04.08.2003 - TomßÜ P╪IBYL - Publikßcie
Kyberterorismus I. (Φlßnok û CZ)
 Obrovskß zßvislost dneÜnφho sv∞ta na poΦφtaΦov²ch technologiφch nßm na jednΘ stran∞ usnad≥uje ₧ivot, na stran∞ druhΘ nßs ovÜem Φinφ velmi zranitelnΘ prßv∞ z tohoto sm∞ru. P°itom nemusφ jφt o ₧ßdn² sofistikovan∞ proveden² ·tok û staΦφ vy°adit z provozu energetickΘ zdroje a Φlov∞k v "modernφm" m∞st∞ si nekoupφ ani rohlφk. V obchodech nefungujφ sv∞tla, prodavaΦky nemohou pou₧φvat pokladny, zßkaznφci zase platebnφ karty... . èkody zp∙sobenΘ v²padkem elektrickΘho proudu na relativn∞ malΘm ·zemφ se b∞hem krßtkΘ doby Üplhajφ do zßvratn²ch v²Üek. A to je jeÜt∞ "lepÜφ" varianta ·toku na informaΦnφ systΘmy. A to takovß, kdy je nebezpeΦφ z°etelnΘ a viditelnΘ, kdy si jej lze velmi snadno uv∞domit.
HorÜφ varianta p°edstavuje skuteΦn² sofistikovan² ·tok na kybernetickΘ sφt∞ û t°eba "pouhou" modifikaci dat. P°edstavte si hackera, kter² se napojφ do informaΦnφho systΘmu nemocnice, zde provede zm∞nu v zßznamech o pacientech a zase se v tichosti "stßhne". Äßdn² viditeln² nßsledek nenφ na prvnφ pohled patrn². Tedy a₧ do okam₧iku, kdy pacienti zaΦnou mφt alergickΘ reakce po podßnφ nesprßvn²ch medikament∙, kdy zaΦnou b²t operovßni zdravφ lidΘ, kdy se zaΦne umφrat i na zdßnliv∞ banßlnφ diagn≤zy. Ne, to nenφ apokalypsa, to je jen umn∞ proveden² ·tok na jednu databßzi jednΘ °adovΘ nemocnice.
Mimochodem, podobn² ·tok nemusφ b²t ani dφlem krve₧φznivΘho hackera, ale n∞co podobnΘho zvlßdne provΘst i °adov² poΦφtaΦov² virus. Co jinΘho ne₧ kyberteroristick² ·tok je "incident" se Ükodliv²m k≤dem, kter² b∞hem n∞kolika hodin Φi dnφ napadne statisφce Φi mili≤ny poΦφtaΦ∙?
Stßle zde p°itom hovo°φme o "kyberterorismu" û ani₧ bychom si ovÜem tento pojem p°esn∞ nadefinovali. Tento nedostatek se nynφ pokusφme napravit. Vyjd∞me z jednΘ z mnoha definic terorismu: Teroristick² Φin je nßsilφ uplat≥ovanΘ proti odp∙rci a₧ i do fyzickΘho zniΦenφ, vyhro₧ovßnφ nßsilφm, zastraÜovßnφ. Kyberterorismus p°itom p°edstavuje stejnou aktivitu, provedenou ovÜem v rßmci sv∞ta informaΦnφch systΘm∙.
