Διαδικτυακές Ασύμμετρες Απειλές ΤΡΟΜΟΛΑΓΝΕΙΑ Ή ΠΡΑΓΜΑΤΙΚΟΤΗΤΑ; ΠΟΣΟ ΕΤΟΙΜΟΙ ΕΙΜΑΣΤΕ;
12 Νοεμβρίου 2017 ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 2
Αντί Ορισμού ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 3
Ηλεκτρονική Τρομοκρατία & Ηλεκτρονικός Πόλεμος ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 4
Έννοια Ηλεκτρονική Τρομοκρατία θεωρείται, η με πρόθεση πρόκληση φόβου και ανασφάλειας σε άτομα πολιτικής, οικονομικής και κοινωνικής σφαίρας, με τη χρήση απειλών ή κακόβουλων ενεργειών στο χώρο του διαδικτύου. Πρόκληση φόβου και ανασφάλειας Προκληθέν Αποτέλεσμα Πρόθεση Επιτιθέμενων ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 5
Διαφορές Ηλεκτρονική Τρομοκρατία Ηλεκτρονικός Πόλεμος Κίνητρα Πολιτικά, θρησκευτικά, ιδεολογικά κ.ά Στρατιωτικά Στόχοι Πολιτικοί & Ιδιωτικές εταιρείες Αμιγώς στρατιωτικοί Προέλευση Επίθεσης Εσωτερικό ή εξωτερικό Εξωτερικό ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 6
Αίτια Το Διαδίκτυο βρίσκεται παντού Το 80% των ιστοσελίδων έχουν σοβαρές αδυναμίες ασφαλείας Κερδοφορία Η αυτοματοποίηση των διαδικασιών κάνει τις επιθέσεις κερδοφόρες Απλότητα Τα εργαλεία για τις επιθέσεις βρίσκονται στο διαδίκτυο και είναι δωρεάν Ανωνυμία Οι επιθέσεις τις περισσότερες φορές περνούν απαρατήρητες Οι επιτιθέμενοι είναι δύσκολο να εντοπιστούν ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 7
Χαρακτηριστικά Προμελετημένη και καλά σχεδιασμένη επίθεση Χρήση Η/Υ και τηλεπικοινωνιών Σκοπός η βίαιη καταστροφή ή διακοπή των παρεχόμενων υπηρεσιών Πρόκληση φόβου, αβεβαιότητας και σύγχυσης ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 8
Πλεονεκτήματα έναντι των μεθόδων της «κλασικής» τρομοκρατίας Φθηνότερη Ανώνυμη Δύσκολος Εντοπισμός Μεγάλος αριθμός στόχων Εξ αποστάσεως επαφή Μεγάλος αριθμός θυμάτων ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 9
«Εργαλεία» ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 10
ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 11
Πιθανοί Στόχοι Διακοπή εναέριας κυκλοφορίας Δολιοφθορά άλλων Κρίσιμων Υποδομών Παρεμβολή σε κυβερνητικές Υπηρεσίες Διακοπή στρατιωτικών δράσεων Καταστροφή Τραπεζικών Δικτύων Κατάληψη τηλεοπτικών & ραδιοφωνικών Δικτύων ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 12
Πώς οι cyber τρομοκράτες χρησιμοποιούν το διαδίκτυο Ψυχολογικός Πόλεμος Δημοσιότητα & Προπαγάνδα Ανεύρεση Πληροφοριών (Data Mining) Οικονομική «εξόρμηση» Στρατολόγηση Δικτύωση Ανταλλαγή πληροφοριών Σχεδιασμός & Συντονισμός ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 13
ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 14
Wardriving ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 15
Εφαρμογές wardriving WiGLE WiFi Wardriving ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 16
ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 17
ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 18
ΠΕ για το Πανεπιστήμιο Κύπρου: Αλμπέρτο Μπούλλο 74% των ιδιοκτητών ΑΔ δεν έχουν κάνει αλλαγές στο δρομολογητή τους. 67% δήλωσε ότι δεν γνωρίζει πώς να το κάνει 62% δεν γνώριζε το όνομα του ΑΔ τους 76% δεν ελέγχει για ανεπιθύμητα άτομα στο ΑΔ τους. Μόνο το 10% είχαν αλλάξει το όνομα του ΑΔ (SSID) ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 19
Wardriving στη Λεμεσό! 31% όλων των δικτύων WiFi δεν έχουν καμία κρυπτογράφηση. Αυτά τα δίκτυα είναι εξαιρετικά επικίνδυνα, καθώς οι εγκληματίες θα μπορούσαν να παρακολουθούν εύκολα ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης και άλλα προσωπικά στοιχεία. 39% όλων των διαθέσιμων δικτύων χρησιμοποιούν κρυπτογράφηση WEP, αλλά αυτό έχει γίνει γνωστό εδώ και αρκετό καιρό ότι το WEP δεν είναι ασφαλές, ΠΕ για το Πανεπιστήμιο Κύπρου: Αλμπέρτο Μπούλλο δεδομένου ότι μπορεί να σπάσει μέσα σε λίγα λεπτά. Τέλος, μόλις το 8% όλων των δικτύων WiFi πραγματικά προστατεύεται, εφόσον εφαρμόζουν το πρωτόκολλο κρυπτογράφησης WPA2. ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 20
