CyberOorlog - Eigenaardigheden van Cyberspace

advertisement
Oorlog in Cyberspace
– Internet als middel en arena–
dr. Albert Benschop
Universiteit van Amsterdam
www.sociosite.net
www.sociosite.org
UvA
InternetSociologie
13 mraat 2013
Amsterdam
1.
2.
3.
4.
5.
Internet als medium en inzet van strijd
Eigenaardigheden van cyberoorlog
Cyberoorlog in beeld (video)
Stuxnet: vernietigend precisiewapen
Vrede en veiligheid in cyberspace
DagMenu
Eigenaardigheden van Cyberspace
Mogelijkheden en risico’s
 Internet penetreert diep in ons alledaagse
publieke en persoonlijke leven.
 Samenleving steeds sterker afhankelijk
van informationele infrastructuur.
 Risico van ontregeling van die
infrastructuur: massadisruptie.
Internet might hurt
your brains
Eigenaardigheden van informatieoorlog
Algemene doel: ontregelen van inform. en comm.
infrastructuren met wapens van massadisruptie.
 CyberActivisme (‘netoorlog’)
Uitvechten van maatschappelijke conflicten in virtuele wereld
 beïnvloeden van publieke opinie en/of van politieke elites.
 CyberOorlog
Uitvechten van militaire conflicten tussen nationale staten
 ontregelen of vernietigen van informatie- en communicatiemogelijkheden van vijand.
 CyberTerrorisme
Uitvechten van politieke conflicten met paramilitaire groepen;
geweld tegen niet-militaire doelwitten door subnationale
groepen  het door angst ontregelen van target society.
Definiërende kenmerken
Gevolgen
Kwetsbaarheid van infrastructuur is
onzeker, maar verdacht
Thuisland is geen veilige haven: cyberspace heeft
geen verdedigbare grenzen. Kwetsbare partners
kunnen duurzame coalities bemoeilijken.
Lage toegangskosten: weapons of the
weak. Verspreiding van cyberwapens niet
te controleren.
Veel offensieve actoren op het virtuele slagveld.
Strategische informatie over bedreiging
niet beschikbaar.
Cybercapaciteiten van potentiële tegenstanders
zijn moeilijk in te schatten.
Tactische waarschuwing is moeilijk
Niet weten of er een cyberaanval op komst is.
Bepalen van identiteit van cyberaanvaller is
lastig.
Niet weten wie aanvaller is of wat doelen zijn.
Deniability & Punishability. Vergelding daarom
moeilijk.
Effecten van cyberwapens zijn onzeker.
Zowel aanvaller als verdediger zijn onzeker over
effecten van ingezette cyberwapens.
Beoordeling van schade is moeilijk:
cyberwapens zijn weinig selectief.
Geen volledige informatie over implicaties van
cyberaanvallen. Zij kunnen veel meer schade
toebrengen dan aan het beoogde doelwit.
Definiërende kenmerken
Gevolgen
Traditionele grenzen tussen militaire
en civiele doelwitten en tussen
combattanten en non-combattanten
vervagen. Cyberspace and meatspace
vloeien in elkaar over.
Niet weten wie voor welke aanval verantwoordelijk
is.
Verwevenheid van militaire, politieke en
economische aanvallen. Welke grenzen kun je
nog verdedigen?
Snelheid van conflictverplaatsing
Kleinschalige en lokale conflicten escaleren snel
tot nationale of internationale cyberoorlogen.
Cyberoorlogen zijn onverklaarde
oorlogen.
De koude cyberoorlog is al aan de gang – het
digitale slagveld wordt geprepareerd.
Computersystemen en netwerken van actuele en
potentiële vijanden worden verkend en
gepenetreerd, geheime en gevoelige informatie
wordt gestolen, er wordt kwaadaardige software
geplaatst en er worden sabotageoperaties
uitgevoerd..
Toelichting
Drie manieren om in computers in te breken gebroken.
 via de fysieke ingang: toegang via deuren van
gebouwen waarin computersystemen staan.
 via de personele ingang: toegang via de mensen die
met het computersysteem werken of die deel
uitmaken van een netwerk.
 via de digitale ingang: toegang tot software
programma’s via internet of intranet.
Let’s go movie…
 Fault Lines: Cyberwar [23:27] AlJazeera - 23.3.20
Stuxnet – destructieve computercode
 Israëlisch-Amerikaans initiatief: superworm Stuxnet
– Nieuwe fase van cyberoorlog?
– Lange evolutie doorgemaakt – oerversie in 2005.
