Η κυβερνοασφάλεια είναι μέρος της καθημερινότητάς μας: λογισμικό προστασίας από ιούς για όλα τα βαλάντια , τείχη προστασίας, κωδικοί πρόσβασης, ενημερώσεις ασφαλείας... Αλλά σπάνια σκεφτόμαστε την προέλευση ολόκληρου αυτού του τοπίου απειλών και αμυντικών συστημάτων που περιβάλλει τη σύγχρονη πληροφορική.
Πίσω από τους τρομερούς «ιούς» που σήμερα κλέβουν δεδομένα, κρυπτογραφούν αρχεία ή καταστρέφουν διακομιστές, κρύβεται μια μάλλον περίεργη ιστορία: αυτή ενός πειράματος που ονομάζεται Creeper , το οποίο, αντί να είναι κακόβουλο, γεννήθηκε σχεδόν ως τεχνικό αστείο μεταξύ ανήσυχων προγραμματιστών και κατέληξε να δημιουργήσει το πρώτο antivirus, το Reaper , που τώρα αποτελεί μια βιομηχανία ασφαλείας πολλών εκατομμυρίων δολαρίων.
Από τις θεωρητικές ιδέες στον πρώτο ιό: το όνειρο του αυτοαναπαραγόμενου αυτόματου
Πολύ πριν υπάρξει ο Creeper, ορισμένοι επιστήμονες αναρωτιόντουσαν ήδη αν ένα πρόγραμμα υπολογιστή θα μπορούσε να συμπεριφερθεί σαν ζωντανός οργανισμός , ικανός να αντιγράφει και να εξαπλώνεται. Ένας από τους πρώτους που έθεσαν αυτό το ερώτημα ήταν ο μαθηματικός John von Neumann , μια βασική προσωπικότητα στην ιστορία της πληροφορικής.
Σε μια σειρά διαλέξεων στα τέλη της δεκαετίας του 1940, ο von Neumann περιέγραψε θεωρητικά πώς ένα μηχανικό σύστημα - ή κώδικας - θα μπορούσε να αναπαραχθεί, να διαδοθεί και να παράγει ανεπιθύμητα αποτελέσματα σε άλλα συστήματα, όπως ακριβώς δρουν οι βιολογικοί ιοί στο ανθρώπινο σώμα.
Αυτή η εργασία δεν ασχολήθηκε άμεσα με τους «ιούς υπολογιστών» όπως τους κατανοούμε σήμερα, αλλά άνοιξε τον δρόμο. Έδειξε ότι, θεωρητικά, ήταν δυνατό να δημιουργηθεί λογισμικό ικανό να αντιγράφει και να εξαπλώνεται χωρίς άμεση παρέμβαση του χρήστη, ανοίγοντας την πόρτα σε όλα όσα ακολούθησαν.
Δεκαετίες αργότερα, όταν τα δίκτυα υπολογιστών άρχισαν να γίνονται πραγματικότητα, αρκετοί προγραμματιστές ενθαρρύνθηκαν να δοκιμάσουν αυτές τις ιδέες, όχι τόσο με σκοπό να προκαλέσουν βλάβη, αλλά από καθαρή τεχνική περιέργεια και πειραματισμό.
Σε αυτό το πλαίσιο, και με βάση αυτά τα εννοιολογικά θεμέλια, γεννήθηκε αυτό που θεωρείται ο πρώτος ιός υπολογιστών στην ιστορία. Ήταν ένα μικρό πρόγραμμα που δεν διέγραφε αρχεία ούτε έκλεβε δεδομένα, αλλά απέδειξε ότι τα δίκτυα θα μπορούσαν να χρησιμεύσουν ως λεωφόρος για αυτοαναπαραγόμενο λογισμικό.

Creeper: ο πρώτος ιός που μόλυνε έναν υπολογιστή
Στις αρχές της δεκαετίας του 70, όταν οι προσωπικοί υπολογιστές ήταν ακόμα επιστημονική φαντασία, ένας μηχανικός της BBN Technologies, ονόματι Μπομπ Τόμας, αποφάσισε να ελέγξει αν ήταν όντως δυνατό να δημιουργηθεί ένα πρόγραμμα ικανό να μεταπηδά από έναν υπολογιστή σε έναν άλλο μέσω δικτύου. Από αυτό το πείραμα γεννήθηκε ο Creeper , ο οποίος θεωρείται από πολλούς ως ο πρώτος ιός υπολογιστών.
