Блог

Хакер из КНДР стал консультантом по безопасности в США, акции Tesla и OpenAI падают: что обсуждают на Reddit?

мы все живем в американоцентричном мире. И если происходит серьезное событие в США, его обсуждает весь мир. Поэтому в топе /r/technology на Reddit — чем обросло покушение на Трампа (теории заговора и вседозволенность ФБР), финансовое положение Tesla и OpenAI и шпионская история в KnowBe4. 


Кто пишет: Павел Зимогоров, IT Project Manager. Data enthusiast. Умею читать и писать.


Один из основных консультантов по кибербезопасности в США — KnowBe4 —  нанял хакера из Северной Кореи 

Это стало известно благодаря посту в блоге компании. Если кратко, KnowBe4 искала инженеров. На одну из вакансий отозвался кореец. Программиста искали на удаленную позицию, и кандидат при заявке на позицию использовал украденные персональные данные американца.

Хакер при помощи AI так ’улучшил’ свою внешность, что за 4 раунда видеособеседований никто не заметил разницы. 

Затем были проверки биографических данных кандидата, прозвоны предыдущих работодателей и прочие стандартные процедуры. После успешного прохождения всех уровней безопасности, он принял оффер. Каким-то образом получил корпоративный ноутбук и практически сразу же стал загружать инфицированное ПО в корпоративную сеть. Система безопасности оперативно обнаружила подозрительную активность и позволила избежать утечек. 

Первое, что мне хочется отметить — это храбрость компании KnowBe4. Я уверен, что это не первый инцидент в крупных компаниях. Ведь хакеры из современной Оси Зла, уже не первый год атакуют крупнейшие компании в разных сферах. Только за 2023 были взломаны транспортная компания JB Hunt, американские университеты, внутренние системы CISO, трубопровод Colonial Pipeline, T-Mobile и налоговая службу США. KnowBe4 же честно рассказали, что у них такое тоже может случится и они также уязвимы. 

Сокращённый перевод: северокорейцы использовали украденную личность из США и ферму ноутбуков, базирующуюся в США. Все проверки безопасности прошли успешно, и он прошел четыре видеоинтервью.

Я бы сказал, что видеоинтервью могли бы быть проверены по IP, но кто бы подумал, что NK зайдет так далеко? Иисус.

В обсуждениях люди сфокусировались на инструментарии излома. Основная версия, что был использован Flipper Zero. 

Неполный перевод текста на скриншоте: Flipper Zero — это очень дорогой маленький SBC (одноплатный компьютер, как Raspberry Pi и подобные), у которого есть несколько датчиков, таких как RFID, радио, ИК, WiFi, Bluetooth и т. д. Он работает от батареи, так что вы можете загрузить его программами/скриптами, чтобы делать такие вещи, как взлом WiFi или подделка RFID-значка и использовать сам Flipper для входа и выхода через двери и т. д. Кто-то может написать скрипт для любого случая и затем дать устройство любому человеку для злонамеренного использования.

Наверно, у вас возникнет вопрос, как же человека из Северной Кореи приняли за американца. Неопытный хакер попробовал бы использовать VPN, но такие серьезные компании как KnowBe4 имеют списки адресов из гигантского количество провайдеров. Если бы кореец использовал бы один их, высока вероятность, что его оперативно раскрыли.

Пользователи Reddit предположили, что была использована схема описанная в этой заметке CNN. В ней описываются обвинения предъявленные Кристине Чэпмен из Аризоны. Она создала у себя «ферму ноутбуков», используя ноутбуки выданные американскими компаниями. Иностранцы подключались к этим ноутбукам и претворялись, что работают из США. Всего пострадали более 300 компаний и было украдены личности 60 американцев. 

Перевод: вероятно, это какая-то «мама» на Facebook, которая кликнула на объявление «хочешь заработать немного денег без усилий? Все, что тебе нужно сделать, это взять ноутбук, который мы тебе отправим (ноутбук работодателя), и подключить его к домашнему интернету с помощью коробки, которую мы тебе отправим (пи), и мы заплатим тебе $500! 

Как этот кейс повлияет на нас? Подобные новости значительно усложнят трудоустройство недавно переехавших ИТ-специалистов (особенно с русскими и беларусскими паспортами). Ко всем кандидатам без опыта работы в западных компаниях будут крайне тщательно присматриваться. А то и вообще не будут их нанимать, от греха подальше. 

OpenAI — на грани банкротства

ChatGPT стал одним из крупнейших событий в мире в последние пару лет. Запуск 4-й модели позволил стартапу сгенерировать более $2 миллиардов, и больше миллиарда за доступ к  LLM модели. 

Но все это меркнет по сравнению с тратами. После сделки с Microsoft, OpenAI получил доступ к более дешевым Azure серверам. Но даже после этого, у OpenAI улетает более $700 тысяч  в сутки на поддержание работоспособности ChatGPT. Для тренировки новых моделей планируется потратить еще $7 миллиардов. А на зарплаты в компании тратят $ 1,5 млрд.

У OpenAI планируется дефицит бюджета в $5 миллиардов. И если у руководства компании нет какого-то плана, нас ожидает очень громкое банкротство в течении 12 месяцев. 

Перевод: Ах, классическая бизнес-модель интернета.
1. Создайте продукт и отдайте его бесплатно.
2. ???
3. Прибыль!

