Xitoyda o‘tgan yilning oxirida o‘tkazilgan etik xakerlik musobaqasi doirasida ishtirokchilar virtual platformada emas, balki real tarmoqda ishlashlari mumkin edi, bu tadqiqotchilarda jiddiy savollarni keltirib chiqardi. Zhujian Cupni o‘rab olgan g‘ayrioddiy sharoitlar va sir saqlash, talabalarning real razvedka operatsiyasida ishtirok etganligiga shubhalarni keltirib chiqardi.
Odatda, “Capture the Flag” (CTF) kabi xakerlik musobaqalari maxsus xavfsiz hujumlar uchun yaratilgan yopiq tarmoqlarda o‘tkaziladi. Biroq, Siandagi Shimoliy-g‘arbiy politexnika universiteti tomonidan tashkil etilgan Zhujian Cup musobaqasi bunday tarmoqlarni yaratish uchun masʼul bo‘lgan hech bir kompaniyani eslatmagan bo‘lib, bu musobaqaning simulyatsiyada o‘tkazilganiga tadqiqotchilarda shubhalarni keltirib chiqargan.
Musobaqa ishtirokchilari topshiriqlarni sir saqlash, maqsadlarni buzmaslik va o‘z harakatlarining izlarini tugallashdan keyin o‘chirishga majbur qiladigan hujjatga imzo qo‘yishgan. Bu hodisaga sirlilik qo‘shadi va musobaqada to‘plangan xakerlar real tarmoq bilan ishlagan bo‘lishi mumkinligiga ishora qiladi. Maʼlumotlarning oqib ketishi holatida talabalar yuridik javobgarlikka tortilishi mumkin edi, bu ham bunday musobaqalar uchun juda g‘ayrioddiy holatdir.
Ushbu musobaqani o‘rgangan g‘arb universitetlarining tadqiqotchilari ko‘plab shubhali detallarni aniqlashgan. Ulardan biri hujum qilingan tizimlarda o‘rnatilgan bekdorlarni o‘chirish talabi bo‘lgan. Odatda, bunday musobaqalarda bunday choralar talab qilinmaydi, chunki hammasi virtual muhitda bo‘lib o‘tadi. Ammo Zhujian Cup holatida talabalar real tarmoqlarga kirib borishi mumkin bo‘lgandek ko‘rinadi.
Musobaqa o‘tgan yilning dekabr oyi oxirida, bayram kunlarida, ko‘plab kompaniyalar qisqartirilgan grafikda ishlagan va bu holatda ular kiberhujumlarga qarshi kamroq himoyalangan bo‘lgan. 200 dan ortiq talaba musobaqaning uch bosqichida, jumladan, nazariy qism, zaif tomonlarni izlash va “jamoat maqsadi”da ishtirok etgan. Aynan so‘nggi bosqich tadqiqotchilarning eʼtiborini real tarmoq bilan bog‘liq bo‘lishi mumkinligi jihatdan jalb qilgan.
Atlantic Council nashr etilgan tadqiqotning mualliflari talabalarning real tarmoqlarga hujum qilganligi to‘g‘risida to‘g‘ridan-to‘g‘ri dalillari yo‘qligini tan oladilar. Biroq, ularning fikricha, buning ehtimoli taxminan 85% ni tashkil qiladi, chunki musobaqaning g‘alati sharoitlariga boshqa tushuntirishlarni topa olishmagan.
Xitoydagi kibermusobaqalar 2015 yildan buyon AQSH tomonidan o‘tkazilayotgan keng miqyosli kiberhujumlar maʼlum bo‘lgandan so‘ng milliy kadrlarni rivojlantirish uchun muhim vosita bo‘lib kelgan. Shundan beri Xitoy isteʼdodlarni jalb qilish va milliy kiberxavfsizlikni yaxshilash uchun ichki CTF musobaqalarini faol rivojlantirmoqda.
Leave a Reply