TechNET: Developer ╖ Mobilmßnia ╖ Wapko * DunΦo nßjde vÜetko *

Vφrusy.sk

MLK CompSoft
Novinky - PC Vφrusy - AV SystΘmy - Virus Bulletin - Download - Diskusie
Anti-Virus Web Centrum

_Novinky__
Editorißl
Novinky

_PC Vφrusy__
Popisy vφrusov
Vφrusov² radar
PoplaÜnΘ sprßvy
Napadnut² vφrusom?
Diskusia o vφrusoch

_AV SystΘmy__
AV programy
AV spoloΦnosti
AV testy
Trial verzie AV
Online verzie AV
Jedno·ΦelovΘ AV
Diskusia o AV

_Virus Bulletin__
Virus Bulletin
Virus Bulletin
2003-2002

_O Vφrusoch__
eKonferencie
EncyklopΘdie
Publikßcie

_Redakcia__
Kontakt
Reklama
Spoluprßca

_Partneri__
TS Computer.sk
LTC.sk

_SpriatelenΘ sajty__
AVIR.sk
DrWeb32.sk
AEC.sk
Panda Software.sk
Grisoft.cz
BitDefender.com
Protect e-Data.sk
Info Consult.sk

 

 
 
06.08.2003 - TomßÜ P╪IBYL - Publikßcie
Kyberterorismus II. (Φlßnok û CZ)

┌toky poΦφtaΦov²ch vir∙, "hacknutφ" webov²ch strßnek, podvody s kreditnφmi kartami, zm∞na identity v elektronickΘm sv∞t∞, zßm∞rnΘ poÜkozenφ dat vlastnφm zam∞stnancem û to vÜe jsou atributy jist²ch forem kybernetick²ch ·tok∙, s nimi₧ se lze setkat dnes a denn∞. To, ₧e zatφm ke "skuteΦnΘmu" ·toku mimo°ßdnΘho rozsahu nebo i se znaΦn²mi ztrßtami na financφch Φi dokonce lidskΘm zdravφ nedoÜlo, jeÜt∞ neznamenß, ₧e nßm nehrozφ. Mimochodem, vφte v∙bec jakΘ podoby vlastn∞ m∙₧e mφt kyberteroristick² ·tok? Tu je tedy v²b∞r n∞kolika smutn²ch p°φb∞h∙, kterΘ se u₧ staly, nebo kterΘ by se mohly stßt... .

Modifikace dat
Velice jednoduchß, ale o to zßke°n∞jÜφ forma ·toku. Krßsn²m ilustraΦnφm p°φkladem m∙₧e b²t nep°esnost ╚eskΘho statistickΘho ·°adu v ekonomick²ch Φφslech za rok 2002. Jak vidno, docela jednoduchß modifikace dat m∙₧e p°inΘst dalekosßhlΘ ekonomickΘ potφ₧e û odliv zahraniΦnφch investor∙, Üpatn∞ nastavenΘ ·rokovΘ sazby, stßtnφ rozpoΦet postaven² na "imaginßrnφch" Φφslech... .
DalÜφm ilustraΦnφm p°φkladem m∙₧e b²t t°eba makrovirus Wazzu, kter² po vstupu do poΦφtaΦe postupn∞ nßhodn∞ prohazoval polo₧ky (... slovφΦka a Φφsla) ve wordovsk²ch dokumentech (nap°. dvacßtΘ slovφΦko prvnφho odstavce na stran∞ t°icet Üest prohodil s pßt²m slovφΦkem ΦtvrtΘho odstavce na stran∞ Üedesßt). Pokud u₧ivatel na podobnou "zßvadu" p°iÜel, zpravidla se domnφval, ₧e jde o p°eklep. A₧ kdy₧ si vÜiml vφcero "p°eklep∙", zaΦal se zajφmat o jejich p∙vod. To u₧ bylo zpravidla dosti pozd∞ û makrovirus Wazzu je pom∞rn∞ nenßpadn² a trp∞liv², tak₧e svou "Φinnost" mohl provozovat dlouhΘ m∞sφce. Nez°φdka se pak stßvalo, ₧e infikovanΘ byly i dokumenty ze zßloh. Na celΘm sv∞te byly "modifikaΦnφm" makrovirem Wazzu napadeny mili≤ny a mili≤ny dokument∙. T°eba jsou mezi nimi i VaÜe lΘka°skΘ zßznamy... .

