Bahay Securitywatch Intsik cyber spionage: huwag naniniwala ang hype

Intsik cyber spionage: huwag naniniwala ang hype

Video: Chinese Communist Espionage: An Intelligence Primer Book Discussion (Nobyembre 2024)

Video: Chinese Communist Espionage: An Intelligence Primer Book Discussion (Nobyembre 2024)
Anonim

Sa loob ng isang araw ng bawat isa, ang Washington Post ay naglathala ng isang nakakagulat na listahan ng mga programa sa pagtatanggol ng US na ang mga disenyo ay naiulat na ninakaw ng mga cyber cyber ng China at sinabi ng balita sa ABC, ang mga plano para sa mga punong himpilan ng Australia ay ninakaw din ng mga hacker ng Tsino. Ginagawang tunog ng China ang isang lihim na pagsuso ng cyber spionage machine, ngunit totoo nga ba ang nangyari?

Ano ang Kinuha

Nakukuha ng Washington Post ang kanilang impormasyon mula sa isang kumpidensyal na ulat na inihanda para sa Pentagon ng Lupon ng Defense Science. Magagamit din ang isang pampublikong bersyon ng ulat. Sinasabi ng Post na ang ulat ay hindi nag-iisa sa Tsina, ngunit ang interpretasyong ito ay nagmula sa "mga senior na opisyal ng militar at industriya na may kaalaman sa mga paglabag, sinabi ng karamihan na bahagi ng isang pagpapalawak ng kampanya ng espya ng Tsina laban sa mga kontratista sa pagtatanggol ng US at mga ahensya ng gobyerno."

Kabilang sa mga nakompromiso na programa na nakalista ay ang PAC-3 Patriot missile system, ang Terminal High Altitude Area Defense na ginamit ng Army para sa pag-agaw ng mga missile, ang sistema ng pagtatanggol ng misil ng AEGIS ng Navy, ang F / A-18 jet fighter, ang tilt-rotor V-22 Osprey, at ang Black Hawk helicopter. Dalawang bagong bagong programa ay kabilang din sa mga naapektuhan: ang Littoral Combat Ship ng Navy at ang F-35 Joint Strike Fighter.

Gayunpaman, ang larawan ay hindi kumpleto sa tila ito. Sinulat ng Post na ang listahan ng mga panghihimasok, "ay hindi naglalarawan ng lawak o tiyempo ng mga pagtagos. Hindi rin sinabi kung ang pagnanakaw ay naganap sa pamamagitan ng mga network ng computer ng gobyernong US, mga kontratista sa pagtatanggol o mga subcontractor."

Ang Post ay tandaan na may naiulat na mga pagkabigo sa mga kontratista at mga sub-kontratista para sa pagkakaroon ng inuri na impormasyon na ninakaw sa kanilang panonood.

Tsina: Ang Evil Cyber ​​Espionage Empire?

Ang interpretasyon ng tuhod sa tuhod sa pagsisiwalat na ito (at iba pa) ay ang China ay isang powerhouse ng cyber espionage na may kakayahang magnakaw ng anumang mga lihim na nais nila at ang US ay walang lakas upang pigilan ang mga ito. Tila hindi ito malamang.

Noong nakaraang linggo, ang New York Times ay nagpatakbo ng isang piraso na sumali sa kultura ng hacker ng Tsina, na inilalantad ang isang magkakaibang banda ng mga pribadong kontratista at hindi isang koponan ng mataas na sanay na hacker na nagpapatakbo sa lock-step sa gobyerno.

"Ang isa pang dating hacker ay nagsabing ang paniwala ng monolitikong hindi mapaniniwalaan, na naka-sponsor na pag-isponsor ng estado na tinalakay ngayon sa West ay walang katotohanan, " isinulat ni Edward Wong para sa Times. "Ang pagkakaroon ng estado sa buong ekonomiya ay nangangahulugang ang mga hacker ay madalas na nagtatapos sa paggawa ng trabaho para sa gobyerno sa ilang mga punto, kahit na sa pamamagitan ng isang bagay na maliit na sukat bilang isang kontrata sa isang tanggapan ng lokal na pamahalaan."

Ang ilan sa mga nakatagong mga lihim na ito ay bumalik sa sentral na pamahalaan ng Tsina, ngunit malamang na kinuha sila ng mga indibidwal o kumpanya at pagkatapos ay naibenta sa ibang tao. Tulad ng kaso sa iba pang mga anyo ng cybercrime, ang mga hacker ay karaniwang sinusubukan na kumita ng pera, at hindi ito ginagamit mismo. Iminumungkahi din nito ang isang masayang diskarte sa mga pag-atake na ito, kasama ang mga hacker na nagtatrabaho ng iba't ibang mga anggulo at daklot ang kanilang makakaya - hindi isang pinagsamang pagsisikap para sa mga tiyak na programa upang makabuo ng isang mas malaking larawan ng mga programang sandata ng Amerika.