Το Creeper διανεμήθηκε μέσω ARPANET και αντιγράφηκε από ένα PDP-10 σε ένα άλλο που εκτελούσε TENEX. Μόλις έφτασε στο νέο μηχάνημα, το πρόγραμμα εγκαταστάθηκε και εμφάνισε στην οθόνη ένα μήνυμα τόσο εμβληματικό όσο και ακίνδυνο: «Είμαι ο Creeper, πιάστε με αν μπορείτε!»
Το διακριτικό χαρακτηριστικό του Creeper ήταν ότι, σε αντίθεση με τους σύγχρονους ιούς που κλωνοποιούνται ανεξέλεγκτα, η συμπεριφορά του έμοιαζε περισσότερο με αυτή ενός «ψηφιακού ταξιδιώτη ». Όταν μόλυνε ένα νέο σύστημα, προσπαθούσε να διαγράψει το δικό του αντίγραφο στο προηγούμενο μηχάνημα , μετακινούμενο σε όλο το δίκτυο αντί να πολλαπλασιάζεται ταυτόχρονα παντού.
Σε ορισμένα περιβάλλοντα, το Creeper διέκοπτε ακόμη και την εκτύπωση ενός αρχείου , σταματούσε τη διαδικασία στη μέση της διαδικασίας και, στη συνέχεια, μεταβαλλόταν σε ένα άλλο σύστημα TENEX. Επίσης, διέγραφε όλα τα ίχνη του από το μηχάνημα από το οποίο προερχόταν. Δεν κατέστρεφε δεδομένα, δεν κατέστρεφε το σύστημα ούτε επεδίωκε οικονομικό κέρδος. Στόχος του ήταν να αποδείξει ότι ήταν δυνατή η δημιουργία ενός περιαγόμενου, αυτοαναπαραγόμενου προγράμματος στο δίκτυο.
Το Creeper σηματοδότησε μια πραγματική καμπή στην ιστορία της πληροφορικής . Από εκείνη τη στιγμή και μετά, έγινε σαφές ότι ένα δίκτυο συνδεδεμένων υπολογιστών δεν μπορούσε μόνο να χρησιμοποιηθεί για την ανταλλαγή νόμιμων πληροφοριών, αλλά και για τη διάδοση ανεξέλεγκτου κώδικα.
Reaper: το πρώτο antivirus στην ιστορία
Αν η ιστορία της κυβερνοασφάλειας μας έχει διδάξει κάτι, είναι ότι κάθε νέα απειλή τελικά οδηγεί σε μια αμυντική απάντηση . Και στην περίπτωση του Creeper, αυτή η απάντηση ήρθε πολύ γρήγορα με τη μορφή ενός άλλου πρωτοποριακού προγράμματος: του Reaper.
Το Reaper αναπτύχθηκε επίσης μέσω ARPANET. Η αποστολή του ήταν να εντοπίζει υπολογιστές που είχαν μολυνθεί με το Creeper, να συνδέεται με αυτούς και να εξαλείφει το εισβάλλον πρόγραμμα . Ουσιαστικά, ήταν λογισμικό που αναζητούσε και εξουδετέρωνε άλλο λογισμικό, το οποίο ταιριάζει αρκετά καλά με αυτό που κατανοούμε σήμερα ως antivirus.
Αν και οι τεχνικές του Reaper ήταν έτη φωτός μπροστά από αυτά που κάνουν τα τρέχοντα προϊόντα ασφαλείας —χωρίς βάσεις δεδομένων υπογραφών, ευρετική ανάλυση ή κάτι τέτοιο— έθεσε τα θεμέλια για δύο θεμελιώδεις ιδέες:
- La ανίχνευση κακόβουλου κώδικα.
- La απολύμανση συστημάτων επηρεάζονται.
Από ιστορική άποψη, οι Creeper και Reaper θεωρούνται το ζευγάρι που διαμόρφωσε δύο έννοιες που πλέον είναι άρρηκτα συνδεδεμένες: αφενός, τους ιούς υπολογιστών ως αναδυόμενη απειλή και, αφετέρου, τα προγράμματα προστασίας που έχουν σχεδιαστεί για την καταπολέμησή τους. Με αυτούς ξεκίνησε ο αέναος αγώνας δρόμου μεταξύ επιτιθέμενων και υπερασπιστών που συνεχίζουμε να βιώνουμε μέχρι σήμερα.