èφ°enφ dezinformace
Kybernetick² prostor mß jednu velkou v²hodu, kterß je zßrove≥ i jeho obrovskou nev²hodou. Tou je fakt, ₧e jsou si na n∞m vÜichni rovni û na prvnφ pohled nepoznßte, zdali e-mail p°iÜel od ÜpiΦkovΘho mana₧era nebo od chudΘho studenta. MalΘ peka°stvφ m∙₧e mφt (... a mnohdy mß) webovΘ strßnky modern∞jÜφ ne₧ nadnßrodnφ megafirma atd.. Bohu₧el ve stejnΘ rovin∞ se pohybuje i faktor "pravda vs. le₧". Fundovanß v∞deckß prßce za nφ₧ je mnoho let prßce se na prvnφ pohled nemusφ liÜit od smyÜlenΘ slßtaniny vzniklΘ na stejnΘ tΘma doslova "na kolen∞". V takovΘmto prost°edφ je pak pom∞rn∞ jednoduchΘ Üφ°it zprßvy polopravdivΘ nebo vysloven∞ l₧ivΘ (... a nemluvφm pouze o pracovnφcφch reklamnφch agentur Φi marketingov²ch odd∞lenφ). R∙znΘ l₧ivΘ a pomlouvaΦnΘ kampan∞ se na internetu objevujφ jako houby po deÜti. A lidΘ jim stßle dokola v∞°φ û mj. i proto, ₧e nemajφ mo₧nost si je ov∞°it. Ne nadarmo prohlßsil Mark Twain: "Kdy₧ Φlov∞ku °ekneÜ, ₧e na nebi je 123456789 hv∞zd, uv∞°φ ti. Kdy₧ mu °ekneÜ, ₧e konvice je horkß, jde a spßlφ se.".
Krßsn² p°φpad Üφ°enφ dezinformace se udßl na zßv∞r roku 2001, kdy se objevila zprßva, ₧e americkß FBI vytvo°ila specißlnφ sledovacφ software s nßzvem Magic Lantern (tzv. Kouzelnß lampa), kter² umis¥uje do poΦφtaΦ∙. A ₧e nutφ americkΘ antivirovΘ spoleΦnosti, aby jej neza°azovaly do sv²ch detekΦnφch databßzφ. Samoz°ejm∞ se zvedla vlna protest∙ z °ad svobodomysln²ch obΦan∙ a ochrßnc∙ lidsk²ch prßv, kte°φ proti takovΘmuto postupu velmi ost°e vystoupili. A₧ pozd∞ji vyplynulo, ₧e tato zprßva byla pouze smyÜlenou fßmou, kterß se ale neΦekan∞ (... pro n∞koho mo₧nß Φekan∞) nafoukla. Äßdnß "Kouzelnß lampa" z laborato°φ FBI neexistovala. Tφm by vlastn∞ cel² p°φb∞h mohl skonΦit, kdyby se neobjevil neznßm² pisßlek vir∙, kter² se rozhodl neexistujφcφ Ükodliv² k≤d vytvo°it. A tak se zrodil pom∞rn∞ jednoduch² trojsk² k∙≥, kter² se sna₧φ p∙sobit dojmem, ₧e je "Made in FBI".

