Большой шпионский дурдом

(Январь 2012)

Очередная история о международном кибершпионаже – как наглядная иллюстрация того безумного мира, в котором мы живем. Мира, где думают одно, говорят другое, а делают третье.

cybersecurity-skull

Что делают

Эта история началась в первых числах января (2012), когда средства массовой информации обратили, наконец, внимание на деятельность некоего подпольного «хактивиста» YamaTough (Суровый Яма), выступающего от имени неизвестной прежде хакерской группировки «Владыки Дхармараджи» (Lords of Dharmaradja).

В довольно замысловатом пантеоне религии индуизма Дхармараджа обычно считается одним из имен или воплощений Ямы, бога смерти и справедливости. Хотя одновременно, впрочем, на данный счет имеются и другие точки зрения.

Но как бы там ни было, новоявленная хакерская группа представила себя как индийскую, а в качестве плодов своей творческой деятельности в конце прошлого года начала сливать в интернет для всеобщего обозрения массивы похищенных на разных сайтах конфиденциальных документов. Причем, что интересно, систематическому взлому подвергались сайты министерств и ведомств правительства Индии (если, конечно, верить «Дхармараджам»).

dharmaraj-yama

Похищенные же хакерами файлы были, в массе своей, отнюдь не индийскими. Первым массивом «компромата», вызвавшим реальный интерес со стороны СМИ, стали исходные тексты кодов антивирусной программы Norton Antivirus (NAV) фирмы Symantec. Ознакомившись с содержимым файлов, в Symantec подтвердили, что это действительно фрагменты их кодов, хотя и для уже устаревших программных продуктов, датируемых 1999 и 2006 годами.

В своем комментарии к этой публикации «Суровый Яма» особо подчеркнул, что данная информация была скачана с правительственных серверов Индии.

Практически тогда же стало известно о распространении «Дхармараджами» через файлообменные сети еще одного крупного массива файлов, на этот раз содержащего письма электронной почты, принадлежащей госчиновникам США. Этот массив был довольно быстро заблокирован и удален администрацией файлообменных сайтов, однако в распоряжение журналистов и просто любопытствующих он все равно, ясное дело, попал.

Датируемые промежутком с апреля по октябрь 2011 года, почти все письма этого массива относятся к работе государственной комиссии США под названием USCC или US-China Economic and Security Review Commission (Комиссия надзора за американо-китайскими отношениями в области экономики и безопасности). Поскольку очень многие из этих писем адресованы Биллу Рейншу (Bill Reinsch) – одному из членов USCC, логично предполагать, что почтовый ящик именно этого деятеля и был кем-то взломан.

Попутно с данным массивом email-писем – и как бы в подтверждение своих слов – «Лорды Дхармараджи» опубликовали особенно интересный файл, который по всем внешним признакам выглядел как документ, подготовленный в недрах индийского Главного управления военной разведки (Directorate General of Military Intelligence). В этом меморандуме на пяти страницах обрисована картина развертывания разведывательной программы Индии под названием RINOA SUR – как сокращение от слов «RIM, Nokia, Apple» и «SURveillance» (т. е. Слежка). Читать «Большой шпионский дурдом» далее

Киношный терроризм и театр безопасности

(Август 2007)

patdown1

Одна из заметных шишек в американской иерархии власти, директор TSA или Администрации безопасности на транспорте Кип Холи (Kip Hawley) в недавнем интервью для прессы употребил весьма необычный для госчиновников термин «театр безопасности».

Как известно, это широко распространившееся в последние годы словосочетание обычно применяют для критики TSA и подобных ей организаций в других странах, чтобы подчеркнуть показуху и бесполезность разнообразных, зачастую глупых запретов и контр-террористических мер, практикуемых службами безопасности в аэропортах и вообще на транспорте.

