Две с половиной шпионских истории

(Июнь 2000)

Экс-майор КГБ спасает Америку от хакеров, Cylink защищает протокол WAP, а все вместе делают общее дело… Дело АНБ.

Tower-of-secrets

Шеймов спасает Америку

В центральных американских и английских газетах появились довольно необычные статьи с шапками примерно такого рода:

«Бывший старший офицер КГБ, сбежавший в США, может стать спасителем компьютерной индустрии Америки со своим новым запатентованным устройством, которое остановит хакеров».

Как сообщают эти издания, Виктор Шеймов, оставивший работу в американской разведслужбе и основавший собственную компанию в сфере «кибербезопасности», намерен стать еще одним dot-com-мультимиллионером. Ради успеха предприятия Шеймову даже удалось заманить в совет директоров своей компании классического «свадебного генерала» – бывшего директора ЦРУ Джеймса Вулси.

Кто же такой Виктор Иванович Шеймов? Когда-то майор Восьмого Главного Управления КГБ СССР, сопровождавший исправную работу советской шифровальной аппаратуры в разных точках планеты и бесследно исчезнувший из Москвы вместе с женой и дочкой в 1980 году.

Читать «Две с половиной шпионских истории» далее

В ожидании DUQU

(Июнь 2015)

Случилось так, что российская Лаборатория Касперского оказалась в самом эпицентре борьбы с глобальным кибервоенным шпионажем. И хотя все знают, что соваться в мир шпионов – дело опасное, и люди там не шутки шутят, для наших антивирусных героев прямой контакт с этими силами почему-то стал сюрпризом.

duqu2_w

Многие наверняка уже наслышаны (подробности см. тут: http://www.kaspersky.ru/about/news/virus/2015/duqu-is-back), что не так давно аналитики Kaspersky Lab – к великому своему изумлению – обнаружили в собственных сетях корпорации крайне изощренную и «почти идеально» невидимую шпионскую программу. Получившая имя Duqu 2.0, программа сия ничего ужасного, в сущности, не делала – кроме того, что тихо и незаметно собирала информацию об исследованиях и разработках, проводимых в этой фирме.

В знаменитейшей, подчеркнем, фирме-лаборатории, которая за последние годы вполне заслуженно обрела статус мирового лидера в делах выявления и блокирования наиболее хитроумных образцов шпионского и вредительского ПО. Ну а самые-самые продвинутые из таких программ (Stuxnet, Flame, Gauss, Duqu и т. д.) создаются – что ныне бесспорно – вовсе не криминальными хакерами, а мощными разведслужбами технически передовых государств.

В столь специфических условиях борьбы представляется самоочевидным, что повышенная активность Kaspersky Lab на поприще выявления шпионов-вредоносов должна вызывать самый пристальный интерес со стороны тех разведок, которые подобного рода «спецсредства» разрабатывают и применяют.

Читать «В ожидании DUQU» далее

О дроне в угоне

(Декабрь 2011)

Операцию Ирана по захвату новейшего стелс-дрона США можно, наверное, назвать «высшим пилотажем хакинга» – в самом прямом смысле этих слов.

RQ-170_iran-tv-2

На протяжении всего декабря 2011 года главной темой в непростых ирано-американских отношениях оказался эффектный захват иранцами разведывательного беспилотного самолета США. Или шпионского «дрона», как их все чаще становится принято называть. И поскольку данный сюжет содержит в себе очень существенный технический элемент, непосредственно связанный с компьютерным хакингом, явно имеет смысл рассказать об этой истории поподробнее.

Начиналось все с того, что в первых числах декабря иранское агентство новостей IRNA кратко сообщило об успехе вооруженных сил Ирана, которым удалось засечь и приземлить вторгшийся в страну самолет-разведчик США. Итогом же этой операции стал попавший в руки иранских военных шпионский дрон-«невидимка» RQ-170 Sentinel с минимальными повреждениями.

Американские власти, как это принято в шпионских делах, поначалу пытались все отрицать. Затем все же признали потерю RQ-170 – из-за отказа электроники в ходе его полета над территорией Афганистана. Однако если этот самолет и упал ненароком в Иране, то оставшуюся от него груду обломков иранцы просто пытаются использовать в своих пропагандистских целях.