Elektronickß "bomba"
Jakßsi elektronickß (... n∞kdy je tΘ₧ pou₧φvan² pojem logickß) bomba m∙₧e p°estavovat pom∞rn∞ znaΦnΘ nebezpeΦφ û jak o tom ostatn∞ sv∞dΦφ i nßsledujφcφ p°φklad z konce roku 2002. B²val² zam∞stnanec americkΘ spoleΦnosti UBS Paine Webber umφstil v jejφm poΦφtaΦovΘm systΘmu logickou bombu. To je poΦφtaΦov² program, kter² provede p°eddefinovanou akci za urΦit²ch podmφnek (... stisknutφ specifikovanΘ kombinace klßves, dosa₧enφ urΦitΘho data apod.). V danΘm p°φpad∞ logickß bomba "Φekala" deset dnφ, a pak se zaΦal Üφ°it po poΦφtaΦovΘ sφti jako virus. Zasa₧eno bylo tisφc z 1500 poΦφtaΦ∙ spoleΦnosti, p°iΦem₧ doÜlo k poÜkozenφ Φi smazßnφ soubor∙ a Ükod∞ ve v²Üi t°i mili≤n∙ dolar∙. Jako p∙vodce tohoto incidentu byl identifikovßn b²val² zam∞stnanec spoleΦnosti Roger Duronio, kter² p°edpoklßdal, ₧e toto poÜkozenφ bude mφt za nßsledek pßd akciφ spoleΦnosti û ty by levn∞ nakoupil a po stabilizaci situace se ziskem prodal. Jeho plßn ale selhal, nebo¥ trh poklesem nezareagoval. Nynφ Duroniovi hrozφ a₧ deset let v∞zenφ a pokuta jeden mili≤n dolar∙. Toto nebylo poprvΘ ani naposledy, co k podobnΘmu incidentu doÜlo û jasn∞ je zde vid∞t, ₧e nejslabÜφ Φlßnek celΘ poΦφtaΦovΘ bezpeΦnosti se nachßzφ mezi ₧idlφ a klßvesnicφ.

Odcizenφ informacφ
Ka₧dß informace mß svoji cenu û zßle₧φ u₧ jen na tom, jakou a pro koho. V p°φpad∞ informaΦnφch technologiφ to platφ dvojnßsob û cena hardware klesß, cenu software pov∞tÜinou stagnuje, zato cena slu₧eb roste tempem vpravd∞ raketov²m. Nßsledujφcφ ilustraΦnφ p°φklad odcizenφ informacφ, resp. pokusu o jejich odcizenφ se stal u₧ v roce 2000 finanΦnφ instituci United Bank of Switzerland. Nejprve zaΦaly zam∞stnanc∙m tΘto banky chodit e-mailovΘ zprßvy s nßzvem "Resume", k nim₧ byl p°ipojen² soubor RESUME.TXT.VBS. Pokud se pokusili soubor spustit, zobrazila se seri≤zn∞ vypadajφcφ ₧ßdost uchazeΦky o zam∞stnßnφ. To ale samoz°ejm∞ nebyl jedin² projev viru, ale pouze jak²si zastφracφ manΘvr, aby u₧ivatel nepojal ₧ßdnΘ podez°enφ. èkodliv² k≤d se toti₧ sna₧il stßhnout a spustit soubor, kter² obsahuje jednoduchou programovou rutinu slou₧φcφ ke zcizovßnφ hesel. Tento ·tok byl ·dajn∞ ne·sp∞Ün². Kolik podobn²ch ·tok∙ ale vyda°en²ch bylo? O mnoha z nich se p°itom nikdo ani nemusφ dozv∞d∞t û tedy krom∞ poÜkozen²ch klient∙.

