Орчуулж бэлтгэсэн Дамдины ЭНХЭЭ
ЕВГЕНИЙ КАСПЕРСКИЙ: ЕРТӨНЦИЙГ АВРАХЫГ ХҮСЧ БАЙНА /1/
ЕВГЕНИЙ КАСПЕРСКИЙ: ЕРТӨНЦИЙГ АВРАХЫГ ХҮСЧ БАЙНА /2/
“Бизнесийн тэргүүлэгчид” хэмээх ТАСС-ын тусгай төсөлд "Касперскийн лабораторийн" тэргүүн оролцсоны гуравдугаар хэсгийг толилуулж байна.
-Та бие хамгаалагчтай юу?
-Тодорхой бүс нутгийн нөхцөл байдлаас бүх зүйл шалтгаалдаг юм. Аюулгүй байдлын хувьд хүнд хэцүү улс орнууд байдаг. Жишээлбэл, Чилид явахад би бие хамгаалагч авдаггүй. Бразил, Аргентинд заримдаа авна. Колумбад бол заавал авна. Тэр бүү хэл юмыг яаж мэдэх вэ гээд сум нэвтэрдэггүй шилтэй машин захиалж авахыг хүртэл зөвлөмж болгодог.
Ер нь надад би өөртөө айхтар сүрхий дайсантай хүн биш л дээ. Харин кибер орчинд тэмцэж байгаа нөхдүүдийг бол гомдоодог байх.
-Москвад ямар вэ?
-Миний хүү Иваныг 2011 оны дөрөвдүгээр сард хулгайлсанаас хойш хамгаалагч бий болсон…
Энэ сэдэв рүү буцаж ормооргүй байна. Яриагаа цааш нь үргэлжлүүлье.
-Сайн байна, тэгье, өөр зүйл асууя. Евгений, та хэзээ нэгэн цагт интернет залилангийн (фишингийн) урхинд орж байсан уу?
-Нэг удаа орох шахсан шүү. Ер нь хэн ч ийм урхидуулж болно. Миний хаягаар (цахим) нэг захиа ирсэн юм. Явуулсан хаягий нь харахад ямар ч өө сэвгүй, цэвэрхэн л юм шиг санагдсан.
- Хувийн хаягаар захиа ирсэн гэнээ?
- и нэг л хаягтай л даа. Корпоратив хаяг маань хувийнх гэсэн үг. Захианы үг нь маш энгийн: - “Сайн уу, чиний тухай юу бичиж байгааг хараарай”. Тэгээд хаашаа ч юм бэ нэг хаяг руу орох. Би нөгөөхийг нь ухаж үзмээр санагдсан, ямар нэг сэжиг төрөөгүй л дээ, тэгээд жаахан азнаснаа жаалууд руу гаа явуулчихсан. Тэгсэн нөгөөдүүл чинь фишинг байна гэсэн шүү.
Азаар миний компьютер вирусын хамгаалалттай байсан. Тэгээгүй бол ч суманд шууд оногдох байсан. Би ч товшоод бараг нээхээ шахсан юм, гэхдээ сүүлийн секундэд зогсож амжсан шүү.
Сэтгэлийн түгшүүр, зовинол (паранойя) бол аюулгүй байдлын бүх ажилтны мэргэжлийн өвчин юм шиг байгаа юм. Цаг үргэлж хаанаас юу отож байгаа бол гэж хүлээнэ. Ийм ажил ул мөрөө үлдээдэг байх. Гал сөнөөгчид ч бас утаа хаанаас гарч байна гэж харж суудаг байх. Би ч мөн ялгаагүй ирүүлж байгаа мэдээлэл дотор ямар нэг болохгүй зүйл байгаа болов уу гэж төсөөлнө. Заримдаа захиаг гайхалтай сайхнаар үйлддэг шүү дээ.
Халдвар тараах нийтлэг нэг арга бол ажил хэргийн захидал харилцаа. Үүний тулд албан бичгийн цахим хуудсыг (бланк) хулгайлж, танихын аргагүйгээр албан бичиг үйлдэнэ. Гэхдээ бид илрүүлж чаддаг.
Манай технологи шилдэг гэж миний хэлж байсныг санаж байна уу? Баримт байна! Тийм ч учраас гэмт хэрэгтнүүд, төрийн хакеруудын аль аль нь бидэнд дургүй байдаг юм. Бид бусдаас илүү хурдан цэвэрлэдэг.
