Ноут всемогущий, или Добро пожаловать в будущее

© Fotolia / Sven GrundmannРабота за компьютеромРабота за компьютером
Взрыв на нефтепроводе, остановка доменной печи, контроль над светофорами, и все это — с ноутбука. О том, как голливудские сценарии стали реальностью, рассказывает Владислав Бирюков.

Владислав Бирюков, аналитик инвестиционной компании "АйКомИнвест", для МИА "Россия сегодня"

В международный День безопасного интернета, отмечаемый в этом году 10 февраля, принято говорить о воспитании, информировании, предостережении и прочих рисках, таящихся в киберпространстве. При всей несомненной важности этих тем, сегодня хочется вспомнить о другом, об эволюции самого интернета. О том, как он изменился и как будет меняться дальше.

Школьники за компьютерами. Архивное фото
Международный день безопасного Интернета
У понятия "интернет" существует много определений. Обычно говорят о совокупности устройств, подключенных к связанным между собой IP-сетям. Раньше этими устройствами были в основном компьютеры. Большие и поменьше, но все равно компьютеры, используемые для определенного, достаточно узкого круга задач. Соответственно и опасности у интернета тоже были компьютерные: вирусы, спам, потеря данных, кража денег в интернет-банке, очередные интимные фотографии звезд, утекшие на потеху публики.

Сейчас все меняется. Для иллюстрации расскажу несколько историй.

История первая

В августе 2008 года на турецком участке нефтепровода Баку-Тбилиси-Джейхан произошел взрыв. Ликвидация последствий аварии заняла три недели. Сначала подозревали теракт со стороны курдских экстремистов, тем более, что они вроде взяли на себя ответственность.

Однако никаких следов бомбы не нашли. Кроме того, нефтепровод охраняли очень тщательно, в том числе с помощью массы видеокамер, датчиков давления и других изощренных устройств. Вся эта продвинутая электроника о мощном взрыве и последующем пожаре даже не пискнула, аварию случайно обнаружил один из сотрудников.

Через шесть лет, в декабре 2014 года, агентство Bloomberg со ссылкой на источники в спецслужбах, рассказало, что взрыв был последствием хакерской атаки. Неизвестные злоумышленники подключились к внутренней сети управления через одну из видеокамер мониторинга. В коммуникационном ПО камеры была уязвимость, позволившая по цепочке заразить Windows-компьютеры системы управления. В результате в нефтепроводе было создано избыточное давление, которое и привело к взрыву.

Внутренняя сеть нефтепровода была физически изолирована от "большого интернета". Но этот "укрепленный островок" был построен на тех же принципах и технологиях, так что изоляция не помогла. Азербайджан оценил свои потери от аварии в миллиард долларов.

История вторая

На одной сталелитейной фабрике в Германии вышла из строя доменная печь. Ущерб, как описывается, оказался "значительным". Выяснилось, что контролировавшие систему компьютеры были заражены вирусом. А во внутреннюю сеть предприятия специально написанная зловредная программа попала в виде вложения к внешне совершенно безобидному письму.

И если предыдущая история описывается журналистами по данным некого источника, то здесь информация вполне официальная — отчет германского Федерального управления по информационной безопасности (Bundesamt für Sicherheit in der Informationstechnik).

История третья

Исследователи из Мичиганского университета заинтересовались, насколько защищены от вмешательства извне обычные американские светофоры. Выяснилось, что защищены не очень.

Когда-то большинство светофоров работали автономно, в соответствии с заданной программой. Потом выяснилось, что гибкое регулирование в зависимости от текущей нагрузки позволяет оптимизировать транспортные потоки. Светофоры стали оснащать сенсорами и подключать к единой сети управления. Из соображений экономии большинство этих подключений вне крупных городов в США использует радиосвязь на частоте 900 МГц и 5,8 ГГц.

По сути, современная система управления светофорами — это такая же беспроводная IP-сеть, как, например, всем известная Wi-Fi, разница только в особенностях топологии и кодирования сигнала. Никаких паролей не предусмотрено, система защиты строится в основном на экзотичности интерфейса: необходимый радиомодуль не продается в обычном магазине электроники.

Но при желании найти его — не проблема. С помощью такого устройства и обычного ноутбука исследователям удалось на практике (!) получить контроль над почти сотней перекрестков в реальном городе в штате Мичиган (эксперимент проводили с разрешения местных властей). Используя эту довольно простую технику, можно не только устроить день "Ч" в отдельно взятом городе, но и, например, обеспечить "зеленую улицу" при уходе от погони после ограбления.

Главной уязвимостью ученые называют архаичность системы управления светофорами. Когда ее создавали, никто еще не думал о паролях и интернет-уязвимостях, время было другое.

Эти три истории объединяет одно — еще несколько лет назад они казались совершенно неправдоподобными. Фильмы про хакеров, громящих все вокруг с помощью одной лишь клавиатуры и злого гения, киношники, конечно, снимали. Но в сказки никто не верил, это все выглядело отдаленным фантастическим будущим. Которое когда еще случится. А в уютном сегодня все совсем по-другому: котлеты (реальная жизнь) отдельно, мухи (киберугрозы) отдельно.