– Pas in zomer van 2010 ontdekt.
 Vernietigde 1.000 à 2.000 uraniumverrijkingsfabrieken in Iran.
 Briljant geconstrueerde malware voor cybotage
–
–
–
–
Camoufleert zichzelf  Gestolen certificaten
Neemt beheer over procescontrolesysteem (PCS/SCADA) van ultracentrifuge over.
Manipuleert rotatiesnelheid van ultracentrifuges: 15 min omhoog, 27 dagen wachten enz.
Manipuleert feedbackdata vanuit machines.
 Geïnfecteerde via usb-stick: er is altijd wel een idioot…
 Stuxnet als prototype van destructieve & gerichte malware.
 Doos van Pandora is geopend.
Siemens Simatic S7-300 PLC CPU,
met een I/O module.
Stuxnet: Computer worm opens new era of warfare [14:52] CBSNews, 1.7.12
Vrede en veiligheid in cyberspace
 Eerste openbare confrontatie tussen VS en China over
cyberspionage: de handschoenen gaan uit…..
 VS: China moet stoppen met grootschalige diefstal van data
vanaf Amerikaanse computers.
 “Acceptabele gedragsnormen in cyberspace” [Tom Doniton, nationale
veiligheidsadviseur van Obama, NYT 11.3.13]. Drie eisen:
– Openbare erkenning van urgentie van problematiek.
– Belofte om hackers in China op te sporen.
– Bereidheid om deel te nemen aan dialoog om tot wereldwijde
standaarden te komen.
 China: wijze zijn grootste slachtoffer van hackers.
– Wij zijn tegenstanders van internetaanvallen.
– Wij willen constructieve dialoog met VS en andere landen over
beveiligingsproblemen op internet.
“Cyberspace heeft geen behoefte aan oorlog, maar regels en samenwerking, Wij zijn er tegen dat cyberspace
een nieuw slagveld wordt, en dat het internet gebruikt wordt als een nieuw instrument om te interveniëren in de
interne zaken van een ander land” [YangJiechi, minister van Buitenlandse Zaken, 12.3.13]
Professionalisering van cybercriminele netwerken
 Handel in exploitatiecodes: wabisabilabi - www.wslabi.com
 Distributiediensten voor malware
– Verhuur van gecompromitteerde websites & geïnfecteerde
servers.
– Botnets voor DDoS-aanval, afpersing, spam, klikfraude etc.
– Dalende prijzen voor botnets sinds begin 2013.
 Verkopers van persoonsgegevens
– Kopen verkopen en beheren van gestolen databestanden
 Malware in licentie, b.v. Storm Worm
 Cybercriminele sociale netwerken
– Reputatiemechanisme
– Vinden van partners
Terreurweb
— virtuele jihad—
a. Internet als medium
–
–
–
–
–
–
–
–
Publiciteit en propaganda
Interne communicatie, socialisatie, disciplinering
Psychologische oorlogsvoering
Ontmoetingsplaats
Inlichtingen: informatie over doelwitten
en medium
Fondsenwerving
Rekrutering
Virtueel trainingskamp
Mobilisatie en actiecoördinatie
b. Internet als strijdterrein: cyberterrorisme
–
–
–
Aanslagen op vitale infrastructuren
Massadisruptie door cyberterreur
Virtuele islamistische staat
Slagveld
en inzet van strijd.
Cyberterrorisme is …?
Convergentie van cyberspace en terrorisme
■ Een opzettelijke, politiek gemotiveerde aanslag op
informatie- en communicatiesystemen die leidt tot
geweld tegen niet-militaire doelwitten door subnationale groepen of geheime agenten,
■ en die serieuze schade veroorzaken, zoals zware
economische crisis of duurzaam verlies van energie of
water.
Weapons of
MassDisruption
Voordelen van CyberTerrorisme
 Goedkoper dan traditionele methoden.
 Actie kan erg moeilijk worden achterhaald.
 Terroristen kunnen zichzelf en hun locaties verbergen.
 Geen fysieke barrières of controleposten die
gepasseerd moeten worden.
 Op afstand aanslagen uitvoeren vanuit elke plek in de
wereld.
 Aanslagen op meerdere doelen tegelijkertijd:
zwermstrategie.
 Cyberterrorisme heeft effect op grote aantallen
mensen.
Zwermstrategie
Wespenplaag
Fritz Behrendt
Frankfurter
Allgemeine Zeitung,
2003
Misvattingen
 Terroristen zijn niet
in staat om met
complexe problemen om te gaan.
