< Return to Video

Ethical hacking, good intentions and questionable outcomes

  • 0:00 - 0:30
    Alkumusiikki
  • 0:30 - 0:34
    Tervetuloa kaikki
  • 0:34 - 0:36
    Tämä on minun ensimmäinen kerta CCC leirillä
  • 0:36 - 0:39
    Onko jonkun muun ensimmäinen kerta myös?
  • 0:39 - 0:40
    Joo!
  • 0:42 - 0:44
    Hyvä meille uusille!
  • 0:44 - 0:47
    Ajattelin, että tämä aihe
  • 0:47 - 0:53
    tavallaan hyvä tälle leirille ja minulla
    on video seuraavaksi, jossa on musiikkia
  • 0:53 - 0:58
    joka ainakin on hyvä tälle leirille
    ja se liittyy tavallaan aiheeseen.
  • 0:58 - 1:05
    Joten ajattelin näyttää sen. Katsotaan voidaanko me saada se soimaan.
    Toivottavasti Wi-FI toimii ja voimme saada sen näkymään
  • 1:05 - 1:14
    Se on pääasiassa hyvin vanha mainos, jonka minun kaltaiseni hyvin
    vanhat ihmiset ja muut kaltaiseni vanhat ihmiset tunnistavat.
  • 1:14 - 1:15
    Katsotaan
  • 1:17 - 1:19
    Saammeko ääntä?
  • 1:28 - 1:31
    Saimme ääntä testatessamme.
  • 1:31 - 1:35
    Mutta se on ”Et varastaisi autoa”
    - yksityisyyskampanja.
  • 1:36 - 1:37
    Et varastaisi polkupyörää
  • 1:37 - 1:40
    et varastaisi
    käsilaukkua, et tekisi sitä ja tätä.”
  • 1:40 - 1:44
    Siinä oli todella hyvää musiikkia,
    joten harmi, että se on
  • 1:44 - 1:48
    Jos joku voi beatboxata juuri nyt,
    siitä olisi apua.
  • 1:55 - 1:58
    Oliko tuo sika beatboxaamassa?
  • 1:59 - 2:00
    Hyvä yritys kummiskin
  • 2:00 - 2:04
    Koska puhumme etiikasta
  • 2:04 - 2:08
    Koko kampanja koski lähinnä sitä,
    ettei autoa varasteta.
  • 2:08 - 2:10
    ja yksityisyys on rikos
  • 2:10 - 2:12
    Mutta sitten joku internetissä sanoi.
  • 2:12 - 2:17
    ”No, minä ehkä lataisin auton,
    jos omistaja saisi pitää auton.”
  • 2:18 - 2:22
    Joten se olisi tavallaan eettistä,
    ja se olisi tavallaan okei luulisin
  • 2:23 - 2:29
    Kuinka moni täällä lataisi auton?
    Joo, aika monta.
  • 2:32 - 2:39
    Okei, aloittaakseni tästä eettisestä
    aiheesta, hakkerit työskentelevät
  • 2:39 - 2:45
    toisinaan erikoisilla aloilla.
    Joten joskus mennään siis lain
  • 2:45 - 2:48
    rajoilla ja niin edelleen.
  • 2:48 - 2:53
    Ajattelin siis esitellä teille lyhyen
    versioni hakkereiden etiikan kehityksestä
  • 2:53 - 2:55
    sellaisena kuin te sen tunnette.
  • 2:55 - 2:59
    ja tämä on tapahtunut jo
    ennen minun aikaani
  • 3:00 - 3:02
    se oli kuin 60-70-luvuilla
    kun tietokoneet alkoivat
  • 3:02 - 3:10
    yleistyä hakkerit tekivät
    kaikenlaista näillä tietokoneilla.
  • 3:10 - 3:14
    mikä ei vielä ollut kaikkien saatavilla.
  • 3:14 - 3:21
    He kävivät läpi vaiheen, jossa
    heillä oli hakkeri-etiikka.
  • 3:21 - 3:25
    Eräs kaveri kirjoitti kirjan
    Richard Stallman
  • 3:25 - 3:30
    jota pidetään viimeisenä
    todellisena hakkerina.
  • 3:30 - 3:32
    Sanoi etiikasta kirjassa näin
  • 3:33 - 3:37
    Hakkerin etiikka viittaa oikean ja väärän tunteisiin,
  • 3:37 - 3:41
    eettisiin ajatuksiin, joita tällä ihmisyhteisöllä oli
  • 3:41 - 3:44
    siihen, että tietoa pitäisi jakaa
    muiden ihmisten kanssa
  • 3:44 - 3:46
    jotka voivat hyötyä siitä
    ja että tärkeitä resursseja
  • 3:46 - 3:49
    pitäisi käyttää eikä tuhlata.
  • 3:50 - 3:54
    ja uskon, että monet meistä
    voivat seisoa tämän lausunnon takana.
