אנדרואיד

האם צפון קוריאה מאחורי התקפת ה- DDOS?

האם נשיא קוריאה הדרומית הוא זה שמושך בחוטים הדיפלומטים בין טראמפ לקים?

האם נשיא קוריאה הדרומית הוא זה שמושך בחוטים הדיפלומטים בין טראמפ לקים?
Anonim

את cyberattacks שהורידו אתרי אינטרנט בולטים של ארה"ב ודרום קוריאה בשבוע האחרון כנראה הסתיים, אבל החיפוש אחר האחראים רק מתחיל. צפון קוריאה התפתחה כאשמה, בעיקר בקרב פוליטיקאים, אבל האם זה באמת מאחורי ההתקפות?

המדינה עושה מטרה נוחה להאשים. לאחר שיחת השיחות של שש המדינות, חזרה המדינה על התחייבותה להפסיק את ההתפתחות הגרעינית והיא מטלטלת את הכלובים של ארה"ב ושל דרום קוריאה במבחן גרעיני וכמה שיגורי טילים קצרים ובינוניים. השיגור האחרון, של שבעה טילים, התקיים עם הפיגועים באתרי האינטרנט הבולטים בארה"ב ב -4 ביולי - יום העצמאות של המדינה.

שמו של צפון קוריאה עלה לראשונה בתחילת השבוע, כאשר פקידי ממשל בארה"ב דרום קוריאה התחילה להצביע באצבעות, אבל אף אחת מהן לא היתה מוכנה לצאת לפרוטוקול - בדרך כלל רמז לכך שהמידע לא יוכח. עם זאת, הדיווחים נתנו תוקף נוסף לרעיון כי צפון קוריאה עומדת מאחורי התקפות ה- DDOS (הכחשה מבוזרת של שירות) והחשד החל להאכיל את עצמו ולגדול. [

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב שלך ב- Windows [

] ביום שישי, שירות המודיעין הלאומי של דרום קוריאה (ש"ח) אמר בתדרוך פרטי עבור מחוקקים כי חלוקה של הצבא של צפון הוא אשם, על פי המשתתפים ציטט בתקשורת המקומית. השקל עדיין לא פרסם הצהרה פומבית בנושא.

חוקרי אבטחה אינם בטוחים כל כך. "העיתוי הוא משמח, אבל אף אחד מהנתונים שיש לי לא מצביע על צפון קוריאה", חוזה נזאריו, בכיר חוקר אבטחה ב Arbor Networks, אמר CSO מוקדם יותר השבוע. ג'ו סטיוארט, מנהל יחידת האיום הנגדי של SecureWorks, אמר ל- Computerworld: "אין שום דבר שמציע כי המדינה ממומנת". "עדיין אפס ראיות למעורבות של צפון קוריאה", אמר סטיוארט כאשר התקשר ביום שישי עדכון.

האם צפון קוריאה יכול אפילו לפתוח בהתקפה כזו?

המדינה בדרך כלל אחורה מבחינה טכנית. יש רק יותר ממיליון קווי טלפון מותקנים במדינה של 26 מיליון בני אדם, מחשבים ביתיים נדירים וגישה לאינטרנט מוגבלת במידה רבה, אבל ההתקדמות ב- IT הייתה אחת המטרות העיקריות של האומה מאז המנהיג העליון קים ג'ונג איל עשה את זה כך בתחילת המאה.

רוב מומחיות ה- IT של צפון קוריאה מתמקדת במרכז המחשבים של קוריאה, אוניברסיטת קים איל סונג ואוניברסיטת קים צ'אק. שם, סטודנטים לומדים תכנות מחשבים, יש גישה לאינטרנט מוגבל, על פי כמה מומחים, מוזנים לתוך האקדמיה הצבאית קים איל סונג שבו הם מקבלים הדרכה מומחה cyberwarfare.

מי שראה את המומחיות של צפון קוריאה של IT היה בדרך כלל מתרשם מתחכום התחכום שלו. בדו"ח ב -2004 הזהיר משרד ההגנה של דרום קוריאה כי צפון קוריאה מאמנת כ -600 האקרים ורמת היכולות שלה כבר הגיעה לשיא של המדינות המתקדמות. [

] התחכום של קוריאה הצפונית בפריצה מקשה על הסיכוי להיות מאחורי ההתקפות, אמרו כמה חוקרים. הקוד שבו נעשה שימוש בהתקפות התבסס על וירוס MyDoom לפני מספר שנים, ואין שום ניסיון לעקוף תוכנות אנטי-וירוס - אין ספק שתקיפה של מתכנתים יודעי דבר תעשה. גם אם זה היה מאחורי ההתקפות, התנועה באינטרנט קוריאנית יכולה להיות עסק מסובך.

בעוד למדינה יש בלוק משלהם של כתובות IP (Internet Protocol) כתובות, אף אחד מהם הם כנראה בשימוש ואת אתרי האינטרנט הצפון קוריאני המעטים הקיימים באינטרנט נמצאים כמעט כל בסין או ביפן.

במקום זאת, הקישוריות למדינה באה דרך חיבורים לספקים סינים, וזה יגרום לתנועה להופיע כסינית. זה יהיה רק ​​עם ניתוח זהיר יותר של כתובות בודדות בשימוש, כי ניתן יהיה לחשוד נתונים צפון קוריאניעד כה אין ראיות מוצקות על מקורן של ההתקפות, ולכן אין לשלול שום מפלגה. ממשלותיהם של עמים אחרים, שכמעט בוודאות מעורבים כולם באותו עולם עכור של סייברספסיון, עושים כמיטב יכולתם להסתיר את המסלולים שלהם, אז למה צפון קוריאה לא תעשה את אותו הדבר? המקור האמיתי של התקפות השבוע היא לעולם לא תהיה ידועה, אבל דבר אחד בטוח: ככל שהעולם מסתמך יותר ויותר על האינטרנט ועל מחשבים, הם לא יהיו האחרון.