Από ένα αστείο μεταξύ προγραμματιστών στο παγκόσμιο πρόβλημα των ιών
Σε σύγκριση με τις τρέχουσες απειλές, το Creeper μοιάζει σχεδόν με μια ακίνδυνη φάρσα . Δεν έκλεβε κωδικούς πρόσβασης, δεν κρυπτογραφούσε δεδομένα, ούτε καν προσπαθούσε να παραμείνει κρυφό. Το ίδιο το μήνυμα που εμφάνιζε πρόδιδε την παρουσία του στο σύστημα.
Ωστόσο, αυτό το «αστείο» απέδειξε ότι ένα απλό ακαδημαϊκό πείραμα θα μπορούσε να γίνει ο σπόρος για κάτι πολύ μεγαλύτερο . Πολλοί προγραμματιστές και λάτρεις διέκριναν τις δυνατότητες αυτών των αυτοαναπαραγόμενων προγραμμάτων. Έτσι, σύντομα άρχισαν να εμφανίζονται παραλλαγές και νέες ιδέες με ολοένα και πιο σύνθετες δυνατότητες.
Με την πάροδο του χρόνου, αυτό που ξεκίνησε ως ένα τεχνικό παιχνίδι εξελίχθηκε σε μορφές κυβερνοβανδαλισμού και αργότερα σε γνήσιο οργανωμένο κυβερνοέγκλημα . Οι ιοί έπαψαν να είναι ακίνδυνα περιέργεια και έγιναν εργαλεία για σαμποτάζ συστημάτων, κατασκοπεία επικοινωνιών και κέρδος μέσω κλοπής δεδομένων και ψηφιακού εκβιασμού.
Σήμερα, οι ιοί υπολογιστών έχουν γίνει ένας μεγάλος πονοκέφαλος για εκατομμύρια χρήστες και επιχειρήσεις παγκοσμίως. Οι εισβολείς βελτιώνουν συνεχώς τις μεθόδους τους για την διείσδυση σε υπολογιστές, κινητά τηλέφωνα, διακομιστές και συνδεδεμένες συσκευές, εκμεταλλευόμενοι τρωτά σημεία λογισμικού, λανθασμένες ρυθμίσεις και, πολύ συχνά, την έλλειψη προσοχής των ίδιων των χρηστών.
Αν και η αρχική πρόθεση του Creeper δεν ήταν κακόβουλη, η ύπαρξή του κατέστησε σαφές ότι οι υπολογιστές θα μπορούσαν να παρουσιάσουν βλάβη όχι μόνο λόγω τεχνικών σφαλμάτων, αλλά και λόγω των σκόπιμων ενεργειών άλλων προγραμμάτων . Αυτή η συνειδητοποίηση άλλαξε για πάντα την κατανόησή μας για την ασφάλεια των υπολογιστών.
Κουνέλι, Ζώο, Εγκέφαλος και παρέα: η εξέλιξη των πρώιμων ιών
Μετά την εμφάνιση του Creeper και του "κυνηγού" του, Reaper, άρχισαν να εμφανίζονται άλλα προγράμματα που βελτίωσαν την έννοια του αυτοαναπαραγόμενου λογισμικού . Μερικά παρέμειναν ακίνδυνα πειράματα. Άλλα, ωστόσο, ήδη εμφάνιζαν σαφώς κακόβουλη πρόθεση. Ακολουθούν μερικά αξιοσημείωτα παραδείγματα:
- Κουνέλι o wabbitΔημιουργημένο γύρω στο 1974, το RabbitMcLab, σε αντίθεση με το Creeper, είχε μια πολύ πιο επιθετική προσέγγιση. Στόχος του ήταν η ανεξέλεγκτη αναπαραγωγή μέσα σε ένα μόνο σύστημα, δημιουργώντας αντίγραφο μετά από αντίγραφο μέχρι να καταναλώσει σχεδόν όλους τους διαθέσιμους πόρους. Η ταχύτητα με την οποία πολλαπλασιαζόταν είναι ακριβώς αυτό που οδήγησε στον όρο. "ιός" εφαρμοσμένο στο λογισμικό.