  • 3:56 - 4:01
    myös ”hakkereiden etiikka” voidaan tavallaan
    tiivistää tuohon aikakauteen siten
  • 4:01 - 4:07
    poikkeuksellinen määrätietoisuus ja
    päättäväisyys jatkaa ongelman
  • 4:07 - 4:10
    ratkaisemista, kunnes
    optimaalinen ratkaisu on löydetty
  • 4:10 - 4:13
    ovat hyvin dokumentoituja piirteitä
    varhaisilta hakkereilta. Halukkuus
  • 4:14 - 4:17
    työskennelläläpi yön
    yksittäisen ohjelmointiongelman
  • 4:17 - 4:21
    parissa mainitaan usein varhaisen
    hakkeritietokonekulttuurin piirteinä.
  • 4:22 - 4:26
    Kuka täällä on viettänyt kokonaisen
    yön selvittääkseen ongelmaa
  • 4:27 - 4:29
    Okei. Aika moni
  • 4:29 - 4:33
    Voitte siis myös pitää itseänne
    varhaisina hakkereina
  • 4:34 - 4:37
    tietyllä tapaa
  • 4:37 - 4:41
    ja sitten kun menemme hieman
    pidemmälle, ehkä 80-luvulle
  • 4:41 - 4:45
    asiat alkoivat muuttua
    ja siellä alkoi olla tavallaan enemmän
  • 4:45 - 4:49
    Etiikka alkoi ehkä hiukan lipsua enemmän.
  • 4:49 - 4:53
    oli jotain valkoisen hatun ja
    mustan hatun juttuja tekeillä
  • 4:53 - 4:57
    90-luvulla. There started to be a
    bit more of a divide
  • 4:57 - 5:01
    Rajat alkoivat jakautua ja
    ihmiset alkoivat joutua vankilaan
  • 5:01 - 5:04
    rikollisista teoista eli mustat hatut
  • 5:04 - 5:07
    ja valkoiset hatut ja mustat
    hatut alkoivat erota toisistaan.
  • 5:08 - 5:13
    ja hakkerimanifestin kirjoitti
    mentoriksi kutsuttu kaveri
  • 5:15 - 5:22
    Hänen julistuksensa tuossa
    manifestissa on pohjimmiltaan se, että
  • 5:22 - 5:26
    tämä on meidän maailmamme nyt
    elektronin ja kytkimen maailma
  • 5:26 - 5:32
    baudin kauneus Käytämme jo olemassa
    olevaa palvelua maksamatta siitä
  • 5:32 - 5:34
    mikä voisi olla halpaa,
    jos sitä eivät pyörittäisi
  • 5:34 - 5:38
    voittoa tavoittelevat mässäilijät
    ja te kutsutte meitä rikollisiksi
  • 5:38 - 5:41
    Me tutkimme, ja te
    kutsutte meitä rikollisiksi.
  • 5:41 - 5:44
    Me etsimme tietoa, ja te
    kutsutte meitä rikollisiksi.
  • 5:44 - 5:46
    Se on siis enemmänkin
    hacktivismin kaltainen
  • 5:46 - 5:51
    kaiken tiedon ja kaiken
    datan vapauden aikakausi.
  • 5:53 - 6:01
    ja sitten tavallaan yhteenvetona
    tai palataksemme takaisin nykypäivään
  • 6:01 - 6:07
    Tänään meillä on tavallaan
    meillä ei ole oikeastaan näin
  • 6:07 - 6:11
    selviä kirjoja, mutta meillä on joitakin
    kirjoja, mutta
  • 6:13 - 6:15
    ainakaan minä, joka
    työskentelen tällä alalla
  • 6:15 - 6:23
    en törmää kovinkaan moniin eettisiin
    lausuntoihin ja vastaaviin asioihin
  • 6:23 - 6:27
    joskus olemme saattaneet nähdä eettisen
    hakkeroinnin sertifikaatteja, mutta ne
  • 6:27 - 6:31
    ovat hyvin alkeellisia
    kuten älä testaa ilman lupaa
  • 6:31 - 6:36
    älä ole kusipää älä riko ja varastele
    tavaraa
  • 6:36 - 6:45
    ja niin edespäin ja ne ovat ihan okei
    mutta mielestäni niitä pitäisi olla lisää
  • 6:46 - 6:51
    jotkut bug bounty -alustat, koska
    työskentelen myös bug bounty
  • 6:51 - 6:55
    alustojen parissa Joillakin bug bounty
    - alustoilla on tällaiset käytännesäännöt
  • 6:56 - 7:00
    heillä on sellaisia, että sinun ei pitäisi
    tehdä tätä, sinun ei pitäisi tehdä tuota
  • 7:00 - 7:04
    kunnioita muita ja muita sellaisia asioita
  • 7:04 - 7:06
    älä mene laajuuden ulkopuolelle
  • 7:06 - 7:10
    ja laajuus on eräänlainen rajoitus
    jossa yritykset ja bugipalkkio-ohjelmat
  • 7:10 - 7:12
    että voit testata tätä, mutta et tuota
  • 7:12 - 7:14
    ja sitten joku menee ja testaa tämän
  • 7:14 - 7:18
    ja sitten mitä pitäisi tapahtua?
