Створено модель ідеальної кібератаки

Учені розрахували ідеальний час для кібератаки.

Модель дає можливість вибрати оптимальний час для початку кібервійни або окремої кібератаки.

Розроблено систему оцінки найбільш відповідного часу для завдання кіберудару з використанням прихованих вразливостей в комп'ютерних програмах. Модель ідеальної кібератаки подано у статті, опублікованій американськими дослідниками в журналі PNAS.

Ефективність атак на комп'ютерні системи потенційного противника автори роботи розглянули на прикладі так званих експлойтів - прихованих вразливих місць в коді програм і операційних систем. Їхня модель заснована на врахуванні двох основних параметрів: ймовірності, що експлойт не буде виявлено до його застосування, і часу, протягом якого вразливість можна буде використовувати вже після атаки.

Вплив цих факторів є взаємовиключним, оскільки використання нікому не відомої вразливості можна відкласти, а добре замаскований експлойт краще застосувати відразу, щоб довше мати доступ до систем противника.

Прикладом успішного використання прихованої ​​уразливості автори роботи назвали впровадження вірусу Stuxnet на комп'ютери іранських ядерних об'єктів в 2010 році. Вірус завадив роботі центрифуг для збагачення ядерного палива. Stuxnet успішно працював протягом 17 місяців і, на думку дослідників, був запущений щойно з'явилася така можливість для досягнення максимального результату.

Як повідомляли Ukranews, у липні 2013 група студентів з університету Техасу (США) на чолі зі своїм викладачем продемонструвала можливість внести переінакшення в роботу систем супутникової навігації на морських суднах. Їм вдалося передати фальшивий GPS-сигнал на яхту, що брала участь в експерименті.

 

ГОЛОВНЕ