06.08.2003 - TomßÜ P╪IBYL - Publikßcie
Kyberterorismus II. (Φlßnok û CZ)
 ┌toky poΦφtaΦov²ch vir∙, "hacknutφ" webov²ch strßnek, podvody s kreditnφmi kartami, zm∞na identity v elektronickΘm sv∞t∞, zßm∞rnΘ poÜkozenφ dat vlastnφm zam∞stnancem û to vÜe jsou atributy jist²ch forem kybernetick²ch ·tok∙, s nimi₧ se lze setkat dnes a denn∞. To, ₧e zatφm ke "skuteΦnΘmu" ·toku mimo°ßdnΘho rozsahu nebo i se znaΦn²mi ztrßtami na financφch Φi dokonce lidskΘm zdravφ nedoÜlo, jeÜt∞ neznamenß, ₧e nßm nehrozφ. Mimochodem, vφte v∙bec jakΘ podoby vlastn∞ m∙₧e mφt kyberteroristick² ·tok? Tu je tedy v²b∞r n∞kolika smutn²ch p°φb∞h∙, kterΘ se u₧ staly, nebo kterΘ by se mohly stßt... .
Modifikace dat
Velice jednoduchß, ale o to zßke°n∞jÜφ forma ·toku. Krßsn²m ilustraΦnφm p°φkladem m∙₧e b²t nep°esnost ╚eskΘho statistickΘho ·°adu v ekonomick²ch Φφslech za rok 2002. Jak vidno, docela jednoduchß modifikace dat m∙₧e p°inΘst dalekosßhlΘ ekonomickΘ potφ₧e û odliv zahraniΦnφch investor∙, Üpatn∞ nastavenΘ ·rokovΘ sazby, stßtnφ rozpoΦet postaven² na "imaginßrnφch" Φφslech... .
DalÜφm ilustraΦnφm p°φkladem m∙₧e b²t t°eba makrovirus Wazzu, kter² po vstupu do poΦφtaΦe postupn∞ nßhodn∞ prohazoval polo₧ky (... slovφΦka a Φφsla) ve wordovsk²ch dokumentech (nap°. dvacßtΘ slovφΦko prvnφho odstavce na stran∞ t°icet Üest prohodil s pßt²m slovφΦkem ΦtvrtΘho odstavce na stran∞ Üedesßt). Pokud u₧ivatel na podobnou "zßvadu" p°iÜel, zpravidla se domnφval, ₧e jde o p°eklep. A₧ kdy₧ si vÜiml vφcero "p°eklep∙", zaΦal se zajφmat o jejich p∙vod. To u₧ bylo zpravidla dosti pozd∞ û makrovirus Wazzu je pom∞rn∞ nenßpadn² a trp∞liv², tak₧e svou "Φinnost" mohl provozovat dlouhΘ m∞sφce. Nez°φdka se pak stßvalo, ₧e infikovanΘ byly i dokumenty ze zßloh. Na celΘm sv∞te byly "modifikaΦnφm" makrovirem Wazzu napadeny mili≤ny a mili≤ny dokument∙. T°eba jsou mezi nimi i VaÜe lΘka°skΘ zßznamy... .
èφ°enφ dezinformace
Kybernetick² prostor mß jednu velkou v²hodu, kterß je zßrove≥ i jeho obrovskou nev²hodou. Tou je fakt, ₧e jsou si na n∞m vÜichni rovni û na prvnφ pohled nepoznßte, zdali e-mail p°iÜel od ÜpiΦkovΘho mana₧era nebo od chudΘho studenta. MalΘ peka°stvφ m∙₧e mφt (... a mnohdy mß) webovΘ strßnky modern∞jÜφ ne₧ nadnßrodnφ megafirma atd.. Bohu₧el ve stejnΘ rovin∞ se pohybuje i faktor "pravda vs. le₧". Fundovanß v∞deckß prßce za nφ₧ je mnoho let prßce se na prvnφ pohled nemusφ liÜit od smyÜlenΘ slßtaniny vzniklΘ na stejnΘ tΘma doslova "na kolen∞". V takovΘmto prost°edφ je pak pom∞rn∞ jednoduchΘ Üφ°it zprßvy polopravdivΘ nebo vysloven∞ l₧ivΘ (... a nemluvφm pouze o pracovnφcφch reklamnφch agentur Φi marketingov²ch odd∞lenφ). R∙znΘ l₧ivΘ a pomlouvaΦnΘ kampan∞ se na internetu objevujφ jako houby po deÜti. A lidΘ jim stßle dokola v∞°φ û mj. i proto, ₧e nemajφ mo₧nost si je ov∞°it. Ne nadarmo prohlßsil Mark Twain: "Kdy₧ Φlov∞ku °ekneÜ, ₧e na nebi je 123456789 hv∞zd, uv∞°φ ti. Kdy₧ mu °ekneÜ, ₧e konvice je horkß, jde a spßlφ se.".
