Showing posts with label internet. Show all posts
Showing posts with label internet. Show all posts

Sunday, March 13, 2011

Küber-ohud Venemaalt ja Hiinast

Minu eelmise nädala kolmapäeva loengu slaidid on siin

Mul endal oli ka huvitav seda loengut pidada, sest suhteliselt paljude küsimuste ja vaheküsimuste läbi sain ise ka hulk teadmisi ja täpsustusi.

.

Wednesday, February 23, 2011

Hiina ja India küberintsident 2010 ja Vene küber-pätid

Kui meie oleme peamiselt kimpus Venemaalt lähtuva küber-ohuga, mis oma esimest tõsist ohtu näitas 2007 a Pronkssõduri sündmuste ajal, siis India on pidevas hädas Hiinast lähtuvate küberrünnetega.

Eelmisel aastal toimus seal eriti suur intsident, mida ka India kohalik meedia laialdaselt kajastas. Samuti leidis see kajastamist ka ingliskeelses välismeedias.

Juhtumite jada võib kirjeldada kui küberspionaashi juhtumeid, mile alla sattus India Kaitseministeerium. Lisaks emailide vargusele varastati ka rida kõrge salastusastmega dokumente, millest osa puudutas ka NATOT ja Afganistaani sõda.

See on nagu omamoodi WikiLeaksi tegevus!

Küberspioonid näppasid just India diplomaatilist emaili Venemaa, Lähis-Aasia ja Lääne-aafrika saatkondadega. Ainult et saladokumente ei lekitatud ülemaailmse avalikkuse ette vaid need läksid Hiina Sichuanis baseeruva nö mitte-riikliku küberkängi kätte.

Spionaashi juhtumi uurimisega tegeleb sama asutus, mis tegeles ka 2009 a GhostNeti avastamise ja analüüsiga. So Kanadas Toronto ülikooli juures asuv Munk'i Rahvusvaheliste Suhete Uurimisinstituut.

Munki uurimisrühma sõnul ei ole põhjust mitte arvata, et selle taga pole Hiina riigivõimude esindajaid. Ja kui nad polegi otseselt seotud või käsuandjad et sellist tegevust alustada, siis vähemalt ei ole Hiina riigivõimud midagi teinud, et sellist kuritegelikku rühmitust ka peatada.

Analoogia Eestit 2007 ja Gruusiat 2008 rünnanud Venemaa nö. "mitte-riiklike" häkkeri rühmituste vahel on suur. Meid ja Gruusiat ründas võrgustik, mille tagamaad pärinevad RBN (Russian Business Network) ajastust ( osade turvaekspertide sõnul pole see võrgustik kuhugi kadunud ) ja mis saab eksisteerida ainult tänu Riigi soosingule. Ja Venemaa ja Hiina vaatavad sellistele küber-gängide tegevusele, kui see pole suunatud siseriiki, läbi sõrmede mitmel põhjusel. Esiteks, see kasvatab kübersõjaks vajaminevate võtete ja ressursside arsenali ning leevendab nois maades ka IT sektoris töötavate inimeste kehva olukorda(küberkuritegevus toob sisse praegu rohkem kui narkoäri)

Teiseks annab sellise ebalegaalse tegevuse lubamine sellistele riikidele nagu Venemaa ja Hiina võimudele tulevikus võimaluse küsida vastuteenet. Nad nagu vibutaksid isalikult hoiatavalt oma küber-pättidele sõrme öeldes: "Olgu, tegelege siis pealegi selle küberkuritegevusega nende imperialistide vastu! Aga pidage meeles, et ühel päeval kui kodumaa teid vajab peate alluma vastupuiklemata meie käsule!"

Saturday, November 27, 2010

Android Hiinas

Paistab et Apple iPhone ei ole Hiinas eriti omaks võetud. Koos Hong Kongiga kasutab 800 miljonist mobiiliomanikust iPhone umbes 8 miljonit inimest. Seega jääb Apple nutitelefon selgelt nishi-turuks. Originaal Apple on ka Hiinas kallis makstes 5000 yüääni. Tavalise kontoritöötaja palk on tavaliselt 3000-5000 yüääni kanti.

Teame ju kõik et iPhoni tõsine rivaal on Android. Seda ka Hiinas. Hinnad algavad 1000 yüäänist ja see on kindlasti taskukohasem paljudele hiinlastele kui Apple toodang.



