211service.com
Tre spørgsmål til Eugene Kaspersky
Det Moskva-baserede computersikkerhedsfirma Kaspersky Lab har analyseret store nye former for malware, herunder Stuxnet, som for fire år siden blev afsløret for at have beskadiget centrifuger i Irans uranberigelsesanlæg. Denne opdagelse af denne malware, der menes at være skabt af amerikanske og israelske agenter, førte til frygt for, at sådanne angreb ville eskalere, og måske i sidste ende føre til faktisk cyberkrig (se New Malware Bring Cyberwar One Step Closer , Gammeldags kontrolsystemer gør USA magten Planter et hackingmål og forbereder sig til cyberkrig uden et kort).
Men siden har der ikke været andre angreb, der har forårsaget fysisk skade. David Talbot, chefkorrespondent for MIT Technology Review , satte sig sammen med Eugene Kaspersky, grundlægger af Kaspersky Lab, for at spørge hvorfor, og få hans syn på de mest alvorlige cybertrusler.
Har Kaspersky Lab opdaget nogen nye Stuxnet-lignende angreb?
Intet som dette. Derefter så vi angreb på institutioner som Saudi Aramco og sydkoreanske finansielle tjenester, men kun på it-systemer. I Rusland var der et angreb på deres computersystem, som styrede politiets fartkameraer, lukkede kameraerne ned, men ikke skader på fysisk infrastruktur. Teknisk er det muligt, så jeg er bange for, at det er et spørgsmål om tid. Ligesom da vi talte om mulig malware til smartphones for flere år siden, var det et spørgsmål om tid, og nu er det her.
Hvad var cyberkrigskomponenten i striden mellem Rusland og Ukraine?
Der var angreb på banker, medier, politiske modstandere. Men jeg tror ikke på, at regeringerne er involveret. Jeg tror, de er hacktivister – kriminelle patrioter. Det ligner børn, der leger med deres botnet. Jeg tror, at hvis regeringen er involveret, kan det føre til mere alvorlige skader, som f.eks. et blackout på internettet. Men det var som en lille larm. Jeg ved ikke, hvorfor det ikke var værre. Det var langt fra at være det værst tænkelige scenario.
Hvad er de førende computersikkerhedstrusler i dag? Hvad med tingenes internet?
Den første er, at cyberkriminelle og spionageindsatser flytter mere og mere til den mobile arena. Den anden er traditionelle kriminelle bander, der inficerer computersystemer for at støtte eksisterende virksomheder, som at hacke computere for at rapportere forkerte data om mængden af kul, der er lastet til togene. Rapportere mere end var fysisk læsset, og tage kul. Men overordnet set er cyberkriminelle stadig glade for Windows og Android. Og hvis de erkender, at der ikke er nok arbejde, kan de nemt inficere Mac, Linux, BlackBerry og andre.
Hvis det kører på Android, kan malware komme dertil ved en fejl. Men de kriminelle ser ikke på alle enheder, men de mest profitable enheder eller dem, der kan hjælpe med traditionel kriminalitet. Er der spioner interesserede i temperaturen i dit hus eller dataene i dit køleskab? Ikke rigtig. Men hvis dit køleskab er en del af et internet, og du foretager online transaktioner til supermarkedet med en kreditkortlæser på køleskabet, ja, hvorfor ikke?