В своем интервью Кип Холи дал комментарии решению федеральных властей США об отмене с августа 2007 практиковавшегося несколько лет запрета на зажигалки у авиапассажиров. Все и всегда знали, что это идиотский запрет — особенно на фоне никогда не запрещавшихся спичек. Поэтому критикам наверняка было приятно услышать признание ошибки из уст директора TSA, ныне назвавшего массовые конфискации зажигалок «театром безопасности, опошляющим реальный процесс обеспечения безопасности полетов».

Особо, надо думать, приятно это было услышать известному криптографическому гуру и эксперту по безопасности Брюсу Шнайеру, с подачи которого, собственно, термин Security Theater и получил широкое хождение в массах. Читать «Киношный терроризм и театр безопасности» далее

Темная сторона животных

(Октябрь 2013)

Хитросплетения жизни причудливым образом складываются в такую картину, где одновременно присутствуют творчество группы Pink Floyd, тайные хайтек-операции разведслужб, писатель Джордж Оруэлл, события 9/11, медиа-компания Би-Би-Си и довольно странная жизнь собак…

(Плюс свежее занятное добавление – от журнала Der Spiegel – о летающих свиньях.)

animals

Когда летом нынешнего года в прессе начался гранд-слив компромата от Эдварда Сноудена о шпионском беспределе спецслужб, то одной из самых первых там «засветилась» PRISM. То есть суперсекретная программа АНБ США «ПРИЗМА» для массового сбора информации из коммуникаций и файлов интернет-пользователей.

Практически сразу было замечено, что логотип программы PRISM в файлах шпионов – на черном фоне треугольная призма расщепляет луч света в радужный спектр – выглядит как прямая цитата с обложки легендарного диска «Темная сторона луны» (1973) группы Pink Floyd.

prisms

Насколько случайным оказалось это совпадение, у публики, естественно, нет ни малейшего понятия. Но спустя пару месяцев, уже совсем в других файлах от того же Сноудена, всплыло название еще одной шпионской программы – «Flying Pig», то есть «летающая свинья». А это уже совершенно явный отсыл к картинке с обложки другого знаменитого альбома Pink Floyd под названием «Животные» (1977).

flying-pig

Автор идеи и всех текстов концептуального альбома Animals, бас-гитарист PF Роджер Уотерс, в качестве основы взял известную книгу Джорджа Оруэлла «Скотный двор» (1945) – ядовитую сатиру на СССР эпохи сталинизма. Но только Уотерс, дабы подчеркнуть универсальность метафоры, спроецировал уже известных по книге персонажей-животных на реалии современного капитализма.

Основную массу общества в рок-притче Animals составляют «овцы» – глупая, безвольная и легко управляемая публика, которую как угодно шугают и стригут «собаки» (бизнесмены и силовики), стоящие на службе у жирных и циничных «свиней» (политическая и финансово-экономическая элита).

Уже по этому краткому описанию можно понять, что некие влиятельные люди в англо-американских спецслужбах (названия шпионским программам дают отнюдь не рядовые сотрудники) не только являются поклонниками творчества Pink Floyd, но и, в каком-то смысле, разделяют очевидно критический взгляд музыкантов на скотство нынешней жизни. Читать «Темная сторона животных» далее

Дежавю, или хождение по кругу

(Сентябрь 2011)

В новостях в который раз всплыли две специфические темы: опять про неискоренимый вирус в BIOS и опять про авиатеракт Локерби. Абсолютно никакой связи, казалось бы, между темами нет. Но это как посмотреть…

rootkit-blog

Новость # 1

Новость первая – про китайский руткит Mebromi, который в очередной раз напомнил всем о часто забываемой опасности вирусов в BIOS, то есть в базовой системе ввода / вывода компьютера.

Забывчивость на данный счет принято объяснять тем, что BIOS размещается в программно-аппаратной прошивке специального чипа на системной плате, а для перепрограммирования таких чипов не существует универсального средства. Иначе говоря, для множества компьютеров на рынке существует не только великое множество несовместимых файлов-прошивок, но и куча разных программ для их записи во флеш-память чипа BIOS.

