Las Amenazas en el Cine: ¿El Arte Imita a la Vida?

¿El cine, mecanismo protagónico de las amenazas en Internet?

Las Amenazas en el Cine: ¿El Arte Imita a la Vida?

Los cineastas de Hollywood se han sentido atraídos por los temas de ciber terrorismo, amenazas a la seguridad y temas relacionados para plasmarlos en las películas de acción y aventura. ¿Los incidentes y complots que describen son realistas, proféticos o exageraciones? ¿Reflejan con precisión las preocupaciones de su tiempo o del futuro? ¿Qué podemos aprender de ver estos temas en las películas, al tiempo de compararlas con lo que está sucediendo en el mundo real?

La Contraseña es “Joshua”

Una de las primeras películas que incluyó una historia alrededor de las amenazas a la seguridad fue “WarGames” (MGM, 1983). En la película, el estudiante de preparatoria David Lightman (interpretado por Matthew Broderick) viola la War Computer de NORAD (la WORP, que puede controlar el arsenal de Estados Unidos) desde su computadora personal. Buscando sólo impresionar a su atractiva novia Jennifer Mack (interpretada por Ally Sheedy), Lightman comienza a jugar lo que cree es un video juego llamado “Global Termonuclear War”. Pero cuando descubren que la WOPR que creían un juego es real y prepara un ataque nuclear, los dos adolescentes se dan cuenta de que están en graves problemas.

Esta película captura la visión de los hackers de ese entonces – expertos en computadoras jóvenes que entran a las computadoras y redes por puro deporte y demostrar su destreza. (Lightman entra a la computadora de su escuela y cambia sus calificaciones, una hazaña que Matthew Broderick repite en la comedia de John Hughes de 1986 “Ferris Bueller’s Day Off”, en la cual cambia su número de faltas). Durante casi dos décadas, esta caracterización dominó también el mundo real, hasta el surgimiento de nuevas innovaciones, de las que hablaremos más adelante. Por cierto, se planea una secuencia, “WarGames: The Dead Code” para 2008[ 1 ].

Una década después, la popular actriz Sandra Bullock interpretó a la ingeniero de software Angela Bennett en la película “The Net” (Columbia Pictures) en 1995. Ahora reconocida alrededor del mundo después de su papel en la película de acción y aventura “Speed” de 1994 con Keanu Reeeves, el personaje de Bullock en “The Net” se enfrenta personalmente al espectro del robo de identidad – una amenaza que no era aún parte de la conciencia del público general cuando se estrenó la película. Hoy, el robo de identidad es una de las principales preocupaciones, si no es que la principal, de los consumidores en el área de amenazas a la seguridad. Esta película representa un primer intento de Hollywood de crear una historia alrededor de lo que una década después se ha convertido en una amenaza importante, que afecta a millones de personas en todo el mundo.


ID4

Casi al mismo tiempo, el éxito “Independence Day” llegó a la pantalla (1996, 20th Century Fox). Si bien el tema central de la película no era una amenaza a la seguridad, uno de los protagonistas (David Levinson interpretado por Jeff Godblum) utilizó un virus para ayudar a destruir la nave nodriza extraterrestre, y después a las otras naves invasoras. Aunque los críticos pronto señalaron que la Apple Macintosh que Livinson utilizó no era compatible con la red de la nave nodriza, el virus tuvo éxito.

La película muestra que incluso en 1996, el público estaba por lo menos casualmente familiarizado con los virus. En algunos años, la protección contra los virus se convirtió en la única forma de protección, que se adquiría principalmente de una marca reconocida. En 1996, esta película retrató su uso ingenioso como el responsable del rescate de la raza humana de la dominación extraterrestre.

Recientemente, Harrison Ford interpreta al experto en seguridad bancaria Jack Stanfield en “Firewall” (Warner Bros.) de 2006. Utilizando una serie de herramientas y técnicas sofisticadas, Stanfield ha desarrollado métodos para proteger las acciones de una importante institución financiera contra las amenazas de los hackers. Pero, cuando su familia es secuestrada, Stanfield es obligado a transferir millones de dólares a las cuentas de su captor (Bill Cox, interpretado por Paul Bettany) y verse implicado. La solución final de Stanfield es vencer al criminal usando su propio juego.

Este método recuerda las técnicas consideradas en 2003 para combatir los ataques distribuidos de negación de servicio (como Bugbear, Code Red, Klez, y Slammer) al redireccionar el tráfico de vuelta a sus orígenes. Este método no tuvo éxito pues los ciber criminales emplearon cada vez más redes de PCs zombis (bots en botnets) de los usuarios como herramientas para sus ataques. En comparación con otras películas sobre temas de amenazas a la seguridad, ésta es menos sofisticada para su época de estreno; incluso su título nombra un dispositivo de seguridad que se sabe es insuficiente para proteger las redes corporativas.

