Aš myliu internetą. Tai tiesa. Pagalvokite, kiek jis mums daug atnešė. Pagalvokite apie visas paslaugas, kuriomis naudojamės, ryšį, visas pramogas, visą verslą, prekybą. Ir tai vyksta visą mūsų gyvenimą. Aš esu įsitikinęs, kad vieną dieną tai įeis į istorijos knygas po kelių šimtų metų. Šiuo laiku mūsų karta bus minima kaip karta, prisijungusi prie interneto, karta, kuri sukūrė kažką tikrai labai globalaus. Tačiau taip, tikra tiesa, kad internete yra problemų, labai rimtų problemų, problemų su saugumu ir problemų su privatumu. Aš visą savo karjerą kovojau su šiomis problemomis.
Taigi leiskite aš jums kai ką parodysiu. Štai čia yra Brain. Tai yra diskelis -- 13,4 cm diskelis užkrėstas Brain.A viruso. Tai pats pirmas rastas virusas, skirtas asmeniniams kompiuteriams. Iš tiesų, mes žinome iš kur Brain atsirado. Mes žinome, nes tai parašyta pačiame kode. Žvilgtelkim. Gerai. Tai yra užkrėsto lanksčiojo diskelio krovimosi sektorius. Ir jeigu žvilgteltume atidžiau, galime pamatyti štai čia, parašyta: "Sveiki atvykę į belangę." Ir toliau tai tęsiama, rašoma, 1986, Basit ir Amjad. O Basit ir Amjad yra vardai, pakistaniškos kilmės vardai. Iš tikrųjų, dar yra ir telefono numeris ir Pakistano adresas.
Taigi, 1986. Dabar yra 2011. Tai 25 metai atgal. AK problemai jau 25 metai. Taigi prieš pusmetį aš nusprendžiau pats nuvykti į Pakistaną. Taigi, štai keletas nuotraukų, kurias padariau kol buvau Pakistane. Šita iš Lahore miesto, kuris yra maždaug 300 km į pietus nuo Abbottabad, ten, kur buvo pagautas Bin Laden. Štai tipiškas gatvės vaizdas. Ir štai gatvė ar kelias link šio pastato, kuris yra adresu 730 Nizam blokas Allama Iqbal mieste. Aš pasibeldžiau į duris. (Juokas) Norite spėti, kas atidarė duris? Basit ir Amjad; jie vis dar ten pat. (Juokas) (Plojimai) Štai Basit stovi. Jo brolis Amjad sėdi. Štai vyrukai, kurie buvo pirmieji parašę AK virusą. Dabar, aišku, mes labai įdomiai pakalbėjome. Aš jų paklausiau, kodėl. Aš paklausiau kaip jie jaučiasi dėl to, ką jie pradėjo. Ir aš pajaučiau šiokį tokį pasitenkinimą dėl to supratimo, kad tiek Basit tiek Amjad kompiuteriai taip pat buvo užkrėsti šimtus kartų virusais, visiškai nesusijusiais su jų per tuos metus. Taigi pasaulyje vis dėlto yra teisybės.
Virusai, kuriuos mes buvom pratę matyti 1980-iais ir 1990-iais aišku, jau nebėra problema. Leiskite, parodysiu keletą pavyzdžių kaip jie atrodė. Aš čia paleidau sistemą, kuri man leidžia paleisti senas programas ant modernaus kompiuterio. Taigi dabar leiskit virtualiai sukursiu kelis įrenginius. Nueikim čia. Čia turime senų virusų sąrašą. Taigi dabar paleisiu kelis virusus ant savo kompiuterio.
Pavyzdžiui, pradėkime nuo Centipede viruso. Taigi kaip matote ekrano viršuje per jūsų kompiuterį slankioja šimtakojis, tai vyksta, kai jūs užkrečiamas šiuo virusu. Jūs žinote, kad esate užkrėstas, nes virusas yra matomas. Štai dar vienas. Tai tikras virusas pavadinimu Crash, kuris buvo sukurtas Rusijoje 1992. Parodysiu jums tą, kuris yra su garsu. (Sirenos garsas) Ir paskutinis pavyzdys, spėkit, ką daro Walker virusas. Taip, kai užsikrėsite, po jūsų ekraną pradės vaiksčioti vyrukas. Taigi buvo pakankamai lengva suprasti, kad esate užkrėstas virusu, tais laikais, kai virusus kurė megėjai ir paaugliai.