А это значит, по идее, что злоумышленникам и вирусописателям просто нет смысла возиться с проникновением в столь неудобную для инфицирования подсистему. Но это в теории.

На практике же китайская антивирусная фирма Qihoo 360 недавно обнаружила гуляющий по компьютерам вредоносный код, который в качестве главного места базирования использует BIOS компьютера. Там, в силу перечисленных выше технических причин, он остается вне досягаемости для общераспространенных антивирусных программ-сканеров. И при этом вирус, получивший от китайских исследователей название Mebromi, способен проникать в BIOS великого множества компьютеров самых разных фирм и моделей. Читать «Дежавю, или хождение по кругу» далее

9/11 – десять лет спустя

(Сентябрь 2011)

Один умный человек (Станислав Ежи Лец) в свое время заметил, что если из официальной истории убрать всю ложь, то не факт, что останется только правда – в результате может вообще ничего не остаться…

wtc7-bbc

На этой неделе, с 8 по 11 сентября (2011) в канадском городе Торонто проходят «Международные слушания по 9/11». То есть мероприятие устраивается ровно десятилетие спустя после трагических событий 11 сентября 2001 года, результатом которых стала гибель порядка 3000 человек в тот же день на американской земле, не поддающееся учету количество жертв от токсичной пыли впоследствии, а также сотни тысяч смертей в Афганистане и Ираке из-за начатых там военных операций.

События 11 сентября дали США повод для начала глобальной «войны с терроризмом», что привело к военным вторжениям и оккупациям 2 государств, а также к ощутимым ущемлениям гражданских прав и фундаментальных прав человека по всему миру. При этом достоверность итогов официального расследования по событиям 11 сентября 2001, проведенного американским правительством между 2003 и 2005 годами, вызывает серьезные сомнения у миллионов граждан как в США, так и за пределами этой страны.

Среди множества голосов тех людей, что отвергают официальную версию властей, все более отчетливо и громко начинают звучать доводы специалистов-профессионалов. То есть людей, которые на основе многолетнего опыта работы способны отличать в своей области достоверные факты от явной неправды. Именно по этой причине были созданы движения типа «Архитекторы и инженеры за правду о 9/11», «Пожарные за правду о 9/11», «Летчики за правду о 9/11» и так далее.

Устраиваемые ныне слушания в Торонто дают возможность совокупно оценить все эти компетентные свидетельства специалистов в рамках одного междисциплинарного симпозиума и более наглядно продемонстрировать обществу, насколько вопиюще не сходятся концы с концами у официальной версии 9/11.

Но прежде, чем затрагивать те «перпендикулярные», но при этом абсолютно достоверные факты из событий 11 сентября 2001, что непременно прозвучат и на слушаниях в Торонто, уместно для начала привести личные свидетельства еще нескольких авторитетных профессионалов – о подоплеке тех событий, которые принято считать «следствием 9/11». В силу объективных причин эти свидетели наверняка не фигурируют среди докладчиков и участников конференции в Торонто, однако на ценность их показаний это не влияет никак.

Война в Ираке

В последних числах августа этого года бывший директор BND, Федеральной разведслужбы Германии, открыто обвинил администрацию президента Буша в том, что предоставленные немцами разведданные были в Америке умышленно искажены с той целью, чтобы обосновать военное нападение США на Ирак.

Август Ханнинг (August Hanning) занимал пост директора BND с 1998 по 2005 годы. В своем недавнем интервью воскресному изданию общенациональной германской газеты Die Welt, он заявил, что германская разведка не принимала никакого участия в этом обмане, а «ответственность за эту войну должна быть возложена исключительно на американцев».

