Oorlog in Cyberspace – Internet als middel en arena– dr. Albert Benschop Universiteit van Amsterdam www.sociosite.net www.sociosite.org UvA InternetSociologie 13 mraat 2013 Amsterdam 1. 2. 3. 4. 5. Internet als medium en inzet van strijd Eigenaardigheden van cyberoorlog Cyberoorlog in beeld (video) Stuxnet: vernietigend precisiewapen Vrede en veiligheid in cyberspace DagMenu Eigenaardigheden van Cyberspace Mogelijkheden en risico’s Internet penetreert diep in ons alledaagse publieke en persoonlijke leven. Samenleving steeds sterker afhankelijk van informationele infrastructuur. Risico van ontregeling van die infrastructuur: massadisruptie. Internet might hurt your brains Eigenaardigheden van informatieoorlog Algemene doel: ontregelen van inform. en comm. infrastructuren met wapens van massadisruptie. CyberActivisme (‘netoorlog’) Uitvechten van maatschappelijke conflicten in virtuele wereld beïnvloeden van publieke opinie en/of van politieke elites. CyberOorlog Uitvechten van militaire conflicten tussen nationale staten ontregelen of vernietigen van informatie- en communicatiemogelijkheden van vijand. CyberTerrorisme Uitvechten van politieke conflicten met paramilitaire groepen; geweld tegen niet-militaire doelwitten door subnationale groepen het door angst ontregelen van target society. Definiërende kenmerken Gevolgen Kwetsbaarheid van infrastructuur is onzeker, maar verdacht Thuisland is geen veilige haven: cyberspace heeft geen verdedigbare grenzen. Kwetsbare partners kunnen duurzame coalities bemoeilijken. Lage toegangskosten: weapons of the weak. Verspreiding van cyberwapens niet te controleren. Veel offensieve actoren op het virtuele slagveld. Strategische informatie over bedreiging niet beschikbaar. Cybercapaciteiten van potentiële tegenstanders zijn moeilijk in te schatten. Tactische waarschuwing is moeilijk Niet weten of er een cyberaanval op komst is. Bepalen van identiteit van cyberaanvaller is lastig. Niet weten wie aanvaller is of wat doelen zijn. Deniability & Punishability. Vergelding daarom moeilijk. Effecten van cyberwapens zijn onzeker. Zowel aanvaller als verdediger zijn onzeker over effecten van ingezette cyberwapens. Beoordeling van schade is moeilijk: cyberwapens zijn weinig selectief. Geen volledige informatie over implicaties van cyberaanvallen. Zij kunnen veel meer schade toebrengen dan aan het beoogde doelwit. Definiërende kenmerken Gevolgen Traditionele grenzen tussen militaire en civiele doelwitten en tussen combattanten en non-combattanten vervagen. Cyberspace and meatspace vloeien in elkaar over. Niet weten wie voor welke aanval verantwoordelijk is. Verwevenheid van militaire, politieke en economische aanvallen. Welke grenzen kun je nog verdedigen? Snelheid van conflictverplaatsing Kleinschalige en lokale conflicten escaleren snel tot nationale of internationale cyberoorlogen. Cyberoorlogen zijn onverklaarde oorlogen. De koude cyberoorlog is al aan de gang – het digitale slagveld wordt geprepareerd. Computersystemen en netwerken van actuele en potentiële vijanden worden verkend en gepenetreerd, geheime en gevoelige informatie wordt gestolen, er wordt kwaadaardige software geplaatst en er worden sabotageoperaties uitgevoerd.. Toelichting Drie manieren om in computers in te breken gebroken. via de fysieke ingang: toegang via deuren van gebouwen waarin computersystemen staan. via de personele ingang: toegang via de mensen die met het computersysteem werken of die deel uitmaken van een netwerk. via de digitale ingang: toegang tot software programma’s via internet of intranet. Let’s go movie… Fault Lines: Cyberwar [23:27] AlJazeera - 23.3.20 Stuxnet – destructieve computercode Israëlisch-Amerikaans initiatief: superworm Stuxnet – Nieuwe fase van cyberoorlog? – Lange evolutie