Home Actualitate Despre vulnerabilități informatice, în m...
Actualitate

Despre vulnerabilități informatice, în mijlocul deșertului

Giganți din tehnologie, cercetători, pasionați din domeniu și chiar și hackeri din orice colț al lumii au un cuvânt de spus când vine vorba de războiul nevăzut al atacurilor informatice. La evenimentul Black Hat organizat recent în Las Vegas, îi găsești pe toți laolaltă. Care sunt cele mai noi breșe de securitate dezvăluite în mijlocul deșertului?

Despre vulnerabilități informatice, în mijlocul deșertului
Despre vulnerabilități informatice, în mijlocul deșertului · Foto: Business Magazin

Cu temperaturi de peste 40 de grade pe timp de vară, iconicul Las Vegas nu poate fi descris o destinație turistică populară în luna august. Totuși, 22.200 de persoane au călătorit spre aceasta din toate colțurile lumii în intervalul 3-9 august și s-au îngrămădit în hotelurile de pe celebra „strip”, artera care conectează principalele atracții ale orașului. Aruncatul zarurilor nu a fost însă principala lor preocupare. Toți au veniti aici pentru Black Hat, descris în presa internațională drept „cel mai mare eveniment axat pe securitate informatică” al lumii, un eveniment cu expozanți care își prezintă cele mai noi produse de securitate cibernetică, dar, mai ales, cele mai recente descoperiri legate de vulnerabilități ale unor cercetători și pasionați de securitate informatică în produsele giganților din tehnologie pe care le folosim zilnic.

La peste 10.000 de km depărtare de casă, în una dintre sălile de conferință ale unuia dintre hotelurile opulente ale „Orașului Păcatelor” i-am găsit pe Andrei Luțaș și Dan Luțaș (– care nu sunt înrudiți, dar sunt numiți de colegii lor „frații geniali de la Bitdefender”). Timp de câteva ore, ei au prezentat în mod detaliat tehnicalitățile unei vulnerabilități care a ținut apoi titlurile publicațiilor internaționale de profil.

Cei doi Luțaș, care lucrează în biroul din Cluj-Napoca al producătorului românesc de soluții de securitate informatice, au descoperit un defect care vizează toate procesoarele Intel, fie că sunt folosite de companii sau de oamenii de rând. Un atac informatic bazat pe această vulnerabilitate ar permite accesul la toate informațiile existente pe sistemul de operare, inclusiv parole, coduri de acces, conversații private și documente sensibile. Circa trei din patru procesoare de pe piață sunt fabricate de Intel, ceea ce face ca un număr semnificativ de utilizatori din toată lumea să fi fost expuși la riscul de a deveni potențiale ținte.

Tipul de atac se încadrează în rândul celor bazate pe executare speculativă, o modalitate prin care procesorul rulează multiple instrucțiuni simultan și intuiește acțiuni viitoare ale utilizatorului pentru o experiență de utilizare mai plăcută, au fost descoperite inițial la începutul anului 2018, cunoscute sub denumirea Meltdown. De atunci, mai multe variante de atac au fost descoperite și rezolvate, total sau în parte, prin actualizări ale sistemelor de operare.

Noua vulnerabilitate descoperită de Bitdefender poate să ocolească toate mecanismele de remediere implementate după descoperirea vulnerabilităților de acest tip asemănătoare găsite anterior. În plus, persoanele expuse la sustragerea de date pe baza acestei vulnerabilități nu pot să afle de existența unei breșe întrucât atacul nu lasă urme și nu poate fi depistat de soluții de securitate. „Odată ce află de această vulnerabilitate, criminalii informatici ar avea puterea să descopere cele mai vitale și bine protejate informații ale companiilor și indivizilor din întreaga lume, dar și posibilitatea să le sustragă, să șantajeze, să saboteze și să spioneze. Cercetarea acestor atacuri este cu adevărat revoluționară întrucât ajunge la însăși esența modului în care funcționează procesoarele moderne și necesită o înțelegere profundă a procesoarelor, sistemelor de operare și tehnicilor de executare speculativă”, a detaliat într-o informare de presă Gavin Hill, vicepreședinte pentru centre de date și produse de securitate pentru rețele la producătorul. Bitdefender a colaborat cu Intel timp de aproape un an până la momentul comunicării publice a acestui nou atac.

