¿Por qué SpaceX puede protegerse contra el pirateo cibernético chino mientras el gobierno de los Estados Unidos parece indefenso?

Soy un hacker de clase mundial, tan bueno que puedo encontrar la IP de SpaceX en 1 segundo.

Es 50.112.120.214 .


Por supuesto que no soy un hacker de clase mundial, lo único que he escrito fue:

print (“¡Hola, mundo!”)

… en Python, y eso es mucho decir.

No, no puedes hackear a alguien y robar su información solo desde su IP.

La dirección de Protocolo de Internet (IP) no es más que la designación de una computadora. O el “nombre” especial de una computadora se usa específicamente para identificar la máquina de miles de millones de otras computadoras.

Al igual que mi designación es ‘Matt’. No puedes confundirme con otro chico cuyo nombre es ‘Bob’.

Una dirección IP es lo mismo, es solo el nombre de una computadora. Aunque puede usarse para los ataques de Denegación de Servicio (Distribuido) ([D] DoS), estos ataques son principalmente para hacer que el sitio web sea imposible de usar, no para robar su información.

Además, ¿qué es tan especial en SpaceX que les gustaría perder el tiempo jugando con él?

Los diseños y tecnologías específicos están encerrados de forma segura, dentro de una máquina que no está conectada a Internet o que está bajo tantas capas de seguridad que tomaría cientos de computadoras romper, a veces incluso siglos .


La conclusión es que los chinos no dejan de obtener las tecnologías de SpaceX, ni siquiera lo intentaron en primer lugar.


REVISIÓN: Ah, sí, algunas personas en la sección de comentarios dijeron que me estaba equivocando y que IP en realidad significa ‘Propiedad Intelectual’ en lugar de ‘Protocolo de Internet’.

Y vamos gente , mira la etiqueta: Guerra Cibernética. Veo esta pregunta a través de la misma etiqueta, así que tengo mi propia razón para creer que IP es realmente ‘Protocolo de Internet’.

Bueno, de hecho, he respondido esta pregunta.

Los diseños y tecnologías específicos están encerrados de forma segura, dentro de una máquina que no está conectada a Internet o que está bajo tantas capas de seguridad que tomaría cientos de computadoras romper, a veces incluso siglos .

Realidad: es casi imposible hackear a alguien virtualmente y robar su información sin alterar físicamente las computadoras o tiene mucha suerte. Especialmente corporaciones o gobiernos de alto perfil.

La mayoría de los robos de información que perjudicaron al gobierno de los EE. UU. Son cometidos principalmente por personas internas que roban la información directamente de la computadora y la venden a los chinos.

Oficial de la Marina de los Estados Unidos acusado de espiar, posiblemente por China

O en un caso mucho más infame:

Edward Snowden: filtraciones que dejaron al descubierto el programa de espionaje estadounidense

Hackear no es como … sentarse frente a su computadora escribiendo cientos de miles de líneas de códigos astutos y enviar la carga útil directa a SpaceX a través de Internet; en primer lugar, no va a funcionar, en segundo lugar, quedará atrapado en … un día

O tiene una información privilegiada que descarga la información directamente de estas computadoras, o hará que las personas de ingeniería social inyecten los códigos para obtener el control de las computadoras.

Luego hay un factor de suerte: si las personas son lo suficientemente descuidadas, a veces dejarán sus cuentas administrativas predeterminadas, que generalmente tienen un nombre de usuario de: Administrador y una contraseña de … digamos: 123456.

Si intenta forzar por fuerza bruta una contraseña formidable, que no tengo dudas que tienen los gobiernos de EE. UU. O SpaceX en este caso, tomará mucho, mucho tiempo.

Pregunta: ¿Por qué SpaceX puede protegerse contra el pirateo cibernético chino mientras el gobierno de los Estados Unidos parece indefenso?

China ha anunciado que tomará completamente tres años incluso * decidir * si la reutilización funcionará para ello. Obviamente, China no ha podido robar IP de SpaceX. Sin embargo, China ha criticado la solución de SpaceX como “ineficiente”, palpablemente falsa si todavía está evaluando sus méritos. ¿Lo que da?

Responder:

La seguridad en Internet es una cosa difícil. La red más segura estaría “sin aire”, es decir, sin internet, pero sería inútil. Entonces, como siempre, las personas deben equilibrar la accesibilidad y la seguridad .

Con la red utilizada por millones de personas, la debilidad la mayor parte del tiempo son siempre las personas (es decir, los usuarios autorizados) . Contraseña débil, algún usuario haciendo clic en un enlace falso en correo electrónico de phishing, ingeniería social a través de teléfonos, correos electrónicos o redes sociales, etc.

Es mucho más difícil encontrar una falla del sistema en un firewall o antivirus, es mucho más fácil encontrar a alguien que trabajó en esa organización a quien pueda robar, sobornar o intimidar el acceso real.

Y si una agencia gubernamental quiere usar todas sus fuerzas para encontrar una debilidad en una organización, la encontrarán, incluido SpaceX.


En una nota al margen, hay una diferencia entre un ataque de denegación de servicio (DoS) y “piratería” de información confidencial.

dDos es imposible de detener, especialmente el último en el que usan “internet de las cosas” (es decir, pequeños dispositivos eléctricos, que no son computadoras, con su propia dirección IP) como atacante zombie (buena suerte CloudFlare ^ _ ^). También es aplicable solo a servidores web de acceso público, no a servidores privados para datos internos.

Lo que generalmente se llama piratería es encontrar un camino dentro de la red interna detrás del firewall y la protección de autenticación.

Esta pregunta supone que SpaceX es el único titular de cualquier tipo de tecnología de reutilización de lanzamiento espacial. No es.

Otras compañías están desarrollando otras, como Blue Origin y Scaled Composites. Por lo tanto, no es como si hubiera una forma de reutilizar el lanzamiento, lo que significa que podría haber, y casi con seguridad, múltiples enfoques que China está evaluando.

¿Cómo sabemos que SpaceX ha podido protegerse?