-Тэгвэл өдөр бүр илрүүлдэг энэ бүх хэдэн зуун мянган хортой муу зүйлийг үйлддэг зохиогч нь хэн байх вэ?
-Кибер гэмт хэрэг бол дотроо янз бүрийн категорит хуваагдсан олон төрөлтэй асар том гарууд.
Халааснаас түрийвч суйлдаг өчүүхэн жижиг амьтад ч бий. Трояны вирусын программ боловсруулаад Сүлжээнд тавьж, хэнд ч хамаагүй халдаахыг оролдож, олныг хамарсан ангуучлал зохион байгуулдаг. Ийм бүтээгдэхүүнүүд тийм ч айхтар нарийн төвөгтэй биш, бид тэднийг тэр даруй илрүүлдэг. Манай бүтээгдэхүүнүүд хэдхэн минутад хамгаалалт хийж чаддаг.
Үүнээс гадна мэргэжлийн кибер гэмт хэрэгтнүүд бас бий. Тэд тодорхой томоохон бизнес, банк, төрийн байгууллагуудыг онилж агнадаг. Тэд бол харин хавьгүй том хэмжээгээр суйлна шүү.
Хамгийн дуулиантай сонгодог түүх бол Carbanak байна. Хэрвээ би андуураагүй бол 2014 онд болсон явдал. Орос хэлээр ярьдаг хакерууд ОХУ, Украин, Балти орчмын улсууд, Европыг хакердсан. Хоёр жилийн дотор тэд бидний үнэлгээгээр тэрбум доллар хулгайлсан.
-Тэднийг барьсан уу?
-Заримыг нь. Үлдсэн нь зугтааж амжсан. Тэд янз бүрийн улс оронд ажиллаж байсан бөгөөд нэг ёсны наймаалж л гэсэн үг. Энэ бол жинхэнэ гэмт хэргийн бизнес.
-Оросын хакеруудыг хамгийн зэрлэг нь гэж та байнга ярих юм. Энэ үнэхээр тийм үү?
Тийм шүү, мэргэжлийн өндөр төвшинд хийдэг гэмт хэрэг талаас нь авч үзвэл кибер хорт үйлдлийн гол эзэд нь орсоор ярьдаг хүмүүс.
-Үүнийг юугаар тайлбарлах вэ?
-Зөвлөлтийн, дараа нь оросын боловсролтой холбож тайлбарлана.
Манайд дэлхийн шилдэг программистууд, софт зохиогч мэргэжилтнүүд байна. Хакерууд ч ялгаагүй. Тэд нэг л их сургуульд сурцгаасан. Харин үр дүн нь өөр болсон байх. Нэг хэсэг нь ямар нэг шинэ зүйл хийж бүтээх гэж хичээж зүтгэж байхад, нөгөө нь эвдэж сүйтгэж, хорлон бусниулж байна. Хакеруудын сэдэл тэмүүлэл бол 100 хувь: - мөнгө, мөнгө, мөнгө. Мөнгийг зөвхөн хохирогчдоос төдийгүй захиалагч нараасаа хүртэл салгана. Нэмэгдүүлсэн өртгийн гинжин хэлхээ үүснэ.
Нэг хакер троян бичиж зохиогоод бусдад зарна. Нөгөөдүүл нь золиос бологчдыг хордуулаад гурав дахь этгээдүүддээ орхино. Тэдгээр нь харин гэдэс дотрыг нэг мөсөн уудалж, хамаг хэрэгтэйгээ гаргаж авна. Ийм л будагчин, засварчин, мужаанууд даа.
Жишээ нь, Carbanak яаж ажилласан гэж бодож байна? Тэд банкуудыг хакердаад, дотоод дэд бүтэц рүү нь нэвтэрч, хүссэн бүхнээ хийсэн. Хуурамч данс нээж, түүгээр өөрсдийнхөө жинхэнэ данс руу мөнгө шилжүүлж, хуурамч компаниуд байгуулж, тэднээр дамжуулан цалин нэрээр мөнгө луйвардсан. Үндсэндээ банкийг сүлжээгээр удирдсан гэсэн үг.