Šiandien, jų nebekuria megėjai ir paaugliai. Šiandien virusai yra globali problema. Ką turime čia ekrane tai yra mūsų sistemos, kurią naudojame savo labaratorijoje pavyzdys, su kuria sekame užkretimus virusų pasaulyje. Taigi galime realiu laiku matyti, kad ką tik užblokavome virusus ir Švedijoje, ir Taivane, ir Rusijoje ir daug kur kitur. Išties, jeigu vėl prisijungsiu prie mūsų labaratorijos sistemos per internetą, galėsime realiu laiku pamatyti ir susidaryti idėją, kiek maždaug virusų, naujų kenkėjiškų programų pavyzdžių mes randame kiekvieną dieną. Štai naujausias virusas, kurį radome faile, pavadinimu Server.exe. Ir mes jį radome vos prieš tris sekundes -- priešpaskutinį - prieš šešias sekundes. Ir jeigu paeisime žemyn, tai tiesiog didžiulis jų kiekis. Mes jų randame dešimtis tūkstančių, netgi šimtus tūkstančių. Ir tai tik paskutinės 20 minučių kenkėjiškų programų atsirandančių kiekvieną dieną.
O iš kur jie visi atsiranda? Na, šiandien, tai daugiausiai organizuotos nusikalstamos grupuotės, kurios rašo šiuos virusus, nes jos iš tų virusų užsidirba. Tai grupuotės kaip -- nueikime į GanstaBucks.com. Tai puslapis, veikiantis Maskvoje, kur šie vyrukai perka užkrėstus kompiuterius. Taigi jeigu esate virusų rašytojas ir sugebate užkrėsti Windows kompiuterius, bet nežinote, ką su jais daryti, jūs galite tuos užkrėstus kompiuterius parduoti -- kažkieno kito kompiuterius -- šiems vaikinams. Ir jie netgi jums sumokės už tuos kompiuterius. Taigi kaip tie vyrukai iš užkrėstų kompiuterių užsidirba? Na, yra keletas skirtingų būdų, tarkim bankiniai "trojanai", kurie pavogs pinigus iš jūsų internetinės bankininkystės, kai ja naudositės, arba tai gali būti "kylogeriai". "Kylogeriai" tyliai slėpsis jūsų kompiuteryje ir įrašinės viską, ką jūs spausdinsite. Taigi, jūs esate prie savo kompiuterio ir kažko ieškote Google. Kiekvienas Google paieškos raktažodis, kurį išspausdinate yra išsaugomas ir nusiunčiamas nusikaltėliams. Kiekvienas jūsų el. paštas yra išsaugomas ir nusiunčiamas nusikaltėliams. Tas pats galioja ir kiekvienam jūsų slaptažodžiui ir panašiai.
Bet ko jie labiausiai ieško, tai sesijų, kai jūs prisijungiate ir apsiperkate bet kokioje internetinėje parduotuvėje. Nes kai jūs apsiperkate internetinėse parduotuvėse, jums reikės įrašyti savo vardą, pristatymo adresą, kreditinės kortelės numerį ir kreditinės kortelės apsaugos kodus. Ir štai failo pavyzdys, kurį prieš keletą savaičių radome serveryje. Čia kreditinės kortelės numeris, galiojimo laiko pabaigos data, apsaugos kodas ir kortelės savininko vardas. Kai gaunate priėjimą prie kito žmogaus kreditinės kortelės informacijos, jūs galite prisijungti prie interneto ir su šia informacija pirkti ko tik užsigeisite. Ir tai, akivaizdu, yra problema. Mes dabar turime ištisą pogrindinę rinką ir verslo ekosistemą, kuri sukurta ant internetinio nusikalstamumo pagrindų.
