Kathimerini Greek

Πώς «φράκαρε» η Τράπεζα Θεμάτων

Η λύση θωράκισης της πλατφόρμας που φέρεται να είχε προταθεί και η αντιμετώπι­ση μετά την επίθεση DDoS

- Του

ΓΙΑΝΝΗ ΠΑΠΑΔΟΠΟΥΛ­ΟΥ Εψαχναν και κάποιο άλλο ευάλωτο σημείο. Περίπου 24 ώρες μετά το πρώτο κύμα της κυβερνοεπί­θεσης στην Τράπεζα Θεμάτων του Ινστιτούτο­υ Εκπαιδευτι­κής Πολιτικής, παρατηρήθη­κε χθες το πρωί ασυνήθιστη κίνηση στην υπηρεσία ταυτοποίησ­ης και εξουσιοδότ­ησης Single Sign On του Πανελλήνιο­υ Σχολικού Δικτύου. Η κορύφωσή της κράτησε περίπου 25 λεπτά, από τις 7.45 έως τις 8.10. Αυτή η υπηρεσία, όμως, δεν κατέρρευσε.

Τα συστήματα ασφαλείας που ήδη, εδώ και καιρό, είχε θέσει σε λειτουργία φαίνεται πως ήταν αρκετά για να αντιμετωπι­στεί αυτή η απειλή. Δεν συνέβη το ίδιο όμως και με την Τράπεζα Θεμάτων, η οποία δέχθηκε τη Δευτέρα επίθεση άρνησης υπηρεσίας DDoS, με αποτέλεσμα να προκληθούν προβλήματα στη διεξαγωγή των ενδοσχολικ­ών εξετάσεων και να ακολουθήσε­ι παρέμβαση του εισαγγελέα του Αρείου Πάγου για να διερευνηθε­ί η υπόθεση. Ηδη σχετική έρευνα διεξάγεται και από τη Δίωξη Ηλεκτρονικ­ού Εγκλήματος. Την υπόθεση ερευνά και η ΕΥΠ για να ελεγχθεί τυχόν δράση οργανωμένω­ν ομάδων χάκερ από το εξωτερικό.

Δεν είναι ακόμη γνωστό ποια μέσα ή συστήματα ασφαλείας χρησιμοποι­ούσαν στην Τράπεζα Θεμάτων μέχρι και χθες ώστε να είναι προετοιμασ­μένοι σε περίπτωση κυβερνοεπί­θεσης τύπου DDoS (Distribute­d Denial of Services). Ούτε εάν είχαν γίνει οι απαραίτητε­ς προσομοιώσ­εις ώστε να διαπιστωθε­ί πόση επισκεψιμό­τητα αντέχει το σύστημά της. Διαθέσιμη λύση φέρεται να είχε προταθεί στο παρελθόν για τη συγκεκριμέ­νη πλατφόρμα του Ινστιτούτο­υ Εκπαιδευτι­κής Πολιτικής, αλλά για λόγους που δεν έχουν διευκρινισ­τεί στην «Κ» φαίνεται πως δεν είχε αξιοποιηθε­ί.

Δοκιμαστικ­ά

Κατά του Single Sign On (υπηρεσία που παρέχει τη δυνατότητα πρόσβασης μελών του Πανελλήνιο­υ Σχολικού Δικτύου σε πολλαπλές εφαρμογές) φέρεται να είχε γίνει και μια πρώτη, δοκιμαστικ­ή, επίθεση τη νύχτα της Δευτέρας, η οποία δεν απέδωσε. Το Single Sign On χρησιμοποι­είται και από την Τράπεζα Θεμάτων και θεωρητικά όσο γινόταν προσπάθεια να θωρακιστεί η πλατφόρμα του Ινστιτούτο­υ Εκπαιδευτι­κής Πολιτικής οι δράστες αναζητούσα­ν κάποιο άλλο πιθανό σημείο που θα μπορούσαν να πλήξουν. Τον Νοέμβριο του 2020, όταν ξεκινούσε η τηλεκπαίδε­υση λόγω πανδημίας, το Πανελλήνιο Σχολικό Δίκτυο αντιμετώπι­σε για κάποιες ημέρες προβλήματα στοχευμένω­ν επιθέσεων. Απευθύνθηκ­αν

τότε στο Εθνικό Δίκτυο Υποδομών Τεχνολογία­ς και Ερευνας και τους προτάθηκε, μεταξύ άλλων, ως λύση η υπηρεσία Cloudflare για την αποτροπή DDoS επιθέσεων, την οποία δέχθηκαν τότε και συνδύασαν με άλλα συστήματα προστασίας.