Ilma nutitelefonita tänapäeva Hiina noor olla ei saa, sest tihti on seepaljudel ainus meelelahutusvahend. Sellega saab mugavalt tarbida internetti nii oma kodus, bussis kui ka mujal väljas tänaval. Rääkimata sms ja QQ-dest mida Hiinlased hullupööra armastavad.



Paljus Hiina sisefirmad on selle turu juba ära tabanud ning mõned on juba kiiresti rikastumas ja muutumaks tõelisteks Android-tiigriteks.(Sky-mobi, NetDragon)

Thursday, November 18, 2010

Punahäkkerite manifest

Alljärgnevalt olgu ära toodud punahäkkerite manifest. Kes on punahäkkerid? Need on häktivistid Mandri Hiinas, kes häkivad tavaliselt võõramaistesse serveritesse ning teostavad näotustamis, et juhtida nii tähelepanu kas enda organisatsioonile või oma vaadetele.

Manifest on tegelikult ühe Hiina häkkeri raamatu eessõna. Raamat räägib Hiina häktivismi ajaloost, alates Indoneesia rahutustest 1998 aastast kuni 2000 keskpaigani.


Ma olen selline punahäkker


"Häkker" on võõrtermin, ta viitab erilisele arvutispetsialistide grupile, kes on kodus
tehnoloogiates või kes oskavad probleeme kiiresti lahendada - inimestele kes ületavad takistusi.

"Punahäkker" on aga Hiina päritolu mõiste. See termin viitab patriotismile, eriti aga meie
kodumaa (Mandri Hiina) omale. Ta vastandub meie kodumaa või muude meie piirkondadega
seotud kodulehtedele ründeid teostavale häkkerile(heike).

Ma olen nõus, tuleb öelda selges keeles ja uhkusega - ma olen punahäkker ja selle üle uhke!

Punahäkker on tegelikult kindlameelne patriootlik häkker.

Justnagu rahvuskangelaseki igal maal on ka punahäkker piirdunud vaid oma kodumaa armastusega.
Aga peale patriotismi on nad arendanud endas ka tugevat õiglustunnet.
Punahäkker võib austusest ja väärikusest, mida ta oma isamaa suhtes tunneb, alustada
paljude veebilehtede vastu patriootlikku sõda, samuti võib ta kasutada oma arvutioskusei,
et korraldada ründeid arvutivõrkudele - leida võrgust turvaauke. Samuti võib ta ka
tagada võrkude turvalisust ja puutumatust.

Seda punahäkkeri raamistikku ei tohi unustada, sest kui sind on haaranud kodumaa au ja kuulsus,
langeb must (värv)nende maade kodulehtedele, andes nende riikide majandusele löögi ja
pannes nende riikide rahvad ebamugavasse olukorda.

Ma olen kainelt mõtlev punahäkker.

Ma avaldan palavalt oma kodumaa-armastust, protestide ja vägivalla ajal muudan ma
vaenuleeri kodulehti ega ei keeldu kasutamast ka DOS-ründeid.

Sest ma tunnen arvutivõrkkude nõrku kohti.

Ma soovin ära pühkida punahäkkerite isekuse.

Kui aga jälle kord rahvad on segatud sõtta, kodumaa vastu, siis ma tean, minust võib saada tõeline häkker,
kes ainsana võrku valitseb. Kui selline situatsioon peaks tõesti juhtuma, siis olen valmis end täielikult muutma.

Ma olen punahäkker, kes loodab et kõik saavad tast aru.

Seega kirjutan mõned peatükid raamatut, et kõik kellest ma hoolin, mõistaksid mind.


黑客 , hēikè - häkker, otsetõlkes must külaline.
红客 , honke – Hiina patiootiline häkker ehk puna häktivist. Otsetõlkes punane külaline.

Punahäkkerite liikumne sai alguse 1998 a Indoneesia rahutustest kui Jakartas tapeti ja piinati hulgaliselt näljaülestõusu käigus ka kohalikke hiinlasi, mille järel Hiina patrioodid korraldasid hulgaliselt küberründeid Indoneesia kodulehtedele.

