¿Duelo en los círculos sociales de los expertos en seguridad? [cerrado]

-1

Cuando estuve en la universidad hace más de 15 años, tenía algunos amigos que estaban obteniendo títulos de CS con enfoque en Seguridad de la Información. Estas personas sabían cómo escribir fuzzers, sabían cómo usar los depuradores de ring 0 y, en general, se divertían mucho intentando piratear los blogs personales, correos electrónicos y escritorios de los demás porque podían hacerlo. Yo mismo no me centré en esta área en la universidad y, en general, solo tengo conocimiento de estas cosas. Sin embargo, mi impresión en ese momento era que dentro del grupo de personas que sí sabían cómo encontrar vulnerabilidades y sistemas de compromiso, hacían esto uno al otro y luego usaban el acceso subrepticio para "afligirse" entre sí de formas extrañas. p>

¿Es esto común en el mundo IS? ¿Era este grupo de ingenieros único en su tiempo y lugar? ¿La última generación de graduados hace lo mismo? ¿Crees que este tipo de "burlas" es saludable? ¿Es este un ejemplo más avanzado de cosas más simples, como meterse a hurtadillas en el dormitorio de alguien y cambiar su fondo de pantalla a chivo expiatorio?

¿Es esto algo que continúa más allá de los años escolares? Supongo que las personas se vuelven menos juveniles a medida que envejecen, todos van por caminos separados, tienen hijos, etc., pero eso podría estar mal.

    
pregunta RibaldEddie 26.12.2015 - 01:20
fuente

1 respuesta

3

Quejarse unos a otros no es tan divertido como cazar a criminales reales o hackers maliciosos. ¿Por qué perder el tiempo siendo molesto, cuando puedes usar ese mismo tiempo para derribar redes delictivas, hacer descubrimientos, descubrir 0 días y hacerte un nombre? Hace 15 años, tenías que trabajar duro para descubrir actores maliciosos reales con los que enfrentarte, por lo que atacar a tus compañeros era una excelente manera de practicar. Ahora, ellos vienen a ti. También hay toneladas de concursos CTF, sitios / VM hackeables y recompensas de errores. La cantidad de práctica que puede ganar sin tener que molestar a los demás no tiene fin.

El otro problema es que ahora hay líneas duras trazadas sobre lo que es legal, y el acceso no autorizado es ilegal. ¿Cuál es otra razón para apostar por la multitud de objetivos de práctica o reales en lugar de tus amigos?

Dada la gravedad de los problemas en InfoSec hoy, no me imagino que las personas tolerarían este comportamiento frívolo de parte de sus compañeros.

    
respondido por el schroeder 26.12.2015 - 03:26
fuente

Lea otras preguntas en las etiquetas