По свидетельству Ханнинга, уже в сентябре 2001 года война с Ираком фигурировала в планах Вашингтона. Читать «9/11 – десять лет спустя» далее

Правда и ложь

(Ноябрь 2012)

Новый фильм «Координаты Скайфолл», которым Джеймс-Бонд-франшиза отметила свое 50-летие, уже назвали самым, пожалуй, близким к реальности вариантом этой сказки про шпионов. Вопрос лишь в том, что же именно там «правда жизни».

skyfall

Stuxnet как вдохновение

Поклонникам бондианы скорее всего известно, что нынешний 23-й фильм великого шпионского эпоса вышел на экраны с большим опозданием. О начале работ над этой картиной было объявлено еще в 2008 году. Но тут нагрянул финансово-экономический кризис – и легенде Голливуда, компании MGM стало как-то совсем не до Бонда, поскольку на пороге всерьез обозначилась угроза банкротства.

К началу съемок в ноябре 2011 все проблемы с деньгами более-менее утряслись. Но за те годы, пока проект находился в замороженном состоянии, в реальном мире политики и спецслужб происходило немало драматичных событий. И несомненным достоинством фильма стало то, что создатели бондианы – как смогли – отразили в своей картине дух наступающих перемен.

Иначе говоря, в качестве главной угрозы цивилизованному миру ныне явно провозглашается кибертерроризм. Причем в самом широком толковании этого расплывчатого термина. От хакерских сетевых атак, вызывающих крупные промышленные аварии и техногенные катастрофы, до слива и хищений, с последующей их открытой публикацией в интернете, всевозможных гостайн, чувствительных к разглашению.

Не только въедливые кинокритики, но и наблюдательные зрители наверняка заметили, что главному злодею-кибертеррористу в новом фильме о Бонде, асу компьютерного хакинга Раулю Сильве, сделана специфическая блондинистая прическа, недвусмысленно напоминающая другого – реального и ныне широко известного – хакера-блондина по имени Джулиан Ассанж.

Создатели Skyfall, впрочем, заверяют, что в качестве главного источника вдохновения при создании сценария нынешней кинокартины им послужил отнюдь не сайт компромата WikiLeaks или его основатель Ассанж, а нечто совершенно иное. По свидетельству продюсера бондианы Майкла Уилсона (Michael G. Wilson), это был знаменитый компьютерный червь Stuxnet.

О небывало сложной и изощренной вредоносной программе, получившей имя Stuxnet и нередко именуемой в СМИ «атомной бомбой кибернетической войны», мир впервые узнал, можно напомнить, летом 2010 года. Хотя поначалу ни авторы этого мощного кибероружия, ни конкретная цель его атаки были толком неизвестны, по разным полуофициальным каналам довольно скоро все прояснилось.

Так что на сегодняшний день уже практически ни у кого нет сомнений, что Stuxnet – это совместный проект спецслужб Израиля и США, направленный на подрыв ядерных амбиций Ирана.

Иначе говоря, создатели кинокартины «Skyfall» решили как следует добавить в фильм реализма, избавив на этот раз Бонда от всяких там стреляющих-взрывающихся авторучек, катапультируемых автомобильных кресел и прочих субмарин с ракетными двигателями. Вместо этого героя как бы поместили в тот мир, в котором живут настоящие сегодняшние шпионы. Или, еще раз цитируя продюсера Уилсона:

«В мире уже не первый год идет кибервойна, и нам подумалось, что именно это надо бы вынести людям на обозрение и дать им посмотреть, как подобные вещи могли бы происходить»…

Враг твоего врага

По мнению кинокритиков, поворот бондианы к реализму пошел киноэпосу только на пользу. Потерявший весь свой гламурный блеск супер-шпион стал гораздо больше похож на живого человека и «настоящего героя» – способного не только на молниеносные действия, но и на ошибки, и на сомнения.

Однако фильмы крупномасштабного околошпионского бизнес-проекта «James Bond: Agent 007» смотрят не только критики и обычные кинозрители, но также, естественно, и сами шпионы. Поэтому небезынтересно, наверное, услышать, что думают о новой картине представители этой довольно редкой профессии. Читать «Правда и ложь» далее

UNUS MUNDUS

(Ноябрь 2008)

Окончание странной истории про массовую компрометацию платежных терминалов для карт Chip-and-Pin. Начало см. тут и тут.

