Предновогодние рассуждения о кибербезопасности, 2014 Михаил Ваннах
Предновогодние рассуждения о кибербезопасности, 2014
Михаил Ваннах
Опубликовано 23 декабря 2013
Предновогодняя неделя — самое подходящее время для оглашения прогнозов. Ну а гадания «раз в крещенский вечерок», как рассказал ещё В. А. Жуковский, должны сопровождаться некоторой долей жути. Так что прогнозы относительно кибернетических угроз и, соответственно, борьбы с ними, которые предлагает вниманию компьютерной общественности корпорация Symantec, идеально соответствуют архетипу самых длинных ночей года…
Вообще 2013-й был на редкость благоприятным для специалистов кибербезопаснеости, к которым и относится Symantec. Значительная часть заслуг в этом принадлежит Эдварду Сноудену, о разоблачениях которого писали не только компьютерные издания, но и вся пресса планеты, избавленная от извечной проблемы — чем заполнять полосы и эфир в «мёртвый сезон» отпусков. И то, что было очевидным для людей, знакомых с компьютерной тематикой, ещё в девяностые, ныне стало достоянием широких народных масс, осознавших, что они живут в хрустальном мире…
Чем симпатичен подход к прогнозированию, применяемый экспертами Symantec, так это оптимизмом. Они рассматривают выявившиеся угрозы и их массовое осознание как Challenge, вызов. Возможность дать на него достойный ответ является благоприятным шансом. И сейчас такой шанс получает, по их мнению, The Onion Router («луковый роутер») — анонимизатор Tor. Им будут пользоваться уже не только знатоки и любители компьютерных технологий, но и всё больше обычной публики.
Причём сценарий, по которому это может произойти, Symantec предлагает очень интересный. Согласно её мнению, инициатором продвижения Tor в массы выступят нынешние подростки. Юноши и девушки, как известно всем и подтверждено исследованием кибертихушников.Teen Identity Theft, исполненным Институтом семейной сетевой безопасности, очень озабочены приватностью. Правда, приватность эту подрастающее поколение сохраняет в основном от собственных родителей… Тем не менее использование закрытых сетей и шифрования в этих целях может оказаться вполне полезным и для защиты от Всевидящего Ока
Когда-то Фредерик Пол и Сирил Корнблат написали роман «Торговцы космосом» — о рекламном агентстве, обслуживающем колонизацию Венеры. И вот одна из стратегий этих рекламщиков состояла в том, что любовь и ненависть к брендам надо привить с детства, маркируя шоколадки тем лейблом, к которому нужно воспитать предпочтение, а полезные для пищеварения школьные завтраки — тем, к которому надлежит внушить отвращение. Выросши, дети реализуют свои потребительские предпочтения… Так и тут: подростки, привыкшие шифроваться от родителей, сохранят вкус к кибербезопасности и в своём быту!
Ну а как человек ведёт себя в быту, так же примерно он будет действовать и на службе. Во всяком случае эксперты Symantec на это надеются… Дело в том, что кража данных уже представляет для бизнеса очень серьёзную проблему. Чего стоит хотя бы история с кражей данных сорока миллионов кредитных и дебетовых карт, произошедшая в известной американской сети розничной торговли Target с 27 ноября по 15 декабря 2013 года, на пике сетевых и офлайновых распродаж…
Страдают от незаконной сетевой активности и политики: так, отечественным хакерам удалось утянуть у одной из османских политических партий личные данные 54 миллионов жителей Турции (интересно, зачем). И как бы весь сетевой мир ни трепетал перед китайскими кибервоинами, даже Народный банк Китая стал недавно жертвой массированной DDoS-атаки, по слухам, учинённой в отместку за недружелюбные действия монетарных властей Поднебесной в отношении криптовалюты Bitcoin…
А ведь угрозы киберпространства становятся все более и более профессиональными. Подобно экспертам кибербезопасности, сетевым сыщикам-консультантам, онлайновым шерлокхолмсам, преступный мир обзаводится своими экспертами — компьютерными мориарти, наёмниками от клавиатуры. К их числу Symantec относит китайскую хакерскую группу «Скрытные Рыси» (HyddenLynx), предлагающую внаём услуги по кибервзлому, новый вид преступного бизнеса… Теперь не нужно обладать техническими знаниями, достаточно иметь вывернутые наизнанку представления о добре и зле…
Впрочем, «Компьютерра» давным-давно писала о том, что основную роль в киберпреступности играют не технические знания, а некоторый навык в «социальной инженерии». А ведь одними из наиболее динамичных структур сетевого мира являются именно социальные сети. И понятно, что навыки «социнженеров» никак не могли не пересечься с «соцсетями». И Symantec предупреждает, что ни одна, даже «самая нишевая» социальная сеть, вроде сообщества любителей вязки из собачьей шерсти, не будет обойдена вниманием кибермошенников.
