- 14 views
ဒီနေ့ခေတ်မှာ “Cyber Attack” ဆိုတဲ့စကားလုံးကြားလိုက်တာနဲ့ ကွန်ပျူတာတစ်လုံးကို Hack လုပ်တာ၊ Website တစ်ခုကို ဖျက်ဆီးတာ ဒါမှမဟုတ် အွန်လိုင်းကနေ ငွေလိမ်တာမျိုးတွေကို ချက်ချင်းတွေးမိတတ်ပါတယ်။
ဒါပေမယ့် Cybercrime ရဲ့ အခြေခံသဘောတရားကတော့ ကွန်ပျူတာနဲ့ Internet မပေါ်ခင်ကတည်းက ပုံစံတစ်မျိုးနဲ့ ရှိနေခဲ့တာပါ။
နည်းပညာအသစ်တစ်ခု ပေါ်လာတိုင်း အဲဒီနည်းပညာရဲ့ အားနည်းချက်ကို ရှာဖွေပြီး ကိုယ့်အကျိုးအတွက် အသုံးချဖို့ ကြိုးစားသူတွေကလည်း ပေါ်လာခဲ့ပါတယ်။
ဒီလိုနဲ့ ကြေးနန်းစနစ်ကနေ ကွန်ပျူတာ၊ Internet၊ Industrial Control System တွေအထိ Cyber Attack တွေဟာ တဖြည်းဖြည်း ပုံစံပြောင်းလဲလာခဲ့ပါတယ်။
ကွန်ပျူတာမပေါ်ခင်က “Cyber Attack”
Cyber Attack ရဲ့ အစောပိုင်းဖြစ်ရပ်တစ်ခုအဖြစ် မကြာခဏ ဖော်ပြခံရတာကတော့ ၁၈၃၄ ခုနှစ် ပြင်သစ်နိုင်ငံမှာ ဖြစ်ပွားခဲ့တဲ့ ဖြစ်ရပ်တစ်ခုပါ။
အဲဒီအချိန်တုန်းက ကွန်ပျူတာနဲ့ Internet မရှိသေးပါဘူး။ ဒါပေမယ့် အစိုးရသတင်းအချက်အလက်တွေကို အဝေးကနေ အမြန်ပို့နိုင်ဖို့ Chappe Optical Telegraph ဆိုတဲ့ ဆက်သွယ်ရေးစနစ်ကို အသုံးပြုနေပါပြီ။
Chappe Telegraph ဟာ ဒီနေ့ခေတ် ဖုန်းကြိုး ဒါမှမဟုတ် Fiber Cable တွေလို မဟုတ်ပါဘူး။ မြို့တစ်မြို့နဲ့ တစ်မြို့ကြား တည်ဆောက်ထားတဲ့ မျှော်စင်တွေမှာ သစ်သားလက်တံပုံစံ အစိတ်အပိုင်းတွေကို သတ်မှတ်ထားတဲ့ ပုံစံအမျိုးမျိုးနဲ့ ရွှေ့ပြီး Signal တွေကို မျှော်စင်တစ်ခုကနေ နောက်မျှော်စင်တစ်ခုဆီ ဆင့်ကဲပို့တဲ့ စနစ် ဖြစ်ပါတယ်။
ဒီစနစ်ကို အသုံးချခဲ့တဲ့သူတွေထဲမှာ ပြင်သစ်နိုင်ငံ Bordeaux မြို့က ငွေကြေးဈေးကွက်လုပ်ငန်းရှင် François Blanc နဲ့ Joseph Blanc ညီအစ်ကိုနှစ်ယောက်လည်း ပါဝင်ပါတယ်။
အဲဒီအချိန်မှာ Paris က ဈေးကွက်သတင်းတွေ Bordeaux ကို ရောက်ဖို့ အချိန်ကြာတာကြောင့် Paris ဈေးကွက်အခြေအနေကို အခြားသူတွေထက် စောစောသိနိုင်ရင် ငွေကြေးအကျိုးအမြတ် ရနိုင်တယ်ဆိုတာ သူတို့သိခဲ့ပါတယ်။
ဒါကြောင့် Telegraph ဝန်ထမ်းတစ်ဦးကို လာဘ်ပေးပြီး အစိုးရ Message တွေထဲမှာ သတ်မှတ်ထားတဲ့ “အမှား Signal” တွေ ထည့်သွင်းစေခဲ့ပါတယ်။ အပြင်ကလူတွေအတွက်တော့ ရိုးရိုး Telegraph အမှားတစ်ခုလိုပဲ မြင်ရပေမယ့် Blanc ညီအစ်ကိုတွေအတွက်တော့ Paris ဈေးကွက်အခြေအနေကို ပြောပြတဲ့ လျှို့ဝှက်ကုဒ်တစ်ခု ဖြစ်ခဲ့ပါတယ်။