Pavyzdys, kaip šie vyrukai išties sugeba užsidirbti iš savo operacijų. Nueikime ir pažiūrėkime į INTERPOL puslapius ir paieškokime ieškomiausių asmenų. Mes rasime žmones kaip Bjorn Sundin, kilęs iš Švedijos, ir jo nusikaltimų partnerį, kuris taip pat patekęs INTERPOL ieškomųjų sąrašuose, p. Shaileshkumar Jain, U.S. pilietis. Šie vyrukai vykdė operaciją pavadinimu I.M.U., kibernetinių nusikaltimų operaciją, per kurią jie susikrovė milijonus. Abu jie dabar slapstosi. Niekas nežino, kur jie yra. Vos prieš kelias savaites, J.A.V. pareigūnai užšaldė Šveicarišką banko sąskaitą, priklausiusią p. Jain ir toje banko sąskaitoje buvo 14,9 milijonų Amerikos dolerių.
Taigi internetiniai nusikaltimai generuoja didžiules sumas pinigų. Ir tai reiškia, kad internetiniai nusikaltėliai gali sau leisti investuoti į ateities atakas. Mes žinome, kad internetiniai nusikaltėliai samdo programerius, samdo testuotojus, testuoja savo kodus ir turi atsargines sistemas su SQL duomenų bazėmis. Ir jie gali sau leisti žiūrėti kaip mes dirbam -- kaip apsaugos žmonės dirba -- ir stengtis išsisukti nuo bet kokių apsaugos priemonių, kurias esame sukūrę. Jie taip pat išnaudoja globalias interneto savybes savo naudai. Turiu omenyje, Internetas yra tarptautinis. Tai yra priežastis, kodėl mes tai vadiname internetu.
Ir jeigu nueitumėte ir pažiūrėtumėt, kas dabar vyksta virtualiam pasaulyje, štai vaizdo įrašas, sukurtas Clarified Networks, kuris parodo kaip viena kenkėjiškų programų šeima gali judėti po pasaulį. Ši operacija, kuri manoma, kilo iš Estijos, juda iš vienos šalies į kitą kai tik puslapį bandoma uždaryti. Taigi šiems vyrukams tiesiog neįmanoma užkirsti kelio. Jie keisis nuo vienos šalies iki kitos, nuo vienos jurisdikcijos iki kitos -- judėdami aplink pasaulį, naudodamiesi faktu, kad mes neturime galimybių globaliai palaikyti teisėtvarkos, kai jie šitaip elgiasi. Taigi internetas yra lyg tarkim kažkas duotų nemokamus lėktuvo bilietus visiems pasaulio internetiniams kriminalistams. Taigi, kriminalistai, kurie iki šiol negalėjo mūsų pasiekti - dabar gali.
Tai, ar mes šniukštinėjame internete ieškodami internetinių kriminalistų? Kaip iš tiesų juos galima surasti? Leiskite parodysiu jums pavyzdį. Ką mes čia turime, tai vienas užkrėstas failas. Čia, aš žiūriu į šešioliktainio kodo iškelties atvaizdo failą, kuriame yra užkratas. O tai iš tiesų reiškia, kad jeigu jūs bandote peržiūrėti šį paveiksliuko failą ant savo Windows kompiuterio, failas iš tiesų perims jūsų kompiuterio valdymą ir paleis kodą.
Taigi, jeigu žvilgteltumėt į šį paveiksliuko failą -- na štai yra paveiksliuko antraštė ir štai tikrasis kodas atakos pradėjimui. Ir tas kodas buvo užšifruotas, tad iššifruokime jį. Jis buvo užšifruotas pagal XOR funkciją 97. Jums tiesiog reikės manimi patikėti, jis tikrai buvo taip užšifruotas. Ir mes galime nueiti čia ir išties jį iššifruoti. Na, geltona kodo dalis dabar jau yra iššifruota. Ir žinau, išties neatrodo kaip nors kitaip negu orginalas. Bet tiesiog žiūrėkite į jį. Jūs iš tiesų pamatysite, kad štai čia apačioje jūs galite pastebėti internetinį adresą: unionseek.com/d/ioo.exe Ir kai pažiūrite šį paveiksliuką ant savo kompiuterio, tai jis išties atsiųs tą programą ir ją paleis. Ir tai slaptas įėjimas, per kurį programa perims jūsų kompiuterį.