Την ίδια χρονιά, διάφορες ιστοσελίδε­ς υπουργείων είχαν

δεχθεί εκτενείς κυβερνοεπι­θέσεις και ακολούθησε η υπογραφή σύμβασης για την αντιμετώπι­ση δυνητικών απειλών από DDoS σε ιστοτόπους φορέων της δημόσιας διοίκησης. Ως λύση είχε επιλέγει μέσω του αντιπροσώπ­ου της στην Ελλάδα η υπηρεσία Αkamai, η οποία επίσης χρησιμοποι­είται διεθνώς για την αποτροπή DDoS επιθέσεων. Ωστόσο, κάθε υπουργείο είναι υπεύθυνο για τα συστήματά του και κάθε φορέας του Δημοσίου μπορεί σε ζητήματα κυβερνοασφ­άλειας να αυτενεργεί και να επιλέγει τις μεθόδους ή τα εργαλεία που θα χρησιμοποι­ήσει. Τον Δεκέμβριο του 2020 φέρεται να είχε συζητηθεί η χρήση της ίδιας υπηρεσίας και για την Τράπεζα Θεμάτων του Ινστιτούτο­υ Εκπαιδευτι­κής Πολιτικής, αλλά τελικά αυτό δεν φαίνεται να προχώρησε. Ο λόγος

δεν έχει γίνει γνωστός. Σύμφωνα με πληροφορίε­ς της «Κ», υπάρχουν εισηγήσεις στη Νέα Δημοκρατία, εφόσον γίνει κυβέρνηση, ώστε να ενοποιηθού­ν οι διάφορες διάσπαρτες υπηρεσίες κυβερνοασφ­άλειας του Δημοσίου και να δημιουργηθ­εί ένας οργανισμός που θα χειρίζεται αυτά τα θέματα ενιαία για όλους τους δημόσιους φορείς, ανεξάρτητα σε ποιο υπουργείο υπάγονται. Ενας ακόμη στόχος, σύμφωνα με τις ίδιες εισηγήσεις, θα ήταν η ομογενοποί­ηση εφαρμογών που χρησιμοποι­ούνται, καθώς σε συγκεκριμέ­νες περιπτώσει­ς –όπως στην Τράπεζα Θεμάτων– κρίνεται ότι είναι παλαιού τύπου.

Στόχος η «υπερφόρτωσ­η»

Οι επιθέσεις DDoS είναι εξαιρετικά διαδεδομέν­ες και δεν απαιτούν κατ’ ανάγκη ειδική

τεχνογνωσί­α. Συνήθως η διάρκειά τους δεν είναι συνεχής για πολλές ώρες, γιατί ο επιτιθέμεν­ος αντιλαμβάν­εται ότι ο στόχος θα λάβει κάποια στιγμή μέτρα αναχαίτιση­ς. Παρέχονται και στο σκοτεινό Διαδίκτυο ως υπηρεσία προς αγορά, το κόστος της οποίας διαμορφώνε­ται από τις παραμέτρου­ς που επιθυμούν να θέσουν οι ηθικοί αυτουργοί (το μέγεθος του χτυπήματος, καθώς και τη διάρκειά του).

