mboost-dp1

No Thumbnail

Universitet underviser i hacking

- Via News.com.com - , redigeret af Pernicious

Fra starten af oktober kan bachelor-studerende fra det skotske universitet “University of Abertay”, melde sig til et kursus i at hacke. Kurset er det første af dets slags i England, og hedder “Ethical Hacking and Countermeasures”.

På kurset lærer man at bryde ind på fremmede it-systemer for at stjæle data, men man lærer naturligvis også hvordan man kommer dette til livs.

Formålet med uddannelsen er i sidste ende at opnå større it-sikkerhed hos firmaer og private.





Gå til bund
Gravatar #1 - giraff
21. jun. 2006 07:00
Fedt, jeg ville da godt lære det. nettop med det som baggrund for at kunne sikre bedre.
Gravatar #2 - dynamism
21. jun. 2006 07:02
Det er vel det endegyldige modtræk til "Security through Obscurity"
Gravatar #3 - kjaer
21. jun. 2006 07:10
Det er den eneste rigtige måde at undervise i sikkerhed på... Den bedste måde at teste sikkerheden er ved at prøve at bryde gennem den... Det gælder ikke kun hacking, men faktisk alt der har med sikkerhed at gøre.
Gravatar #4 - fidomuh
21. jun. 2006 07:11
Well, hvis man skal laere at modarbejde hacking / cracking, saa skal man vel selv have en god del indsigt i dette :)

Det lyder da ret logisk.. In any case, saa er det da fint at de rent faktisk fortaeller at man laerer begge sider :)
Gravatar #5 - Bundy
21. jun. 2006 07:17
In before "omg its cracker".
Gravatar #6 - Fjolle
21. jun. 2006 07:29
Jeg gætter på at alle de studerende får karakteren a+...
Gravatar #7 - giraff
21. jun. 2006 07:34
#6
hehe ja, det klare de selv :D
Gravatar #8 - illishar
21. jun. 2006 07:39
Det er noget pjat. Det er en af de første ting man lærer, under overskriften "The 10 most stupiest thoughts in computer security...".
Man bliver ikke bedre til at beskytte sit system ved at studere hacking. Der er altid en hacker der er bedre end en selv, så hvis man bruger den taktik, så har man med sikkerhed tabt. Derudover er det også tåbeligt at tro at man kan lære bare en brøkdel af det en hacker kan, på et par lektioner på et universitet. Med lidt held kan man lære at blive script kiddy.
Gravatar #9 - fishbone
21. jun. 2006 07:57
#8 Du har kun delvist ret, for hvilket middel er bedre til at forebygge angreb? At oprette et kursus som dette er i mine øjne udmærket til at forbedre folks evner til at sætte sine systemer ordentligt op, men uanset hvad man gør, bliver man aldrig 100% sikker. Derfor behøver man vel ikke sætte sig på halen og give op?
Gravatar #10 - ldrada
21. jun. 2006 08:07
Ideen er fin nok, men jeg vil tvivle på kvaliteten af denne uddannelse. Nogle blackhat kredse med tilknyttelse til "pr0j3kt m4yh3m" fik engang fat i noget materiale som blev uddannet på et "hacking kursus" i frankrig som kostede flere tusinde euros, der viste sig at være almindelig web-hacking og latterlige tricks som at bruge net send og udnyttelse af SMB servicen i Windows. Hvis man vil lære at hacke, så starter man med at lære C, perl og Assembly, hvorefter man finder ud af hvordan man benytter sig af diverse teknikker som eksempelvis buffer overflows.

#2
Nej, det er netop det modsatte.

#8
Hvordan vil du ellers foreslå at man lærer at sikre sine systemer?
Den bedste, og eneste, måde at lære at sikre sine systemer på, er at vide hvordan man kan blive angrebet. Hvis man bare putter en Linux server på nettet og tænker "Linux er jo et sikkert styresystem", så bliver man angrebet inden for et par dage.
Gravatar #11 - WebStalker
21. jun. 2006 08:21
#8
Det er jo heller ikke bare et par timer... SOm jeg læser det er det et kursus der kører over 4 år med 15 timer per uge.
Det virker i mine øjne som et ret seriøst kursus!
Gravatar #12 - dotdkay
21. jun. 2006 08:44
Der udbydes et lignende kursus på dtu:

Kursusdatabasen @ DTU
#13 - 21. jun. 2006 09:09
Der står man vil undersøge studenterne grundigt efter efterretningstjenestens retningslinjer. Hvordan skal det forstås? Muslimer/negre/jøder ingen adgang? Straffeattest?

