0Days експлойти - касетні бомби кібер-війни

36-річний Дезотель - хакер, точніше «експлойт-брокер». Він продає 0day експлойти - спеціальними програмними кодами, які виявляють уразливості в програмному забезпеченні і можуть проникати в комп`ютери, управляти ними або завдавати їм шкоди, залишаючись при цьому невидимими, оскільки захисні механізми проти них з тих чи інших причин ще не розроблені.

Справа в тому, що дуже часто компрометація операційної системи трапляється з тієї причини, що користувачеві не вдалося вчасно оновити програмне забезпечення і виправити наявні в системі уразливості, про які вже знає розробник. Проте, набагато більш небезпечними вважаються раніше невідомі уразливості ( «нуль днів»), які виявляються тільки після того, як зловмисники вже встигли використати їх для несанкціонованого доступу до різних закритих даних або нанесення будь-якого шкоди організації або окремим користувачам.

Прикладів багато. Не так давно Zero Day хакери використовували для злому сервісу Hotmail компанії Microsoft і викрадення даних електронних скриньок та конфіденційної інформації користувачів. У минулому році ряд ЗМІ також повідомляли про те, що 0day-уразливості використовувалися для атаки на Internet Explorer і злому Gmail-екаунтів. А після виявлення вірусу Stuxnet влади різних держав почали по-справжньому усвідомлювати, наскільки важливі і небезпечні 0day експлойти. Нагадаємо, виявлення невідомих раніше вразливостей в операційній системі Windows свого часу сприяло успішному впровадженню шпигунських і шкідливих вірусів в комп`ютерні мережі Ірану і нанесення значного збитку державної ядерної програми Ірану

Через постійну нестачу інформації про Zero Days захищатися від них неймовірно важко, тому 0day-експлойти надзвичайно прибутковий бізнес - як для державних структур, так і для окремих фахівців. 0day на чорному і сірому ринках продають і купують як часті особи, так і комерційні компанії різного рівня заможності, що працюють в різних сферах бізнесу. Платою ж за такий продукт не завжди виступають тільки гроші. Ціною шкідливого коду можуть стати життя людей і соціальна стабільність в державах.

Деякі компанії працюють абсолютно легально в так званій «сірій зоні» 0day-ринку, продаючи експлойти урядовим організаціям або правоохоронним структурам різних країн світу. Надалі ці коди можуть використовуватися в секретних операціях, наприклад, для спостереження і отримання будь-якої конфіденційної інформації, або в захисних кібер-системах та ін. Однак діяльність учасників ринку Zero Day ніяк і ніким не регулюється, в зв`язку з чим гарантувати, що навіть самий легальний розробник 0day-експлойтів не надає послуги різним недобросовісним замовникам, теж нікому. Більш того, існує повністю анархічний чорний ринок шкідливих кодів, потрапити на який можна тільки за рекомендацією авторитетних членів закритих форумів, і де 0day-експлойти купують для свідомо злочинних цілей.


Відомо, що найбільш дорогі Zero Day обходяться покупцям в сотні тисяч доларів США. Документи, які в 2011 році були опубліковані Bloomberg завдяки Anonymous, підтверджують факт продажу 25 експлойтів, розроблених американською компанією Endgame Systems, за ціною $ 2.5 млн. При тому, судячи з потрапили разом з документами в ЗМІ фрагментами Email-листування, компанія-продавець всіляко намагалася не привертати особливої уваги до своєї діяльності в зв`язку з «відгуками, отриманими від клієнтів в уряді» (до речі, з цієї ж причини Endgame Systems не стали відповідати на питання журналістів, і історія заглохла сама по собі).

За словами жінку мехолатитянинові Дезотеля, який працює в компанії Netragard, найдешевший з проданих ним експлойтів стояв $ 16 000, а найдорожчий - понад $ 250 000. Однак на відміну від інших 0day-трейдерів Дезотель намагається продавати експлойти тільки на території США і, за його словами , дуже суворо ставиться до перевірки контрагентів своєї компанії. Адріїлові пишається своїм принципами, без яких, як він вважає, міг би продавати будь-які експлойти хоч в Китай, хоч в Іран, оскільки за його діями ніхто не стежить. Власне, саме такий стан справ і турбує американського експлойт-брокера.

«У міру розвитку технологій вплив, який чинять 0day експлойти, ставатиме все більш відчутним і більш очевидним». - Стверджує Дезотель. - «Програмне забезпечення стає зброєю. І якщо ви не контролюєте і не регулюєте поширення зброї, то ви по-справжньому відкриті для хаосу і проблем ».


Як досвідчений фахівець в даній сфері Дезотель не сумнівається в наявності на ринку достатньої кількості «жадібних і безвідповідальних людей», для яких основним мотиватором є виключно гроші, і які продавали і продають шкідливі коди кому завгодно, при тому «одні й ті ж експлойти часто продаються хакерами відразу обом ворогуючим сторонам конфлікту ».

Що стосується принципів західних гравців 0day-ринку по відношенню до власного бізнесу, то виглядають вони не завжди однозначно. Іноді гонитва за прибутком призводить до вельми показовим конфліктних ситуацій.

Так, у французькій компанії Vupen, яка за звітами за минулий рік продала експлойтів на більш ніж $ 2 млн., Більше 86% замовників знаходяться за межами Франції, в 60 різних країнах, які є членами або партнерами НАТО. «Будучи європейською компанією, ми працюємо виключно з нашими союзниками і партнерами і допомагаємо їм захищати демократію і своїх громадян від загроз і злочинності», - каже Шаукі Бекар - генеральний директор Vupen. - «Однак навіть якщо проти держави не введені міжнародні санкції, то це не означає, що Vupen погодиться з ним працювати.»

Але називати країни і навіть континенти, де у Vupen немає клієнтів, пан Бекар відмовляється. Ймовірно, така політика компанії і стала причиною низки скандалів і звинувачень у продажу «брудних» 0day-експлойтів і порушення етичних норм. З Vupen вже кілька років поспіль фактично бореться Американський союз захисту громадянських свобод, представники якої активно критикую французьких 0day-брокерів в соцмережах, називаючи їх «сучасними торговцями смертю» і продавцями «куль для кібер-війни».

Таким чином, заяви представників Пентагону про прийдешнє «кібер Перл-Харборі«, Який чекає США найближчим часом, представляються в дещо іншому ключі. Навряд чи керівництво оборонного відомства не знає про те, що навіть розробляються американськими фахівцями 0day експлойти купити може будь-яка організація або приватна особа, у розпорядженні яких є достатні кошти.

Примітно, що акцентуючи увагу громадськості на прискореної світовій гонці кібер-озброєнь, офіційні представники Держдепу з гордістю відзначають заслуги американських хакерів в створенні Stuxnet, тим самим перетворюючи свою країну і її жителів в об`єкт у відповідь атак, захищатися від яких США вже не встигають.

Як відзначають фахівці, сьогодні не прийнято широко обговорювати той факт, що об`єктами кібер-атак неминуче стануть об`єкти цивільної інфраструктури, оскільки будь-які моральні обмеження в невидимій кібер-війну, як втім і будь-який інший війні, не існують. Таким чином, експлойти, через які будуть виведені з ладу водоочисні споруди великого міста або розсекречені імена і особисті дані співробітників спецслужб або правоохоронних органів, можна вважати ефективними еквівалентами заборонених касетних бомб, а такі кібер-бомбардування - це тільки питання часу.



Увага, тільки СЬОГОДНІ!

Увага, тільки СЬОГОДНІ!

» » 0Days експлойти - касетні бомби кібер-війни