КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Четверг, 02.02.2017
22:26  Что происходит в ДНР? - Геннадий Дубовой
22:18  Солнечная энергетика Узбекистана: три причины невостребованности, - Г.Милибаева
22:15  Таджикистан. Кто ответит за смерть под лавиной? - А.Ашуров
22:14  Туркменистан ввел новые ограничения перевода денег студентам за рубеж
22:12  Зачем украинцы едут в туры по Центральной Азии?
22:10  В чьих интересах создается Единый коммутационный центр в Таджикистане? - П.Чоршанбиев
22:07  Лола Каримова-Тилляева переизбрана на пост президента Федерации гимнастики Узбекистана

21:08  Как бороться с суицидами подростков, - К.Маликов
21:05  Туркменистан: лимонад в нагрузку к сахару, - Д.Мыратбердиев
20:18  Иран тестирует Россию и США, - "Регнум"
19:25  Астана. Счетный комитет выявил миллиардные нарушения в работе госкомпаний "Самрук-Казына"
18:16  Саудовская Аравия повысила цены на нефть для США, Европы и Азии
17:00  Бывшего замакима Западно-Казахстанской области Эльдану Садвакасову осудили на 5 лет за хищения
16:57  Кыргызстан и Таджикистан: война или мир? - А.Алтынбеков
15:48  Мирзиеев получил первую "почетную и памятную" награду от американцев
14:46  В Турции арестовали племянника Гюлена
10:49  Президентские выборы 2017: Бердымухамедов вручает подарки, население обещает поддержку
08:46  Таджикистан испытывает притяжение со стороны Евразийского союза, - EurasiaNet
08:43  В Кыргызстане будут досрочные выборы, чтобы "протащить приемника", - депутат Шыкмаматов
08:38  Атамбаев гоняет юбки по аппарату: новые подвижки кыр-чиновничества
08:25  "Промышленность в Таджикистане хромает на обе ноги", - глава Маджлиси намояндагон Ш.Зухуров
07:49  Кибероружие выходит на тропу войны, - А.Шерыханов
07:42  "Там Иван Алексеевич и Петр Алексеевич, все ли здравы?" Ученые обнаружили самое раннее письмо первого калмыцкого хана Аюки
07:20  Corruption Management Казахстана. Антикоррупционный бег на месте, - Д.Сатпаев
07:07  "Казахи считают себя потомками татар Золотой Орды?", - Жаксылык Сабитов (полемика)
07:06  Дешевая нефть бумерангом ударила по "КазМунайГазу", - О.Червинский
07:01  Письмо вождю. Северокорейское общество является обществом будущего, - Александр Проханов
07:00  "История татар" и Казахское ханство, - Ильнур Миргалиев
06:48  На выборах президента Туркмении начинается досрочное голосование
06:34  Ташкент рассчитывает на долларовый поток, - В.Панфилова
00:34  Погребальный обряд в Кыргызстане: горе живым, - С.Жумагулов
00:28  Без тщеславия и шика. Кыргызстанцам выгоднее проводить свадьбы в России, - Е.Иващенко
00:26  Тайна ташкентского авиазавода: Кто ускорил смерть Леонида Брежнева? - В.Крымзалов
00:01  Искоренима ли бишимбаевщина? "Болашакеры" хомячат КазЭкономику, - В.Борейко
Среда, 01.02.2017
22:17  Трамп - надежда или кошмар для исламского мира? - Кемаль Озтюрк
22:07  В Казахстане совокупляются поглощением "Цеснабанк" и "Банк ЦентрКредит"
20:47  Иммиграционный указ и возвращение к "оси зла" Тегеран-Багдад-Дамаск, - Адриан Дезюэн
20:21  Госпремия талант не обойдет. Существует ли вообще в Казахстане наука? - Т.Ибраев
20:06  РосДепутат Слуцкий прокомментировал слухи о пересмотре границ России и Казахстана
20:05  Уильям Мак-Кинли - патриарх американского империализма, - П.Густерин
20:00  Российские чеченцы завоевывают... сердца сирийцев, - Wall Street Journal
19:39  Неизвестный Каримов, - Сергей Ежков
19:35  В Южном Казахстане опять ищут могилу Чингисхана. В микрорайоне "Лесхоз" близ Арыся...
19:26  Таджикско-кыргызская граница: новый виток эскалации конфликта или дружба между соседями? - Х.Девонаев
19:23  Несчастливое детство, или почему таджикские дети умирают от голода, - Ш.Собири
19:21  КазЭкономика перерезанных ленточек, или Модернизация нефтяной зависимости, - Д.Сатпаев
18:36  Самоповтор... Январские тезисы Елбасы малость того...
18:20  НацБанк Казахстана выпустил разноцветные олимпийские монеты (фото)
18:18  Президент Туркменистана спел свою песню "Счастья луч" на встрече с избирателями (видео)
18:14  Цветы Петербурга. Шерше ля фам, или Кто делает газету для мигранток из Центральной Азии
18:11  Стать русским. Как мигранты получают паспорта, - Е.Соколовская
Архив
  © CentrAsiaВверх  
    ЦентрАзия   | 
Кибероружие выходит на тропу войны, - А.Шерыханов
07:49 02.02.2017

