Киберпреступность в открытом море: цель - супер-яхты

Аватар пользователя ko_mon

Яхты, пришвартованные в гавани Монако. С момента финансового кризиса 2008 года индустрия супер-яхт показывает лучшими показатели продаж.

Photograph: David Levene for the Guardian

Легкость, с которой супер-яхты могут быть захвачены в открытом море, была продемонстрирована на конференции супер-яхт, состоявшейся в клубе частных членов в центре Лондона на этой неделе. Кэмпбелл Мюррей (Campbell Murray), эксперт по киберпреступности в BlackBerry, демонстрировал, как преступники могут использовать слабую защиту данных на супер-яхтах с целью кражи финансовой информации владельцев, получения частных фотографий и как можно удалённо заставить яхту изменить курс.

Сеанс демонстрации возможности киберпреступления был одним из самых популярных на конференции Superyacht Investor London, где индустрия отмечала лучшие годовые продажи с 2008 финансового кризиса.

Чтобы продемонстрировать то, насколько уязвимы супер-яхты для хакеров, Кэмпбелл и его коллега показательно взломали одну из них: в течение 30 минут они получили контроль над Wi-Fi корабля и могли, например, читать, удалять и даже редактировать электронные письма.

"Представьте, что у вас на борту высокопоставленный гость, котрый намеревается отправить пресс-релиз, и если я смогу его захватить и изменить, то я нанесу серьёзный ущерб и вашей репутации, и репутации вашего гостя", - сказал он.

Яхты уязвимы из-за слабо защищенных сетей Wi-Fi, которые, по словам Мюррея, могут быть взломаны удалённо. "Владельцам нравится иметь мощный Wi-Fi, позволяющий управлять бизнесом прямо с судна», - сказал Мюррей. «Но это означает, что сеть простирается далеко от корабля - до других судов, до берега. Если вы придёте на яхте в Монако, откуда вы знаете - кто причалит рядом с вами?"

Помимо кражи финансовых данных и потенциально компрометирующих фотографий, Мюррей указал, что ему удалось захватить контроль над CCTV корабля, что облегчило бы физическое нападение на судно или его похищение. "Мы могли бы позволить группе людей попасть на судно, а затем подчистить [CCTV], чтобы никто не узнал о произошедшем».

Эксперты по безопасности заявили, что физические нападения на супер-яхты случаются весьма нечасто, но хакинг данных, с последующим шантажом и требованием выкупа, стали более распространены в течение последних 18 месяцев.

"Люди на яхтах - это то, что кибер-преступники называют ценной добычей", - сказал Малкольм Тейлор (Malcolm Taylor), бывший сотрудник GCHQ, ныне глава кибербезопасности  частной охранной фирмы G3. "Они богаты, и всегда найдутся желающие красть и вымогать их деньги".  

Тейлор заметил, что супер-яхты прежде считались плавающими роскошными отелями, "теперь они чаще используются в качестве плавучих офисов, что требует определённого уровня технологий. Но безопасность хромает, яхты уязвимы для атаки". 

"Самая большая проблема - вымогательство", - сказал Бен Линд (Ben Lind), страховщик супер-яхт на AIG. "Люди будут фотографировать владельцев и гостей с целью последующего выкупа фотографий. Наши клиенты богатые и высокопоставленные люди: они становятся целями вымогателей".

Линд сказал, что взлом может и не понадобиться, если член экипажа яхты отправит фотографии в соц.сети. "Любой в Интернете может найти адрес любого пользователя на Facebook Live, поэтому, если у вас на борту член экипажа, транслирующий в прямом эфире (с использованием Wi-Fi судна), то любой может получить доступ и получить информацию, если знает где искать". 

Как только местоположение корабля известно, фотографы с мощной аппаратурой могут быть отправлены за компрометирующими снимками пассажиров судна. Для предотвращения этой угрозы, многие владельцы супер-яхт запретили членам экипажа использовать Facebook или Instagram.

