10651 відвідувач онлайн
Редакція Цензор.НЕТ може не поділяти позицію авторів. Відповідальність за матеріали в розділі "Блоги" несуть автори текстів.

Аналогії України та серіалу "Нульовий день"

Аналогії України та серіалу

У міні-серіалі «Нульовий день» (Zero Day) є один важливий момент у останній серії, де є пряма аналогія із сучасною Україною.
Але спочатку, не розкриваючи інтриги цього політичного детективу, слід пояснити у чому полягає базова фабула серіалу, зав’язка так би мовити.

Сполучені Штати зазнали масованої кібератаки «нульового дня», внаслідок якого на кілька годин зупинилося все, по всій країні: зв'язок, енергетика, фінанси, транспорт, бізнес, комунальні послуги – абсолютно все, люди не могли купити харчі у магазинах, печерний стан. Через весь цей колапс загинуло 3400 людей.
Щоб знайти винуватців та унеможливити повторення кібератаки, Уряд та Конгрес США створюють Комісію «Нульовий день» та надають їй небувалі повноваження, яких немає навіть у розвідок та спецслужб.
Очолити комісію президентка США запросила колишнього Президента США Джорджа Маллена (Роберт не Ніро).
Не буду переказувати доволі тривіальний сюжет цього трилера, зупинюся лише на кількох технічних аспектах.

З точки зору технологічної достовірності – це типовий Голівуд.
Хоча відвертої абракадабри і на прозвучало, але схоже, що технічних фахівців найняли лише для першої серії. Де спочатку доволі притомно озвучувалися цілком професійні речі типу «Неясно як нападники змогли одночасно зламати усі операційні системи з використанням 0-day-вразливостей: Windows, MacOC, Android, iOS, Linux». Хоча оце якраз цілком можливо, при чому вже зараз.
Але у розв’язці серіалу відповіді на це питання так і не прозвучало. А прозвучало шось невнятне про «модифікацію старої програми АНБ».
Що пояснює приблизно нічого і залишає враження старого-доброго «тяп-ляп і в продакшн». Ну тобто технічний бік «найпотужнішої кібератаки в історії» і як взагалі так могло статися - навіть не намагалися розкрити.
Чи то сценаристи забули про таку дрібницю.

Але у останній серії, коли вже стало ясно хто саме «убивця дворецький» - пояснюється яким чином технічному директору «злодійської організації» вдалося проникнути до такої кількості систем: «додатки [ХХХ] встановлено на 80% телефонів США. Баґ залили через автоматичне оновлення».

І ось тут мене тригернуло.
Адже саме про аналогічну та вкрай небезпечну вразливість для користувачів українського державного додатку Дія я говорю останні 6 років.
Саме наявність державної Дії у більшості «населення» України  - є потенційною небезпекою національного масштабу.
Адміністратори Дії просто у цю секунду мають можливість залити в телефони користувачів оновлення із 0-day-вразливістю.
Яка може отримати повний контроль за мільйонами смартфонів – а далі вже у залежності від бажання атакувальника: можна повністю видалити всю інфу в телефоні та перетворити його на цеглину. А можна від імені користувачі писати в соцмережах, надсилати повідомлення в месенджерах, виводити кошти з банків, голосувати за найвеличніших лідерів – розважатися на повну, одним словом.
І користувач не одразу це помітить. А коли помітить – буде вже пізно.
Не знаю чи вИкористає загнана у кут зекоманда якийсь з цих апокаліптичних сценаріїв. І ніхто не знає.
Але повторюся: технічно вони таку можливість вже мають, з моменту встановлення Дії у смартфоні жертви. Бо користувач не може контролювати вміст оновлень додатку.
А якби й міг – не зміг би детектувати 0-day. Цього навіть експерт не зможе.

Тому я послідовно, багато років закликаю громадян України – не встановлюйте Дію. Видаляйте якщо встановили. Почистіть телефон та власну карму.
Бо дні жижиталізаторів при владі невблаганно добігають кінця, а розплата за всі їхні злочини – стрімко наближається. І вони це також розуміють.
А що вони утнуть «не прощання» - можна лише здогадуватися.
І користувачі Дії наразі – найвразливіші. Бо самі, добровільно поставили себе у таке становище.  «Бо ж зручно ж».

