image

Опираясь на «хакерские» стереотипы, довольно легко идентифицировать человека, совершившего кибер-преступление. Сочетание бледности кожи, толстовки и ноутбука представляет собой яркую подсказку. Подобный заезженный образ хакера, конечно же, совершенно неверен и граничит с оскорблением. Настоящие хакеры, проникающие в бизнес-сети, достаточно благоразумны для того, чтобы избегать клише в собственной одежде и стремиться скрывать приемы своей работы.

Для тех, кто в состоянии терпеть боль, биохакинг, при котором цифровые устройства вводятся под кожу, обеспечивает новые возможности настоящих стелс-навыков, помогающих проникать сквозь физические и цифровые системы сканирования. Именно поэтому младший офицер ВМС США Сет Уэль, в настоящее время являющийся инженером APA Wireless, имплантировал электронный чип в ладонь своей левой руки – в область между расставленными большим и указательным пальцами. Чип обладает NFC-антенной (Near Field Communications), которая пингует андроид-коммуникаторы с запросом установления соединения. Как только пользователь соглашается открыть доступ и установить вредоносный файл, его коммуникатор подключается к удаленному компьютеру, владелец которого может осуществлять дальнейшие действия с данным мобильным устройством. Проще говоря, такой андроид-коммуникатор оказывается взломанным. В демонстрации для Форбс Уэль, тестируя программное обеспечение своего ноутбука, применял Metasploit-проникновение, чтобы заставить андроид-устройства сфотографировать его собственную жизнерадостную физиономию.

Как утверждает секретарь комитета мероприятий и консультант по безопасности Род Сото, Уэль будет проводить показательную скрытую атаку во время конференции по проблемам хакерства, которая состоится в мае этого года в Майами. Сото и Уэль признают, что это довольно сырая часть исследования, реализуемая при помощи уже имеющихся инструментов и известной техники атаки посредством NFC, однако они утверждают, что технологии вторжения на основе имплантантов могли бы предоставить преступникам особо эффективный метод в их «наборе инструментов для социальной инженерии».

В то время, как авиакомпании и федеральные агентства жестко преследуют любого, кому бы лишь вздумалось протестировать устойчивость и безопасность полетных систем связи, имплантируемые чипы обеспечивают хитроумный способ прокрасться сквозь электронные пункты контроля в аэропортах или других местах с зонами повышенной безопасности. Уэль говорит, что он имплантировал чип еще в период службы в армии и с тех пор его ни разу не смогли обнаружить, несмотря на то, что он проходит через сканеры каждый день. “Если они собираются обнаружить чип, им нужно отправить меня на рентген”.

“Этот вживленный чип может обойти практически любые меры безопасности из существующих на данный момент, и мы приведем тому доказательства”, — утверждает Сото.

Учитывая повсеместное внедрение NFC-технологий в бизнесе, имплантаты могут обеспечить процесс маршрутизации в различных сетях. Несколько усовершенствованный код чипа увеличит его потенциал в отношении причинения более серьезного ущерба, особенно в том случае, если «zero-day»-событие (не подлежащее исправлению, ранее неизвестное уязвимое место) было активировано посредством чипа, предупреждает Сото.

Однако имплантаты – не для щепетильных. Уэль утверждает, что игла была крупнее, чем он ожидал, когда ему за $40 имплантировал чип “не имеющий лицензии любитель”, и этого было достаточно, чтобы его стошнило. Он говорит, что ему пришлось пережить подобную «подпольную» операцию из-за законов штата Флорида, запрещающих модифицирование тела человека. Сначала Уэль должен был приобрести чип, предназначенный для введения в тела животных сельскохозяйственного предназначения производства китайской компании Freevision (см. изображения их продуктов для животных и внушительных размеров шприц, используемый Уэлем). При этом Уэль говорит, тыча цилиндрический объект в объектив своей веб-камеры во время разговора по скайпу с Форбс, что чип, который имеет всего 888 байт памяти и заключен в капсулу Schott 8625 Bio-glass, сейчас еле заметен.