Однако еще через несколько дней, 8 декабря, иранское государственное телевидение во время основного вечернего выпуска новостей показало заранее записанный видеоматериал – об осмотре высоким военным начальством захваченного дрона RQ-170 в практически целом состоянии. По случаю демонстрации самолет водрузили на пропагандистский постамент, декорированный антиамериканскими лозунгами и тканью в расцветках флага США, но с символами человеческих черепов вместо звезд.

Читать «О дроне в угоне» далее

Королевства кривых

(Апрель 2006)

psyops-all

В середине февраля нынешнего (2006) года власти США впервые провели крупномасштабную военную игру «Cyber Storm» с привлечением всех основных правительственных ведомств и 115 крупнейших корпораций национальной экономики.

Целью учений была объявлена отработка скоординированных взаимодействий, необходимых для эффективной реакции на сетевые и компьютерные угрозы, потенциально способные нарушить работу таких ключевых отраслей, как энергетика, транспорт, телекоммуникации и инфотехнологии.

Вообще говоря, подобные учения — дело полезное для любого, наверное, государства в наше неспокойное время. Но это только «в общем». Потому что в частностях комментарии высокопоставленных американских чиновников по поводу их «Кибер-шторма» среди важных задач учений упомянули и тестирование мер противодействия в отношении «интернет-атак со стороны активистов-антиглобалистов, хакеров сетевого андеграунда и блоггеров»…

Последнее слово в этом перечне не могло не зацепить некоторых ИТ-журналистов, поскольку блоггеров, т.е. авторов сравнительно нового, но уже весьма популярного в народе письменного творчества под названием «веб-дневник», чрезвычайно сложно отнести к угрозам транспорту, энергетике и телекоммуникациям.

Когда этот неясный момент попытались уточнить, то участники учений (носивших, кстати, глобальный характер с привлечением партнеров из Британии, Канады, Австралии и Новой Зеландии) подтвердили, что среди прочего отрабатывались и меры реагирования «на целенаправленные кампании дезинформации и призывы, организуемые интернет-блоггерами, веб-дневники которых содержат политические разглагольствования и рассуждения о текущих событиях».

Иначе говоря, получается, что блоггеры с независимыми суждениями о политических событиях ныне занесены властями США в разряд потенциальной угрозы государству.

Для страны, традиционно провозглашавшей гражданские права и свободу слова, в частности, в качестве краеугольных камней фундамента своей демократии, столь интересная новость должна была бы, по идее, вызвать обостренный интерес в национальных СМИ. Должна бы, но не вызвала…

Этот любопытный нюанс «больших кибер-маневров» остался в американской прессе практически проигнорированным.

Нам же, чтобы лучше понять, откуда у всего этого растут ноги, имеет смысл обратиться к одному важному секретному документу Пентагона за 2003 год, рассекреченному правозащитниками совсем недавно, в январе 2006, на основании закона FOIA (о праве граждан на доступ к информации).

Этот довольно большой, на 78 страниц, программный документ подписан министром обороны США Дональдом Рамсфелдом и носит название «План информационных операций» (Information Operations Roadmap 2003).

Читать «Королевства кривых» далее

Из жизни шпионов

(Январь 2007)

kolb-cover

Уходящие на пенсию шпионы всегда уносят в своей памяти ворох чрезвычайно колоритных историй из того ряда, про который несколько парадоксально говорят “слишком неправдоподобно, чтобы быть вымыслом”. К сожалению, далеко не все решаются потом эти истории рассказывать, а если даже и набираются духа, то мало кому удается сделать это талантливо и без занудства.

Как бы там ни было, удачи иногда случаются, и именно в эту категорию, похоже, попадет только что вышедшая из печати книга американского экс-шпиона Ларри Дж. Колба с многословным названием “Ночная Америка. Подлинная история о двух агентах-оборотнях ЦРУ, провалах национальной безопасности, грязных деньгах и заговоре вокруг президентских выборов 2004 года” (“America at Night: The True Story of Two Rogue CIA Operatives, Homeland Security Failures, Dirty Money, and a Plot to Steal the 2004 U.S. Presidential Election” by Larry J. Kolb, Penguin Group, 2007).

