| |
 |
 |
 |
 |
 |
 |
| |
Clasificación |
Tipos de Terrorismo Tradicionales
|
Terrorismo Bioquimíco |
Ciberterrorismo |
Terrorismo Nuclear |
Otros Tipos de Terrorismo |
ESTUDIO DE CASO - La Amenaza Potencial del Ciberterrorismo |
Actualmente la amenaza del ciberterrorismo no es inmediata. Sin embargo, la amenaza potencial del ciberterrorismo no puede ser sobre-enfatizada. El potencial para causar caos y desacomodo a las personas, a los gobiernos y a los sistemas globales ha aumentado a medida que el mundo se ha globalizado. La perdida economica causada por un ciberataque puede causar desastre en sistemas financieros mundiales, apagones nacionales y el colapso de infraestructuras clave de información teconologicas que apoyan muchos departamentos gubernamentales. Mas que eso, la habilidad de los individuos de alcanzar a una amplia audiencia por medio del reclutamiento, movilización y propaganda anónimos utilizando el ciberespacio es preocupante. El ciberespacio permite la distribución de ideas teoricas, militares, de enseñanzas teologicas y propaganda, y tambien reclutar y mantener la comunicación entre organizaciones. En respuesta a esta amenaza potencial, Malasia establecera un centro internacional para luchar contra el ciberterrorismo y las grandes companias de computo, incluyendo Symantec Corporation de los Estados Unidos, Micro de Japón y el Laboratorio Kaspersky de Rusia, acordaron tomar parte en la Sociedad Internacional Multilateral Contra el Ciberterrorismo (SIMCCT).
|
El ciberterrorismo puede ser definido como el ataque ilicito o amenaza de ataque en contra de redes de computadoras y la informacion guardada en ellas, con la intencion de intimidar o extorsionar (Verton, 2003).
Uno de los principales blancos de los ciberterroristas son las redec computacionales que proveen servicios publicos, tales como sistemas de control de energia electrica, aeropuertos, redes de trenes, redes satelitales, sistemas financieros y de emergencia, etc. Para lograr esto, inundan el sistema con mensajes de correo electronico para paralizarlo. Esta forma de ataque se conoce como bomba de correo electronico.
Un buen ejemplo de bombardeo por correo electronico sucedio en 1997, cuando defensores del grupo ETA crearon un sitio web para el Periodico del Pais Vasco en un proveedor de servicios de Internet llamado Instituto de Comunicaciones Globales. Un grupo de personas quisieron obligar al ICG a quitar el sitio de ETA de la red, y para esto enviaron miles de correos electronicos al proveedor de servicios de Internet, paralizandolo y eventualmente el ICG desistio y quito el sitio de la red. (Conway, 2002).
En algunas ocasiones, los ataques ciberterroristas son acompanados de bombardeos suicida o ataques quimicos simultaneous, con el proposito de llamar mas la atencion sobre estos actos y causar mayor confusion y paralizar los medios de comunicacion.
Otro uso que los terroristas le pueden dar al Intenet es para el intercambio de mensajes electronicos encriptados que contienen informacion crucial acerca de sus propuestas victimas, direcciones, fotografias, itineraries, tacticas, etc. Tambien pueden enviar mensajes intimidantes a sus victimas, reclutar mas seguidores y en general, mantener todo tipo de informacion peligrosa disponible para otros terroristas por medio de sus propios sitios de Internet. Ha sido reportado que los miembros de al-Qaeda, por ejemplo, se preparan para un ataque intercambiando paquetes encriptados de infomacion, fotografias e instrucciones. En Kabul, Afganistan, soldados del ejercito de los Estados Unidos encontraron modelos en AutoCAD de una presa, supuestamente siendo usados para planear el bombardeo y colapso de esa estructura.
Los hackers a veces atacan sistemas y redes en protesta por algo con lo cual no estan de acuerdo. Esto es conocido como hacktivismo y tiene muy poco que ver con el terrorismo. Estas areas a veces se traslapan cuando los hackers son contratados por grupos terroristas para alcanzar alguna meta. De otra manera, el hacktivista solo desea llama la atencion sobre algo y no quiere causar dano o miedo a nadie.
Los ciberterroristas tienen varias ventajas sobre otros tipos de terroristas: tienen mas anonimidad, entrando a cuentas electronicas utilizando diferentes nombres de usuario, son muy dificiles de rastrear y pueden operar desde cualquier parte del mundo, sus actividades son baratas y sus blancos potenciales son numerosos. No necesitan de mucho entrenamiento y no necesitan trasladarse a largas distancias, corriendo en general, menores riesgos.
Entre mas complejo sea un sistema de computo, mas facil es entrar a el ilegalmente, aunque algunos expertos piensan que todo el asunto del ciberterrorismo es una exageracion. (Verton, 2003).
En 1997 la Agencia de Seguridad Nacional (ASN) de los Estados Unidos condujo un ejercicio para probar la medida de seguridad de los sistemas nacionales de ese pais. Un equipo de 35 hackers, llamado “Equipo Rojo” fue instruido para actuar como si hubieran sido contratados por un servicio de inteligencia extranjero y para que intentaran entrar en los sistemas nacionales de seguridad. Sus unicas herramientas podian ser programas que hubieran escrito ellos mismos o que fueran facilmente accesibles en Internet. Los hackers entraron a la red y comenzaron a encontrar claves de acceso por el metodo de busqueda-y-error o pidiendolos a oficiales distraidos. Pronto estuvieron en total control del sistema, con el poder de deshabilitarlo si asi lo hubieran querido. Este ejercicio fue conocido como el “Recipiente Elegible” (Verton, 2003).
