«Озера» в “хмарах”; чи надійний страж біля входу в “куб”; “ферми” - пожирачі енергії; куди котиться “бандвагон” ШІ...
Статтi | 13 листопада, 2024 у 8:02 | 614 | Автор: Олена Зеленіна, Олександр Сидоренко (карикатура)

Карикатура Олександра Сидоренка. Колаж Олени Зеленіної.
Цифрові технології значно спрощують наше повсякденне життя, однак разом із тим доволі часто піддаються кібератакам, що ставить під загрозу наші особисті дані в електронній мережі.
Про те, як розвиток цифрових технологій формує нові загрози, що може забезпечити наш захист у цифровому просторі, а також про штучний інтелект і криптовалюти в інтерв’ю програмі «Про науку. Компетентно» (ведучий – академік Володимир Семиноженко) для YouTube-каналу Національної академії наук України розповів професор кафедри математичних методів захисту інформації Фiзико-технiчного інституту НТУ України «Київський політехнічний інститут ім. І. Сікорського», член-кореспондент НАН України Антон Кудін.

Перша знакова загроза виникла в червні 2017 року. Антон Кудін тоді працював заступником директора Департаменту кібербезпеки Нацбанку України. Вірус-шифрувальник - всесвітньо сумнозвісний Petya.
ДОВІДКА «Громади»
Petya — сімейство шкідливих програм, що вражає комп'ютери під управлінням сімейства ОС Microsoft Windows. Перші представники були виявлені в 2016 році та були звичайними зразками здирницьких вірусів. 27 червня 2017 року сталася масштабна атака останнім представником сімейства, який запозичив деякі модулі з попередніх зразків, але можливо був створений іншими розробниками та вже був вірусом-винищувачем даних, замаскованим під програму-вимагач.
Національний банк України підрахував, що від кібератаки постраждали близько 30 українських банків.
Чий почерк у атаки Petya?
- Перші повідомлення почали з'являтися приблизно об 11.30, а потім просто «посипалися» сотні державних організацій і приватних компаній, - згадує Антон Кудін.
Виникла паніка. Постраждали, за даними кіберполіції, понад 2000 організацій. І за кілька годин вірус вирвався за межі України.

- До речі, інфраструктура НБУ не постраждала, і ми зробили висновок про необхідність дуже швидкого і точного реагування на такі події, про оперативне поширення такої інформації, -
підкреслює професор Кудін.
І того ж року було створено першу в Україні галузеву команду швидкого реагування на кіберзагрози.
Завдяки тому, що до нас звернулися співробітники служб безпеки банків, ми їм надали інформацію про заходи з ліквідації загрози. І ті банки, які скористалися нашими рекомендаціями, під цим кіберударом встояли і зазнали мінімальних втрат.
А сумарно збитки виявилися досить вражаючими. $ 500 млн тільки в Україні. І, за оцінками експертів уже Білого дому, до $ 10 млрд - по всьому світу.
Вірус асоціюється з російською хакерською організацією. Однак доказів на той час практично не було.
Антон Кудін також навів як приклад чітко спланований і здійснений російським хакерським угрупованням «Солнцепек» злом «Київстар» у грудні 2023 року.
Злом стався не без допомоги внутрішніх лиходіїв, коли постраждали мільйони абонентів. І більше, ніж на тиждень було порушено зв'язок.
- Тут важливий інтегральний показник, - звертає увагу Антон Кудін. - Наприклад, мобільний застосунок «Дія» або сервіс банку, якщо щось станеться, - це вже торкнеться практично кожного. Крадуть гроші, персональні дані... Відбувається булінг проти вас у соцмережах, поширюється дезінформація...
Чи зростатиме значення кібербезпеки в кіберпросторі, що розширюється?
- Безумовно, - підтверджує вчений. - Наша «Дія» - абсолютно революційний і дуже зручний сучасний інструмент. Але виникає запитання: а чому ж інші держави не застосовують «Дію»?
І відповідь на це запитання - у проблемах забезпечення кібербезпеки. Досі, незважаючи на те, що «Дія» має чинний сертифікат на комплексну систему захисту інформації, за оцінками спеціалістів, механізми захисту даних у застосунках на системах Android, не дуже зрозумілі.
На думку Антона Кудіна, система IOS - набагато краща. Причина в тому, що Apple чи не єдина платформа у світі, яка застосовує чіткий зв'язок між апаратурою і програмним забезпеченням.
Бо програмне забезпечення прив'язане конкретно до вашої апаратури з вашим серійним номером.
- Що ж до серверів, то вони перебувають під контролем і, принаймні, від рашистів захищені, - усміхається Антон Кудін.
За метр від втрати даних...
Чекаємо на українську «хмару»?
Академік Володимир Семиноженко в бесіді пожартував: відомо, що, якщо ти перебуваєш на відстані двох метрів від сервера, ти не можеш зчитувати інформацію. Ну, а якщо за... метр?

