Βρισκόμαστε στα πρόθυρα του Α' Παγκόσμιου Ψηφιακού Πολέμου?


Ο επόμενος παγκόσμιος πόλεμος θα είναι ψηφιακός. - του Γιώργου Τζαμτζή
Κίνα, ΗΠΑ και Ρωσία καταστρώνουν ήδη σχέδια επίθεσης και άμυνας σε βιομηχανικά δίκτυα και βάσεις δεδομένων. Πόλλοι μάλιστα υποστηρίζουν ότι η σύρραξη έχει ήδη αρχίσει!

Η πολύαναμενόμενη σύρραξη μπορεί ακόμα να μην έχει ξεσπάσει, ωστόσο οι προβλέψεις που την συνοδεύουν γίνονται ολοένα και πιο τρομακτικές με το πέρασμα του καιρού:
Κάποιο κράτος χάνει την ψυχραιμία του και με την βοήθεια των υπολογιστών εξαπολύει επίθεση στους αντιπάλους του. Οι τράπεζες και οι επιχειρήσεις του αντιπάλου καταστρέφονται. Το κράτος παραλύει. Οι τηλεπικοινωνίες διακόπτονται...

::Τρόμος στη βιομηχανία
Ίσως θα γνωρίζετε για την ύπαρξη τηλεχειρισμού συστημάτων σε βιομηχανικό επίπεδο γνωστά ως SCADA (Supervisory Control and Data Acquisition), τα οποία επιτρέπουν την συνεχή παρακολούθηση και έλεγχο από μακριά λειτουργιών όπως εργοστασιακές αλυσίδες κατασκευής και δημοσίων έργων όπως φραγμάτων.

Με αυτά τα δεδομένα, οι εμπειρογνώμονες σε θέματα ασφαλείας δεν μπορούν παρά να φαντάζονται τους τρομοκράτες πίσω από ένα πληκτρολόγιο, κλείνοντας τελείως εργοστάσια, ή ανοίγοντας φράγματα καταστρέφοντας πόλεις ολόκληρες από τις πλημμύρες. Αναρωτιέται ωστόσο κανείς πόσο φοβερός θα ήταν ένας κυβερνοπόλεμος, ιδιαίτερα συγκρινόμενος με έναν πραγματικό πόλεμο όπως αυτούς που η ανθρωπότητα έχει επιδοθεί έως σήμερα.

::Υπάρχει περίπτωση να συμβεί πότε;
Όποια και να είναι η απάντηση σ’ αυτά τα ερωτήματα, οι κυβερνήσεις ήδη λαμβάνουν μέτρα εν αναμονή του επικείμενου τρόμου. Οι ειδικοί υποστηρίζουν ότι η Κίνα εδώ και αρκετό καιρό παρακολουθεί και δοκιμάζει τα δίκτυα των ΗΠΑ. Σύμφωνα με μια έκθεση του 2007 του Υπουργείου Άμυνας για το Κογκρέσο, ο στρατός της Κίνας έχει επενδύσει αδρά σε ηλεκτρονικά αντίμετρα και αμυντικά συστήματα καθώς και σε νέες ιδέες όπως «επιθέσεις σε υπολογιστικά δίκτυα, άμυνα δικτύων και εκμετάλλευση αδυναμιών σε δίκτυα». Η έκθεση αναφέρει ότι ο Κινεζικός στρατός αντιμετωπίζει τα δίκτυα ως υψίστης σημασίας για την επίτευξη νωρίς στην σύρραξη «ηλεκτρομαγνητικής κυριαρχίας», έναν όρο που μόνο τα γεράκια του Πενταγώνου μπορούσαν να σκαρφιστούν.

