Версия для печати

"Гриценко, не спи!"

Александров Сергей
Сезон отпусков у представителей украинского "политического Олимпа", по определению, не располагает к каким-либо неожиданностям или сенсациям. Все набираются сил и идей накануне политических баталий в связи с приближающимися выборами в парламент. Может быть, именно по этой причине политики и СМИ обделили вниманием опасный прецедент в информационном пространстве Украины, связанный со взломом официального сайта Министерства обороны.


ОПАСНЫЙ ПРЕЦЕДЕНТ В ИНФОРМАЦИОННОМ ПРОСТРАНСТВЕ


Сезон отпусков у представителей украинского "политического Олимпа", по определению, не располагает к каким-либо неожиданностям или сенсациям. Все набираются сил и идей накануне политических баталий в связи с приближающимися выборами в парламент. Может быть, именно по этой причине политики и СМИ обделили вниманием опасный прецедент в информационном пространстве Украины, связанный со взломом официального сайта Министерства обороны.
{{direct_hor}}
Взломать сайт украинского военного ведомства, а еще и оставить на главной странице сообщение типа "Гриценко (это министр обороны. - Прим. авт.), не спи!", для профессионала, оказывается, не так уж и сложно. Причиной, способствующей этому ЧП, явилось то, что на сайте Минобороны обнаружена "SQL - уязвимость". Суть ее заключается в том, что входящие данные или не проверяются совсем, или же эта проверка происходит неправильно.

"SQL injection" - распространенная уязвимость, возникающая вследствие недостаточной проверки принятых от пользователя значений. Как правило, злоумышленники перед атакой определяют уязвимость сайта с помощью специальных запросов. Последствием выполнения такой атаки на уязвимом сайте становится вывод детального сообщения об ошибке, который в большинстве случаев позволяет получить информацию об используемых путях и технологиях. А это в свою очередь облегчает получение доступа к закрытым областям сайта или выполнение на сервере произвольных команд операционной системы.

Эксперты также отметили, что возможен не только взлом самого сайта Минобороны Украины, но и редактирование его баз данных извне, также как и их полное уничтожение. Самое интересное, что администраторы сайта были предупреждены о возможной угрозе специалистами украинской фирмы "Ukrainian PHP Group", специализирующейся на информационных технологиях.

СТРАННОЕ СОВПАДЕНИЕ

В наше время удивить кого-либо атакой хакеров на военные сети достаточно тяжело. Преуспевшие в создании потенциала информационного противоборства американцы сами не раз испытывали на себе успешные атаки против компьютерных сетей Пентагона. Ими ежедневно фиксируется не менее 80 электронных нападений на базы данных. Причем американские аналитики считают, что утечка секретных данных из оборонных сетей или дезорганизация работы так называемых "систем жизнеобеспечения" страны не уступает по эффективности ядерному удару. Поэтому сейчас и Пентагон, и ЦРУ, и ФБР создали специальные структуры для разработки средства виртуальной войны и для слежения за вражескими атаками в Интернете.

Тот факт, что в международной политике так же, как и во внутренней PR отнюдь не одноцветен, и возможности самой информации циркулировать по планете за считанные секунды раскрывают широкие возможности для современных информационных операций. Подтверждением их весомости является наличие специальных подразделений по информационно-психологическому противоборству в ведущих армиях мира. Понимая важность информационной войны в Интернете, англичане недавно начали активно работать над возможностью атак на сайты различных террористических организаций. Британская спецслужба MИ5 заключила договоренности с хакерами для принятия мер по закрытию подобных сайтов. Интерес происламских экстремистов к глобальной сети вполне обоснован. Неслучайно в Интернете как по команде начали исчезать виртуальные страницы "Аль-Каиды" и организаций, с ней связанных. Информация о деятельности хакерских групп МИ5 держится под завесой глубокой секретности, поскольку предпринимаемые ими действия по сути являются абсолютно незаконными. Хотя британские власти и не скрывают того, что они действительно серьезно занялись контролем за киберпространством.

