DA LI JE KIM DZONG-UN ZIV ILI MRTAV - Kakve su informacije iz Severne Koreje?
Čarobnjaci koji su prošli tjedan ubili poznate američke i južnokorejske web stranice, očigledno su završili, ali potraga za odgovorima tek počinje. Sjeverna Koreja došla je kao vjerojatno krivac, osobito među političarima, ali je li zaista bila iza napada?
Zemlja je prikladna meta za krivnju. Nakon prekinutih razgovora s šest država, zemlja je odustala od zalaganja za zaustavljanjem nuklearnog razvoja i zveckala je kaveze SAD-a i Južne Koreje nuklearnim testom i nekoliko kratkih i srednjih dometa raketnih lansiranja. Najnovije lansiranje, od sedam projektila, odvijaju se nakon što su 4. srpnja započeli cyberattacks na istaknutim američkim web stranicama - blagdan nezavisnosti zemlje.
Ime Sjeverne Koreje prvi se put pojavilo ranije ovog tjedna kada su vladini dužnosnici u SAD-u i Južna Koreja počela je pokazivati prste, ali nitko nije bio spreman zapisivati - obično upozorenje da informacije možda neće biti dokazane. Ipak, izvještaji su dodali valjanost pojmu da je Sjeverna Koreja iza napada DDOS (distribuirano uskraćivanje usluge) i sumnja se počela hraniti i rasti.
U petak, nacionalna obavještajna služba Južne Koreje (NIS) izjavila je u privatnom brifingu za zakonodavce da je krivnja podjela sjeverne vojske, prema sudionicima koji su citirali lokalni mediji.
Istraživači sigurnosti nisu tako sigurni.
"Vrijeme je povoljno, ali nijedan od podataka koje predlažem Sjevernoj Koreji", Jose Nazario, stariji istraživač sigurnosti u Arbor Networksu, rekao je CSO ranije ovog tjedna. Joe Stewart, direktor direktora SecureWorksovog protu-ugrožene jedinice, izjavio je za Computerworld: "Nema ničega što bi ukazivalo na to da je država pod pokroviteljstvom."
"Još uvijek nema dokaza o sudjelovanju u Sjevernoj Koreji", rekao je Stewart kada je kontaktirao petak ažuriranje.
Može li i Sjeverna Koreja pokrenuti takav napad?
Zemlja je općenito tehnički unatrag. U zemlji od 26 milijuna ljudi nalazi se više od milijun telefonskih linija, kućni računi su rijetki i pristup internetu je ogromno ograničen, no napredovanje u IT-u jedan je od glavnih ciljeva nacije, jer je vrhovni vođa Kim Jong-Il to učinio na prijelazu stoljeća.
Većina Sjeverne Koreje IT stručnost je usmjeren na Korejski računalni centar, Kim Il Sung Sveučilište i Kim Chaek Tehnološkog sveučilišta. Tamo studenti studiraju računalno programiranje, imaju ograničen pristup internetu i, prema nekim stručnjacima, upućuju se u vojnu akademiju Kim Il-Sung gdje dobivaju stručnu obuku za cyberwarfare.
Oni koji su vidjeli Sjevernu Koreju IT stručnost su općenito impresioniran njezinom razinom sofisticiranosti. U izvješću 2004. godine, Ministarstvo obrane Južne Koreje upozorilo je da je Sjeverna Koreja trenirala čak 600 hakera, a njena razina sposobnosti već je dosegnula napredne zemlje.
Sofisticiranost Sjeverne Koreje u sjeckanju manje je vjerojatno da će biti iza napada, rekli su neki istraživači. Kôd koji se koristio u napadima bio je utemeljen na MyDoom virusu prije nekoliko godina i nema pokušaja da se približi protuvirusnom softveru - sigurno nešto protiv napada znalih programera.
Čak i ako je iza napada, uočavanje sjevera Korejski internetski promet može biti lukav posao.
Iako zemlja posjeduje vlastiti blok adresa IP (Internet Protocol), nitko od njih očigledno nije u upotrebi, a nekoliko web stranica na sjevernoj Koreji koje se nalaze na internetu gotovo se nalaze u Kini ili Japanu. Umjesto toga, veza za zemlju dolazi putem veza s kineskim pružateljima usluga i to bi promet učinio kineski. Bilo bi samo uz pažljiviju analizu pojedinih adresa u uporabi da bi moglo biti moguće sumnjati na podatke sjevernokorejskih.
Do danas nema čvrstih dokaza o tome odakle su napadi dolazili, tako da niti jedna stranka ne može biti isključena. Vlade drugih naroda, koje su gotovo sigurno uključene u isti, mračni svijet kiberespionage, rade najbolje kako bi sakrili svoje tragove, pa zašto Sjeverna Koreja ne bi učinila isto?
Pravo podrijetlo napada tjedna vjerojatno se nikad ne zna, ali jedna stvar je sigurna: kako se svijet sve više i više oslanja na internet i računala, oni neće biti posljednji.
Velika Britanija, a ne Sjeverna Koreja, izvor DDOS napada, istraživač kaže
Velika Britanija je vjerojatno izvor niz napada prošli tjedan koji je ukinuo popularne web stranice u SAD-u i Južnoj Koreji, priopćila je u utorak sigurnosna tvrtka.
U našem testu napada u stvarnom svijetu , Kaspersky je potpuno blokirao 94,4 posto napada. Nažalost, 5.6 posto napada koje nije uspjelo blokirati uopće nisu bile blokirane - drugim riječima, naš testni sustav je zaražen 5.6 posto vremena. Testiranje na stvarnom svijetu pokazuje koliko dobro apartman može blokirati potpuno nove napada sa zlonamjernim softverom, jer ih se susreće u divljini, pa to nije veliki znak. Kasperskyjev apartman je mogao otkriti 98,1 posto poznatih uzorke zlonamjernog soft
[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]
Sjeverna Dakota Trendovi YouTubea govore vam što gledaju Sjeverna Dakota
Pitate se što svijet gleda? Nova mapa trendova YouTubea prikazuje trendove YouTube videozapisa širom zemlje, zajedno s demografskim kvarovima.