Vydφrßnφ
Psal se rok 1988 a do informaΦnφch systΘmu jednΘ americkΘ ob°φ banky se "vloupal" hacker. Ten zde odcizil databßzi informacφ o klientech dotyΦnΘho ·stavu. Zanedlouho se ozval °editeli p°φsluÜnΘ instituce s tφm, ₧e databßzi nepou₧ije a vrßtφ v²m∞nou za drobnou finanΦnφ v²pomoc, na jejφm₧ poΦßtku je jedniΦka a nßsledovalo hodn∞ nul. Samoz°ejm∞, ₧e Φßstka byla v americk²ch dolarech. DotyΦn² °editel nelenil a o po₧adavku informoval policii. Druh² den byla zprßva v novinßch û ₧e byla pro dotyΦnou instituci mßlem tragickou, jist∞ net°eba dvakrßt zd∙raz≥ovat. Banka zaznamenala odliv klient∙ a dlouhΘ roky jφ trvalo, ne₧ dokßzala zßkaznφky p°esv∞dΦit o svΘ seri≤znosti a d∙v∞ryhodnosti. P°φpad podobnΘho rozsahu nebyl za poslednφch patnßct let zaznamenan². Äe by vyd∞raΦky vym°eli? To jist∞ ne, ale pouΦili se °editelΘ bank. U₧ v∞dφ, ₧e je t°eba lΘpe zabezpeΦovat data. A ₧e jsou pro jednßnφ s vyd∞raΦi i jinΘ cesty ne₧ informovßnφ p°φsluÜn²ch orgßn∙ spojenΘ s nßslednou medißlnφ afΘrou.

Zneu₧itφ platebnφch karet
Jedna z mßla kategoriφ kybernetickΘho terorismu, kterou si pravd∞podobn∞ ka₧d² z nßs dokß₧e p°edstavit ve zcela konkrΘtnφ podob∞. Jedna zneu₧itß kreditnφ karta se samoz°ejm∞ nerovnß kybernetickΘmu ·toku, ale pokud jde o masovou zßle₧itost (à tisφce "vyluxovan²ch" ·Φt∙), rozhodn∞ lze o urΦitΘ form∞ kyberterorismu hovo°it.

N∞kolik dalÜφch podob, kterΘ m∙₧e mφt kyberteroristick² ·tok, i to jakΘ smutnΘ p°φb∞hy se v tΘto souvislosti u₧ staly, nebo kterΘ by se mohly stßt si p°iblφ₧φme v p°φÜtφm û poslednφm pokraΦovanφ tohohle Φlßnku.



Zdroj: AEC.cz


S·visiace Φlßnky:
08.08.2003 Kyberterorismus III. - Publikßcie
04.08.2003 Kyberterorismus I. - Publikßcie

Pridaj svoj postreh do diskusie...
 


_Anketa__
 
Pou₧φvate pri eliminßcii vybran²ch Ükodliv²ch k≤dov aj jedno·ΦelovΘ AV-programy?
 
 
(Odpovedalo 120 ╛udφ)

┴no - v₧dy... (50)
 42%
┴no - vΣΦÜinou... (32)
 27%
┴no - obΦas... (24)
 20%
Nie... (14)
 12%

Klikni na zvolen· odpove∩!
 
   

TOP Vφrusy
Win32/Swen.A
Win32/Dumaru.A
Win32/Sobig.F
Win32/Welchia.A
Win32/Blaster.B û .F

TOP AV SystΘmy
NOD32 Anti-Virus
Norton Anti-Virus
Vet Anti-Virus
Sophos Anti-Virus
Norman Virus Control

AV SystΘmy
AV-Agent pre MS Systems Management Server
Norton Anti-Virus 2004
NOD32 pre Linux & Linux Mail Server
Avast! 4.0 pre Palm OS & Windows CE
NOD32 pre Novell NetWare Server

TOP ╚lßnky
╚ervi û noΦnφ m∙ra Internetu? II.
╚ervi û noΦnφ m∙ra Internetu? I.
Kyberterorismus III.
Kyberterorismus II.
Kyberterorismus I.

_Vyh╛adßvanie__

 
_Mailing list__

 

                       
             
Copyright (c) 1999-2003 Martin LEPIè, VÜetky prßva vyhradenΘ. ISSN 1335-8596