ဒီသဘောတရားကပဲ နောက်ပိုင်း Cybercrime တွေရဲ့ အခြေခံပုံစံတစ်ခု ဖြစ်လာပါတယ်။
Hacker ဆိုတာ အမြဲတမ်း ရာဇဝတ်သား မဟုတ်
ကွန်ပျူတာခေတ်ရောက်လာတဲ့အခါ “Hack” ဆိုတဲ့ အယူအဆက ပုံစံအသစ်တစ်ခုနဲ့ ဆက်လက်ပေါ်လာပါတယ်။
၁၉၄၆ ခုနှစ်မှာ အမေရိကန်နိုင်ငံမှာ ENIAC လို အစောပိုင်း အီလက်ထရွန်နစ်ကွန်ပျူတာတွေ ပေါ်ပေါက်လာပြီးနောက် ကွန်ပျူတာနည်းပညာဟာ တဖြည်းဖြည်း ဖွံ့ဖြိုးလာခဲ့ပါတယ်။
၁၉၅၀ ပြည့်လွန်နှစ်တွေနဲ့ ၁၉၆၀ ပြည့်လွန်နှစ်တွေမှာ MIT လို တက္ကသိုလ်တွေက ကွန်ပျူတာဝါသနာရှင်တွေဟာ စက်တွေရဲ့ လုပ်ဆောင်ပုံကို နက်နက်နဲနဲ စူးစမ်းလေ့လာပြီး မူရင်းရည်ရွယ်ချက်ထက် ကျော်လွန်အောင် အသုံးချတာတွေကို “Hack” လို့ ခေါ်လာခဲ့ကြပါတယ်။
အဲဒီအချိန်က “Hacker” ဆိုတာ ဒီနေ့ခေတ်လို ရာဇဝတ်မှုကျူးလွန်သူကို ဆိုလိုတာ မဟုတ်ပါဘူး။
ကွန်ပျူတာစနစ်ကို နက်နက်နဲနဲ နားလည်ပြီး ဖန်တီးနိုင်စွမ်း၊ ပြဿနာဖြေရှင်းနိုင်စွမ်းရှိတဲ့သူတွေကို ဖော်ပြတဲ့ စကားလုံးတစ်ခုအဖြစ် အသုံးပြုခဲ့တာ ဖြစ်ပါတယ်။
ဒါပေမယ့် ကွန်ပျူတာတွေ Internet နဲ့ ပိုမိုချိတ်ဆက်လာတာနဲ့အမျှ “Hack” ဆိုတဲ့ အယူအဆရဲ့ အဓိပ္ပာယ်လည်း တဖြည်းဖြည်း ပြောင်းလဲလာပါတယ်။
Internet ရဲ့ အားနည်းချက်ကိုမြင်လာတဲ့ကာလ
၁၉၈၈ ခုနှစ် နိုဝင်ဘာလ ၂ ရက်နေ့မှာ Cornell University ဘွဲ့လွန်ကျောင်းသား Robert Tappan Morris က Internet နဲ့ ချိတ်ဆက်ထားတဲ့ ကွန်ပျူတာတွေကို လေ့လာဖို့ Worm တစ်ခု ဖန်တီးခဲ့ပါတယ်။
Worm ဆိုတာ ကွန်ပျူတာတစ်လုံးကနေ တစ်လုံးကို လူက ထပ်ပြီး Install လုပ်ပေးစရာမလိုဘဲ Network ကနေ ကိုယ်တိုင် ကူးစက်ပျံ့နှံ့နိုင်တဲ့ Program တစ်မျိုး ဖြစ်ပါတယ်။
အဲဒီအချိန်မှာ Internet ဟာ ဒီနေ့လို လူသန်းပေါင်းများစွာ အသုံးပြုနေတဲ့ ကမ္ဘာလုံးဆိုင်ရာ ကွန်ရက်ကြီး မဖြစ်သေးပါဘူး။ သုတေသနနဲ့ ပညာရေးအဖွဲ့အစည်းတွေက အဓိက အသုံးပြုနေတဲ့ ကွန်ရက်တစ်ခု ဖြစ်ခဲ့ပါတယ်။
Morris ရဲ့ မူလရည်ရွယ်ချက်က ကွန်ပျူတာတွေကို ဖျက်ဆီးဖို့ မဟုတ်ပါဘူး။ ဒါပေမယ့် Worm က ကွန်ပျူတာတစ်လုံးမှာ ရှိပြီးတဲ့နောက် ထပ်မံကူးစက်နိုင်အောင် ပြုလုပ်ထားတဲ့ အစီအစဉ်ကြောင့် မျှော်မှန်းထားတာထက် အများကြီးပိုပြီး ပျံ့နှံ့သွားခဲ့ပါတယ်။