Один из главных героев этого документального триллера, Роберт Сенси (Robert Sensi), говорит на пяти языках, в мгновение ока может раствориться в толпе, в свое время официально сотрудничал с ЦРУ, в качестве прикрытия работая на авиакомпанию Kuwait Airways и кувейтскую королевскую семью, имеет большие связи в верхушке республиканской партии и в качестве председателя возглавляет организацию “Республиканцы за рубежом”.

Кроме того, его уже дважды сажали в федеральную тюрьму США за растраты, финансовые хищения и мошенничества. При этом, когда Департамент государственной безопасности США в ходе одного из недавних весьма важных и секретных расследований решил поинтересоваться, чем в данное время занимается персонаж по имени Роберт Сенси, то единственная информация, которую удалось найти о нем в гигантских и “всеведающих” правительственных базах данных – это лишь то, что когда-то данный человек работал на ЦРУ…

Читать «Из жизни шпионов» далее

Стойкость к имитации

(Февраль 2015)

О загадках и странностях, окружающих феноменально успешную картину «Игра в имитацию» – как первую в истории кино биографию Алана Тьюринга, великого математика, криптографа и «отца» современных компьютеров.
(Своеобразное новое дополнение к более обширному исследованию «Гостайна как метафора«.)

imitation_game_turing

В воскресенье, 22 февраля 2015, в США проходит ежегодная церемония вручения премии «Оскар» – формально американской, но с некоторых пор наиболее престижной награды среди кинематографистов всего мира (и это просто факт, в независимости от того, нравятся кому-то подобные расклады или нет).

Среди фильмов, выдвинутых на главные призы, есть и полный шлак – типа «Американского снайпера», прославляющего безмозглый патриотизм и боевое братство вояк, убивающих без разбору всех – мужчин, женщин, детей – в чужой, далекой и совершенно чуждой им стране. Есть картины неоднозначные, вызывающие жаркие споры и тяжкие раздумья – вроде российского «Левиафана» или польской «Иды». Есть произведения своеобразные и ни на что не похожие – как, например, последняя работа Уэса Андерсона «Отель Гранд-Будапешт».

Однако самым необычным явлением среди фильмов-номинантов (а может, и вообще во всем кинематографе 2014 года) определенно следовало бы считать картину «Игра в имитацию».

Когда сразу на 8 Оскаров – включая самые престижные (лучший фильм, лучшая режиссура, лучший сценарий и т.д.) – выдвигают кино, сделанное аутсайдерами с помощью небольшой независимой компании и в рамках смешного для Голливуда бюджета, это уже интересно.

Но в данном случае мы имеем дело с неординарным событием, интересным втройне. С картиной, которая стала первым самостоятельным проектом молодых продюсеров, супружеской пары Норы Гроссман и Айдо Островски. Сценарий фильма написан еще более молодым автором, Грэмом Муром, для которого это первая в его жизни постановка. Ну а сделал этот шедевр норвежский режиссер Мортен Тильдум – как первый в своей жизни опыт полнометражного кино на английском языке.

CUMBERBATCH+TYLDUM
Бенедикт Камбербэтч в роли Тьюринга и режиссер Мортен Тильдум

 

При столь скромных начальных условиях успех фильма оказался потрясающим – не только у критиков и коллег, но и среди широкой публики. Меньше чем за три месяца проката, к началу февраля 2015 «Игра в имитацию» собрала кассу порядка 140 миллионов долларов – практически в десятикратном размере возместив бюджетные расходы на съемку. И дабы любому человеку, далекому от кулуаров кинопроизводства, стало понятна степень необычности тут происходящего, надо кое-что пояснить.

Читать «Стойкость к имитации» далее

Слабость это сила

(Декабрь 2010)

Откровенно слабая криптография в автомобилях и телефонах – как повод для разговора о специфической ситуации с защитой информации.