Hiina ametlik meedia vaikis kaua aega sündmuste operatiivsel kajastamisel, nii et
Hiinlaste avalikku reaktsiooni võib vaadelda ka kui üht valulist kommunikatsiooni akti. St. ei tahetud, et sellest vaikitaks. Siin on küsimus kui Hiina ametlik meedia oleks kajastanud adekvaatselt sündmusi, milline oleks olnud Hiinlaste reaktsioon siis.




Thursday, December 03, 2009

Hiina kräkkerid ja esimesed häkkerite ühingud

Kräkkerid


Hiina internetikasutajad olid kasutanud enne seda BBS süsteeme ja pärast 1994 aastat hakkas tutvumine TCP/IP pakutava maailmaga. Sarnaselt vene häkkeritele tol ajal olid ka Hiinas esimesteks arvutikuritegudeks tarkvara kräkkimine. Tuntuim kräkker tollest ajast oli Gao Chunhui, kes pakkus oma kodulehel lahtimuugitud tarkvara ja nende koode.

1996 aatal muutis Hiina internetipakkuja China Telecom oma ühenduste jagamise poliitikat ja internet sai kättesaadavamaks ka laiemale Hiina kasutajatele.

1997 aastal oli ainult kümmekond häkkeri kodulehte . Häkkerid tegelesid tarkvara ja programmide kräkkimisega ning levitamisega. Samuti spämmimisega ja viiruste levitamisega e-mailidega.

Kui rääkida hiinakeelsesst arvutikuritegevusest siis peab kindlasti tegema väikese tagasivaate Hong Kongi triaadide ja nende all tegutsevatele häkkeritele ja kräkkijatele. 80 aastatest alates oli see üha tõusva kasumlikkusega kuritegevusliik tarkvara piraatkoopiate müük. Hong Kongis asusid suured poed ning lausa tänavad, kus tegeleti selliste seadusvastaselt lahtimuugitud tarkvara müügiga. Üheks selliseks tänavaks kus Hong Kongi kräkkijate toodangut osta sai kandis nimetust „Kuldne Kaubatänav“. Seal oli 90 ndate keskpaigast alates ligikaudu 200 arvutitarkvara kauplust, kus enamjaolt müüdi piraattarkvara. 1

Samuti tegelesid Hong Kongi triaadid eriti üks triaadidest -49 ka krediitkaardipettustega2, mis kahtlemata nõudis tehnilise oskustega kurikaelu -selles vallas so. Cardereid.

Ükskõik milline ole ka triaadide osalus Hong Kongi häkkerite ja kräkkerite tegevuses olnud on selge et peamiseks motivatsiooniks kuritegevusi sooritada on siin raha. Poliitilised motiivid pole triaadidele ja nendega koostööd tegevatele häkkeritele kuigi tähtsad.

Esimesed häkkerite ühingud


1997 aastal ühines Hong-Kong mandri Hiinaga. Esimene Hiina häkkerite ühing loodi samal aastal, mis sai nimeks Roheline armee 3. See loodi ühe Hiina häkkeri poolt Shanghais keda tunti varjunime Goodwill all. Rohelise armeega nö liitus palju inimesi, liikmete arvuks loeti kogunisti 3000 inimest. Tuntumad nimed nende seast kes tegelesid arvutikuritegevusega ja olid nö eeskujuks edasistele nö noortele häkkeritele võtsid endale koondnime Rocky, pärast seda kui sellenimeline arvutihuviline liiklusõnnetuses hukkus. Need olid Dspman (Hehe), Solo ja LittleFish.

Roheline armee nö: „põhitegevus“ oli väismaiste veebiserverite häkkimine.

1998 aasta mais puhkesid Indoneesias Jakartas rahvarahutused, mille põhjuseks oli kauaegse autoritaarse valitseja Suharto võimu mahapanek. Rahutused kasvasid üsna kiirelt üle meeleavaldusteks ja lausa pogrommideka hiinlastest elanikonna vastu. Hiinlased olid Jakartas tuntud kui edukate firmade ja finantsteenuste omanikud ja juhid. Neile kuulus palju poode ja kauplusi mida kohalikud elanikud nüüd rüüstasid. Kuid hullem oli muidugi hiinlasste vägistamised ja tapmised. Hiina enda kohalik meedia vaikis mõnda aega asetleidvatest sündmustest ja seega käis infovahetus Hiinas interneti foorumites ja tol ajal populaarses IRC jututoas. Moodustati „Hiina Häkkerite Hädaabi Keskus“4, mis tegeles sellega et saatis Indoneesia valitsusasutuste meiliserveritele nn. email-pomme ja sma ajal sooritades DOS rünnakuid.