McClane está de regreso

El año pasado, el policía de Nueva York, John McClane (Bruce Willis) regresó en la cuarta saga de una serie de películas llamada “Live Free or Die Hard” (20th Century Fox, 2007). En esta ocasión, McClane debe detener a Thomas Gabriel (Timothy Olyphant), quien es un experto en seguridad gubernamental retirado – y que ahora es un ex empleado disgustado (muy disgustado). Descargando su frustración al comprometer muchas de las infraestructuras críticas de la nación al mismo tiempo, Gabriel inmoviliza al país mediante la desactivación de las señales y sistemas de tráfico, trenes, el control aéreo, los sistemas financieros y las redes de telecomunicaciones, y planea interrumpir las infraestructuras como una “venta de fuego”. Gabriel comienza a reunir información de las bases financieras que le permitirán extraer miles de millones de dólares no detectados. McClane, como en las cintas anteriores de la serie, detiene a Gabriel y soluciona todo.

La película se basó en un artículo escrito hace diez años titulado “A Farewell to Arms”, escrito para la revista Wired por Jhon Carlin[ 2 ]. “Live Free or Die Hard” relata el modelo que adoptan los ciber criminales hoy (o ciber terroristas) – el uso de técnicas sofisticadas para lograr fines específicos, motivados por razones financieras o políticas. A diferencia del personaje de Matthew Broderick en “WarGames”, estos criminales tienen intensiones serias. El ataque a múltiples infraestructuras de un solo país se parece a la serie de ciber ataques en las redes de Estonia a principios del año pasado (casi un mes antes del estreno de “Live Free or Die Hard”). El gobierno de Estonia estuvo involucrado en un desacuerdo con Moscú respecto al retiro de un viejo monumento de guerra en Tallin. La presencia de esta disputa y la evidencia de direcciones IP llevó a algunos a señalar al Gobierno Ruso, un cargo que ha negado [ 3 ].

Esta cinta también ilustra la creencia de que muchas formas de amenazas a la seguridad se originan de fuentes internas. Se han dado a conocer muchos reportes sobre esta situación. Recientemente, en una conferencia a principios de enero de 2008, un analista de la CIA le dijo a los ingenieros que los hackers – con conocimiento interno en algunos casos – utilizaron las intrusiones para interrumpir la energía eléctrica en múltiples ciudades en varias ocasiones. Tom Donahue señaló que todas las interrupciones se dieron fuera de los Estados Unidos, y que se desconoce la identidad de los atacantes o las razones de sus ataques [ 4 ].

El intento de ataque a la infraestructura de energía eléctrica en la cinta resalta las discusiones sobre este tema en niveles muy altos. La administración Bush está preocupada por las vulnerabilidades del equipo utilizado para operar las plantas de energía, agua y químicas[4]. Denominados sistemas de Control de Supervisión y Adquisición de Datos (SCADA), son el equipo básico que permite que estas infraestructuras críticas funcionen adecuadamente. Paul Ferguson de Trend Micro recomienda que “Lo primero y más importante, estos sistemas [SCADA] nunca deben – nunca – estar conectados a la Internet pública. Ni siquiera como VPNs”. Incluso, explica que algunas decisiones en el curso de los últimos 15 años ha permitido que las redes públicas y las redes privadas sobre las cuales operan los sistemas SCADA estén peligrosamente cerca, debido a los ahorros en costos y las decisiones para elevar la eficiencia operativa – por parte de compañías que controlan los sistemas que proveen estos servicios básicos a la población mundial. De acuerdo con Ferguson, “si hay alguien allá afuera que crea que esto es sólo el guión de una película, debe pensarlo dos veces” [ 5 ].

Referencias

1. “WarGames: The Dead Code,”
http://en.wikipedia.org/wiki/WarGames_2:_The_Dead_Code.

2. “Adiós a las Armas,” John Carlin, revista Wired, edición 5.05, Mayo 1997,http://www.wired.com/wired/archive/5.05/netizen.html.

3. “Estonia Vinclula a Moscú con Ataque Internet,” New York Times, Mayo 18, 2007,
http://www.nytimes.com/2007/05/18/world/europe/18estonia.html,

4. “CIA: Hackers Culpables de Apagones,” Enero 18, 2008,http://www.sfgate.com/cgi-bin/article.cgi?f=/n/a/2008/01/18/national/w122440S64.DTL.

5. “SCADA Watch: Cosas que Probablemente no Desea Saber,” Paul Ferguson, Enero 18, 2008,
http://blog.trendmicro.com/scada-watch-things-you-probably-wished-you-didnt-know/.

Related Post