အဲဒီအချိန် Internet နဲ့ ချိတ်ဆက်ထားတဲ့ ကွန်ပျူတာတွေက ခန့်မှန်းခြေ ၆၀,၀၀၀ လောက်သာ ရှိခဲ့ပေမယ့် Morris Worm ကြောင့် ၆,၀၀၀ လောက် ထိခိုက်ခဲ့တယ်လို့ မှတ်တမ်းတွေမှာ ဖော်ပြထားပါတယ်။
Worm တွေ အလွန်အကျွံ ပျံ့နှံ့သွားတာကြောင့် ကွန်ပျူတာတွေရဲ့ လုပ်ဆောင်နိုင်စွမ်းတွေ ကျဆင်းသွားပြီး တချို့စနစ်တွေမှာ ပုံမှန်အလုပ်တွေတောင် လုပ်လို့မရတော့တဲ့အခြေအနေ ဖြစ်ခဲ့ပါတယ်။
နောက်ဆုံးမှာ Morris ဟာ အမေရိကန်နိုင်ငံရဲ့ Computer Fraud and Abuse Act အရ အရေးယူခံခဲ့ရပြီး ဒီအမှုဟာ ကွန်ပျူတာရာဇဝတ်မှုဆိုင်ရာ ဥပဒေအရ အရေးယူခဲ့တဲ့ အစောပိုင်း အထင်ရှားဆုံး ဖြစ်ရပ်တွေထဲက တစ်ခု ဖြစ်လာခဲ့ပါတယ်။
Morris Worm က ပြသခဲ့တာကတော့ ရိုးရှင်းပါတယ်။ Network တစ်ခုကို ချိတ်ဆက်ထားလေလေ အားသာချက်တွေ ပိုများလာသလို အားနည်းချက်တွေကို အသုံးချနိုင်ရင် ထိခိုက်မှုလည်း ပိုကျယ်ပြန့်လာနိုင်ပါတယ်။
ကွန်ပျူတာထဲကနေ စက်ရုံထဲအထိ ရောက်လာတဲ့အခါ
Internet ခေတ်မှာ Cyber Attack တွေရဲ့ ရည်ရွယ်ချက်က ပိုပြီးကျယ်ပြန့်လာပါတယ်။၂၀၁၀ ခုနှစ်မှာ ရှာဖွေတွေ့ရှိခဲ့တဲ့ Stuxnet က ဒီပြောင်းလဲမှုကို ပြသခဲ့ပါတယ်။
Stuxnet ဟာသာမန် Computer Virus တစ်ခုလို Data ခိုးယူဖို့ ဒါမှမဟုတ် ကွန်ပျူတာအသုံးပြုသူတွေကို အနှောင့်အယှက်ပေးဖို့လောက် မဟုတ်ဘဲ စက်မှုလုပ်ငန်းသုံး ထိန်းချုပ်စနစ်တွေကို ပစ်မှတ်ထားနိုင်အောင် ဖန်တီးထားတဲ့ Malware ဖြစ်ပါတယ်။
အီရန်နိုင်ငံ Natanz နျူကလီးယားအစီအစဉ်နဲ့ ဆက်စပ်တဲ့ စက်ရုံမှာ အသုံးပြုနေတဲ့ စက်ပစ္စည်းတွေကို ထိခိုက်စေခဲ့တဲ့ Stuxnet ဖြစ်ရပ်နောက်ပိုင်းမှာ Cyber Attack ဆိုတာ Computer Data တစ်ခုကို ခိုးယူတာတင် မဟုတ်ဘဲ ရုပ်ပိုင်းဆိုင်ရာ စက်ပစ္စည်းတွေနဲ့ အရေးကြီး Infrastructure တွေအထိ ထိခိုက်စေနိုင်ကြောင်း ကမ္ဘာက ပိုပြီး သတိထားလာခဲ့ပါတယ်။
ဒီအဆင့်မှာ Cyber Attack ရဲ့ ပစ်မှတ်ဟာ ကွန်ပျူတာအသုံးပြုသူတစ်ယောက်ကနေ စက်ရုံ၊ လျှပ်စစ်စနစ်၊ ရေပေးဝေရေးစနစ်လို အရေးကြီး Infrastructure တွေအထိ ကျယ်ပြန့်လာပါတယ်။
WannaCry ဆိုင်ဘာတိုက်ခိုက်မှူ
၂၀၁၇ ခုနှစ် မေလ ၁၂ ရက်နေ့မှာ WannaCry Ransomware ဟာ ကမ္ဘာတစ်ဝန်း အလျင်အမြန် ပျံ့နှံ့ခဲ့ပါတယ်။
WannaCry ဟာ ကွန်ပျူတာထဲက ဖိုင်တွေကို အသုံးပြုလို့မရအောင် ပိတ်ထားပြီး ပြန်ဖွင့်ပေးဖို့ ငွေတောင်းတဲ့ Ransomware ဖြစ်ပါတယ်။