Эсвэл завсрын сануулах ойд хадгалах. Бие биенээ үл таних гүйцэтгэгчид зөвхөн утсаар холбогддог гурван төвшний систем бий болгосон. Урьдчилж гудамжнаас хөлсөлсөн жаалууд буюу “Цэргүүд” тушаал авмагцаа шөнийн цагаар бэлэн мөнгө гаргадаг тодорхой машин дээр очно. “Офицер” тэр мөнгийг хүлээж авч, шалгаж нягтлаад нийтийн кассанд хийнэ.
Хакерууд толгой байгууллага нь болохоор үндсэндээ тэд бүгдийг удирдаж, эдгээр гэмт хэрэгтнүүдийг хөлсөөр ажиллуулдаг.
-Хэдэн жилийн өмнө америкчууд таныг бас дэлхийн хамгийн аюултай арваад хүний тоонд оруулан нэрлэж байсан байх аа.
-Хашаан дээр бичсэн ийм тэнэг юмыг байн байн ярих хэрэг байна уу? Би энэ жагсаалтад яагаад орсныг хэлэх үү? Ираны цөмийн Stuxnet судалгааны эсрэг программыг биднийг гацаасан гэж үздэг юм. Яг үнэндээ бол бид биш л дээ.
-Та жаахан харамсангуй ярьж байх чинь?
-Тийм ээ. Тагнуулын үйл ажиллагааг Ирантай ажиллаж байсан аюулгүй байдлын белорусийн компани илрүүлсэн юм. Гэтэл америкчууд бидэнд гомдол мэдүүлж, худал мэдээлэлд үндэслэсэн дэмий юм бичсэн юм.
“Террористууд” гэх энэхүү жагсаалтад техникийн чиглэлийн хоёр хүн болох, нэгд нь намайг, нөгөөд нь нэг удаагийн гар бууг 3 D принтерээр хэвлэсэн бас нэг хүн бид хоёр байгаа... Болсон бүх явдал ийм л юм. Харамсалтай нь интернет гэдэг бол нэг хүн санаандгүй ам алдахад бусад нь огт шалгаж нягтлалгүйгээр бүгд шүүрч аваад цуурдаг тийм л эд шүү дээ. Ингэж цуурхал үүснэ. Мэдээллийн чанар эрс муудаж байна. Миний бодлоор кибер орчинд улс төр орж ирснээс хойш энэ бүх зүйл бий болсон.
-Тийм учраас л бүрэн эрхт тусгаар тогтносон интернет байвал сайн юм биш үү?
-Төвөгтэй асуудал.
Моодонд ороод байгаа өөрийгөө тусгаарлах гэдэг үгнээс эхэлье. Тэр бол бүтэхгүй. Сүлжээ глобал шүү дээ.
-Гэхдээ хятадууд болгочихсон юм биш үү.
-Та юу ярина вэ? Файерволыг тойрч гарахын тулд нэмэлт хоёр дуудлага хийх хэрэгтэй. Энэ хангалттай.
-Тэгвэл систем ажилладаггүй гэсэн үг үү?
- Ажиллана. Гурван шалтгаанаар.
Хэрэглэгчдийн 80 хүртэл хувь нь зорьсондоо хүрэлгүй буцдаг.
Хүмүүсийн хувийн зан үйл. Таны өмнө хэд хэдэн хаалга байна, нэгийг нь татахад түгжээтэй, хоёр дахь нь мөн адил. Тэгээд аль онгорхой хаалга руу л явна. Түлхүүр тааруулахаас залхуурч байгаа гэсэн үг. Хүмүүс аль хялбар замыг л сонгодог.
Хоёр дахь шалтгаан дэлхийнхтэй адилхан нөөц хятадад маш их.
Гурав дахь нь хятадууд тус тусын жижиг байшиндаа л байцгаана. Жунго. Дундад иргэн улс. Эргэн тойронд юу болж байгааг тэд нэг их сонирхоод байдаггүй. Тэд зөвхөн өөртөө л анхаарлаа төвлөрүүлдэг, үүний тулд бүх боломж тэдэнд байдаг. Үүн дээр нэмээд менталитет – хятадууд цаг үргэлж өөрийгөө л болгож явдаг хүмүүс.
-Орос улсад юу болж байна?