Для Украины же вышеперечисленное до последнего времени считалось чем-то необычным. Поэтому происшедшее событие с сайтом Минобороны стало своего рода прецедентом. По случайному совпадению буквально накануне этого в Киеве состоялась публичная и острая дискуссия по вопросам реформирования ВСУ и правоохранительных органов между первыми лицами силовых структур и руководством Совета национальной безопасности и обороны Украины, прежде всего в лице его секретаря Петра Порошенко. Дискуссия эта была больше похожа на конфликт, нежели на спор. Секретарь СНБОУ публично высказал свое мнение о значительных упущениях в реформировании силовых структур страны. По мнению Петра Порошенко, "сейчас ни Служба безопасности Украины, ни МВД, ни органы прокуратуры, ни другие правоохранительные органы в своем нереформированном, фактически советском состоянии не способны противостоять новым угрозам. Более того, они иногда сами создают угрозу национальной безопасности:".

Министр обороны Анатолий Гриценко призвал Петра Порошенко воздержаться от необдуманных, некорректных заявлений в сфере военного строительства, которые могут повлечь негативные последствия для имиджа государства. Помимо аргументов, не обошлось и без обидных для политиков высокого уровня выпадов. "Петру Порошенко следует более внимательно изучить ранее принятые и утвержденные президентом, Верховной радой, Кабинетом министров руководящие документы в военной сфере, а также найти время и лично ознакомиться с проектом Государственной программы развития Вооруженных Сил, не полагаясь на мнение некомпетентных помощников, - предложил Анатолий Гриценко. - В военной сфере у секретаря СНБОУ нет ни базово-теоретической подготовки, ни соответствующего практического опыта. Занимаясь вопросами военной безопасности и военного строительства в течение последних 13 лет и отслеживая публикации в этой сфере как в отечественных, так и зарубежных изданиях, смею утверждать, что военный эксперт по фамилии Порошенко в них не значится".

Конечно, секретаря СНБОУ можно назвать дилетантом в области военного строительства. Но его ни в коей мере нельзя считать таковым в области информационно-психологического противоборства. Победа "оранжевой" революции на Украине во многом стала возможной за счет успешной работы команды Виктора Ющенко в информационной сфере, причем при ограниченных медиа-ресурсах. Так же, как нельзя сомневаться в том, что политик такого уровня оставит без ответа подобные заявления оппонентов. Поэтому нельзя исключать, что таким оригинальным образом руководителю военного ведомства напомнили об ограниченных возможностях украинских Вооруженных Сил в сфере информационного противоборства.

УЯЗВИМОСТЬ УКРАИНЫ

На уровне военного ведомства в последнее время действительно мало заметна деятельность по подготовке ВСУ к противоборству в информационной сфере. Речь идет не о теоретических наработках украинских военных ученых. Как раз на теоретическом уровне данная тема рассмотрена достаточно полно. Есть также соответствующие подразделения в научно-исследовательских структурах. В составе Национальной академии обороны Украины создана и несколько лет функционирует кафедра информационной борьбы. На учениях еще с конца 90-х годов по линии Главного управления разведки МО отрабатывались отдельные элементы информационного воздействия на "противника" через Интернет.

Страшно то, что проблема заключается в стереотипах "танкового" мышления людей, занимающих высшие посты в военном ведомстве, прежде всего руководства Генерального штаба. Соответственно и в руководящих документах, и в практической деятельности генералов данная тематика практически отсутствует. Очевидно, что в таких условиях не может идти речи о создании и развитии сил и средств для проведения информационных операций в том виде, как это наблюдается у американцев и их партнеров по блоку НАТО.

У специалистов была надежда, что с приходом Анатолия Гриценко к руководству МО у армии появится будущее в реализации этого востребованного и перспективного направления военного строительства. Именно нынешний министр и его команда во время работы в Украинском центре экономических и политических исследований имени А. Разумкова выполнили широкомасштабное исследование, посвященное актуальным проблемам информационной безопасности страны. Теперь у них появилась прекрасная возможность от слов перейти к делу, но этого пока не видно. Неужели стереотипами "танкового" мышления оказались заражены и представители новой власти? Ведь сейчас почему-то идет речь, например, о модернизации танкового парка, а вопрос о подготовке украинской армии к информационным сражениям даже не поднимается.