NSA Prism illustration

Согласно статистическим данным, не так давно опубликованным немецкой страховой ассоциацией GDV, в 2009 году количество угонов автомобилей на территории Германии вновь начало возрастать. Этот факт выглядит особенно неприятным по той причине, что в течение 15 предыдущих лет цифры автоугонов по стране неуклонно снижались.

С другой стороны, перелом в тенденции никак нельзя считать неожиданным, поскольку темпы снижения числа угонов последние годы неуклонно падали. Так, если в 2006 число похищенных машин по сравнению с предыдущим годом снизилось больше чем на 20%, то в 2007 – уже на 13%, а в 2008 – всего на 2,2%.

Понятно, что за столь отчетливой динамикой должны стоять какие-то вполне конкретные причины. В итоговом отчете страховой индустрии предпочли этой темы не касаться, ограничившись лишь сухими калькуляциями потерь, согласно которым в ФРГ общая сумма выплаченных за угоны компенсаций в 2010 г. возросла на 15,9 процентов до суммы порядка 315 миллионов евро.

Если же говорить о специалистах по системам безопасности, то для них обозначившаяся картина с ростом автоугонов выглядит вполне объяснимой. А чтобы и для всех остальных эта картина стала понятнее, надо просто чуть повнимательнее присмотреться к нынешнему положению дел с противоугонными технологиями.

Читать «Слабость это сила» далее

Искусство быть тихим

(Март 2005)

nsalisten

В феврале нынешнего (2005) года флот ВМС США пополнился новейшей атомной субмариной «Джимми Картер» (подробности см. тут). Подлодка эта весьма необычная, поскольку уже на этапе строительства была серьезно модифицирована для выполнения разведывательных миссий по заданиям Агентства национальной безопасности и оборудована целым комплексом спецтехники для снятия информации от проходящих по океанскому дну оптоволоконных магистралей.

Поскольку случается подобное нечасто, а о разведывательной деятельности крупнейшей в мире криптографической спецслужбы АНБ и о ее системе перехвата под названием Echelon ныне мировая печать почти ничего не публикует, то субмарина «Джимми Картер» – вполне подходящий повод, чтобы освежить всю эту тему, еще несколько лет назад широко и весьма эмоционально обсуждавшуюся в мировых СМИ.

Читать «Искусство быть тихим» далее

Море лжи и привет от «Автобазы»

(Декабрь 2011)

История с «невидимым» самолетом-шпионом США, оказавшимся практически в неповрежденном состоянии в распоряжении Ирана, напоминает похожую, но куда более драматичную историю полувековой давности.

us-drone-sentinel-plane

Оба этих сюжета – нынешний «иранский» и давнишний со сбитым над Уралом U-2 – похожи друг на друга как братья-близнецы во всем, что касается честности участвующих в конфликте сторон. Точнее сказать, НЕ-честности.

Политики, как известно, врут все время и повсюду. Дипломаты врут, военные и полиция врут. Шпионы тем более врут. Почему-то принято считать, что такая вот уж у них работа – постоянно врать. Конечно, можно было бы и по-другому, не по лжи. Но – то ли не хотят, то ли просто давно уже не умеют…

Прежде, чем разбирать подробности происшествия с нынешней потерей США одного из самых передовых в мире беспилотных самолетов-разведчиков типа RQ-170 Sentinel, уместно вкратце напомнить историю из весны 1960 года. Когда в день первомайского праздника советским ракетчикам ПВО удалось-таки впервые сбить, наконец, американский самолет-шпион U-2.

francis-gary-powers-and-u2 Читать «Море лжи и привет от «Автобазы»» далее

Фактор Мэннинга

(Июнь 2010)

История о гигантских утечках материалов из секретных инфосистем разведслужб США, больше всего похожая на сюжет полуфантастического кинофильма.
(Хронологически один из самых первых рассказов из начала эпохи «великих сливов»…)

Manning_640

На первый взгляд, вся эта история походила на откровенную газетную утку в духе жёлтой прессы. Будто бы некий молодой американский солдатик, неся службу где-то на одной из военных баз в Ираке, похитил из компьютерных сетей разведки США огромный — более чем на четверть миллиона сообщений — массив секретной дипломатической переписки американских посольств с Госдепартаментом.

Читать «Фактор Мэннинга» далее