Frica de hacking i-a făcut pe unii oameni să se orienteze către alte forme de tehnologie ignorate de noile generații de infractori cibernetici.

S-ar putea să nu vă așteptați ca un expert în securitate cibernetică de renume mondial să se bazeze pe software de e-mail vechi, potențial vulnerabil. Dar, ani de zile, asta a făcut Mikko Hyppönen. Evitând opțiunile mainstream precum Hotmail și Gmail, a ales în schimb un software de e-mail învechit numit Eudora.
„Îl rulam la ani de zile după ce nu mai avea suport [tehnic]”, spune Hyppönen, un expert finlandez în securitate informatică.
El a preferat Eudora din diverse motive, argumentând că era „cu adevărat superior în multe privințe”. Deși Eudora era departe de a fi perfect sigur, pe măsură ce oamenii treceau la instrumente de e-mail mai noi, Hyppönen și-a dat seama că hackerii uitau de Eudora.
Hyppönen îl numește „securitate prin antichitate”. Alții folosesc sintagma „securitate prin învechire” și, în ambele cazuri, aceasta înseamnă să se bazeze pe o tehnologie sau un sistem mai vechi, deoarece se poate dovedi, oarecum contraintuitiv, mai sigur decât alternativele mai recente.
Deși Hyppönen subliniază că utilizarea celui mai recent software, complet actualizat și cu patch-uri, este încă „situația optimă”, există cazuri specifice în care tehnologia mai veche ar putea fi preferabilă din punct de vedere al securității.
„Marea majoritate a atacatorilor sunt infractori care încearcă să facă bani și nu are sens ca aceștia să vizeze sistemele administrate de 50 de persoane”, explică el.
Hyppönen nu este singurul. Autoritatea Aviației Irlandeze, de exemplu, a decis recent să mențină în funcțiune balizele de radionavigație terestre, deoarece se presupune că sistemul de poziționare globală (GPS) bazat pe satelit, mai modern, s-a dovedit a fi foarte susceptibil la bruiaj în ultimii ani.
„Securitatea prin antichitate” este, se pare, o modalitate discretă de a combate infractorii cibernetici, hackerii și atacatorii inamici.
Matt Bishop, informatician și profesor emerit la Universitatea din California, Davis, a testat acest principiu, oarecum din întâmplare. În anii 1990, el și colegii săi au configurat un sistem conectat la internet și l-au lăsat în mod deliberat accesibil, astfel încât să poată prinde hackerii și roboții care încercau să-l pătrundă. Aceasta este o tehnică comună de cercetare în domeniul securității cibernetice, cunoscută sub numele de honeypot – un fel de capcană instalată în condiții atent controlate.
Dar echipa a ales o versiune software mai veche pentru honeypot-ul lor, care fusese actualizată de mai multe ori de la lansare și, în consecință, niciun hacker nu s-a obosit să o vizeze. „Când l-am actualizat la cel nou, am avut parte de toate atacurile pe care ni le-am dorit”, își amintește Bishop. „Mi s-a părut atât de amuzant.”
Această posibilitate de a evita activitățile nefaste prin utilizarea tehnologiei vechi poate lua mai multe forme. Atât Bishop, cât și Hyppönen spun că au prieteni care refuză să își procure un smartphone. „O persoană pe care o cunosc [folosește] un Nokia 9210”, spune Hyppönen, referindu-se la un telefon mobil simplu, „prost”, lansat pentru prima dată acum 25 de ani.
Pe măsură ce tehnologia a avansat, experții s-au întrebat adesea dacă cele mai noi sisteme sunt de fapt mai riscante decât cele mai vechi.
Deși hackerii nu îl pot viza în același mod în care ar viza un dispozitiv Android sau iOS modern, sistemul de operare al telefonului, Symbian, are unele vulnerabilități vechi, cunoscute. Reversul medaliei este că „nimeni nu-i mai vizează”, adaugă Hyppönen. În mod similar, Nokia ar putea fi mai expus riscurilor din cauza tehnicilor care spionează apelurile telefonice. Dar câți oameni se vor deranja? Este un compromis de securitate.
Pe măsură ce tehnologia a avansat, experții s-au întrebat adesea dacă cele mai noi sisteme sunt de fapt mai riscante decât cele mai vechi. La sfârșitul anilor 1990, Bishop a scris un discurs în care a susținut că computerele erau „considerabil mai puțin sigure decât sistemele pe hârtie pe care le folosim încă și care sunt rapid înlocuite”.
Îngrijorările cu privire la trecerea de la tehnologiile pe hârtie la cele digitale rămân predominante, mai ales când vine vorba de sistemele de vot electronic. Unii spun că mașinile de vot electronic sunt de dorit parțial pentru că produc rezultate electorale mult mai rapid decât sistemele pe hârtie. Totuși, acest lucru nu este suficient pentru a-i influența pe alții.