  • 7:18 - 7:21
    joskus ei paljon
  • 7:23 - 7:31
    Tämä oli siis eräänlainen supernopea
    tausta hakkereiden etiikasta
  • 7:31 - 7:34
    mikä sai minut todella innostumaan
    tästä puheesta, oli
  • 7:34 - 7:38
    viime aikoina näkemäni asiat, jotka
    saivat minut ajattelemaan
  • 7:39 - 7:43
    Okei, ehkä meidän pitäisi keskustella
    enemmänkin eettisistä kysymyksistä
  • 7:43 - 7:47
    tietoturvatestauksen ja erityisesti
    bug bounty -alalla
  • 7:47 - 7:49
    jossa työskentelen paljon
  • 7:49 - 7:53
    ja jos et ole tietoinen bugipalkkiosta
    se on lähinnä tietoturvatestausta
  • 7:53 - 7:57
    palkkiota vastaan. Teet
    siis jonkinlaista testausta ja lähetät
  • 7:57 - 8:02
    raportin yleensä bug bounty -alustan
    kautta ja yritys maksaa palkkion
  • 8:02 - 8:06
    sen mukaan, kuinka vakava ongelma on
  • 8:08 - 8:12
    Jotkin näkemäni asiat koskivat sekä
    tietoturvatestausta että
  • 8:12 - 8:16
    bugipalkkioaluetta, koska sen minä tiedän
  • 8:17 - 8:21
    luultavasti on paljon enemmänkin
    asioita meneillään, mutta nämä
  • 8:21 - 8:23
    ovat asioita, jotka ajattelin
    jakaa kanssanne
  • 8:23 - 8:28
    koska ainakin joitakin niistä ei ehkä
    tunneta kovin hyvin
  • 8:28 - 8:32
    mutta aloitamme todella yksinkertaisia
  • 8:32 - 8:37
    olet testaamassa luvalla ja
    sitten kaadat joitakin palvelimen
  • 8:37 - 8:41
    on luultavasti tapahtunut
    muutamalle ehkä täällä
  • 8:41 - 8:44
    onko se tapahtunut kenellekään teistä
  • 8:45 - 8:48
    Joo, okei muutamalle
  • 8:48 - 8:51
    Näen myös kollegani tuolla
  • 8:51 - 8:55
    olemme tehneet tämän valitettavasti
    melko monta kertaa
  • 8:55 - 9:00
    Ehkä meidän olisi pitänyt tehdä
    enemmän perusteellista tarkastusta
  • 9:00 - 9:04
    Ehkä tietokoneet, joita testasimme,
    olivat jossain luutakaapissa
  • 9:05 - 9:08
    tai se oli raspberry pi, joka ei
    todellakaan pystynyt käsittelemään
  • 9:08 - 9:13
    monia pyyntöjä joten se ei pysty
    käsittelemään mitään automatisoitua
  • 9:13 - 9:18
    ja se vain kuolee
    joten emme oikeastaan palvele asiakasta
  • 9:18 - 9:23
    tai yksilöä, jota testaamme
    eikä luultavasti ketään muutakaan
  • 9:24 - 9:27
    eikä ole mukavaa saada asiakkaalta
    puhelu, jossa sanotaan
  • 9:27 - 9:30
    että olet kaatanut palvelimemme,
    mitä teet, lopeta tekemästä sitä
  • 9:30 - 9:35
    mitä teetkään se ei ole siistiä
    meidän tuotanto on alhaalla ja sitten
  • 9:35 - 9:38
    sitten huomaat, että heidän
    tuotantonsa toimii perunoilla
  • 9:38 - 9:42
    joten sekin on hyvä havainto
  • 9:45 - 9:50
    nyt harmaampi alue asioista, joita olen
    nähnyt viime aikoina
  • 9:52 - 9:55
    Joku pamautti samppanjan ja se on
    hienoa
  • 9:55 - 9:59
    ja olen ottanut käyttöön tämän
    mielivaltaisen gandalf harmaasävyasteikko
  • 9:59 - 10:02
    jotkut teistä eivät ehkä näe
    sitä riippuen siitä kuinka harmaaksi
  • 10:02 - 10:05
    uskon sen olevan, niin gandalffeja
    on enemmän
  • 10:06 - 10:10
    joka edustaa sitä, kuinka harmaata
    tämä toiminta saattaa olla
  • 10:12 - 10:15
    Aloitetaan ensimmäinenII
  • 10:15 - 10:20
    tosiaan ensimmäinen näyte tavallaan alkaa
    ensimmäisestä esimerkistä mikä meillä oli.
  • 10:20 - 10:24
    Testaaminen ilman lupaa ja sitten
    palveluiden kaataminen.
  • 10:24 - 10:26
    Annan sille ehkä yhden gandalffin
  • 10:26 - 10:29
    Tarkoitan että se on tavallaan... joo
  • 10:29 - 10:32
    ja joissain tapauksissa se ei ole ehkä,
    edes kovin laillista joissain maissa
  • 10:32 - 10:36
    tiedäthän, et oikein saa testata
    ilman lupaa, joten.
  • 10:36 - 10:40
    Annan sille ehkä yhden gandalffin.