-Дахиад хэлье, тусгаарлагдсан интернет орчин бий болгох асуудал бүтэхгүй. Хаана ч ялгаагүй. Тэр бүү хэл, Умард Солонгос ч Сүлжээнд холбогдсон. Үндэсний аюулгүй байдалтай хамаатай чухал мэдээллийг хааж болно, гэхдээ үй түмэн хувилбар, зай завсар үлдэнэ.
-Евгений, танд болон танай “Лаборатори” ажилгүй болох эрсдэл бий юү?
-Ер нь алсдаа гарцаагүй. Гэхдээ тэр хүртэл бидэнд хийх зүйл маш их байна.
-Анхны вирусыг та 1989 онд илрүүлсэн байхаа?
-Тийм ээ, энэ бол Cascade. Тэр үед би Батлан хамгаалах яамны программистаар ажиллаж байсан. Сонирхолтой байсан учраас Cascade-ийн дараа компьютерийн вирусээр дагнаж ажиллах болсон. Хурал, зөвлөгөөнд үг хэлж, илтгэл тавьж, янз бүрийн сэтгүүлд нийтлэл бичиж байсан.
Анх миний ажиллаж байсан тооцоолон бодох машины нэр - МИР, программчиллын хэл нь – АЛМИР. Нүсэр том! Одоогийн миний ажлын өрөөний талыг эзлэхээр тийм том. Дэлгэцгүй, дундаа олон жижиг нүхтэй тусгай цаасан тууз (перфолент) бүхий мэдээлэл агуулсан оролттой, автомат хэвлэгч машин руу шууд гардаг гаралттай төхөөрөмж. МИР – тэй адилхан төхөөрөмжийг Политехникийн музейд үзэж сонирхож болно.
Ер нь би Москвагийн их сургуулийн дэргэдэх Колмогоровын физик математикийн сургуульд сурч байхдаа, 15 насандаа анхны программаа зохиож бичсэн. Хоёр дэд хурандаа манай сургуульд ирж бидэнтэй хамт бодлого боддог байсан.
Хоёулаа физик – математикийн ухааны эрдэмтэд. Тэдний биеэ авч яваа байдал гайхалтай сайхан, энгийн, илэн далангүй. Цэрэг армиас жийрхэх айдсыг алга болсон. Хамтарч ажиллахад сонирхолтой байсан, улсын аюулгүй байдлын байгууллагад алба хаах явцдаа ч математикаар хичээллэж болно гэж ярьдаг байсан. Ер нь тэд худлаа хэлээгүй шүү. Криптограф (нууц дохио бичлэг) бол маш сонирхолтой шинжлэх ухаан.
Идэр залуудаа би ер нь эмх цэгц муутай, задгайдуу зан үйлтэй нэгэн байсан, тэгээд цэргийн хувцас, сахилга, дэг журам үүнийгээ засахад бага боловч хэрэгтэй гэж үзсэн. Энэ бол өөрийгөө засч хүмүүжүүлэх үйл хэрэг байсан.
-Гэхдээ та үндсэндээ чөлөөнд гарах, халагдах хүртлээ насан турш алба хаахаар гарын үсэг зурсан юм биш үү.
-Тийм ээ, тэтгэвэрт гарах хүртэл. Эсвэл эрүүл мэндийн байдлаар халагдаж болно. Эсвэл бурхан болох.
Гурав дахь хувилбар нь шоронд орох.
-Аятайхан л ирээдүй байна.
-За тэгээд дараа нь хөгжил хөдөлгөөнтэй 90-ээд он залгасан, элдэв хэл ам, дуулиан шуугиангүйгээр цэргээс халагдах боломж ашгүй олдсон. Программистаар ажиллаж байсан цэргийн ангийн удирдлага ч надад тусалсан. Физик-математикийн ухааны эрдэмтэн, оюунлаг, өндөр боловсролтой хүмүүс байсан, компьютерийг бусдаас арай илүү гадарладаг байсны ачаар тэдний хүндэтгэлийг би бас хүлээдэг, тэдэнд зарим зүйлийг хэлж зөвлөдөг байсан. Тэд надад “Женя, хэрвээ халагдахыг хүсвэл чамд дэгээ саад тавихгүй” гэж хэлсэн юм.