Bukod dito, ang pagtukoy kung sino ang nasa likod ng isang pag-atake sa cyber ay sikat na mahirap. Sa kaso ng pag-atake ng Australia, sinabi ng ulat na "ang pag-atake ay nagmula sa isang server sa China." Marahil ito ay mula sa isang tao sa Tsina, o marahil iyon lang ang huling punto na natagpuan ng mga investigator.

Nagkaroon ng isang glut ng pansin ng media sa cyber spionage na aktibidad ng Tsina, at maraming pananaliksik upang mai-back up ito, ngunit hindi iyon maaaring tanggihan ang katotohanan. Sa kanilang 2012 Data Breach Report, natagpuan ni Verizon ang isang napakalaking pagtaas sa mga pag-atake ng cyber espionage mula sa China ngunit ipinakita ang impormasyong iyon sa isang malaking caveat. Sa oras na iyon, ang punong-guro ni Verizon sa koponan ng pamamahala ng peligro ay nagsabi sa SecurityWatch na ang naghahanap para sa mga taon sa mga uso sa data ay may problema dahil napakaraming mga bagong mapagkukunan ang naidagdag sa taong ito. "Itinapon nito nang kaunti ang data, " paliwanag ni Porter. "Ito ay isang likas na statistical biasses mula sa pagbabago ng mga set ng data mula taon-taon."

Ang nadagdag na impormasyon sa aktibidad ng espiya ng Tsino ay madali lamang na maiugnay sa isang pagtaas ng interes sa impormasyon sa espiya ng Tsino. Ito ay isang paksa na nakakuha ng maraming pindutin, at ang Pentagon ay malinaw na interesado, marahil ang mga spurring na mananaliksik upang tumingin nang mas malapit sa partikular na aktibidad na ito. Hindi ibig sabihin na ang Tsina ang halimaw hacker ng aming mga haka-haka.

Ito ay, pagkatapos ng lahat, isang bukas na lihim na kaalyado ng espiya sa bawat isa sa lahat ng oras (tingnan: ang kamakailang pag-ejection ng isang US operative ng Russia). Ang ulat ng Times ay itinuro na "maraming mga pag-atake sa pag-hack ng mga Intsik na natuklasan ay hindi lumalabas na napaka sopistikado. Sinabi ng mga eksperto sa cybersecurity ng Amerikano na ang mga pag-atake mula sa mga grupong Tsino ay madalas na nangyayari lamang mula 9 hanggang 5 sa Beijing. Sinipi ang Darien Kindlund ng FireEye, ang Times ay nagpatuloy, "At hindi katulad, sabihin, ang mga Ruso, ang mga hacker ng Tsino ay hindi gaanong balabal ang kanilang mga paggalaw."

Dapat Ka Bang Mangatakot?

Sa madaling salita, personal mong hindi dapat matakot; talagang hindi malamang na ang mga hacker ng China ay sumusunod sa iyo.

Nakakatakot ang mga pamagat na ito, at tiyak na ipinapahiwatig nito kung paano makikipag-ugnay ang mga bansa sa digital na edad: ang mga bansa ay magsasaksak sa isa't isa, ang mga lihim ay magnanakaw (at malamang na ibebenta). Sinabi ng retiradong Lieutenant General Harry Raduege sa kumperensya ng RSA sa taong ito, nang inilarawan niya ang isang uri ng cyber "mainit na digmaan" na may ilang mga pangunahing hacks na pumapasok sa harap na pahina ng mga pahayagan paminsan-minsan. Ang nakakatakot na bagay mula sa lahat ng mga ulat na ito ay tila ang US ay darating pa rin sa mga tuntunin sa na.

Ngunit mahalaga din na dalhin ang balita na ito kasama ang ilang mga malalaking butil ng asin. Ang Kagawaran ng Depensa ay nahaharap sa posibilidad ng malaking pagbawas habang ang bansa ay nakakabit ng kakulangan sa kakulangan. Sa isang edad ng pagkakasunud-sunod, magandang ideya na magkaroon ng isang dahilan upang gumastos ng bilyun-bilyon at trilyon sa bago at mas mahusay na mga programa sa pagtatanggol. At sa digmaan sa Iraq habang ang pagpapatakbo sa Afghanistan ay malapit na, ang paghahanap ay hindi lamang para sa mga banta sa hinaharap kundi pati na rin ang katwiran para sa paggastos sa hinaharap.

Ang Cybersecurity ay isang malaking isyu, ang isa na may ramifications na hindi natin naiintindihan ngayon. Ang malaking pag-alis mula sa mga ulat na ito ay malamang na ang Tsina ay mayroong insentibo na mamuhunan at makisali sa mga aktibidad ng cyber spionage, at wala ang US. Inaasahan ng mga tao sa Washington na tumugon sa pamamagitan ng paggawa ng masinop na pamumuhunan kung saan mahalaga ito - tulad ng pagsasanay sa mga empleyado na may mababang antas sa mga pangunahing kasanayan sa seguridad - at hindi hinabol ang mga phantoms ng pinakamasamang kaso.

Intsik cyber spionage: huwag naniniwala ang hype