De ce derulează însă producătorul românesc de soluții de securitate informatică astfel de cercetări ? „Noi avem capabilitățile tehnice de a produce tipul acesta de informație și avem în vedere ceea ce se numește «threat intelligence», adică să știm totul despre amenințări informatice, un tip de inteligență care devine depășit fiindcă vulnerabilitățile acestea se află și altundeva, se află în dispozitive hardware care ar putea conține un virus. Dacă pentru software există platforme automatizate care descoperă vulnerabilități, la hardware trebuie să cunoști aceste vulnerabilități”, explică Bogdan Botezatu, director de cercetare la Bitdefender. „Dacă în 2007, câțiva oameni din cadrul Bitdefender puteau analiza toate amenințările informatice de atunci, care erau în jur de 10.000, în prezent ne vin între 300.000 și 500.000 de amenințări informatice în fiecare zi. Întrebarea este cum ții pasul cu așa ceva?”, descrie el evoluția amenințărilor cibernetice de-a lungul anilor. „Noi avem un «shop» destul de mare în Iași, probabil baza analizei, un laborator fabulos, la Palas Mall, un centru de birouri care arată ca în Praga, unde avem circa 200 de oameni de analiză antimalware. Din păcate, 200 de oameni vs. 500.000 de amenințări informatice nu este rezonabil”, explică specialistul. Atfel, în 2006, și-au zis: „Ce-ar fi să angajăm roboți, să facem algoritmi de inteligență articială?, povestește Botezatu, referindu-se la o perioadă în care  inteligența articială nu era aplicată nicăieri, nici măcar în banking. În 2008 compania avea deja 12 patente pe inteligență artificială în cybersecurity. „Unii dintre angajații din Iași supraveghează algoritmii de inteligență artificială să nu fie antrenați pentru caracteristicile greșite. Iar cei doi „frați” Luțaș fac parte din „mâna de oameni” – la nivel internațional – capabili să descifreze astfel de vulnerabilități.

Colaborarea între companii din toate colțurile lumii – și chiar și cu persoane care nu sunt încadrate în organigrama unui  gigant pare să fie esențială în „războiul informatic”. În cazul Intel, de pildă, vulnerabilitatea a fost remediată printr-un update software de Microsoft, fundația Linux și ceilalți dezvoltatori de sisteme de operare. Colaborările din industrie se extind până la orice pasionat de astfel de descoperiri, aflat în orice colț al lumii, iar companiile din tehnologie încurajează acest tip de cooperări.

Spre exemplu, Microsoft a anunțat în cadrul evenimentului că va crește valoarea recompenselor oferite cercetătorilor și „hackerilor etici” care dezvăluie posibilele vulnerabilități în infrastructura serviciului cloud al companiei. Prin intermediul programului de recompense al companiei oricine poate „câștiga” 300.000 de dolari dacă face o descoperire importantă legată de posibilele breșe de securitate ale acestui serviciu.

“Pentru a permite cercetătorilor să testeze cu încredere, în mod agresiv, Azure, invităm un grup select de indivizi talentați să vină și să facă tot ce pot pentru a simula atacurile hackerilor”, a scris Kymberlee Price, un manager de securitate al Microsoft, într-o postare pe blog. Laboratorul de securitate este construit astfel încât să fie izolat de clienții companiei – tocmai cu scopul cercetării posibilelor vulnerabilități ale infrastructurii cloud a Microsoft.