Як пояснює професор Антон Кудін, тут насправді важливо не те, наскільки ти близько перебуваєш, а поширення «хмарних систем». Як зізнався фахівець у сфері кібербезпеки, він особисто ними не користується. І додає:
- От коли в Україні з'явиться наша українська «хмара», а сервери знаходитимуться глибоко в підвалах на захищеній частині України, - ось тоді можна.
Він також зазначив, що недобросовісні компанії, які зазіхають на знімання інформації, дуже швидко потрапляють до зони уваги СБУ.
Але чи зможемо ми досягти такого рівня технологічної надійності, коли про захист своїх персональних даних можна буде не хвилюватися?
Як сказав один із класиків кібербезпеки:
Я назову захищеною таку автоматизовану систему, яка розташована в повністю закритому залізному кубі, біля єдиного входу до неї стоїть вартовий, її відключено від електроживлення. Але навіть у цьому випадку я не поручуся за її безпеку.
Професор Кудін переконаний, що це питання не стільки технологій, скільки моралі та етики.
Друга молодість криптографії
Кібербезпека - це друга молодість двох набагато старших наук: криптографії та захисту інформації.

Щодо першої, то українська наукова школа криптографії, зокрема Харківського національного університету радіоелектроніки, це справді світовий рівень.
- У нас є свій стандарт шифрування і хешування, чим не кожна держава може похвалитися.
І ось кібербезпека, об'єднавши ці дві науки, використала їх на новому рівні кіберпростору.
При цьому професор зазначив, що є, звісно, і проблеми зростання. Зокрема, нігілізму молодих дослідників-бунтарів, для яких важливо здивувати світ якимось хайповим досягненням. І тому чимало проблем кібербезпеки залишаються за рамками їхніх уявлень.
А якщо ще врахувати секретність наукової проблематики, то це стримує інтерес молоді до цієї науки. І, незважаючи на те, що зростає кількість абітурієнтів, які обирають у технічних вишах кібербезпеку, за фахом працюють небагато з них.
Заробити «крипту» і зберегти...
Про криптовалюту професор Кудін відгукнувся так:
- Як у випадку з алкоголем і курінням, спробувати слід, а потім - відмовитися.

