Metro-portal.hr

objavljeno 16.11.2010. 13:12:00
CYBER-RATOVANJE

Invazija hakerske vojske - ratovanje se seli u virtualne sfere

Računala u rukama hakera iz dana u dan postaju sve moćnija oružja u ratovima između država - a samo hakeri mogu zasutaviti hakere

Hakeri u američkom Cyber zapovjedništu
Hakeri u američkom Cyber zapovjedništu (MWN)

Naoružan računalom i specifičnim vještinama pisanja kodova bilo tko može srušiti određenu državu na koljena. Neprijatelj čak ne mora prekinuti distribuciju električnom energijom. Dovoljno je 'samo' da blokira milijune mobitela.

Sjeverna Koreja je jučer napala SAD i još nekoliko industrijski najjačih zemalja. Malena skupina hakera uspjela je blokirati rad milijuna mobitela, onesposobila je sustav funkcioniranja kreditnih kartica i falsificirala na tisuće vijesti u medijima. Ne brinite, ovaj se napad nije zbio u stvarnosti, ali je iz dana u dan sve izglednije da će se nešto slično dogoditi. Na primjer, prije dvije godine separatisti iz Južne Osetije hakirali su gruzijske servere i na taj način izolirali zemlju od ostatka svijeta. Ranije ove godine moćni računalni virus Stuxnet harao je Iranom. Izrael i Sjedinjene Američke Države okrivljene su za taj napad, ali obje zemlje su demantirale da imaju veze s njim.

Oružje neviđene moći

"Cyber-prostor nije obično oružje", uvjerava dr. Paul Cornish, direktor programa za studiranje sigurnosti pri Međunarodnom institutu za strateške studije u Londonu i su-autor novog izvješća o ratovima u virtualnom svijetu. „Danas skupine i druge države mogu onesposobiti infrastrukturu drugih država bez uporabe bombi", kaže Cornish. Zato je SAD osnovao Cyber Command, svojevrsni zapovjedni centar specijaliziran za cyber-ratovanje. Cyber-prostor je odnedavno sastavni dio američke ratne doktrine pored zraka, kopna, mora i svemira.

Cyber Command

Cyber-napade je lako organizirati i teško otkriti i pratiti. I dok je sabotiranje infrastrukture jedne zemlje dosta složeno, 'odmetnute' države i terorističke skupine mogu s lakoćom srušiti povjerenje naroda u samo vodstvo te države. „Oni mogu poslati stotine tekstualnih poruka na dan milijunima korisnika mobilnih aparata", dodaje dr. Markus Jakobsson, stručnjak za internetsku sigurnost koji radi kao konzultant za tvrtke s liste Fortune 500 (lista 500 najuspješnijih američkih tvrtki prema izboru časopisa Fortune, op. a.). „Oni mogu onesposobiti bankomate i sustav kartičnog poslovanja. Mogu hakirati i novinske internetske stranice i promijeniti sadržaj članaka. Cyber-ratovanje ne zahtijeva previše sofisticiranosti", dodaje Jakobsson.

Bez vode i energije nastaje pakao

Do danas su viruse i hakirana najčešće koristili kriminalci koji pokušavaju ukrasti novac. Ali jednostavna sabotaža nekog sustava bez uzimanja novca je puno lakša, smatra Nick Harvey, britanski državni ministar zadužen za Oružane snage pri Ministarstvu obrane: „Hakere se može vrbovati radi ideoloških ciljeva.

" Drugim riječima, finski tinejdžeri i ruska kriminalna udruženja mogla bi uskoro početi raditi za al Kaidu. „Najgora cyber-prijetnja je od takozvanog 'distribuiranog uskraćivanja usluga' (DDOS)", kaže Bob Flores, bivši CIA-in šef za tehnologiju. „Nedavni napad virusom Stuxnet to je iznio na vidjelo: Zamislite što bi se dogodilo kad bi naši sustavi koji upravljaju energijom i distribucijom vode bili fatalno kompromitirani" dodaje Flores.

Napadi DDOS vrste obavljaju se preko mreže zaraženih računala kako bi poslali na milijune različitih lažnih zahtjeva. Prema najnovijem izvješću McAfeeja, oko 29 posto tvrtki mjesečno doživi i do nekoliko DDOS napada, njih 89 posto redovito prijavljuje napade virusima i štetnim softverom. Gotovo jedna trećina naftnih tvrtki primilo je bila iznuđivana uz prijetnje od strane cyber-kriminalaca.

StatistikaProšle godine Kina je okrivljena za plasiranje virusa Ghostnet. Zaraženo je oko 1.295 računala u 103 zemlje. Oko 30 posto računala bilo je visokog ranga – u veleposlanstvima, u ministarskim uredima te u uredu Dalaj lame.

Tvrtke su svjesne mogućnosti napada, ali nažalost isto tako znaju da ih je nemoguće predvidjeti. Prijestupnici se obično kriju iza mreže zaraženih računala koja pripadaju brojnim nevini žrtvama. „To vam je kao da pokušavate uhvatiti profesionalnog strijelca a uopće nemate pojma odakle puca", kaže Jakobsson.

Amerika uzvraća udarac

Svakog sata oko 250.000 hakerskih naoada usmjereno je na računala američke vlade. Zato sada general Keith Alexander, čelnik Cyber Commanda, planira radikalne akcije. „Mi moramo imati i ofanzivne sposobnosti kako bismo u stvarnom vremenu mogli osujetiti sve one koji pokušavaju napasti nas", izjavio je general na jednoj konferenciji o sigurnosti ovoga ljeta. Cyber Command postala je potpuno operativna u listopadu ove godine, zapošljava oko 1.000 elitnih vojnih hakera i špijuna. „Cyber-ratovanje će se voditi usporedo s fizičkim ratovanjem", kaže Greg Day, direktor Odjela za sigurnosne strategije pri McAfeeju. „Najslabija karika je privatni sektor. Tvrtke smatraju da ne mogu opravdati veću potrošnju novca na sigurnost od one koje je dovoljna samo za obranu."

Pitanja i odgovori

Gregory Evans (na fotografiji ispod) poznati je bivši haker i osnivač LIGATT Securityja.

Greg Evans, LIGATT Security

Koja država ima najbolje hakere?

Kina. Tamo već djecu uče kako hakirati računala u školi. SAD je u cyber-ratu s Kinom i Kina pobjeđuje. Tu je i Rusija. Moja tvrtka otvara ured u Indiji koji će se baviti samo hakiranjem - u legalnom smislu, naravno. To radim zato što u SAD-u nema dobrih hakera.

Što bi vlade trebale učiniti da se zaštite od napada?

IT stručnjaci uvijek misle da je njihov sustav toliko dobar da ga nitko ne može probiti. Ali tvrtke ne trebaju ljude koji imaju doktorat s MIT-a. One trebaju zaposliti više tinejdžera hakera. Hakeri su ono što Pentagon treba da bi dobio cyber-rat protiv Kine.

Gdje će se zbiti sljedeći napad?

Hakeri će resetirati kompletnu imovinu kompanija na NASDAQ-u na 1.000 dolara po dionici.

Piše: Elisabeth Braw/MWN, Metro portal
16.11.2010. 13:12:00
http://metro-portal.hr/invazija-hakerske-vojske-ratovanje-se-seli-u-virtualne-sfere/51275/