 Zij koesteren oude
gedachten én traditionele middelen.
 Menselijke factor:
‘wij' beschikken
over veel betere
beveiligingsspecialisten die
ons zullen
behoeden voor
een elektronisch
Pearl Harbor.
Cultuur van globale jihad
Cultuur van Globale Jihad
 Gemarginaliseerde en verwarde jonge moslims in Europa krijgen via internet een virtuele gemeenschap waarin zij zich meer
thuis voelen dan in het land waar zij zijn geboren of opgegroeid.
→ autobio van Samir A.
 Wie zich niet kan aanpassen aan de heersende waarden en
gedragsnormen, leefstijlen en regelgevingen krijgt op internet
een meelevend oor.
 Internet staat voor het idee van de virtuele ummah, de
gemythologiseerde moslimgemeenschap. Internet maakt dit
gemeenschapsideaal vitaal: men kan ermee interacteren.
– De geïmagineerde islamitische gemeenschap is vergelijkbaar met
romantische idealen van de christelijke natie.
– Idealen die mensen inspireren om van hun land te houden of er voor te
sterven.
Kwaadaardige Mythes
Internet speelt sleutelrol in constructie van inspirerende
maar potentieel levensgevaarlijke mythes
■ Belofte van internet = afbreken van grenzen tussen
geloofsgemeenschappen, en tussen de gemeenschap van gelovigen en ongelovigen.
■ Getergde moslims verspreiden op wereldschaal een
archaïsch-religieus dogma dat tot absolute universele
norm wordt verheven.
■ Streven naar wereldomvattend systeem gebaseerd
op sharia's en fatwa's — op de religieuze geboden en
verboden van de zuivere islam.
Van cartoon naar foto naar cartoon
Op internet circuleerde
een humoristisch
gemodificeerde variant,
gemaakt door Charles
Johnson.
Deze ironische ‘cartoon’
werd o.a. gepubliceerd
door het Duitse tijdschrift
Stern, met zo'n 7,8
miljoen lezers.
De redactie had niet door
dat het een vervalsing
betrof.
Moslims protesteren
voor Deense ambassade
in Londen [3.2.06].
Karikatuur gepubliceerd op
www.littlegreenfootballs.com
Parallele structuren
 Organisatie van Al Qaida loopt parallel met
structuur van internet




Transnationaal
Geen geografisch centrum: web zonder spin
Bestaat uit disparate knooppunten of activistische cellen
Meer afhankelijk van software van ideeën dan van
hardware van militairen.
 Gevolgen
 Internet is primaire communicatie-instrument voor Al Qaida.
 Al Qaida is tegelijkertijd overal en nergens: zwerm.
 Extreem moeilijk om Al Qaida te identificeren & bestrijden.
Hoe sterk is Al Qaida?
 Paradox: minder leiders /meer volgelingen
– Als operationele organisatie verzwakt
– Als virtuele organisatie versterkt
 Al Qaida is vlag geworden: merknaam met
Osama Bin Laden als virtueel verbindingsteken
tussen uiteenlopende terroristische groepen.
 Zeer uiteenlopende groepen
beroepen zich op Bin Laden
om hun gewelddadige
ontvoogdingsstrijd te
legitimeren.
 Al Qaida evolueert zich tot
virtuele islamitische staat.
Islamitische verbondenheid
Palestijnen kijken op dinsdag 11 september 2001 naar het nieuws van de terroristische
aanslagen in de VS in het Palestijns vluchtelingenkamp Burg al-Barajneh in Beirut.
Palestijnse vluchtelingen in Libanon schoten in de lucht nadat zij hoorden over de
aanslagen. Foto: Ramzi Haidar / AFP.l
Osama als virtueel verbindingsteken
18 sept. 2001 – Karachi – Islamitische studenten protesteren tegen dreigende inval in Afghanistan
De uitdaging…
De nieuwe kruisvaarders
Verandert er
iets door de
dood van
Osama bin
Laden?
Jihad.nl -- PolderMujahideen
 Terroristische netwerken in NL
 Kroniek van een aangekondigde politieke moord
 Contra-terreur van nationalistische, fortuynistische
en racistische groeperingen
 Virtueel geweld: blokkades en onthoofdingen
 Geweldsspiraal
 Regulering van internet
Zelfregulering: individuen, webfora, organisaties,
meldpunten, internationale organisaties
Overheidsregulering: wetgeving, opsporing, vervolging
Radicalisme ≠ Terrorisme
Mechanische opvatting van radicalisering
 Radicalisering als zichzelf versterkend proces.