Учений зізнався, що криптовалютою не користується, хоча спробував.
Цікаво, наскільки кібербезпека встигає за розвитком криптовалют?
Самі по собі криптовалюти дали поштовх іншому дуже цікавому явищу, такому як блокчейн. Вчений дав оригінальне пояснення цьому терміну для тих, хто «не в темі».
- Це система корпоративного управління, - образно визначає він, - корпоративних обчислень, платіжних систем, коли рішення ухвалюють не одноосібно, а спільнотою централізовано, за рахунок голосування - тільки електронного.
Якщо порівнювати з регулятором - Нацбанком, то немає центру емісії грошей. Емісія проводиться спільнотою.
- Щось подібне ми маємо, коли йдеться про локальну валюту. Наприклад, web-money, тобто про ті валюти, які функціонують у рамках окремої спільноти.
Спочатку, розмірковує професор Кудін, коли криптовалюта тільки з'явилася (2008 рік), було вигідною «майнінгувати», тобто брати участь у спільному процесі емісії. Але тоді виникала інша проблема, необхідно було прогнозувати зростання криптовалюти.
Сьогодні це перестає бути вигідним, тому що для участі в процесі емісії необхідні цілі обчислювальні «ферми» і дешева енергія.
Подібні «ферми», як правило, побудовані з використанням суперкомп'ютерів, паралельних обчислювачів на графічних картах, що вимагає величезних обсягів електронергії.
- І якщо порівняти баланс між витраченою енергією та отриманим прибутком, то баланс виявляється явно не на нашу користь, - констатує вчений.
Правда, эта тенденция сокращается во всем мире, потому что происходит переход на новые принципи генерації в криптовалюті. Це нові протоколи «виборів» у блокчейнах, пов'язані з ресурсами в реальному світі, наприклад, ставки реальних грошей у ці валюти.
І якщо в тебе є криптовалюта, то ти можеш обміняти її, наприклад, на звичайний долар у спеціальних банкоматах. Україна є однією з перших країн у світі, де є закон про віртуальні активи.
Постійно розвиваються протоколи консенсусу. Фізико-технічний інститут КПІ запропонував свій протокол консенсусу, який прив'язаний до точності обчислень. І зроблено це було на замовлення Samsung.
Котиться-котиться «бандвагон» ШІ...
У 1956 році вийшла друком книга Клода Шеннона, основоположника теорії інформації. В одному з розділів Шеннон висловив занепокоєння тією обставиною, що внаслідок популярності теорії інформації її методи безвідповідально застосовують у неспецифічних галузях знання - від біології та фізики до економіки, психології та лінгвістики.
Шеннон не був цілковито проти застосування його теорії, але різко засуджував саме «сліпе», безграмотне перенесення, без зваженого підходу та належного застосування математичного апарату.

Він став використовувати термін «бандвагон» - повальне бездумне захоплення чим-небудь через моду, популярність. Від амер. Bandwagon - фургон з оркестром, що приваблює роззяв.
Щойно з'явився блокчейн, хтось склав гумореску: що необхідно для того, щоб твій проєкт став успішним? - Потрібно вийти на вулицю і голосно крикнути тричі: «Блокчейн, блокчейн, блокчейн!».
- Те саме відбувається зі штучним інтелектом, - з погляду вченого, - особливо, з появою Chat GPT, додатків Google тощо.
Насправді методи, які ми називаємо сьогодні ШІ, були розроблені ще в 70-ті роки минулого століття. Академік Андрій Єршов (один із піонерів теоретичного та системного програмування, роки життя: 1931 - 1988, - авт.), професор Дмитро Поспєлов (перший президент радянської Асоціації штучного інтелекту, роки життя: 1932 - 2019, - авт.).
І кібербезпека досить давно використовує методи, які асоціюються зі штучним інтелектом. Вони використовуються і під час виявлення вторгнень, під час пошуку аномалій, під час розслідувань комп'ютерних інцидентів.
Сьогодні - це нова якість аналізу, пошуку, вирішення дуже конкретних питань. Але ШІ також є новим інструментом для нових досліджень, постановки нових завдань у сфері кібербезпеки.
ШІ використовує «озера даних», які, як правило, розташовані в «хмарах», і здатні забезпечувати аналіз гігантського обсягу даних для забезпечення конфіденційності інформації.
При цьому академік Володимир Семиноженко звернув увагу на те, що ШІ використовує вже наявні віртуальні бази даних. І якщо автор вкладає у свій текст або дослідження свіжі ідеї, які він хоче вдосконалити за допомогою ШІ, то бот їх не розпізнає і просто відкидає.
Це що ж виходить? ШІ не допомагає, а, навпаки, шкодить?
Чи здатен ШІ, користуючись наявними даними, генерувати нове? Або підказувати людині вектор пошуку? Чи досяг ШІ подібної якості?
- На мій погляд, ще не здатний, - констатує Антон Кудін. - Тому що ті методи, які застосовуються в моделях даних, - це результат розвитку статистичних імовірнісних методів. При цьому, і це моя особиста думка як людини, яка знає алгоритми ШІ, нічого нового з'явитися не може. І випередити мозок людини в мисленні ШІ не може.
Читайте також:
Коментарі
Ще декілька актуальних новин на зараз