1999 aasta mais toimus Kosovo sõja käigus USA poolt Belgradis asuva Hiina saatkonna mittetahtlik pommitamine. Hukkus kolm hiinlast. See tekitas suure USA ja Hiina vaheliste suhete pingestumise. Hiinas ründasid meeleavaldajad USA valitsuse esindusi ja Chengdus põletatigi USA konsuli residents maha. Ei jäänud tulemata ka kübersõda. Veebilehtede defacementi käes said kannatada USA Energeetikaministeerium ja Rahvusparkide Teenistus. DOS rünnete käes kannatsid paljud USA valitsuste avalikud serverid, Valge maja koduleht ei funktsioneerinud mitu päeva. 5

Hiina häkkerite ühingud pärast Y2K

Aasta 2000 algas Hiina häkkerite ühingutele väga aktiivselt. Jaanuarist veebruarini korraldas Punaste Häkkerite Ühing ligi 30 küberrünnet Jaapani valitsusasutuste serverite vastu, mille seas oli ka presidendi ja peaministri lehekülgede serverid. Sellise häktivistliku tegevuse põhjustas Jaapani kunagise sõduri Azuma Shiro kohtulahend. Azuma Shiro oli Jaaani sõdur Teises Maailmasõjas, kes võttis osa Hiina kunagise pealinna Nanjingis 1937 a. toime pandud sõjakuritegudest. 1987 a avaldas ta oma päeviku kus kirjeldas Jaapanlaste ja ka ta eneste poolt toimepandud ränki kuritegusid Hiina pinnal. Jaapanis peeti neid kirjeldusi ülepingutatuks ja solvavaks ning leiti et tema päevik pole päris tõetruu. 1998 aastal kaitses 86 aastane Azuma oma päeviku õigsust Ülemkohtu ees kuid 2000 otsustas viimane siiski, et tema päevik on suuremas osas väljamõeldis.

Hiinas jälgiti Azhiro kohtuasju huviga ja loeti ka tema päevikut. Kui Selgus et Jaapani ülemkohus ei võta Hiinlaste meelest asja tõsiselt ilmusid üleskutsed Jaapani valitsuse servereid rünnata. Ilmus ka lehekülgi serverite loeteluga ja lühitutvustusega kuidas eri küberründeid teostada, koos vastavate „töövahendite“ allalaadimislinkidega.

Järgmiseks küberrünnete poliitiliseks motivaatoriks Hiinlastele sai Taiwani separatismi küsimus. Just nimelt a 2000 toimus Taiwani poliitikas ja hilisajaloo kõige tähelepanuväärsem sündmus. Märtsis toimusid Taiwani selle alates 1947 konstitutsiooni vastuvõtmisest, riigi teised otsesed presidendivalimised(valiti ka asepresidenti). Valimistel osales kolm kandidaati, kellest võitjana väljus Chen Shuibian, kes esindas Demokraatlikku Progressiparteid(DPP). See valimiste võit lõpetas üle poole sajandi kestnud Guomindangi valitsusaja Taiwanis. DDP mis loodi 1986 aastal on sellest alates olnud demokraatia ja Taiwani iseseisvuse suur pooldaja. Inimõigused ja Taiwani identiteedi hoidmine ning Hiina kommunistidega mitte eriti kompromissialdis olemine on olnud DDP tunnusjooneks alati. Selline meelsus aga ei ole olnud kunagi meeltmööda mandri Hiina „ühe Hinna“ eest seisvatele rahvuslastele nende seas ka patriootilistele häkkeritele. Kohe peale valimisi asus Taiwani valitsuste lehti ründama Sky Talk'i nimeline häkker Zhejiangist(so Taiwanile küige lähemast provintsist mandri Hiinas). Ta teostas Chen Shuibiani kodulehe poliitilise sisuga deface, kus oli pikk kirjeldus tema enda kohta, sellest kes ta on ja sellest kuidas ta kodulehe serverisse sisse murdis. Erilist tähelepanu väärib lõik kus antud isik ütleb, et ta on tavaline hiina noor, kes ole isegi keskooli veel lõetanud kuid suudab häkkida paari Taqiwani serverit. Kuid ta on kindel et temasuguseid on Hiinas veel palju. Poliitiline sõnum oli lühidalt see, et Taiwani separatismi õhutamine on kuritegu ja sellised vaidlused tuleb lõpetada kuna Taiwan on Hiina lahutamatu osa.

