Rengeteg kérdést kaptam a Wikileaks legújabb szivárogtatása kapcsán arról, hogy ennek mi értelme, mi lehet a háttérben. Ugyanennyi véleményt is olvastam persze, tekintve, hogy mindenki azonnal kiberbiztonsági szakértő lett a kérdésben. Magyarország 10 millió kiberbiztonsági szakértő országa.
El kell mondjam, unortodox véleményem van a kérdésben.
Nem hiszek a mindent feltörni tudó orosz hekkerekben, nem hiszek a minden eszközt hátsóajtóval szerelő kínai gyártókban, és nem hiszek a CIA szupererejében sem.
Tudom, hogy Oroszországot 230.000 informatikus segíti az állami hekkerakciók kivitelezésében, tudom, hogy a kínai "Nagy Tűzfal" szűrési szabályait mintegy 30.000 katona programozza és ellenőrzi. Tudom, hogy a CIA, az FSZB és a GCHQ hány emberrel végzi mintegy egy évtizede a globális megfigyelés, a "MASS SURVEILLANCE" művészetét, és azt is tudom, hogy mindezzel mire mentek eddig a kibervédelem területén. A GCHQ még mindig tartozik nekem egy balul sikerült mobiltelefon feltörés miatt használhatatlanná vált mobillal.
Kétség nem fér ahhoz, hogy egy államnak komoly erőforrásai vannak arra, hogy vásároljon olyan információt, hogy milyen eszközt, hogyan lehet a saját szolgálatába állítani, hogyan lehet bejutni különböző informatikai eszközökbe. Mesterkulcsokat vásárolnak, megvesztegetnek gyártókat, kényszerítenek hekkereket arra, hogy feltörjék a kiszemelt rendszert. De egy államnak sincs saját képessége erre. Pénze, az van rá. Csak azt nem fogja fel senki, mennyire lesz kiszolgáltatott egy olyan embernek, hekkernek, hekkercsoportnak, akitől mindeszt megvásárolja.
Szóval az aktuális szivárogtatásról az a véleményem, hogy nincs szó a CIA rendszerének feltöréséről, nincs szó nemzetközi összeesküvésről, nincs szó ellenérdekelt hekkertevékenységről. Arról van szó, hogy lejárt az aktuális megfigyelő rendszerek szavatossága. Van már egy rakás új módszer, a régiek felett eljárt az idő.
Snowden sem szuperhős, az előző elavulás balhéját vitte el. Most meg pánikol, mert ezek után már nem lesz érdekes. Elavult az utána jövő technológia is. Assange meg nem veszi észre, hogy veszített, különböző titkosszolgálatok használják saját céljaikra a rendszerét.
A totális megfigyelés és a célzott támadások korában élünk. A befertőzött eszközök száma már nem kontrollálható. Technológiai értelemben minden egyes "beütött" eszköz irgalmatlan mennyiségű adatot tol a támadók rendszerébe. A rendszer úgy van felépítve, hogy újabb és újabb támadási technikákkal fel lehessen tartani a hírszerzési fölényt. Digitalizált hírszerző ügynökök dolgoznak és hatalmas mennyiségű adatot sugároznak a gazdáiknak.
Egyszerűen. Arról van szó, hogy az eddigi eszközök fertőzéseit, hátsóajtóit "kivonni", kitörölni beláthatatlan költség lenne az azokat alkalmazó szervezeteknek. Sokkal olcsóbb kiszivárogtatni a korábbi támadási technikák információit, így a feleslegessé vált hekkelések nyomait a piac maga semmisíti meg, "ingyen".
És senki nem foglakozik az újabb technikákkal , nem az újabb támadási módszerekre, hanem a kiszivárogtatott támdások elhárítására fókuszál mindenki.
Röviden összefoglalva. Sokkal olcsóbb egy szivárogtatás nyomán eltüntetni a korábbi támadásokra használatos eszközök nyomait, mint egyenként kivonni azokat a megfertőzött rendszerekből. Ilyenkor legyetek biztosak abban, hogy már minden rendszer meg ven fertőzve az új, 2-3 évig működő "digitális hírszrzőkkel". Mert így olcsóbb.
A megfigyelt takarítja el a megfigyelő szennyesét. Business as usual.
Sokat gondolkodtam azon, hogy érdemes-e nekilátnom és egy speciális témában indítani egy blog-ot. Rengetegen csináltak már ilyet, de nyilván ehhez is idő kell és elhivatottság. A téma nem túl vonzó, de eljutottunk oda, hogy mindenkit érint, így hátha lesz aki olvassa, hátha célt ér. Kellemes olvasást mindenkinek.
