In de jaren negentig verschenen er in Londen op lege stadsmuren stickers met de tekst ‘This wall is a designated graffiti area’ met een statig logo van de ‘National Highway Agency’. Binnen een paar dagen waren de muren compleet bedekt met graffiti. Een nog onbekende ‘prankster’ met de naam Banksy plakte de stickers. Op een muur bij nachtclub Cargo in Londen heeft Banksy deze tekst onlangs met verf aangebracht op een lege muur. Het is nu geld waard. Een plaat plexiglas zorgt ervoor dat het onmogelijk is om graffiti op de muur te spuiten, wat – als je erover nadenkt – volstrekt absurd is.
Even absurd is het Moco Museum in Amsterdam. Hoofdschuddend loopt Jason Scott er tussen de toeristen. Geconcentreerd tuurt hij naar het Banksy-meisje met de ballon. Hij gaat er dicht op staan om de details te kunnen bekijken.
‘Fake,’ mompelt Jason Scott, ‘dit is fake.’
Hoezo fake?
‘Banksy is nooit in een straal van tweehonderd meter van dit kunstwerk geweest.’
Jason Scott is een beroemdheid in de internationale hackersgemeenschap en een bekend spreker bij grote hackersbijeenkomsten zoals Defcon in Las Vegas, de grootste hackersconferentie ter wereld. Zijn kat Sockington – de eerste kat op Twitter – is nog beroemder, en heeft meer dan een miljoen volgers. Scott is even in Nederland en kan met me praten, als ik bereid ben dat tijdens een museumbezoek te doen. Zijn vrouw wil de Banksy-collectie in het Moco Museum zien.
Soms leest Scott een van de teksten hardop:
‘Is anything what it appears to be? Join us on a journey in which you might be dislocated in time… Arsham seems to enjoy a paradoxical, sometimes dystopian, view of the past, present and future.’
Een diepe zucht.
Internet arcade
Scott is Hoofd Software van Internet Archive. Hij verzamelt en bewaart computerprogramma’s. En dat is minder vreemd dan het lijkt. Denk bijvoorbeeld aan oude computerspellen. De spelregels liggen vast in computerprogramma’s, gemaakt door creatieve geesten. Scott verzamelt ze en zorgt ervoor dat de informatie niet verloren gaat. Hij doet dit door ze te bewaren in een online museum, The Internet Arcade.
De eerste generatie computervirussen zijn gemaakt door nieuwsgierige creatieve tieners, die slimheid en humor koppelden aan een onvolgroeid empathisch vermogen.
De oude software draait in een emulator, een software die de oude spelcomputers perfect simuleert in je browser, zodat het precies is alsof je op een oude spelcomputer speelt. Honderdduizenden veertigers hebben de site al bezocht, om weer even terug te reizen in de tijd en de puber te kunnen zijn die ze waren in de jaren tachtig.
‘Ik ben altijd nog van plan om een Arcade-festival te organiseren,’ zegt Scott met pretogen, ‘met allemaal oude spelautomaten. Kleding van na de jaren tachtig is verboden. Ook gespreksonderwerpen van de na de jaren tachtig zijn verboden.’
Maar het is meer dan nostalgie, nu computerspellen steeds vaker gezien worden als een kunstvorm. Als je op zoek bent naar het creatieve gebruik van nieuwe technologieën, dan is de wereld van computerspellen dé plek.
Software op floppydisks
Hetzelfde geldt in zekere zin voor computervirussen, een andere collectie die Jason Scott beheert, samen met mede-curator Mikko Hyppönen.
Hyppönen is al bijna dertig jaar onderzoeker voor het Finse F-Secure, een computerbeveiligingsbedrijf. Hij draagt zijn haar in een staartje, en spreekt met een Fins accent. Als jonge whizzkid werd zijn hulp ingeroepen toen er onbegrijpelijke dingen gebeurden met een aantal computers. Hyppönen dook als een digitale chirurg in de informatie op besmette schijfjes. Hij vond een vreemd stukje computercode, met daarin de tekst ‘(c)brain’ en tot zijn grote verbazing zelfs een telefoonnummer.
Het virus bleek het werk van de twee Pakistaanse broers Amjad en Basit Farooq Alvi. Ze runden in Lahore een softwarebedrijf met de naam Brain en verkochten software op floppydisks, de buigzame ‘diskettes’ waar in de jaren tachtig en negentig informatie mee werd uitgewisseld. Veel mensen maakten illegale kopieën van hun software. Om daar iets tegen te kunnen doen experimenteerden ze met een computerprogramma dat zich in een computer kon nestelen en zichzelf kopieerde op iedere diskette die de gebruiker in de computer schoof. En deze diskettes besmetten weer andere computers.
