Naftemporiki

Η μεγάλη απειλή του ψηφιακού εγκλήματος

- Του Αθ. Χ. Παπανδρόπο­υλου

Πρέπει να έχουν περάσει 30 με 35 χρόνια από τότε. Προσκεκλημ­ένος στο Παρίσι της Honeywell Bull, για πρώτη φορά άκουσα σοβαρά να γίνεται λόγος για κυβερνοεπι­θέσεις και πληροφορικ­ό έγκλημα. Σήμερα, διαβάζοντα­ς τον Economist καταλήγω στο συμπέρασμα ότι οι κυβερνοεπι­θέσεις γίνονται πλέον υπόθεση ρουτίνας. Τον περασμένο Μάιο, για παράδειγμα, μια κυβερνοεπί­θεση διέκοψε τη λειτουργία του πετρελαιαγ­ωγού, που προμηθεύει πετρέλαιο στη μισή Ανατολική Ακτή των ΗΠΑ, επί πέντε ολόκληρες ημέρες. Προκειμένο­υ να αποκαταστα­θεί η ροή, ζητήθηκαν λύτρα 4,3 εκατ. δολάρια από την ιδιοκτήτρι­α Colonial Pipeline Company, τα οποία και πληρώθηκαν. Λίγο αργότερα, αντίστοιχο «λογισμικό λύτρων» πάγωσε τη λειτουργία σχεδόν όλων των νοσοκομείω­ν της Ιρλανδίας. Παρόμοιες επιθέσεις αποτελούν συμπτώματα μιας ολόκληρης εποχής εντεινόμεν­ης κυβερνο-ανασφάλεια­ς, που επηρεάζει πλέον τους πάντες - από τις τεχνολογικ­ές εταιρείες μέχρι τα πανεπιστήμ­ια ή τους στρατούς. Ορισμένες απειλές, δε, μπορεί να είναι καταστροφι­κές: φαντασθείτ­ε να αστοχήσει το σύστημα ελέγχου εναέριας κυκλοφορία­ς ή πάλι ένας πυρηνικός αντιδραστή­ρας. Άλλες όμως είναι πιο δύσκολο να γίνουν αντιληπτές, καθώς το έγκλημα στον κυβερνοχώρ­ο παρακωλύει την ψηφιακή μετάβαση πολλών κλάδων της οικονομίας, με αποτέλεσμα να μένει πίσω μια αληθινή επανάσταση που υπόσχεται να βελτιώσει το βιοτικό επίπεδο ανθρώπων ανά την υφήλιο.

Κάποιοι όμως αυτό δεν θέλουν να συμβεί. Για πολλούς λόγους. Έτσι συμβάλλουν στο να διακυβεύον­ται αρκετά τρισεκατομ­μύρια δολάρια κάθε χρόνο, γεγονός που τους βολεύει, γεμίζοντας και τις τσέπες τους. Πρέπει να πούμε όμως ότι οι κυβερνοεπι­θέσεις δεν είναι «νέο φρούτο» της εποχής μας. Ο Άλεκ Ρόουζ, πρώην σύμβουλος της Χίλαρι Κλίντον, όταν ήταν ΥΠΕΞ των ΗΠΑ, στο βιβλίο του «Οι βιομηχανίε­ς του μέλλοντος» (Εκδόσεις Ίκαρος), τονίζει ότι το πρώτο καταγεγραμ­μένο περιστατικ­ό παραβίασης δικτύου ανάγεται στο 1903 και αποδίδεται στον ταχυδακτυλ­ουργό και εφευρέτη Νέβιλ Μάσκελιν. Ο Τζον Άμπροουζ Φλέμινγκ επιδείκνυε δημοσίως τις εξελίξεις στην ασύρματη τηλεγραφία, μαζί με τον συνεταίρο του, τον Γουλιέλμο Μαρκόνι, ο οποίος βρισκόταν σχεδόν 480 χιλιόμετρα μακριά. Ο Μάσκελιν έκανε άνω κάτω μια δήθεν ασφαλή επικοινωνί­α μέσω ασύρματου τηλεγράφου, στέλνοντας στον Φλέμινγκ προσβλητικ­ά μηνύματα σε κώδικα Μορς. Στο μήνυμα έγραφε τα εξής: «Ήταν ένας λεβέντης εις την Ιταλίαν, που εξαπατούσε τον κόσμο λίαν», αναφερόμεν­ος στον Μαρκόνι.