  • 10:41 - 10:45
    Sitten toinen on haavoittuvaisuuden
    yli tallomista, ilman lupaa
  • 10:45 - 10:49
    mutta sitten kuitenkin ilmoitat
    kohdeyritykselle
  • 10:49 - 10:51
    esimerkiksi paikallisen
    sertifikaatin kautta.
  • 10:51 - 10:56
    Ja paikallinen sertifikaatti ja
    erityisesti monet euroopan maat
  • 10:56 - 10:58
    suojelevat hakkeria yhtiöltä
  • 10:58 - 11:02
    mikäli he haluavat vainota
    sinua hakkerina
  • 11:02 - 11:04
    joten, ne suojelevat sinua myös yksilönä,
  • 11:04 - 11:06
    jotta sinua ei vainottaisi, koska se on
  • 11:06 - 11:08
    yrityksen virallinen yhteyshenkilö.
  • 11:08 - 11:11
    Annan tälle ehkä yhden gandalffin,
  • 11:11 - 11:13
    ehkä en edes yhtä gandalfia.
  • 11:14 - 11:17
    Ehkä annan hobitin en tiedä.
  • 11:19 - 11:22
    Ja sitten meillä on tämä todella
  • 11:22 - 11:25
    mahtava juttu.....testi juttu ilman lupaa
  • 11:25 - 11:27
    ja kohteen kiristäminen.
  • 11:27 - 11:32
    Palkitse minut tai muuten tapahtuu jotain
  • 11:32 - 11:33
    joku hakkeroi sinut.
  • 11:33 - 11:36
    Se ei ole minä, mutta tässä koko nimeni..
  • 11:38 - 11:41
    Monesti olemme nähneet tämäntyyppisten
  • 11:41 - 11:43
    yksilöiden ottavan yrityksiin
  • 11:43 - 11:45
    suoraan yhteyttä
  • 11:45 - 11:47
    ja sanovat, että heillä on kauhea
  • 11:47 - 11:50
    hyvin kriittinen haavoittuvaisuus
  • 11:50 - 11:52
    sinun täytyy maksaa minulle heti,
  • 11:52 - 11:55
    ja sitten kun alat kysyä okei, mikä tämä
  • 11:55 - 11:57
    haavoittuvaisuus on oikeastaan
  • 11:57 - 12:00
    sitten se kertoo sinulla olevan tiedosto
  • 12:00 - 12:01
    paikassa johon se ei kuulu
  • 12:01 - 12:03
    tai se voi oikeastaan olla
  • 12:03 - 12:05
    tosissaan oikeastaan ei mitään ja
  • 12:05 - 12:06
    haluavat palkinnon siitä.
  • 12:06 - 12:08
    Joskus se oikeasti voi oikeasti olla
  • 12:08 - 12:10
    jotain, mutta et oikeastaan tiedä sitä
  • 12:10 - 12:13
    ennen kuin päädyt tähän super ärsyttävään
  • 12:13 - 12:14
    keskusteluun.
  • 12:14 - 12:17
    Yleensä se on melkeinpä spämmi taikka
  • 12:17 - 12:19
    skämmi, jossa he todella yrittävät saada
  • 12:19 - 12:21
    sinut. He saattavat lähettää yhtiön
  • 12:21 - 12:23
    toimitusjohtajalle tämän sähköpostin ja
  • 12:23 - 12:26
    he häipyvät vauhdilla, hui jotain on
    tekeillä,
  • 12:26 - 12:28
    ja he häipyvät vauhdilla, hui jotain on
    tekeillä,
  • 12:28 - 12:33
    Se on myös aika häiritsevää,
    et siis hyödytä ketään,
  • 12:33 - 12:34
    sanoisin.
  • 12:34 - 12:37
    Annan sille yhden ehkä kaksi
    gandalfia.
  • 12:39 - 12:45
    Ja sitten on uusi, todella siisti
    trendi. Marketointi trendi
  • 12:45 - 12:48
    missä testaat ilman lupaa,
    sinun todella mahtavaa
  • 12:48 - 12:51
    palveluasi joka löytää
    heikkouksia, jonka jälkeen
  • 12:51 - 12:54
    sitten lähetät sähköpostin
    yritykselle jossa sanotaan:
  • 12:54 - 12:58
    minun todella siisti palveluni
    löysi satoja heikkouksia teidän
  • 12:58 - 12:59
    yhtiöstänne.
  • 13:00 - 13:04
    Tavataan ja pidetään etä-
    palaveri ja keskustellaan.
  • 13:04 - 13:08
    Joten he yrittävät myydä sitä
    sinulle ja yleensä se on,
  • 13:08 - 13:11
    tosiaan siellä on erilaisia
    mittareita kuinka
  • 13:11 - 13:13
    agressivisia he ovat, jotkut
    heistä ovat jopa todella
  • 13:13 - 13:16
    agresiivisia, jotkut heistä
    voivat esimerkiksi ottaa
  • 13:16 - 13:18
    yhteyttä, kaikkiin
    organisaatiossa yrittääkseen
  • 13:18 - 13:20
    myydä tätä palvelua joka
    heillä on.