Krßsn² p°φpad Üφ°enφ dezinformace se udßl na zßv∞r roku 2001, kdy se objevila zprßva, ₧e americkß FBI vytvo°ila specißlnφ sledovacφ software s nßzvem Magic Lantern (tzv. Kouzelnß lampa), kter² umis¥uje do poΦφtaΦ∙. A ₧e nutφ americkΘ antivirovΘ spoleΦnosti, aby jej neza°azovaly do sv²ch detekΦnφch databßzφ. Samoz°ejm∞ se zvedla vlna protest∙ z °ad svobodomysln²ch obΦan∙ a ochrßnc∙ lidsk²ch prßv, kte°φ proti takovΘmuto postupu velmi ost°e vystoupili. A₧ pozd∞ji vyplynulo, ₧e tato zprßva byla pouze smyÜlenou fßmou, kterß se ale neΦekan∞ (... pro n∞koho mo₧nß Φekan∞) nafoukla. Äßdnß "Kouzelnß lampa" z laborato°φ FBI neexistovala. Tφm by vlastn∞ cel² p°φb∞h mohl skonΦit, kdyby se neobjevil neznßm² pisßlek vir∙, kter² se rozhodl neexistujφcφ Ükodliv² k≤d vytvo°it. A tak se zrodil pom∞rn∞ jednoduch² trojsk² k∙≥, kter² se sna₧φ p∙sobit dojmem, ₧e je "Made in FBI".
Elektronickß "bomba"
Jakßsi elektronickß (... n∞kdy je tΘ₧ pou₧φvan² pojem logickß) bomba m∙₧e p°estavovat pom∞rn∞ znaΦnΘ nebezpeΦφ û jak o tom ostatn∞ sv∞dΦφ i nßsledujφcφ p°φklad z konce roku 2002. B²val² zam∞stnanec americkΘ spoleΦnosti UBS Paine Webber umφstil v jejφm poΦφtaΦovΘm systΘmu logickou bombu. To je poΦφtaΦov² program, kter² provede p°eddefinovanou akci za urΦit²ch podmφnek (... stisknutφ specifikovanΘ kombinace klßves, dosa₧enφ urΦitΘho data apod.). V danΘm p°φpad∞ logickß bomba "Φekala" deset dnφ, a pak se zaΦal Üφ°it po poΦφtaΦovΘ sφti jako virus. Zasa₧eno bylo tisφc z 1500 poΦφtaΦ∙ spoleΦnosti, p°iΦem₧ doÜlo k poÜkozenφ Φi smazßnφ soubor∙ a Ükod∞ ve v²Üi t°i mili≤n∙ dolar∙. Jako p∙vodce tohoto incidentu byl identifikovßn b²val² zam∞stnanec spoleΦnosti Roger Duronio, kter² p°edpoklßdal, ₧e toto poÜkozenφ bude mφt za nßsledek pßd akciφ spoleΦnosti û ty by levn∞ nakoupil a po stabilizaci situace se ziskem prodal. Jeho plßn ale selhal, nebo¥ trh poklesem nezareagoval. Nynφ Duroniovi hrozφ a₧ deset let v∞zenφ a pokuta jeden mili≤n dolar∙. Toto nebylo poprvΘ ani naposledy, co k podobnΘmu incidentu doÜlo û jasn∞ je zde vid∞t, ₧e nejslabÜφ Φlßnek celΘ poΦφtaΦovΘ bezpeΦnosti se nachßzφ mezi ₧idlφ a klßvesnicφ.
