به گزارش گروه وبگردی باشگاه خبرنگاران، در یک سال گذشته، حملات سایبری در سراسر جهان قربانیان بسیاری گرفته است؛ برای نمونه، سال ۲۰۱۴ ـ که عملا باید نام آن را به گونهای سال قربانیان سایبری نهاد ـ بسیاری از دولتها و ملتها را متوجه یک نکته بزرگ ساخت و آن اینکه چهره جنگ در دنیای اطلاعاتی تغییر کرده و شاید از مدتها پیش این تغییر رخ داده بوده و کمتر کسی متوجه عمق این تحول بوده است.
شاید تا کنون نام پروژه «منهتن» به گوش شما نرسیده یا آنکه اطلاعات اندکی پیرامون آن شنیده باشید؛ اما یک جستجوی گوگلی با کلید واژههای Cyber Manhattan Project نتایجی را از سال 1997 برای شما به نمایش درمیآورد.
در میان این نتایج جستجو، احتمالا به موردی برخورد میکنید که در آن «مارک گودمن» به خوبی ماهیت این پروژه را تشریح کرده است –اینجا. وی مینویسد: قرار است پروژه منهتن به ما (آمریکا) کمک کند تا ابزارهای لازم برای حفاظت از خود را تولید کنیم؛ ابزارهایی که شامل سیستم عاملهای قوی و امن میشود. در این میان، تحقیقات متمرکز بر ساخت نرمافزارها و سختافزارهایی است که خود درمانگر هستند و از هر آنچه امروز در دنیا وجود دارد، در برابر حملات و آسیبها مقاومت میکنند.
چندی پیش، باراک اوباما در سخنرانی که در کاخ سفید پیرامون موضوعات امنیت سایبری کرد، به غولهای سیلیکون والی اشاره نمود و گفت: من به خوبی متوجه موضوع هک و حمله سایبری هستم. همه ما میدانیم باید چه کنیم؛ باید خطوط دفاعی محکم بسازیم و حملات سایبری را ناکام بگذاریم. این سخنان اوباما منجر به صدور حکمی برای به اشتراکگذاری اطلاعات مربوط به حملات سایبری بین دولت و شرکتها شد.
اما این سخنان اوباما زمانی معنای واقعی خود را باز مییابد که پرده از یک پروژه سری در ایالات متحده برداشته میشود. ایالات متحده یک پروژه مخفی و سری رایانهای با نام پروژه «منهتن» دارد؛ پروژهای که حداقل از سال ۲۰۰۱ فعال است و گزارش کسپرسکی که اخیرا از گروه Equation یا معادله منتشر شد، اشاراتی به آن دارد. این پروژه به شدت سری است و مغزهای متفکر را در یک جا جمع کرده و در حال توسعه و تولید پیشرفتهای تکنولوژیکی است که شاید به ذهن کسی هم نمیرسد. آن گونه که تصور میشود، این پروژه تنها هدف دفاعی ندارد، بلکه بخش اعظمی از فعالیتهای آن خالصانه، تهاجمی است.
در حالی که هفتهنامه اشپیگل در سال ۲۰۱۳ در ۵۰ صفحه، از جاسوسیهای گسترده NSA پرده برداشته بود –اینجا - هیچ کس را توان آن نبود که به تکنولوژیهای استفاده شده در این جاسوسیها دسترسی پیدا کند و ویژگیهای آن را بازگو کند؛ هیچ کس جز محققان غول امنیتی روسی یعنی کسپرسکی.
نتایج تحقیق کسپرسکی بسیار حیرتانگیز است. این شرکت ارتباط شش گونه از بدافزارهای اصلی NSA را که نام آنها Implant است فاش کرده است؛ یکی از این بدافزارها، نخست خود را در تبلیغات یا صفخات وب جاگیر میکند و به دلیل آنکه فعالیت چندانی نداشته و رمزگذاری شده، قابلیت کشف آن به شدت دشوار است. کار اصلی این بدافزار این است که تشخیص دهد آیا رایانه آلوده قربانی برای جاسوسی مناسب است و اطلاعات خاصی در آن وجود دارد یا نه؟
اگر رایانه قربانی اطلاعات ارزشمندی برای NSA داشته باشد، قدم دوم آغاز میشود که عبارت است از لود کردن سایر بدافزارها در آن رایانه از طریق وب سایتهایی نظیر suddenplot. com و technicalconsumerreports. com.
گام دوم بسیار حساس است و آن گونه که کسپرسکی اشاره کرده، بدافزارهای NSA نسل جدید از بدافزارها هستند که تا کنون دیده نشدهاند. این بدافزارها که نام آنها را باید Bootkit گذاشت، از ابتدای کار رایانه کنترل سیستم عامل را کامل در اختیار میگیرند و خود را رمزگذاری شده در رجیستری ویندوز پنهان میسازند. در نتیجه کشف آنها توسط آنتی ویروس عملا ممکن نیست.
این بدافزارها تعداد زیادی پلاگین دارند که کار یکی از مشهورترین آنها، ایجاد تغییرات در Firmware دیسک سخت است که منجر میشود حتی اگر کاربر کامل دیسک خود را پاکسازی کند، بدافزار از آن جان سالم به در برد. همین روشها منجر به آن شده که کسپرسکی اقدامات گروه معادله را منحصربفرد بنامد.
تنها زمانی که گزارش کسپرسکی را در کنار افشاگریهای ادوارد اسنودن قرار دهید، متوجه خواهید شد که چگونه ایالات متحده از سال ۲۰۰۱ تحت پروژه مخفی منهتن از سراسر دنیا جاسوسی کرده و چهره جنگ را به کلی تغییر داده است؛ پروژهای که مجموعا ده میلیارد دلار را به خود اختصاص داده است.
صرف این بودجه زمانی معقول است که شما به این نتیجه رسیده باشید، در عصر اطلاعات اگر هوشمند باشید، هزینه ۱۰ میلیارد دلاری شما را از هزینههای دهها و شاید صدها میلیارد دلاری بینیاز خواهد کرد.
از سوی دیگر، صحنه نبرد جنگ سایبری یک نبرد نامتقارن است که در آن مدافع هر بار باید سعی در دفاع داشته باشد؛ اما مهاجم تنها به یک بار موفقیت نیاز دارد. اگر ایالات متحده صدها میلیارد دلار صرف دفاع سایبری کند، هنوز آسیب پذیر است، ولی سرمایه گذاری بر روی تهاجم سایبری، منجر به برتری مطلق شما خواهد شد و ابزارهایی را در اختیار شما قرار میدهد که در تاریخ نظیر ندارند.