Måske kunne man lave en formular ligesom dem man skriver under på ved indrejse til USA. "Har du tænkt dig at begå terrorisme? [ ]ja [ ]nej"

Åndsvagt!
Gravatar #14 - ZkiiFreak
21. jun. 2006 09:39
Ja, som min bedstemor (og alle andre her) altid sagde: Det bedste forsvar er et angreb!

/Zkii
Gravatar #15 - jopsen
21. jun. 2006 09:43
hvis man selv har opsat et system, web-applikation, klient-applikation eller server kender man da altid svaghederne... Jeg kan da til enhver tid cracke nogle de systemer jeg har opsat, hvis ikke jeg/man kan det, er det jo fordi kender de ting man har lavet i dybden...
Gravatar #16 - Jackiass
21. jun. 2006 10:02
#10 Så hvis jeg laver en server med familiebillederne på vil den blive angrebet inden for et par dage fordi jeg ikke ved noget om at hacke?
Gravatar #17 - KaW
21. jun. 2006 10:16
#16 >
Det er bedøvende ligemeget hvad der er på den server. Du bliver højst sandsyneligt bare kompromiteret og din server bliver brugt i et større netværk hvis det endelig skulle være.
Gravatar #18 - morgenkaffe
21. jun. 2006 10:52
Nogen der er frisk på at være med til at starte et online kursus for os danskere - inden for emnet.. ? :) Kunne da være spændende.. Bare en bette ide..
Gravatar #19 - sivsko
21. jun. 2006 10:55
hvad bliver man så?
Cand. Hack?
Gravatar #20 - Eiffel
21. jun. 2006 11:03
#15 Hvis det er rigtigt så har du ikke gjort dit arbejde ordentligt. Hvis du ved at der er en mulighed for at kompromitere systemet skal du narutligvis rette det så det ikke kan lade sig gøre, uanset hvor godt man kender systemet.
Gravatar #21 - dynamism
21. jun. 2006 11:18
#10: Hvordan kan det her være det modsatte af et modtræk til sto? (Se indlæg 2)
At man lærer folk at beskytte sig, ved at lære dem hvordan man angriber, må vel, pr. definition, være det modsatte af at sige, at man ikke oplyser om kendte fejl, fordi folk så kan udnytte dem....eller hvad?
Gravatar #22 - Redeeman
21. jun. 2006 11:27
#15:
godt du ikke bruger dit rigtige navn her, og godt din arbejdsgiver ikke læser det der...
Gravatar #23 - illishar
21. jun. 2006 11:50
Kom nu gutter, hacking er en tåbelig ting at studere.
Hvorfor bruge måneder på at lære hvordan man udnytter bufferoverruns, når man kan lære at undgå dem på 10 min?
Hvor bruge måneder på at lære hvordan man sætter klæmmer på netværkskabler for derefter at kigge GB af data igennem for at finde brugbare ting, når man på få timer kan lære at kryptere sine data?
Hvorfor bruge måneder på at hacke krypteret data, når man på få timer kan lære hvordan man får dekrypteringstiden op på >1000år?

Og sådan forsætter det. Alle former for hacking tager super lang tid, både at udføre og at lære. Men at lære at beskytte sig er forholdsvis hurtigt. I kan starte med at tage de her råd til Jer: The Six Dumbest Ideas in Computer Security

Tag nu eksempelvis de stakkels folk der bruger 4 år på at lære at hacke: Hvis man har noget data, der virkelig er værd at beskytte, så lås computeren inde i et tykvægget værelse, med sluse, uden vinduer, riv netværksstikket ud, ansæt en døvstum person til at arbejde med dataen, sæt et face recognition password (password bestående af ansigter) på hver dør og udskift dem begge en gang om måneden og luk desuden hele systemet ned hvis man taster galt 3 gange.
De stakkels hackere er nu nødt til via tegnsprog at overtale den døvstumme til at åbne dørene for dem. (Face passwords kan ikke overføres fra en person til en anden.)
Men man kan jo selfølgelig også komme langt med en pistol, hvad angår den slags.
På 5 min har nu reduceret de 4 år uddannede hackere, til et erhverv, som selv huleboere kan udføre ;)
Gravatar #24 - 2C
21. jun. 2006 12:02
Der er også et kursus på DAIMI som behandler nogen af de samme problemstillinger: http://www.daimi.au.dk/dSik/
Gravatar #25 - illishar
21. jun. 2006 12:09
Vidste I forøvrigt at omkring 80% af alt hacking laves via social engineering?
Hvilket derfor også må betyde at de bruger ret meget tid på det, på det pågældende universitet. Tænk engang at blive uddannet i at tale i telefon med tilfældige folk, for at få dem til at udlevere deres password. (Der er åbenbart ingen grænser for hvad man kan studere nu om dage.) En teknik som man forøvrigt næppe blive bedre til at beskytte sine systemer af at lære.
Igen er løsningen til denne form for hacking meget hurtigere end angrebet. Den lyder sådan her: "Hør her folkens! Hvis I nogensinde udtaler Jeres passwords eller skriver dem ned, så er I fyret på stedet."