- ΖΩΩΝ, δημιουργήθηκε το 1975 από τον προγραμματιστή John WalkerΉταν ένα πολύ δημοφιλές παιχνίδι εκείνη την εποχή, που ανήκε στην οικογένεια των λεγόμενων «προγραμμάτων για ζώα», τα οποία προσπαθούσαν να μαντέψουν ποιο ζώο σκεφτόταν ο χρήστης μέσω ενός είδους κουίζ 20 ερωτήσεων. Η συμπεριφορά του ταιριάζει πολύ καλά με αυτό που τώρα ορίζουμε ως γενναίο και φιλεργό άτομο: λογισμικό που φαίνεται νόμιμο ή διασκεδαστικό, αλλά κρύβει ένα άλλο στοιχείο στο εσωτερικό του που εκτελεί μη εξουσιοδοτημένες ενέργειες.
- Εγκέφαλος Εμφανίστηκε το 1986, με την άφιξη των προσωπικών υπολογιστών. Θεωρείται το ο πρώτος ιός υπολογιστήΑυτό το κακόβουλο λογισμικό σχεδιάστηκε για να μολύνει δισκέτες 5,25 ιντσών, οι οποίες ήταν το τυπικό μέσο μεταφοράς λογισμικού εκείνη την εποχή. Το Brain αναπτύχθηκε στο Πακιστάν από τους αδελφούς Μπασίτ και Αμτζάντ Φαρούκ Άλβιπου είχαν ένα κατάστημα υπολογιστών και είχαν βαρεθεί τους πελάτες που έκαναν πειρατικά αντίγραφα των προγραμμάτων τους. Αυτό το κακόβουλο λογισμικό ήταν ιδιαίτερα εντυπωσιακό επειδή ήταν ένα από τα πρώτα παραδείγματα «αόρατων» ιών: μπορούσε να φορτώσει ένα κρυφό μήνυμα πνευματικών δικαιωμάτων στον δίσκο, αλλά χωρίς στην πραγματικότητα να καταστρέψει τα δεδομένα.
LoveLetter, Code Red και Heartbleed: το άλμα στο σύγχρονο κακόβουλο λογισμικό
Καθώς τα δίκτυα μεγάλωναν, από ένα περιβάλλον που προοριζόταν μόνο για πανεπιστήμια και κυβερνήσεις, έγιναν πλέον κοινός τόπος για επιχειρήσεις και οικιακούς χρήστες. Με την επέκταση του διαδικτύου και του ηλεκτρονικού ταχυδρομείου , οι δημιουργοί κακόβουλου λογισμικού βρήκαν το τέλειο κανάλι για να προσεγγίσουν εκατομμύρια ανθρώπους. Ακολουθούν μερικά από τα πιο διαβόητα:
- Γράμμα αγάπηςΕπίσης γνωστό ως ILOVEYOUτο οποίο εξαπλώθηκε μαζικά το 2000. Αυτό το κακόβουλο λογισμικό έφτασε σε ένα email με μια πολύ πιασάρικη γραμμή θέματος, "Σ' αγαπώ" και ένα συνημμένο με το όνομα "LOVE-LETTER-FOR-YOU-TXT.vbs". Όταν άνοιξε το αρχείο VBS, το σκουλήκι αντικατέστησε τα υπάρχοντα αρχεία και τα αντικατέστησε με αντίγραφα του εαυτού του, χρησιμοποιώντας τα για να προωθήσει αυτόματα τον εαυτό του σε όλες τις επαφές του θύματος. Το LoveLetter απέδειξε την αποτελεσματικότητα του κοινωνική μηχανική Στον ψηφιακό κόσμο: δεν αρκούσε ο κώδικας να είναι κακόβουλος, ήταν επίσης απαραίτητο να παρασύρει τον χρήστη ώστε να κάνει κλικ εκεί που δεν έπρεπε.
- Κόκκινος κώδικας Εκμεταλλευόταν τα τρωτά σημεία σε διακομιστές, αντί να βασίζεται σε μεγάλο βαθμό στην ανθρώπινη αλληλεπίδραση. Αυτός ο ιός εκμεταλλεύτηκε ένα ελάττωμα στον Internet Information Server (IIS) της Microsoft. Είχε ένα πολύ ιδιαίτερο χαρακτηριστικό: δεν περιείχε αρχεία. υπήρχε μόνο στη μνήμη και δεν χρειαζόταν να μολύνει τον σκληρό δίσκο για να λειτουργήσει. Η ικανότητα αναπαραγωγής του ήταν τόσο γρήγορη που, μέσα σε λίγες ώρες, εξαπλώθηκε παγκοσμίως.