Népszerű bejegyzések
- Internetadó vs. információbiztonság
- A CIA vs. Wikleaks margójára
- Az adattest, mint alapvetés
- A digitális öngyilkosságnak vannak szelídebb formái
- The power of Cyber Threat Analysis
- Az adattest, mint információ forrás
- Csökkenő adat-, és információbiztonság
- Adatszivárgás, avagy a digitális inkontinencia
A következő címkéjű bejegyzések mutatása: háború. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: háború. Összes bejegyzés megjelenítése
2017. március 9., csütörtök
A CIA vs. Wikleaks margójára
Címkék:
adat,
adatvédelem,
analfabéta,
analysis,
APT,
biztonsági tudatosság,
CTAC,
cyber,
cyber-security,
háború,
hacker,
kormány,
malware,
szivárogtatás,
threat,
threat analysis,
titkosszolgálat
2012. április 20., péntek
Internetadó vs. információbiztonság
Körülbelül egy éve nem írtam új bejegyzést, de ma az a hír, hogy újra felütötte a fejét az internet felhasználás megadóztatásának teljesen elképesztő ötlete arra késztetett, hogy néhány gondolatot megosszak ennek az információbiztonságra gyakorolt lehetséges hatásairól.
Koromból adódóan van szerencsém emlékezni az Internet elterjedésének alapelvére ami úgy hangzott: "Fizess a csatlakozásért". Ez a több, mint húsz éves alapelv egészen jól működött, az alapinfrastruktúra kialakításával azonnal lehetővé is vált bárki számára a világháló elérése. Mindez persze még akkor volt, amikor nem költöttek dollármilliárdokat nagyon nagy telekommunikációs cégek arra, hogy a felhasználást mérhetővé, így mennyiség alapon számlázhatóvá tegyék. Ez volt mindennek a kezdete.
De nézzük, kinek is lenne jó egy Internet forgalom után fizetendő adó. Senkinek. Hogy miért? Azért, mert elképesztő korszakot nyitna az ún. cyber háború és cyber crime területén.
A proxy szolgáltatások azonnal bezárnának, hiszen komoly kiadást jelentene az üzemeltetésük. A hang és video stream alapú szolgáltatások azonnal megszűnnének, ugyanilyen okokból. Az Internetes telefonálás, videohívás funkciók használaton kívülre kerülnének.
A széles sávú Internet elterjesztésének kormányzati szándéka kudarcba fulladna, mivel a tehetősebbek már használják, most mindenhol épp a szegényebb, elmaradottabb régiók felzárkóztatásán dolgoznak, hogy még több fogyasztó (felhasználó) legyen. Az adó pont ezt a szándékot verné szét pillanatok alatt.
A felhő alapú szolgáltatások azonnal elveszítenék a még ki sem alakult felhasználóikat, a mobil eszközök, okostelefonok, tabletek használata visszaszorulna, mivel drága lenne az üzemeltetésük.
A VPN szolgáltatásokat nem használná senki, kimúlna a távmunka, a home office. A távmenedzsment, monitoring rendszereket lekapcsolnák, a távoli log-gyűjtést abbahagynák. A szerverek munkaállomások biztonsági frissítéseit kikapcsolnák, így spórolva a forgalmazáson. A biztonság jelenlegi piszkosul alacsony szintje is megszűnne.
A kibertámadások el nem képzelhető sikerességgel támadnák a magán, céges és kormányzati felhasználókat. A szervereket azért lenne érdemes feltörni, hogy tartalmat csempésszenek rájuk, ahonnan azokat el lehet majd érni, így bújva ki az adózás alól. A pornó tartalom átköltözne a feltörhető vállalati és kormányzati szerverek millióira, forgalomgeneráló vírusok millióit terjesztenék az anarchiát hirdetők. Világszerte a leggyengébb biztonsággal a kormányzati rendszerek rendelkeznek, Magyarországon a legtöbb Internet forgalmi adót maga a kormányzat fizetné. Persze azt is közpénzből.
Egy ilyen adó bevezetése felértékelné a DOS, DDOS támadásokat, érdemes lenne minél többet indítani, így okozva nem csak túlterheléses, hanem túlszámlázásos incidenseket.
A kormányprogram az elektronikus szolgáltatások bevezetését célozza a közigazgatásban, miközben az analóg fizetőrendszereket szépen kinyírják, minden az on-line megoldások felé kényszeríti a felhasználókat.
Szóval nem tudom, kinek jutott mindez eszébe, de rendkívül gyorsan felejtse el.
Feliratkozás:
Bejegyzések (Atom)