Het was een experiment. De broers waren dan ook stomverbaasd toen ze een telefoontje uit Miami kregen. Het virus had zich binnen een paar jaar over de hele wereld verspreid.
‘Als Dr. Frankenstein was het mogelijk om de emotie te voelen van iets maken dat op leven leek, je als een kleine god te voelen.’
Voor Hyppönen was dit het begin van een levenslange fascinatie voor computervirussen. Als een ghostbuster van de digitale wereld haalde hij de spoken uit de computers. Hij kopieerde het virus naar een diskette, schreef zijn naam erop en zette het in de kast. Zo verkreeg hij een machtige verzameling computervirussen.
Wayback machine
Niet alleen Hyppönen ontwikkelde een interesse in computervirussen. Meerdere tieners en jongvolwassenen raakten begin jaren negentig in de ban. Een virus dat zichzelf kopieerde en van computer naar computer oversprong, dat sprak tot de verbeelding.
‘De eerste keer dat ik het woord ‘virus’ zag, in 1986 toen Brain uitkwam, was ik gefascineerd. Echt gefascineerd,’ zegt een hacker die zich verschuilt achter de naam Spanska, in een interview uit 1997 op de blog VX Heaven. Het is nog te vinden op de Wayback Machine van The Internet Archive, waar alle websites gearchiveerd worden.
‘Hoe kon een computerprogramma “levend” zijn,’ vervolgt Spanska, ‘en zichzelf reproduceren? Ik was een science-fictionfan en zodoende had ik veel gelezen over computers en robots (…) De fictie werd realiteit. Zoals Dr. Frankenstein was het mogelijk om de emotie te voelen van iets maken dat op leven leek, je als een kleine god te voelen.’
Een ander beroemd virus is Walker, waarbij iedere dertig seconden een man met een lichtzwaard door het beeldscherm loopt.
De eerste generatie computervirussen zijn gemaakt door nieuwsgierige creatieve tieners, die slimheid en humor koppelden aan een onvolgroeid empathisch vermogen. Ronduit gemeen was het Casino-virus. Het dwong de gebruiker om een gokspelletje te spelen met vijf kansen op de jackpot. Als de speler geluk had, werden alle data weer netjes teruggeschreven. Maar de kans daarop was klein.
Een ander beroemd virus is Walker, waarbij iedere dertig seconden een man met een lichtzwaard door het beeldscherm loopt. Buitengewoon irritant, omdat de computer nergens op reageert als het mannetje door het beeld loopt.
Spaanse Burgeroorlog
Indrukwekkend is het werk van Spanska. Hij maakte virussen met 3D-graphics die veel mensen in die tijd – toen computers nog alleen met tekst werkten – nog niet eerder op een computer gezien hadden. En het Pasaranvirus uit 1996 met de tekst: ’No Pasaran! Remember those who died for Madrid.’
Spanska: ‘Ik zou het leuk vinden als een gemiddelde gebruiker die door een van mijn virussen geïnfecteerd raakt, denkt: Hee, het grafisch effect is cool en dit virus maakt niks kapot… Laten we de boodschap bekijken… Waar gaat het over? No Pasaran? Wat betekent het? Spaanse burgeroorlog? Wat is dat?’
Virussen kunnen goedaardig zijn, schrijft Spanska. ‘Misschien heel naïef, maar ik zou graag willen laten zien dat virussen op een manier gebruikt kunnen worden om iets te communiceren. Zoals graffiti op stadsmuren, een manier om je te uiten tussen boodschap en kunst. Ik gebruik computermonitoren en computertaal zoals anderen muren en spuitbussen gebruiken.’
reverse graffiti
Net als graffiti is een computervirus iets wat – in beginsel – weggehaald moet worden.
Maar uit de graffitibeweging kwamen mensen als Keith Haring, Banksy en Alexandre Orion, die in 2006 in een autotunnel van São Paulo duizenden schedels tekende. Niet door spuitbussen te gebruiken, maar door zwarte aanslag te verwijderen. De mensen die door de tunnel reden, reden langs een muur vol schedels. Orions boodschap: dood door luchtvervuiling.
Zijn reverse graffiti was geniaal. Het spuiten van verf is verboden, maar het weghalen van zwarte aanslag niet. De overheid stond machteloos tegen deze kunstvorm en zag geen andere mogelijkheid dan de tunnel vanbinnen helemaal schoon te spuiten, om van de subversieve kunst af te komen.
Er is geen digitale equivalent van Banksy die mooi verpakte boodschappen van computer naar computer laat springen.