Существуют некоторые явные ограничения на проведение имплант-атак, но они могут быть преодолены при помощи различных средств. Например, вредоносный андроид-файл, созданный Уэлем и Сото, теряет соединение с атакующим сервером в том случае, если телефон заблокирован или когда устройство перезагружается, однако, согласно техническому руководству Уэля по методике проведения атак, с помощью программного обеспечения, которое работает в качестве фоновой службы, запускающейся при загрузке, эту проблему можно будет решить. Поскольку мошеннический код должен быть установлен вручную, в процессе атаки также необходимы некоторые «благопристойные» приёмы социальной инженерии, хотя «легитимизация» вредоносного файла при помощи подписей GooglPlay и инициация дополнительных действий пользователя, направленных на его принудительную установку, сведут к минимуму необходимость очарования и хитрости.

Кевин Уорвик, который считает себя первым человеком с имплантированным в своем теле чипом NFC, рассказал Форбс о том, что “хорошо, что данное конкретное приложение проходит тестирование, поскольку это дает некое представление о его возможностях и выявленных опасностях”. Уорвик, в настоящее время являющийся профессором кибернетики в университете Рединга в Великобритании, также отметил неспособность систем безопасности обнаружить данную технологию. “Подобный имплантат не выявляется в аэропортах и аналогичных местах, содержание металла в нем намного-намного меньше, чем в наручных часах или обручальном кольце. Даже мой нейронный имплантат образца 2002 года с кусочком платиновой проволоки ни разу не был обнаружен. Фактически, у меня до сих пор проводки в руке и при этом я регулярно летаю.”

В Майами Уэль и Сото планируют подробно описать действия хакеров, которые им необходимо будет осуществить, чтобы добавить в свой арсенал технологию имплантатов, в том числе, каким образом можно будет приобрести требуемое оборудование и запрограммировать чип. Может ли это послужить началом вредоносного биохакинга? “Это лишь верхушка айсберга… любой в состоянии это сделать”, — добавляет Сото.

Комментарии (39)


  1. KarasikovSergey
    29.04.2015 16:28
    +2

    Опираясь на «хакерские» стереотипы, довольно легко идентифицировать человека, совершившего кибер-преступление. Сочетание бледности кожи, толстовки и ноутбука представляет собой яркую подсказку. Подобный заезженный образ хакера, конечно же, совершенно неверен и граничит с оскорблением. Настоящие хакеры, проникающие в бизнес-сети, достаточно благоразумны для того, чтобы избегать клише в собственной одежде и стремиться скрывать приемы своей работы.

    Зачем рефлексировать? Стереотипы имеют под собой основания, можно глянуть фотки с любой конференции по инфобезу или для программистов и там все будет. Обижаться на такое — это незрело!


    1. lepchenkov
      29.04.2015 17:09
      +5

      А какое отношение программисты с конференций имеют к хакерам?


      1. KarasikovSergey
        29.04.2015 17:10
        -2

        Никакого, кроме пересекающихся стереотипов.


  1. SemenovVV
    29.04.2015 17:10
    +6

    Объясните пожалуйста, зачем имплантировать чип под кожу?
    ведь можно засунуть чип в зуб, проглотить его, приклеить под шевелюру и т.д.


    1. sergeevms
      29.04.2015 17:12
      +4

      проглотить его

      Куда прикладывать телефон будете?


      1. virtualtoy
        29.04.2015 17:15
        +2

        Запихнуть в кольцо/браслет и т.п.


        1. SemenovVV
          29.04.2015 17:29

          предметы могут быть утеряны или использованы как вещественные доказательства против владельца


          1. virtualtoy
            29.04.2015 17:34

            Наверное, зависит от того кого и где хакают. Если что-то совсем крутое, имплантация не поможет, будут глушить или сканировать, а то и руку с чипом оттяпают.


          1. art779
            29.04.2015 17:36
            +2

            А внедрение под кожу резонирующего импланта может спровоцировать рак, лейкемию, и еще целый букет неприятностей. Тут вопрос, кому какие риски больше нравятся.

            И, кстати, подкожный имплант тоже можно найти и использовать, как доказательство. И, в отличии от внешнего чипа, подкожный имплатнт сбросить в последнюю секунду не получится.


            1. mantiscorp
              29.04.2015 17:44

              а NFC-пирсинг ещё не придумали?


              1. Badevlad
                30.04.2015 00:48
                +1

                А NFC-татуировки?


