Взлом от имени гендира. Машинное обучение как новый инструмент хакера

S

SSHMAN

Original poster
Новые технологии, конечно, меняют мир. А вот человеческая психика при этом не меняется. Так что умельцы используют и технологические новинки, и «уязвимости» человеческого мозга для незаконного обогащения. Красочный пример — история о том, как мошенники с помощью машинного обучения имитировали голос генерального директора международной компании, чтобы заставить руководителя дочернего предприятия перевести деньги на левые счета.

Что случилось?
Детали атаки неизвестны, однако Wall Streat Journal со ссылкой на страховую фирму Euler Hermes Group SA описывает инцидент следующим образом:

  1. Руководителю британской энергетической компании позвонил его непосредственный начальник из немецкого головного офиса. Он попросил в течение часа перевести 220 000 евро на счет вымышленного венгерского поставщика.
  2. Британец перевел требуемую сумму.
  3. Злоумышленники позвонили еще раз и сообщили, что головная компания переводит средства для возмещения этих расходов.
  4. Позже в тот же день поступил новый звонок от «директора», который попросил провести еще один платеж.
  5. Поскольку средства из головного офиса так и не поступили, а звонили мошенники с австрийского номера, а не с немецкого, руководитель британского отделения заподозрил неладное и не стал переводить деньги.
Как это было проделано?
Страховщики рассматривают две версии. Либо злоумышленники перелопатили огромное количество записей голоса директора немецкой фирмы и вручную смонтировали из обрезков реплики, либо (что более вероятно) натравили на записи алгоритмы машинного обучения. Первый способ трудоемок и ненадежен — смонтировать связанное предложение из отдельных слов без уловимых ухом недочетов крайне сложно. А по словам британца, речь была абсолютно нормальной, с однозначно узнаваемым тембром голоса и легким немецким акцентом. Так что основной подозреваемый — машина. Но успешной атака стала не столько из-за применения новых технологий, сколько благодаря

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— подчинению авторитету.

Разбор полетов с точки зрения психологии
Социальные психологи неоднократно ставили эксперименты, показывающие, что разумные, опытные люди порой готовы беспрекословно подчиняться авторитету. Даже в том случае, если это противоречит их собственным убеждениям, здравому смыслу или соображениям безопасности.

Лучше всего такой эксперимент описан в книге Филипа Зимбардо «Эффект Люцифера (Почему хорошие люди превращаются в злодеев)». Если очень коротко – медсестрам по телефону звонил врач и просил вколоть пациенту дозу лекарства, вдвое превышающую максимально допустимую. 21 из 22 медсестер начали наполнять шприц, как только им поступило указание. Простой опрос показал, что почти каждая вторая медсестра хотя бы раз выполнила указание врача, которое, по ее мнению, могло нанести вред пациенту. Эти послушные медсестры считали, что, следуя сомнительным указаниям, они несут меньше ответственности, чем врач, имеющий «законные полномочия» — право назначать лечение пациенту.

Психолог Стэнли Милгрэм объясняет беспрекословность подчинения авторитету также теорией субъектности, суть которой состоит в том, что когда человек воспринимает себя как инструмент для исполнения воли другого, то он не чувствует себя ответственным за свои поступки.

И что в итоге делать?
Теперь нужно помнить, что вы не можете со 100% уверенностью знать, с кем вы говорите по телефону. Особенно если ваш собеседник — фигура публичная и запись его голоса (интервью, доклады, выступления) доступна широкой публике. Да, пока это редкий случай, но со временем такие инциденты будут происходить все чаще.

Еще важнее понимать, что вы можете пойти на поводу у злоумышленников, выполняя, казалось бы, распоряжение начальства. Подчиняться руководству, разумеется, нормально. Вредит это только тогда, когда сотрудник по каким-то причинам боится или не хочет подвергать сомнению странное или нелогичное решение начальника.
 
T

toor

Original poster
Лучше всего такой эксперимент описан в книге Филипа Зимбардо «Эффект Люцифера (Почему хорошие люди превращаются в злодеев)». Если очень коротко – медсестрам по телефону звонил врач и просил вколоть пациенту дозу лекарства, вдвое превышающую максимально допустимую. 21 из 22 медсестер начали наполнять шприц, как только им поступило указание. Простой опрос показал, что почти каждая вторая медсестра хотя бы раз выполнила указание врача, которое, по ее мнению, могло нанести вред пациенту. Эти послушные медсестры считали, что, следуя сомнительным указаниям, они несут меньше ответственности, чем врач, имеющий «законные полномочия» — право назначать лечение пациенту.

это не психология, а британское право. во многих штатах разговор имеет юридическую силу контракта, например в Техасе. в купе с разницей в заработной плате и образовании, сие означает, что факт телефонного звонка в идеале при свидетелях с любой стороны освобождает медсестру от ответственности за действия врача. да и, откровенно говоря, скорее всего врач тоже не понесёт никакой отвественности, объектом судебного разбирательства станет мед учреждение, а сестра будет проходить свидетелем.
 
