Именно поэтому в череде повседневных забот уделите немножко внимания охранным системам вокруг вас. В магазине, где вы обычно делаете покупки, стоят видеокамеры. Помогают ли они предотвратить кражу или просто отпугивают воришку к соседнему магазину? Обратите внимание, как работает ресторан. Если вы расплачиваетесь после ужина, может ли кто-нибудь уйти, не заплатив? Присмо- тритесь к системам проверки пассажиров в аэропорту. Можно ли пронести в самолет оружие? Подсмотрите за работой кассира в банке. Банковская система безопасности должна не только защищать от грабителей, но и удерживать кассиров от воровства. Понаблюдайте за муравейником. Насекомые – великолепные охранники. Почитайте Конституцию, обратите внимание, как она защищает граждан от злоупотреблений со стороны правительства. Оглянитесь вокруг. Светофоры, дверные замки, любые охранные системы, какие вы видите в кино и по телевизору, – как они работают, от каких угроз защищают, а против чего бессильны, почему дают сбои и как этим воспользоваться?
Уделяйте этому побольше времени, и скоро вы заметите, что смотрите на мир совсем по-другому. Вы начнете замечать, что многие охранные системы не выполняют возложенных на них задач и что бóльшая часть принимаемых государством мер безопасности – пустая трата денег. Вы поймете, что неприкосновенность личности – необходимое условие безопасности, а не наоборот. Вы перестанете волноваться о том, что беспокоит других, и найдете себе другие поводы для тревоги, о которых многие люди даже не догадываются.
Вам будут попадаться на глаза такие особенности охранных систем, о которых до вас никто не задумывался. И может быть, вы изобретете новый метод взлома какой-нибудь системы безопасности.
Вот так несколько лет назад кто-то додумался до фишинга.
Меня часто изумляет, насколько легко бывает взломать какую-нибудь знаменитую охранную систему. Этому есть множество причин, но главная из них – невозможность доказать, что безопасность гарантирована. Вам доступен только один метод проверки – пытаться самому взломать эту систему. Если не получится, вы поймете, что у системы хватает надежности выдержать ваш натиск, но что, если за дело возьмется умелец половчее вас? Любой способен создать такую охранную систему, какую он сам будет не в силах взломать.
Вдумайтесь хорошенько, потому что это не сразу укладывается в голове. Ни у одного конструктора не хватит квалификации, чтобы выявить все огрехи в разработанной им системе, иначе он заметил бы их в процессе работы и устранил. Проверять систему на надежность должен кто-то другой, тогда она будет защищена от угроз, которые не пришли в голову конструктору.
А это значит, что никому не возбраняется присматриваться к кем-то созданным охранным системам. И на удивление часто кто-нибудь из нас отыскивает дыру в одной из них. Находки Маркуса вовсе не кажутся притянутыми за уши – в жизни такие вещи случаются постоянно. Наберите в поисковой строке «бамп-ключ» или «как вскрыть замок фирмы “Криптонит” шариковой ручкой» – вы прочитаете несколько удивительных историй о том, как чрезвычайно сложные на вид охранные системы взламываются простейшими инструментами.
И если вам выпадет подобная удача, непременно расскажите о ней в интернете. При кажущемся сходстве секретность и безопасность – разные вещи. Охранная система, опирающаяся на секретность, никуда не годится. Хорошие системы работают, даже если нюансы их работы знакомы всем и каждому.
Когда слабые места охранной системы становятся широко известны, конструкторы будут вынуждены улучшать ее, а мы с вами получим более высокий уровень безопасности. Если вы купили велосипедный замок фирмы «Криптонит», который можно вскрыть шариковой ручкой, то, значит, вам за ваши деньги подсунули некачественную охранную систему. И точно так же, если несколько смышленых ребят смогли одолеть выстроенную ДВБ антитеррористическую технологию, то она вряд ли будет полезна в борьбе против настоящих террористов.
Глупо жертвовать личной неприкосновенностью ради безопасности; но еще глупее в результате этой сделки не получить настоящей безопасности.
Так что закройте эту книгу – и вперед! Мир полон систем безопасности. Взломайте хотя бы одну.
Брюс Шнайер
http://www.schneier.com
Послесловие Эндрю Банни Хуана, человека, который взломал Иксбокс