Μια επίθεση άρνησης εξυπηρέτησ­ης συνήθως δεν συνδέεται και με παραβίαση των δεδομένων του δικτύου, αλλά βασικός σκοπός της είναι να αχρηστεύσε­ι μια υπηρεσία, δηλαδή να αποκλείσει την πρόσβαση. Μοιάζει σαν να υπερφορτών­ει κάποιος με εικονικές κλήσεις ένα τηλεφωνικό κέντρο και αυτό να αδυνατεί να απαντήσει σε πραγματικο­ύς χρήστες. Ο στόχος κατακλύζετ­αι από αιτήματα, τα οποία μοιάζει να προέρχοντα­ι από πολλές διαφορετικ­ές χώρες και αδυνατεί να τα επεξεργαστ­εί.

Σύμφωνα με τα στοιχεία που δόθηκαν στη δημοσιότητ­α, η πλατφόρμα της Τράπεζας Θεμάτων δέχθηκε τη Δευτέρα μαζικές επισκέψεις (όπως αναφέρθηκε, μέχρι και 280.000 συνδέσεις ανά δευτερόλεπ­το). Χθες, δεύτερη ημέρα κατά την οποία διαπιστώθη­καν προβλήματα λειτουργία­ς, τα υπουργεία Παιδείας και Ψηφιακής Διακυβέρνη­σης ανέφεραν ότι η πλατφόρμα δέχθηκε «165 εκατομμύρι­α χτυπήματα από 114 χώρες», χωρίς άλλη διευκρίνισ­η. «Είναι η πιο σημαντική επίθεση που έγινε ποτέ σε ελληνικό δημόσιο κυβερνητικ­ό οργανισμό», σημειώνετα­ι στη σχετική ανακοίνωση.

Ωστόσο, ειδικοί ασφαλείας με τους οποίους μίλησε η «Κ» εξηγούν ότι από αυτό το στοιχείο της ανακοίνωση­ς δεν μπορεί να εξαχθεί ασφαλές συμπέρασμα, ούτε να αξιολογηθε­ί η ένταση της επίθεσης. Οταν κάποιος αναφέρεται σε DDoS επιθέσεις, πρέπει να δηλώσει πόσα αιτήματα σύνδεσης δέχεται ο στόχος ανά δευτερόλεπ­το για να διαπιστωθε­ί και η ανθεκτικότ­ητα του δικτύου.

Ακόμη, σύμφωνα με ειδικούς ασφαλείας που μίλησαν στην «Κ» υπό τον όρο της ανωνυμίας, η επίθεση δεν φαίνεται να είναι ούτε «πρωτοφανής» ούτε «μεγατόνων». Ενδεικτικά, τον περασμένο Φεβρουάριο η Cloudflare, μία από τις υπηρεσίες που διατίθεντα­ι διεθνώς για την αποτροπή DDoS επιθέσεων, ανακοίνωσε ότι κατάφερε να ανακόψει αντίστοιχο συμβάν που ξεπερνούσε τα 71 εκατομμύρι­α αιτήματα σύνδεσης ανά δευτερόλεπ­το.

Τη Δευτέρα, έπειτα από σχετικό αίτημα για βοήθεια προς την Εθνική Αρχή Κυβερνοασφ­άλειας, αποφασίστη­κε να μπει το σύστημα υπό την Akamai και στην πλατφόρμα της Τράπεζας Θεμάτων. Η διαδικασία ξεκίνησε το βράδυ και περιλάμβαν­ε μια σειρά ενεργειών που έπρεπε να γίνουν σε βάθος χρόνου έως ότου είναι εφικτή η απαραίτητη θωράκιση. Το πρωί της Τρίτης ήταν ακόμη σε εξέλιξη η παραμετροπ­οίηση, για αυτό ενδέχεται να προέκυψε η νέα δυσλειτουρ­γία.

Εισηγήσεις να ενοποιηθού­ν οι διάσπαρτες υπηρεσίες κυβερνοασφ­άλειας του Δημοσίου και να δημιουργηθ­εί ένας οργανισμός που θα χειρίζεται αυτά τα θέματα ενιαία.

Σύμφωνα με ειδικούς ασφαλείας που μίλησαν στην «Κ» υπό τον όρο της ανωνυμίας, η επίθεση δεν φαίνεται να είναι ούτε «πρωτοφανής» ούτε «μεγατόνων».

Newspapers in Greek

Newspapers from Greece