doorgemaakt – oerversie in 2005. – Pas in zomer van 2010 ontdekt. Vernietigde 1.000 à 2.000 uraniumverrijkingsfabrieken in Iran. Briljant geconstrueerde malware voor cybotage – – – – Camoufleert zichzelf Gestolen certificaten Neemt beheer over procescontrolesysteem (PCS/SCADA) van ultracentrifuge over. Manipuleert rotatiesnelheid van ultracentrifuges: 15 min omhoog, 27 dagen wachten enz. Manipuleert feedbackdata vanuit machines. Geïnfecteerde via usb-stick: er is altijd wel een idioot… Stuxnet als prototype van destructieve & gerichte malware. Doos van Pandora is geopend. Siemens Simatic S7-300 PLC CPU, met een I/O module. Stuxnet: Computer worm opens new era of warfare [14:52] CBSNews, 1.7.12 Vrede en veiligheid in cyberspace Eerste openbare confrontatie tussen VS en China over cyberspionage: de handschoenen gaan uit….. VS: China moet stoppen met grootschalige diefstal van data vanaf Amerikaanse computers. “Acceptabele gedragsnormen in cyberspace” [Tom Doniton, nationale veiligheidsadviseur van Obama, NYT 11.3.13]. Drie eisen: – Openbare erkenning van urgentie van problematiek. – Belofte om hackers in China op te sporen. – Bereidheid om deel te nemen aan dialoog om tot wereldwijde standaarden te komen. China: wijze zijn grootste slachtoffer van hackers. – Wij zijn tegenstanders van internetaanvallen. – Wij willen constructieve dialoog met VS en andere landen over beveiligingsproblemen op internet. “Cyberspace heeft geen behoefte aan oorlog, maar regels en samenwerking, Wij zijn er tegen dat cyberspace een nieuw slagveld wordt, en dat het internet gebruikt wordt als een nieuw instrument om te interveniëren in de interne zaken van een ander land” [YangJiechi, minister van Buitenlandse Zaken, 12.3.13] Professionalisering van cybercriminele netwerken Handel in exploitatiecodes: wabisabilabi - www.wslabi.com Distributiediensten voor malware – Verhuur van gecompromitteerde websites & geïnfecteerde servers. – Botnets voor DDoS-aanval, afpersing, spam, klikfraude etc. – Dalende prijzen voor botnets sinds begin 2013. Verkopers van persoonsgegevens – Kopen verkopen en beheren van gestolen databestanden Malware in licentie, b.v. Storm Worm Cybercriminele sociale netwerken – Reputatiemechanisme – Vinden van partners Terreurweb — virtuele jihad— a. Internet als medium – – – – – – – – Publiciteit en propaganda Interne communicatie, socialisatie, disciplinering Psychologische oorlogsvoering Ontmoetingsplaats Inlichtingen: informatie over doelwitten en medium Fondsenwerving Rekrutering Virtueel trainingskamp Mobilisatie en actiecoördinatie b. Internet als strijdterrein: cyberterrorisme – – – Aanslagen op vitale infrastructuren Massadisruptie door cyberterreur Virtuele islamistische staat Slagveld en inzet van strijd. Cyberterrorisme is …? Convergentie van cyberspace en terrorisme ■ Een opzettelijke, politiek gemotiveerde aanslag op informatie- en communicatiesystemen die leidt tot geweld tegen niet-militaire doelwitten door subnationale groepen of geheime agenten, ■ en die serieuze schade veroorzaken, zoals zware economische crisis of duurzaam verlies van energie of water. Weapons of MassDisruption Voordelen van CyberTerrorisme Goedkoper dan traditionele methoden. Actie kan erg moeilijk worden achterhaald. Terroristen kunnen zichzelf en hun locaties verbergen. Geen fysieke barrières of controleposten die gepasseerd moeten worden. Op afstand aanslagen uitvoeren vanuit elke plek in de wereld. Aanslagen op meerdere doelen tegelijkertijd: zwermstrategie. Cyberterrorisme heeft effect op grote aantallen mensen. Zwermstrategie Wespenplaag Fritz Behrendt Frankfurter Allgemeine Zeitung, 2003 Misvattingen Terroristen zijn niet in staat om met complexe problemen om te gaan. Zij koesteren oude gedachten én traditionele