Budućnost| Društvo| IT| Tehnologija| Život

Može li virtuelni rat prerasti u pravi?

Dragan Pleskonjic RSS / 11.06.2011. u 20:17

Da li se virtuelni rat može pretvoriti u pravi? Drugim rečima: da li sajber napadi u računarskom svetu mogu da dovedu do rata u stvarnom svetu tj. do upotrebe pravog oružja i pravog rata i gde je granica? U budućnosti se to lako može desiti. Sjedinjene Američke Države razmišljaju o tome da sajber (računarske) napade na njenu infrastrukturu, računarske i informacione sisteme i mreže, smatraju aktom rata, a Pentagon zagovara mogućnost da koristi oružane snage kao odgovor na računarske napade. Ovim se otvaraju brojne ozbiljne dileme, pravne, tehničke, ali pre svega moralne - moglo bi se reći: otvara se Pandorina kutija i teško je pretpostaviti do čega to može dovesti.

Pentagon traži da mu se odobri mogućnost da odgovori oružanom silom na sajber napade (engl. cyber attacks). Generali su zatražili da zvanična politika SAD razmotri mogućnost da se ovi računarski (virtuelni) napadi mogu smatrati aktom rata i da se time da mogućnost odgovora korištenjem klasičnih oružanih snaga i sredstava. Šef CIA, Leon Panetta je nedavno izjavio: „Sledeći Perl Harbor može biti sajber napad". Ujedno, on je rekao da će SAD morati da preduzmu i odbrambene i agresivne mere da bi se borile sa opasnošću sajber napada.

Pisao sam o temi računarskog rata pre nekoliko meseci u tekstu Cyber War. Tekst sam započeo rečima „Po svemu sudeći, Treći svetski rat imaće obeležja računarskog / kompjuterskog rata (engl. cyber war) ili će možda „samo" početi kao kompjuterski rat, a nastaviti se nekim drugim sredstvima..."

Ovih dana se pojavila nova serija tekstova, u svetskim medijima, koji govore o ovoj temi. Strategija koju zagovara Pentagon, pa i neke druge značajne institucije u SAD, bi mogla biti objavljena uskoro kao uputstvo oružanim snagama, ali i kao sredstvo odvraćanja potencijalnih napadača.

Nedavno se desio ozbiljan problem sa proizvodima kompanije RSA  (tekst na blogu pod naslovom RSA - opasna radoznalost). Mnogi, u startu, nisu prepoznali ozbiljnost problema, a sama firma RSA je pažljivo sročenim saopštenjima i savetima korisnicima smirivala situaciju. Međutim, pre par nedelja je potvrđeno da je firma Lockheed Martin, koja je jedan od glavnih snabdevača američke vojske, bila izložena ozbiljnom napadu na svoju računarsku mrežu. Neki istraživači ovaj napad dovode u vezu sa prethodnim napadom na RSA. Lockheed Martin je privremeno bio obustavio svaki udaljeni pristup njihovoj mreži dok se stvari ne razjasne. Nakon toga su stigle vesti o napadima na još dva veoma značajna vojna snabdevača, L-3 Communications i Northrop Grumman, koji se mogu dovesti u vezu sa slučajem RSA. Ova firma je potvrdila problem sa svojim tokenima i obećala da će sve tokene zameniti, a ima ih preko 40 miliona u svetu. Mnogi od njih se koriste u veoma osetljivim odbrambenim, bankarskim i sličnim sistemima.

Nekoliko američkih zvaničnika je komentarisalo ove napade oštrim rečima i kao veoma opsane po nacionalnu bezbednost. Sledile su i optužbe na račun Kine, koju su iz Amerike osumnjičili za pokušaje upada u mail naloge američkih zvaničnika. 

