Tolnai Népújság, 2013. április (24. évfolyam, 76-100. szám)
2013-04-27 / 98. szám
2013. ÁPRILIS 28., VASÁRNAP SZTORI 5 Hálóháború trójai falóval, lehallgatással hackervilág Legalább tizenkét hadsereg foglalkozik kiberhadviselési program kidolgozásával... A felderített számítógépes támadások száma I ORRAS: ALLEN HOUSE» KEVIN HOULE CERT COMPUTER SOCIETY, COMI A múlt héten elfogadták Magyarország kiberbizton- sági stratégiáját. Ez jó lépés, de nem árt, ha mi is felkészülünk. Nem kell mindent az államtól várni. Ács György A megelőzésre épülő hatékony védelmi intézkedéseknek elsődleges célja a kíbertérben jelentkező és a kibertérből érkező fenyegetések és az ezzel juáró kockázatok kezelése. Erősítik a kormányzati koordinációt és eszköztárat. Dolánszky György a KÜRT Zrt. Informatikai biztonsági szakértője lapunknak elmondta, a törvény csak a kereteket adja meg, nem árt, ha mi magunk is mindent megteszünk a védelemért, és nem csak mástól várjuk azt. Ahogy a pénzünket sem szórjuk szét, adatainkra is éppúgy vigyáznunk kell - emlékeztetett. Az amerikai elnök azon kijelentését, hogy a kíberbűnözés veszélyesebb a terrorizmusnál, a biztonsági szakértő úgy kommentálta, hogy a kiberbű- nözés már régóta része a terrorizmusnak. Az egyesült államokbeli hivatalos tisztségviselők éveken keresztül haboztak, amikor az amerikai támadó kiberhadviselési programról faggatták őket. Holott beszélhettek volna nyíltan is, elvégre a washingtoni kormányzat időközben kifinomult kibertámadásokat hajtott végre az iráni atomprogram ellen, a Pentagon pedig Cyber Command néven „kiberpa- rancsnokságot” hozott létre. Mégis a Szövetségi Nyomozó- iroda, már az után is kutakodik, hogyan szivároghattak ki, miként kerülhettek a Teherán elleni számítógépes támadások részletei többek között a The New York Timeshoz. Eközben egy törvényességi vizsgálat arra a megállapításra jutott, hogy Barack Obama elnöknek jogában áll elrendelni megelőző ki- bertámadást, ha az országnak bizonyítéka van arra, hogy külföldről súlyos internetes támadás fenyegeti. James A. Lewis, aki a Stratégiai és Nemzetközi Tanulmányok Központja munkatársaként a kiberbiztonság kérdéseivel foglalkozik, úgy látja, hogy a Plan X nyilvános bejelentése egyfajta fordulópontot jelent a kiberhadviselés titkosságáról folyó vitában. Szerinte mindez időszerű volt, tekintettel arra, hogy nyilvános dokumentumok szerint a világ 15. legnagyobb hadserege közül legalább 12 foglalkozik kiberhadviselési program kidolgozásával... „Ha nyíltan lehet beszélni támadási célú nukleáris kapacitásokról és minden másról, miért ne lehetne a kiberhadviselésről?” Tavaly nyáron az amerikai légierő még éles szavakkal kelt ki azon az újságok ellen, amelyek „kibertérbeli támadási képességeit” firtatták, beleértve azokat á fegyvereket, amelyek az ellenséges számítógépes hálózatok és egyéb, high-tech célpontok elpusztítására, ellehetetlenítésére, megzavarására, félrevezetésére vagy kisajátítására hivatottak. Holott néhány héttel korábban egy magas rangú tengerészgyalogsági parancsnok nyilvános konferencián számolt be arról, hogyan hajtottak végre „ki- berműveleteket” az ellenséges erőkkel szemben Afganisztánban 2010-ben. „Bejutottunk a hálózataikba, megfertőztük az irányítási és parancsnoki rendszereiket, és ténylegesen kivédtük a hálózatainkba irányuló betörési kísérleteket” - ecsetelte a tengerészgyalogság helyettes parancsnoka. Á Cyber Commandben központi szerepet játszó ügynökségnél (National Security Agency, NSA) már hagyománya van az idegen kódok feltörésének és a külföldi kommunikáció lehallgatásának. A szervezet az egyik legtitkosabb ügynöksége a kormánynak. Évekkel ezelőtt a kiber- kémkedés úttörőjeként azért tört be külföldi számítógépes A hackerek kedvencei