  • 13:21 - 13:24
    Me olemme nähneet sen, se
    on todella siisti ja se ei
  • 13:24 - 13:26
    todellakaan tuota sinulle
    ollenkaan myyntiä ainakaan
  • 13:26 - 13:28
    jos otat yhteyden meihin.
  • 13:28 - 13:32
    Mutta joillekin se voi toimia.
    Antaisin tälle ehkä yhden
  • 13:32 - 13:36
    gandolfin, kaksi gandolfia
    riippuen kuinka vähä
  • 13:36 - 13:37
    agressiivinen se on
  • 13:40 - 13:43
    Ja sitten todella mukava
    trendi jota olemme nähneet
  • 13:43 - 13:48
    viime aikoina. Tässä trendissä ostat
    pimeän verkon varastettuja valtakirjoja.
  • 13:48 - 13:51
    Sitten kysyt yritystä antamaan sinulle
    palkkio,
  • 13:51 - 13:54
    he menivät takaisin
    palkkio-ohjelmaan
  • 13:54 - 13:59
    ehkä he lösivät työntekijäsi valtakirjat
    ehkä ip-osoitteen
  • 14:00 - 14:04
    Ja sitten he lähetettiään takaisin
    palkkio-ohjelmaan, toivoen palkkiota.
  • 14:04 - 14:12
    Ja heidän tehtävässään he sanoivat,
    että minä osti nämä pimeästä verkossa.
  • 14:14 - 14:21
    Okei, jos yhtiösi, jos sanot että ette
    voi oikeen palkita sinua
  • 14:21 - 14:25
    koska se ei ole laillista ostaa
    varastettua kamaa
  • 14:27 - 14:30
    Yleensä yritykset eivät voi tehdä sitä,
    jotkut tekevät sitä silti
  • 14:31 - 14:34
    ja jotkut ovat olleet tunnettuja niistä
    maksamisessa myöskin.
  • 14:35 - 14:40
    Minä tiedän joitain, en aijjo sanoa nimiä
    sitä on tapahtunut
  • 14:40 - 14:45
    ja palliot ovat joskus olleet aika
    huomattavia.
  • 14:45 - 14:50
    Annan sille ehkä kolme gandolffia,
    ehkä neljä.
  • 14:50 - 14:53
    Yksi ongelmista, joita näen tässä on
    ilmiselvästi.
  • 14:54 - 14:57
    Tuossa on meemi, jos et näe sitä.
    Se sanoo että salainen ainesosa
  • 14:57 - 14:58
    on rikos.
  • 14:58 - 15:00
    Joten jos et ole kovin hyvä
    hakkeroinnissa,
  • 15:00 - 15:02
    Ehkä voit mennä pimeään verkkoon
    ja tehdä tämän...
  • 15:03 - 15:06
    mutta yksi ongelmista
    mitä näen tässä on
  • 15:06 - 15:10
    se että siellä on tavallaan
    puutteita perusasioissa
  • 15:10 - 15:12
    miten marketointi käytännössä toimii.
  • 15:13 - 15:17
    Joten jos sinä, sanotaan kaikki alkaa
    tekemään tätä koska se on
  • 15:17 - 15:18
    hyvin tuottavaa.
  • 15:18 - 15:22
    Sittenhän meillä on valtava
    kysyntä varastetuille valtakirjoille
  • 15:22 - 15:25
    eikö kaikki maailman edictal-hakkerit
    haluavat
  • 15:25 - 15:27
    ostaa varastettuja valtakirjoja.
  • 15:28 - 15:31
    Sitten rikolliset sanovat, että pyhä
    paska, meillä on valtava kysyntä -
  • 15:31 - 15:35
    mitä meidän tulisi tehdä, lisätään
    rikollista toimintaa,
  • 15:35 - 15:37
    jotta saamme lisää kysyntää.
  • 15:38 - 15:43
    ja sitten kysyntä-tarjonta-sykli, se
    vain alkaa mennä eteenpäin.
  • 15:44 - 15:48
    Ja joo en tiedä
  • 15:50 - 15:53
    se on tavallaan vähän ongelma, sanoisin
  • 15:53 - 15:54
    tehdä tätä
  • 15:56 - 15:59
    ehkä myöhemmin jotkut teistä voivat
    keskustella siitä, kuinka eettinen
  • 15:59 - 16:03
    se todella on. Onko se hyvin eettisen
    hakkeroijan tyyppinen asia tehdä.
  • 16:05 - 16:09
    Sitten viedäksemme asiaa hieman pidemmälle
  • 16:09 - 16:12
    on ehkä, en tiedä, tiedätkö sinä, mutta
  • 16:12 - 16:15
    on olemassa servereitä, jotka voit tilata
  • 16:16 - 16:19
    jossa voit hankkia varastetuja
    valtakirjoja pimeästä verkosta
  • 16:20 - 16:23
    sitten ah anteeksi se serveri ostaa
    valtakirjat sinulle
  • 16:24 - 16:25
    pimeästä verkosta
  • 16:25 - 16:29
    joten sen tavallaan kuin Netfilx ja Prime
  • 16:30 - 16:35
    joten se on tavallaan, okei minä tilaan
    tämän serverin ja saan kaikki
  • 16:35 - 16:38
    varastetut valtakirjat itselleni ja....
    joten en tiedä ehkä
  • 16:39 - 16:42
    jos sinulla on Netflix varastetuille
    autoille.