 Logisch eindpunt  terrorisme.
 Overheid stelt zich gespierd op tégen radicalisering.
Terrorisme geen resultaat van radicalisering
 Terrorisme is gevolg van gefnuikt radicaliseringsproces.
 Grote maatschappelijke onrechtvaardigheden vereisen
radicale kritiek en maatregelen.
De kunst
 Democratische bewegingsvorm voor radicale sentimenten.
Islamitisch radicalisme / terrorisme
Fundamentalisme / Radicalisme
 Eigen religie is onfeilbaar en superieur
 Islam is gemarginaliseerd en bedreigd
 Religieuze elites berusten in hun marginalisering
 Grondslagen van geloof moeten in ere worden hersteld in het
politieke en sociale leven
 Echte gelovige moet hierin een actieve rol spelen
 Geen bloedvergieten
Extremisme / Terrorisme
 Regressieve utopie: vluchten uit de realiteit – in zuivere islam
 Benadrukken van eigen uitverkorenheid en demoniseren van
anders- & ongelovigen
 Legitimeren van eigen strijd en van instrumenten die daarbij
worden gebruikt, inclusief geweld
Moslim-terrorisme
Len Munnik
Trouw, 26.08.2003
Een theologisch debat?
Tjalling Houkema
Vrij Nederland,
31-05-2003
Jihad.nl: patronen van online jihadisme
Jihadistisch Domein
MateriaalSites
• Overige info
• Tawheed wal Jihaad
• Artikelen over ‘Aqeedah
• Muwahideen-De Ware Moslims †
DropZones
• megaupload.com
• sendspace.com
• keepmyfile.com
• At Tibyan vertalingen NL †
NestelSites
• marokko.nl
InteractieSites
• SiratElMustakiem
• Supporters of Shariah
• Expliciet / Kalifaat
• Risala forum
• Thabaat.net
• Hizb ut Tahrir (Hut)
• islambasis.blogspot.com
• salem.forumcircle.com †
Marginale Sites
• autostrand.nl
• maroc.nl
• maghreb.nl
• hababam.nl
Interactieve locaties
• Paltalk
• Instant Messaging
• Second Life
Een aangekondigde moord
April 2004
www.mocros.nl
Eigen schuld, dikke bult!
Alle lof voor de broeder die dit zwijntje eens flink heeft gewassen.
Een uitgevoerde politieke moord
Bron: Cyberjihad.blogspot
Geplaatst door Ertan Kiliç
Laat dit een wijze les zijn voor de vijanden van de islam.
Betekenisverandering
van straat- en kroegtaal
Macht van internet
 Hoge omloopsnelheid + schaal van verspreiding
leiden tot samenklonteren van individuele uitingen
van woede en haat tot een giftig mengsel.
 Grens tussen verbale beledigingen en bedreigingen
en daadwerkelijk fysiek geweld smelt weg.
 Aan fysieke agressie tegen moskeeën én kerken
gingen massieve verbale agressies vooraf.
 Moord op Theo van Gogh werd voorafgegaan door
langdurig en wijdvertakt proces van verbale agressie
en symbolische bedreiging.
Kroniek van een aangekondige politieke moord
www.sociosite.org/jihad_nl.php
Agressie op internet
 Internet als uitlaatklep
– Positieve functie: uitlaatklep voor
haatgevoelens & opgekropte agressie
 Huis-tuin-en-keukentheorie
– Agressie als hoeveelheid energie in
snelkookpan.
– ‘Vat aan agressie’ explodeert niet wanneer af en toe ventiel wordt opengezet:
kans om uiting te geven aan heftige
haat- en wraakgevoelens.
– Reductie van keteldruk verkleint kans op
ontploffing.
 Ondeugdelijk beeld
– Mensen die zich regelmatig agressief uiten, zijn meer geneigd tot heftig
agressief gedrag.
– Agressief gedrag meestal voorafgegaan door verbale agressie.
Trends in online jihadisme (1)
 Opbouw virtuele jihadistische bibliotheek
– Vertaalnetwerkjes
– Overwegend vrouwenwerk
 Verspreiding via digitale dropzones: magaupload.com & sendspace.com.
 Penetratie in grote internetlocaties: zieltjes winnen op webfora
 Overdaad aan onverdraagzaamheid
 Kleingeestige kult van geleerdheid
 Meningsverschillen
– toegespitst op religieuze rechtvaardiging van geweld & terreur
Trends in online jihadisme (2)
 Jihadistisch internetgebruik vertoont bijzondere dynamiek
– Reageren op actuele politieke thema’s van nationale en internationale aard
– Gebruik van nieuwe technologieën voor propaganda en distributie
– Anticiperen op mogelijke repressies door oplettende overheden
 (Vóór)rekrutering - Ronselen
– Gedeeltelijk in openbaarheid van webfora.