SZOLGÁLATMEGTAGADÁS: eszközei a túlterhelés, ping, túlmére- tes csomagküldés... land: a küldött SYN csomagban a küldő címe, vagy portszáma hibás. SMURF TÁMADÁS: a célpont gép szerepel a ping feladójaként. ip hamisítás: valaki másnak adja ki magát. teardrop: a célgép hibás adórendszerekbe, hogy hírszerzési információkat gyűjtsön, és ugyanezeket a készségeket és a belőlük következő titkos minősítéseket vitték át a kiberhadviselés területére is. A kibertámadások újabban megnövekvő nyíltságának hátterében nem valamiféle politikai változás áll, hanem annak elkerülhetetlen beismerése, hogy a számítógépes hálózatok elleni támadások állandó részeivé váltak a katonai és hírszerzési képességeknek. A kormány ráadásul szívesebben veszi, ha inkább kibervé- dekezésről beszélnek, így a támadó szándék rejtve maradhat. Mi vei a drónok által kilőtt rátok miatt lelassul, vagy lefagy. ping of death: a szabványos csomagnál nagyobb ICMP csomagot küldenek a célgépre. puffer-túlcsorduláS: adatvesztést, a gép lefagyását okozhatja. trójai faló: távolról hozzáférhetnek a célgéphez. LEHALLGATÁS: nem titkosított adatok, jelszavak megszerzése. kétákról abban a pillanatban tudni lehet, ahogy becsapódnak a földbe, a kibertámadások sem maradhattak rejtve, még ha eredetüket esetleg bizonytalanság és homály fedi. A Stux- netnek nevezett férget például - amelyet az iráni nukleáris létesítmények ellen dolgozott ki az Egyesült Államok és Izrael - gyorsan felfedezték a biztonsági szakértők, amikor 2010-ben megfertőzte a hálózatokat szerte a világon. Míg a nagyok vívják a maguk kiberháborúit, mi magunk is készülhetünk a nagyobb biztonságra. A Nemzeti Nyomozó Iroda egyik nyomozója lapunknak elmondta, hogy rengeteg online csalással találkoznak. Nem szabad elhinni azt, ami túl szép ahoz, hogy igaz legyen - figyelmeztetett a százados. Legyenek biztonságban a banki adataink. Az SMS-t visszaigazoló kód sem nyújt biztonságot, ha egyszer nem a bank kapja az SMS-t. Az ismeretlenektől kapott levelekkel, csatolmányokkal bánjunk óvatosan, nézzünk utána a kínált lehetőségeknek a fórumokon - ajánlotta a nyomozó. A kiberbűnözés csökkentette a bankrablások számát a kiberbűnözés elterjedésének egyik pozitív mellékterméke, hogy jelentősen csökkent a bankrablások száma az Egyesült Államokban - írta a The Wall Street Journal. A BANKRABLÁSOK száma az utóbbi évtizedben a felére csökkent; a 2011-es adatok szerint 100 bankra 5,1 rablás jutott Az FBI számai 2012-ben évtizedek óta nem látott mélypontot jeleztek: tavaly „csak” 3870 ilyen bűncselekményt regisztráltak, szemben az egy évvel korábban elkövetett több mint 5 ezerrel. az amerikai bankrablások számának csökkenéséhez az is hozzájárult, hogy a '80-as évek vége óta megnőtt a fegyveres vagy visszaeső bűnözőkre kiszabható büntetés és hogy a pénzintézetek a '90-es évek óta modernizálták és megerősítették biztonsági berendezéseiket. Az FBI szerint az intelligensebb bűnözők emellett egyre inkább kockázatos és kevéssé kifizetődő „műfajnak” tartják a bankrablást, ezért figyelmük a számítógépes betörések felé fordult. A bankok ellen elkövetett internetes bűncselekmények száma 2001 óta ötszörösére emelkedett, a bejelentett esetek 2011-re elérték a 314 ezret. Az Amerikai Bankárszövetség becslése szerint a bűnözők egyedül 2010- bén 1,8 milliárd dollárt zsebeltek be csekkes vagy hitelkártyás csalással. az FBI adatai szerint a hagyományos bankrablók ezzel szemben 2012-ben „csak" 29,5 millió - vagyis esetenként 7600 - dollárt zsákmányoltak. 