          1. mantiscorp
            29.04.2015 17:41

            у вас первое исключает второе, и наоборот. ведь как вещественные доказательства против владельца как раз и будет использоваться то, что нельзя потерять


            1. SemenovVV
              30.04.2015 08:43

              вещ доки изымаются следствием, и потом хранятся для представления на экспертизу и т.д.
              это не может быть частью тела человека,
              не уверен что зуб или ухо с чипом будут для суда доказательством
              а принадлежность часов, браслетов доказывается очень легко


              1. mantiscorp
                30.04.2015 08:48
                +1

                NFC-чип, пусть даже вживленный в руку, тоже не является частью тела человека.
                Извлечь его для экспертизы даже проще, чем извлечь пулю для баллистической экспертизы.

                а часы и браслет «подозреваемый нашёл за 5 минут до задержания и собирался отнести в ближайший участок»


                1. SemenovVV
                  30.04.2015 08:59
                  -1

                  Извлечь его для экспертизы даже проще

                  на извлечение чипа из зуба или уха живого человека нужно ваше согласие, иначе любой юрист докажет что вас пытали и срок будет светить уже следователю.
                  нашёл за 5 минут до

                  видио камеры зафиксировали часы и браслет на нем значительно раньше


                  1. mantiscorp
                    30.04.2015 09:05
                    +1

                    на извлечение чипа из зуба или уха живого человека нужно ваше согласие, иначе любой юрист докажет что вас пытали

                    зачем «пытали»? всё будет с санкции прокурора.
                    а санкцию он даст потому что любой эксперт зафиксирует, что
                    • в руке есть чип
                    • этот чип — тот самый чип

                    видио камеры зафиксировали часы и браслет на нем значительно раньше

                    это были просто похожие часы. и никакого NFC-чипа в них не было


                    1. SemenovVV
                      30.04.2015 09:28

                      зачем «пытали»? всё будет с санкции прокурора.

                      знаете даже прохождения полиграфа должно быть с согласия, заставить не могут.
                      носителя чипа могут задержать ( срок в РФ 3 часа), если он не совершил преступлений его отпускают,


                      1. mantiscorp
                        30.04.2015 09:32

                        так задержать могут любого, чип тут вообще не при чём


                      1. Coptimizer
                        14.05.2015 15:30

                        Ну, что касается полиграфа — то его показания не являются прямым доказательством в суде, так как он не дает ни 100% точности, ни гарантии.


      1. SemenovVV
        29.04.2015 17:22

        виноват, с проглотить погорячился, а на какое расстояние надо подносить телефон к чипу?
        в ушной раковине наверное можно чип замаскировать?


        1. sergeevms
          29.04.2015 17:30

          Ну по моему опыту с nfc, не больше 1см…


    1. jAN
      30.04.2015 14:21

      Зачем? Полчаса назад пост написал в у себя в ФБ: fb.com/photo.php?fbid=902227366503230

      Итак, прошёл месяц эксплуатации. Что могу рассказать? Круто! Смайлик «smile»

      • Ключи таскать перестал, в замках ими ворочать тоже — отлично.
      • Записал на чип визитку, ловко раздаю её по нужде владельцам смартфонов с nfc.
      • Место имплантации пару дней помазал зелёнкой, но зажило быстро. Как сейчас выглядит изображено на фотке к посту. Ожидаю, что к осени следа не останется совсем. Или почти совсем.
      • Имплант сидит отлично, не ощущается никак, не мешает ни в покое, ни при хватаниях или нагрузках. При пальпации находится.
      • Факт срабатывания считывателей от ладони приводит людей в восторг. Полезного в этом нет ничего, просто приятный бонус Смайлик «smile»

      В планах:
      • Последние два с половиной месяца был занят одним делом, поэтому не дотянулись руки поставить замок себе в офис на отдельный вход, всё остальное уже подготовил. А на общем входе жду домофонщиков, т.к. администрация БЦ без них не может метку в домофон прописать.
      • Смартфон — решаемо, но решил пока не рутовать. Жду когда парни из Гугла внесут изменения в ядро Ведроида или, как Моторола, в сток. Ныне NFC не работает при заблокированном устройстве. Аналогично и с планшетом.
      • Обладаю ноутбуком со встроенным NFC-ридером, в сети по теме голяк. Но друг под названием Антон Антонов рассказывал, что есть у него в кармане наработки тематические, самому велосипед пилить смысла нет.
      • Автомобиль — ищу решение у китайцев или запилю сам снятие с сигнализации (цель избавиться от ключей). Но не горит.

