जगन्नाथ

StuxNet -ын сургамж

StuxNet яг хаанаас анх гарч ирснийг хэлэх маш бэрх. Уг вирусийн мөрийг дагавал, анх Бельгийн ба Малайз хөл бөмбөгийн серверүүдэд олдсон. Гэвч вирус бүхэл бүтэн 4 хувилбартай байсан тул, информатикийн оюутны чөлөөт цагаараа бичсэн код биш болохыг нотолдог. Зориулалттайгаар, чиг зорилготойгоор, томоохон хэмжээний IT хүрээлэнгийн ажил гэдэг нь ойлгомжтой. Мөн зарим шинжээчдийн дүгнэж байгаагаар, олон тооны цөмийн технологи эзэмшсэн инженерүүд оролцсон байж болзошгүй гэсэн байдаг. 

Зориулалт нь Ираны цөмийн программтай холбоотой. Жилийн өмнө Иран улс маш их хөдөлмөр, хөрөнгө мөнгө зарцуулан, өөрийн уран баяжуулах центрифугтэй болсон. Үүнд хамгийн түрүүнд АНУ эсэргүйцлээ илэрхийлж, Израйлийн эсрэг үйлдэх болзошгүй алан хядах үйл ажиллагаанд ашиглах зориулалттай хэмээн, буруушаасан. Үүний дараахан StuxNet олдож, томоохон шуугиан болсон. Тэр талаар энд тодорхой бичсэн байгаа.

Гэвч яг яаж тэр вирус нь цөмийг баяжуулахад саад болж болох бэ?
Центрифуг бол дотроо олон тооны нарийн хэмжүүрийн хэрэгсэл хосолсон нарийн тоног төхөөрөмж. Эргэлтийн тоо, графитын халалтыг, ялгаруулах дулааныг тооцоолох мэт, олон тооны нарийн үйл ажиллагааг зөвхөн IT удирдлагын хүрээлэнгээр хянах боломжтой.

StuxNet яг тэр хэмжүүрийн удирдлагын серверт нэвтэрсэн нь, Ираны цөмийн программд маш том цохилт өгсөн. Тэр сервер нь мэдээж хэрэг Интернэттэй холбоогүй. Зөвхөн УСБ -ээр дамжин хэмжүүрийн серверт суусан. Үүний үр дагаврыг сайтар тунгаан бодох хэрэгтэй:
StuxNet хэмжүүрийн үзүүлэлтүүдийг өөрчилж, центрифугын ажиллагааг эрсдүүлэх аюултай. Жишээ нь: StuxNet Иранчуудын цөмийг баяжуулж эхлэхэд буруу мэдээлэл IT хүрээлэнд дамжуулна. IT хүрээлэнгийнхэн ялгарах дулаан, эргэлтийн тоо хэвийн, зохих хэмжээнд байна гэж үзэж байхад, центрифуг нь StuxNet-ын нөлөөн дор цөмийн реакц үзүүлж чадна. Улмаар IT хүрээлэнгийнхэн аюулыг цагт нь болиулах боломжгүй гэсэн үг.

Энэ бол Ираны зүгт чиглэсэн ёсны сэтгэл зүйн довтолгоо юм:
1. бид та бүгдийн юу хийж байгааг мэднэ, та бүгдийг өөрийн дураар эргүүлж чадна.
2. та бүгд машиндаа юу болж байгааг мэдэхгүй.

Энэхүү дохиог анхааралгүй үлдээж болохгүй нь ойлгомжтой. Гэвч ямар орон энэхүү чанарын код бүтээх хүчин чадалтай бэ? Үүнд хэдхэн л орон дурдаж болно: 
ОХУ, БНХАУ, ХБНГУ ба АНУ. АНУ-ын кибер довтолгоо ба хамгаалалтын хамгийн хүчтэй багтай. Сүүлийн жил гэхэд, АНУ-ын Дотоодын Батлан Хамгаалах Албаны (NSA) кибер довтолгооноос хамгаалах албанд $30 тэрбүм хөрөнгө оруулалт хийж, дэлхийн шилдэг баг бүрдүүлсэн.

Энэ алхам нь бол ойлгомжтой: StuxNet шиг вирус АНУ-ын серверүүдээр дамжин, зөвхөн буруу мэдээлэл явууллаа гэхэд, хэмжээлшгүй их хор уршиг тарих магадалтай. Учир нь АНУ-ын дэд бүтцийн ажиллагаа нь 30% интернетээс хамаарагддаг.

