We zijn officieel in het tijdperk van MalWar
Malware / / March 18, 2020
De afgelopen paar jaar hebben jij en ik en meer dan 6 miljard andere mensen op deze planeet in een nieuw tijdperk geleefd, het tijdperk van malware-oorlogsvoering ...
De afgelopen paar jaar hebben jij en ik en meer dan 6 miljard andere mensen op deze planeet in een nieuw tijdperk geleefd, het tijdperk van malware-oorlogsvoering - laten we het kortweg MalWar noemen.
Vandaag de New York Times onthulde - door middel van een rapport waarin anonieme bronnen betrokken bij het programma werden genoemd - dat twee Witte Huis administraties en Israël hebben samengewerkt om de Stuxnet-worm te maken en hebben deze ingezet om een Iraanse atoomkern aan te vallen faciliteit. Volgens de Times begon de operatie genaamd "Olympische Spelen" tijdens de George W. De regering-Bush, toen de frustratie over het zich ontwikkelende nucleaire programma van Iran in 2006 koortsachtig was. De CIA had meer traditionele middelen geprobeerd om de nucleaire faciliteit van Iran te saboteren, in een poging om defecte en zelfs booby-trapped onderdelen in de faciliteit te laten ontploffen, maar met weinig succes.
In de afnemende jaren van het presidentschap van Bush werd een code ontwikkeld, een baken genaamd, die de Iraanse faciliteit werd binnengesmokkeld. Het was zijn taak om informatie over computersystemen te verzamelen, in wezen om een elektronische kaart te maken die vervolgens naar de National Security Agency zou worden teruggestuurd. Het baken deed zijn werk en zijn bevindingen, in combinatie met wat vervolgonderzoek en experimenten in een gezamenlijke inspanning van Washington en Israël, leverden de ontwikkeling van Stuxnet op. Het idee achter de worm was om te infiltreren in de systemen die centrifuges aansturen, die met hoge snelheden draaien om uraniummoleculen te scheiden. Het virus zou de snelheden van de spinmachines snel variëren, ze versnellen en snel achter elkaar vertragen totdat de kwetsbare delen onder de stress bezweken.
De centrifuges van Iran begonnen in 2008 zonder aanwijsbare reden uit de hand te lopen, maar er werd geen schade aangericht. Bush verliet het ambt en drong er bij de nieuwe president Obama op aan de "Olympische Spelen" te behouden. De 44e president nam het advies van zijn voorganger op en zette de operatie voort.
In 2010 ontsnapte de worm, blijkbaar op de computer van een ingenieur, aan de grenzen van de Iraanse fabriek. Het begon zich al snel op internet te verspreiden en haalde wereldwijd de krantenkoppen. Zelfs met de kat uit de zak, zette Obama door en kort daarna nam de worm bijna 1.000 centrifuges neer. Enkele jaren nadat president Bush Iran had gemarkeerd in zijn beruchte toespraak over de "Axis of Evil" State of the Union, de Verenigde Staten en Israël hadden een succesvolle aanval ingezet om echte (al was het maar tijdelijke) schade aan te richten aan het land infrastructuur. Het wapen was een USB-stick en de munitie was een stuk code - de eerste tools van MalWar in opkomst.
Schakelkracht
De manier waarop naties oorlog voeren, is de afgelopen eeuw meerdere keren veranderd, telkens dankzij de opkomst van nieuwe technologie. De Eerste Wereldoorlog markeerde het begin van luchtgevechten, de geopolitieke machtsstructuur veranderde in een oogwenk toen de Amerikanen een atoombom op Hiroshima lieten vallen, satellieten gaven ons ogen in de lucht, drones lieten aanvallen in Afghanistan uitvoeren zonder dat personeel ooit Nevada verliet, en nu verwijdert MalWar de fysieke geografie van het leger verder strategie.
Maar MalWar breekt niet alleen het belang van geografische grenzen af, het verwijdert ook de bekendheid van politieke grenzen en natiestaten zelf. Net zoals terreurnetwerken die eerder door ideologie dan door nationalisme worden aangedreven, onze manier van denken over nationale en mondiale veiligheid hebben veranderd, decentraliseert MalWar die bedreigingen verder. Vijftien jaar geleden was dit de eenvoudigste manier om een staking uit te voeren op de Iraanse infrastructuur (om nog maar te zwijgen van de planning voor Iran waarschijnlijk vergelding) kan een supersonische bommenwerper betrokken zijn geweest die van een basis in Missouri opstijgt, een lading laat vallen en terugkeert huis. De middelen om die enkele bommenrun uit te voeren, hebben vele jaren, verschillende grote defensiecontracten en verscheidene miljarden dollars aan belastingbetalers nodig gehad. Dat betekent dat de toetredingsdrempel voor het voeren van wereldwijde oorlogsvoering vrijwel beperkt was tot naties. Nu, in het tijdperk van MalWar, is die lat dramatisch verlaagd.
Terwijl wormen zoals Stuxnet en de recent ontdekte vlam worden verondersteld zo complex te zijn dat ze er alleen mee konden zijn gemaakt de steun van een grote regering, die niet voor altijd waar zal zijn, en misschien is het zelfs niet langer waar als ik dit schrijf, als het ooit was.
Nieuwe legers van MalWarriors
In feite, zoals Data Center Pro en MIT's Technology Review wijzen erop dat hackers al begonnen te leren van Stuxnet, en sommige code van de worm verscheen zelfs in TDL-4, de zogenaamde "Onverwoestbaar" zombie-botnet. Dit betekent de verwarrende reeks hacks, DDOS's en defacements gepleegd door Anoniem, AntiSec en andere groepen (als je kan ze zelfs zo noemen) met een duizelingwekkende verscheidenheid aan namen, structuren, associaties en motieven zou het gewoon kunnen zijn begin.
Veel van 's werelds industriële controlesystemen zoals die waarin Stuxnet is geïnfiltreerd, zijn jammerlijk tekort aan antivirus en elementaire beveiliging, en de basis voor het maken van MalWar op hen is nu los in het wild. Kan het lang duren voordat een nu onbekende groep een aanval op een energiecentrale uitvoert om een politieke verklaring af te leggen, of een zuiveringsinstallatie voor de 'lulz' neerhaalt?
Net zoals het laten vallen van Little Boy en Fat Man op Japan decennia later nieuwe zorgen veroorzaakte, zoals het altijd griezelige spook van een 'losse atoombom' die in de handen komt van terroristen, "Olympische Spelen" en Stuxnet kunnen op een dag de massa ertoe brengen verdachte blikken te werpen in de richting van degenen die net iets te veel tijd lijken te besteden codering.
Op een dag worden we misschien allemaal MalWarriors te huur. Wanneer die dag komt, aan welke kant sta je dan? Of ik zou moeten zeggen, aan hoeveel kanten sta jij?