Bet dar įdomiau yra tai, kad jeigu mes toliau iššifruosim kodą, mes rasime keistą eilutę, kurioje parašyta O600KO78RUS. Tas kodas yra čia, po visu užšifravimu lyg koks nors parašas. Jis niekam nenaudojamas. Ir aš į jį žiūrėjau, bandžiau sugalvoti ką jis reiškia. Taigi aš "pagooglinau" jį. Nebuvo jokių įrašų, jo ten nebuvo. Taigi aš pakalbėjau su vyrukais labaratorijoje. Mes turime kelis rusus labaratorijoje ir vienas iš jų paminėjo, kad galas yra rus, lyg Rusija. ir 78 yra miesto kodas Sankt Peterburgo miestui. Pavyzdžiui jūs galite rasti tai telefono numeriuose ir automobilių numeriuose, na ir panašiuose dalykuose. Taigi pradėjau ieškoti kontaktų Sankt Peterburge. Ir per ilgas klajones, mes pagaliau radome šį tam tikrą puslapį.
Štai šis rusas, kuris veikė internete jau keletą metų, kuris turi savo asmeninį puslapį ir jis veda savo tinklaraštį populiarioje platformoje Live Journal. Ir šiame tinklaraštyje jis rašo apie savo gyvenimą, kaip jis gyvena Sankt Peterburge -- jis savo trisdešimtmečio pradžioje -- rašo apie savo katę, savo merginą. Ir jis turi labai gražų automobilį. Iš tiesų, tai šis vyrukas vairuoja Mercedes-Benz S600 V12 su šešių litrų varikliu ir daugiau nei 400 arklio galios. Na, tai pakankamai gražus automobilis 20-kelių metų vaikinui iš Sankt Peterburgo.
Iš kur aš žinau apie šį automobilį? Nes jis apie tai parašė savo tinklaraštyje. Išties tai jis pateko į avariją. Sankt Peterburgo centre, jis įsirėžė į kitą automobilį. Ir jis įdėjo nuotraukas apie tą incidentą savo tinklaraštyje -- štai jo Mercedes -- Štai čia yra Lada Samara, į kurią jis įsirėžė. Ir galite pamatyti, kad Samara numeriai baigiasi 78RUS. Ir jeigu pažiūrėsite į visos avarijos nuotrauką jūs galite pastebėti, kad numeriai ant Mercedes yra O600KO78RUS. Na, aš ne teisininkas, bet jeigu būčiau, tai pasakyčiau "Byla baigta".
Taigi kas nutinka, kai internetiniai nusikalteliai būna sugauti? Na, dažniausiai tai taip toli nenueina. Didžiosios daugumos internetinių nusikaltimų bylų, mes net nežinome iš kurio žemyno atakos kyla. Ir netgi jeigu mes randame internetinius nusikaltėlius, gana dažnai nėra rezultato. Vietinė policija nieko nedaro, o jeigu ir daro, nebūna pakankamai įrodymų, arba dėl kokių nors kitų priežasčių mes negalime jų sugauti. Aš norėčiau, kad viskas būtų paprasčiau, bet dėja, taip nėra.
Bet viskas keičiasi gan greitai. Jūs visi girdėjote apie tokius dalykus kaip Stuxnet. Jeigu pažiūrėtume, ką Stuxnet padarė, tai jie užkrėtė štai ką. Štai Siemens S7-400 PLC, programuojamas loginis valdymo blokas. Ir štai kas valdo mūsų infrastruktūrą. Štai kas valdo viską aplink mus. PLC, tos mažos dėžutės, neturinčios ekrano, klaviatūros, kurios yra užprogramuotos, įdedamos į savo vietą ir kurios atlieka savo darbą. Pavyzdžiui, liftai šiame pastate, yra labai galimas daiktas, kad kontroliuojami šių daikčiukų. Ir kai Stuxnet užkrečia vieną, įvyksta didžiulė revoliucija apie kokio pobūdžio riziką mums reikėtų nerimauti. Nes viskas aplink mus yra valdomas šių dalykų. Aš turiu omenyje, mes turime kritišką infrastruktūrą. Jūs nueikite į bet kurią gamyklą, bet kurią jegainę, bet kurią chemijos gamyklą, maisto gaminimo gamyklą, apsižvalgykite -- viskas yra valdoma kompiuteriais.