Название темы
Автор Заголовок Раздел Ответы Дата
W Заказать услуги Хакера,Взлом на заказ от [email protected] взлом базы данных,удаленный доступ (telegram,Viber,Whatsapp,Gmail,vk.com,OK.ru) Если Корзина 0
W Заказать услуги Хакера,Доступ до БД сайтов,Взлом Сайтов,Взлом на заказ от [email protected] -решение проблем по взлому. Корзина 0
L Взлом ВКонтакте на заказ от Фантомаса Ищу работу. Предлагаю свои услуги. 4
P Качественный подбор паролей (vk.comOk.ru,WhatsApp.Viber) от [email protected] Взлом сайта, взлом форума - на заказ! Хотите узнать с кем обща Корзина 0
N Взлом ВКонтакте от NEMAFIA. Быстро. Недорого. Без предоплаты. Корзина 0
D Взлом ВКонтакте аккаунтов от Джо! От 300 рублей! Уязвимости и взлом 2
Support81 Хакеры добрались до ИИ-трейдинга: взлом на $107 000 Новости в сети 0
Support81 Крупнейший взлом в истории криптовалют: с Bybit украдено $1,46 млрд Новости в сети 1
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 Беспрецедентный взлом заставил США признать полное поражение спецслужб Новости в сети 0
Support81 Взлом без пароля: 8 новых уязвимостей угрожают корпоративным сетям Новости в сети 0
Support81 Взлом ENGlobal Corporation: данные оборонки США в руках вымогателей Новости в сети 0
Support81 Гениальный взлом: Wi-Fi соседей становится ключом к корпоративным сетям Новости в сети 0
wrangler65 Интересно Взлом MSSQL Полезные статьи 0
Support81 Взлом на подписке: создателю RedLine грозит 35 лет тюрьмы Новости в сети 0
Support81 100 миллионов жертв: взлом Change Healthcare сотрясает мир Новости в сети 0
Support81 Взлом тишины: RAMBO атакует самые защищенные системы за доли секунды Новости в сети 0
Support81 Сертификат на взлом: хакерам предложат выйти из подполья в России Новости в сети 0
T Без предоплаты! Взлом почты Mail.ru на заказ, взлом почты Рамблер, Взлом пароля Rambler.ru inbox.ru list.ru bk.ru internet.ru xmail.ru Ищу работу. Предлагаю свои услуги. 0
Support81 Взлом Schneider Electric: Hunt3r Kill3rs берут в заложники энергосистемы Германии Новости в сети 0
Support81 Взлом Dell: данные 49 млн клиентов оказались в сети Новости в сети 0
Support81 Взлом ООН: 8Base наносит мощный удар по борцам с неравенством Новости в сети 0
Support81 Инженер Amazon осужден за взлом и кражу $5 млн. Новости в сети 0
Support81 Токены Discord нарасхват: взлом Top.gg обернулся кошмаром для разработчиков Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 Взлом KyberSwap: математика помогла хакеру украсть $47 млн Новости в сети 0
Support81 Взлом криптобиржи Poloniex принёс ущерб в $100 млн. Новости в сети 0
eyegod Ожидает оплаты ✅Взлом/доступ мессенджеров,соц.сетей,почт,сайтов | Удаленный доступ | Очистка КИ/Информации из сети⚡ Ищу работу. Предлагаю свои услуги. 1
Support81 70 миллионов или 10 терабайт информации: чем обернется взлом TSMC для мира микросхем? Новости в сети 0
DOMINUS ЦБ России опроверг взлом систем украинскими хакерами Новости в сети 1
1 ВАйфай взлом Вопросы и интересы 2
V ВЗЛОМ ЛЮБОЙ СЛОЖНОСТИ, ПОМОЩЬ ПРОГРАММИСТА Корзина 0
B SERVICE HACKEP [email protected] Услуги Взлома на заказ,заказать услуги взлома,взлом на заказ,сервис взлома. 1. Взлом мессенджеров сообщений: Корзина 0
A Закрыто Пробив, поиск, взлом, флуд: Украина UA| EC | USA Корзина 1
K Взлом WiFi через Кали линукс с рут правами Вопросы и интересы 3
H Услуги взлома: ВК, WhatsApp, Viber, Instagram / E-mail / Взлом сайтов Корзина 0
A Пробив, взлом , диверсия Украина UA Ищу работу. Предлагаю свои услуги. 2
T Честный взлом почты mail.ru на заказ за 20$, взлом корпоративной почты, rambler Ukr.net Yahoo Ищу работу. Предлагаю свои услуги. 0
A ВЗЛОМ БАНКОВ В БРАЗИЛИИ !!!!!!! Предоставляю работу. Ищу специалиста. 0
B Взлом электронной почты, без предоплаты. Ищу работу. Предлагаю свои услуги. 0
C Сервис по взлому-услуги хакера-заказать взлом на Заказ в [email protected] - Услуги Хакера. Приветствую участников форума! Станьте королем момента Ищу работу. Предлагаю свои услуги. 0
L Интересно Взлом мастер пароля firefox (key4.db) Бруты/Парсеры/Чекеры 0
A HackTheBox - взлом виртуальных машинын Omni и Доктор Полезные статьи 0
T Нужен взлом Київстар(україна) Предоставляю работу. Ищу специалиста. 1
D Оптовый взлом почты на заказ (цена 20$) Взлом почты Mail.ru Yandex.ru Rambler.ru Ищу работу. Предлагаю свои услуги. 0
A Интересно HackTheBox - взлом виртуальной машины Tabby Полезные статьи 0
H Аппаратный взлом жёсткого диска Корзина 0
W Интересно Массовый взлом роутеров. Уязвимости и взлом 2
A Интересно HackTheBox - взлом виртуальной машины Blunder Полезные статьи 1
V Взлом|Hack|HackMessenger|соц сети мессенджеры почты Корзина 0

Название темы