middelen. Menselijke factor: ‘wij' beschikken over veel betere beveiligingsspecialisten die ons zullen behoeden voor een elektronisch Pearl Harbor. Cultuur van globale jihad Cultuur van Globale Jihad Gemarginaliseerde en verwarde jonge moslims in Europa krijgen via internet een virtuele gemeenschap waarin zij zich meer thuis voelen dan in het land waar zij zijn geboren of opgegroeid. → autobio van Samir A. Wie zich niet kan aanpassen aan de heersende waarden en gedragsnormen, leefstijlen en regelgevingen krijgt op internet een meelevend oor. Internet staat voor het idee van de virtuele ummah, de gemythologiseerde moslimgemeenschap. Internet maakt dit gemeenschapsideaal vitaal: men kan ermee interacteren. – De geïmagineerde islamitische gemeenschap is vergelijkbaar met romantische idealen van de christelijke natie. – Idealen die mensen inspireren om van hun land te houden of er voor te sterven. Kwaadaardige Mythes Internet speelt sleutelrol in constructie van inspirerende maar potentieel levensgevaarlijke mythes ■ Belofte van internet = afbreken van grenzen tussen geloofsgemeenschappen, en tussen de gemeenschap van gelovigen en ongelovigen. ■ Getergde moslims verspreiden op wereldschaal een archaïsch-religieus dogma dat tot absolute universele norm wordt verheven. ■ Streven naar wereldomvattend systeem gebaseerd op sharia's en fatwa's — op de religieuze geboden en verboden van de zuivere islam. Van cartoon naar foto naar cartoon Op internet circuleerde een humoristisch gemodificeerde variant, gemaakt door Charles Johnson. Deze ironische ‘cartoon’ werd o.a. gepubliceerd door het Duitse tijdschrift Stern, met zo'n 7,8 miljoen lezers. De redactie had niet door dat het een vervalsing betrof. Moslims protesteren voor Deense ambassade in Londen [3.2.06]. Karikatuur gepubliceerd op www.littlegreenfootballs.com Parallele structuren Organisatie van Al Qaida loopt parallel met structuur van internet Transnationaal Geen geografisch centrum: web zonder spin Bestaat uit disparate knooppunten of activistische cellen Meer afhankelijk van software van ideeën dan van hardware van militairen. Gevolgen Internet is primaire communicatie-instrument voor Al Qaida. Al Qaida is tegelijkertijd overal en nergens: zwerm. Extreem moeilijk om Al Qaida te identificeren & bestrijden. Hoe sterk is Al Qaida? Paradox: minder leiders /meer volgelingen – Als operationele organisatie verzwakt – Als virtuele organisatie versterkt Al Qaida is vlag geworden: merknaam met Osama Bin Laden als virtueel verbindingsteken tussen uiteenlopende terroristische groepen. Zeer uiteenlopende groepen beroepen zich op Bin Laden om hun gewelddadige ontvoogdingsstrijd te legitimeren. Al Qaida evolueert zich tot virtuele islamitische staat. Islamitische verbondenheid Palestijnen kijken op dinsdag 11 september 2001 naar het nieuws van de terroristische aanslagen in de VS in het Palestijns vluchtelingenkamp Burg al-Barajneh in Beirut. Palestijnse vluchtelingen in Libanon schoten in de lucht nadat zij hoorden over de aanslagen. Foto: Ramzi Haidar / AFP.l Osama als virtueel verbindingsteken 18 sept. 2001 – Karachi – Islamitische studenten protesteren tegen dreigende inval in Afghanistan De uitdaging… De nieuwe kruisvaarders Verandert er iets door de dood van Osama bin Laden? Jihad.nl -- PolderMujahideen Terroristische netwerken in NL Kroniek van een aangekondigde politieke moord Contra-terreur van nationalistische, fortuynistische en racistische groeperingen Virtueel geweld: blokkades en onthoofdingen Geweldsspiraal Regulering van internet Zelfregulering: individuen, webfora, organisaties, meldpunten, internationale organisaties Overheidsregulering: wetgeving, opsporing, vervolging Radicalisme ≠ Terrorisme Mechanische opvatting van radicalisering Radicalisering als zichzelf