جنگ سایبریِ بعدی سراغِ آب و برق میره
خلاصهٔ کاملتر
توی این قسمتِ پادکست Open Source Security، جاش بِرِسرز میزبانِ جاش کورمنه؛ کسی که خودش رو «فیلسوفِ جنگجوی ایمنیِ سایبری» میدونه و سالهاست روی جایی کار میکنه که به قولِ خودش «بیتها و بایتها به گوشت و خونِ آدم میرسن». کورمن سیزده سال پیش ابتکارِ I Am the Cavalry رو راه انداخت و دوران همهگیری هم هجده ماه توی CISA امنیتِ Operation Warp Speed رو اداره کرد.
حرفِ اصلیِ کورمن اینه که ما آدمها فناوری رو بهخاطرِ سودِ فوری و واضحش سریع میپذیریم، ولی هزینههای دیرتر و پنهانش رو دیر میفهمیم. به گفتهی اون، وابستگیِ ما به فناوریِ متصل داره سریعتر از تواناییمون برای امنکردنش رشد میکنه و همین «وابستگیِ بیشازحد به چیزهای ناپایدار» ما رو هم در معرضِ حادثه و هم دشمن قرار میده.
نگرانیِ جدیاش Volt Typhoonه؛ یه عملیاتِ ارتشِ چین که توی آب، برق، حملونقل و مخابراتِ آمریکا نفوذ کرده و منتظر نشسته تا موقعِ درگیری بر سرِ تایوان، آمریکا رو معطل یا مشغول کنه. کورمن میگه «نبودِ آب یعنی از کارافتادنِ بیمارستان توی دو تا چهار ساعت». این نفوذها مثلِ یه بمبِ دیجیتالن که هنوز منفجر نشدن، ولی خودِ کمینکردن مثلِ دزدیِ خونهست، حتی اگه هنوز چیزی برداشته نشده باشه.
یکی از نکتههای مهمش فرقِ OT (فناوریِ عملیاتی مثلِ PLCها و تجهیزاتِ صنعتی) با ITِ معمولیه؛ خیلی از این سیستمها سالی فقط یه بازهی کوتاه برای بهروزرسانی دارن. کورمن نگرانه که ابزارهای جدیدِ مبتنی بر هوش مصنوعی بتونن آسیبپذیریهایی رو پیدا و مسلح کنن که همونها میتونن به زیرساختهای فیزیکی مثلِ آب و برق هم آسیب بزنن، ولی توی معرفیهایی مثلِ Glasswing جای بازیگرهای OT خالی بوده.
برای اینکه خطر ملموس بشه، به شبیهسازیهای CyberMed Summit اشاره میکنه: یه بار با یه رمزِ پیشفرضِ تعمیراتی، سیستمِ تهویهی یه بیمارستانِ تمامشیشهای توی گرمای ۱۱۷ درجه از کار افتاد و فقط ۴۵ دقیقه برای تخلیهی بیمارها، حتی آدمهای توی کما، وقت بود. با این حال کورمن ناامید نیست؛ توی نهادِ UnDisruptable27 با حمایتِ Craig Newmark، رویکردش مثلِ هشدارِ طوفانه: بگو چی میدونی، بگو چی نمیدونی، نه اغراق کن نه کمرنگش کن.
نکات کلیدی:
- Volt Typhoon، عملیاتِ چین برای نفوذ به زیرساختهای حیاتیِ آمریکا
- «نبودِ آب یعنی نبودِ بیمارستان توی دو تا چهار ساعت»
- وابستگیِ بیشازحد به فناوریِ ناپایدار، خطرِ حادثه و حمله رو زیاد میکنه
- ابزارهای هوش مصنوعی میتونن آسیبپذیریِ زیرساختِ فیزیکی رو مسلح کنن
- نبودِ کنوانسیونِ ژنو برای فضای سایبری، یه خلأ جدیه