А серіал «Нульовий день» в цілому непоганий.
Не шедевр, але твердий середнячок, з модною «хакерською» тематикою.
І ще Роберт де Ніро – великий друг України.
Так шо рекомендую.

Коментувати
Сортувати:
ой, про це кожна нормальна людина розуміється. ..але дія вїдлива , а влада феезбешна ...її оберігає ...шо робити ?!!!
показати весь коментар
09.03.2025 15:27 Відповісти
Тому я послідовно, багато років закликаю громадян України - не встановлюйте...

У громадян України здебільшого замість мізків телевізор. А там гівномарафон, який наповнює голови телепузиків відповідною субстанцією. Це не виліковується.
показати весь коментар
10.03.2025 11:12 Відповісти
Не знаю чи вИкористає загнана у кут зекоманда якийсь з цих апокаліптичних сценаріїв. І ніхто не знає.
Вибори, вибори...
показати весь коментар
10.03.2025 11:13 Відповісти
это все можно сделать с любым приложением и ОС мобильного и что теперь не пользоваться мобильным телефоном? Так же люди (дропы) продают свои персональные данные и неплохо живут с этого.
Боюсь что будет обратное, через некоторое время, - если аккаунт кибер атаке не подвергался то будут считать, что это фейковый аккаунт.
показати весь коментар
10.03.2025 11:35 Відповісти
Ні звісно, є телефони на Linux з відключаємими окремими модулями фізичною кнопкою, і зібрані не технологічними гігантами. Наприклад PinePhone, Librem, Fairphone, Pro 1X, Volla Phone, та інші. Питання по абсолютній безпечності і невразливості скажімо Cortex A53 відкрите, я не чув в Україні про жодного спеціаліста, який міг би сказати, що ретельно вивчив його схему і робив аудит протягом року в якійсь IT-компанії. На рівні параної ніхто не зможе на даний час гарантувати вам безпеку, але ті телефони які я перерахував мають в рази більший захист, ніж звичайні китайчані. Проте це не масовий продукт і коштують вони дорого, 500-800$. Але ті для кого це важливо куплять, а ті у кого таких грошей немає - нащо вам приватність)
показати весь коментар
10.03.2025 15:18 Відповісти
Наче все вірно, але це стосується оновлення любої поширеної програми (додатка).
показати весь коментар
10.03.2025 12:49 Відповісти
Так то так, шановний пане.
АЛЕ - не кожен додаток є встановлений на БІЛЬШОСТІ мобільних приладів громадян. Тай на різних платформах (ОС, Андроїд) вони різні.

А от Дія - у всіх одинакова і має ОДИН центр управління.
Так що автор правий.

Я завжди думав що це такий собі троянський кінь - хто має важелі управління в Дії - той і управляє.

Подивіться на систему голосування в Раді коли результати голосування такі "які потрібні" моновладі при відсутності кворуму депутатів в залі - теж саме можливо зробити і з мобільниками громадян.
показати весь коментар
10.03.2025 14:11 Відповісти
Серіал взагалі не про технології 0-дей або про них лише опосередковано. Замість них могла бути якась інша загроза, яку державні мужі і жінки США могли продавати піплу через міф про катастрофу - вони симулюють загрозу, щоб змінити державний устрій країни на диктаторський.

Драма саме в цінностях - прагматизм впливової групи держави+техногігантів, яка хоче більшого контролю проти старої школи політиків і сімейних цінностей правди як відкритості.

Одна людина, колишній президент зі своїми психічними вадами - це не менш важливо, ніж технології, шукає, що справжнє, а що ні в новій Америці і навіть коли знайшов вже, він лише в останній момент через свою доньку вирішує надати цьому знанню статус відкритого. Саме вона так вирішила, бо він же написав дві версії рапорту.

В світі фейків правда загрожує самій державі і це дуже актуально у нас, бо правди ми не чули вже дуже давненько)
показати весь коментар
10.03.2025 13:25 Відповісти