::Οι στρατιωτικοί προετοιμάζονται πυρετωδώς
Οι ΗΠΑ ακολουθούν καταπόδας και αυτές στους εξοπλισμούς. Ο Robert Elder, αντισμήναρχος στην Διοίκηση Κυβερνοχώρου, της αεροπορίας των ΗΠΑ, είπε πρόσφατα σε ρεπόρτερ στην Ουάσιγκτον ότι το νέο αυτό κομμάτι της αεροπορίας υπεύθυνο για την υπεράσπιση των στρατιωτικών δεδομένων, επικοινωνιών και δικτύων, ότι άρχισε ήδη να μαθαίνει πως να αχρηστεύουν τα δίκτυα και τις βάσεις δεδομένων του αντιπάλου. «Στόχος μας είναι να μπορέσουμε να τα εξουδετερώσουμε από τον πρώτο κιόλας γύρο» αναφέρει στο Military.com. Ένας κυβερνοπόλεμος μέχρι εσχάτων θα έχει απίστευτες συνέπειες, ισχυρίζεται ο Danny McPherson της Arbor Networks, μιας εταιρείας που ειδικεύεται σε θέματα ασφάλειας στο διαδίκτυο. «Η εισχώρηση σε βιομηχανικά συστήματα ελέγχου», συνεχίζει, «αποτελούν μία πολύ υπαρκτή απειλή». Επιθέσεις με στόχο το ίδιο το διαδίκτυο, για παράδειγμα, μέσω των servers που μεσολαβούν ανάμεσα στους χρήστες και τους δικτυακούς τόπους, θα προκαλούσαν τρομερά προβλήματα ισχυρίζεται ο Paul Kurtz διευθυντής λειτουργίας της Safe Harbor μιας εταιρείας συμβούλων ασφάλειας.
Με το να υπάρχουν τόσα πολλά κράτη με το δάκτυλό τους στο ψηφιακό κουμπί που θα ξεκινήσει τον κυβερνοπόλεμο, δεν μπορεί κανείς να αποκλείσει το ενδεχόμενο ο τελευταίος να ξεκινήσει από μια λανθασμένη εκτίμηση επίθεσης ή από ένα απλό τεχνικό πρόβλημα.

::Το παράδειγμα της Εσθονίας
Όποια και να είναι η μορφή του κυβερνοπολέμου, οι περισσότεροι ειδικοί συμφωνούν ότι αυτό που συνέβη στην Εσθονία το Μάιο δεν αποτελεί παράδειγμα τέτοιας επίθεσης. Οι κυβερνοεπιθέσεις στην Εσθονία μάλλον προκλήθηκαν από τις τεταμένες σχέσεις λόγω των σχεδίων της χώρας να μεταφέρει μνημεία πολέμου από την εποχή του Σοβιέτ. Αρχικά Εσθονοί αξιωματούχοι κατηγόρησαν την Ρωσία για τις επιθέσεις, ισχυριζόμενοι ότι τα κυβερνητικά δίκτυά της μπλόκαραν την δικτυακή πρόσβαση σε τράπεζες και κυβερνητικά γραφεία. Το Κρεμλίνο διέψευσε τις καταγγελίες. Και τελικά οι Εσθονοί αξιωματούχοι δέχθηκαν την πιθανότητα ότι η επίθεση ήταν έργο τεχνολογικά-ικανών ακτιβιστών που είχαν επιδοθεί σε παρόμοιες ενέργειες στο παρελθόν.

Αρκετοί όμως από τον χώρο της ασφάλειας και των μέσων μαζικής ενημέρωσης, αντιμετώπισαν τις ψηφιακές επιθέσεις στην Εσθονία ως δείγμα του επερχόμενου νέου κεφαλαίου στην ιστορία των συγκρούσεων, αν και η τεχνολογία και οι τεχνικές που χρησιμοποιήθηκαν, κάθε άλλο παρά καινούργιες είναι. Ούτε αποτελούν προνόμιο μόνο των ισχυρών κυβερνήσεων. Μια επίθεση θα είχε επιφέρει πραγματικούς κινδύνους για την Ρωσία ή οποιοδήποτε επιτιθέμενο κράτος, δηλώνει ο Ross Stapleton-Gray, σύμβουλος ασφαλείας στο Μπέρκλεϊ της Καλιφόρνια. «Στην χειρότερη περίπτωση μπορεί να οδηγήσει σε ολική στρατιωτική σύρραξη», ισχυρίζεται. «Είναι πολύ μεγάλο ρίσκο για μια κυβέρνηση να θέλει να εμπλακεί σε μια παρενόχληση υψηλής τεχνολογίας» λέει ο Lewis. «Οι Ρώσοι δεν είναι ανόητοι».
Αν μια διαδικτυακή σύρραξη ξεκινήσει και φτάσει σε έσχατα επίπεδα, ακόμα και τότε θα είναι ουσιαστικά τελείως διαφορετική από μία πραγματική μάχη, λέει ο Andrew MacPherson, επίκουρος καθηγητής νομικών σπουδών του Πανεπιστημίου του New Hampshire. «Εάν έχετε ένα βάζο από πορσελάνη και το ρίξετε, είναι πολύ δύσκολο να το ξαναφτιάξετε. Μια κυβερνοεπίθεση είναι περισσότερο σαν ένα φύλλο χαρτιού που μπορεί να σκιστεί και να επικολληθεί ξανά». Αυτός είναι και ο λόγος που ο Kevin Poulsen, δημοσιογράφος για θέματα ασφαλείας στο Wired News λέει ότι έχει πρόβλημα να φανταστεί την επίθεση που άλλοι βλέπουν να έρχεται μέσω υπολογιστών. «Θα εξαπολύσουν τους θανατηφόρους ιούς τους και στην συνέχεια θα κάνουν απόβαση στις παραλίες μας και θα καταλάβουν την χώρα χωρίς καμιά αντίσταση όσο εμείς θα κάνουν επανεκκίνηση στα PC μας;» αναρωτιέται. Στην πραγματικότητα οι ΗΠΑ καθώς και άλλες χώρες είναι προετοιμασμένες για κυβερνο-επιθέσεις συμπτωματικά
  • μέσα από την καθημερινή έκθεση σε ιούς,
  • «κρασαρίσματα» και τεχνικά προβλήματα.