Шинэ эрин зуун

Мэдээллийн эрин зуун хүн төрөлхтнийг өөрчилж байгаа. Одоо цагт нэг нэгэнтэйгээ ийм төвшинд харилцан холбогдох боломж хүн төрөлхтний түүхэнд байгаагүй. Мөн мэдээллийн эрин зуунд цэргийн шинэ төрөл үүссэн: кибер цэргүүд.

Ричард Кларк (Richard Clarke) "Against all Enemies" номдоо дайны шинэ хэлбэр, цэргийн шинэ төрлийн үйл ажиллагааны тухай тусад нь дурдсан байдаг:
"Энэхүү төрлийн цэрэг яг юу хийж чадах бэ? Наад захын дайсны интернетийн сүлжээг унагаж, цахилгаан холбоог унтрааж чадна. Дэд бүтэц, утсаны холбоо тасалж, галт тэргэний хуваарь, агаарын тээврийн хуваарийг будлиантаж, банкны системийг үймүүлж, биржийн үйл ажиллагааг таслах хүчин чадалтай" гэсэн байдаг.

Гэвч хамгийн том аюул нь, энгийн иргэд энэхүү дайны хор уршгийг ойлгохгүй байгаад оршино. Хүмүүс ихэвчлэн интернетийг хэвийн зүйл гэж ойлгож, бинар кодын 1 ба 0- ийн дайныг ойлгохыг хүсдэггүйд оршино. Ихэвчлэн интернет бол хол, бүр 4-р хэмжигдэхүүн гэж үздэг тул, аюулыг дутуу үнэлдэг. Жишээ нь гэхэд АНУ-ын Калифорни мужид хийн түлшний хоолой дэлбэрч, маш их хөрөнгө мөнгөний алдагдал үүссэн. Дэлбэрэлтийн гол шалтгаан нь компьютерын буруу үйл ажиллагаа байсан.

Мөн 2008 Испанид тээврийн онгоц осолдож, 158 хүн нас барсан.  Үүнд мөн адил компьютерын алдаа бөгөөд, троян вирус үүнд нөлөөлсөн.

Гэвч энэ бүх аюулыг харгалзсан боловч, зах зээлийн шахалтад өртөн, ач холбогдол өндөртэй сүлжээг интернеттэй холбохоос аргаггүй тал бий: үйл ажиллагааг хянахад, мөн шалгахад илүү амар байдаг болохоор, АНУ-ын Холбооны Дэд Бүтцийн алба (FCC) дотоод сүлжээгээ 2010 оноос интернеттэй бүрэн холбосон.
Зөвхөн уг сүлжээ довтолгоонд өртөж, уг албаны системүүд үйл ажиллагаагаа зогсоовол, олон тэрбүм долларын алдагдал гарах болзошгүй.

Үүнд хамаг учир буй: ихэнх вирус банкны мэдээлэл хулгайлахыг оролддог тул, хулгайлах юм байхгүй учраас вирус оруулах шаардлаггүй гэж зарим байгууллагуудын ажилчид аюулгүйн дүрмийг дутуу үнэлэх тал байдаг. Гэвч наад захын цахилгаан шат гэхэд л интернеттэй холбоотой байдаг: цахилгаан шат дохиогоор удирдлагын албанд эвдрэл ба түгжрэлийг мэдэгддэг. Мөн ашиглалтын баталгаат хугацааг сануулах дохиог явуулдаг.

Steward Baker  уг нийтлэлд кибер довтолгооны талаар бодлоо илэрхийлсэн. Үүнд: "бид кибер довтолгооноос хамгаалж чадах уу биш, хэн нь хамгийн түрүүнд цохилт өгч чадах бэ гэдэгт оршино" гэж дурьдсан байдаг.
Уг чиг хандлага нь дайны хүйтэн хэлбэр буюу зэвсгийн уралдаанд өөрийн эрхгүй орооцолдсоны дохио юм. Гэвч хэний эсрэг бэ? Хариулт нь нууц биш нууц: StuxNet бол Иранчуудаар дамжуулан, Хятадын кибер зэвсэгт хүчний анхаарлыг татах гэж бичигдсэн юм.
БНХАУ-ын  кибер цэргийн хүчээ  зузаатгаж, 2050 он гэхэд кибер ертөнцийг ноёрхож, тэргүүлэх хүчин болно гэж мэдэгдсэн билээ. Үүнийгээ чиг баримтлалаа дэс дараатай мөрдсөөр байгаа.

Мөн хятадын хакерууд вирусээ НАТО-гийн командын төв, ХБНГУ ба Франц улсын батлан хамгаалах яамны маш нууц файлуудад амжилттай халдаж, өөрийн код суурилуулж байсан.
Гэвч хятадууд яг ямар зориулалттай энэ бүгдийг зохион байгуулж байгаа бэ?