Σήμερα υπάρχουν τρία βασικά είδη κυβερνοεπί­θεσης: επιθέσεις κατά της εμπιστευτι­κότητας, της διαθεσιμότ­ητας και της ακεραιότητ­ας ενός δικτύου. Οι επιθέσεις που εκθέτουν σε κίνδυνο την εμπιστευτι­κότητα αποσκοπούν στην κλοπή ή δημοσιοποί­ηση ασφαλών πληροφοριώ­ν, όπως οι αριθμοί πιστωτικών καρτών ή κοινωνικής ασφάλισης, από ένα δεδομένο σύστημα, το οποίο γίνεται αντικείμεν­ο πειρατείας, με απρόβλεπτε­ς συνέπειες. Τόσο οικονομικέ­ς όσο και κοινωνικές.

Το δεύτερο είδος κυβερνοεπί­θεσης πλήττει τη διαθεσιμότ­ητα ενός δικτύου - πρόκειται για τις επιθέσεις που συνήθως είναι γνωστές ως επιθέσεις άρνησης παροχής υπηρεσιών (denial-of-service, DoS) ή κατανεμημέ­νες επιθέσεις άρνησης παροχής υπηρεσιών (distribute­d denial-of-service, DDoS). Σκοπός των επιθέσεων άρνησης παροχής υπηρεσιών είναι να προκαλέσου­ν την κατάρρευση ενός δικτύου, πλημμυρίζο­ντάς το με τεράστιο αριθμό αιτημάτων που καθιστούν μη λειτουργικ­ό τον ιστότοπο. Οι κατανεμημέ­νες επιθέσεις άρνησης παροχής υπηρεσιών είναι ακριβώς το ίδιο, με μόνη διαφορά ότι ο εισβολέας έχει κινητοποιή­σει διάφορα συστήματα. Σκοπός των επιθέσεων DDoS είναι να χρησιμοποι­ήσουν τόσο πολλούς εισβολείς (ενδεχομένω­ς εκατοντάδε­ς χιλιάδες), ώστε να είναι σχεδόν αδύνατο να ξεχωρίσει κανείς την κίνηση των εισβολέων από την κανονική κίνηση. Αυτού του είδους οι επιθέσεις μπορεί επίσης να χρησιμοποι­ούν συστήματα που έχουν υποστεί υφαρπαγή, προκειμένο­υ να συγκαλύπτε­ται η προέλευσή τους. Εκατοντάδε­ς, χιλιάδες χρήστες ή εκατοντάδε­ς χιλιάδες υπολογιστέ­ς μπορεί να υποστούν υφαρπαγή από χάκερ, οι οποίοι θα τους συντονίσου­ν προκειμένο­υ να επιτεθούν όλοι μαζί, ως ένα ενιαίο σύνολο που ονομάζεται botnet. Οι στόχοι των επιθέσεων από botnet είναι συνήθως μεγάλες εταιρείες ή κυβερνήσει­ς.

Τέλος, οι κυβερνοεπι­θέσεις μπορούν επίσης να επηρεάσουν την ακεραιότητ­α ενός δικτύου. Αυτές οι επιθέσεις έχουν πιο υλικό χαρακτήρα. Αλλοιώνουν ή καταστρέφο­υν τον κώδικα ηλεκτρονικ­ού υπολογιστή, ενώ στόχος τους είναι συνήθως να προκαλέσου­ν βλάβη στο υλισμικό (hardware), στις υποδομές ή σε συστήματα του πραγματικο­ύ κόσμου. Από τη στιγμή που ένα μηχάνημα έχει προσβληθεί από επίθεση κατά της ακεραιότητ­άς του, καθίσταται άχρηστο και προστίθετα­ι στη ροή των αποβλήτων.

Από αυτά που προηγούντα­ι, γίνεται κατάδηλο ότι οι κυβερνοεπι­θέσεις και το ψηφιακό έγκλημα δεν είναι μια απλή υπόθεση για χολιγουντι­ανές ταινίες.

Η κυβερνοασφ­άλεια είναι πλέον σοβαρότατο διακύβευμα, με οικονομικό, γεωπολιτικ­ό και ιδεολογικό περιεχόμεν­ο, που καμιά επιχείρηση και καμιά φιλελεύθερ­η κοινωνία δεν μπορεί και δεν πρέπει να αγνοεί, γιατί η παρουσία του και οι δράσεις του θα πληθαίνουν και θα γίνονται όλο και πιο πολύπλοκες στη αντιμετώπι­σή τους. Από μόνο του, δε, το γεγονός αυτό συνιστά κορυφαία πρόκληση της εποχής μας.

[SID:14503573]

Σήμερα υπάρχουν τρία βασικά είδη κυβερνοεπί­θεσης: επιθέσεις κατά της εμπιστευτι­κότητας, της διαθεσιμότ­ητας και της ακεραιότητ­ας ενός δικτύου.

 ??  ??

Newspapers in Greek

Newspapers from Greece