Odcizenφ informacφ
Ka₧dß informace mß svoji cenu û zßle₧φ u₧ jen na tom, jakou a pro koho. V p°φpad∞ informaΦnφch technologiφ to platφ dvojnßsob û cena hardware klesß, cenu software pov∞tÜinou stagnuje, zato cena slu₧eb roste tempem vpravd∞ raketov²m. Nßsledujφcφ ilustraΦnφ p°φklad odcizenφ informacφ, resp. pokusu o jejich odcizenφ se stal u₧ v roce 2000 finanΦnφ instituci United Bank of Switzerland. Nejprve zaΦaly zam∞stnanc∙m tΘto banky chodit e-mailovΘ zprßvy s nßzvem "Resume", k nim₧ byl p°ipojen² soubor RESUME.TXT.VBS. Pokud se pokusili soubor spustit, zobrazila se seri≤zn∞ vypadajφcφ ₧ßdost uchazeΦky o zam∞stnßnφ. To ale samoz°ejm∞ nebyl jedin² projev viru, ale pouze jak²si zastφracφ manΘvr, aby u₧ivatel nepojal ₧ßdnΘ podez°enφ. èkodliv² k≤d se toti₧ sna₧il stßhnout a spustit soubor, kter² obsahuje jednoduchou programovou rutinu slou₧φcφ ke zcizovßnφ hesel. Tento ·tok byl ·dajn∞ ne·sp∞Ün². Kolik podobn²ch ·tok∙ ale vyda°en²ch bylo? O mnoha z nich se p°itom nikdo ani nemusφ dozv∞d∞t û tedy krom∞ poÜkozen²ch klient∙.
Vydφrßnφ
Psal se rok 1988 a do informaΦnφch systΘmu jednΘ americkΘ ob°φ banky se "vloupal" hacker. Ten zde odcizil databßzi informacφ o klientech dotyΦnΘho ·stavu. Zanedlouho se ozval °editeli p°φsluÜnΘ instituce s tφm, ₧e databßzi nepou₧ije a vrßtφ v²m∞nou za drobnou finanΦnφ v²pomoc, na jejφm₧ poΦßtku je jedniΦka a nßsledovalo hodn∞ nul. Samoz°ejm∞, ₧e Φßstka byla v americk²ch dolarech. DotyΦn² °editel nelenil a o po₧adavku informoval policii. Druh² den byla zprßva v novinßch û ₧e byla pro dotyΦnou instituci mßlem tragickou, jist∞ net°eba dvakrßt zd∙raz≥ovat. Banka zaznamenala odliv klient∙ a dlouhΘ roky jφ trvalo, ne₧ dokßzala zßkaznφky p°esv∞dΦit o svΘ seri≤znosti a d∙v∞ryhodnosti. P°φpad podobnΘho rozsahu nebyl za poslednφch patnßct let zaznamenan². Äe by vyd∞raΦky vym°eli? To jist∞ ne, ale pouΦili se °editelΘ bank. U₧ v∞dφ, ₧e je t°eba lΘpe zabezpeΦovat data. A ₧e jsou pro jednßnφ s vyd∞raΦi i jinΘ cesty ne₧ informovßnφ p°φsluÜn²ch orgßn∙ spojenΘ s nßslednou medißlnφ afΘrou.
Zneu₧itφ platebnφch karet
Jedna z mßla kategoriφ kybernetickΘho terorismu, kterou si pravd∞podobn∞ ka₧d² z nßs dokß₧e p°edstavit ve zcela konkrΘtnφ podob∞. Jedna zneu₧itß kreditnφ karta se samoz°ejm∞ nerovnß kybernetickΘmu ·toku, ale pokud jde o masovou zßle₧itost (à tisφce "vyluxovan²ch" ·Φt∙), rozhodn∞ lze o urΦitΘ form∞ kyberterorismu hovo°it.
N∞kolik dalÜφch podob, kterΘ m∙₧e mφt kyberteroristick² ·tok, i to jakΘ smutnΘ p°φb∞hy se v tΘto souvislosti u₧ staly, nebo kterΘ by se mohly stßt si p°iblφ₧φme v p°φÜtφm û poslednφm pokraΦovanφ tohohle Φlßnku.

Zdroj: AEC.cz
S·visiace Φlßnky:
08.08.2003 Kyberterorismus III. - Publikßcie
04.08.2003 Kyberterorismus I. - Publikßcie
Pridaj svoj postreh do diskusie...
|
|

|
_Anketa__
|
|
|
|