Рами Ефрати: И България е жертва на кибератаки, трябва да си пази експертите

България 05.11.2016 08:23

Зад това стоят държави от региона и по-далеч, казва израелският експерт по киберсигурност

- Г-н Ефрати, вие сте един от бащите основатели на израелското бюро за киберсигурност. И сте работили в офиса на премиера Нетаняху, нали така?

- Да, точно така. Аз съм един от основателите на Националното кибербюро на Израел, което работи за киберсигурността на страната. По-специално отговарях за гражданския сектор. Мисля, че това бе един от големите успехи на премиера Нетаняху. Направихме и нещо уникално, наречено киберпарк, което е екосистема в Бершеба, в пустинята Негев. Има идея да преместим там израелските технологични военни подразделения.

- А какво работехте във военното разузнаване?

- Във военното разузнаване работих 28 години, но няма да говоря за това.

- Мога ли да ви помоля нещо. Бихте ли ми показали телефона си?

- Откъде знаете за моя телефон?

- Да речем, че не знам нищо, просто съм любопитен каква техника използвате.

- Ще трябва да ида и да го взема от другата стая. Никога не нося телефона си, когато имам среща. Нито в офиса си. И знаете ли защо? Защото това е оръжие. Ако предположим, че
някой иска да чуе
какво си говорим сега, има много компании, които имат капацитет да го направят. Имам предвид частни фирми, отдавна не само държавите имат тази възможност. И дори когато мислите, че телефонът ви е изключен, той може да бъде микрофон. Камерата на телефона ви също може да бъде изполвана тогава, когато вие смятате, че е изключена.

- Аз така или иначе смятам да публикувам нашия разговор и не се притеснявам, че някой може да ни подслушва.

- Винаги зависи доколко сте загрижен за личното си пространство. Ако смятате, че нямате какво да криете, винаги може да си носите телефона със себе си. Но ако съм голям бизнесмен, адвокат или банкер, със сигурност не бих желал моите конкуренти да знаят къде съм, с кого съм и какво говорим. Ето как в Израел стигнахме до идеята за създаването на нов вид смартфон. Той работи на две системи. Едната е като нормален телефон, със системата андроид и може да се използва навсякъде по света. Но вътре е вградена и една софистицирана система за сигурност, за която вярваме, че днес е най-силната в света.

- 100% сигурност?

- Не бих казал 100%, защото който каже подобно нещо...

- ...Агенцията за национална сигурност на САЩ сигурно ще бъде на друго мнение?

- Вероятно. Но да кажем, че искате да проведете телефонен разговор и не искате конкурентна организация или пък някой друг да ви подслушва. Затова създадохме не само напълно сигурен, но и напълно криптиран телефон. Всяко ваше обаждане произвежда нови и нови кодове, изцяло криптирана е цялата ви комуникация.

- Как се казва този телефон?

- “Соларин”. Изглежда като нормален смартфон, който използва системата андроид. Слагаш своя пръстов отпечатък на гърба на телефона, тук има едно копче, което превключва системата и сега сме в съвсем друг
телефон, в който
всички разговори
и съобщения
са сигурни
И може да имате също сигурни имейли. Не е за всеки, защото цената не е като на нормалните телефони.

- Колко струва?

- 17 хил. долара. Но наистина е уникален.

- Защо в Израел киберсигурността е толкова важна?

- Не само в Израел, проблемите с киберсигурността са навсякъде, включително и в България.

- Кои са най-ясно различимите проблеми в тази материя, които според вас имаме тук, в България?

- След само два дни, прекарани тук, ми е трудно да кажа кои са най-различимите или най-големите ви проблеми. Но както и навсякъде другаде това, което смятам за най-важно, е, че хората трябва да са осведомени. Трябва да знаят някои основни неща - да използват антивирусни програми и по-сложни комбинации за пароли от последователни цифри.
Да си сменят
паролите поне
веднъж годишно, а и ако може да не използват една и съща парола за мейла, за фейсбук и за всичко останало. Трябва да са наясно, че телефоните им могат да бъдат хакнати и да не отварят мейли от странни податели. Също така трябва да знаят, че не трябва да си оставят компютрите включени вечер след работа.

- Защо?