И в компьютерные вирусы, и в борьбу с ними в мире вкладывают миллионы долларов

На цифровые системы Российской Федерации каждый день фиксируются сотни, а то тысячи кибератак, - рассказал в интервью BBC пресс-секретарь президента РФ Дмитрий Песков. По его словам, десятками ведутся они с территории и Германии, и Великобритании, и Соединенных Штатов. Всего за 2016 г., по информации ФСБ, зафиксировано более 70 млн кибератак на стратегические объекты РФ.

Чтобы противостоять нападениям из киберпространства и обеспечить безопасность критической информационной инфраструктуры (КИИ) России, правительство подготовило ряд законопроектов. Они уже прошли первое чтение в Госдуме. Максимальное наказание для нарушителей, предусмотренное находящимся в парламенте законом, - 10 лет лишения свободы.

Что же такое КИИ? К ней, в соответствии с законопроектом, относятся информационные системы и сети госорганов, оборонной промышленности, системы в области здравоохранения, транспорта, связи, кредитно-финансовой сфере, энергетике, топливной, атомной, ракетно-космической, металлургической, химической и горнодобывающей промышленности.

В России увидели киберугрозу

После выборов президента США о кибератаках узнали буквально все. В Вашингтоне в победе Трампа многие упорно видят руку Москвы и вездесущих российских хакеров. Правда, доказать этого никто так и не смог.

Но НАТО решило отгородиться от России мощной "электронной стеной" и модернизировать в Эстонии крупнейший в Европе киберполигон. Мало ли, а вдруг русские и всю армию альянса развалят каким-нибудь "убойным" вирусом. Заодно и самим можно кибератаку провести. Ведь, как известно, лучшая защита - это нападение.

Киберполигон в Тарту существует с 2011 г., но теперь, видно, пришло время его серьезно обновить. Как уверяют в штаб-квартире НАТО, речь идет исключительно о наращивании оборонительного киберпотенциала. При этом средства, которые планируется потратить, никто не раскрывает - военная тайна. Известно только, что это приоритетный проект Минобороны Эстонии и работы начнутся в текущем году. Откроется в Тарту и профильный учебный центр.

Скорее всего, обучать в нем будут не только противостоять кибератакам, но и как их наносить.

Интернет на службе у врага

Как известно, проникнуть в чужой компьютер можно двумя способами - через интернет или без него.

Через всемирную паутину легко взламывают почтовые ящики. Данные обычно используют в интересах третьих лиц. Путей, как это сделать, десятки: через номер мобильного телефона, фишинг (ввод пароля на чужом сайте, замаскированном под дизайн страницы авторизации), взлом других сайтов, на которых пользователь вводит идентичный или похожий пароль, "прослушивание" сетевого трафика через Wi-Fi (сниффинг). Взломать компьютер можно и с помощью вируса или "компьютерного червя" (вредоносная программа, которая воспроизводит себя сама и заражает другие машины). Для этого достаточно открыть вредоносный сайт или сообщение злоумышленника.

Троянский конь

Но от подобных кибератак вполне реально отбиться. Самый радикальный метод - отключить интернет. Например, на стратегических объектах, таких как атомная электростанция или база РВСН, подключение к всемирной паутине строго запрещено. Чтобы, не дай бог, вирус не добрался до системы управления. Но хакеры все равно находят дорогу. Локальную систему взламывают "засланным казачком". Еще на этапе производства в плату монтируют чип, который срабатывает как замедленная бомба.

Как рассказывает на сайте xakep.ru программист, пожелавший остаться неизвестным, для создания своей вычислительной системы он приобрел микросхемы одной известной американской компании. Но вдруг система начала "виснуть". Он долго не мог разобраться почему, пока не понял, что схема была "прошита".

"Флеш-память блока менеджмента системы (средство удаленного управления вычислительной установкой и ее мониторинга) содержит зашифрованные программные модули, которые невозможно собрать и залить в флеш-память без знания ключей шифрования, следовательно, тот, кто вставил эти нелегальные программные модули, знал ключи шифрования, то есть имел доступ фактически к секретной информации", - пишет автор.

Таким образом, чипсеты китайского производства оказались прошиты, и к компьютерам можно было подключиться на расстоянии. А если бы это была АЭС? Достаточно послать одну неверную команду, и может произойти непоправимое.