versterkend proces. Logisch eindpunt terrorisme. Overheid stelt zich gespierd op tégen radicalisering. Terrorisme geen resultaat van radicalisering Terrorisme is gevolg van gefnuikt radicaliseringsproces. Grote maatschappelijke onrechtvaardigheden vereisen radicale kritiek en maatregelen. De kunst Democratische bewegingsvorm voor radicale sentimenten. Islamitisch radicalisme / terrorisme Fundamentalisme / Radicalisme Eigen religie is onfeilbaar en superieur Islam is gemarginaliseerd en bedreigd Religieuze elites berusten in hun marginalisering Grondslagen van geloof moeten in ere worden hersteld in het politieke en sociale leven Echte gelovige moet hierin een actieve rol spelen Geen bloedvergieten Extremisme / Terrorisme Regressieve utopie: vluchten uit de realiteit – in zuivere islam Benadrukken van eigen uitverkorenheid en demoniseren van anders- & ongelovigen Legitimeren van eigen strijd en van instrumenten die daarbij worden gebruikt, inclusief geweld Moslim-terrorisme Len Munnik Trouw, 26.08.2003 Een theologisch debat? Tjalling Houkema Vrij Nederland, 31-05-2003 Jihad.nl: patronen van online jihadisme Jihadistisch Domein MateriaalSites • Overige info • Tawheed wal Jihaad • Artikelen over ‘Aqeedah • Muwahideen-De Ware Moslims † DropZones • megaupload.com • sendspace.com • keepmyfile.com • At Tibyan vertalingen NL † NestelSites • marokko.nl InteractieSites • SiratElMustakiem • Supporters of Shariah • Expliciet / Kalifaat • Risala forum • Thabaat.net • Hizb ut Tahrir (Hut) • islambasis.blogspot.com • salem.forumcircle.com † Marginale Sites • autostrand.nl • maroc.nl • maghreb.nl • hababam.nl Interactieve locaties • Paltalk • Instant Messaging • Second Life Een aangekondigde moord April 2004 www.mocros.nl Eigen schuld, dikke bult! Alle lof voor de broeder die dit zwijntje eens flink heeft gewassen. Een uitgevoerde politieke moord Bron: Cyberjihad.blogspot Geplaatst door Ertan Kiliç Laat dit een wijze les zijn voor de vijanden van de islam. Betekenisverandering van straat- en kroegtaal Macht van internet Hoge omloopsnelheid + schaal van verspreiding leiden tot samenklonteren van individuele uitingen van woede en haat tot een giftig mengsel. Grens tussen verbale beledigingen en bedreigingen en daadwerkelijk fysiek geweld smelt weg. Aan fysieke agressie tegen moskeeën én kerken gingen massieve verbale agressies vooraf. Moord op Theo van Gogh werd voorafgegaan door langdurig en wijdvertakt proces van verbale agressie en symbolische bedreiging. Kroniek van een aangekondige politieke moord www.sociosite.org/jihad_nl.php Agressie op internet Internet als uitlaatklep – Positieve functie: uitlaatklep voor haatgevoelens & opgekropte agressie Huis-tuin-en-keukentheorie – Agressie als hoeveelheid energie in snelkookpan. – ‘Vat aan agressie’ explodeert niet wanneer af en toe ventiel wordt opengezet: kans om uiting te geven aan heftige haat- en wraakgevoelens. – Reductie van keteldruk verkleint kans op ontploffing. Ondeugdelijk beeld – Mensen die zich regelmatig agressief uiten, zijn meer geneigd tot heftig agressief gedrag. – Agressief gedrag meestal voorafgegaan door verbale agressie. Trends in online jihadisme (1) Opbouw virtuele jihadistische bibliotheek – Vertaalnetwerkjes – Overwegend vrouwenwerk Verspreiding via digitale dropzones: magaupload.com & sendspace.com. Penetratie in grote internetlocaties: zieltjes winnen op webfora Overdaad aan onverdraagzaamheid Kleingeestige kult van geleerdheid Meningsverschillen – toegespitst op religieuze rechtvaardiging van geweld & terreur Trends in online jihadisme (2) Jihadistisch internetgebruik vertoont bijzondere dynamiek – Reageren op actuele politieke thema’s van nationale en internationale aard – Gebruik van nieuwe technologieën voor propaganda en distributie – Anticiperen op mogelijke repressies door oplettende overheden (Vóór)rekrutering - Ronselen – Gedeeltelijk in openbaarheid van webfora. – Uitnodigingen voor speciale online conversaties (zoals Paltalk, Instant Messaging, Twitter, Second Life), voor bijwonen van lezingen of bezoek van een picknick. – Vloeiende overgang tussen lokale en online netwerkvorming. – Meetrekken van bezoekers van webfora naar eigen sites. De hersens van een terrorist Puberale stoerdoenerij of gevaarlijk terrorisme? Zij zullen doorgaan… De PolderMujahideen gaan door in de ondergrond van internet Lastiger om in kaart te brengen Recherche van digitale sporen Isoleren van jihadisten/terroristen • Zuurstof afsnijden • Voedingsbodem beperken Zelfregulatie webfora: eigen stoep schoonvegen door moderatie Wat te doen? Sleutelrol internet: kansen en risico’s Daar zijn waar de massa is: cyberimams Isoleren van jihadisten / terroristen – Zuurstof afsnijden (direct) – Voedingsbodems beperken (indirect) Reguleren van internet door: – Particulieren: ik, jij, wij, etc en mondiaal – Overheid: weerbare democratische rechtsstaat Virtuele Socialisatie —Zelfregulatie versus Cultuur van de Grote Bekken— Ontstaan van online sociale controle Gemeenschappellijke normen & waarden Interne gedragsregels: netiquette In- en uitsluitingsregels: moderatoren, poortwachters Resistentie tegen interne en externe balansverstoringen Netwerken zijn stabiel wanneer zij bestand zijn tegen interne balansverstoringen en kwaadaardige aanvallen van buitenaf. Jongeren en Gezag Internet verandert zekerheid over gezag – Functies van bibliotheken verschuiven naar zoekmachines. – Zoekresultaten bieden geen garantie op juistheid of waarheid. – Verantwoordelijkheid voor bepalen van kwaliteit van informatie verschuift van uitgever naar lezer. – Leren kritische vragen stellen, zoals …. Computeralfabetisme – Kritisch denken stelt gezag ter discussie. – Leerproces voltrekt zich buiten de traditionele instituties (gezin en school) via WWW, SMS-berichten, MySpace of Hyves pagina’s, postings op blogs of discussiefora, podcasts, en videoblogs. Educatief – wijzen op de noodzaak van kritisch denken – aanmoedigen de eigen kennis te gebruiken om morele keuzes te maken. Van private naar publieke stem Voor jongeren is internet geen transformerende nieuwe technologie, maar een ‘normaal’ onderdeel van hun dagelijkse bestaan (net als water en elektriciteit). – leren al hoe nieuwe software te gebruiken voordat zij naar middelbare school gaan. – beschikken over mobiele telefoons, mediaspelers, spelcomputers, laptops, én over kennis hoe deze te gebruiken. Zij zijn zelfgestuurd, maar ook behoefte aan leiding: – Leren hoe zij hun vaardigheden in het democratisch proces kunnen inzetten. – Leren zelfexpressie om te zetten in een vorm van publieke participatie van particuliere naar publieke stem. Publieke Opinie Principe van publieke opinie – publieke opinies van individuen, gebundeld en in dialoog met de opinies van anderen. – ontstaat vanuit het open, rationele en kritische debat onder gelijken – invloed op beleid van particulieren, organisaties, bedrijven en overheden. Internet = meest effectieve, efficiënte en toegankelijke medium ooit: voor – – – – leren & werken, communiceren & organiseren, vermaak & ontspanning, cultuur & politiek. Voor jongeren is dit een vanzelfsprekendheid. Ruimte om burgerschap te leren Geef jongeren de ruimte om te leren: – – – – – webgerelateerde instrumenten te gebruiken, diverse publieken te informeren. eigen stellingnames te beargumenteren. illegitieme aanspraken aan te vechten. acties te organiseren rond eigen thema’s. Opvoeding in interactieve media stelt jongeren in staat positieve ervaringen op te doen met burgerschap. le jeune citoyen Tot hier en…. Na gedane arbeid….