Υπάρχουν μερικές υπηρεσίες που οι υπολογιστές είναι τόσο απαραίτητοι που τα πάντα σταματάνε τελείως. Για παράδειγμα οι Ρώσοι τεχνικοί ίδρωσαν για να φτιάξουν τους υπολογιστές του Διεθνούς Διαστημικού Σταθμού που ήταν υπεύθυνοι για τον σωστό προσανατολισμό του στο διάστημα – αν δεν τα κατάφερναν τότε ο σταθμός θα έπρεπε να εκκενωθεί, έστω και προσωρινά. Φυσικά τα πράγματα στην γη είναι διαφορετικά. Οι υπολογιστές μπορεί να μας είναι αφάνταστα χρήσιμοι αλλά μπορούμε να ζήσουμε και χωρίς αυτούς (οκ, έστω για λίγο)....

πηγή

Μεγάλη άσκηση κυβερνοπολέμου διεξήγαγαν οι Ηνωμένες Πολιτείες.

Σε συνεργασία με τέσσερις ακόμα χώρες και 40 μεγάλες ιδιωτικές εταιρείες, η αμερικανική κυβέρνηση πραγματοποίησε τη μεγαλύτερη μέχρι σήμερα προσομοίωση σοβαρών κυβερνοεπιθέσεων.

Η άσκηση Cyber Storm II («κυβερνοκαταιγίδα») έλεγξε την ασφάλεια των ηλεκτρονικών υποδομών:

  • σε κρατικές υπηρεσίες,
  • εταιρείες τηλεπικοινωνιών,
  • μεταφορών και άλλων κρίσιμων υπηρεσιών,

αναφέρει το Γαλλικό Πρακτορείο Ειδήσεων.Σύμφωνα με τον Ρόμπερτ Τζάμισον του υπουργείου Εσωτερικής Ασφάλειας, η άσκηση είχε στόχο να φέρει σε επαφή τα στελέχη σε θέσεις-κλειδiα του δημόσιου και ιδιωτικού τομέα.

Στο πλαίσιο της πενθήμερης άσκησης, δεκάδες στελέχη και ειδικοί συγκεντρώθηκαν σε ένα κεντρικό θάλαμο επιχειρήσεων στα αρχηγεία της Μυστικής Υπηρεσίας στην Ουάσινγκτον, μοιρασμένοι σε ομάδες εργασίας για τους τομείς τηλεπικοινωνιών, χημικών ουσιών, μεταφορών, πολιτειακών και τοπικών αρχών, μεταξύ άλλων.

Χιλιάδες ακόμα άτομα συμμετείχαν στην άσκηση από τις θέσεις τους στη Βρετανία, την Αυστραλία, τον Καναδά και τη Νέα Ζηλανδία.Προσομοιώθηκαν συνολικά 1.800 προκλήσεις διαφόρων ειδών, από εισβολές χάκερ σε κρίσιμα δίκτυα μέχρι ενορχηστρωμένες, μαζικές επιθέσεις στο σύστημα δρομολόγησης του διαδικτύου (DNS).

Η άσκηση συμπεριέλαβε τουλάχιστον μία κυβερνοεπίθεση με πολιτικά κίνητρα εναντίον υπολογιστικών δικτύων και τηλεπικοινωνιακών υποδομών σε αρκετά μεγάλη κλίμακα ώστε να χρειάζεται αντιμετώπιση σε διεθνές επίπεδο.Οι λεπτομέρειες της επιχείρησης είναι απόρρητες, ωστόσο η έκθεση με τα πορίσματα της άσκησης αναμένεται να δημοσιοποιηθεί αργότερα φέτος.

πηγή

::Περαιτέρω μελέτη στα δυο πολύ ενδιαφέροντα άρθρα-αφιερώματα που ακολουθούν:

Related Posts Plugin for WordPress, Blogger...
Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
Powered by Blogger