Posebna tema je bila grupa Anonymous, poznata iz prethodnog sukoba sa firmom HB Gary Federal i DDoS napada na web sajtove MasterCard i Visa zbog, kako su rekli, osvete za uskraćivanje usluga Wikileaks-u. Kao odgovor na nedavni izveštaj NATO-a u kojem osuđuju grupu Anonymous, ova „haktivistička" grupa objavila je javni odgovor u kojem upozorava globalnu vojnu organizaciju da je ne izaziva. Budući da je NATO nazvao grupu „pretnjom po vladu i narod", Anonymous grupa je odgovorila da njihove akcije imaju za cilj odbranu slobode i da ih se NATO ne pribojava zato što su pretnja za vladu i narod, već pretnja uspostavljenoj hijerarhiji.

Rojters je objavio vest u kojoj se kaže da računarska bezbednost postaje američki diplomatski prioritet. Ujedinjeno kraljevstvo (UK) je pošlo stopama US, najavljući razvoj ofanzivnih sredstava za sajber ratovanje. Kina ne objavljuje detalje, ali je često tema komentara i optužbi, u kojima se ona sumnjiči za intenzivnu sajber špijunažu i druge napade u virtuelnom svetu. Severna Koreja je takođe aktivna na tom frontu. Neki izvori su objavili da ova zemlja školuje sajber ratnike u zemlji i inostranstvu. Po svemu sudeći, ni druge zemlje ne sede skrštenih ruku.

Dakle, računarski napadi postaju vrlo ozbiljna pretnja za nacionalnu bezbednost, a uskoro može doći do situacije da se na taj napad odgovori "klasičnim" oružjem.

Biće zanimljivo pratiti kako će se stvari dalje odvijati. Postoje brojne dileme u pogledu američke odluke da se na sajber napade odgovori (klasičnim) oružjem, koja deluje kao vrlo moguća. Dileme su pravne, tehničke, ali pre svega moralne - moglo bi se reći: otvara se Pandorina kutija i teško je pretpostaviti do čega to može dovesti.

Pitanja koja se mogu postaviti su:
• Kako otkriti pravi izvor napada?
• Koji je to intenzitet sajber napada koji može pokrenuti stvarni oružani odgovor?
• Ko će donositi odluku u pokretanju ovakvog oružanog odgovora na sajber napade?
• Kako izbeći moguće greške u otkrivanju i proceni izvora i vrste napada, kao i odgovora?
• U šta se sve to može pretvoriti i dokle sve to može otići?

Mogu se postaviti i brojna druga pitanja, ali možda je najvažnije ono čuveno filozofsko pitanje za opstanak i razvoj čovečanstva: čemu sve to? Zašto se upotreba tehnologije, koja treba da nosi progres, pretvara u sredstvo napada i potencijalnog povoda za kataklizmu velikih razmera?

Nadam se da će se strasti smiriti i da će sve uploviti u mirnije vode pre nego što se otvori Pandorina kutija, ali teško je predvideti kako će se stvari odvijati.

Atačmenti



Komentari (119)

Komentare je moguće postavljati samo u prvih 7 dana, nakon čega se blog automatski zaključava

a_jovicic a_jovicic 14:11 12.06.2011

"Ko se mača laća ..."

Da li se virtuelni rat može pretvoriti u pravi? Drugim rečima: da li sajber napadi u računarskom svetu mogu da dovedu do rata u stvarnom svetu tj. do upotrebe pravog oružja i pravog rata i gde je granica?


On je oduvek i bio deo pravog rata. Ako posmatramo stvar malo šire, pa "sajber" (a.k.a "kiber", "cyber" ) preimenujemo u "info"-rat videćemo da to nikako nije novotarija u veštini ratovanja.