"Условия конфиденциальности прописаны в контрактах с экипажем в течение длительного периода времени", - подчеркнул Уильям МакЛахлан (William MacLachlan), старший юрист юридической фирмы Holman Fenwick Willan. "Владельцы - люди с высоким уровнем собственного капитала и высоким положением, они крайне чувствительны в вопросе конфиденциальности, и им не нужен экипаж, допускающий публикацию их фотографий, будь то случайно или намеренно. Мы признаем, что в 99% случаев это не было преднамеренно и не содержало злого умысла, тем не менее, бездумное использование социальных сетей - это просто черта современной молодежи".

Авторство: 
Авторская работа / переводика
Комментарий автора: 

а вы говорите про удалённый взлом гироскутеров...

Комментарии

Аватар пользователя vic-penza
vic-penza(7 лет 5 месяцев)

Вот у людей проблемы! 

Комментарий администрации:  
*** Отключен (распространение сплетен и домыслов в адрес других участников) ***
Аватар пользователя бывший
бывший(10 лет 1 месяц)

Дык, пригласил ты партнёров, девочек из эскорта (а вдруг и мальчиков), а все твои серьезные заседания вдруг оказываются сняты и готовы к публикации! Обидно!

Комментарий администрации:  
*** Уличен в наглой дезинформации ***
Аватар пользователя Туша-Кутуша

"Вот у людей проблемы!"

Моя первая мысль при прочтении!))

Аватар пользователя ko_mon
ko_mon(12 лет 2 месяца)

ну, тащемта, поддержание периметра безопасности - для любого человека проблема. 

Аватар пользователя Целиноградец
Целиноградец(11 лет 2 месяца)

Наверное, не угнать а привести автопилотом в нужный район Испании или (скорей всего) Ирландии. Т ак это надо быть полным лохом и бухать на яхте беспробудно.И вообще - автоматизация управления парусом привела к тому- что средняя скорость тримарана равна 15 узлов. Это ему пассат поймать и плевать на пограничников-ништяк, тримаран в союзе может и 35 узлов выдать. Интересно-у них в Ла- Манше так же серьезно с пограничниками, как в России в Поронайске? 

Аватар пользователя utx
utx(8 лет 4 месяца)

На конференции пару-тройку лет назад показывали, как для яхт эмулируют GPS сигнал.

P.s а то что владельцы супер плавающих офисов, не пользуются возможностями своей службы безопасности ну кто им доктор после этого. 

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя kue
kue(9 лет 11 месяцев)

Что будут делать с подводными лодками бизнес-класса? 

Аватар пользователя ko_mon
ko_mon(12 лет 2 месяца)

если оные лодки будут принадлежать членам наркокартелей (а интерес к ним у этой ЦА немалый, там много интересного, один рейс невзрачная «наркосубмарина» тайно перевозит из Колумбии в Мексику груз кокаина на сумму под $200 млн), вот тут картинка красивая, то с безопасностью всё у них будет ништяк. Если такую лодлочку прикупит пафосный лошок с баблом, то как и на яхте - уныло. 

Аватар пользователя Zdrasti
Zdrasti(7 лет 5 месяцев)

Из серии "Транснацики тоже плачутЪ"

Аватар пользователя ko_mon
ko_mon(12 лет 2 месяца)

отнюдь нет: это из серии "не важно сколько у тебя денег, лох - это судьба"

Аватар пользователя Zdrasti
Zdrasti(7 лет 5 месяцев)

Можно и так озаглавить. Но я поехидничала по поводу наднациональщиков (кочевников а-ля Жак Аттали), которые собрались плевать на сушу (государства) и нашли гениальное на их взгляд решение заделаться этакими космополитическими амфибиями)). Желаю им морских пиратов - почаще и посвирепее.

Аватар пользователя ko_mon
ko_mon(12 лет 2 месяца)

Желаю им морских пиратов - почаще и посвирепее.

отож. Сомалийцам тоже надо как-то жить ~___^

Аватар пользователя Zdrasti
Zdrasti(7 лет 5 месяцев)

Да! Пусть хакеры их отхакерят, а сомалийцы отпиратят!!

Аватар пользователя Strim
Strim(11 лет 2 месяца)

дурной пример заразителен

чуть не ежедневно о различных возможностях пишут. Науськивают?

Аватар пользователя ko_mon
ko_mon(12 лет 2 месяца)

Открывают Окно Возможностей(тм) и показывают Новые Горизонты(тм) же ^___^