  • 16:43 - 16:45
    Voisitko, tilaisitko sen, en tiedä
  • 16:46 - 16:49
    mutta, tämä on vähän...
  • 16:50 - 16:51
    se on.
  • 16:52 - 16:55
    Tarkoitan, että se muuttuu hieman
    vaikeammaksi koska
  • 16:55 - 16:58
    nyt sinä et itse osta valtakirjoja...
  • 16:58 - 17:00
    mutta sinulla on välittäjä joka ostaa ne
  • 17:01 - 17:04
    ja sinä tilaat serverin, ja
    siellä on monia servereitä
  • 17:04 - 17:05
    niinkuin tämä.
  • 17:06 - 17:09
    Varmaankin jotkut teistä tietää
    jos haluatte käyttää niitä
  • 17:09 - 17:10
    älä minulta kysy.
  • 17:12 - 17:14
    Mutta joo annan tälle ehkä
    kolme gandalffia
  • 17:15 - 17:17
    harmaus- asteikolla.
  • 17:19 - 17:23
    ja tietysti kun he tekevät näitä
    molempia asioita, he toimittavat
  • 17:23 - 17:27
    ne yrityksille jotka pyörittää
    palkkio-ohjelmaan, toivoen
  • 17:27 - 17:28
    palkkiota.
  • 17:29 - 17:30
    Joten kyllä, se on hienoa!
  • 17:32 - 17:34
    Ja minä tavallaan tykkään aina
    viedä meitä
  • 17:34 - 17:35
    askeleen eteenpäin,
  • 17:35 - 17:38
    ja viedä pidemmälle.
    Joten mitä jos hyödynnät
  • 17:38 - 17:39
    rikollista Netflixiä,
  • 17:40 - 17:41
    saadaksesi valtakirjat.
  • 17:42 - 17:46
    Ja lähetät sen sitten palkkio-ohjelmaan,
    toivoen palkkiota
  • 17:49 - 17:53
    Annan sille ehkä viisi gandalffia, koska
    se tavallaan niinkuin
  • 17:54 - 17:58
    antaa lisää lainaa. Joten sinä teet
    rikoksen serverillä
  • 17:59 - 18:03
    joka tekee, no on varastettua tavaraa
  • 18:04 - 18:06
    ja myy sitä tilauksena.
  • 18:07 - 18:11
    Mmh annan sille ehkä viisi gandalffia.
  • 18:12 - 18:15
    Mitä ajattelet? Joo ehkä
  • 18:17 - 18:20
    silloin minä vihollisistani olen ystäväni.
  • 18:21 - 18:23
    Joo! ehkä pidä vihollisisesi lähellä
  • 18:23 - 18:25
    arvelisin joo.
  • 18:26 - 18:32
    Um, sitten näin uuden trendin
    nousevat pinnalle viimeaikoina.
  • 18:33 - 18:36
    Me kaikki tiedämme valtakirjojen
    täyttämisestä yleisesti
  • 18:36 - 18:39
    hyökkäyksenä joka on
    ollut rikollisten käytössä.
  • 18:40 - 18:43
    Mutta eettiset hakkeroijat
    takapalkkio-ohjelmissa,
  • 18:43 - 18:45
    on nähty alkavan käyttämään sitä myös.
  • 18:45 - 18:51
    joten he ottavat vuotaneet-luottotodistukset
    verkosta ja kokeilevat niitä kaikkeen.
  • 18:52 - 18:57
    Ja jos se toimii, he toimittavat
    raporttinsa yhtiölle palkkion toivossa.
  • 18:59 - 19:00
    Ja en tiedä
  • 19:02 - 19:06
    ehkä ei niin harmaa mutta
    pitäisikö sinun oikasti.
  • 19:06 - 19:11
    Yleensä näiden takapalkkio-ohjelmien
    toimintalinjoissa he sanovat, että ehkä
  • 19:11 - 19:15
    sinulla ei ole lupaa tehdä tällaista...
    ehkä sinun ei sallita saada
  • 19:15 - 19:17
    valtakirjoja joihinkin juttuihin.