Na pomenu ove teme, većina nas odmah zamisli holivudske scene hakera koji upadaju u zaštićene sisteme NORAD-a i pokreću lansiranje raketa, medjutim realnost je prilično drugačija. "Info"-rat ima svoju tehničku (kompjutersku) stranu ali se u suštini deluje na sledeće (ponekada i prilično materijalne) ciljeve:

1. Obaveštajni cilj
Prodor u neprijateljski sistem može da obezbedi pristup tajnim podacima ali čak i bez upada je moguće dosta toga saznati o "žrtvi". Takozvani SIGINT (Signals Intelligence) obezbedjuje da se na osnovu praćenja saobraćaja (sa ili bez uvida u sadržinu poruka) dodje do informacija bitnih za odbranu ili napad. Kompjuteri samo pomažu da se do ovih podataka dodje brže i sigurnije (ne rizikuje se fizičko prisustvo u objektima napadnutog)

2. Propagandni cilj
Psihološke operacije (eng. PSYOPS) imaju za cilj da se naše "istine" podrže kako u sopstvenoj tako i u napadnutoj populaciji a da se njihove "gnusne laži" pravovremeno "razotkriju" i na taj način održe nivo morala u sopstvenim redovima a naruše neprijateljev moral i volju za otporom. Kako ovo postići? Nekada se to radilo putem medija kroz "belu" (saopštenja za javnost), "crnu" (podmetanje da je neprijatelj nešto izjavio i varijanta 95% istine + 5% laži) i "sivu" (glasine) propagandu ali danas su kompjuteri doneli nove oblike "kreativnosti" ... Facebook, Twitter pa i blogovi. Ona "siva" je takodje "unapredjena" hakovanjem neprijateljskih web strana i postavljanjem 5% laži na mediju "kome se veruje".

3. Fizičko "neutralisanje" neprijatelja
Kompjuteri su danas nezaobilazni deo lanca komandovanja. Engleski termin za komandno-informacione sisteme to možda najbolje objašnjava ... C4ISR (Command, Control, Communications, Computers, Intelligence, Surveillance and Reconnaissance). "Virtuelno" ili fizičko uništenje ovih sistema direktno utiče na nesposobnost cilja da se koordinisano suprotsavi našim aktivnostima. Interesanto je da smo i mi dali svoj "skromni" doprinos "unapredjenju" baš ove oblasti. Rat 1999. je proširio oblast "legitimnih" ciljeva na medije i političke vodje (što je ranije bilo smatrano kao ne-"fair play" ... ne toliko zbog "humanosti" prema napadnutom nego da se ne pruži motiv za iste takve akcije neprijatelja prema napadačevim političarima). Rat u Libiji se trenutno fokusira samo na "vodju" (postoji jedan izveštaj napada na objekte vezane za medije ali po obimu i intenzitetu daleko od onih koji su radjeni u Srbiji kada su sistematski uništavani predajni kapaciteti i bombardovan studio RTS-a)

... no da ne širimo temu dalje ... Obzirom na pomenute ciljeve "virtuelnog" rata, prilično je jasno zašto se Sjedinjene Države toliko plaše organizovanog napada na svoje sisteme i forsiraju eksplicitno dodavanje treće metode u svoja doktrinarna dokumenta. Problem je samo u tome što ne priznaju da oni ovakve oblike info-rata sprovode još od '90-tih, koristeći širenje Internet servisa za sve one aktivnosti koje su "tradicionalnim" metodama sprovodili tokom "hladnog rata". Biće da ih je pobeda (ostali su jedina politička super-sila) malo "uspavala" a pošto su od tada bili u ratovima samo sa vojno inferiornim neprijateljima uglavnom su koristili metode fizičkog uništenja što im se vraća kao bumerang. Protivnici su bili prinudjeni da predju na "asimetrično ratovanje" (što podrazumeva pre svega terorizam) ali izgleda da su isprovocirali i deo mladje populacije u Rusiji i Kini da im odgovori i na druge načine. Tvrdnja da BRIC nacije koordinišu ove aktivnosti je podjednako dokaziva kao i tvrdnje da je "arapsko proleće" spontano (tj. da Wikileaks informacije o bliskom istoku nisu ciljno plasirane, i da Facebook i Twitter nisu korišćeni od strane zapadnih obaveštajnih službi za koordinaciju pobuna). Jedini dokazan napad (Stuxnet) je stigao upravo sa Zapada!