Тэр үед би оюун санааны хувьд цэргээс халагдахад бэлэн болчихсон байсан. Энэ бол 1991 он байсан бөгөөд хэдийгээр баталгаатай дулаан орчинд сууж үлдэх боломж байсан хэдий ч зөвлөлт маягийн арми задран бутарч байлаа. Би харин эрх дураараа, идэх талхаа өөрөө олж, бие даан сэлж амьдрахаар шийдсэн юм.
Сэлэх гэснээс би дарвуулт завины спортоор гайгүй сайн хичээллэж, муугүй амжилт гаргадаг байсан юм, Савеловын төмөр замын Водники өртөөн дэх “Спартак” нэртэй усан спортын клубт хичээллэдэг байв. Тэгээд нэг бол спортоор дагнаж хичээллэх, эсвэл физик математикийн сургуульд явах хоёрын аль нэгийг сонгох хэрэгтэй болсон. Хамтатгах ямар ч боломжгүй байсан. Ингээд би математикийг сонгосон. Үүндээ огт харамсдаггүй.
-Тантай таарсан хамгийн ярвигтай вирус. Эрүүл мэнд, цаг хугацааг хэр зэрэг танаас салгасан бол?
-Нөөц их зарцуулсан гэдгээр нь авч үзвэл тийм вирус намайг гэхээсээ илүү манай “Лаборатори” – ийн залуучуудыг нэлээн шаналгасан байх. Яг миний өөрийн хувьд гэвэл... Windows – ын эсрэг анхны вирусүүд л хамаарах байх. Миний бодлоор нэг долоо хоног хэртэй зууралдсан. Гэхдээ энэ бол гэмт хэрэг биш, ямар нэг атгаг хорон муу санаагүй, хулигаантсан явдал байсан. Вирусыг граффити маягаар бичсэн байсан. Урлаг болгож гэх юм уу даа.
-Ингэхэд Евгений та өөрөө вирус зохиож байсан уу?
-Таны мэргэжил нэгт сэтгүүлчид “Касперский хүлээн зөвшөөр” гээд шахаад байхаар нь нэг удаа тэгсэн явдал бий.
Би фломастер аваад цаасан дээр бат – вирус, өөрөөр хэлбэл, түүний скриптыг (программ) бичсэн юм. Тэгээд: - “за, энэ бол Касперскийн вирус, зургий нь авцгаа” – гэсэн. Програмчилалын Assembler хэлээр хамгийн богино хугацаанд үржиж олширдог бүтцийн тухай маргаан нэг удаа болсон юм. Би 13 байтад багтаасан. Тэгээд явуулсан, дискэн дээр 5 нэртэй файл үүснэ. Хэрвээ нэрийг нь 5.exe болгож өөрчилбөл бас дахиад л 5 нэртэй файл үүснэ. Вирус. Ул мөр үлдээхгүйн тулд би түүнийг устгасан. Гэтэл хэсэг хугацааны дараа 13 байтад багтах программ хүлээж авсан... Хэн нэгэн мөн яг тийм бүтэц хийгээд вирус болгочихож л дээ.
Надад бас вирусны программын зааварчилга ирүүлсэн. Гэмт хэрэгтэн биш, жирийн дэггүйтэл л байхгүй юү. Үүнийг таних алгоритмыг шалгаж сорих үүднээс би 100 ширхгийг хувилсан. Тэгээд эмчлээд, арилгачихсан.
Би өөрөө бүтээж ,компьютерийн вирус бичсэн ийм л гурван тохиолдол байдаг юм.
-Огт эмчлэгдэхгүй тохиолдол бас байх уу?
-Олон бий. Одоо моодонд ороод байгаа шифр зохиогчид байна. Заримдаа мэдээллийг сэргээх боломжгүй байдаг.
Жишээ нь, дээр өгүүлсэн Stuxnet бол үхлийн. Түүний дараа уран баяжуулах центрфуг гэмтсэн. Германы металл хайлах домен зуухыг бас л ажилгүй болгосон. Шуурхай зогсоох команд өгч зуухыг зогсоосон. 2011 онд компанийн сүлжээнд кибер халдлага үйлдсэнээр Saudi Aramco-гийн 30 мянган компьютерийг сүйтгэсэн. Тэр үед саудынхан “тоог” сэргээж чадалгүй хоёр долоо хоног ажилгүй байсан.
Өөр олон тохиолдол байдаг байх. Тэр бүгдийг бид мэдэхгүй шүү дээ.