– Uitnodigingen voor speciale online conversaties (zoals Paltalk, Instant
Messaging, Twitter, Second Life), voor bijwonen van lezingen of bezoek
van een picknick.
– Vloeiende overgang tussen lokale en online netwerkvorming.
– Meetrekken van bezoekers van webfora naar eigen sites.
De hersens van een terrorist
Puberale stoerdoenerij of gevaarlijk terrorisme?
Zij zullen doorgaan…
De PolderMujahideen gaan door
in de ondergrond van internet
Lastiger om in kaart te brengen
Recherche van digitale sporen
Isoleren van jihadisten/terroristen
• Zuurstof afsnijden
• Voedingsbodem beperken
Zelfregulatie webfora: eigen stoep
schoonvegen door moderatie
Wat te doen?
Sleutelrol internet: kansen en risico’s
Daar zijn waar de massa is: cyberimams
Isoleren van jihadisten / terroristen
– Zuurstof afsnijden (direct)
– Voedingsbodems beperken (indirect)
Reguleren van internet door:
– Particulieren: ik, jij, wij, etc en mondiaal
– Overheid:
weerbare
democratische
rechtsstaat
Virtuele Socialisatie
—Zelfregulatie versus Cultuur van de Grote Bekken—
Ontstaan van online sociale controle
Gemeenschappellijke normen & waarden
Interne gedragsregels: netiquette
In- en uitsluitingsregels: moderatoren, poortwachters
Resistentie tegen interne en externe balansverstoringen
Netwerken zijn stabiel wanneer zij bestand
zijn tegen interne balansverstoringen en
kwaadaardige aanvallen van buitenaf.
Jongeren en Gezag
 Internet verandert zekerheid over gezag
– Functies van bibliotheken verschuiven naar zoekmachines.
– Zoekresultaten bieden geen garantie op juistheid of waarheid.
– Verantwoordelijkheid voor bepalen van kwaliteit van informatie verschuift
van uitgever naar lezer.
– Leren kritische vragen stellen, zoals ….
 Computeralfabetisme
– Kritisch denken stelt gezag ter discussie.
– Leerproces voltrekt zich buiten de traditionele instituties (gezin en school)
 via WWW, SMS-berichten, MySpace of Hyves pagina’s, postings op
blogs of discussiefora, podcasts, en videoblogs.
 Educatief
– wijzen op de noodzaak van kritisch denken
– aanmoedigen de eigen kennis te gebruiken om morele keuzes te maken.
Van private naar publieke stem
 Voor jongeren is internet geen transformerende nieuwe
technologie, maar een ‘normaal’ onderdeel van hun
dagelijkse bestaan (net als water en elektriciteit).
– leren al hoe nieuwe software te gebruiken voordat zij naar
middelbare school gaan.
– beschikken over mobiele telefoons, mediaspelers, spelcomputers, laptops, én over kennis hoe deze te gebruiken.
 Zij zijn zelfgestuurd, maar ook behoefte aan leiding:
– Leren hoe zij hun vaardigheden in het democratisch proces
kunnen inzetten.
– Leren zelfexpressie om te zetten in een vorm van publieke
participatie  van particuliere naar publieke stem.
Publieke Opinie
 Principe van publieke opinie
– publieke opinies van individuen, gebundeld en in dialoog
met de opinies van anderen.
– ontstaat vanuit het open, rationele en kritische debat onder
gelijken
– invloed op beleid van particulieren, organisaties, bedrijven
en overheden.
 Internet = meest effectieve, efficiënte en toegankelijke
medium ooit: voor
–
–
–
–
leren & werken,
communiceren & organiseren,
vermaak & ontspanning,
cultuur & politiek.
 Voor jongeren is dit een vanzelfsprekendheid.
Ruimte om burgerschap te leren
 Geef jongeren de ruimte om te leren:
–
–
–
–
–
webgerelateerde instrumenten te gebruiken,
diverse publieken te informeren.
eigen stellingnames te beargumenteren.
illegitieme aanspraken aan te vechten.
acties te organiseren rond eigen thema’s.
 Opvoeding in interactieve media stelt jongeren in staat
positieve ervaringen op te doen met burgerschap.
 le jeune citoyen
Tot hier en….
Na gedane arbeid….
Download