" /> Интернет: November 2011 Archives

« October 2011 | Main | December 2011 »

November 05, 2011

Касперский: Кибертерроризм - это реальность

В Лондоне состоялась международная конференция по интернет-безопасности - первое подобное мероприятие, прошедшее не в среде ученых-программистов, а на глобальном уровне, с участием министров и глав правительств...

ИноСМИ
Касперский: Кибертерроризм - это реальностьВ Лондоне состоялась международная конференция по интернет-безопасности - первое подобное мероприятие, прошедшее не в среде ученых-программистов, а на глобальном уровне, с участием министров и глав правительств.

Бурное обсуждение среди участников вызвало заявление Евгения Касперского, компания которого специализируется на разработке систем защиты от компьютерных вирусов, спама и хакерских атак. Касперский предупредил, что в ближайшее время мир может столкнуться с новой угрозой, угрозой кибертерроризма, которая грозит обернуться "катастрофическими последствиями".

Сам программист, однако, утверждает, что не сказал ничего нового: о теоретической возможности совершения терактов с помощью интернета известно давно, но лишь сейчас этой угрозе начали уделять должное внимание.

Развитые страны начали активно обсуждать, какие формы может принимать киберпреступность, какие существуют методы борьбы с ней и каким может быть международное сотрудничество в этой сфере, чтобы снизить возможные риски.

Мошенничество, шпионаж и терроризм?

"Интернет сейчас совсем другой – это совсем не то, что было 5-10 лет назад", - поясняет Евгений Касперский, отвечая на вопрос Би-би-си, почему международное сообщество только сейчас вплотную занялось вопросами безопасности в глобальной сети.

"В интернете появляется больше сервисов, больше денег, больше информации, - перечисляет он. - В то же самое время киберпреступники тоже эволюционируют - они становятся все более профессиональными, все более умными и все более жадными".

Если раньше вопросы безопасности в интернете сводились преимущественно к защите личной информации и банковских данных, то теперь необходимо думать о защите от несанкционированного проникновения целых компьютерных систем и секретных баз данных.

Наряду с кибермошенниками начинают появляться независимые группы "хактивистов" - взломщиков, которые могут причинять значительный ущерб не только ради финансовой выгоды, но и ради идеи.

Кроме того, новые масштабы приобретает кибершпионаж, и не только промышленный.

Массированным хакерским нападениям уже не раз подвергались не только компьютерные сети правительств разных стран, в том числе Пентагона, но и корпорации, занимающиеся производством оружия, подводных лодок и атомных реакторов.

"У нас нет доказательств, но я не исключаю, что за многими кибератаками могут стоять спецслужбы разных стран, - говорит Касперский. - И дело идет к кибервойнам и кибертерроризму - технически, к сожалению, это возможно".

"Критическая ситуация"

По словам Евгения Касперского, впервые термин "кибертерроризм" начали широко употреблять в 2007 году, после выхода на экраны фильма "Крепкий орешек 4.0". Там герой Брюса Уиллиса борется с бывшим сотрудником Пентагона, который с помощью команды хакеров сначала приводит в хаос транспортную инфраструктуру США, а потом и финансовые рынки.

"Я рекомендую всем специалистам по IT-безопасности и вообще тем, кто связан с IT-вопросами, пересмотреть это кино, - серьезно говорит Касперский. - Наполовину, конечно, то, что там показывается, - полная чушь. Но только наполовину".

На самом деле создатели фильма немного забежали вперед, говорит он, однако быстро развивающиеся технологии всегда не слишком отставали от фантастов - так случилось и на этот раз.

Далекая угроза, которая еще в 2007 году легла в основу сценария голливудского блокбастера, уже три года спустя стала реальностью, когда компьютерный вирус Stuxnet поставил под угрозу срыва иранскую ядерную программу.

При помощи вируса Stuxnet в вычислительные машины, отвечавшие за работу иранских центрифуг по обогащению урана, была доставлена "компьютерная боеголовка" - кусок кода, который изменил работу программы, заставил центрифуги вращаться с запредельной скоростью и в результате вывел их из строя.

Именно этот инцидент вынудил многие развитые страны пойти на укрепление защиты своих жизненно важных промышленных объектов - в частности, в энергетике и водоснабжении.

"Стало очевидно, что подобные вещи могут происходить и в других странах, и на других объектах, - объясняет Касперский. - То есть при помощи компьютерного кода можно выводить из строя совершенно не компьютерные объекты. Или, наоборот, приводить их в действие..."

