Es inevitable que en algún momento el mundo se acabe. La única pregunta que queda es si será una muerte térmica lenta e inexorable del universo, o algo un poco más activo y emocionante. Como era de esperar, la mayoría de las películas de ciencia ficción tienden a explorar la segunda opción (aunque hay algunos libros e historias cortas excelentes, como La última pregunta de Asimov, que analizan la primera).
Dado que es mi campo, vamos a ver cómo las fallas de seguridad cibernética podrían causar estos apocalipsis (¿apocalipsis?), y cuáles son más probables. Tenemos la corrupción deliberada de la agrotecnología global, el secuestro de impresoras de ADN, el clásico pirateo de infraestructura y la locura de los dispositivos inteligentes autónomos.
Los que tengan una disposición ansiosa o nerviosa tal vez quieran dejar de leer ahora. En su lugar, puedes ir a ver algo agradable y ligero. Si desea una distracción más activa, aquí hay algunos juegos geniales para distraer su mente del inevitable colapso de, bueno, todo.
Ahora que nos quedamos con los incurablemente curiosos, sigamos.
Descargo de responsabilidad: no tome esto como inspiración. Además, si uno de estos resulta ser exacto, tenga en cuenta que ni HackerNoon ni yo tuvimos nada que ver con eso.
Agritech se trata de tecnología que se aplica a la agricultura, especialmente tecnología más avanzada e inteligente. A medida que la agricultura se industrializa cada vez más, vemos que los equipos agrícolas tradicionales se reemplazan por dispositivos avanzados, como tractores inteligentes, aspersores y, por supuesto, drones .
En la DefCon de 2011, Chris Roberts y Jesse Diekman demostraron al mundo cuán graves pueden ser las fallas de seguridad cibernética en el mundo en constante expansión de la agrotecnología. Consiguieron encontrar una manera de acceder y modificar el repositorio de software del fabricante, donde se construyeron las actualizaciones que se enviarían (en este caso) a los tractores.
El tractor objetivo fue definitivamente un dispositivo que ahorró trabajo, incluso manejando la siembra de cultivos a la profundidad y distancia perfectas entre sí para un crecimiento óptimo. La actualización de software en cuestión controlaba una serie de variables, como la profundidad y la distancia para plantar. Demostraron que se podía editar y organizar para actualizar la red completa de tractores.
Leyenda: No es el tractor en cuestión. En cambio, una cosechadora automatizada de espárragos verdes desarrollada por Muddy Machines.
Cuando se trata de agricultura altamente industrializada, las mediciones son vitales. Todo está calculado con la mayor perfección posible, con márgenes de error muy pequeños. Si ha trabajado en el jardín, sabrá los problemas que puede causar plantar una pulgada demasiado bajo. En este caso, fácilmente podría haber llevado a malas cosechas de granos en el Medio Oeste de Estados Unidos, que pueden no haberse detectado hasta después de la temporada de siembra, cuando ya era demasiado tarde para corregir.
No hay duda de que las dificultades habrían seguido rápidamente, especialmente como parte de un ataque de objetivos múltiples para causar el mayor daño y perturbación posible. Es preocupante que los propios fabricantes empeoren la situación luchando desesperadamente contra el derecho a reparar e intentando forzar su propio control central. Si algo sale mal, solo el fabricante puede arreglarlo por diseño.
Agregue a esto la posibilidad de una interrupción debido a otros ataques y, si bien es una posibilidad remota, un ataque con múltiples subprocesos y recursos suficientes definitivamente podría provocar una crisis agrícola. Una vez que la comida se interrumpe en una escala lo suficientemente severa, todo lo demás sigue.
Ahora hemos visto lo que puede hacer una pandemia, al menos hasta cierto punto. COVID-19 es difícil de juzgar, pero probablemente esté lejos de ser la peor pandemia registrada en la historia. Aún así, al menos cualquier intento de armar un virus seguramente necesitaría conocimientos muy avanzados y equipos costosos, y dichos equipos nunca estarían conectados a Internet.