Прогноз для компании не сильно позитивный. Сейчас все ИТ-гиганты разрабатывают свои аналоги GenAI. Да, ChatGPT сейчас лидер рынка с большим отрывом от конкурентов. Но за доступ к премиум преимуществам надо платить. А когда Google / Apple / Facebook  предоставят доступ к аналогичным инструментам за меньшие деньги или даже бесплатно, то желающих использовать премиальную подписку значительно уменьшится. 

С другой стороны, сейчас Microsoft очень активно стал использовать ChatGPT в своих продуктах и просто не даст исчезнуть OpenAI. Возможно, используя недружественное поглощение. 

Перевод: да, уверен, что Microsoft просто ворвется и купит оставшиеся акции по выгодной цене. OpenAI никуда не денется.

Посмотрим к чему это приведет. Многие вспоминают и Uber, который в течении 14 лет был убыточным, но продолжал расти в цене, и MetaVerse, на которую Facebook потратил $36 млрд и мало кто понимает зачем он нужен. 

Перевод: хотел бы я получить хоть немного этих денег из Кремниевой долины, а затем просто уйти и уйти на пенсию. Я мог бы жить приличной жизнью на то, что эти люди считают мелочью.

Покушение на Трампа и взлом телефона его (почти)убийцы

Покушение на Трампа весь месяц была горячей темой на Reddit. Я выделил наиболее интересные моменты. 

Сомнения насчёт взлома телефона. Согласно отчету ФБР, изначально телефон был отправлено в Квантико, штат Виржиния. Они пробовали взломать Samsung одной из последней модели при помощи софта фирмы Cellebrite. Тут у них не получилось, и пришлось обращаться напрямую в эту  IT компанию. Там же, по словам источника из  ФБР вскрыли телефон за 40 минут. 

Комментаторы на Reddit обсуждали это достаточно подробно, причем с разных точек зрения. Во первых, люди стали подсказывать как можно разблокировать телефон: 

Сокращённый перевод: Я работал в службе поддержки в колледже. Когда кто-то приносил заблокированный телефон, мы всего пробовали следующие пароли:1111, 1234, 1379 (квадрат), 2468 (ромб). Обычно срабатывало. 

Много обсуждений сфокусировалось на надежности различных способов авторификации. Некоторые американцы предпочитают не пользоваться упрощенными способами авторификации — через палец или FaceID. Потому что пароль полицейский может получить только через постановление суда, а телефон поднести к лицу, формально, можно и без специального разрешения. 

Вторая популярная тема обсуждений, это всесилие ФБР и доступ правительства к секретам. Для большого числа комментаторов очевидно, что спецслужбам важно знать, где они покупают свое пиво и к кому ходят вместо утренней пробежки. 

Сокращённый перевод: ФБР к Cellebrite: «Эй, помните, как мы вас хвалили за вашу новую технику? Как насчет небольшой скидки на нашу следующую покупку?»

А некоторые вспомнили громкую и шумную дискуссию, когда спецслужбы просили у всех крупных производителей Software и HardWare черную дверь (black door — производители делают защищённую систему, но оставляют калиточку, если кому-то надо зайти). 

Такие дискуссии показывают разницу в нашем восприятии и американском. С одной стороны, легкий доступ спецслужб к личным данным помогает быстрее ловить преступников. А у нас что бы обсуждалось? 

Третий виток обсуждения — теории заговора. Могло ли покушение быть рекламной компанией Cellebrite, которая взялась за взлом телефона? 

Сокращённый перевод: Я работал в PR-фирме, это было абсолютно рекламой, замаскированной под новости. Работа в этой сфере сделала меня скептичным по отношению ко всем новостям, которые я читаю или слышу. Это компания, и они с радостью опубликуют историю о любом дерьме, если это упростит им работу. 

Или даже самого Samsung! А что думаете вы? Пишите в комментариях. 

Прибыль Tesla во втором квартале упала на 45% 

По сравнению с прошлым годом прибыль Tesla упала с $2.7 млрд до $1.48  млрд. Главная причина — падение продаж, несмотря на льготные кредиты на машины с рядом банков и снижение цен. Все это привело к падению цен на акции. 

Но Tesla остается самым раскрученным электромобилем в мире. Многие аналитики уверены, что этот кризис временный.  Но все-таки у людей остаются вопросы. Самый популярный: 

Перевод: месяц назад инвесторы проголосовали за то, чтобы дать Маску $44,9 миллиарда, но годовая прибыль при таком темпе составляет всего $5,92 миллиарда? Я правильно это читаю?

Разумеется, ему возразили, что судя по всему инвесторы считают иначе. И без Маска компания не достигла бы текущего положения. 

На положение Tesla влияет и противоречивая позиция его CEO и главного инвестора. Илон Маск как публичное лицо поддерживает Трампа на текущих выборах в США. Но тот же Маск как бизнесмен хочет открыть завод по производству электромобилей в Мексике (что противоречит риторике Трампа). 

Производство в этой стране гораздо дешевле, чем в США, при достаточно высоком уровне инженеров. Но Трамп планирует возвращать промышленность в США и обещает поднять пошлины на машины, произведенные в Мексике. 

То есть, политические взгляды Макса противоречат его же бизнес интересам. Что ж тут могло пойти не так? 

Перевод: пора отправить Илона на Марс.

Мнение автора может не отражать позицию редакции. 

Что ещё прочитать у комьюнити: 

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

1

черную дверь (black door

Лицорука!
Backdoor!
BACK а не BLACK!!!

Ну а поскольку ещё и перевод написан то это однозначно не опечатка - автор гарантированно не имеет никакого понятия о чем пишет.

1

Умею читать и писать.
претворялись, что работают из США

Мда...