Бусдын сүлжээнд нэвтэрч орчихоод, өөрсдийгөө илчлэлгүй, тэндээ он удаан жил амьдарч байсан хакеруудыг илрүүлсэн тохиолдол бас бий. Чив чимээгүй өөрсдийн ажлаа л хийцгээнэ, гэхдээ дөнгөж хөдөлж эхэлмэгц л тэднийг шууд арчина.
Энэ бол гэмт хэрэгтнүүд, эсвэл тагнуулын үйл ажиллагаатай холбоотой: мэргэжлийнхэн ул мөр үлдээдэггүй. Эсвэл тэд мэргэжлийн бус ч байж бас болно.
-Ер нь хавтгайруулсан хяналт шалгалт гэдэг хий хоосон зүйл үү, аль эсвэл үнэн бодитой зүйл юм уу?
-Хэний зүгээс хяналт хийж байна вэ? Сноудены дуулианыг санаж байгаа байх? Америкчуудын бүхнийг хянадаг PRISM хэмээх төсөл бий гэж тэрээр хэлсэн. Ардчилсан олон нийт цөм “Ой – ой – ой” – хэмээн дуу алдсан. Аюулгүй байдлынхан хариуд нь “Та нар мэдээгүй юм уу? Шинэ мэдээ уншдаггүй юм уу?” гэсэн. 2007 онд тухайн үеийн Шведийн Засгийн газар интернет-трафикт нэвтрэх зөвшөөрлийг тусгай албадад олгоход эсэргүүцэл гарсан.
Гэхдээ Сүлжээнд нэвтэрч байгаа бүхэнд автоматаар мониторинг хийдэг. Энэ бол хаа нэгтэй нүдний хар шил, чихэвч зүүсэн нэг тагнуул нөхөр бүгдийг уншиж, нягталж шалгаж байгаа гэсэн хэрэг биш л дээ.
Огт тийм биш. Гэхдээ хэн нэгэн буруу үйл ажиллагаа явуулаад эхэлбэл ямар нэг сенсор улаан дохио өгнө гэсэн үг...
-Янз бүрийн улс оронд ажиллах үед орон нутгийн онцлогийг харгалзах хэрэг танд гардаг байх даа?
-Хүчин төгөлдөр мөрдөж байгаа хууль тогтоомжийг бид дагаж мөрдөх үүрэгтэй. Аль нэг улс оронд VPN-ийг зөвшөөрдөггүй бол өөрийнхөө бүтээгдэхүүнд үүнийг бид дэмжихгүй. Жишээлбэл, арабын хэд хэдэн улс орон, мөн Хятадад. Харин Францад криптографын түлхүүрт хязгаар тавьсан, тийм болохоор бид түүнийг хийдэггүй. Ямар нэг гэмт хэргийг мөрдөж байгаа хууль хамгаалах байгууллагууд манайд хандвал бид туслана. Ийм явдал Орос улсад гарч байсан уу гэж үү? Нэг бус удаа. Гэхдээ бид герман, франц, английн цагдаагийн байгууллагатай хамтарч ажилладаг. Бидний эртний түнш Европол олон мөрдлөгийг амжилттай явуулсан. Интерполын өгөгдлийн бааз маш том.
-Евгений урьд нь цагдаад баригдаж байсан явдал танд бий юү?
-14 настайдаа, физик математикийн сургуульд сурч байхдаа цагдаад баригдсан.
-Юуны учир?
-Найз охинд зориулж голт бор цэцэг тасдаж байгаад. Шөнө. Тэр хавьд өөр хүмүүс машин тоносон байсан. Цагдаа эргүүл хийж яваад гартаа хутга барьсан болохоор намайг гэж бодсон юм байна лээ.
-Гарт чинь цэцэг байсан уу?
-Үгүй ээ, огтолж амжаагүй. Түрүүлээд барьчихсан юм... Цагдаагийн хэлтэс дээр аваачаад хүмүүжлийн яриа явуулсан. Аз болоход болсон явдлын учрыг олж, намайг суллаж явуулсан, сургуульд ч мэдэгдээгүй.
Харин өнөөдөр бол олон орны цагдаа нар манай үйлчлүүлэгчид болсон шүү.
Эх сурвалж: www.polit.mn