Usput, jutros na BBC-u videh vest da je "pao" i MMF
dragan7557 dragan7557 14:41 12.06.2011

Re: "Ko se mača laća ..."

Rat u Libiji se trenutno fokusira samo na "vodju" (postoji jedan izveštaj napada na objekte vezane za medije ali po obimu i intenzitetu daleko od onih koji su radjeni u Srbiji kada su sistematski uništavani predajni kapaciteti i bombardovan studio RTS-a)

Ju, ja mislio u pitanju humanitarna akcija, kad ono rat.

Inače preporuka za jasno opisivanje šta nam se u Srbiji desilo i šta dolazi:
3. Fizičko "neutralisanje" neprijatelja


U vojnom rečniku ovo se izjednačava sa uništenjem neprijatelja.

cerski
a_jovicic a_jovicic 15:29 12.06.2011

Re: "Ko se mača laća ..."

dragan7557
Rat u Libiji se trenutno fokusira samo na "vodju"...

Ju, ja mislio u pitanju humanitarna akcija, kad ono rat.

A pa "Ministarstvo istine" je još pred prvi zalivski rat dopunilo rečnik "novogovora" iz '84-te.

dragan7557

Inače preporuka za jasno opisivanje šta nam se u Srbiji desilo i šta dolazi:
3. Fizičko "neutralisanje" neprijatelja

U vojnom rečniku ovo se izjednačava sa uništenjem neprijatelja.
cerski

Ne nužno. Ko je imao "sreću" da služi u JNA seća se da su nas učili da treba da ciljamo neprijatelja tako da ga ranimo a ne ubijemo. Kad je ranjen oko njega se angažuje jos 2-3 saborca (i na taj način ih je manje za napad na nas) ... ako ga ubijemo, samo to konstatuju i nastave dalje. Naši predavači koji su školovali arape na vojnoj akademiji kažu da to nikako nisu uspeli da ih nauče ... oni pucaju da ubiju (a iz iskustva sa pobunjenicima vidimo da zapadnjaci ne mogu da ih nauče ni da treba da ciljaju kad pucaju)
Dragan Pleskonjic Dragan Pleskonjic 11:04 13.06.2011

Re: "Ko se mača laća ..."

a_jovicic

SIGINT
PSYOPS
C4ISR
...


Hvala Aco, ovo je baš sistematično i iscrpno.
a_jovicic a_jovicic 12:25 13.06.2011

Re: "Ko se mača laća ..."

Ima toga još nego da ne preteram

Evo kako grafički izgleda nivo pomenutih aktivnosti zavisno od faze sukoba ...



A ako nekog baš zanima ima i nešto slajdova na ovu temu
Bojan Budimac Bojan Budimac 00:43 14.06.2011

Re: "Ko se mača laća ..."

2. Propagandni cilj

...Facebook, Twitter pa i blogovi.


"Simpatičan" slučaj blogerke, amerikanke sirijskog porekla, pa još lezbejke, koja se eto zatekla u Siriji tokom njinog ustanka, pa je ispalo da je zapravo oženjeni bloger iz Škotske. Syrian lesbian blogger is revealed conclusively to be a married man
Dragan Pleskonjic Dragan Pleskonjic 09:30 14.06.2011

Re: "Ko se mača laća ..."

Bojan Budimac
2. Propagandni cilj

...Facebook, Twitter pa i blogovi.


"Simpatičan" slučaj blogerke, amerikanke sirijskog porekla, pa još lezbejke, koja se eto zatekla u Siriji tokom njinog ustanka, pa je ispalo da je zapravo oženjeni bloger iz Škotske. Syrian lesbian blogger is revealed conclusively to be a married man


Da, a tome osobito pogoduje mogućnost anonimnosti koju Mreža nudi, skrivanja identiteta, krađe identiteta itd.