От уюта придется отвыкать. Будущее уже здесь, и от него не спрятаться.

Мнение
Комментарии
2 пользователя оставили 2 комментария
ничего нового, дело не в интернете, а злоумышлениках. все эти «будущее» наше настоящее, которое длится со дня возникновения человека.
Это что скрытая реклама какого нибудь антивирусного ПО? Или пощечина мировому гегемону Microsoft?
Наверх
Авторизация
He правильное имя пользователя или пароль
Войти через социальные сети
Регистрация
E-mail
Пароль
Подтверждение пароля
Введите код с картинки
He правильное имя пользователя или пароль
* Все поля обязательны к заполнению
Восстановление пароля
E-mail
Инструкции для восстановления пароля высланы на
Смена региона
Идет загрузка...
Произошла ошибка... Повторить
правила комментирования материалов

Регистрация пользователя в сервисе РИА Клуб на сайте Ria.Ru и авторизация на других сайтах медиагруппы МИА «Россия сегодня» при помощи аккаунта или аккаунтов пользователя в социальных сетях обозначает согласие с данными правилами.

Пользователь обязуется своими действиями не нарушать действующее законодательство Российской Федерации.

Пользователь обязуется высказываться уважительно по отношению к другим участникам дискуссии, читателям и лицам, фигурирующим в материалах.

Публикуются комментарии только на тех языках, на которых представлено основное содержание материала, под которым пользователь размещает комментарий.

На сайтах медиагруппы МИА «Россия сегодня» может осуществляться редактирование комментариев, в том числе и предварительное. Это означает, что модератор проверяет соответствие комментариев данным правилам после того, как комментарий был опубликован автором и стал доступен другим пользователям, а также до того, как комментарий стал доступен другим пользователям.

Комментарий пользователя будет удален, если он:

  • не соответствует тематике страницы;
  • пропагандирует ненависть, дискриминацию по расовому, этническому, половому, религиозному, социальному признакам, ущемляет права меньшинств;
  • нарушает права несовершеннолетних, причиняет им вред в любой форме;
  • содержит идеи экстремистского и террористического характера, призывает к насильственному изменению конституционного строя Российской Федерации;
  • содержит оскорбления, угрозы в адрес других пользователей, конкретных лиц или организаций, порочит честь и достоинство или подрывает их деловую репутацию;
  • содержит оскорбления или сообщения, выражающие неуважение в адрес МИА «Россия сегодня» или сотрудников агентства;
  • нарушает неприкосновенность частной жизни, распространяет персональные данные третьих лиц без их согласия, раскрывает тайну переписки;
  • содержит ссылки на сцены насилия, жестокого обращения с животными;
  • содержит информацию о способах суицида, подстрекает к самоубийству;
  • преследует коммерческие цели, содержит ненадлежащую рекламу, незаконную политическую рекламу или ссылки на другие сетевые ресурсы, содержащие такую информацию;
  • имеет непристойное содержание, содержит нецензурную лексику и её производные, а также намёки на употребление лексических единиц, подпадающих под это определение;
  • содержит спам, рекламирует распространение спама, сервисы массовой рассылки сообщений и ресурсы для заработка в интернете;
  • рекламирует употребление наркотических/психотропных препаратов, содержит информацию об их изготовлении и употреблении;
  • содержит ссылки на вирусы и вредоносное программное обеспечение;
  • является частью акции, при которой поступает большое количество комментариев с идентичным или схожим содержанием («флешмоб»);
  • автор злоупотребляет написанием большого количества малосодержательных сообщений, или смысл текста трудно либо невозможно уловить («флуд»);
  • автор нарушает сетевой этикет, проявляя формы агрессивного, издевательского и оскорбительного поведения («троллинг»);
  • автор проявляет неуважение к русскому языку, текст написан по-русски с использованием латиницы, целиком или преимущественно набран заглавными буквами или не разбит на предложения.

Пожалуйста, пишите грамотно — комментарии, в которых проявляется пренебрежение правилами и нормами русского языка, могут блокироваться вне зависимости от содержания.

Администрация имеет право без предупреждения заблокировать пользователю доступ к странице в случае систематического нарушения или однократного грубого нарушения участником правил комментирования.

Пользователь может инициировать восстановление своего доступа, написав письмо на адрес электронной почты moderator@rian.ru

В письме должны быть указаны:

  • Тема – восстановление доступа
  • Логин пользователя
  • Объяснения причин действий, которые были нарушением вышеперечисленных правил и повлекли за собой блокировку.

Если модераторы сочтут возможным восстановление доступа, то это будет сделано.

В случае повторного нарушения правил и повторной блокировки доступ пользователю не может быть восстановлен, блокировка в таком случае является полной.

Чтобы связаться с командой модераторов, используйте адрес электронной почты moderator@rian.ru или воспользуйтесь формой обратной связи.

Заявка на размещение пресс-релиза
Компания
Контактное лицо
Контактный телефон или E-mail
Комментарий
Введите код с картинки
Все поля обязательны к заполнению. Услуга предоставляется на коммерческой основе.
Заявка успешно отправлена