current views are: 12

18 Δεκεμβρίου 2021
Δημοσίευση06:25

Το πιο ακραίο τεχνολογικό σενάριο: Πού θα είστε όταν το Internet θα πάρει… φωτιά;

Οι κυβερνοεπιθέσεις είναι φαινομενικά το παγόβουνο. Τί θα γίνει όμως όταν το Internet κυριολεκτικά καταρρεύσει;

Δημοσίευση 06:25’

Οι κυβερνοεπιθέσεις είναι φαινομενικά το παγόβουνο. Τί θα γίνει όμως όταν το Internet κυριολεκτικά καταρρεύσει;

Πώς θα ήταν η ζωή μας χωρίς το Internet; Δυστοπικό και δύσκολο το ερώτημα, με τους hackers να μη συνιστούν τη μόνη απειλή.

«Κερκόπορτα» σε λογισμικό που χρησιμοποιείται ευρέως στους διακομιστές του Διαδικτύου σήμανε συναγερμό σε εταιρείες κυβερνοασφάλειας, οι οποίες προειδοποιούν ότι καμία εταιρεία δεν πρέπει να νιώθει ασφαλής πριν ελέγξει τα συστήματά της.

Το κενό ασφάλειας στο λογισμικό Log4j του ιδρύματος Apache «είναι η μεγαλύτερη, πιο κρίσιμη ευπάθεια της τελευταίας δεκαετίας» δήλωσε ο Άμιτ Γιόραν, διευθύνων σύμβουλος της εταιρείας κυβερνοασφάλειας Tenable και διευθυντής της αμερικανικής Ομάδας Ετοιμότητας για την αντιμετώπιση κυβερνοεπιθέσεων.

Την προηγούμενη εβδομάδα, η αμερικανική κυβέρνηση προειδοποίησε τον ιδιωτικό τομέα για μεγάλο κίνδυνο επιθέσεων. Κάλεσε μάλιστα τις επιχειρήσεις να εξασφαλίσουν προσωπικό για το κλείσιμο του κενού ασφάλειας στη διάρκεια των γιορτών.

«Το Διαδίκτυο φλέγεται αυτή τη στιγμή» δήλωσε στο Associated Press ο Άνταμ Μέγιερς, αντιπρόεδρος της εταιρείας κυβερνοασφάλειας Crowdstrike. Ομάδες χάκερ έχουν ήδη αναπτύξει εργαλεία που επιτρέπουν την αξιοποίηση της ευπάθειας για επιθέσεις, είπε.

«Θα δυσκολευόμουν να σκεφτώ εταιρείες που δεν κινδυνεύουν» προειδοποίησε ο Τζο Σάλιβαμ διευθυντής ασφάλειας στην Cloudflare, της οποίας το λογισμικό προστατεύει δικτυακούς τόπους από επιθέσεις.

Το λογισμικό Log4j είναι μάλλον άγνωστο στον μέσο χρήστη, χρησιμοποιείται όμως ευρέως από εταιρείες λογισμικού προκειμένου να παρακολουθούν αλλαγές στις εφαρμογές που αναπτύσσουν.

Υπεύθυνοι για το προαναφερθέν λογισμικό είναι σχετικά λίγοι εθελοντές του ιδρύματος Apache, η οποία διέθεσε ενημέρωση λογισμικού που επιλύει το πρόβλημα εν μέρει. Θα χρειαστεί όμως χρόνος μέχρι να καταφέρουν οι εταιρείες που επηρεάζονται να εντοπίσουν τα ευάλωτα συστήματα και να τα ενημερώσουν πλήρως.

Το κενό ασφάλειας επιτρέπει σε hackers να εισάγουν κώδικα στη διαδικασία τήρησης αρχείων. Στη συνέχεια ο κώδικας λέει στον διακομιστή που φιλοξενεί το λογισμικό να εκτελέσει μια εντολή που δίνει στον επιτιθέμενο τον πλήρη έλεγχο του υπολογιστή.

Το ίδρυμα Apachi ενημερώθηκε για την ύπαρξη της ευπάθειας από ερευνητές της κινεζικής Alibaba, υπάρχουν όμως ενδείξεις ότι το κενό αξιοποιήθηκε σε επιθέσεις πριν εκδοθεί η ενημέρωση ασφάλειας.

Πρόβλημα και στα video games

Ενημέρωση ασφάλειας εξέδωσε και η Microsoft όταν διαπιστώθηκε ότι επηρεάζεται το Minecraft, βιντεοπαιχνίδι εξαιρετικά δημοφιλές στα παιδιά. Χρήστες του Minecraft αξιοποίησαν το κενό για να αποκτήσουν τον έλεγχο ξένων υπολογιστών, ανέφεραν ερευνητές διαδικτυακής ασφάλειας.

