"Digitale wapens veel erger dan traditionele"
Het gebruik van digitale 'wapens' is onverstandig en misschien nog wel erger dan traditionele wapens. Want wie digitale wapens inzet, riskeert het boemerangeffect. Dat zegt Eugene Kaspersky, de directeur van het gelijknamige beveiligingsbedrijf, aan Tweakers.net tijdens de RSA Conference in San Francisco.
"Als een raket inslaat, kan je die niet uit elkaar halen en analyseren", aldus Kaspersky. "Bij digitale wapens is het erg makkelijk om dat wel te doen." Daarmee kan iemand die wordt aangevallen de gebruikte technieken kopiëren en vergelijkbare aanvallen opzetten, stelt hij.
Aanvallen van overheden
De afgelopen tweeënhalf jaar kwamen herhaaldelijk digitale aanvallen in het nieuws die waarschijnlijk afkomstig waren van overheden. Een goed voorbeeld daarvan zijn de Stuxnet-, Duqu- en Flame-virussen, die door de Amerikaanse overheid zouden zijn ingezet om het Iraanse nucleaire programma te ontregelen. De Amerikaanse regering - die betrokkenheid ontkent - zou daarmee willen voorkomen dat Iran een kernwapen krijgt. Ook de Chinese overheid zou zich bezighouden met digitale 'oorlogsvoering'.
"Zijn cyberwapens schoner, meer menselijk? Ze zorgen misschien niet direct voor doden. Maar als je digitale wapens inzet, maak je je tegenstander wijzer," luidt het. Wie digitale wapens inzet, valt dus indirect zichzelf aan, redeneert Kaspersky. "Daarom denk ik dat digitale wapens in feite veel erger zijn dan traditionele wapens en verboden zouden moeten worden. Ze komen bij je terug, als een boemerang." Een aanval die zijn best doet om zichzelf te vernietigen en zijn sporen te wissen, zoals het Wiper-virus, kan eveneens worden ontleed, aldus Kaspersky. "Er blijven altijd wel sporen achter."
Vrees
De beveiligingsexpert denkt dat we 'meer en meer' aanvallen krijgen waarbij digitale middelen worden gebruikt. "Ik ben bang dat dit onderwerp over een paar jaar elke dag in het nieuws is", aldus Kaspersky. Hij belooft dat zijn bedrijf later deze week meer naar buiten zal brengen over een nieuwe, nog onbekende aanval. Het zou gaan om een spionagetool, maar het moet nog blijken door wie hij is ingezet en met welk doel. Kaspersky wil enkel kwijt dat de tool sterk afwijkt van bekende aanvallen.
Kaspersky geeft toe dat beveiligingssoftware op dit moment nog niet goed in staat is om gerichte aanvallen af te weren, maar hij zegt goede hoop te hebben dat de beveiligingsindustrie daar binnenkort een oplossing voor zal hebben. Hoe dat moet gaan gebeuren, laat de Russische ict-beveiliger in het midden. Buiten kijf staat in ieder geval dat antivirusbedrijven alle aanvallen moeten afweren, ook als het gaat om een wapen dat door de overheid wordt ingezet. "Het is de taak van de beveiligingsindustrie om gebruikers te beschermen tegen alle soorten aanvallen. Het maakt niet uit wie achter het toetsenbord zit."