От х:

Днес в x:

Георги Пенков. Как от хакер се става експерт по кибер сигурност

Георги Пенков е на 35 години. Възпитаник е на Природо-математическата гимназия в София.

 

Специалист по дигитална сигурност и софтуерни архитектури. Почетен член е на Асоциацията на софтуерните инженери. Преподавател в Софийския университет. Занимава се с изработка на софтуер, системна интеграция. Лектор е по темите за кибер сигурност в рамките на Националното обучение на малкия и среден бизнес, организирано от Изпълнителната агенция за насърчаване на малките и средните предприятия.

 

 

- По време на лекцията си в Хасково споменахте, че когато сте бил 16-годишен, сте бил хакер, разкажете за този период.

 

- Тогава нямаше ефективна компютърна сигурност и ние правехме всякакви експерименти.

 

- Каква е логиката на един хакер, кое го тласка към злосторства, каква е целта му?

 

- Основната му цел е да открие нови хоризонти, да намери нещо ново и интересно, да бъде разпознат като по-умен и по-добър от останалите. Но ако този порив бъде посрещнат със съответния подход от страна на ментор, учител или друг ръководител, той може да бъде претворен в градивен.

 

През 90-те години на миналия век ние бяхме оставени на абсолютен самотек в училищата. Имаше вече доста информация, но нямаше кой да работи с децата и най-доброто, което се случваше тогава с нас, беше да участваме по олимпиади, което впоследствие ни тласна в света на софтуерната разработка, а не към подземния свят на криминалните деяния.

 

 

- Тоест в началото любопитството и любознателността са водещи. Все пак вие сте добрият пример, но има и такива, които стават зловредници. Според официалната информация, сумите, които хакерите искат като откупи за връщане на задигнати данни от фирмите, растат всеки ден.

 

 

- Така е. Сумите се движат нагоре, защото и компаниите стават все по-богати и вероятно има някаква свързаност.

 

Обаче има и група хора, които не одобряват статуквото, не са съгласни с начина, по който е организирана социалната система и правят пробивите като форма на протест. Преди няколко дни четох интервю с Лейла Халед, влязла в историята като първата жена, отвлякла самолет още в средата на миналия век. И след това го е направила още веднъж. Та в това интервю тя, вече на възраст, защитаваща палестинската кауза, продължава да е категорична, че отново би го направила и дори съветва всеки, който вярва в тази кауза, да протестира по своя начин. Тоест тя одобрява своите действия и е мотивирана за своята кауза дотолкова, че да отвлече самолет, за да я популяризира, за да привлече внимание към нея.

 

По същия начин има хора, които решават, че ще протестират срещу скапания сайт на някоя институция - било то училище или пък община, решават да го обърнат с главата надолу и го атакуват. И това е тяхната форма на гражданско неподчинение. Искат един вид да светнат червената лампа. Това е същото като мотивация - като хората, които обръщат кофи, издигат барикади на улицата.

 

 

- В такъв случай къде е тънката червена линия в определението кибер престъпник?

 

- Това е един много добър въпрос, но и с много труден отговор. В крайна сметка човек е престъпник, когато попада под ударите на закона. Но може да се окаже, че например аз с някакви свои действия съм кибер престъпник в Дубай, но не и в България или обратното.

 

Такъв е примерът с Едуард Сноудън, който изнесе доста информация, която компрометира определени лица от компании и правителствени организации в Щатите. САЩ го обяви за издирване, но пък той потърси убежище и беше приет в Русия.

 

Направи ми и впечатление едно интервю с омбудсмана на ЕС, в което той коментира, че всички учреждения, общини и други институции трябва да бъдат по-отворени за своите намерения, планове, бюджети и всичко останало. Съгласете се, че в България доста често оставаме в неведение за решения, които засягат цялото население и естествено хората се бунтуват срещу това. Затова мнозина си задават въпроса „Защо тези данни да не са общодостъпни?“ Ето това може да бъде мотивация за един хакер - да направи дадена информация достъпна за повече хора.

 

Но това е едната страна. Другата, тъмната, са директните атаки с цел да нанесат финансова вреда върху ресурса на дадена компания. Те пакостят на бизнеса.

 

- Хакерите могат ли да станат много богати?

 

- Може би трябва да попитаме тях, аз все още не съм забогатял много, което сигурно не ме прави такъв.

 

- Тогава ви питам направо - хакер ли сте?

 

- Аз съм етикъл хакер, по-точно да го наречем специалист по компютърна сигурност. Да, знам как се прави, но това е като въпроса: какъв е лекарят, който знае как да убие човек, но спасява човешки живот!?

 

Понякога прилагаме двоен морал за нещата. Например ако има религиозно събиране някъде, на което присъстват много хора и ако в тълпата някой умре, казват: Той е мъченик за вярата. Но ако на събиране на футболни запалянковци се случи същото, казваме: Ето, извършено е престъпление.

 

- Но вие сте преподавател, и то по кибер сигурност, кога решихте, че ще минете на тази страна?

 

- Всеки сам преценява как да си живее живота. Аз намирам мотивация за преподавателската си кариера - тя подобрява възможностите ми за презентиране, дава ми по-добро разбиране за материала, който представям, върху който и аз самият работя. И не на последно място - запознавам се с интересни хора, в контакт съм с тези, които идват като следващо поколение и това много ме радва, защото именно те ще са наследници на идеите, които ние по някакъв начин провокираме. И освен всичко друго имам усещането за призвание за преподавателската работа.