Отмечу, что в подобных случаях уязвимы и машины, отключенные от интернета. Ведь информация из внешнего мира как-то должна попадать в защищенные локальные сети. Например, через одноразовые оптические диски (CD или DVD). Хакер может его записать с уже зашифрованными модулями. А подкупленный сотрудник или агент просто подсунет его в нужный момент.

Грозный червяк

И, к сожалению, такой сценарий давно осуществился в реальной жизни. В Иране до сих пор не могут найти предателя, который запустил "компьютерного червя" Stuxnet в предприятие по обогащению урана. Хотя заказчик давно известен.

Как пишет бывший аналитик ЦРУ Мэтью Бэрроуз в книге "Будущее рассекречено", Stuxnet приостановил иранскую ядерную программу в 2010 году. Он нарушил работу почти тысячи центрифуг для обогащения радиоактивного топлива. Через год госсекретарь и не состоявшийся президент США Хиллари Клинтон открыто заявила, что проект по разработке Stuxnet оказался успешным и иранская ядерная программа отброшена на несколько лет назад. Тем самым политик сняла все сомнения об авторстве атаки.

Но как это происходило? Stuxnet просто разрушил оборудование станции. Вирус перепрограммировал контроллер, который управляет электромотором центрифуги. Периодически "червь" менял частоту вращения ее вала. Система входила в резонанс, и подшипники вместе с корпусом начинали разрушаться. Причем внешне это выглядело как дефект конструкции самой центрифуги. Долгое время об атаке извне никто и не подозревал. Но червяка обнаружили белорусские программисты. Только тогда иранцы снесли все зараженное оборудование. А Stuxnet пошел странствовать дальше по миру и заразил компьютеры в 115 странах, пока не был нейтрализован антивирусными программами.

Была ли кибератака на Саяно-Шушенскую ГЭС?

После широкой огласки "приключений" Stuxnet в Иране в СМИ появились новые версии аварии на российской Саяно-Шушенской ГЭС, произошедшей годом ранее. И одна из самых распространенных - именно кибератака. Уж слишком необычной была катастрофа. Неслучайно Сергей Шойгу, возглавлявший тогда МЧС, даже назвал ее уникальной, добавив, "что подобного в мировой практике не наблюдалось".

Напомню, тогда в результате разрушения гидроагрегата и затопления машинного зала погибли 75 человек. В Енисей попали нефтепродукты. Общая сумма одного экологического ущерба составила 63 млн рублей.

Так вот, согласно официальной версии, турбина развалилась "вследствие многократного возникновения дополнительных нагрузок переменного характера на гидроагрегат". То есть, по сути, возник тот же резонанс, как и на иранских центрифугах. Сторонники версии кибератаки считают, что во время планового ремонта в марте 2009 г. неизвестные переписали резонансные частоты и режимы, в которых агрегат выходит из строя. И запустили в микроконтроллер, отвечающий за работу агрегата, того самого "червяка", благодаря которому можно было управлять турбиной извне.

Стоит еще добавить, что микроконтроллер был собран на базе импортного оборудования и имел доступ в интернет. Остальное домыслить легко. Тогда в России компьютерной безопасности внимания почти не уделяли.

Кибервойска будущего

Но в США к этому времени уже давно осознали важность сетевых атак. В 2009 г. американцы создали свои кибервойска, а через пять лет уже на уровне НАТО констатировали: крупномасштабная кибератака на одного из участников альянса будет рассматриваться как нападение на весь блок и может повлечь военный ответ.

В 2015 г. Пентагон объявил тендер на изготовление "логических бомб", которые разрушают инфраструктуру противника через компьютерные сети. По задумке смертоносные программы будут вызывать катастрофы на АЭС, затапливать целые города и парализовать работу командных пунктов. Известна и сумма пятилетнего контракта - $460 миллионов. Возможно, сейчас в США уже готовится сверхмощное кибероружие. И вопрос только в том, какая будет выбрана следующая цель.

Андрей ШЕРЫХАНОВ
1.02.17

Источник - utro.ru
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1486010940


Новости Казахстана
- Рабочий график главы государства
- Олжас Бектенов проверил берегоукрепление жилых массивов Атырауской области в преддверии второго пика паводков
- Реализацию важных инвестиционных проектов обсудили в Правительстве
- Кадровые перестановки
- Какую социальную поддержку получают граждане в пострадавших от паводков регионах РК
- Разведка и сверка позиций: политолог Ашимбаев о визите главы МИД Британии в Казахстан
- Депутатам презентовали законопроект по декриминализации экономических правонарушений
- Заявление по соглашению ОПЕК+
- Новая страница казахско-британских отношений: в Астане подписано Соглашение о стратегическом партнерстве и сотрудничестве
- В Алматинской области судья и пристав осуждены за коррупцию
 Перейти на версию с фреймами
  © CentrAsiaВверх