Por supuesto, eso ignora los sintetizadores de ADN de escritorio que vienen con conexiones a Internet. Los que investigué y de los que hablé en 2021, afortunadamente, solo se usan para sintetizar pares de bases y, por lo tanto, no pudieron crear un virus personalizado completo. Aún así, los avances tecnológicos, la conveniencia supera a la seguridad y los esfuerzos para implementar protecciones se describirían mejor como dificultades.
Si bien es poco probable que así sea como termine el mundo, cuanto más avancen estas tecnologías sin implementar una seguridad cibernética efectiva, más probable será que ocurra. Como mínimo, sería bueno ver algún tipo de ficción sobre virus asesinos diseñados a medida.
Oh no importa.
Si bien es la opción más popular para la película de crisis cibernética promedio sobre misiones imposibles, la idea de atacar la infraestructura no es tan efectiva como la ficción haría creer a la gente.
Ha habido incidentes individuales de plantas de tratamiento de agua atacadas, más a menudo por ransomware que por envenenamiento, y el famoso ataque a la red eléctrica de Ucrania en 2015, pero incluso en los peores casos, estos tienden a estar bastante localizados. La buena noticia es que eso significa que incluso el peor de los casos de un ataque exitoso a la infraestructura nacional probablemente solo cause kilomuertes, en lugar de las megamuertes de algo como una guerra nuclear.
La razón de esto es que, en términos generales, las personas que administran la infraestructura nacional tienen recursos y son muy conscientes de cuán atractivos son sus sistemas para alguien que quiera causar daño.
También existe la ventaja de que los diferentes sistemas son diversos en lugar de estandarizados. El momento de preocuparse será si hay esfuerzos significativos para estandarizar y centralizar los sistemas de control para la infraestructura crítica: la diversidad hace que los sistemas sean más resistentes, ya que es menos probable que los ataques contra un componente afecten a otros.
Francamente, es más probable que las fallas críticas de la infraestructura nacional sean fallas de equipos o errores humanos en lugar de un equipo de piratas informáticos sentados en una habitación viendo pasar el código verde.
Estamos muy lejos de los vehículos verdaderamente autónomos, a pesar de la exageración y el entusiasmo que hemos tenido a su alrededor desde al menos la década de 1980. Hay mucho trabajo antes de que sean seguros , y mucho menos legales, pero es una de esas cosas que sigue flotando en la inconsciencia colectiva y apareciendo como "solo dentro de unos años".
Hay muchos modelos diferentes que podrían aplicarse a los vehículos autónomos, que van desde el control centralizado hasta que cada vehículo tome sus propias decisiones. No es difícil predecir las fallas potenciales de cualquiera de los modelos: actualizaciones maliciosas que hacen que los autos se vuelvan homicidas al estilo Attack Surface de Cory Doctorow. Incluso podríamos ver el secuestro de control centralizado como se muestra en Minority Report .
Sin embargo, eso solo está hablando de vehículos, y ya tenemos drones autónomos, incluidos los que están fuertemente armados. Al igual que con todos los dispositivos inteligentes, en última instancia, cumplen las órdenes de quien controla su software y sus claves de cifrado, lo que los coloca como un candidato muy definido para al menos un apocalipsis local.
Eso suponiendo que no tengamos que luchar a muerte contra nuestros propios hogares inteligentes, haciéndonos cada vez más populares en el cine. O tener que lidiar con nuestros autos encerrándonos y en combustión espontánea.
En buenas noticias, cualquiera de estos (u otros escenarios de ataques de seguridad cibernética) es casi seguro que no es la forma en que el mundo va a terminar. Hay muchas otras opciones que son mucho más probables, y se usan en gran medida como FUD (Miedo, Incertidumbre y Duda) para aumentar la ansiedad en lugar de cualquier otra cosa, pero eso no significa que no haya preguntas serias. tenemos que estar preguntando.
Si bien esta es una versión un poco alegre de las cosas, hay conversaciones serias que debemos tener sobre cómo lidiar con la seguridad y cómo llegamos desde donde estamos a un lugar donde al menos las cosas no están empeorando.
Los dejaré con un pequeño pensamiento final, mal parafraseado de The Hollow Men de TS Elliot.
Esta es la manera que el mundo termina
Esta es la manera que el mundo termina
Esta es la manera que el mundo termina
No con una explosión sino con un HTTP ERROR 410