P°i v²Φtu ji₧ proveden²ch ·tok∙ nebo jejich mo₧n²ch variantßch v budoucnu (... ostatn∞, podobn² seznam bude uveden² v dalÜφch Φßstech tohohle Φlßnku) se mnohdy zapomφnß na fakt, ₧e informaΦnφ sφt∞ lze pou₧φt nejen jako cφl, ale takΘ jako prost°edek. V prvΘ °ad∞ m∙₧e jφt o komunikaΦnφ nßstroj. Dφky pou₧itφ modernφch technologiφ (... mobilnφ telefony, Üifrovßnφ) spolu mohou "nekalΘ ₧ivly" rychleji komunikovat Φi pru₧n∞ji reagovat a zφskßvajφ tak nßskok p°ed tvrd²m ramenem spravedlnosti. Ne ₧e by modernφ technologie m∞ly p°φmo za nßsledek r∙stu zloΦinnosti, ale v neprav²ch rukßch m∙₧ou p°edstavovat zv²ÜenΘ ohro₧enφ pro spoleΦnost (... ostatn∞ û podobn²m v²vojem si proÜla i "tvorba" poΦφtaΦov²ch vir∙). Stejn∞ tak m∙₧e b²t kybernetick² prostor pouze "prost°ednφkem" pro provedenφ ·toku v reßlnΘm sv∞t∞ û ·toΦnφk nap°. modifikuje databßzi osob, kterΘ majφ p°φstup do muniΦnφho skladu (... nebo jakΘhokoliv jinΘho klφΦovΘho objektu û d∙le₧itß instituce, tovßrna apod.). Fyzickß kontrola u vstupu do objektu pak do n∞j vpustφ i Φlov∞ka, kter² na p°φstup v∙bec nemß nßrok ani prßvo. A proΦ? Proto₧e poΦφtaΦ bude hlßsit, ₧e je vÜechno v po°ßdku. D°φve se falÜovaly podpisy na v²dejnφch listech, dnes staΦφ provΘst zm∞nu elektronickΘ identity. Ne₧ijeme p°ece ve sv∞t∞, kde ka₧d² znß ka₧dΘho... .
Zdß se Vßm, ₧e vÜechny tyto vize pat°φ jen do oblasti sci-fi? Ale kde₧e! To, ₧e zatφm nikdo nedokßzal vy°adit z provozu hlφdacφ systΘm jadernΘ elektrßrny, ₧e nikdo nedokßzal odpßlit mezikontinentßlnφ st°elu s jadernou nßlo₧φ, ₧e nikdo "neza°φdil" srß₧ku dvou letoun∙ po ÜpatnΘ navigaci, jeÜt∞ neznamenß, ₧e se nßs kyberterorismus v∙bec nedot²kß. P°φklad∙ z praxe (... zatφm neÜt∞stφ menÜφho rozsahu) bychom mohli uvΘst desφtky.
┌toky poΦφtaΦov²ch vir∙, "hacknutφ" webov²ch strßnek, podvody s kreditnφmi kartami, zm∞na identity v elektronickΘm sv∞t∞, zßm∞rnΘ poÜkozenφ dat vlastnφm zam∞stnancem û to vÜe jsou atributy jist²ch forem kybernetick²ch ·tok∙, s nimi₧ se lze setkat dnes a denn∞. To, ₧e zatφm ke "skuteΦnΘmu" ·toku mimo°ßdnΘho rozsahu nebo i se znaΦn²mi ztrßtami na financφch Φi dokonce lidskΘm zdravφ nedoÜlo, jeÜt∞ neznamenß, ₧e nßm nehrozφ. VÜechny dosud provedenΘ ·toky (... Φi spφÜe "nßznaky ·tok∙") nezp∙sobily ₧ßdnΘ zßvratnΘ p°φmΘ Ükody, nezp∙sobily ₧ßdnΘ materißlnφ Ükody atd.. Ano, ztrßty zp∙sobenΘ aktivitami poΦφtaΦov²ch vir∙ se odhadujφ jen za rok 2002 na n∞co kolem patnßcti miliard dolar∙ û ale to jsou nßklady na po°φzenφ antivirovΘ ochrany, na uvßd∞nφ informaΦnφch systΘm∙ do p∙vodnφho û "p°edvirovΘho" û stavu, na p°einstalaci systΘm∙, na obnovovßnφ dat, na vyÜÜφ zßt∞₧ komunikaΦnφch linek. Tyto Ükody jsou vφcemΘn∞ nehmatatelnΘ a relativn∞ nφzkΘ. Navφc je s nimi u₧ poΦφtßno jako s "nutn²m zlem" (... ostatn∞, antivirovΘ programy jsou dnes prakticky nedφlnou souΦßstφ ka₧dΘ dodßvky IT).
To jakΘ podoby vlastn∞ m∙₧e mφt kyberteroristick² ·tok, i to jakΘ smutnΘ p°φb∞hy se v tΘto souvislosti u₧ staly, nebo kterΘ by se mohly stßt si p°iblφ₧φme v p°φÜtφm pokraΦovanφ tohohle Φlßnku.

Zdroj: AEC.cz
S·visiace Φlßnky:
08.08.2003 Kyberterorismus III. - Publikßcie
06.08.2003 Kyberterorismus II. - Publikßcie
Pridaj svoj postreh do diskusie...
|
|

|
_Anketa__
|
|
|
|