Интересует мнение Скайдрона о нижеприведенном материале!
Книга “Cyber war” by Richard Clarke and Robert Knake.
USA: HarperCollins, 2010.
Американские эксперты по вопросам международной безопасности (Кларк) и компьютерным технологиям (Кнаке – произносится Нэйк) рассказывают о кибернетических способах ведения войны и в частности обсуждают уничтожение израильской авиацией сирийского ядерного реактора в 2007 году. Этот отрывок я и привожу здесь.
«...Луна отражалась в медленных водах Евфрата, на берегах которого вот уже пять тысяч лет сражаются народы. Стояла ночь 6 сентября 2007 года и у Евфрата вот-вот должна была произойти атака нового типа – та, что началась в киберпространстве. На восточном берегу реки, в 120 км к югу от турецкой границы, косые тени разрезали песчаные стены высохшего русла реки. Большое строящееся здание тускло светилось. Шестью часами ранее из него вышли многочисленные рабочие из Северной Кореи, дисциплинированно выстроившись в очереди, чтобы сесть в автобусы и отправиться в общежитие. Для стройплощадки это место выглядело слишком темным и незащищенным, как будто подрядчик опасался привлечь внимание. Вдруг над стройплощадкой появились маленькие звездочки, которые затем вспыхнули и залили пространство ярким светом. Вокруг стало светлее, чем днем. Это длилось не больше минуты, хотя нескольким сирийцам и корейцам, оставшимся на стройке, показалось, что прошла вечность. Сверкнула ослепительная вспышка, раздался оглушительный взрыв и строящийся объект превратился в развалины. Если бы припавшие к земле люди не были оглушены мощным взрывом, они могли бы услышать отдаленный звук реактивных двигателей боевых самолетов. А если бы они могли видеть сквозь пламя, бушевавшее над стройкой, то заметили бы как высоко в небе над сигнальными ракетами, все еще спускавшимися на парашютах, несколько истребителей Ф-15 и Ф-16 с бело-голубой звездой Давида на крыльях повернули на север в сторону Турции. Самолеты ВВС Израиля уничтожили плоды многолетних трудов сирийцев, проводившихся в обстановке полной секретности.
Последовавшее за этим событием политическое безмолвие, было почти столь же необычным как и сам налет. Представители израильского правительства по связи с общественностью молчали. Еще более странным было то, что Сирия, подвергшаяся нападению, тоже не сделала никаких заявлений. Но постепенно эта история стала просачиваться в мировые СМИ. Израиль нанес удар по некому комплексу на востоке Сирии, который строила Северная Корея. Ссылаясь на неназываемые источники, СМИ сообщали, что строившийся комплекс был связан с производством оружия массового поражения. Израильские газеты цитировали сообщения зарубежных СМИ, но своих комментариев не давали из соображений национальной безопасности. Позднее, под напором фактов, правительство Сирии признало факт нападения и даже заявило протест. Президент Асад утверждал, что было разрушено пустое здание. Любопытно, что только Северная Корея присоединилась к Дамаску, выражая возмущение этим внезапным нападением. Прессой высказывались разные предположения о том, что произошло, но преобладало мнение, что был уничтожен северокорейский завод по производству ядерного оружия.
Если это было действительно так, то это означало, что Северная Корея нарушила соглашение с США и другими крупными державами о прекращении продажи секретов производства ядерного оружия. Что ещё хуже, это означало, что Сирия, ведшая переговоры с Израилем при посредничестве Турции, одновременно пыталась тайно завладеть ядерным оружием. Президент Джордж Буш, хранивший нехарактерное для него молчание, категорически отказывался отвечать на вопросы журналистов об израильской атаке. Единственным, в чем сходились все обозреватели, было то, что произошло что-то весьма странное.
А в апреле 2008 года ЦРУ предприняло необычный шаг – представило и опубликовало видеозапись того, что происходило в здании накануне бомбардировки.
Фильм не оставлял сомнений в том, что это была северокорейская ядерная установка.
Обсуждение этой истории закончилось. Мало внимания привлек и опубликованный через семь месяцев доклад МАГАТЭ, чьи инспекторы увидели на месте события не разбомбленные руины, а аккуратно вспаханную и разрыхленную землю без каких-либо признаков строительных материалов. Место выглядело безобидным заброшенным пустырем. Разочарованные инспекторы, тем не менее, наполнили пластиковые мешочки образцами почвы и отвезли их в Вену, где в лабораториях были проведены исследования.
МАГАТЭ объявило, что образцы почвы содержат необычные «рукотворные» радиоактивные материалы. Этот отчет уже не привлек особого внимания публики, но те, кто отслеживали загадочную сирийскую историю, окончательно пришли к выводу о добросовестной работе израильской разведки. Как ни трудно в это поверить, но Сирия обвела всех вокруг пальца и была готова начать производство ядерного оружия при всесторонней помощи северокорейского режима. Настало время переоценки намерений Дамаска и Пхеньяна.
За всей этой тайной, однако, стояла ещё одна интрига. Сирия потратила миллиарды долларов на систему ПВО. В ту сентябрьскую ночь сирийские военные внимательно следили за радарами. Чуть ранее Израиль внезапно направил на Голанские высоты крупные контингенты своих войск и привел их в полную боевую готовность. С Голанских высот израильские наблюдатели могли видеть в бинокли Дамаск. Сирийская армия ожидала сигнала тревоги. Но ничего необычного на экранах радаров не наблюдалось. Приближалась полночь, а небо над Сирией оставалось пустым. На самом деле в это время в воздушное пространство Сирии вторгся строй истребителей Ф-15 и Ф-16. Они прилетели со стороны Турции. Не заметить их было трудно. Их стальные корпуса с острыми ребрами и углами, бомбы и ракеты, свисающие с крыльев, должны были расцветить сирийские радары как рождественскую ёлку. Однако, этого не произошло.