  • 19:17 - 19:20
    Mutta sitten jos otat sen jostain
    vuotaneesta padosta netissä -
  • 19:21 - 19:23
    ja käytät sitä ja tarkistat toimiiko ne
  • 19:24 - 19:27
    umh ehkä, en tiedä, voisi olla
  • 19:27 - 19:30
    vähän harmahkoa ehkä, umh
    annan sille ehkä
  • 19:30 - 19:33
    neljä, kolme gandalffia, ehkä
  • 19:48 - 19:49
  • 20:19 - 20:20
  • 21:23 - 21:26
    mutta ehkä te tiedätte, mistä se riippuu
  • 27:02 - 27:07
    tai avoin jakaminen, jotkut haluavat
    pitää salaisen tekniikkansa
  • 27:08 - 27:12
    ja pitää ne omana tietonaan, koska
    he saavat enemmän palkintoja
  • 27:12 - 27:15
    koska jotkut haluavat jakaa kaiken
  • 27:15 - 27:22
    ja luulen, että yksi syistä siihen, että
    halusin puhua tällä leirillä ongelmista
  • 27:22 - 27:27
    on se, että monet teistä ovat luultavasti
    myös kiinnostuneita keskustelemaan
  • 27:27 - 27:31
    näistä asioista ja katsomaan,
    mihin tämä johtaa
  • 27:34 - 27:35
    en tiedä
  • 27:35 - 27:40
    mielestäni olisi parempi jos
    kaikki jakaisivat, mutta jotkut
  • 27:40 - 27:44
    ihmiset haluavat pitää jotkin tekniikat
    omana tietonaan
  • 27:46 - 27:51
    mitä on sitten oikeasti
    eettinen hakkerointi
  • 27:51 - 27:54
    Tarkoitan, että on olemassa joitakin
    rajoja, joista osa on laillisia.
  • 27:54 - 27:59
    mutta joitakin oikeudellisia
    rajoja ei tunneta hyvin.
  • 27:59 - 28:06
    rajat voivat myös vaihdella sen mukaan
    missä maassa yritys sijaitsee
  • 28:06 - 28:08
    ja missä hakkeri on.
  • 28:08 - 28:13
    joten rajojen asettaminen voi olla
    vaikeaa jopa laillisesti
  • 28:13 - 28:16
    koska se riippuu toisinaan siitä
  • 28:18 - 28:23
    Millaisia rajojen pitäisi olla ja
    kenen pitäisi määritellä ne?
  • 28:23 - 28:29
    Mikä on eettistä hakkerointia ja miten
    voimme yhteisönä vaikuttaa näihin
  • 28:29 - 28:31
    ongelmiin
  • 28:33 - 28:38
    Loppukysymys lienee, miltä
    moraalinen kompassisi näyttää
  • 28:38 - 28:42
    ja mihin suuntaan se osoittaa
  • 28:42 - 28:47
    oletko valkohattu, mustahattu vai
    jotain niiden välistä
  • 28:47 - 28:50
    tai sekoitus kaikista
  • 28:51 - 28:56
    ja arvelen tämän esityksen olleen paljon
    nopeampi kuin suunnittelin sen olevan
  • 28:57 - 29:01
    joten jos teidän tarvitsee löytää minut
    myöhemmin, voitte löytää minut
  • 29:01 - 29:08
    salmiakki-kylästä kylmästä pohjoisesta
    tuossa on minun kontaki-informaatio
  • 29:08 - 29:14
    Ilmeisesti olin liian nopea
  • 29:14 - 29:25
    -
  • 29:25 - 29:28
    Näyttää siltä, että meillä on noin 15
    minuuttia aikaa kysymyksille
  • 29:28 - 29:31
    jos niitä on ollenkaan
    Onko kysymyksiä internetistä?
  • 29:31 - 29:36
    Ei ollenkaan. Onko kysymyksiä yleisöltä?
    asettukaa tuonne riviin
  • 29:36 - 29:39
    mikrofonin viereen
  • 29:44 - 29:48
    Moi! En ole mikään asiantuntija
    totaalinen aloittelija, joten tämä
  • 29:48 - 29:52
    kysymys voi olla typerä, mutta
    sen perusteella, mitä olen ymmärtänyt
  • 29:52 - 29:58
    otit huomioon hakkeroitujen ihmisten
    ja hakkeroivien ihmisten edun
  • 29:58 - 30:04
    Entäpäs yleinen etu? Entä ne ihmiset,
    jotka eivät liity yritykseen tai hakkeriin
  • 30:04 - 30:10
    eli kaikki muut, eikö se ole
    olennainen kysymys siihen, onko se
  • 30:10 - 30:13
    eettistä vai ei
    Hyödyttääkö se kaikkia?
  • 30:13 - 30:19
    mitä teen hakkerina? vai pahentaako se
    tilannetta kaikille
  • 30:20 - 30:26
    Joo, tarkoitan se riippuu myös siitä
    hyödyttääkö se kaikkia vai suurta
  • 30:26 - 30:30
    määrää ihmisiä vai muutamaa ihmistä.
  • 30:31 - 30:34
    Se on vaikea kysymys vastata
  • 30:34 - 30:37
    Minulla ei taida olla vastausta.