Med mindre man er dybt skizofren, så er denne teknik også en sikker vinder hvis man vil bryde ind i sit eget system ;)
Gravatar #26 - opal
21. jun. 2006 12:51
Gheez... En newz.dk bruger der ikke kender forskel på hacking og cracking...
Gravatar #27 - kba
21. jun. 2006 15:50
#26: Hvem? Hacking har to betydninger.
Gravatar #28 - dias
21. jun. 2006 16:52
Man uddanner formodentlig ikke flere hackere/crackere ved at gøre dette. Derudover findes mange sikkerhedskurser på universiteter rundt omkring. En af de første øvelser i datasikkerhed på DTU var at skrive et passwd-crack program i C, og afprøve det på databar-systemet.
Man forventer, at folk benytter deres viden forsvarligt, ligesom indenfor andre retninger. Farmaceuter lærer også at lave designer-drugs, og låsesmede lærer at bryde ind hos folk...
Gravatar #29 - p0rnflake
21. jun. 2006 18:40
#23 - du ændrer mening når du kommer ud i den virkelige verden :)

Tænk på at det du foreslår koster Kassen (tm) men konfigurering af systemer udført med en forståelse for IT-sikkerhed som udgangspunkt intet koster....

Jeg arbejder selv professionelt med IT sikkerhed og har bla. taget et par certificeringer hos Protego (nu PWC) som CPSA og CPSP - Jeg kan varmt anbefale undervisning af denne type da den selv om man måske nok kender mange af principperne i forvejen får en helt anden indgangsvinkel til IT sikkerhed ved at man begynder at tænke - hvad ville jeg selv gøre for at få adgang til dette system..
Gravatar #30 - opal
22. jun. 2006 07:39
#27
En hacker er blot en person med særlig interesse for programering osv.

Den der bryder ind på f.eks. andres netværk, servere osv. kaldes en cracker.

Der er pænt stor forskel på de to ting
Gravatar #31 - fastwrite1
22. jun. 2006 07:58
Jeg var på et hackerkursus i søndags - og tro mig - selvom jeg kører som rundt som systemkonsulent til daglig og efterhånden har høstet en del erfaring, bliver man alligevel lettere paranoid over hvor simpelt det er at hacke sig ind på en anden computer.

Antivirus? Tjaa - dem kan man til dels stole på, lige indtil man via reverse engineering ændrer på den signatur som antivirusprogrammet kigger på, og vupti - med et program der smelter fx et billede og en trojaner sammen, har du inficeret en anden PC.

Og ja, 20% teknik, og 80% psykologi...

Jeg er næsten begyndt at hive mit netstik ud om aftenen.... ;o)
Gravatar #32 - Janus
22. jun. 2006 12:48
Desværre, som min erfaring med "interessante" fag på universiteter, er det en lærer som stadigt tror man hacker som man gjorde i mid 90'erne.

Hvis de havde været rigtigt seje så havde de ansat nogle rigtige "friske" ex-hackere.
Gravatar #33 - ldrada
22. jun. 2006 17:32
#30.
Nej, det er kun Dem Der Er Udenfor (tm) som benytter sig af disse betegnelser. Inden for hackerverdenen er der to slags hackere - Blackhat og Whitehat hackere. Whitehat hackere kalder sig selv for "security experts". Blackhat hackere kalder sig for blackhats eller bare for "hackere".

#31
0% psykologi hvis man faktisk kan finde ud af det tekniske. Social engineering er kun en "last resort" som man benytter sig af hvis andre tilgangsmåder er for besværlige til at det er dét værd.
Gravatar #34 - knasknaz
23. jun. 2006 19:42
#33: Du har lige præcis fat i noget. "Dem der er indenfor" bruger nemlig andre betegnelser end "Dem der er udenfor". Jeg kommer stadigvæk til at tænke på at fjerne kopibeskyttelser fra spil, når folk siger "cracker". Ligesom at jeg stadigvæk holder fast i at en fil på en kilobyte er 1024 bytes og ikke 1000.

PS: i dag er det sankt hans, så i har lov til at brænde mig på bålet! ;)
Gravatar #35 - ldrada
23. jun. 2006 20:14
#34
Jep. Patches til programmer så de ikke tigger dig om at registrere dem og No-CD patches til spil hedder "cracks" og laves af "application crackers", eller bare "crackers", fordi de enten "knækker" en beskyttelse/kode, eller bare "knækker" behovet for registreringen.

Og en fil *er* 1024 bytes.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login