"Всем стало очевидно, что ситуация критическая", - добавляет он.

Ядерная бомба на флешке?

Однако действительно ли угроза кибертерроризма столь велика?

Критики уже успели обвинить компании, занимающиеся обеспечением компьютерной безопасности, в том, что те преувеличивают риски и слишком нагнетают ситуацию. По понятной причине: ведь именно к ним в итоге обратятся за помощью те компании и правительства, которые решат вложить деньги в защиту от кибератак.

По словам Касперского, угроза более чем реальна, ничуть не преувеличена и самые яркие доказательства этого – все возрастающее количество и качество хакерских атак на различные интернет-ресурсы, локальные сети, базы данных и правительственные организации.

Впервые идея о том, что с помощью интернета можно устраивать хаос в инфраструктуре и сеять панику - то есть заниматься самым настоящим террором, - пришла ему в голову еще шесть-семь лет назад.

Однако несколько лет Касперский хранил молчание, "потому что не хотел быть человеком, который провоцирует различные силы применять подобные методы".

"Я не нагнетаю истерику. Это не первый раз, когда я выступаю с немного шокирующими заявлениями. Но если копнуть немного в историю, все мои подобные заявления оказывались правдой - причем, к сожалению, через очень короткое время", - уверяет Касперский.

Понятно, что люди, действительно заинтересованные в проведении масштабных терактов, скорее всего, сейчас не обладают достаточными навыками и техническим обеспечением для проведения серьезных кибератак, однако это, предупреждает эксперт, не должно успокаивать.

Необходимые технологии или специалистов можно купить, украсть, захватить, запугать или заставить. И в этом смысле уследить за орудием потенциальных кибертеррористов куда сложнее, чем за ядерными материалами.

"Ядерные боеголовки на флешке не пронесешь, - объясняет Егений Касперский, - в смысле слежения это более безопасные объекты, которые требуют транспортировки и которые можно перехватить. Программные атаки не видно, их можно доставить через интернет, они не светятся на рамке металлоискателя, это гораздо опаснее".

Антивирус со многими неизвестными

"Как отследить перемещение компьютерной программы? - задается вопросом эксперт. - Счетчик Гейгера тут не поможет, металлоискатель тоже. И полицейские кордоны, и таможня, и облет подозрительных мест на вертолете - тоже ничего не дадут".

Но ведь любые системы защиты от нападений, в том числе и антивирусные пакеты, всегда рассчитаны на уже известные виды угроз.

В этом смысле компьютерная защита всегда работает с небольшим опозданием. Нельзя написать антивирус к еще не обнаруженному вирусу. Так как же можно защититься от специально спланированной кибератаки на конкретный объект?

Интернет и компьютерные системы – это не нечто совершенно виртуальное, подчеркивает Евгений Касперский. Это физический мир, в котором работают те же самые законы.

Если кто-то задумал что-то абсолютно новое и неожиданное, защиты от этого нет - кроме внедренных агентов, которые заранее сообщат, что что-то готовится.

Но это уже работа спецслужб, резюмирует эксперт.

("BBCRussian.com", Великобритания)

Государства спорят о свободе в интернете

Лондон - В ходе работы конференции в Лондоне, посвященной проблемам интернета, между собой столкнулись две философии: Россия и Китай намерены более жестко регулировать всемирную сеть, тогда как Соединенные Штаты Америки и Великобритания выступают за принятие более свободного кодекса поведения. Однако позиция Запада противоречива...

ИноСМИ
Государства спорят о свободе в интернетеЛондон - В ходе работы конференции в Лондоне, посвященной проблемам интернета, между собой столкнулись две философии: Россия и Китай намерены более жестко регулировать всемирную сеть, тогда как Соединенные Штаты Америки и Великобритания выступают за принятие более свободного кодекса поведения. Однако позиция Запада противоречива.

Соединенные Штаты Америки и Швеция на международной конференции в Лондоне выступили в защиту интернета от попыток его регулирования, предлагаемых Китаем и Россией.

«У нас в Америке есть пословица, - сказал вице-президент США Джо Байден. – If it ain’t broke, don’t fix it». Другими словами: то, что функционирует, не надо и регулировать. Существующее в настоящее время общественно-частное управление интернета доказало свою состоятельность, отметил Байден.

