Kina sulm kibernetik universiteteve kërkimore amerikane

Gjithashtu, sulme hakimi bëhen dhe nga Rusia e Vietnami. Universitetet, sidomos ato që përmbajnë informacione për grimca patogjene, janë vënë në alarm. Dhe kanë marrë masa sigurie për rrjetet e tyre



Universitetet kërkimore të Amerikës, mes qendrave më të hapura dhe të fuqishme të këmbimit të informacionit në botë,  janë të ekspozuara ndaj sulmeve kibernetike, ku shumë prej tyre mendohet të vijnë nga Kina, me miliona përpjekje për pirateri çdo javë. Kampuset janë detyruar të shtrëngojnë sigurinë, të kufizojnë kulturën e tyre të hapjes dhe të përpiqen të përcaktojnë çfarë është vjedhur.

Zyrtarët e universiteteve thonë se disa nga përpjekjet e piraterisë kanë arritur të shkojnë deri në fund. Por kanë refuzuar në dhënien e specifikave të mëtejshme, më shumë sesa përfshirjen e vjedhjes së të dhënave personale, si numrat e sigurimit shoqëror.

Ata bëjnë me dije se shpesh nuk e kuptojnë për sulmet derisa është shumë vonë, ose kurrë dhe madje edhe pasi zbulojnë vjedhjen nuk janë në gjendje të thonë se çfarë është marrë.

Universitetet dhe profesorët marrin me mijëra patenta çdo vit, disa me vlera shumë të mëdha, në fusha të ndryshme si medikamente, çipe kompjuterike, pajisje mjekësore dhe aeronautike.

“Sulmet po rriten, ashtu edhe sofistikimi, por unë mendoj që është tejkaluar mundësia jonë për të reaguar”, – ka thënë Rodney J. Petersen, që drejton programin e kibersigurisë në Educause, një aleancë shkollash teknologjike. “Çdokush investon më shumë resurse për t’i kapur këto, kështu që ne po mësojmë për shumë incidente që nuk i dinim më parë.”

Tracy B. Mitrano, drejtore e Teknologjisë së informacionit në Cornell University, u shpreh se kapja ishte “fusha më e madhe e shqetësimit tonë, që aftësia e hakerave për të shfrytëzuar dobësitë dhe penetruar në to pa u kapur është rritur ndjeshëm”.

Si shumë homologë të saj, ajo thotë se ndërkohë që numri më i madh i sulmeve duket sikur ka nisur në Kinë, hakerat janë kujdesur të përhapin veprimtarinë në të gjithë botën. Zyrtarët thonë që nuk dihet nëse janë privatë apo qeveritarë. Një kërkesë për sqarim nga ambasada kineze në Uashington nuk mori përgjigje të menjëhershme.

Analistët mund të gjurmojnë nga vjen komunikimi— një rajon, një sigurues shërbimi, ndonjëherë edhe një adresë specifike përdoruesi interneti. Por hackers-at shpesh i bëjnë përpjekjet e tyre të penetrimit nëpërmjet kompjuterëve të shumëfishtë dhe organizatat e synuara rrallë ia dalin që me harxhimet dhe përpjekjet e mëdha-shpesh të pafrytshme-të gjurmojnë origjinën. Zyrtarët e qeverisë amerikane dhe të institucioneve të tjera megjithatë thonë që Kina është qartas burimi kryesor i përpjekjeve për të vjedhur informacion, por vështirë t’iu atribuohen akuza njerëzve apo grupeve specifike.

Rritja e kërcënimit të hakimit ka detyruar shumë universitete të rimendojnë strukturën bazike të rrjeteve të tyre të kompjuterave dhe stilin e tyre të hapur, edhe pse zyrtarët thonë që ata po i qëndrojnë tundimit për të krijuar kështjella me mure të larta dixhitale.

“Një mjedis universitar është shumë i ndryshëm nga një korporatë apo agjenci qeveritare, për shkak të hapjes dhe rrjedhës së lirë të informacionit që ti përpiqesh të promovosh”,- thotë David J. Shaw, CEO i Sigurisë së informacionit në Purdue University. “Kërkuesit duan të bashkëpunojnë me të tjerët, brenda dhe jashtë universitetit dhe të ndajnë çfarë kanë zbuluar”.

Disa universitete nuk i lejojnë më profesorët e tyre të marrin me vete laptopët në disa shtete dhe kjo duhet të jetë një praktikë standarde, sipas James A. Lewis, një anëtar i Qendrës për Studime Strategjike dhe Ndërkombëtare në Washington. “Ka disa shtete, përfshirë Kinën, ku në çastin që ti hyn në rrjet, gjithçka të kopjohet ose diçka mbillet në kompjuterin tënd me shpresën që ti do e marrësh mbrapsht atë kompjuter në shtëpi, do e konektosh me rrjetin e shtëpisë dhe ata janë atje, pastaj, – thotë ai. -Akademikët nuk janë mësuar të mendojnë sipas kësaj mënyre”.

Bill Mellon i Universitetit të Wisconsit, thotë se kur ai vendosi të mbikëqyrë sigurinë e kompjuterave së fundmi, u habit nga numri gjigant i përpjekjeve për vjedhje.

“Ne marrim 90 000 deri në 100 000 përpjekje çdo ditë vetëm nga Kina për të hyrë në sistemin tonë”, thotë Mellon, dekani i asociuar për politikat e kërkimit. “Ka shumë edhe nga Rusia dhe së fundmi shumë dhe nga Vietnami, por kryesorja është Kina”.

Universitete të tjera raportojnë një numër të afërt sulmesh dhe thonë që shifra dyfishohet në çdo disa vjet. Ajo që i shqetëson ata më shumë është rritja e sofistikimit të akteve.