- Защото може да има така наречената DDOS атака (от английски - Distributed denial of service attack, когато целта обикновено е даден ресурс, предоставян от компютъра жертва, да бъде направен недостъпен за целевите му потребители - б.р). Ще обясня с прост пример.
Атакуван е
уебсайтът на
вашата банка Тогава вие чрез мобилния си телефон се опитвате да се свържете с банката, за да проверите какво се случва със сметката ви, но няма отговор от банката, защото в същото време има още 200 хил. такива обаждания. В такива случаи човек си казва: Леле, какво се случва? Понякога нищо драматично не се случва на практика, но в кибераките има и такъв психологически момент. И тогава не трябва да се паникьосваш, трябва да знаеш какво да направиш.

- Говорите за елементарна киберкултура, все едно нещо като основно образование.

- Точно така. Това е като основно образование, което трябва да се предоставя и на най-младите. Особено младите трябва да внимават повече, защото те често свалят мобилни апликации. И там системата изисква да кликнеш върху accept (приемам). Трябва винаги да знаеш какво приемаш. Защото има апликации, които, след като си се съгласил с условията, така и
не разбираш в
първия момент,
че си приел
апликацията да
използва
снимките ти
или друга лична информация, която после да бъде използвана без твое разрешение.

- Какъв е опитът ви от Израел?

- Най-важното нещо е, че хората в Израел са осведомени за атаките. Ние сме толкова атакувани, но в същото време това не се крие. Например всяка година на 7 април “Анонимните” атакуват Израел. Те дори не го крият, напротив популяризират го. То е част от техния пиар, точно както “Ислямска държава” разпространява клипове на обезглавявания. Правят го за пиар и популярност. Но и ние не крием това, че ще ни атакуват.
Вземаме го много сериозно, информираме гражданите какво трябва да правят и какво да не правят. Затова повечето атаки на 7 април не успяват. Основната причина за това е осведомеността на хората и фактът, че държавата се отнася сериозно към проблема. Точно колкото ако например “Хизбула” се готви да изстреля ракета по Израел. За нашето правителство няма значение дали става дума за кинетична, или кибератака.
Според премиера Нетаняху, Израел трябва да е една от най-защитените държави в света срещу кибератаки. Затова бе създадено Националното кибербюро (НКБ) и бе отпуснат бюджет за това.

- Голям бюджет ли трябва за това?

- Да, за това ти трябва бюджет, защото използваш технологии. Основната подкрепа идва от държавата и нейните институции, но в тази работа има и много бизнесвъзможности. В Израел днес имаме 450 стартъп компании, които се занимават с кибер. През 2012 г., когато бе създадено НКБ, те бяха само 50. Може би при нас положението е по-различно от това в България, защото в случая трябва мултимилионен бюджет, за да си сигурен, че си добре защитен. Парите се харчат за технологии, за изследвания, научна дейност, за осведоменост и обучение на гражданите... Но в случая освен пари премиерът ни даде и цел, защото каза: Искам Израел да е сред първите пет най-добре защитени страни в света.

- В България е малко по-различно.


- Вероятно е така. Но вие имате чудесно подготвени хора. Всички знаят, че в региона България е водеща в IT сектора. Много израелски компании работят с български програмисти. Но трябва да сте сигурни, че ако не направите така, че тези талантливи хора да останат в България и да работят за правителството или бизнеса тук, някой отвън ще дойде и ще каже: Колко ти е заплатата, няма да я удвоя, ще ти дам десет пъти повече. Защото това е една много софистицирана професия. Трябва да си пазите специалистите и да имате механизъм как да ги подкрепите финансово. А много от тези хора биха работили за правителството, защото това би било добре за кариерата им. Никой в частния сектор не може да развие такава дейност, каквато би могла да развие държавата. Просто трябва да имате стратегия за това.

Защото, нека не се лъжем, България също е атакувана. Може би не в толкова голяма степен, колкото Израел, но вие сте атакувани. От страните в региона или от по-далеч. Знам, че имате и проект, който се казва “Електронно правителство”, затова е важно да имате добри специалисти, които да се грижат за сигурността. Киберстратегията е нещо, на което тряба да погледнете сериозно.

- Казахте, че България е атакувана. Знаете ли нещо по-конкретно?