Tegelikult käisid küberlahingud so defacid ja DDOs Taiwani ja Hiina häkkerite vahel juba alates 1999 aastast aastal 2000 need jätkusid. Sõnumid mida Taiwani valitsuste kodulehtedelt võis leida olid eelkõige separatismi vastu:


Taiwan is an inalienable part of Chinese territory and will always be. The Taiwan government headed by President Lee cannot deny it. Only one China exists and only one China is needed 6

Taiwani häkkerid ründasid seepeale Hiina valitsuse lehekülgi asetades näiteks Hiina raudtee Ministeeriumi kodukale Taiwani lipu ja sõnumi


only one Taiwan exists and only one Taiwan is needed. 7



Local hackers later fought back, posting Taiwan's national flag and national anthem on the websites of China's railway ministry.

And a message proclaimed that only one Taiwan exists and only one Taiwan is needed.

Roheline Armee oli levinud peale Shanghai ka teistesse Hiina suurematesse linnadesse nii et tekkisid eri grupid. Bejingi grupp ja Shanghai grupp. Bejingis moodustati aprillis 2000 arvutikaitsega tegelev firma Nsfocus Information Technology. See oli üks esimesi sellelaadseid firmasid Hiinas ja ilmselt oli selle taga mõned Rohelise Armee endised häkkerid. Nsfocus on praegu suur kompanii 650 töötajaga ja omab üle Hiina 30 väikefirmat. Nad pakuvad arvutikaitset ja võrkude turvet, sest omavad aastatepikkuseid kogemusi kitsaskohtade väljaselgitamisel. Samuti on nende teenuste seas ka anti-dos teenus.


1Draakonisündikaadid Martin Booth IBSN 9985-3-0490-X lk 302

2Samas lk 303

3 Võib kohata kahte kirjaviisi lüse bingtuan või ka lüguan. Viimane pole ilmselt päris õige. Nii nimetati Qing dünastia ajal üht armeed, mis oli õukonna juures moodustatud han rahvusest so siis etnilistest hiinlastest. Kuid see häkkerite Roheline Armee võttis oma nime Guangdongis asuva Whampoa Sõjaväeakadeemia juures loodud armee järgi.

4Ing. kl - Chinese Hackers Emergence Conference Center

5http://www.au.af.mil/au/awc/awcgate/nipc/cyberprotests.htm

7Samas


Saturday, November 28, 2009

Hiina ühinemine Internetiga

Esimene Hiina internetiühendus oli 1986 aasta septembris Bejingi ja Saksamaa Karlsruhe Ülikooli vahel. See oli emaili vahetus. Püsti oli pandudi dial-up link ja 1990 aastal muudeti see X.25 ühenduseks.
1987 Ühendus Beijingi Energiainstituudi ja CERNI vahel.
1990 aastal otsustati Hiinale anda domeenilühend cn.
1991 aastal oli X.25 ühendus tehtud ka Beijingi ühe energeetika Instituudi ja Strandfordi ülikooli vahel.
1992 Hiina esimene TCP/IP võrk, see oli Qinghua ülikoolis.
1993 aasta lõpul lubati Hiina ruuter, et püsiühendus USA ja Hiina vahel luua.
1994 aprillil hakati installima ja maiks oli Hiina Internetiga ühinenud

Vt materjale siit.

Sunday, May 18, 2008

Hiina punane rist häkitud

Hiina häkkerid kuritarvitavad oma enda maa õnnetust. Nimelt teatas Hiina Julgeolekuministeerium, et maavärina toetuste pangakoodid on punase risti kodulehel äravahetatud ning suunatud häkkerite arvetele.

Keegi eraisik Li Bujiu on avanud neli võltstoetus kontot ja röövinud nii heausklikke toetajaid.

Ningbo pank, linnast mis meilegi Eestlastele tuttav just merenduse ja transiidi poole pealt, hoiatas kõiki pangaoperatsioonide tegijaid. Oma vastavas teates on palutud et inimesed kasutaksid ametlikke kanaleid ja pigem TV ja raadio vahendusel saaduid panga kontosid.

Hiina keelne uudislink