Mientras que la mayoria de los ataques terroristas de mas alto perfil involucran el uso de armas de destruccion masiva, en 1998, un hacker entro al sistema de presas Roosevelt en Arizona, y de manera remota, tomo control de las compuertas. No causo ningun perjuicio, y cuando fue interrogado, dijo que estaba solamente “explorando”. Tenia la edad de doce anos.
Incidentes como este prueban que la entrada illegal a sistemas y el causar dano a ellos es relativamente sencillo y que los terroristas pueden aprovechar cualqueir oportunidad para causar terror al controlar, paralizar o destruir las infraestructuras estrategicamente mas importantes de un pais o region.
Las instalaciones de armas nucleares son protegidas en la manera mas basica pero a la vez mas efectiva: no estan conectadas al Internet en lo absolute, haciendolas de esta manera, inaccesibles. Esto es conocido como “rodear de aire”.
Ciberdefensa
Recientemente han habido esfuerzos renovados para prevenir el cibercrimen y monitorear cualquier actividad sospechosa que pudiera estar relacionada con el terrorismo. Por ejemplo, hace algunos anos, los gobiernos de Francia y el Reino Unido requirieron que todos los proveedores de servicios de Internet firmaran un acuerdo de auto-censura y que retuvieran, al menos por un ano, las bitacoras de correo electronico, conversaciones electronicas y otros datos similares, en caso de que contuvieran informacion que pudiera ser usada como evidencia de actividad terrorista. Otros paises Europeos, como Suecia y Dinamarca, han hecho lo mismo al permitir que la policia pueda acceder rapidamente las bitacoras, inmediatamente despues de un ataque, sin una orden judicial, y que puedan instalar programas “rastreadores” en los proveedores de servicios de Internet para interceptar correos electronicos y mensajes, similares al programa Carnivoro desarrollado por el FBI en los Estados Unidos.
El gobierno de China ha tratado de controlar el crecimiento de cibercafes cerrando miles de ellos en un esfuerzo para atrapar a disidentes y criminales que utilizan el Internet para planear e inflingir dano a grandes companias entre otros blancos.
En general es muy importante que todas las naciones hagan una revision cuidadosa y completa de sus leyes concernientes a este problema y que fortalezcan las medidas de seguridad relacionadas con el Internet, sin importar que tan tecnologicamente avanzado este el pais, para prevenir que los terroristas encuentren refugio en donde tendrian mayor libertad para cometer actos de ciberterrorismo.
El gobierno de los Estados Unidos tambien se preocupa por la encripcion, la cual permite a las personas intercambiar mensajes electronicos por el Internet con completa confidencialidad, pero que tambien ayuda a los terroristas a mantener sus planes en secreto. El Senador Republicano Judd Gregg ha sugerido la prohibicion de programas de computo encriptadores si sus creadores no envian la clave decodificadora a las autoridades pertinentes de antemano.
Carnivoro
Carnivoro es un paquete de programas de computadora muy sofisticado desarrollado por expertos del FBI como continuacion de un proyecto anterior llamado “Omnivoro” que se implemento a mediados de la decada de los oventas. Despues de cierta publicidad negativa en la prensa, el FBI decidio cambiar el nombre de Carnivoro por el de “SCD1000” o “Sistema de Coleccion Digital 1000” (Verton, 2003). Este fue uno de los primeros programas de vigilancia en ser usados por agencias de proteccion legal para monitorear actividad sospechosa en Internet. Es caza de grabar todos los mensajes recibidos por personas utilizando un determinado proveedor de servicios de Internet.
Los defensores de los derechos civiles han protestado fuertemente contra el uso de este programa, declarando que viola los derechos de las personas, y hasta el 11 de Septiembre de 2001, Carnivoro nunca habia sido usado sin el permiso de un juez. Sin embargo, el 13 de Septiembre de ese mismo ano, el Senado aprobo el Acto de Combate al Terrorismo, el cual daba a los oficiales del FBI el permiso de usar el programa sin una orden judicial o el consentimiento de un juez. Sin embargo, de acuerdo al Director Asistente del FBI, Donald Kerr, Carnivoro, o DCS1000 tiene la habilidad de seleccionar entre todas las comunicaciones de Internet, aquellas que son sospechosas y las que no lo son, de acuerdo a los criterios que se den en una corte judicial. Por ejemplo, el programa puede buscar entre numerosos mensajes y seleccionar solo aquellos originados de un determinado individuo, o aquellos que vienen de un determinado individuo y que estan relacionados con una cierta cuenta bancaria.
El programa en si mismo es lo suficientemente ligero para ser instalado en una computadora portatil y funciona de acuerdo al mismo principio que otros programas ‘rastreadores’ y programas de diagnostico de redes que son utilizados rutinariamente en proveedores de servicios de Internet y que funcionan con la mayoria de las aplicaciones mas populares para correo y mensajeria electronico.
|
Clasificación |
Tipos de Terrorismo Tradicionales|
Terrorismo Bioquimíco | Ciberterrorismo | Terrorismo Nuclear |
|
Otros Tipos de Terrorismo | |