На следующее утро, медленно и неохотно, сирийцы пришли к мучительному выводу о том, что прошедшей ночью ВВС Израиля привели всю дорогостоящую сеть сирийской ПВО в беспомощное состояние. Экраны сирийских радаров не показали ничего, кроме пустоты. Но эта картинка не имела никакого отношения к действительности. В это самое время израильские самолеты проникли в Сирию с востока. Сирийские радары не видели их и зенитные ракеты были бессильны. Не могли взлететь и сирийские истребители-перехватчики ибо их российская система наведения управлялась с земли и целей эта система не видела.
Ближе к вечеру в российском Министерстве обороны зазвонили телефоны. Сирийцы очень хотели узнать почему их российская система ПВО вдруг ослепла. Москва пообещала срочно выслать своих экспертов. Русские предположили, что возможно причина кроется в неправильной эксплуатации техники. Дурная слава российскому ВПК не нужна. Тем более, что Иран уже почти купил у России новую систему ПВО. Но события этой ночи стали шоком для командования ПВО как в Сирии, так и в Иране.
А вот кибервоины всего мира не удивились. Именно так в информационную эпоху и должна вестись война – кибервойна, когда производится проникновение одной воюющей стороны в компьютеры другой стороны с целью выведения их из строя. Когда Израиль атаковал Сирию, его войска использовали свет и электрические импульсы не для того чтобы резать как лазером или глушить как Тазером, а чтобы передавать нули и единицы для контроля над тем, что видят сирийские радары ПВО. Вместо того чтобы взрывать радары и лишиться элемента неожиданности, израильтяне сделали так чтобы враг даже не подозревал об их присутствии. Израильтяне спланировали и провели кибератаку безупречно. Как именно они это сделали, можно только догадываться. Существует по меньшей мере три возможных объяснения того, как они взломали сеть сирийцев.
Во-первых, израильской атаке мог предшествовать вылет БПЛА, преднамеренно запущенного в луч сирийского радара ПВО. Главное здесь в том, что радар – это открытая дверь в компьютер. Сирийская система ПВО могла не заметить израильский БПЛА, поскольку он покрыт материалом, поглощающим радиолокационные лучи. Зато сам БПЛА мог обнаружить луч радара, идущий к нему с земли, и использовать ту же самую радиочастоту чтобы передать пакеты информации в компьютер радара, а оттуда в сеть сирийской системы ПВО. Эти пакеты нарушили нормальную работу системы, а так же дали ей команду не замечать эти нарушения. Например, они могли просто повторять данные, полученные системой до атаки. Таким образом, хотя радиолокационный луч мог обнаружить вторгшиеся самолеты, отраженный сигнал не регистрировался компьютерами сирийской ПВО. Небо казалось пустым, хотя на самом деле там были израильские самолеты. В США тоже имеется подобная система под кодовым названием Senior Suter.
Второй вариант – возможно российская программа, управлявшая сирийской ПВО, была «подправлена» израильскими агентами. Кто-то, работавший на сирийском военном объекте или даже в российском компьютерном центре мог специально подготовить «черный ход» в машинном коде, состоящем из миллионов строк, которые управляют действием программы ПВО. Ловушка (троянский конь) – это всего-лишь несколько строк машинного кода, ничем на вид не отличающихся от прочей абракадабры инструкций для работы системы или приложения. Тесты, проведенные Агентством Национальной Безопасности, показали, что даже самые опытные эксперты, просматривая миллионы строк символов, легко могут не заметить ошибку, добавленную в программу. Ловушка может содержать указание как реагировать на события в определенных обстоятельствах. К примеру, если радар принимает определенный сигнал, он не должен показывать цели в небе на протяжении указанного периода времени – скажем, трех последующих часов. В таком случае, от израильского БПЛА требовалось всего-лишь послать маленький сигнал. Ловушка могла оказаться скрытой точкой электронного доступа, позволявшей подсоединиться к сети ПВО, пройти систему контроля, брандмауэр, дешифровщик и завладеть управлением сети, получив права и привилегии администратора.
Суть третьего варианта в том, что израильский агент мог найти оптоволоконный кабель сирийской системы ПВО и подсоединиться к линии. Это сложнее сделать, чем сказать, но все же выполнимо. Израильский агент мог передать по кабелю команду, которая открыла бы для него «черный ход». Конечно, сложно представить себе израильского агента, передвигающегося ползком по Сирии, чтобы найти и разрезать оптоволоконный кабель, но и ничего невероятного в этом нет тоже. Израиль занимается подготовкой разведчиков уже не первое десятилетие. Оптоволоконные кабели сирийской ПВО тянутся через всю страну. Преимущество такого метода внедрения в сеть противника очевидно – успех операции не зависит от сигнала захвата, передаваемого в сеть от БПЛА. Более того, агент на месте может, например, установить прямую связь со штабом ВВС. Используя методы связи с малой вероятностью перехвата, израильский агент мог передавать сообщения по скрытому каналу прямо из центра Дамаска через спутник, не опасаясь, что кто-нибудь в Сирии обнаружит его.»