Причём психологически это очень легко объяснить. Человек попадает в среду, которую воспринимает как тесный круг друзей и единомышленников. Расслабляется, как расслаблялся кроманьонец, присев у костерка в родной пещере… А тут на него и набрасывается киберупырь, вытягивающий жизненно важную информацию. Чем неожиданнее и подлее — тем успешнее. Так что, в связи с прогнозируемым ростом соцсетей, неизбежно вырастет и число преступлений, совершённых в их среде!
Но неосторожность проявляют не только люди. Вот на подходе гигантский и быстрорастущий рынок «интернета вещей». «Компьютерра» подробно рассказывала и о взломе медицинского оборудования, и о телевизорах, следящих за своими владельцами… И о том, что Ассоциация по аудиту и контролю информационных систем весьма встревожена тем, что пользователи хоть и обеспокоены кибербезопасностью, но мало что делают для её достижения, мы тоже писали («Риски “интернета вещей”»).
Но Symantec вводит вообще новый образ, пишет о грядущем в следующем году преобразовании «интернета вещей» в «интернет уязвимостей»… По мнению экспертов, «интернет вещей» растёт слишком быстро, предлагаемые вниманию потребителей подключённые устройства не только уязвимы перед кибератаками, но и не имеют механизмов оповещения о выявленных уязвимостях. И механизма «латания» этих уязвимостей, подобного «заплаткам» на ОС, пока тоже нет.
Поэтому, по мнению Symantec, следующий год будет ознаменован большим количеством кибератак в отношение самых новых сфер «интернета вещей». Да, к защите атомных электростанций и систем управления воздушным движением внимание было приковано давно (хотя проблемы, похоже, есть и здесь…) Но сегодня надо защищать и системы управления дорожным движением (Symantec считает правдой взлом систем тоннеля в Израиле), и медицинское оборудование, и энергетическую инфраструктуру…
А есть и ещё одна, очень массовая и очень уязвимая сфера. Мы уже рассказывали о прогнозах, согласно которым к 2017 году смартфоны могут оказаться умнее своих хозяев («Смартфон становится смышлёней владельца»). Но смартфон, повсюду сопутствующий человеку, может оказаться и источником очень серьёзной уязвимости. Symantec говорит о ней игриво: мол, люди доверяют тем, с кем спят, а 48% пользователей спят в компании своих смартфонов… И не предполагают, что близкие сердцу гаджеты коварно собирают о них массу сведений.
Да и сами люди ведут себя поразительно легкомысленно. Например, очень успешно «поработало» мобильное приложение, которое позволяло заполучить вожделенные дополнительные лайки в Instagram. Для этого требовалась сущая ерунда: любознательной программульке следовало лишь сообщить свой логин и пароль… И что же? На столь тупую «разводку» клюнуло более 100 тысяч человек информационной эры!.. Так что главные проблемы, как всегда, не в технологиях!