Американский вице-президент выступил при помощи видеосвязи на международной киберконференции в Лондоне, которая представляла собой двухдневный форум, посвященный обсуждению проблем интернета. Около 700 делегатов из 60 стран начали во вторник обсуждение вопроса, нуждается ли всемирная сеть в новых международных правилах.

Речь идет о том, чтобы определить рамки для разрозненных дебатов, заявил представлявший принимающую сторону британский министр иностранных дел Уильям Хейг (William Hague). Лондонская встреча должна послужить началом целой серии конференций: в 2012 году это мероприятие будет проходить в Венгрии, а в 2013 году – в Корее.

Целью этих обсуждений является достижение единой точки зрения на общие ценности и нормы в киберпространстве, отметил Хейг. Времена «free for all» в интернете уже прошли. Как и Байден, он предостерег от использования в этой области «сильной руки государства». Интернет, по его мнению, должен оставаться свободным, и его не следует «изолировать». Британский премьер-министр Дэвид Кэмерон (David Cameron) высказался еще более откровенно: «Интернет не принадлежит правительству, оно его не формирует и не управляет им».

Оправдание для авторитарных режимов во всем мире

Эти высказывания представляли собой плохо скрываемую критику в адрес России и Китая. Обе эти страны в сентябре опубликовали «Международный кодекс поведения в области информационной безопасности». Этот кодекс состоит из 12 пунктов, которые должны быть одобрены как резолюция ООН. Он позволит государствам, в частности, «запрещать распространение информации, в которой содержится призывы к терроризму, сепаратизму и экстремизму», а также сведения, наносящие ущерб «духовному и культурному климату» других стран. Это могло бы стать оправданием для авторитарных режимов во всем мире в случае запрещения неугодных веб-сайтов.

Российский министр связи Игорь Щеголев выступил в Лондоне в поддержку такого рода международного договора, так как экономике и государству, по его мнению, угрожают преступления, совершаемые в киберпространстве. Сеть интернета связывает между собой 193 государства, что делает невозможным разработку отдельных двусторонних договоров, и поэтому следует разработать многосторонний и юридически обязывающий свод правил, отметил российский министр.

Однако Байден и Хейг не поддержали предложение о заключении новых соглашений. Подобный шаг приведет к тому, что интернет окажется под более жестким контролем со стороны государства, отметил вице-президент США. Никто из граждан, по его мнению, не должен подчиняться «репрессивному глобальному кодексу». Нужно руководствоваться следующим принципом: то, что незаконно в режиме оффлайн, должно быть незаконно и в режиме онлайн. Министр иностранных дел Швеции Карл Бильдт (Carl Bildt) предупредил о том, что чрезмерное регулирование угрожает жизнеспособности и креативности интернета.

Тем не менее идея о международных правилах для интернета завоевывает все больше сторонников в разных странах мира. Организованный в 2006 году форум ООН по управлению интернетом (Internet Governance Forum), с точки зрения некоторых государств, является недостаточным. Так, например, Южная Африка, Бразилия и Индия активно выступают за создание нового ведомства в рамках ООН, которое бы занималось делами всемирной сети. Британское правительство также хочет создать юридически не обязывающий кодекс поведения. Хейг назвал семь желательных «правил дорожного движения», которые могли бы быть одобрены правительствами:

- правительства должны уважать право на частную жизнь и право на интеллектуальную собственность;
- правительства должны действовать в рамках международного права;
- правительства должны обеспечить открытость, а также свободный поток информации в интернете;
- правительства должны создать гарантии для того, чтобы интернет оставался пространством свободной конкуренции;
- каждый человек должен иметь доступ в интернет;
- пользователи должны проявлять терпимость;
- международное сотрудничество против киберпреступлений.

В ходе дебатов в Лондоне стало ясно, как сложно будет добиться по этому вопросу международного консенсуса. Министр коммуникаций Индии Сачин Пилот (Sachin Pilot) обратил внимание на то обстоятельство, что до сих пор не существует общепризнанного определения для кибератак. Это означает, что отсутствует важное условие, необходимое для любых договоренностей в этой области.

Западные политики должны следить за тем, чтобы в своих пламенных речах в защиту свободного интернета они не были похожи на лицемеров. Не представляет труда настаивать на уважении прав человека в других странах, и одновременно сокращать гражданские права у себя дома, когда это представляется необходимым, отметил, выступая в Лондоне, активист интернета Джон Кемпфнер (John Kaempfner).

