17:35 / 05.10.2017 Наука и техника

Первая в истории кибератака случилась 200 лет назад и ее урок актуален до сих пор

Решение проблемы защиты информационных систем зависит не только от технологий.

Вирус-вымогатель WannaCry нанес удар по тысячам компьютеров в прошлом мае, заставив несколько больниц в Великобритании закрыться. А менее чем неделю назад большая компания признала, что ее системы были взломаны. Yahoo недавно призналась, что миллиард учетных записей были похищены в результате атаки в 2013 году.

Кибератаки стали головной болью современной жизни. Но их история значительно древнее, чем может показаться.

Об этом в своей статье пишет заместитель главного редактора The Economist Том Штендеж, сообщает zn.ua.

Он напоминает, что первая государственная информационная сеть была построена во Франции в 1790-х годах. Это была механическая телеграфная система, состоявшая из сети башен, каждая из которых имела подвижные деревянные рычаги на крыше. Различные конфигурации этих рычагов отвечали буквам, цифрам и другим знакам. Операторы в каждой башне должны были менять конфигурацию рычагов, повторяя их расположение в предыдущей башни, за которой они наблюдали через телескоп. Таким образом, передавался целый ряд символов по линии башен.

В те времена только французская власть могла пользоваться информационной сетью. Но в 1834 году двое банкиров Франсуа и Жозеф Блан нашли способ, как использовать ее для собственной выгоды. Братья Блан торговали правительственными ценными векселями на бирже в городе Бордо, куда информация из Парижа о биржевых изменениях доходила за несколько дней. Соответственно, трейдеры, которым удавалось получить информацию быстрее, могли заработать деньги, предсказывая изменения. Некоторые из них пытались использовать почтовых голубей. Но братья Блан нашли способ, как использовать телеграфную линию. Они подкупили оператора в городе Тур, чтобы он делал умышленные ошибки в правительственных сообщениях через сеть.

Тогдашняя телеграфная система предусматривала использование знака "пробела", который означал, что следующий переписчик должен игнорировать предыдущий символ. Таким образом, подкупленный оператор добавлял в сообщение симфол, который не влиял на информационное сообщение, но указывал банкирам на изменения на бирже.

Хитрость была разоблачена лишь в 1836 году, когда продажный оператор башни в Туре заболел и рассказал обо всем другу, который надеялся занять его место. Братьев Блан привлекли к суду, хотя их не могли ни в чем обвинить, поскольку не было закона, который бы запрещал вносить дополнительные данные в информационные сети. По мнению автора, поступок французских банкиров сотни лет назад можно считать первой в истории кибератакой.

Эта история может послужить уроком для человечества сегодня, когда оно ежедневно сталкивается с нарушениями в сети. Во-первых, следует избегать чрезмерной самоуверенности. Вторжения в сети вроде той, от которой пострадала Yahoo, часто остаются незамеченными на протяжении многих лет. Вирусы вроде WannaCry попали на первые полосы газет потому, что их эффект был очень заметным. Однако, понимание общей картинки масштабов кибератак остается неправильным, и это проблема для кибербезопасности. Большинство организаторов атак, как и братья Блан, скрывают свое вмешательство.

Во-вторых, несмотря на развитие технологий, безопасность все равно похожа на цепь процессов. И человек в нем всегда самое слабое звено. С современной точки зрения, французская телеграфная система кажется невероятно незащищенной. Поскольку за башнями мог наблюдать любой желающий. Но ключевой слабостью был человеческий фактор. И это касается так же современных систем. Отношение к вопросу кибербезопасности как чисто технологического вызова игнорирует важную часть картинки: кибербезопасность также зависит от правильного выполнения социальных и экономических инициатив.

И в-третьих, стоит помнить, что какими бы новыми не были изобретения, люди, такие как братья Блан, всегда будут искать способ использовать их для своих преступных намерений. Этот аспект человеческой натуры вечен. И никакие технологии не могут его устранить.