- heartbleedΤο 2014, η περίπτωση ήταν διαφορετική. Δεν επρόκειτο για έναν κλασικό ιό ή σκουλήκι, αλλά για μια κρίσιμη ευπάθεια στο OpenSSL, μια κρυπτογραφική βιβλιοθήκη ανοιχτού κώδικα που χρησιμοποιείται ευρέως σε διακομιστές σε όλο τον κόσμο. Το ελάττωμα έγκειτο στην υλοποίηση της συνάρτησης "heartbeat", η οποία χρησιμοποιείται για την επαλήθευση ότι η ασφαλής σύνδεση μεταξύ δύο σημείων ήταν ακόμα ενεργή.
Από το πρωτόγονο κακόβουλο λογισμικό στην τρέχουσα κυβερνοασφάλεια και το μέλλον
Κοιτάζοντας πίσω και συγκρίνοντας το Creeper με απειλές όπως το LoveLetter, το Code Red ή το Heartbleed, είναι σαφές πώς οι ιοί υπολογιστών έχουν εξελιχθεί από σχεδόν αθώα πειράματα σε εξαιρετικά εξελιγμένα και επικίνδυνα εργαλεία. Ένας εντελώς νέος κόσμος.
Σήμερα, ο όρος «ιός» δεν επαρκεί πλέον και η λέξη «κακόβουλο λογισμικό» χρησιμοποιείται ολοένα και περισσότερο για να συμπεριλάβει όλους τους τύπους κακόβουλου λογισμικού: σκουλήκια, δούρειους ίππους, ransomware, spyware, rootkits κ.λπ. Πολλές επιθέσεις συνδυάζουν πολλές από αυτές τις τεχνικές ταυτόχρονα, εκμεταλλευόμενες τόσο τεχνικές ατέλειες όσο και ανθρώπινο λάθος.
Η επιχείρηση του κυβερνοεγκλήματος περιλαμβάνει τεράστια χρηματικά ποσά και οι επιτιθέμενοι γίνονται ολοένα και πιο εξελιγμένοι. Αναπτύσσονται εξαιρετικά προηγμένα Trojans απομακρυσμένης πρόσβασης , ικανά να κρύβονται από το παραδοσιακό λογισμικό προστασίας από ιούς, να παρακάμπτουν τα μέτρα ασφαλείας και να παραμένουν απαρατήρητα σε ένα δίκτυο για μήνες ή χρόνια.
Ταυτόχρονα, ο κλάδος της ασφάλειας έχει εξελιχθεί σε έναν γιγαντιαίο τομέα που αναπτύσσει ολοένα και πιο σύνθετες λύσεις προστασίας : αφαίρεση ιών χωρίς antivirus , συστήματα ανίχνευσης εισβολών, ανάλυση συμπεριφοράς, τμηματοποίηση δικτύου, προηγμένη κρυπτογράφηση και πολλά άλλα.
Το μάθημα από περιπτώσεις όπως οι Creeper, Reaper, Brain και Heartbleed είναι ότι για κάθε νέα τεχνική επίθεσης που αναδύεται, τελικά θα ακολουθήσουν και μέθοδοι άμυνας . Η επιστήμη των υπολογιστών είναι ένας συνεχώς εξελισσόμενος τομέας όπου ούτε οι επιτιθέμενοι ούτε οι αμυνόμενοι παύουν να καινοτομούν.
Από το παιχνιδιάρικο μήνυμα «Είμαι ο Κρίσιπερ, πιάστε με αν μπορείτε!» μέχρι τις σημερινές παγκόσμιες εκστρατείες κατά του κυβερνοεγκλήματος, η ιστορία δείχνει ότι ένα απλό πείραμα σε ένα ερευνητικό δίκτυο θα μπορούσε να πυροδοτήσει τόσο τη γέννηση ιών υπολογιστών όσο και λογισμικού προστασίας από ιούς , οδηγώντας σε μια μόνιμη μάχη που καθορίζει μεγάλο μέρος της τεχνολογίας που χρησιμοποιούμε σήμερα.