Viskas yra valdoma kompiuteriais. Viskas priklauso nuo šių kompiuterio darbo. Mes tapome labai priklausomi nuo interneto, nuo įprastų dalykų kaip elektra, aišku, nuo veikiančių kompiuterių. Ir tikrai yra kažkas, kas kuria mums visiškai naujas problemas. Mes privalome turėti kažkokį būdą, kaip sugebėti dirbti netgi jeigu kompiuteriai nebeveikia.
Taigi pasiruošimas reiškia, kad mes galime daryti dalykus netgi kai savaime suprantamų dalykų nebelieka. Tai išties labai paprastas dalykas -- mąstymas apie tęstinumą, apie atsargines kopijas, apie dalykus, kurie iš ties svarbūs.
Dabar aš jums sakiau -- (Juokas) Aš myliu internetą. Tikrai. Tik pagalvokite apie visas paslaugas mes gauname internetu. Pagalvokite, kas jeigu jos būtų iš jūsų atimtos, jeigu vieną dieną jūs jų nebeturėtumėte, dėl vienos ar kitos priežasties. Aš matau grožį interneto ateityje, bet aš susirūpinęs, kad mes jos galime nepamatyti. Aš nerimauju, kad mes susiduriame su problemomis dėl internetinio nusikalstamumo. Internetinis nusikalstamumas yra vienas dalykas, kuris galėtų atimti šiuos dalykus iš mūsų.
Aš praleidau savo gyvenimą saugodamas tinklą. Ir aš tikrai jaučiu, kad jeigu mes nekovosime prieš internetinį nusikalstamumą mes rizikuojame viską prarasti. Mums reikia tai daryti globaliai ir mes turime tai daryti dabar. Ko mums reikia, tai labiau globalaus, tarptautinio teisėsaugos darbo ieškant internetines nusikalstamas grupuotes -- šias organizuotas grupes, kurios darosi milijonus iš savo atakų. Tai daug svarbiau neigu anti-virusinių programų ir ugniasienių paleidimas. Kas išties yra svarbu, tai tikrai suradimas už atakų esančių žmonių. Ir dar svarbiau mes turime rasti tuos žmones, kurie ruošiasi tapti šio internetinio nusikaltimų pasaulio dalimi bet dar netapo. Mums reikia atrasti žmones su gabumais, bet be galimybių ir suteikti jiems tas galimybes išnaudoti savo gabumus dėl gerų priežasčių.
You can share this video by copying this HTML to your clipboard and pasting into your blog or web page. This video will play with subtitles.
You either have JavaScript turned off or have an old version of the Adobe Flash Player. To view this rating widget you
need to get the latest Flash player.
If your browser allows only "trusted sites" to execute Javascript, you should add the "googleapis.com" domain to your whitelist to allow our Flash detection to work properly.
Got an idea, question, or debate inspired by this talk? Start a TED Conversation.
Nuo pirmo asmeninio kompiuterio viruso (Brain A) paplitimo internete praėjo 25-eri metai ir tai, kas kažkada buvo erzinantis dalykas pastaruoju metu tapo įmantriu nusikalstamumo ir šnipinėjimo įrankiu. Kompiuterių saugos ekspretas Mikko Hypponen papasakos mums, kaip šiandien mes galime užkirsti šiems naujiems virusams kelią šiurpinti internetą.
As computer access expands, Mikko Hypponen asks: What's the next killer virus, and will the world be able to cope with it? Full bio »
Translated into Lithuanian by Monika Ciurlionyte
Reviewed by Gabriele Norkunaite
Comments? Please email the translators above.
10:40 Posted: Mar 2011
Views 667,609 | Comments 200
19:30 Posted: Sep 2009
Views 338,811 | Comments 86
13:10 Posted: Jun 2010
Views 767,215 | Comments 460
Just follow the guidelines outlined under our Creative Commons license.
This comment will be attributed to . Not ? Sign Out.