Opvallend is dat eenzelfde ontwikkeling bij de virusbouwers stopte. Een Orion of een Banksy van de computervirussen is er niet. Er is geen digitale equivalent die mooi verpakte boodschappen van computer naar computer laat springen.
ransomware
Op de expositie Malware: Symptoms of Viral Infection in het Nieuwe Instituut in Rotterdam, is goed te zien hoe computervirussen zich ontwikkelden.
De expositie bestaat uit drie gangen. In de eerste gang de eerdergenoemde MS-DOS virussen, die zijn gemaakt door slimme tieners en jongvolwassenen. In de tweede gang duiken de virussen op die ‘wormen’ worden genoemd. Ze hebben geen mensen nodig om zich van computer naar computer te verplaatsten. Beroemd is het Kournikova-virus, gemaakt door de Nederlandse Jan de Wit. Dit was een mailtje met een document dat zogenaamd naaktfoto’s van de Russische tennisster Anna Kournikova bevatte. Als je het document aanklikte installeerde je een programmaatje dat ditzelfde document naar alle contacten in je mailprogramma stuurde. Het resultaat was een soort emailbom, die overal ter wereld de mailservers platlegde.
Deze wormen brachten criminelen op ideeën. In 2003 kreeg Hyppönen het Fizzer-virus onder ogen. Geïnfecteerde computers konden met dit virus gebruikt worden om spam te versturen. Iedereen die bereid was te betalen kon de virusbouwers inhuren om berichten rond te sturen. Zo kwamen de virussen in handen van criminelen en werd geld de drijvende kracht. De computervirussen werden echt kwaadaardig, met bovenaan de evolutieboom van criminele virussen de ransomware. Geen fruitautomaatjes meer, maar een rekening om geld naar over te maken.
De derde periode brak aan bij de ontdekking van Stuxnet in 2010. Het virus sprong van computer naar computer om te kijken of er software op stond die een speciaal apparaat van Siemens aanstuurde, dat gebruikt werd bij de centrifuges voor het verrijken van uranium. Was deze software er niet dan deed het virus niets, was de software er wel dan werd deze zo aangepast dat alles er voor de technicus perfect uitzag, terwijl de centrifuges iets te hard gingen draaien, zodat ze eerder kapotgingen.
Het leidde tot een aantal mysterieuze tegenslagen in Iraanse verrijkingsfabrieken. Het had maar een haar gescheeld of niemand had ooit iets ontdekt. Dit was James Bond op internet. Hyppönen en zijn collega’s waren met stomheid geslagen. Om zoiets te maken had je een groot team nodig van software-ontwikkelaars. En het bevatte maar liefst vier zerodays: beveiligingslekken in het Windows-systeem die zowel bij Microsoft zelf, als bij het leger van virusjagers nog onbekend zijn. Zerodays (het aantal dagen dat het lek bekend is) zijn waardevol. Zo legt het bedrijf Zerodium 2 miljoen dollar neer voor een onbekend lek in het laatste besturingssysteem van de iPhone.
ongrijpbaar kwaad
Stuxnet staat symbool voor een nieuw tijdperk. Een tijdperk waarin overheden computervirussen maken, uit geopolitieke overwegingen. De laatste jaren doen overheden zich voor als criminelen die ransomware verspreiden, zoals bij de beruchte uitbraken van NotPetya en WannaCry.
Mei 2017 werden 200.000 computers wereldwijd besmet met het WannaCry Virus. In beeld kwam een boodschap om honderden bitcoins over te maken om de sleutel te krijgen waarmee de computer weer kon worden ontsloten. 27 juni 2017 bevroren opnieuw beeldschermen, eerst vooral in Oekraïne, daarna ook in de rest van de wereld. In beeld kwam de opdracht om 300 euro in bitcoins te betalen. Beide virussen waren gebouwd met EternalBlue, zoals computerbeveiligers een lek noemen in de Windows X en Windows 7 besturingssystemen.
In de jaren negentig waren virusbouwers tieners met een verbaasde blik in de ogen. Begin deze eeuw zijn het dertigers en veertigers met een lege blik. Maffiosi.
NotPetya is hoogstwaarschijnlijk afkomstig van de Russische geheime dienst. De WannaCry malware lijkt op die van de Lazarusgroep, die ook achter de hack op Sony zaten en 81 miljoen dollar roofden van een bank in Bangladesh.