 

- В тази посока на мисли, защо избрахте пътя си на развитие в България? Сигурна съм, че сте имал възможност да се реализирате успешно навън, както го правят много млади българи?

 

- Ще ви отговоря с една истинска ситуация, която се случи на интервю в Амстердам. Интервюира ме една млада дама, а накрая аз я попитах: Ти била ли си някога в София? Отговори - не. Тогава й казах: А знаеш ли, че в България почти всеки град е на не повече от час от ски курорт, на не повече от два часа от две морета? В България е много спокойно общуването с хората, комуникираме с представители на различни общности и етноси и въпреки че имаме своите недостатъци, борим се да се постигне някакво по-добро ниво за всички. Тя ми отвърна: О, това е много интересно. И тогава аз я попитах: А ти какво ми предлагаш в Амстердам, където е  минус 5 градуса, духа вятър и ме боли непрекъснато главата? Ако не се интересувам от проституция или пушене на трева, какво да правя тук? Да, вашата среда е много хубава, но това не е моята среда, тъй като темпераментът ми е южен. Това е отговорът на въпроса ви.

 

- Дайте няколко бързи съвета, за това как да се подсигурим, докато сме на компютъра си?

 

- Първото и най-важно нещо е да не си мислим, че знаем всичко, защото това са сложни комплексни системи, които са разработвани в продължение на дълги години. Естествено -да потребяваме съдържание, за което сме сигурни какъв е неговия произход. Подсигуряващо е, когато спазваме поне елементарните правила за поведение в социалните мрежи, да не се поддаваме на провокация от страна на хора, които не познаваме, да се излиза от пощата, от Фейсбук. Но по същия начин както си заключваме вратите на дома, така и трябва да се вземат мерки относно компютърните системи, защото те не просто са в домовете ни, но са и в джобовете ни. И тези познания трябва да се натрупат още в ранна детска възраст. Една от инициативите на компанията, в която работя, е за цифрова хигиена и тя тръгва в училищата. Но аз се надявам, че някой ден образованието в България ще се превърне в национална стратегия. Учителят трябва отново да стане уважавана личност, гуру за учениците си. Аз виждам промени в начина, по който днес общуват младите, но не виждам промени в начина, по който се въвеждат учебните програми. За мен те са все още по един тертип, който не отразява реалността. И ако навремето учителят казваше: в този учебник е това, в онзи - другото, сега може да каже: в телефона ви е всичко. Но той трябва да провокира ученика да иска да го намери. Смятам, че днес много повече от всичко трябва да се развива критично мислене и умение за анализ на ситуацията, отколкото насочването на вниманието към папагалското зазубряне на сухи факти.

Абсолютно съм категоричен, че учителят от информатор трябва да се превърне в провокатор и мотиватор. Всъщност това е най-голямата промяна, който трябва да се случи, според мен, в образователната ни система.

Интервю на Красимира Славова

Източник: Haskovo.NET

Видеа по темата

Facebook коментари

Коментари в сайта (3)

  • 1
    Не
    Незапознат
    5 -4
    15:41, 17 юли 2016
    С една дума се е превърнал в корумпиран хакер.Тоест в услуга на властта.
    В наште условия думите корупция и власт означава едно и също.По този
    показател надминахме и третият свят и устремено сме се насочили към
    четвъртият.Продажната власт която обезлюди България.Която ни накара да
    мизерстваме.Която накара родителите ни да ровят в кошовете за храна защото
    пенсиите им стигат само за лекарства.Това е в добрият случай.Унищожи
    образование,здравеопазване и всички останали социални придобивки
    създавани десетилетия наред.Граби и продължава да граби законно от всеки
    един от нас.КТБ ще остане в учебниците по история на бъдещите банкери как
    чрез политически чадър законово се е ограбил цял един народ.Без да има
    виновни.Наред с другите методи приложени преди това.Позволи на чужди фирми
    да използват богатствата ни.А този ни говори че хакерите крадяли.Съпоставете го
    с всичко по-горе написано,а всякак има и още неща за които ще разберем след
    време.Е,кой е крадеца?Открали били някакви си милиончета от Пощата.
    Веднага хората извършили това ги наричаме крадци.А как да наречем разните
    министърчета и тем подобни индивидчета които като пиявици изсмукват живота
    и бъдещето на всички нас?Сам признава че компаниите стават все по-богати.
    Но не уточнява че това е за сметка на нас.Що се отнася до Едуард Сноудън
    и това което казва в нета има толкова много информация че всеки може да я
    прочете.Информация а не компромат!Това че болшинството научава определени
    неща които са се криели от широката общественност е информация.Нали
    събирането и все пак ние сме го финансирали!Защо само определени кръгове
    да я ползват и извличат полза от нея?Половината от това което го описва да е
    истина е достатъчно всеки един от нас да си направи сметка за какво става дума
  • 2
    За
    Запознат
    4 -3
    16:02, 17 юли 2016
    Незапознат, смени си дилъра и учителката по български, ако обичаш.
  • 3
    Се
    СЕЛЕНЖЕР
    1 -2
    18:55, 17 юли 2016
    Схемата е приложена от чифутска америка,нали сега тя е нашия господар...другото,което можем да вземем от тях е да направим от бандитите ченгета и да ги пуснем срещу престъпността...
Последни новини