6 μαθητές και μαθήτριες του σχολείου μας στον Πανελλήνιο Μαθητικό Διαγωνισμό Κυβερνοασφάλειας «Capture The Flag»

Στην χώρα μας έχουμε συνδέσει την λέξη χάκερ (Hacker) με κάτι αρνητικό και κακόβουλο, που στόχο έχει να προκαλέσει ζημιά σε κάποιον άνθρωπο ή οργανισμό, ωστόσο αυτή δεν είναι όλη η αλήθεια.

Είναι γεγονός ότι δεν υπάρχουν μόνο οι «κακοί χάκερς», αλλά υπάρχουν και οι «ηθικοί» που δρουν καλοπροαίρετα και φροντίζουν για την ασφάλεια και προστασία των συστημάτων και των υπηρεσιών που προσφέρει ένας συγκεκριμένος οργανισμός ή προστατεύουν από ενέργειες άλλων κακόβουλων χάκερς.

Το Ηθικό Hacking, είναι στην ουσία η νόμιμη εισβολή σε υπολογιστές και δίκτυα η οποία γίνεται για να δοκιμαστεί η άμυνα ενός οργανισμού. Οι οργανισμοί, ιδιωτικοί και δημόσιοι, εμπλέκουν ηθικούς χάκερ για να εντοπίσουν τα τρωτά σημεία στα συστήματά τους. Κατ’ αυτόν τον τρόπο οι οργανισμοί ανακαλύπτουν τα αδύναμα τους σημεία, και έχουν την δυνατότητα να τα διορθώσουν, πριν τα εκμεταλλευτούν άλλοι κακόβουλοι χάκερς.

Στην εποχή της πληροφορίας και των συστημάτων, όπου οι οργανισμοί αλλά και τα κράτη λειτουργούν αποθηκεύοντας κρίσιμες πληροφορίες στα συστήματά τους, το επάγγελμα της ασφάλειας δικτύων και συστημάτων είναι απολύτως απαραίτητο και κρίσιμο. Παρόλα αυτά, ο επαγγελματικός αυτός προσανατολισμός δεν είναι ευρέως γνωστός και μέσω του διαγωνισμού θα ενημερωθούν μαθητές Λυκείου και Γυμνασίου γι’ αυτή την κατεύθυνση η οποία είναι στην αιχμή της τεχνολογίας και προσφέρει σημαντικές επαγγελματικές προοπτικές.

Για τους παραπάνω λόγους, όλα τα κράτη της ΕΕ διοργανώνουν διάφορους διαγωνισμούς και προκλήσεις που ονομάζονται «Πιάσε την σημαία» (στα αγγλικά Capture the Flag), κατά τους οποίους οι “σημαίες” κρύβονται σε σκόπιμα ευάλωτα προγράμματα ή ιστοτόπους και οι μαθητές καλούνται να βρουν τα τρωτά σημεία ενός προγράμματος ώστε να βρουν τις κρυμμένες σημαίες.

Ο διαγωνισμός «Πιάσε τη Σημαία» υποστηρίζεται από την Εθνική Αρχή Κυβερνοασφάλειας του Υπουργείου Ψηφιακής Διακυβέρνησης ως δράση που θα συνεισφέρει στις προσπάθειες για προσέλκυση νέων ατόμων στον κλάδο της κυβερνοασφάλειας.

Βασικοί στόχοι του διαγωνισμού, για τους μαθητές:

  • Να ενημερωθούν για την ασφάλεια των δικτύων και του «Ηθικού Hacking».
  • Να αναγνωρίσουν την ανάγκη της προστασίας των προσωπικών πληροφοριών στο διαδίκτυο.
  • Να ενημερωθούν για τον επαγγελματικό προσανατολισμό στην ασφάλεια δικτύων.
  • Να αναπτύξουν στο διαδίκτυο αξιακό σύστημα αντίστοιχο με του πραγματικού κόσμου.
  • Να αποκτήσουν ενεργή στάση σε θέματα ασφάλειας στο διαδίκτυο.
  • Να αποκτήσουν κριτική ικανότητα στο διαδίκτυο.
  • Να καλλιεργήσουν δεξιότητες συνεργασίας και επικοινωνίας.
  • Να μάθουν τι σημαίνουν κενά ασφάλειας σε ένα σύστημα παίζοντας.

Ο διαγωνισμός θα λάβει χώρα στην ειδικά διαμορφωμένη Πλατφόρμα του Saferinternet4Kids.gr, στα πλαίσια της Ημέρας Ασφαλούς Διαδικτύου 2023, από όπου αντλήθηκε και το υλικό που διαβάζετε. Οι 6 μαθητές/τριες του σχολείου μας έχουν χωριστεί σε 3 ομάδες και θα διαγωνιστούν σε 5 δοκιμασίες – προκλήσεις:

1η Πρόκληση – Δοκιμασία επίλυση γρίφου (Στη δοκιμασία αυτή οι μαθητές/τριες καλούνται να βρουν το κρυμμένο κείμενο, σε μια σελίδα).

2η Πρόκληση – Κρυπτογραφημένο μήνυμα (Στη δοκιμασία αυτή οι μαθητές/τριες καλούνται να διαβάσουν ένα κρυπτογραφημένο μήνυμα και μέσα από αυτό να ανακαλύψουν την σημαία που ψάχνουμε).

3η Πρόκληση – Brute-force attack (Στη δοκιμασία αυτή οι μαθητές/τριες καλούνται να εκμαιεύσουν τον κωδικό ασφαλείας του χρήστη, εκμεταλλευόμενοι εύκολα και τρωτά passwords).

4η Πρόκληση – Δοκιμασίες σχετικές με την λειτουργία και ασφάλεια διαδικτυακών εφαρμογών (Στη δοκιμασία αυτή οι μαθητές/τριες καλούνται να προσπελάσουν τον κώδικα της σελίδας και να εντοπίσουν τι αλλαγή πρέπει να κάνουν, ώστε να αλλάξουν τις ρυθμίσεις ασφαλείας της σελίδας της σελίδας).

5η Πρόκληση – Στεγανογραφία (Στη δοκιμασία αυτή οι μαθητές/τριες καλούνται να διαβάσουν τα κρυμμένα μηνύματα που βρίσκονται σε εικόνες (στα δεδομένα του αρχείου jpg). Οι κρυφές πληροφορίες μπορούν να ανακτηθούν μόνο μέσω της κατάλληλης τεχνικής αποκωδικοποίησης).

Την υποστήριξη των μαθητών καθ’ όλη τη διάρκεια του διαγωνισμού θα έχει ο καθηγητής πληροφορικής του σχολείου μας, Παπαγεωργίου Νικόλαος.

Καλή επιτυχία στις τρεις ομάδες!