2007 онд хятадын хакеруудын удаан үргэлжилсэн кибер довтолгоонд Пентагоны сервер өртөж, F35 байлдааны онгоцны бүдүүвч зураг хулгайлагдаж байсан. Уг онгоц нь АНУ Зэвсэгт хүчний хамгийн их хэрэглэгддэг сөнөөгч онгоц юм- олон төрлийн даалгавар биелүүлэх хүчин чадалтай бөгөөд, олон төрлийн нарийн тоног төхөөрөмж хослуулсан гайхамшигтай зэвсэг.

Гэвч уг зураг хулгайлах ямар шаардлагатай бэ? Мөн үйлдвэрлэлийн бүдүүвчийг хулгайлахдаа, эх хувилбарт нь хятадын тал ямар сул тал олж, ямар нэгэн код суулгасан байж болох уу? гэдэг асуулт мөн адил тун сонирхолтой. Өмнө хэлсэнчлэн, уг сөнөөгч онгоц бол олон төрлийн код, скрипт, компьютерт шууд холбоотой хэмжүүрийн багаж хослуулсан төхөөрөмж гэдгийг дахин дахин сануулах хэрэгтэй. Магадгүй ирээдүйд байлдаан болж, F35 даалгавар биелүүлэхээр нислээ гэхэд, сөрөг талын агаараас хамгаалах ангийнхан пуужингийн оронд код идэвхжүүлэх дохио явуулж, онгоцны компьютерт суулгасан код ажиллагаанд орж, онгоцныхоо хөдөлгүүр унтраах, өөрийн дураар гал нээх, эсвэл хэвийн ажиллагааг гацаах боломжтой ч байж мэднэ. Боломжгүй биш, боломжтой.

Энэ төрлийн тагнуулын, хорлон сүйтгэх ажиллагаа өдрөөс өдөрт ач холбогдол нэмэгдсээр.
Мөн сүүлийн үед Арабын орнуудад болсон жишээн дээр тулгуурлан, Хятадын зэвсэгт хүчний кибер ертөнцөд анхаарал хандуулахаас өөр аргаггүйг хөндөж байсан. Уг ажиллагааг өрнүүлэхэд хамгийн том аюул нь зөвхөн өндөр технологи эзэмшсэн орнуудаас гадна, ядуу орнууд мөр зэрэгцэж хүчээ үзэх боломжтойд гол аюул нь байгаа юм.
Сайн зохион байгуулалттай, өндөр зэргийн мэргэжилтнүүд нэг том гүрний эсрэг дайн явуулж чадна гэсэн үг.

18:33 - 2011-06-11 - Сэтгэгдэл бичих

Тухай:
~Scientia potentia est~


Нvvр
Хувийн мэдээлэл
Архив
Найзууд

Uriankhan Art

Шинэ бичлэгvvд
- Инновацийн тухай
- Хорионы гоо зүй
- Гялс нэг бичлэг
- Шинэчлэл
- Зав гаргаж дуусгав
- Дөрвөн хувьсагч
- Кино ба комиксуудын тухай
- Ойрын хугацаанд хийсэн ажил
- Соёлын ба хүн төрөлхтний нүүдлийн тухай
- Die Antwoord

Найзууд
- Friska
- yuki
- xvv
- Blessing Tara
- gereltuya
- Хүслийнжигүүр
- dadido
- Алмас
- arch_tseegii
- arius
- Zurai
- dao
- Garin
- Бахархал
- luna
- Би зүгээр л бичмээр байна
- Цагаан хараацай
- american boy
- amigo
- BaD_woman
- Bataa
- Боролзой
- Чойрын Хүү
- EDUCATION
- zaya
- boldbaatar
- Zaya
- deizy
- DESI
- Egel_setgel
- Энхмандах
- erida
- My All
- eternalzul22
- undrahbayr
- guumii4u
- Лхагва
- BoLoRmAa
- amur
- kiss_kiss
- last_sopor
- Тархи өрөмдөгч
- mAzze
- Ìÿãìàð
- mizzind
- bylzuuhai
- Нарантунгалаг
- Orgil
- Pada
- PoisonouS Angel
- Monkey
- pupa_inn
- Shuvuukhai
- tamerlan13
- tatah
- Зэрэглээ
- Золоо
- Zuu
- __tungalag
- Solongo
- Aagii
- hairiin boroo



Спэм хамгаалалт:
   
 
xaax