Svašta ćemo još čuti i još svačega se nagledati u budućnosti. Ovo je verovatno samo početak "zabave".
encephalon encephalon 07:53 14.06.2011

Zanimljivo

Biće zanimljivo pratiti kako će se stvari dalje odvijati. Postoje brojne dileme u pogledu američke odluke da se na sajber napade odgovori (klasičnim) oružjem, koja deluje kao vrlo moguća. Dileme su pravne, tehničke, ali pre svega moralne - moglo bi se reći: otvara se Pandorina kutija i teško je pretpostaviti do čega to može dovesti.

Upozorenja Pentagona ja smatram ozbiljno i mislim da ne bi bilo baš zanimljivo ako bi nekim slučajem izbio rat. Takođe u ovoj igri mačke i miša lako se može desiti da neka zemlja bude nepravedno optužena.
Dragan Pleskonjic Dragan Pleskonjic 09:26 14.06.2011

Re: Zanimljivo

encephalon
...u ovoj igri mačke i miša lako se može desiti da neka zemlja bude nepravedno optužena.


... i da neka zemlja zbog toga bude, greškom, potpuno uništena oružanim napadom.

Primera radi: zemlja X lansira napade preko "zombi računara" u zemlji Y na zemlju Z.

Inače, zombi računari su oni koji su nedovoljno dobro zaštićeni, pa je na njih instaliran softver koji pomaže napadačima iz zemlje X da preuzmu kontrolu nad njima i da zombiji "urade" ono što im se naredi, tj napadnu zemlju Z.
encephalon encephalon 09:37 14.06.2011

Re: Zanimljivo

Nisam upućen u cyber forenziku, pa zato i ne znam da li mogu da sa sigurnošću nadju pronalazača. Kao što je google skoro optužio Kinu za napad na gmail, ali opet ne mogu da sa sigurnošću kažu to.

Do sada niko nije mogao da tvrdi ko je napadač samo je nagađano, jedni ako se napadači nisu oglasili.

Moje pitanje je koliko je uopšte moguće pronaći ko stoji iza napada, jer napadači čim su uspeli da "upadnu" u sistem toliko su dobri da znaju i dobro da se sakriju?

Dragan Pleskonjic Dragan Pleskonjic 10:03 14.06.2011

Re: Zanimljivo

encephalon
Moje pitanje je koliko je uopšte moguće pronaći ko stoji iza napada, jer napadači čim su uspeli da "upadnu" u sistem toliko su dobri da znaju i dobro da se sakriju?

Nema jednoznačnog i preciznog odgovora, ali recimo da je odgovor: vrlo je teško okriti napadače, ako su oni sposobni, inteligentni i pažljivi. Ali najčešće to nije i nemoguće.
a_jovicic a_jovicic 10:29 14.06.2011

Re: Zanimljivo

... i da neka zemlja zbog toga bude, greškom, potpuno uništena oružanim napadom.
Primera radi: zemlja X lansira napade preko "zombi računara" u zemlji Y na zemlju Z.

Ma pre će biti sledeći scenario:
1. Zemlja X lansira napad preko zemlje Y na zemlju X (tj. samu sebe)
2. Zemlja X da ultimatum zemlji Y da cyber-istražitelji moraju da dobiju pristup kompletnoj informacionoj infrastrukturi "napadača"
3. Zemlja X "sravni sa zemljom" zemlju Y zato što joj ne dozvoli pristup

Nego ko će da "sravni sa zemljom" SAD zbog "Interneta u senci" i primene Twitter-a i Facebook-a za "podrivanje ustavnog poretka" dobrog broja zemalja u razvoju?
Dragan Pleskonjic Dragan Pleskonjic 12:06 14.06.2011

Re: Zanimljivo

a_jovicic
Ma pre će biti sledeći scenario:
1. Zemlja X lansira napad preko zemlje Y na zemlju X (tj. samu sebe)
2. Zemlja X da ultimatum zemlji Y da cyber-istražitelji moraju da dobiju pristup kompletnoj informacionoj infrastrukturi "napadača"
3. Zemlja X "sravni sa zemljom" zemlju Y zato što joj ne dozvoli pristup


Opasan scenario.
a_jovicic a_jovicic 15:25 14.06.2011

Re: Zanimljivo

Nego ko će da "sravni sa zemljom" SAD zbog "Interneta u senci" i primene Twitter-a i Facebook-a za "podrivanje ustavnog poretka" dobrog broja zemalja u razvoju?