Movie-Image

Латинское словосочетание «unus mundus» – т.е. один или, эквивалентно, единый мир – берет начало в трудах врача и алхимика XVI века Герхарда Дорна, полагавшего, что тайны мира и человека могут быть постигнуты лишь объединением души и тела в одно неразрывное целое.

В середине XX века эту же концепцию вновь пустили в научный обиход два больших ученых, Вольфганг Паули и Карл Густав Юнг, когда совместно пытались объединить парадоксальную физику невидимого микромира и не менее загадочную природу коллективного бессознательного (см. «Сны Вольфганга П«).

В данной статье идея unus mundus, впрочем, привлекается с куда менее скромными целями – просто в качестве мощной метафоры, символизирующей тесную и часто незамечаемую связь явлений и процессов в политике или экономике. Процессов, которые обычно кажутся совершенно независимыми друг от друга, однако именно в своих невидимых взаимосвязях существенно влияющих на события в мире.

Иллюстрировать эти идеи лучше всего яркими примерами из текущей жизни. Недавно, скажем, были сообщения о скандале с массовой компрометацией считывателей для кредитных карт типа Chip-and-Pin.

Техническая продвинутость позволила злоумышленникам похитить многие десятки, а может и сотни миллионов долларов с банковских счетов людей в Западной Европе. Но в истории этой остались совершенно неясными два весьма важных момента.

Во-первых, зачем информация вообще была запущена в прессу до того, как поймали злоумышленников? Ведь установленный сервер преступников, копивший похищаемые реквизиты карт, находился в пакистанском городе Лахор, а Пакистан – это вполне цивилизованная страна, сотрудничающая с международными правоохранительными органами типа Интерпола.

И во-вторых, почему эту информацию, касающуюся в первую очередь Европы, запустил в мировую прессу некто Джоэл Бреннер (Joel Brenner), директор национальной контрразведки США? Читать «UNUS MUNDUS» далее

Правда жизни

(Февраль 2013)

Самый популярный шпион всех времен и народов – Bond, James Bond – спасает мир от новой смертельной угрозы. Теперь это кибертерроризм. Тема и впрямь актуальная, а потому имеет смысл присмотреться к бондиане именно в таком ракурсе: насколько кино отражает тут реальность?

Skyfall

Полувековой юбилей феноменально популярной франшизы «Джеймс Бонд, агент 007» отмечен выпуском очередной, 23-й картины под названием Skyfall или «Координаты Скайфолл» в российском кинопрокате.

Создатели этого бесконечного сериала, нельзя не признать, подходят к делу творчески и постоянно видоизменяют – то больше, то меньше – набор шаблонов, давно наработанных для конструирования нового шедевра кассовых сборов.

Главной особенностью фильма нынешнего, по единодушному мнению критиков и зрителей, стало превращение супершпиона в почти обычного человека – со свойственными всем людям сомнениями и способностями делать ошибки.

Ну и вообще, если многие прежние фильмы бондианы принято относить к жанру «фантастический триллер», то нынешняя кинокартина уже успела получить титул «самой реалистичной» из всех. И самое интересное, что особенно мощный фон реализма обеспечила тут техническая сторона.

Но если прежние эпизоды похождений Бонда непременно сопровождали всевозможные чудо-гаджеты, вызволявшие героя из любой передряги, то теперь от хайтек-реквизита не осталось практически ничего. Кроме, разве что, компьютеров и интернета.

Причем именно в них-то, по замыслу авторов фильма, и таится ныне главная угроза человечеству – когда вся мощь сетевых компьютерных технологий оказывается в руках гениального злодея…

Источники вдохновения

Вполне к месту здесь было бы привести слова одного из создателей Skyfall, продюсера Майкла Уилсона (Michael G. Wilson), недавно рассказавшего, какие именно реальные события в мире вдохновляли их при разработке сценария кинокартины.