Moderne virussen zijn een onzichtbaar en ongrijpbaar kwaad. En zoals dat gaat, willen verhalenvertellers abstracties concreet maken, een menselijk gezicht geven. Tijdens een lezing op Defcon 2011 over de evolutie van computervirussen laat Hyppönen zien hoe de door FBI gearresteerde virusbouwers van uiterlijk veranderden. In de jaren negentig waren het tieners met een verbaasde blik in de ogen. Begin deze eeuw zijn het dertigers en veertigers met een lege blik. Maffiosi.
god van de malware
In de media zien we deze verschuiving ook in het beeld van de hacker. Zoek bij Google op het woord ‘hacker’ en bekijk de beeldresultaten. Het verborgen gezicht in een hoodie en groene cijfertjes op het beeldscherm. Tik in de woorden ‘hackers are’ en Google maakt het voor je af met woorden als ‘losers’ en ‘scum’. Eerst was de hacker voor de media een hoogbegaafde jongvolwassene, daarna de hoodie met het anonymousmasker, en tegenwoordig komt er vaak een de Russische, Iraanse of Chinese vlag in beeld. De hacker is de personificatie van de malware. Zoals Hephaistos de god van het vuur is, Poseidon de god van het water, zo is de hacker de god van de malware.
Maar deze mythologische hacker bestaat niet. Er bestaan geen alleskunnende hackers die met een verborgen gezicht overal inkomt.
In de media is een denkfout zichtbaar. De eerste plagerige virussen werden gebouwd door plagerige hackers. Maar spookachtige alleskunnende virussen als Stuxnet zijn niet gebouwd door spookachtige hackers zijn die alles kunnen en onzichtbaar zijn. Er bestaan nu teams van criminelen en overheidsteams van jonge tech-savvy ingenieurs die weten hoe ze virussen moeten bouwen. Misschien komen sommigen daarvan uit de hackersgemeenschap, maar ze verkeren in financiële nood, zijn verblind door hebzucht of worden gedwongen om mee te helpen.
Echte hackers zijn het niet meer.
Vraag aan tien hackers wat een hacker is en je krijgt tien verschillende antwoorden. De een vindt het iemand die technologie gebruikt op een manier waar het niet voor bedoeld is. Een ander trekt het breder en beweert dat een hacker ook iemand is die staat voor het delen en archiveren van informatie, of die zijn energie haalt uit een intrinsieke motivatie en nieuwsgierigheid en niet om geld te verdienen.
Jimi Hendrix was een hacker. De eerste bouwers van computerspelletjes waren hackers. Ze waren filosofisch, creatief en vindingrijk.
‘Dit is misschien een zen-manier om er tegenaan te kijken,’ zegt Jason Scott, ‘Maar er zijn twee soorten motorrijder. De eerste soort stapt op de motor en denkt: dit is cool. De ander voelt zich een compleet mens. Hij is één met de motor en hij wil niet anders meer. Zo is het ook met hackers.’
De meeste hackers zullen het erover eens zijn dat Banksy een soort hacker is, en Spanska ook. Jimi Hendrix was een hacker. De eerste bouwers van computerspelletjes waren hackers. Ze waren filosofisch, creatief en vindingrijk. Ze gebruikten technologie op een manier waar het niet voor bedoeld was. En bovenal werkten ze vanuit een intrinsieke motivatie, en niet vanuit hebzucht.
Digitale brandweerlieden
In mei van dit jaar werd een nieuwe kwetsbaarheid in oudere Windows-computers gerapporteerd. BlueKeep. De hele computergemeenschap zette zich daarom schrap. De Computer Emergency Response Teams – de digitale brandweerlieden – staan 24 uur per dag klaar om uit te rukken. Naar schatting zijn 800.000 computers kwetsbaar voor besmetting. Of er een uitbraak komt, is volgens computerbeveiligers niet de vraag, maar wanneer.
Onderzoekers hebben al wormen gemaakt gebaseerd op het BlueKeep-lek. ‘In het wild’ zijn zulke wormen nog niet aangetroffen, maar de verwachting is dat criminelen en overheidsteams eraan werken of al malware verspreid hebben dat nog niet ontdekt is.
Niemand lijkt meer rekening te houden met ‘echte’ hackers. Een digitale Banksy. Een persoon –of groep personen – die de kwetsbaarheid gebruikt om een activistische kunstzinnige boodschap de wereld rond te sturen en tegelijkertijd het lek te dichten.
Zou zoiets nog kunnen?
Mikko Hyppönen gelooft er niet in. ‘Vandaag wordt 99 procent van de malware gemaakt om geld te verdienen en 1 procent voor spionage. Fun and games are long gone.’
Deze publicatie is tot stand gekomen met steun van het Fonds Bijzondere Journalistieke Projecten.
Je reactie wordt geplaatst zodra deze is goedgekeurd. Je reactie is geplaatst.