Warchallking ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 21
Παραδείγματα Ηλεκτρονικής τρομοκρατίας Εσθονία το 2007, όταν σειρά εισβολών «έριξε» με συντεταγμένο τρόπο κυβερνητικές ιστοσελίδες, σελίδες οργανισμών, πολιτικών κομμάτων, τραπεζών και εταιριών προκαλώντας μεγάλη ανασφάλεια στους πολίτες ενός κράτους, που ήταν πλήρως συνδεδεμένο στο διαδίκτυο. Υπεύθυνη για τις επιθέσεις θεωρήθηκε η Ρωσία καθώς, εκείνη την περίοδο, οι σχέσεις των δύο χωρών περνούσαν μία μικρή κρίση. Φυσικά, οι πιο γνωστοί όλων είναι οι «Anonymous», ένα γκρουπ αποτελούμενο από ακτιβιστές hackers, το οποίο δημιουργήθηκε το 2003 και έχει πραγματοποιήσει μερικές από τις πιο γνωστές «κυβερνοεπιθέσεις» στην ιστορία του «cyber warfare». Η πιο επαναστατική επίθεση των Anonymous -που τους κατέστησε γνωστούς στο ευρύ κοινό- έλαβε χώρα το 2008 και είχε ως αποδέκτη την Εκκλησία της Σαϊεντολογίας(Scientology). Οι Ανώνυμοι επιτέθηκαν στον όρο «Σαϊεντολογία» και τον μετέτρεψαν σε επικίνδυνο keyword, έτσι ώστε όταν κάποιος έψαχνε τον όρο στο google, να οδηγούνταν σε παραπλανητικές ή επιβλαβείς σελίδες. ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 22
Παραδείγματα Ηλεκτρονικού Πολέμου 1991, η NSA παγίδευσε δορυφορικά συνομιλίες Ιρακινών κατά τη διάρκεια του πολέμου με τον Saddam Hussein Τέλη της δεκαετίας του 90, οι Ηνωμένες Πολιτείες έκλειναν μέσω δορυφόρων τους πομπούς σήματος στις τηλεοράσεις της Βοσνίας-Ερζεγοβίνης, για να αποθαρρύνουν τους Σέρβους της χώρας από το να βλέπουν συγκεκριμένα κανάλια που τους παρακινούσαν να διαδηλώσουν κατά του ΝΑΤΟ και της συμφωνίας του Dayton, που είχε σημάνει τη λήξη του πολέμου στην περιοχή 2003, στις ΗΠΑ έλαβε χώρα η επιχείρηση Titan Rain. Κατά τη διάρκεια της επίθεσης αυτής -η οποία, σύμφωνα με τις ΗΠΑ, είχε κινεζική προέλευση-, επί τρία χρόνια, hackers εισέβαλαν σε αμερικανικούς κυβερνητικούς υπολογιστές, και υπέκλεπταν αρχεία πολύ ευαίσθητου περιεχομένου 2006, Η NSA έβαλε στόχο τον πυρηνικό αντιδραστήρα Natanz στο Ιράν, εισβάλλοντας στο λειτουργικό του σύστημα και εγκαθιστώντας κακόβουλο λογισμικό (Stuxnet worm) που αύξησε υπέρμετρα τη ροή ουρανίου, προκάλεσε εκρήξεις, καταστρέφοντας τμήματα του αντιδραστήρα. ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 23
WWIII: http://map.ipviking.com/ ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 24
Μα..εμείς είμαστε ένα μικρό κράτος..εμάς θα «χτυπήσουν;;» ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 25
Συστηματική και στοχευμένη Τουρκική Εισβολή σε ~100 κυπριακές ιστοσελίδες ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 26
Αντιμετώπιση των Επιθέσεων Πρόληψη Ανάπτυξη επαρκών ικανοτήτων στην πληροφορική & δημιουργία ασφαλούς περιβάλλοντος στο σύνολο των δραστηριοτήτων της καθημερινής μας ζωής. Καλλιέργεια «πολιτικής ή κουλτούρας ασφάλειας» Προστασία φίλιων συστημάτων και δικτύων πληροφοριών. Κάλυψη «κενών ασφάλειας» Καταστροφή ή Επηρεασμός των αντίστοιχων συστημάτων του αντιπάλου Έγκαιρος εντοπισμός των τρομοκρατών.. Συνετή εκτίμηση του μεγέθους της ενδεχόμενης απειλής. Διαχείριση Συνεπειών ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 27
Ερωτήματα «Ποιος;» ή «από ποιους;» θα γίνουν τα απαραίτητα ώστε να διασφαλισθεί το γενικότερο κλίμα ηρεμίας και αίσθημα ασφάλειας; «Τι κόστος;» θα έχει στην καθημερινότητά μας; Μήπως θα χρειαστεί να αλλάξουμε τις καθημερινές μας συνήθειες, αλλάζοντας και σταδιακά τη ζωή μας; ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 28
Το κόκκινο ή το μπλε; Γνώση της Αλήθειας και της Πραγματικότητας Άγνοια, ζώντας στην ασφάλεια της ψευδαίσθησης ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 29
Ευχαριστώ θερμά για την προσοχή σας. Επικοινωνία e-mail: badgeda@gmail.com τηλ.: 96891157 ΔΗΜΉΤΡΗΣ Π. ΑΓΓΕΛΌΠΟΥΛΟΣ 30