Но прежде, чем переходить к этому подлинному и действительно драматичному моменту, будет полезно напомнить кое-что из истории рождения бондианы. В частности, уточнить, кто именно и по каким причинам послужил для Иэна Флеминга прототипом и источником вдохновения при создании героического образа Джеймса Бонда.

Потому что между этим реальным прообразом и реалиями нынешней кибервойны оказывается на удивление много взаимосвязей.

По прозвищу «Бесстрашный»

Дабы подчеркнуть документальный характер изложения, начать удобно с пары известных цитат.

Хотя многие эксперты-бондоведы полагают, что в образе агента 007 Иэн Флеминг изображал в своих романах приукрашенный вариант собственной персоны, сам писатель говорил об этом так: «Джеймс Бонд – это сильно романтизированная версия одного настоящего шпиона… Настоящим тут является Уильям Стивенсон (William Stephenson)».

Насколько важное место занимал этот человек в истории английской и американской разведок, содержательно свидетельствует другая цитата. Генерал Уильям Донован (William J. Donovan), создатель и глава разведслужбы OSS, чуть позже получившей название ЦРУ США, говорил об этом шпионе так: «Билл Стивенсон научил нас всему, что мы вообще узнали о зарубежной разведке»…

Человек фантастической биографии, канадец Уильям Стивенсон прожил на редкость долгую и наполненную событиями жизнь (1897-1989). Однако наслышаны о нем на редкость мало людей. И тому есть глубокие причины. Читать «Правда жизни» далее

Серийные самоубийцы

(Декабрь 2006)

В течение последнего года целый ряд государств сотрясают весьма похожие по своей сути скандалы, связанные с широкомасштабным нелегальным прослушиванием сотовой связи.

sersu

О перехвате «неизвестно кем» мобильных телефонов высшего руководства Греции в писалось достаточно подробно (см. тут), за летние же месяцы добавилось еще несколько похожих историй из Италии и Южной Кореи.

Причем в этих странах картина с виновными в организации нелегальных прослушиваний далеко не столь туманна, как в Греции.

В частности, корейский суд разобрался и дал по три года тюрьмы начальникам национальной разведки NIS, возглавлявшим спецслужбу Южной Кореи в период с 1999 по 2003 год и руководившим незаконным перехватом разговоров политиков, видных бизнесменов и прочих граждан своей страны.

В Италии же следствие еще не закончилось, но и здесь арестованы замдиректора военной разведки SISMI, шеф безопасности крупнейшей компании связи Italia Telecom и владелец сети частных сыскных агентств, устроившие весьма прибыльный «кооператив» по массовому сбору компромата на сограждан от сетей мобильной связи.

С одной стороны, в этих скандалах нет, казалось бы, абсолютно ничего неординарного. В органах власти любого уровня работают вполне обычные люди со всеми их человеческими слабостями. И если современная техника в принципе позволяет спецслужбам организовать прослушивание интересующих их людей тайно, без волокиты с обоснованиями и получением санкций судебных органов, то наивно предполагать, что такими возможностями не будут пользоваться по причине «уважения законов».

Но вот с другой стороны, однако, за каждой из этих историй стоят не только элементарные нечестность и корыстолюбие, но также загадочные смерти людей и куда более глубокие тайны. А это делает ситуацию значительно серьезней. Читать «Серийные самоубийцы» далее

Эдвард Снежная-лощина, или Еще одна грустная история

 (Июнь 2013)

Snowden-graffiti

На протяжении почти уже месяца главные заголовки мировых СМИ и ТВ-каналов пестрят сенсационными разоблачениями тайн о работе спецслужб  США. Об источнике всех этих разоблачений, молодом и способном компьютерщике-сисадмине по имени Эд Сноуден тоже, конечно, пишут много.  Но при этом, зачастую, упускается важная суть происходящего…

Читать «Эдвард Снежная-лощина, или Еще одна грустная история» далее