К оглавлению
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Дальнейшие рассуждения
Дальнейшие рассуждения Прежде чем реализовать все это на языке Си, нам нужно еще решить, что будем делать с проверкой ошибок ? Должны ли мы превратить эту часть программы в функцию? Сначала мы решим, что делать, если пользователь вводит ошибочные данные, скажем
Китай хакнул Израиль? Михаил Ваннах
Китай хакнул Израиль? Михаил Ваннах Опубликовано 01 ноября 2013 Вряд ли есть на планете другая страна, столь внимательно относящаяся к проблемам своей безопасности, как Израиль. Ещё до создания ООН еврейского государства иудейскому населению
Чудо Михаила Калашникова Михаил Ваннах
Чудо Михаила Калашникова Михаил Ваннах Опубликовано 27 декабря 2013 Сегодня Россия прощалась с Михаилом Тимофеевичем Калашниковым (1919–2013) — создателем самой распространённой на планете системы автоматического оружия, Героем России, дважды
Перемены в интеллектуальном пейзаже Михаил Ваннах
Перемены в интеллектуальном пейзаже Михаил Ваннах Опубликовано 13 декабря 2013 Познание нынче все больше и больше проходит по ведомству информационных технологий (о познавательных услугах, CaaS — cognition as a service — подробно расскажем вскоре) и служит
Онлайн обновляет образование Михаил Ваннах
Онлайн обновляет образование Михаил Ваннах Опубликовано 04 декабря 2013 Информационные технологии проникают во все сферы нашей жизни с такой скоростью, что кажется, будто к нам вторгается само будущее. И очень интересный вопрос — а как же они
Русский «невидимка», часть 3 Ваннах Михаил
Русский «невидимка», часть 3 Ваннах Михаил Вторая частьВыдающийся отечественный популяризатор науки Яков Исидорович Перельман очень любил пользоваться литературными образами. И во втором томе своей "Занимательной физики" он поставил вопрос "Может ли невидимый видеть? ".
Противоракеты Поднебесной Ваннах Михаил
Противоракеты Поднебесной Ваннах Михаил С соображениями о том, что развертывание США системы противоракетной обороны на базе флотских систем Aegis вызовет необходимость для России создавать средства преодоления ПРО, читатели уже знакомы. А на этой неделе пришло
Кафедра Ваннаха: Мир без числа e Ваннах Михаил
Кафедра Ваннаха: Мир без числа e Ваннах Михаил Опубликовано 19 октября 2011 года Одним из самых популярных жанров ныне является альтернативная история. Ну, какие книги лидируют в магазинах на тему Великой Отечественной войны? Да рассуждения о том, как
Электромагнитные пушки для ВМС США Михаил Ваннах
Электромагнитные пушки для ВМС США Михаил Ваннах Опубликовано 17 апреля 2014 Когда автор этих строк лет шесть назад писал в бумажной ещё «Компьютерре» о разрабатывавшихся Центром надводных вооружений ВМС США (Naval Surface Warfare Center Dahlgren Division)
Права, смежные с фашизмом Михаил Ваннах
Права, смежные с фашизмом Михаил Ваннах Опубликовано 23 сентября 2013 Те формы права копирования (Copyright) и авторского права, которые мы рассматривали в прошлых материалах этой серии («Искать информацию», «Право автора», «Деньги автора»), были
Всемирный забег университетов, сезон-2013/2014 Михаил Ваннах
Всемирный забег университетов, сезон-2013/2014 Михаил Ваннах Опубликовано 09 октября 2013 Когда-то, в годы расцвета индустриальной эпохи, германские металлурги умели оценивать объёмы мартеновской стали, которую произведёт та или иная страна. Они брали
Кафедра Ваннаха: Кремний, джи и кжи Михаил Ваннах
Кафедра Ваннаха: Кремний, джи и кжи Михаил Ваннах Опубликовано 18 июня 2012 года О K- и r-стратегиях в мире животных читателям «Компьютерры» рассказывал Дмитрий Шабанов. Они относятся к «репродуктивной политике». Иметь мало потомства, вкладывая в него
Кафедра Ваннаха: Приехали? Михаил Ваннах
Кафедра Ваннаха: Приехали? Михаил Ваннах Опубликовано 14 ноября 2012 года У информационных технологий есть видимая сторона и изнанка. Видимая сторона — это калейдоскоп новинок, мелькающих на полках магазинов с поразительной быстротой. Изнанка — те
Овраг, скрытый от ветра Михаил Ваннах
Овраг, скрытый от ветра Михаил Ваннах Опубликовано 07 февраля 2013На дворе стоял 1929 год. Экзистенциализма ещё не было. Лишь через пару лет Карл Ясперс введёт это понятие в изданной в Лейпциге Die geistige Situation der Zeit, «Духовной ситуации времени», и только через девять лет