005 --> 00:02:29,542 например, под обновление 59 00:02:29,542 --> 00:02:30,660 программ безопасности. 60 00:02:30,820 --> 00:02:32,965 Иногда программное обеспечение 61 00:02:32,965 --> 00:02:34,520 на компьютере имеет уязвимости, 62 00:02:34,520 --> 00:02:35,822 используя которые 63 00:02:35,822 --> 00:02:37,625 злоумышленник может установить вирус, 64 00:02:37,625 --> 00:02:38,870 не имея явного разрешения. 65 00:02:39,360 --> 00:02:40,410 После того, как вирус 66 00:02:40,410 --> 00:02:41,700 попадет на ваш компьютер, 67 00:02:41,700 --> 00:02:43,220 он может передавать или удалять 68 00:02:43,220 --> 00:02:44,584 любые ваши файлы, 69 00:02:44,584 --> 00:02:46,116 управлять другими программами 70 00:02:46,116 --> 00:02:47,409 или даже позволять 71 00:02:47,409 --> 00:02:48,910 удаленно управлять компьютером. 72 00:02:51,470 --> 00:02:53,650 С помощью компьютерных вирусов 73 00:02:53,650 --> 00:02:54,990 хакеры могут контролировать 74 00:02:54,990 --> 00:02:56,720 миллионы компьютеров во всем мире, 75 00:02:56,720 --> 00:02:58,082 а затем использовать их 76 00:02:58,082 --> 00:02:59,225 как цифровую армию, 77 00:02:59,225 --> 00:03:00,607 или "ботнет", 78 00:03:00,607 --> 00:03:01,820 для атак на веб-сайты. 79 00:03:02,673 --> 00:03:04,274 Такая атака называется 80 00:03:04,274 --> 00:03:07,269 "распределенная атака типа" отказ в обслуживании". 81 00:03:07,269 --> 00:03:08,609 В ходе такой атаки хакеры 82 00:03:08,609 --> 00:03:10,179 перегружают сайт огромным 83 00:03:10,179 --> 00:03:11,600 количеством запросов. 84 00:03:11,600 --> 00:03:13,545 Мы называем такую атаку распределенной, 85 00:03:13,545 --> 00:03:14,840 так как запросы поступают 86 00:03:14,840 --> 00:03:17,230 из множества компьютеров сразу. 87 00:03:18,229 --> 00:03:19,775 Большинство веб-сайтов готовы 88 00:03:19,775 --> 00:03:21,557 отвечать на миллионы запросов в день, 89 00:03:21,557 --> 00:03:22,878 но если на них одновременно 90 00:03:22,878 --> 00:03:23,830 будут поступать 91 00:03:23,830 --> 00:03:25,495 миллиарды или триллионы запросов, 92 00:03:25,495 --> 00:03:26,430 из разных мест, 93 00:03:26,430 --> 00:03:28,045 серверы будут перегружены 94 00:03:28,045 --> 00:03:29,094 и перестанут отвечать. 95 00:03:30,039 --> 00:03:31,930 Еще одна хитрость киберпреступников — 96 00:03:31,930 --> 00:03:33,735 это рассылка большого количества 97 00:03:33,735 --> 00:03:35,970 спамовых электронных писем 98 00:03:35,970 --> 00:03:37,320 с целью выманивания у людей 99 00:03:37,320 --> 00:03:39,110 конфиденциальной личной информации. 100 00:03:39,410 --> 00:03:41,790 Это называется фишинговым спамом. 101 00:03:42,310 --> 00:03:43,130 Фишинговый спам — 102 00:03:43,130 --> 00:03:44,440 это когда вы получаете, 103 00:03:44,440 --> 00:03:45,640 казалось бы, безопасное 104 00:03:45,640 --> 00:03:47,250 письмо с просьбой войти 105 00:03:47,250 --> 00:03:48,470 в свой аккаунт. 106 00:03:48,600 --> 00:03:50,015 Однако при нажатии на ссылку 107 00:03:50,015 --> 00:03:52,190 вы попадете на на сайт злоумышленников. 108 00:03:52,189 --> 00:03:54,334 Если вы войдете на этот сайт, 109 00:03:54,334 --> 00:03:56,739 вы покажете злоумышленникам пароль. 110 00:03:56,819 --> 00:03:58,809 Затем хакеры смогут использовать 111 00:03:58,809 --> 00:04:00,319 ваши учетные данные для доступа 112 00:04:00,319 --> 00:04:01,960 к вашим настоящим учетным записям 113 00:04:01,960 --> 00:04:03,475 для похищения информации или 114 00:04:03,475 --> 00:04:04,650 даже кражи ваших денег. 115 00:04:04,860 --> 00:04:06,790 К счастью, существует много компаний, 116 00:04:06,790 --> 00:04:08,805 законов и правительственных организаций, 117 00:04:08,805 --> 00:04:10,300 работающих на тем, 118 00:04:10,300 --> 00:04:12,150 чтобы сделать Интернет безопасным. 119 00:04:12,150 --> 00:04:13,540 Но этих усилий недостаточно. 120 00:04:14,700 --> 00:04:16,895 Вы можете подумать, что причина взлома 121 00:04:16,895 --> 00:04:17,992 компьютерной системы — 122 00:04:17,992 --> 00:04:19,510 это дефект системы безопасности 123 00:04:19,510 --> 00:04:21,004 или программного обеспечения. 124 00:04:21,004 --> 00:04:22,900 90% случаев взлома систем 125 00:04:22,900 --> 00:04:24,620 происходит не из-за проблем 126 00:04:24,620 --> 00:04:26,335 безопасности, а из-за простых 127 00:04:26,335 --> 00:04:28,500 ошибок, допущенных человеком. 128 00:04:31,070 --> 00:04:32,310 Каждый из нас 129 00:04:32,310 --> 00:04:33,665 может соблюдать несколько 130 00:04:33,665 --> 00:04:35,046 простых правил для защиты. 131 00:04:35,046 --> 00:04:36,275 От ваших действий 132 00:04:36,275 --> 00:04:37,662 зависит безопасность 133 00:04:37,662 --> 00:04:39,059 не только ваших данных и компьютера, 134 00:04:39,059 --> 00:04:41,190 но и безопасность всех людей в вашей школе, 135 00:04:41,190 --> 00:04:42,265 на рабочем месте 136 00:04:42,265 --> 00:04:43,340 и дома. 137 00:04:43,340 --> 00:04:45,135 Получая миллиарды и триллионы долларов, 138 00:04:45,135 --> 00:04:46,800 киберпреступники становятся 139 00:04:46,800 --> 00:04:47,870 все сильнее, 140 00:04:47,870 --> 00:04:49,040 поэтому всем нам нужно 141 00:04:49,040 --> 00:04:50,350 успевать за прогрессом.