      Если у кого есть ещё идеи — с удовольствием выслушаю.

      Прошлая серия: fb.com/zhuzhkov/posts/889717781087522


  1. art779
    29.04.2015 17:31
    +20

    Может я безвозвратно отстал от жизни, но не понимаю, каким образом этот вид подкожного пирсинга делает человека супер хакером. Если чип на столько мал, что вводится иглой, его легко можно спрятать, например, в кожаном браслете наручных часов, не рискуя при этом собственным здоровьем.

    Как только пользователь соглашается открыть доступ и установить вредоносный файл, его коммуникатор подключается...
    Не похоже на сверх современную технологию интеллектуального взлома системы.

    ИМХО, красивая кибер-панк идея, но с низкой ценностью с практической точки зрения


    1. Myosotis
      29.04.2015 18:17

      Часы в аэропорту заставляют снимать, а потом их просвечивают ренгеном, человека же пропускают всего-лишь через металлодетектор.


      1. gnomeby
        29.04.2015 18:45
        +4

        Заклейте ладонь пластырем телесного цвета и всего делов.


        1. SpiritOfDarkDragon
          29.04.2015 18:56
          +2

          По такой логике лучше уж в резинку от трусов.


      1. art779
        29.04.2015 21:47
        +3

        Честно говоря, не знаю закона, который запрещал бы проносить на борт самолета NFC-чип, который к тому же присутствует почти в каждой модели современного телефона.

        Так как размер чипа, о котором идет речь настолько мал, что его можно «заряжать» через иголку шприца, его будет вообще крайне трудно засечь. В частности, в примере с часами его можно замаскировать под оснастку ремешка, или спрятать в сотне иных подручных предметов. Разглядеть под детектором кусочек кремния размером с кончик булавки будет едва ли возможно.


    1. Superblaze
      29.04.2015 20:32
      +1

      С практической точки зрения это отличный пиар


  1. ibKpoxa
    29.04.2015 19:58
    +3

    В тексте рука левая, а на фотографиях правая, определитесь! :)


    1. 0xFE
      30.04.2015 23:42

      Да и заживлением там, по-ходу, не пахнет. Рученька пухнет, как мне кажется.


  1. ProRunner
    29.04.2015 20:06
    +1

    У нас тут свои герои: habrahabr.ru/post/182846


    1. ProRunner
      29.04.2015 20:10

      И более свежий пример: geektimes.ru/post/246298


    1. termsl
      29.04.2015 20:38
      +6

      Я тут, живой еще)))


      1. xpostman
        29.04.2015 23:02

        я сначала подумал вы тот парень с пересадкой головы


  1. DarkByte
    30.04.2015 07:06
    +2

    “Этот вживленный чип может обойти практически любые меры безопасности из существующих на данный момент, и мы приведем тому доказательства”, — утверждает Сото.

    Да ладно? А несколько всплывающих окошек, спрашивающих у пользователя действительно ли он хочет выполнять действие, записанное в NFC метке?

    Перевод конечно ужасен, но основной посыл статьи, как я понял: «о боже! он смог рукой открыть домофонную дверь! он хакер!!1». С тем же успехом можно назвать пользователей переносных wifi точке с АКБ хакерами, только потому, что они потенциально могут использовать ещё не найденные, но очень-очень опасные уязвимости и взломать всех и вся.


  1. Disasm
    30.04.2015 20:05

    Я так понимаю, чип питается от собственного нано-РИТЭГа? Иначе откуда он получает питание чтобы «пинговать» смартфоны? Или всё-таки смартфоны пингуют этот чип?


    1. art_linux
      04.05.2015 15:08

      в NFC метка получает питание за счет индуктивного поля от приемника


      1. Disasm
        04.05.2015 19:25

        Вы так говорите, как будто я этого не знаю.


  1. ozonar
    25.05.2015 20:02

    Я так понял он берет телефон «позвонить», соединяя руку с NFC приёмником телефона жертвы, и после получения уведомления на телефоне самостоятельно скачивает и устанавливает вредоносное приложение.

    Ибо NFC нужен близкий контакт, «пинговать» телефоны вирусом как было популярно ранее с Bluetooth уже не получится.