Двойные стандарты?

Как раз британское правительство не особенно церемонится, когда речь заходит о запрете доступа в интернет. Всего несколько недель назад Кэмерон гордо объявил о том, что его правительство заключило сделку с четырьмя крупнейшими инетернет-провайдерами для того, чтобы фильтровать порнографию в интернете для всех новых клиентов. Не следует забывать и речь, произнесенную Кэмероном в Палате общин в августе во время происходивших в Лондоне беспорядков. Тогда он заявил, что правительство вместе с полицией работает над тем, чтобы временно заблокировать социальные сети. В конечном итоге цензура так и не была введена, но тем не менее ущерб был нанесен. Государственное китайское информационное агентство Xinhua сразу же упрекнуло британцев в использовании двойных стандартов.

Не менее спорным представляется также вопрос об онлайновой идентичности. Существует ли в интернете право на анонимность? Или примером должен стать Китай, в котором при входе в интернет-кафе надо предъявить удостоверение личности? Некоторые политики на Западе склоняются к китайскому подходу, когда они требует обязательного указания настоящего имени (Klarnamenzwang).

Много противоречий и в подходе западных правительств к вопросу о кибератаках. Кэмерон пожаловался на то, что атаки в интернете на сети компаний, правительственные серверы и частные счета во всем мире обходятся в триллион фунтов в год. Поэтому его правительство сделало киберзащиту одним из главных своих приоритетов, и выделенный на эти цели бюджет, несмотря на принятие курса экономии, был увеличен до 650 миллионов фунтов стерлингов. Главными подозреваемыми при проведении кибератак на Западе постоянно считают Китай и Россию. Однако настоящее кибероружие после соответствующих экспериментов было применено в прошлом году Соединенными Штатами и, возможно, Израилем. При помощи червя под названием Stuxnet им якобы удалось парализовать иранскую ядерную программу или по крайней мере ее затормозить.

Поэтому следует с осторожностью относиться к дебатам о регулировании интернета. Одну из лучших речей в Лондоне произнес основатель онлайн энциклопедии Википедия Джимми Уэйлс (Jimmy Wales). Больше всего свободе в сети, по его мнению, угрожают не тролли на интернет-форумах и не киберпреступники, а чрезмерные правительственные действия.

("Der Spiegel", Германия)
Карстен Волкери (Carsten Volkery)

Китай и Россия - лидеры кибершпионажа

Американские спецслужбы предостерегли: промышленный шпионаж в интернете — растущая угроза для экономики и национальной безопасности США....

Левый берег
Китай и Россия - лидеры кибершпионажаАмериканские спецслужбы предостерегли: промышленный шпионаж в интернете — растущая угроза для экономики и национальной безопасности США.

Об этом сообщает The Washington Post.

В докладе Конгрессу, озаглавленном «Иностранные шпионы крадут американские тайны в киберпространстве», спецслужбы публично обвинили Китай и Россию в том, что они несут ответственность за кибершпионаж, отмечает журналистка Эллен Накашима. Документ подготовлен канцелярией директора национальной контрразведки — ведомством, которое борется с шпионажем, направленным против США.

Согласно докладу, в 2009-2011 годах иностранные похитители технологий — от разведок до хакеров-одиночек — активизировали свои усилия. «Среди воров есть и союзники США — израильтяне и французы стремятся завладеть американскими коммерческими тайнами», — пишет газета, ссылаясь на бывших американских чиновников.

«Китайские элементы — самые активные и настойчивые в мире экономические шпионы», — сказано в докладе, основанном на исследованиях 14 спецслужб США. Также говорится, что «разведслужбы России совершают ряд действий, чтобы завладеть экономической информацией и технологиями объектов шпионажа в США».

Сотни миллиардов долларов в год — таков, по оценкам ведомства, ущерб от краж государственных тайн, технологий и интеллектуальной собственности с компьютеров американских государственных органов, корпораций и научных институтов. «В период спада в американской экономике эта нарастающая кража информации побудила чиновников назвать страны, которые занимаются кибершпионажем, чтобы получить экономические преимущества», — отмечает газета.

«Русские действуют очень тихо и очень умело» в сфере кибершпионажа, заметил Джоэль Ф.Бреннер, бывший директор национальной контрразведки. «Но если говорить о непреклонности и чисто количественных показателях, то китайцы не имеют себе равных», — добавил он.