Accesul la laboratorul de securitate al gigantului este însă limitat și necesită înregistrarea. În afară de aceste recompense maxime, Microsoft oferă prin programul de recompense și „premii” mai mici, cuprinse între 500 de dolari și 40.000 de dolari. „Prin indentificarea și raportarea vulnerabilităților către Microsoft, cercetătorii din securitate au demonstrat în mod repetat că să lucrezi împreună înseamnă să-i protejezi pe clienți”, a adăugat Price, care a confirmat că Microsoft a oferit recompense de 4,4 milioane de dolari în ultimele luni.

În cadrul Black Hat, și Apple a anunțat deschiderea unui program de recompense pentru dezvăluirea de vulnerabilități legate de iOS și MacOS, iar valoarea sumei acordate celor care fac descoperiri majore poate ajunge la 1 milion de dolari. Apple oferă iPhone-uri „hackerilor etici” și cercetătorilor, astfel încât aceștia să le indice vulnerabilitățile posibile. Pot fi atacate smartphone-urile inteligente lansate de Jobs în 2007?

Natalie Silvanovich, parte din echipa Project Zero a Google (echipa de analiști de securitate informatică angajați de Google să găsească breșe de securitate exploatate de hackeri și agenții de inteligență din toată lumea) a povestit despre modul în care, prin interacțiuni la distanță, puteau fi atacate smartphone-urile iPhone. Echipa pe care o reprezintă a descoperit nu mai puțin de 10 astfel de vulnerabilități legate de modalitățile de trimitere a SMS-urilor, MMS-urilor, Voimail-urilor, iMessage-urilor și Mail-urilor – toate remediate de către Apple. „Spre deosebire de Android, mesajele SMS sunt procesate în cod nativ de către iPhone, aspect care crește posibilitatea coruperii memoriei.” Potrivit ei, aceste vulnerabilități au fost însă remediate de către Apple.

Iar când vine vorba de mesaje, situația pare să devină și mai complicată în materie de securitate când vorbim despre cele trimise prin intermediul WhatsApp. În cadrul unei alte prezentări de la Black Hat, cercetători ai companiei de securitate israeliană Check Point au dezvăluit cum WhatsApp ar putea fi atacat în scopul modificării mesajelor trimise de către un utilizator, precum și a identității acestuia. Potrivit cercetătorilor, aceste vulnerabilități au fost raportate către WhatsApp anul trecut, dar au rămas în continuare exploatabile. Prezentarea „Reverse Engineering WhatsApp Encryption for Chat Manipulation and More” (Ingineria inversă a criptării WhatsApp pentru manipularea chat-ului și chiar mai mult) a lui Roman Zaikin, cercetător pe zona de securitate și Oded Vanunu, șef al cercetătorii vulnerabilităților la Check Point, a explicat detaliat descoperirea lor. În urmă cu un an, Zaikin, împreună cu un alt cercetător au reușit să inverseze ingineria codului sursă al WhatsApp și să decripteze cu succes traficul WhatsApp. Ei au descoperit trei modele posibile de atac, toate exploatând modalități prin care utilizatorii finali să fie păcăliți, iar atacatorul să aibă acces la armele de interceptare și manipulare a mesajelor trimise pe WhatsApp. Una dintre vulnerabilitățile prezentate oferea atacatorului posibilitatea de a modifica răspunsul pe chat al unei persoane de către atacatori.

La momentul întâlnirii cu jurnaliștii din cadrul BlackHat, WhatsApp găsise soluția de rezolvare doar pentru una dintre aceste vulnerabilități. Dar cei 1,5 miliarde de utilizatori ai WhatsApp (deținută de Facebook) sunt potențiale victime ale atacatorilor ce ar putea exploata celelalte două vulnerabilități, potrivit celor doi cercetători. „WhatsApp și-a arătat disponibilitatea de a răspunde, dar a făcut puține lucruri în direcția remedierii situației. Prin urmare, am decis să răspândim informațiile tehnice și scenariile posibile de atac în cadrul Black Hat USA 19 pentru a crește gradul de conștientizare”, a spus Zaikin.

