Foreign Policy: Хакеры могут с легкостью получить контроль над оружием США?
По всей видимости, целое поколение систем американского вооружения уязвимо для кибератак. Официальные представители США, похоже, только начинают осознавать весь масштаб проблемы, пишет Элиас Гролл в статье для американского издания The Foreign Policy.
Читайте также: The Hill: В чём заключается главная причина поражения США в Афганистане?
Главное бюджетно-контрольное управление США (GAO) провело годовое исследование проблемы уязвимости американского вооружения к кибератакам. В докладе GAO, опубликованном во вторник, 9 октября, говорится о том, что в ходе проверки киберзащищенности Пентагона специалисты GAO «регулярно обнаруживали критические уязвимости в киберпространстве практически во всех разрабатываемых (на момент проверки) системах вооружений». В докладе также говорится о том, что официальные представители Пентагона слишком оптимистично смотрят на данную проблему, полагая, что некоторые результаты тестов просто не соответствуют реальности. Из-за соображений безопасности в докладе GAO не указаны те системы вооружений, которые подверглись проверке.
Исследователи GAO изучили результаты оценок кибербезопасности Пентагона за период с 2012 по 2017 год. Представителям GAO было поручено найти уязвимые места в киберзащите и попытаться взломать системы вооружений. В ряде случаев специалистам GAO удалось взять под полный контроль некоторые системы вооружений. В докладе GAO приводится пример, когда специалистам удалось получить пароль доступа к оружию всего за девять секунд. Были случаи, когда удалось полностью отключить систему вооружения, просто просканировав ее, — это первый шаг при попытке совершения цифровой атаки.
В некоторых случаях специалистам GAO удалось манипулировать показателями, которые солдаты видели на экранах своих компьютеров. Представители GAO также смогли «отправить всплывающее сообщение на терминалы пользователей, в котором говорилось, что им нужно вставить два четвертака (25 центов) для продолжения работы».
На протяжении многих лет ряд представителей оборонного ведомства США и американской разведки предупреждали о катастрофических последствиях возможных кибератак в случае войны. Злоумышленник, получивший доступ к системам вооружений США, мог бы манипулировать показателями приборов военного корабля и изображением на его радарах. Хакеры также могли бы получить доступ к компьютерным системам военного корабля, чтобы изменить навигационные данные или заставить вражеские корабли исчезнуть с экранов радаров.
Считается, что только крупные державы, главным образом КНР, обладают потенциальной способностью проникать в военные системы США. В докладе GAO говорится о широком многообразии уязвимых мест в кибербезопасности Пентагона, поэтому сценарий, при котором одна из держав получит доступ к военным системам США, кажется вполне реальным.
Однако в GAO считают, что в Пентагоне, похоже, не осознают всего масштаба проблемы. В GAO заявили, что министерство обороны США не видит всей картины возможных уязвимых мест киберзащиты, поскольку Пентагон наложил ограничения на проверку GAO. Независимые аналитики давно предупреждают о том, что под угрозой кибератаки могут оказаться системы ядерного оружия США, а это может привести к катастрофическим последствиям.
Читайте также: American Conservative: Как Пентагон может подорвать кибербезопасность США?
Должностные лица Пентагона все чаще учитывают уровень кибернетической защищенности при покупки систем вооружений, но в докладе GAO указано, что эти меры оборонного ведомства не смогут оказать немедленного воздействия на существующую ситуацию. По мнению специалистов GAO, на вооружении Пентагона, «вероятно, находится целый ряд систем, которые были спроектированы и построены без должного учета мер кибербезопасности». Для устранения всех уязвимых мест в кибербезопасности Пентагона потребуются большие инвестиции, которые не предусмотрены в текущем бюджете оборонного ведомства.
С другой стороны, если Пентагон все же «сможет сделать новые системы более безопасными, но при этом будет подключать их к более старым системам, то новые системы вооружений могут оказаться под угрозой», говорится в докладе GAO. В настоящий момент Пентагон изо всех сил пытается найти технически квалифицированных сотрудников для решения этой проблемы.