  • 30:39 - 30:41
    Joo se on etiikkaa
  • 30:44 - 30:51
    Hei, keskityit paljon laillisuuteen
    ja teknisiin hardcore-hakkeihin
  • 30:51 - 30:55
    mutta jotkut asiat, joita toit esille
    käsitteli tunnuksia
  • 30:55 - 31:03
    juuri eilen meillä oli esitys
    sosiaalisesta manipuloinnista
  • 31:03 - 31:05
    ja tarkoitan, että ilmeisin sosiaalisen
    manipuloinnin
  • 31:05 - 31:09
    taktiikka on olla erittäin suora ja
    tutut kasvot
  • 31:09 - 31:13
    ja okei sait kulkuluvan siinä kaikki
    mutta pääset arvokkaisiin kohteisiin
  • 31:13 - 31:17
    yleensä aletaan rakentaa verkostoja
    ja se on ihmismäinen luottamus
  • 31:17 - 31:20
    jota sinun tulee rakentaa ihmisen
    kanssa, jotta voit rakentaa verkoston
  • 31:20 - 31:23
    päästäksesi oikeasti ylös maaliisi,
    johon tähtäät
  • 31:23 - 31:26
    ja sitten petät ne ihmiset
    ja sillä voi olla todellisia psykologisia
  • 31:26 - 31:30
    vaikutuksia kyseisiin ihmisiin, meillä oli
    todella hyvä keskustelu esityksen jälkeen
  • 31:30 - 31:32
    eilen kavereiden kanssa
  • 31:32 - 31:35
    En näe, että tästä keskusteltaisiin
    eettisessä hakkeroinnissa
  • 31:35 - 31:38
    psykologinen vaikutus "Voi paska, luotin
    tuohon tyyppiin"
  • 31:38 - 31:41
    Joten, mitkä ovat ajatuksesi
    tuohon liittyen?
  • 31:41 - 31:44
    Joo...
  • 31:45 - 31:48
    luottamuksen pettäminen voi olla hyvin
    haitallista
  • 31:49 - 31:53
    henkilöiden mielenterveyden kannalta
    ja näemme myös esimerkikis moni
  • 31:53 - 31:57
    tietoverkkorikollisuuden uhreiksi
    joutuneita ihmisiä myös
  • 31:57 - 32:02
    He kärsivät paljon joskus, joten joissain
    tapauksissa
  • 32:02 - 32:06
    meillä pitäisi olla uhrien
    terveydenhuoltoa
  • 32:09 - 32:13
    kuten kyberrikosterveydenhuoltoasema
    en tiedä, miltä se näyttäisi
  • 32:13 - 32:17
    mutta se on todella vaikeaa ihmisille
    henkisesti erityisesti jos he ovat
  • 32:17 - 32:22
    esimerkiksi alkukohta isomalle
    tapahtumalle, silloin se on hyvin vaikeaa
  • 32:22 - 32:27
    heille, kun heille valkenee, että tämä
    todella oli vakavaa
  • 32:28 - 32:32
    Joo, siinä on paljon parannettavaa.
  • 32:36 - 32:38
    Onko lisää kysymyksiä?
  • 32:40 - 32:43
    ehkä vain kommentoidakseni sitä
    mistä juuri puhuit
  • 32:43 - 32:45
    kutsutaan toiseksi uhriksi
  • 32:47 - 32:52
    kuten lentäjä, kun kone syöksyi maahan
  • 32:52 - 32:55
    sanotaan, että ihmisiä kuoli, mutta se ei
    ole lentäjän syytä
  • 32:55 - 32:58
    melkein koskaan, todella harvoin
  • 32:58 - 33:01
    mutta he tuntevat todella paljon
    vastuullisuutta ja joskus he
  • 33:01 - 33:04
    tekevät tekoja itseään vastaan
    jos laitetaan se näin
  • 33:04 - 33:08
    Yleisesti ottaen uskon, että turvallisuus
    hyötyisi kirjallisuudesta.
  • 33:08 - 33:12
    mutta se on eri asia,
    josta voidaan keskustella
  • 33:17 - 33:21
    näyttää siltä, että on yksi kysymys vielä
  • 33:28 - 33:37
    palvelun 6.8 miljoona viime vuonna
    työskentelin suuryrityksessä
  • 33:37 - 33:41
    Mitä mieltä olet tulojen määrästä?
    6.8 miljoonaa
  • 33:43 - 33:50
    spycloud yritykset, jotka tilaavat
    olennaisesti vuotoja, dumppeja
  • 33:50 - 33:53
    ja tunnuksia omista infrastruktuureista
  • 33:53 - 33:57
    joo, tämä on yksi palvelu,
    jonka voit tilata
  • 33:58 - 34:01
    Tarkoitan, etten ole varma,
    mitä mieltä olen
  • 34:02 - 34:06
    on myös muita kyberuhkatiedusteluun
    liittyviä yrityksiä, jotka tarjoavat
  • 34:06 - 34:10
    varastettuja tunnuksia jne
  • 34:10 - 34:15
    se on harmaa alue... joo
  • 34:15 - 34:20
    en tiedä se on kai yksi kysymyksistä
    joita minulla on
  • 34:20 - 34:24
    en ole varma, mikä on oikein ja väärin
  • 34:25 - 34:29
    varmaankin lisää keskusteluja tarvitaan
    rajojen löytämiseksi
  • 34:29 - 34:32
    siitä, mikä on oikein ja mikä väärin
  • 34:32 - 34:37
    loppumusiikki
Title:
Ethical hacking, good intentions and questionable outcomes
Description:

more » « less
Video Language:
English
Duration:
34:37

Finnish subtitles

Revisions Compare revisions