Da li ovo "arapsko proleće" sazreva u "američko leto"? ... "Napadnut" je i američki Senat
Dragan Pleskonjic Dragan Pleskonjic 18:50 14.06.2011

Re: Zanimljivo

Al' se zakuvava...
a_jovicic a_jovicic 04:17 16.06.2011

Re: Zanimljivo

Da li ovo "arapsko proleće" sazreva u "američko leto"? ... "Napadnut" je i američki Senat

... a bog'me i CIA! Kako BBC piše, "Kompanija" još uvek ne priznaje ali site je bio nedostupan neko vreme.
a_jovicic a_jovicic 10:11 17.06.2011

Re: Zanimljivo

a_jovicic
... a bog'me i CIA! Kako BBC piše, "Kompanija" još uvek ne priznaje ali site je bio nedostupan neko vreme.

... a oglasio se i CNN datim povodom ...


... a i ruski pogled na širenje "cyber demokratije" ...
ser.hill ser.hill 12:11 16.06.2011

Cyber Warfare

Pre dve godine sam bio u prilici da ucestvujem u NATO sponzorisanoj konferenciji koja se bavila tematikom "Cyber Security". Jedna od diskusija i simulacija, bila je vezana upravo za ovu temu da li cyber napad moze da se tretira kao i fizicki napad, i da li clan 5 NATO statuta moze da se primeni u tom slucaju.
Utiske sa te konferencije sam sazeo u jednom postu i tih misljenja se drzim i danas.

Koliko vidim, sajber napadi ce u skorijoj buducnosti postati nov izgovor za medjunarodne intervencije, s obzirom da su terorizam i ljudska prava dosta "izlizani" proteklih godina, i da je potrebna promena na tom planu. Generalno, cyber napad je nesto sto se uglavnom ne desava fizicki, vec virtualno, i lako je optuziti bilo koga, i pokrenuti "odgovarajucu akciju".

S obzirom na medijski bum koji je izazvao "Cyber Warfare", moze se i pretpostaviti da velike pare stoje iza toga. Uloziti milijarde u oruzje, koje je pri tom virtualno, takodje daje ogromne sanse za manipulaciju.

Sajber napadi nisu novost, prvi slucaj za koji znam je star skoro 30 godina,
Najskoriji primer bi bio Stuxnet, koji je pokazao da softver moze biti upotrebljen sa istim efektom kao i stvarno oruzje. Takodje dosta se spominju napadi vezano za rat u juznoj Osetiji (Rusija-Gruzija), kao i veliki napad na Estoniju 2007 koji je na kratko paralisao celu drzavu. To je bio povod da se u Talinu otvori NATO centar za sajber odbranu.

Srbija je takodje bila meta napada, gde se treba prisetiti martovskog nasilja na Kosovu 2004te godine, kada su svi relevantni sajtovi novinskih agencija bili pod DDoS napadom u toku trajanja nasilja na jugu. Sada je skoro nemoguce doci do nekih podataka o tome, zapravo niko nije obracao paznju na to zbog vecih problema, a tada takodje nije postojao pojam "Cyber Warfare" niti "Cyber Attack".

Verujem da ce u buducnosti ovo postati vruca tema, i necu biti iznenadjen ukoliko dodje do intervencije u nekoj zemlji kao odgovor na sajber napad.
Dragan Pleskonjic Dragan Pleskonjic 13:28 16.06.2011

Re: Cyber Warfare

ser.hill
Verujem da ce u buducnosti ovo postati vruca tema...


Slažem se.

Hvala na komentaru i linkovima koje ste postavili.

Arhiva

   

Kategorije aktivne u poslednjih 7 dana