Οι αμερικανικές εταιρείες Mandiant και Crowdstrike προειδοποίησαν ότι χάκερ που συνδέονται με την Κίνα αξιοποιούν την ευπάθεια για επιθέσεις, ενώ ερευνητές εξέφρασαν ανησυχία για χτυπήματα σε διακομιστές μεγάλων εταιρειών όπως η Apple, η Amazon, η Twitter και η Cloudflare.

Η ζωή χωρίς το Internet

Οι «Κερκόπορτες» μπορεί να ανοίγουν και να κλείνουν, με το πρόβλημα να είναι διαχρονικό. Ο μεγαλύτερος φόβος των ειδικών εστιάζει στο ενδεχόμενο δημιουργίας μίας… πανστρατιάς «υπολογιστών-ζόμπι». Αλήθεια, όπως θα ήταν η ζωή μας αν η τράπεζα ξαφνικά «κατέβαζε ρολά»; Αν το Μετρό δεν λειτουργούσε και οι πτήσεις ακυρώνονταν;

Kάτι τέτοιο θα μπορούσε να συμβεί και χωρίς τις κυβερνοεπιθέσεις, από για φαινομενικά απλούς λόγους. Ένα υποθαλάσσιο καλώδιο στον Ατλαντικό αν κοβόταν, το σοκ θα ήταν τεράστιο. Όπως ακριβώς ένας εργολάβος στη γειτονιά κόβει καταλάθος με τον εκσκαφέα του μία οπτική ίνα.

Υπάρχουν όμως και αρκετά πιο ακραία σενάρια, που σχετίζονται με φυσικά φαινόμενα.

Ο Ήλιος σαν εχθρός

Ο Ήλιος εξέπεμψε τον Οκτώβριο μια μεγάλη έκλαμψη, η οποία έγινε αντιληπτή από το Παρατηρητήριο Ηλιακής Δυναμικής (SDO) της NASA.

Τα ηλιακά φορτισμένα σωματίδια από την έκλαμψη και τη συνοδευτική στεμματική έκρηξη μάζας έπληξαν τη Γη και χάρισαν σε κάποιους ένα θεαματικό σέλας στις βόρειες αρκτικές περιοχές. Όμως ευτυχώς, οι δορυφορικές επικοινωνίες έμειναν ανεπηρέαστες. 

Οι εκλάμψεις αυτές είναι ισχυρές εκρήξεις ακτινοβολίας, η οποία δεν μπορεί να διαπεράσει την ατμόσφαιρα και να βλάψει τους ανθρώπους, αλλά – αν είναι αρκετά ισχυρή όπως η συγκεκριμένη – είναι δυνατό να προκαλέσει ατμοσφαιρική διαταραχή, δηλαδή στον διαστημικό «καιρό» και κατ’ επέκταση προβλήματα στο στρώμα όπου «ταξιδεύουν» τα σήματα GPS και επικοινωνιών.

Οι εκλάμψεις μπορεί να συνοδεύονται από στεμματικές εκρήξεις ηλιακής μάζας, πολύ φορτισμένων σωματιδίων τα οποία ταξιδεύουν στο διάστημα με τεράστιες ταχύτητες. Η έκλαμψη της Πέμπτης προήλθε από μια ενεργή ηλιακή κηλίδα (AR2887) στο κέντρο του Ήλιου, η οποία «βλέπει» προς τη Γη.

Ο Ήλιος βρίσκεται στην αρχική φάση του τρέχοντος κύκλου της δραστηριότητας του, που κάθε φορά διαρκεί περίπου 11 χρόνια. Ο τωρινός κύκλος άρχισε το Δεκέμβριο του 2019.

Ο τρόμος της επιστροφής στην Εποχή του Λίθου

Με την ίδια ευκολία που το γιγαντιαίο άστρο χαρίζει τη ζωή στη Γη, θα μπορούσε και να την καταστρέψει. Αν και η Γη προστεύεται από το μαγνητικό της πεδίο και την ατμόσφαιρα, μία έκρηξη μεγάλου μεγέθους θα μπορούσε, κυριολεκτικά, να διαλύσει όλες τις τεχνολογικές υποδομές του πλανήτη και να μας επιστρέψει στην Εποχή του Λίθου.

Και όταν αναφερόμαστε σε τεχνολογικές υποδομές, πρώτο «θύμα» θα αποτελούσε φυσικά το Internet.

Ένα τέτοιο δυστοπικό σενάριο έχει αποτελέσει θέμα αρκετών συζητήσεων στους επιστημονικούς κύκλους, μα η προσεκτική μελέτη του μητρικού άστρου μας δεν προβλέπει βίαιες εξάρσεις μέσα στα υπόλοιπα χρόνια. 

Ας ελπίσουμε λοιπόν να μη χρειαστεί σύντομα να βγούμε για κυνήγι ή να κρύψουμε τα κέρματά μας στο στρώμα.


σχετικα αρθρα