ဒါပေမယ့် ဒီတိုက်ခိုက်မှုရဲ့ ထူးခြားချက်က ဖိုင်တွေကို Lock လုပ်တာတင် မဟုတ်ပါဘူး။ Worm လို ကွန်ပျူတာတစ်လုံးကနေ တစ်လုံးကို ကိုယ်တိုင်ပျံ့နှံ့နိုင်ခဲ့တာကြောင့် အချိန်တိုအတွင်း နိုင်ငံပေါင်း ၁၅၀ ကျော်ကို ရောက်ရှိခဲ့ပါတယ်။
ကမ္ဘာတစ်ဝန်း ကွန်ပျူတာ ၂၀၀,၀၀၀ ကနေ ၃၀၀,၀၀၀ ခန့် ထိခိုက်ခဲ့ပြီး ဗြိတိန်နိုင်ငံရဲ့ National Health Service (NHS) မှာလည်း ဆေးရုံနဲ့ ကျန်းမာရေးဝန်ဆောင်မှုတွေ ထိခိုက်ခဲ့ပါတယ်။
လူနာတွေကို တခြားဆေးရုံတွေကို လွှဲပြောင်းပို့ရတာ၊ ဆေးကုသမှုနဲ့ ခွဲစိတ်မှုတချို့ ဖျက်သိမ်းရတာတွေ ဖြစ်ပေါ်ခဲ့ပါတယ်။
ဒီဖြစ်ရပ်က Cybercrime ရဲ့ သက်ရောက်မှုဟာ Computer Screen တစ်ခုထဲမှာပဲ ရပ်မနေတော့ဘဲ လူတွေရဲ့ နေ့စဉ်ဘဝနဲ့ အရေးကြီးဝန်ဆောင်မှုတွေအထိ ရောက်ရှိနိုင်ကြောင်း ပြသခဲ့ပါတယ်။
နည်းပညာပြောင်းတိုင်း Cybercrime ပုံစံတွေပြောင်းတယ်
Cybercrime ရဲ့ သမိုင်းကို ကြည့်လိုက်ရင် နည်းပညာတိုးတက်လာတာနဲ့အမျှ တိုက်ခိုက်မှုပုံစံတွေပါ လိုက်ပြီးပြောင်းလဲလာတာကို တွေ့နိုင်ပါတယ်။ကြေးနန်းခေတ်မှာ Signal ကို အသုံးချခဲ့တယ်။ ကွန်ပျူတာခေတ်မှာ Software နဲ့ Network အားနည်းချက်တွေကို အသုံးချလာတယ်။
Internet ခေတ်မှာ ကမ္ဘာတစ်ဝန်း ကွန်ပျူတာတွေကို အလျင်အမြန် ပစ်မှတ်ထားလာနိုင်တယ်။ အခု Digital ခေတ်မှာတော့ လူတစ်ယောက်ရဲ့ Data၊ Identity နဲ့ Online Behavior တွေကိုပါ အသုံးချပြီး ပစ်မှတ်ထားလာနိုင်ပါတယ်။ဒါကြောင့် Cybercrime ကို “Hacker က Computer ထဲဝင်တာ” လို့ပဲ သတ်မှတ်ထားလို့ မရတော့ပါဘူး။
နည်းပညာက လူတွေရဲ့ နေ့စဉ်ဘဝထဲ ပိုမိုနက်ရှိုင်းလာသလို Cybercrime ရဲ့ ပစ်မှတ်လည်း Computer Screen ကနေ လူတစ်ယောက်ရဲ့ Digital Life တစ်ခုလုံးအထိ ကျယ်ပြန့်လာနေပါတယ်။
အဲဒီအတွက် Cyber Security ဆိုတာ နည်းပညာကျွမ်းကျင်သူတွေအတွက်ပဲ လိုအပ်တဲ့အရာ မဟုတ်တော့ပါဘူး။ကိုယ်အသုံးပြုနေတဲ့ ဖုန်း၊ Account၊ Application နဲ့ Online Service တစ်ခုချင်းစီမှာ ဘယ်လိုအန္တရာယ်တွေ ရှိနိုင်သလဲဆိုတာ နားလည်ထားခြင်းကလည်း ကိုယ့်ရဲ့ Digital Life ကို ကာကွယ်ဖို့ အရေးကြီးတဲ့ အစိတ်အပိုင်းတစ်ခု ဖြစ်လာပါပြီ။
နောက်ထပ်ဆောင်းပါးမှာတော့ ကိုယ်တိုင်သားကောင်မဖြစ်ဖို့ရှောင်ရှားလို့ရမယ့်နည်းလမ်းတွေကိုဝေမျှသွားဖို့ရှိပါတယ်။