1997-ben 107 millió dollárt vittek el, ami egy átlagos rablás esetén 12 400 dollárt jelentett. A BANKRABLÁSOK Száma 1991- ben érte el a csúcsot, abban az évben csaknem 9400 ilyen bűn- cselekményt követtek el. A The Wall Street Journal a legtöbb ilyen bűncselekményt elkövetők közül Eddie Dodsont volt Los Angeles-i régiségkereskedőt emelte ki, aki az első lebukása előtt, a '80-as évek elején 64 pénzintézetet rabolt ki egymaga. Tavaszi bozótharc a papírdzsungelben HIVATALOS IRATOK kellettek rados virág egy hivatalos ügy elintézéséhez, nevezetesen a céges papírjaink. „Na, elő kell őket bányászni valahonnan” - mondtuk a férjemmel. De honnan? Negyven négyzetméteres garzonunk szobájában két helyen lehetnek, értettünk egyet: vagy a férjem polcán, lazán elvegyülve a könyveivel, vagy az én öt fiókom közül valamelyikben, sok egyéb papiros között. Férjem'némi kutakodás után elő is halászta a kérdéses dossziét, ám abban csak a társasági szerződés volt benne, az aláírási címpéldány és a cégbírósági végzés nem. „Jut eszembe, amikor hazahoztuk a papírokat az ügyvédtől, azokat te raktad el” - mondta a férjem. „Már miért pakoltuk volna külön pont azt a két iratot? - kérdeztem én. - Te vagy a cégvezető, nálad kell lennie azoknak is.” SZÓ SZÓT KÖVETETT, végül, hogy bebizonyítsam, nem én vagyok a hunyó, fogtam magam, és elkezdtem átnyálazni a papiros-kollekciómat. Mint mondtam, öt fiók tartalmát. Volt ott minden, szép, művészien kaotikus halomban. Levelek, képeslapok, meghívók, sajtótájékoztatók anyagai, ezer éve betelt jegyzetfüzetek, régi asztali és zsebnaptárak, és főleg számlák, számlák, számlák. A gázról, a villanyról, a vízről, a telefonról, az internetről - sok-sok évre visszamenőleg. mégis én voltam a hunyó, mert megtaláltam köztük a keresett papírokat. Viszonylag hamar. Azonnal felhívtam a férjemet: jaj de jó, lehet intézkedni. Azt viszont egyikünk sem tudta, miért kellett a céges iratokat két különböző helyen őriznünk. Mindegy, fő, hogy megvannak, mondta a férjem, nem kell újracsináltatni őket drága illeték-pénzért. Én viszont nem nyugodtam meg, hanem vérszemet kaptam, pontosabban ihletet a kereséstől és a megtalálástól. Eldöntöttem, ha a fene fenét eszik is, rendet teremtek a káoszban. Mert utóbbit a mondás szerint a zseni átlátja (szeretnék megismerkedni azzal a zsenivel), de én nem vagyok zseni, így soha nem találok semmit. a verőfényes szombat pakolással telt. Azzal viszont nem számoltam, hogy az öt fiókból csupán kettővel sikerül egy nap alatt végezni. Másnap már férjemet is segítségül hívtam a projekthez. Álló vasárnap a papírokat szortíroztuk, a szobában minden talpalatnyi hely tele volt a kupacokkal. Közben pedig gyűlt a kidobandó, éveken át feleslegesen őrizgetett szemét. Három nagy kukás zsákra valót szedtünk össze. Hogy miképpen fért el mindez öt kis fiókban, az rejtély. IRIGYKEDVE GONDOLTAM a húgomra, aki a megtartandókat azonnal nejlontasakokba rendezi, és kapcsos dossziékba fűzi, a szemetet pedig könyörtelenül kihajítja. (Nem gondolja róla, amit én, hogy „jó lesz ez még valamire.”) Ezért rögtön mindent megtalál. Míg így morfondíroztam, meg- csördült a telefon - hát nem a húgom hív? Egy okiratot kért kölcsön, mondta, sürgős a dolog, most azonnal felugrana érte. Pánikba estem: honnan fogom én azt most a dzsumbuj kellős közepén előhalászni? Aztán szerencsére meglett. Akkor meg arra készültem fel, hogy testvérem, aki nagy kritikus, meglátva nálunk a kupit, levág egy szónoklatot, miképpen kell rendet tartani. Ehelyett megdicsért minket: klasszak vagyunk, bevállaltuk a tavaszi nagytakarítást. Lehet, titokban időről időre ő is hasonló rumlit tüntet el? MINDENESETRE, MIUTÁN nagy nehezen rend lett, megkérdeztem az embereket a neten, őket is állandóan elönti-e a papírtenger, vagy csak mi vagyunk ilyen bénák. Egyik ismerősöm közölte, szintén így van vele, és néha arra gondol, ha tehetné, felvenne egy titkárnőt. Aztán mindig az eszébe jut: de hiszen neki ez a foglalkozása. * * * r 1 1