Për korporatat, sulmet kibernetike janë bërë një shqetësim madhor, duke qenë që ato gjejnë prova të hakimit këmbëngulës nga grupe të mirorganizuara në të gjithë botë, shpesh të dyshuara si të sponsorizuara nga shtetet, që kërkojnë të vjedhin informacion që ka vlerë tregtare dhe të sigurisë kombëtare. New York Times shkruante në janar që hakerat me fije të mundshme bashkëpunimi me ushtrinë e Kinës kishin hyrë në sistemet e saj kompjuterike, me sa duket duke kërkuar për burime që zinin ngushtë liderët kinezë.

Ky lloj spiunazhi industrial është bërë një pikë e nxehtë në marrëdhëniet SHBA-Kinë me administratën e Obamas që ankohet për vjedhje kibernetike të organizuar për sekrete tregtare dhe zyrtarët kinezë që akuzojnë për spiunazh amerikan.

Si kompanitë e mëdha, dhe universitetet zhvillojnë prona intelektuale që mund të kthehet në produkt të vlefshëm si receta ilaçesh ose chipet kompjuterike. Por sistemet e universitetit janë më të vështira për t’u mbrojtur me mijëra studentë dhe anëtarë stafi që logojnë nga kompjuterat e tyre.

Shaw, i Universitetit të Purdue-s, ka thënë që ai dhe shumë nga homologët e tij kanë pranuar që guaskat e jashtme të sistemeve të tyre duhet të mbeten me pore në njëfarë mase. Të dhënat më sensitive mund të ruhen në njësi më të vogla më të vështira për t’u arritur apo për t’u përdorur, të përdoret kriptim të dhënash dhe ndonjëherë mos të lejohen në të gjithë kampusin veçanërisht kur puna përfshin patogjenë të rrezikshëm që mund të kthehen në sisteme armë.

“Është e kundërta e strukturës së korporatës,” e cila është shpesh shumë e vështirë për t’u aksesuar, por më e lehtë për të naviguar në të”, – thotë  Paul Rivers, menaxher  sistemi dhe  i sigurisë së rrjetit në  University of California, Berkeley. “Ne e konsiderojmë network-un e përgjithshëm të Berkeley aq kundërshtar sa internetin jashtë”.

Buxheti i sigurisë së Berkeley, tashmë te shifra që prek miliona dollarë, është dyfishuar që nga viti i kaluar. Sipas Larry Conrad, zv.rektori dhe CEO i Informacionit kishte “miliona pëpjekje hyrjesh me forcë çdo javë.”

Shaw, që ka shkuar në  Purdue vitin e kaluar është shprehur “Unë nuk kam hasur rezistencë për ndonjë rritje të investimeve në siguri për të cilën kam bërë avokatinë gjatë kësaj kohe”. Mellon, në Wisconsin, ka thënë që universiteti i tij po harxhonte më shumë sesa 1 milion $ për të rritur nivelin e sigurisë kompjuterike në një program të vetëm, i cili punon me sëmundjet infektive.

Bashkë me rritjen e shpenzimeve ka ardhur dhe një numër ndryshimesh në politika, shpesh pas këshillimeve me FBI-në. Çdo universitet kërkimor i kontaktuar ka thënë që ishte në kontakt të shpeshtë me këtë zyrë, e cila ka programe  për të këshilluar universitetet në ruajtjen e të dhënave. FBI nuk u është përgjigjur kërkesave për të diskutuar këto përpjekje.

Jo të gjitha kërcënimet potenciale janë dixhitale. Në prill, një kërkues nga Kina, i cili punonte në Medical College of Wisconsin, u arrestua dhe akuzua për përpjekje për të vjedhur një përbërës të rëndësishëm.

Vitin e kaluar, ka thënë Mellon, Wisconsin nisi t’u thotë anëtarëve të fakultetit mos të merrnin laptopët dhe celularët jashtë shtetit, nga frika e hakerave. Shumë universitete nuk kanë shkuar aq larg, por shumë thonë që janë më vigjilentë për t’i detyruar profesorët të ndiqnin rregullat federale që ndalojnë nxjerrjen e disa informacioneve sensitive jashtë shtetit ose kanë vendosur rregullat e tyre shtrënguese edhe më të rrepta nga ato të qeverisë. Disa të tjerë kërkojnë që punonjësve që kthehen nga jashtë t’u pastrohen kompjuterat nga profesionistët. Kjo masë mbrojtëse është bërë standard për disa agjenci qeveritare prej disa vitesh, por është e re për akademinë.

Shefat e sektorit të informacionit thonë që ata kanë mësuar gjithashtu rrugën e vështirë që kur një prodhues programi si Oracle ose Microsoft shpall që ka zbuluar një vulnerabilitet sigurie dhe ka zhvilluar një mënyrë për ta korrigjuar atë, sistemet kanë nevojë ta përshtatin  në mënyrën e duhur. Me t’u hapur kjo e çarë, grupet e hakerave nisin dizenjimin e programeve për të përfituar, duke shpresuar që të bëjnë sulme të reja para se njerëzit dhe organizatat të vijnë rrotull për të instaluar programet.

“Koha ndërmjet çastit kur shpallet një dobësi dhe kur ne shohim përpjekjet për ta luftuar atë është shumë e vogël, – ka thënë Mr. Conrad, i Berkeley. – Duhen disa ditë. Ndonjëherë orë”.


Një artikull mbi universitetet kërkimore në SHBA që hasen me rrezikun e sulmeve kibernetike e kishte identifikuar gabim punëdhënësin e studiuesit nga Kina, i cili u arrestua dhe akuzua për vjedhje të përbërësit. Ai ishte Medical College of Wisconsin, jo University of Wisconsin’s Medical School./mapo