Во имя справедливости следует заметить, что это не является исключительно проблемой военного ведомства. Существуют также другие госструктуры, призванные работать в данном направлении. Но в любом случае роль военных в этом деле должна быть одной из главных.

До недавнего времени целый ряд украинских специалистов утверждал, что масштабы информатизации в их стране и внешняя политика, проводимая официальным Киевом, не дают оснований полагать, что информационная угроза станет реальной в ближайшем будущем. Тем не менее они указывали, что с большей вероятностью можно говорить о возможности использования кибератак во внутриполитической борьбе - например, о выводе из строя сайтов политических оппонентов. Об использовании хакеров во внутриполитической борьбе косвенно говорит тот факт, что только с 2001 г. по первое полугодие 2003 г. количество компьютерных преступлений, официально зарегистрированных на Украине, возросло с 4 до 150. Но вместо правильных выводов в Киеве пока наблюдается противоположное.

Все вышесказанное выглядит по меньшей мере странным, если учесть, что на Украине существует значительный научный и производственный потенциал, призванный обеспечить безопасность страны в информационной сфере. Ведь именно украинские военные ученые ввели в оборот понятие "информационно-психологическая операция по продвижению товаров на рынки вооружений".

В теоретических выкладках уже описан механизм деятельности государства по применению своего потенциала информационно-психологического воздействия на другие страны в вопросе получения контрактов на военно-техническую продукцию. Учеными исследован механизм того, как в процессе конкурентной борьбы государства для осуществления давления в данной сфере на другие страны используют совокупность международно-правовых, торгово-экономических и информационно-психологических способов и методов, в том числе инспирирование информационно-пропагандистских кампаний с целью дискредитации страны-спецэкспортера или конкретной продукции ОПК. Приятно, что украинская военная наука отошла от теорий танковых сражений и оперирует вполне современными и востребованными наработками, вопрос теперь заключается лишь в их признании и принятии "на вооружение". Но от теории до практики необходимо пройти долгий путь, причем можно утверждать, что Украина находится лишь в его начале.

НЕВОСТРЕБОВАННЫЙ ПОТЕНЦИАЛ

Помимо теоретических исследований, на Украине созданы и могут серийно производиться образцы вооружения и военной техники, востребованные в век информационного противоборства. Ведь станции радиотехнической разведки "Кольчуга", комплексы радиоэлектронной борьбы "Мандат" и "Лиман", комплекс оптико-электронного противодействия "Каштан", средства защиты информации и многие другие изделия в рекламе не нуждаются, причем они являются не чем иным, как средствами информационного противоборства. Конструкторы ракетно-космической техники страны, потенциал которой в данной сфере также является фактом, не раз подчеркивали, что они готовы вывести в космос необходимые национальные средства информационного противоборства. Успех их применения возможен при условии, что они будут интегрированы между собой и применяться не в контексте обеспечения классических боевых действий, а в рамках наступательной или оборонительной информационной операции.

Но вместо достойного ответа о перспективах реализации потенциала ВСУ в информационном противоборстве буквально через несколько дней после инцидента с сайтом МО пресс-служба военного ведомства распространила скромную информацию о создании Координационного совета Минобороны по вопросам информатизации. Его цель - повышение эффективности военного менеджмента на основе современных научно-технических достижений в информационной сфере. Хотя, если признаться, специалисты ожидали разговора о более серьезных перспективах развития возможностей украинской армии противостоять вызовам информационной эпохи.

Выводы, которые из всего этого можно сделать, просты. Во-первых, "виртуальные войны" не являются проявлением хакерства, делом одиночек-дилетантов, а характеризуются всеми признаками организованных программных воздействий, составной частью информационного противоборства. Во-вторых, схватки в киберпространстве пока остаются локальными и являются дополнением к политическим конфликтам и "обычным" войнам. Но это пока...

Сергей АЛЕКСАНДРОВ

Опубликовано в выпуске № 32 (99) за 31 августа 2005 года

Loading...
Загрузка...

 

 

  • Past:
  • 3 дня
  • Неделя
  • Месяц
Loading...