Laptop és Góliát…Cyber attack félelem a hadihajók világában


Az Ázsiában tartózkodó amerikai hadihajókkal kapcsolatos incidensek száma, beleértve a Szingapúri halálos kimenetelű összeütközést is, arra késztette a haditengerészetet, hogy fontolja meg esetleges cybertámadás  lehetőségét a balesetek hátterében.

Laptop és Góliát...Cyber attack félelem a hadihajók világában Forrás: http://www.securityweek.com/us-warship-collisions-raise-cyberattack-fears

The military ship on sea against heavy clouds.

Míg egyes szakértők az ilyen ütközés kivitelezését valószínűtlennek tartják, – tekintettel az amerikai haditengerészet biztonsági rendszereire és a két hajó közeledésének leszabályozottságára – , mások úgy vélik,  hogy a közelmúltban bekövetkezett események okozójaként  sem az emberi hiba, sem a véletlen  nem kielégítő magyarázat .

Az USS John S. McCain  hadihajó 2017 augusztusában ütközött egy tartályhajóval szokásos őrjáratán haladva rutinmegállója felé. Az ütközés ereje hatalmas lyukat ütött a hajótesten, aminek következtében 10 tengerész eltűnt és öt megsérült. Az eltűntek egy része később holtan került elő a hajó elárasztott rekeszeiből. Alig két hónappal korábban, júniusban a USS Fitzgerald  romboló és egy Fülöp-szigeteki zászló alatt futó konténerszállító  ütközött  egymásnak a  a japán Yokosuka várostól délnyugatra. A hét tengerész halálát okozó balesetet követően számos tisztet vontak felelősségre. Két kisebb, kevésbé ismert incidens is volt ebben az évben. Januárban a USS Antietam Japánban futott zátonyra a bázis közelében,  majd májusban az USS Lake Champlain ütközött egy dél-koreai halászhajóval. Sérülés egyik balesetben sem történt.

John Richardson amerikai haditengerészet vezetője az augusztusi incidenst követően nem tudta kizárni valamilyen külső beavatkozás, pl. cyber támadás lehetőségét, de mint mondta, nem akarja előre befolyásolni a vizsgálatot.  “Minden eshetőséget megvizsgálunk” -válaszolta Richardson, amikor egy internetes támadás lehetőségéről kérdezték, és hozzátette: “ahogy a Fitzgerald esetében is.” Scott Swift tengernagy, az USA Csendes-óceáni Flotta parancsnoka sem zárja ki a szabotázs lehetőségét, megerősítve az átfogó vizsgálat szükségességét.

Sresszes legénység, vagy hekker támadások?

Az elemzők véleménye megoszlik a kérdésben, néhányan úgy gondolják, hogy az  Amerikai Haditengerészet legénysége egyszerűen stresszes a régióban fellelhető számtalan fenyegetés megoldására tett erőfeszítésektől, és a zsúfolt vízi  kereskedelmi utakon való hajózás nehézségeitől. De mások úgy vélik, hogy nem ilyen egyszerű a helyzet.

Itar Glick, az izraeli székhelyű Votiro nemzetközi  cyberbiztonsági cég vezetője szerint az incidensek köre azt sugallta, hogy az amerikai haditengerészeti hajók GPS-rendszereit  hackerek manipulálhatták, hogy helytelenül számolják ki aktuális helyzetüket. “Úgy gondolom, hogy a hekkerek megpróbálhatták ezt megtenni, és ha állami támogatást kapnak, akkor a megfelelő forrás is megvan a támadás finanszírozására.” – nyilatkozta az AFP hírügynökségnek. Glick – aki az izraeli hírszerzés kiberbiztonságán dolgozik. Feltételezése szerint  Kína és Észak-Korea áll a történtek háta mögött.

A feltételezett okokra térve, Észak-Korea és Washington között a feszültség folyamatosan fokozódik,  Phenjan  kihívó fegyverkezése  és fenyegető interkontinentális ballisztikus rakéta kísérletei miatt. Phenjan bizonyítottan felelős a közelmúltban más területeken  bekövetkezett internetes támadásokért, beleértve a Sony Pictures 2014-es hack-jét és a bangladesi központi bank több millió dollárjának ellopását.
Az USA többször vádolta Kínát  is az amerikai vállalatok elleni, leginkább a szellemi tulajdon megszerzésére irányuló számítógépes támadások végrehajtásával. Peking azonban azzal védekezett, hogy ő is csak  áldozata az ilyen támadásoknak

GPS zavarás (spoofing)

Glick rámutatott egy júniusi incidensre a Fekete-tengeren – amelyben nagymértékű GPS interferenciát jelentettek -, hogy illusztrálja, hogy ilyen zavarok igenis lehetségesek. Az interferencia  (“spoofing”)  megzavarja a GPS-jeleket, – így a hajók műszerei pontatlanná váltak – ami a jelentések szerint mintegy 20 hajón okozott zavarokat. Jeffery Stutzman, a Wapack Labs amerikai titkosszolgálati cég vezetője megerősítette az AFP számára, hogy a legutóbbi esemény kapcsán a cyberattack lehetősége “joggal feltételezhető”. “Nagyon kételkedem abban, hogy négyszer egymás után emberi hibát követtek volna el.”, hivatkozott a négy legutóbbi incidensre hivatkozva.

Mások szerint egy ilyen forgatókönyv nem valószínű

Zachary Fryer-Biggs, az IHS Markit, Jane’s védelmi tanácsadótól elmondta, hogy abban az esetben, ha  valami mégis meghibásodik  a hajó GPS rendszerében, akkor más biztonsági mechanizmusok akadályozzák  meg az ütközést. “Az ütközés csak számos  más biztonsági mechanizmus együttes diszfunkciója esetén következik be” – mondta.
Daniel Paul Goetz, az amerikai székhelyű Lantium internetes biztonsági cégtől hozzátette, hogy az ütközés okozása bonyolult lenne, hiszen ez feltételezi a hekkerek oldaláról, mindkét hajó pontos helyének,  sebességének,  irányíthatóságának az ismeretét .

A Goetz, aki amerikai katonai hírszerzési háttérrel is bír, rámutatott, hogy “Az amerikai hadsereg egy olyan GPS-rendszert használ, amely rendkívül biztonságos és nagymértékben titkosított – „az esélye annak, hogy valaki átvehesse az irányítást egy amerikai katonai hajó felett, nagyon közel van a nullához” – mondta.

Forrás: http://www.securityweek.com/us-warship-collisions-raise-cyberattack-fears

Fordította: Ecsedi Ákos

Kapcsolódó cikkek:
Cyber attack az Egyesült Királyságban