Vi är officiellt i Age of MalWar
Malware / / March 18, 2020
Under åtminstone de senaste åren har du och jag och över 6 miljarder andra människor på denna planet levt i en ny tid, en tidsålder för skadlig programvara ...
Under åtminstone de senaste åren har du och jag och över 6 miljarder andra människor på denna planet levt i en ny tid, tidsåldern för krigföring mot skadlig programvara - låt oss kalla det MalWar för kort.
Idag, New York Times avslöjade - genom en rapport som citerade anonyma källor involverade i programmet - att två Vita huset administrationer och Israel samarbetade för att skapa Stuxnet-masken och distribuerade den för att attackera en iransk kärnkraft anläggning. Enligt Times började operationen kallas "olympiska spelen" under George W. Bush-administrationen, när frustrationen över Irans utvecklande kärnkraftsprogram låg på en feberplan 2006. CIA hade försökt mer traditionella metoder för att sabotera Irans kärnkraftsanläggning, försökt få felaktiga och till och med bojfångade delar som skulle explodera in i anläggningen, men med liten framgång.
Under Bush-ordförandeskapets avtagande år utvecklades en bit kod som kallas en fyr och smugglades till den iranska anläggningen. Dess uppgift var att samla in information om datorsystem, i huvudsak skapa en elektronisk karta som sedan skulle skickas tillbaka till National Security Agency. Fyren gjorde sitt jobb och dess resultat, tillsammans med en del uppföljningsforskning och experiment i en gemensam ansträngning mellan Washington och Israel, gav utvecklingen av Stuxnet. Tanken bakom masken var att infiltrera systemen som styr centrifuger, som snurrar med hög hastighet för att separera uranmolekyler. Viruset skulle variera hastigheterna på spinnmaskinerna snabbt, påskynda dem och bromsa ner dem i snabb följd tills de känsliga delarna gav sig under stressen.
Irans centrifuger började först snurra utan kontroll utan någon uppenbar anledning 2008, men ingen skada gjordes. Bush lämnade sitt kontor och pressade den nya presidenten Obama för att bevara "olympiska spelen." Den 44: e presidenten tog sin föregångares råd och fortsatte operationen.
2010 slapp masken från den iranska anläggningens gränser, tydligen på en ingenjörs dator. Det började snart föröka sig på Internet och gjorde världsomspännande rubriker. Även med katten ur väskan tryckte Obama på och kort därefter tog masken bort nästan 1 000 centrifuger. Flera år efter att president Bush hade markerat Iran i sitt beryktade ”Axis of Evil” Unionens anförande, USA Stater och Israel hade inlett en framgångsrik attack för att göra verkliga (om bara tillfälliga) skador på landets infrastruktur. Vapnet var en USB-tumdrivare och ammunitionen var en bit kod - de ursprungliga verktygen för uppstigande MalWar.
Skiftkraft
Det sätt som nationer driver krigföring har förändrats flera gånger under det senaste århundradet, varje gång tack vare uppkomsten av ny teknik. Första världskriget markerade luftstridens gryning, den geopolitiska maktstrukturen skiftade på ett ögonblick när amerikanerna släppte en atombombe på Hiroshima, satelliter gav oss ögon in himlen, drönare tillät att attacker skulle kunna genomföras i Afghanistan utan att någon personal någonsin lämnade Nevada, och nu tar MalWar ytterligare fysisk geografi från militäret strategi.
Men MalWar bryter inte bara ner vikten av geografiska gränser, den avlägsnar också framträdandet av politiska gränser och nationalstater själva. Precis som terrornätverk som drivs av ideologi snarare än nationalism förändrade hur vi tänker på nationell och global säkerhet, decentraliserar MalWar dessa hot ytterligare. För femton år sedan, det enklaste sättet att inleda en strejk på Irans infrastruktur (för att säga ingenting om planering för Irans troliga hämnd) kan ha involverat en supersonisk bombplan som startade från en bas i Missouri, tappat en nyttolast och gick tillbaka Hem. Resurserna för att dra av den enskilda bombkörningen har krävt många år, flera stora försvarsavtal och flera miljarder i skattebetalarnas dollar för att skapa. Det betyder att hinder för inträde för global krig var ganska begränsad till nationer. Nu, i MalWars ålder, har den baren sänkts dramatiskt.
Medan maskar som Stuxnet och den nyligen upptäckta Flame tros vara så komplexa att de bara kunde ha skapats med stödet av en stor regering, som inte kommer att vara sant för alltid, och det kanske inte ens är sant längre när jag skriver detta, om det någonsin var.
Nya arméer av MalWarriors
Faktum är att Data Center Pro och MIT: s Technology Review påpekar, hackare har redan börjat lära sig av Stuxnet, och en del av maskens kod dykte till och med upp i TDL-4, den så kallade "Oförstörbar" zombie botnet. Detta betyder det förvirrande utbudet av hackor, DDOSer och brister som begås av Anonym, AntiSec och andra grupper (om du kan till och med kalla dem att) med en yrande mängd namn, strukturer, föreningar och motiv kan vara bara början.
Många av världens industriella kontrollsystem som de Stuxnet infiltrerade är tråkigt kort på anti-virus och grundläggande säkerhetsskydd, och grunden för att göra MalWar på dem är nu lös i naturen. Kan det vara länge tills en nu okänd grupp genomför ett angrepp på ett kraftverk för att uttala sig politiskt, eller tar ner ett avloppsreningsverk bara för ”lulz?”
Precis som släpningen av Little Boy and Fat Man på Japan skapade nya bekymmer årtionden senare som det alltid kusliga spöket av en "lös nuke" som kommer i händerna på terrorister, "olympiska spelen" och Stuxnet kan en dag leda massorna att kasta misstänkta blick i riktning mot dem som verkar spendera lite för mycket tid kodning.
En dag kan vi alla bli MalWarriors att hyra. När den dagen kommer, vilken sida kommer du vara på? Eller jag borde säga, hur många sidor kommer du att vara på?