„Votul este piatra de temelie a democrației noastre”, spune Hyppönen. „Este unul dintre ultimele lucruri pe care aș vrea să le slăbesc în vreun fel, mai ales dacă beneficiile sunt atât de mici.”
Armata este, de asemenea, cunoscută pentru reticența sa în a-și asuma riscuri. Chiar și cele mai active armate din lume sunt cunoscute pentru că se bazează ocazional pe tehnologii vechi din motive de fiabilitate și securitate. „Un lucru pe care l-am văzut în locuri precum Ucraina este utilizarea hărților pe hârtie sau a hărților laminate și a busolei”, spune Thomas Withington, cercetător asociat la Royal United Services Institute, un think tank. „Poți…” „Nu se poate bruia asta.” Este un fel de „reziliență analogică”, adaugă el.
Atacurile de bruiaj care afectează navigația bazată pe GPS au forțat unele țări să facă alegeri atente cu privire la tehnologiile vechi pe care să le păstreze și în ce alternative GPS să investească, spune Victor Tasiemski, inginer de sistem la Overlook Systems Technologies, care lucrează în domeniul tehnologiei de navigație.
Exact asta s-a întâmplat în Irlanda, unde un program de înlocuire a radiofarurilor terestre a fost încetinit pentru a menține aceste radiofaruri în funcțiune mai mult timp. O purtătoare de cuvânt a Autorității Aviatice Irlandeze a declarat pentru Irish Times în iunie că radiofarurile sunt păstrate „ca parte a unei strategii de reziliență planificate”.
Tehnologii care lucrează cu militarii sunt familiarizați cu provocarea de a proiecta sisteme care pot lega tehnologiile vechi și cele noi. Stefan Kraus este cofondator și director tehnic al Kraus Hamdani Aerospace, care a conceput o platformă de comunicații bazată pe drone ce poate conecta personalul militar între ele, indiferent dacă utilizează radiouri mai vechi sau mai noi. „Tehnologia radio militară care există de zeci de ani este „încercată, testată și sigură”, spune el. „Armata americană nu va renunța la asta”.
Tasiemski observă că o alternativă la navigația bazată pe GPS este eLoran, un sistem de navigație bazat pe radio care își are rădăcinile în tehnologia militară dezvoltată pentru prima dată în timpul celui de-al Doilea Război Mondial. Având în vedere atacurile care vizează sistemele GPS, eLoran devine, probabil, din ce în ce mai dezirabil, spune Tasiemski, deoarece folosește un semnal mult mai puternic și, prin urmare, este mult mai dificil de bruiat: „Supraputernicul unui emițător de un megawatt este destul de greu”.
Robustețea nu este ușor de înlocuit. Acest lucru este valabil și în lumea stocării datelor, unde banda magnetică – inventată în anii 1950 – joacă încă un rol imens astăzi. Companiile, instituțiile de cercetare și agențiile guvernamentale continuă pentru a stoca cantități uriașe de date pe role de bandă.
Tehnologia s-a îmbunătățit semnificativ de la prima sa apariție, densitățile de stocare a datelor crescând exponențial de-a lungul deceniilor.
Dar principiul rămâne același: role de bandă care conțin informații. Banda poate fi detașată de sistemele informatice, ambalată și transportată în instalații securizate, inclusiv caverne subterane dificil de străpuns și mine reutilizate.
„Ransomware-ul este ceea ce, pentru mine, a menținut banda magnetică în afaceri în ultimii 10-15 ani”,
spune Hugues Meyrath, director executiv al Quantum, o companie specializată în stocarea datelor.
O organizație blocată în afara propriilor sisteme informatice ar putea fi în continuare capabilă să își recupereze cele mai importante date dacă personalul a făcut copii de rezervă bune, de exemplu pe suport magnetic. bandă magnetică.
Interesul pentru banda magnetică crește și mai mult astăzi, deoarece costul memoriei cu acces aleatoriu (RAM), o formă de memorie de calculator care nu se bazează pe bandă, este în creștere vertiginosă. Meyrath spune că clienții companiei sale folosesc bandă magnetică pentru a stoca tot felul de date – de la filmările transmise de posturile de radio cu meciuri de baseball până la genomurile cartografiate în detaliu de către centrele de cercetare.
Atributele de securitate ale benzii magnetice provin parțial din faptul că majoritatea oamenilor nu au tendința să interacționeze deloc cu ea. Este o tehnologie obscură, greoaie, de modă veche. „O modalitate de a ataca un sistem este să manipulezi un set de stick-uri USB și să le arunci printr-o parcare”, spune Bishop, referindu-se la probabilitatea ca cineva să ia în cele din urmă unul dintre stick-urile USB și să îl introducă în computerul său – o modalitate simplă de a perpetra un atac cibernetic.
După cum spune el: „Nu veți vedea niciodată bandă magnetică aruncată printr-o parcare.”



