- Знам, че сте били атакувани по време на предишните избори, но няма нужда да ви изреждам конкретни атаки, защото това така или иначе се случва. Всички сме атакувани. Понякога дори не знаеш, че са те атакували и компютърната ти система е компрометирана. Дори не предполагаш и не вземаш никакви мерки. В някои случаи минават от половин до една година преди това да се разбере, а после са ти необходими още седем-осем месеца, за да оправиш щетите.

- Това ли е най-добрата кибератака, когато не си разбрал, че са те атакували?

- Когато не си разбрал, че са те атакували, това значи, че някой е използвал нова технология, наречена APT (Advanced persistent threat) или както някои просто я наричат “Троянски кон”, което обикновено е толкова напреднала технология, че антивирусните програми не могат да я идентифицират.

- Кой най-често стои зад тези атаки?

- Зад такива атаки обикновено стоят държави. Русия, Китай, Северна Корея, Иран... Но има един голям проблем и това е така нареченият даркнет. Това е място, където можеш да купиш на черно всичко - калашници, виагра, мъже и жени, както и кибероръжие. Разбира се, на вас или на мен никой няма да ни продаде нищо, защото нямаме съответните акредитиви, но за тези, които са наясно с този бизнес, няма проблем. Срещу заплащане, разбира се.

Пак ще дам един пример с Израел. Ако има атака с ракета на “Хизбула” от Южен Ливан, на нас ни отнема много малко време да идентифицираме заплахата и да вземем контрамерки. При кибератаките невинаги е ясно мястото, откъдето те идват. Например “терористът” чрез така наречения даркнет може да поръча срещу определена сума пари кибератака срещу Израел или България и да остане анонимен. Преди големият проблем бе кражбата на лични данни. Това все още е проблем, но вече има и по-голям проблем. Някой може да взриви електрическата ви система например. Тоест говорим не просто за киберкражба, а за кибероръжие.

Някой ще каже да, но вие в Израел плащате много пари за национална сигурност. Да, така е, но в случая е по-важно не колко ще платиш за тази сигурност, а колко повече би платил за щетите след атаката. Може да е десет или двайсет пъти повече от инвестираните в сигурност средства.

- Изброихте няколко страни, които могат да правят такива неща. Когато навремето сървъри на български държавни институции бяха атакувани, имаше недоказани твърдения, че зад това стоят руски хакери. Коя държава според вас е най-силна в подобен род атаки?

- Това са държави, които са се усъвършенствали в тази материя и имат нужните талантливи хора за това. Когато говорим за такива атаки, тук не става дума за хакване на един сайт и т.нар. му обезобразяване, слагане на снимки на “Анонимните” например или някакви други надписи. Говорим за държави, които имат най-добрите математици и софтуерни инженери. Е, кой би могъл? Русия би могла. САЩ също биха могли. Китай, Северна Корея, Иран... Някои казват, че и Израел би могъл. Не става дума за някакви хакерчета. Защото, мога да ви уверя, че да купиш например нов 0-day струва милиони.

- Какво е 0-day?

- Това е уязвимост, която ти си открил първи и срещу която още няма защитни механизми. Веднага ще дам пример. Представете си, че има нов софтуер, който трябва да се появи на пазара. Например уиндоус 10. Той е на пазара от днес, но някои разработчици са получили изходния код преди това, за да направят апликации или да извършат някаква допълнителна работа. Да речем 20 човека, които са много умни, получават кода предварително. Това, което трябва да направят, е да намерят дупка в системата, слабо звено. И ако някой го открие, може да го продаде много скъпо в даркнет. Това може да се превърне в софистицирано оръжие. Това е 0-day.

- Казахте, че Израел също може да прави такива неща. Каква е истината за Stuxnet (вирус от типа компютърен червей, създаден според медиите от израелското разузнаване, за да порази иранската ядрена програма - б.а.)?

- Нямам представа, наистина. Но за да направиш подобно нещо, трябва да си много добър. Това не е работа за един-два дни и вероятно наистина някаква разузнавателна централа е свързана, още повече че нещо подобно струва милиони. Само много силни държави могат да сътворят нещо подобно. Не става дума за 13-годишни момчета, които стоят по цял ден зад компютрите си. Никой не знае всъщност кой е авторът на Stuxnet. Това е точно т.нар. APT или “Троянски кон”, за което говорихме./24chasa.bg
CHF CHF 1 2.10463
GBP GBP 1 2.24498
RON RON 10 3.83729
TRY TRY 100 3.87564
USD USD 1 1.66355