Ingineria inversă poate fi însă folosită chiar și în deturnarea unui avion sau, cel puțin, așa cred specialiștii companiei de securitate informatică IOActive. Ei au descoperit un punct slab al sistemelor aeronavelor Boeing 787 Dreamliner. Ruben Santamarta, consultant pe securitate al IOActive, a povestit în fața participanților că a descoperit breșe de securitate în software-ul folosit de o rețea de computere de la bordul aeronavelor. Santamarta a povestit că descoperirea a început printr-o simplă căutare pe Google. Voia să vadă dacă există documente din domeniul tehnologiei care pot fi exploatate online. Potrivit lui, după doar câteva minute de căutare, a găsit un server de Boeing neprotejat care dezvăluia codul folosit pe aeronave Boeing 787.

Pe o astfel de aeronavă, există trei rețele electronice: una dintre acestea destinată aspectelor care nu sunt critice, cum ar fi entertainment-ul la bord, a doua, aplicațiilor folosite de echipaj și echipele de mentenanță, iar a treia este folosită de echipamentul de avionică ce controlează zborul avionului și citește senzorii acestuia.

Software-ul despre care a vorbit Santamarta este folosit de cea de-a doua rețea. Totuși, el a sugerat că este posibil ca sistemul din primea rețea să ofere acces spre cea de-a doua, de unde atacatorii ar putea exploata informațiile deținute de membrii ecbipajului pentru a pătrunde în cea de-a treia rețea. În teorie, aceasta ar putea fi o nouă modalitate de a deturna o aeronavă.

„Am dovedit vulnerabilitățile, dar nu și că acestea sunt exploatabile, astfel că prezentăm ceea ce credem noi că sunt. Avem acces limitat la informații, astfel că este imposibil de spus cu siguranță dacă factorii de protecție despre care Boeing vorbește funcționează. Le oferim asistența noastră”, a spus Santamarta.

Boeing insistă că software-ul din cea de-a doua rețea nu poate fi exploatat în modalitatea descrisă de IOActive. Potrivit declarațiilor făcute ulterior în presa internațională, gigantul Boeing spune că scenariile descoperite de Santamarta „nu pot afecta părți critice sau esențiale ale sistemelor aeronavelor și nu descriu o modalitate prin care atacatorii să acceseze de la distanță sistemele importante precum cel de avionică al unui Boeing 787”. Lista potențialelor „uși” pe care pot pătrunde atacatorii informatici descrise la BlackHat ar umple toate paginile revistei – iar pentru cele existente în prezent în lume, probabil nu ajung paginile tuturor publicațiilor internaționale. În plus, lista este deschisă fiindcă zi de zi, acesteia i se adaugă noi breșe, odată cu dezvoltarea noilor tehnologii.

Ce este Black Hat?

Black Hat este un eveniment de securitate cibernetică, axat pe discuții și traininguri despre securitate informatică. Evenimentul aduce laolaltă o varietate de oameni interesați de securitatea informatică, de la persoane non-tehnice, până la executivi, cercetători, lideri ai domeniului și chiar și hackeri. Conferința are loc anual în Las Vegas, Barcelona, Londra, Abu Dhabi.

Black Hat USA, care se desfășoară la începutul lunii august, este cel mai mare eveniment de securitate informatică. Evenimentul a fost lansat în 1997 de Jeff Moss, cel care a lansat și DEF Con – una dintre cele mai mari și importante convenții ale hackerilor.

Evenimentul este structurat în două părți: timp de patru zile, experți în securitate, precum și experți aspiranți, plătesc mii de dolari pentru a participa la sesiuni de training pentru a-și îmbunătăți abilitățile în materie de securitate (la acestea presa nu este invitată). În alte două zile, evenimentul este format din briefing-uri în care experți și cercetători din toată lumea vorbesc despre cele mai recente descoperiri, mai ales noi vulnerabilități.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună