ΚΟΚΚΙΝΗ ΓΝΩΣΗ

Μια αστραπή η ζωή μας...μα προλαβαίνουμε

Παρασκευή 2 Νοεμβρίου 2018

Κρύος ιδρώτας στις μυστικές υπηρεσίες παγκοσμίως… τι μπορεί να θεωρηθεί τελικά “ασφαλές”;


Σχόλιο ΡΩΜΙΟΥ: Κανείς δεν είναι ασφαλής με τη νέα τεχνολογία.... ακόμη και οι ''μάστορες'' της θείας ΑσπαCIAς....Ήταν το 2015 όταν ειδικοί ερευνητές του FBI επιβεβαίωσαν ότι μεγάλος αριθμός servers ήταν ουσιαστικά υπό τον απόλυτο έλεγχο της Κίνας. Πολλοί από αυτούς χρησιμοποιούνταν σε data centers του Υπουργείου Αμύνης (DoD – Department of Defense) των ΗΠΑ, επιχειρήσεις των drones της CIA, δίκτυα υπολογιστών σε πολεμικά πλοία, επικοινωνίες με τον Διεθνή Διαστημικό Σταθμό, κά. Ήταν η στιγμή που έλουσε κρύος ιδρώτας την κοινότητα των μυστικών υπηρεσιών όχι μόνο των ΗΠΑ, αλλά και όλου του δυτικού κόσμου.
 
Του Κυναίγειρου


Όλα ξεκίνησαν όταν η Amazon.com Inc άρχισε να δείχνει ενδιαφέρον για την εξαγορά της Elemental Technologies μιας νέας, αλλά πολλά υποσχόμενης, εταιρείας που κατασκεύαζε προϊόντα συμπίεσης video. Η Elemental ουσιαστικά παρήγαγε το λογισμικό και το ενσωμάτωνε σε servers που αποκτούσε από την Super Micro Computer Inc.


Η τελευταία ήταν ένας από τους μεγαλύτερους τροφοδότες server motherboards παγκοσμίως, με ετήσια έσοδα της τάξης των 2,5 με 3 δις δολαρίων και πάνω από 900 πελάτες σε 100 χώρες. Μεταξύ αυτών συγκαταλέγονταν το DoD, η NSA, η CIA, το US Navy, η NASA, το Κογκρέσο, η Βουλή των Αντιπροσώπων, το Department of Homeland Security, η Amazon, η Apple, μεγάλες τράπεζες κά.

Στο πλαίσιο της διερεύνησής της, η Amazon έστειλε στον Καναδά μερικούς servers της Elemental, ώστε να ελεγχθούν για την ασφάλειά τους από ανεξάρτητο φορέα. Εκεί ανακαλύφθηκε η ύπαρξη ενός μικροσκοπικού κυκλώματος στις motherboards, που δεν υπήρχε στα αναλυτικά σχέδια. Επρόκειτο για ένα chip μικρότερο από ένα κόκκο ρυζιού, που δεν προσέλκυε προσοχή, αφού έμοιαζε πολύ με παθητικό εξάρτημα υποστήριξης σαν τα πάμπολλα που υπάρχουν σε κάθε motherboard.
 
Όμως, μετά από διεξοδική έρευνα σε συνεργασία με το FBI, βρέθηκε ότι το συγκεκριμένο εξάρτημα είχε αποθηκευμένο κώδικα και σε κατάλληλη στιγμή αλλοίωνε τον πυρήνα του λειτουργικού συστήματος Linux, που έτρεχε στον server. Κατόπιν, άνοιγε μια κρυφή πίσω «πόρτα» (backdoor) από την οποία επικοινωνούσε με κάποιον απομακρυσμένο και ανώνυμο υπολογιστή στο Internet, από τον οποίο λάμβανε περεταίρω κώδικα για να διευρύνει το επίπεδο παράνομης πρόσβασης στον συγκεκριμένο server και στο δίκτυό του γενικότερα.

Λόγω της hardware φύσης της, η επέμβαση δεν ήταν δυνατόν να ανιχνευθεί από κανενός είδους αντιβιοτικό και δεν αφαιρούνταν ούτε μετά από ολικό format. Λόγω της σοβαρότητάς της, στην έρευνα ενεπλάκησαν και άλλοι φορείς των ΗΠΑ (NSA, CIA, DoD κά), οι οποίοι ανίχνευσαν την πηγή των παραβιάσεων σε μία ειδική μονάδα του κινεζικού Στρατού.

Ανακάλυψαν επίσης και πλήθος άλλων servers, οι οποίοι είχαν επίσης τροποποιηθεί με παρόμοιο κύκλωμα, αλλά μικρότερο και πολύ καλύτερα κρυμμένο ανάμεσα στις εποξικές στρώσεις του τυπωμένου κυκλώματος. Τέτοια κυκλώματα μπορούν να ανακαλυφθούν μόνο με χρήση αξονικής τομογραφίας.

Επίσημα για προφανείς λόγους, οι εμπλεκόμενοι φορείς και τα θύματα της επέμβασης δήλωσαν είτε ότι δεν είχαν προσβληθεί, είτε ότι δεν υπήρξε απώλεια δεδομένων. Όμως όλοι έσπευσαν να αντικαταστήσουν τα συγκεκριμένα συστήματα που είχαν στην κατοχή τους.
Ειδικά η Apple έγινε γνωστό ότι αντικατέστησε μέσα σε λίγες εβδομάδες περίπου 7000 τέτοιους servers. Επίσης, όλοι φρόντισαν να διακόψουν κάθε συνεργασία με την Supermicro. Η τελευταία, εκεί που προέβλεπε έσοδα του ύψους των 3,2 δις δολαρίων το 2015, κατέληξε να αποβληθεί από τον Nasdaq.

Γενικά, οι ΗΠΑ, η Ρωσία, η Κίνα, το Ηνωμένο Βασίλειο και άλλες προηγμένες χώρες έχουν αρκετές φορές ανταλλάξει κατηγορίες για διεξαγωγή hardware και software κυβερνοεπιθέσεων. Οι κατηγορίες γενικά αφορούν βιομηχανική κατασκοπεία, αφού οι επιθέσεις με στρατιωτικό περιεχόμενο δεν αποκαλύπτονται.

Και άλλα ενδιαφέροντα περιστατικά διείσδυσης και ελέγχου πληροφοριακών και άλλων ηλεκτρονικών συστημάτων ξένων χωρών έχουν κατά καιρούς βγει στην επιφάνεια της δημοσιότητας. Ας θυμηθούμε τους ιούς EquationDrug και GrayFish και πως η NSA τους χρησιμοποίησε για να «πειράξει» το firmware σκληρών δίσκων. Με τον τρόπο αυτόν, η NSA αναλάμβανε τον πλήρη έλεγχο των υπολογιστικών συστημάτων, στα οποία ήταν εγκατεστημένοι οι δίσκοι, μέχρι που το αποκάλυψε η ρωσική Kaspersky.

Άλλο παράδειγμα είναι η επιτυχημένη χρήση του Stuxnet worm από τις ΗΠΑ και το Ισραήλ για να προσβάλει τους ελεγκτές (PLC – Programmable Logic Controllers) των συστημάτων επιτήρησης και ελέγχου (SCADA – Supervisory Control And Data Acquisition) των πυρηνικών εγκαταστάσεων του Ιράν και την πρόκληση σημαντικής βλάβης σε αυτές.

Στο δεύτερο μέρος του άρθρου θα αναφερθούμε στην επιτομή του hardware cyberwarfare, τα kill switches…

ΠΗΓΗ
https://odysseiatv.blogspot.com/2018/11/blog-post_7.html
Αναρτήθηκε από ΚΟΚΚΙΝΗ ΓΝΩΣΗ στις 8:02 μ.μ.
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

Νεότερη ανάρτηση Παλαιότερη Ανάρτηση Αρχική σελίδα
Εγγραφή σε: Σχόλια ανάρτησης (Atom)

CHASING TIME...

Athens

TRANSLATOR OPTION

ΓΝΩΜΙΚΩΝ ΓΩΝΙΑ

Popular Posts

  • Το θέατρο των «Eλλήνων» πολιτικών με τους Τούρκους – Όλα συμφωνημένα ήδη
    Σχόλιο Διόδοτου: Είναι τόσο σημαντικό και «έξω απ’τα δόντια» αυτό το άρθρο, που αναρτήθηκε ήδη και στα γκάτζετ μα...
  • Ορισμένοι τα λέμε αλλά...."φωνή βοώντος εν τη ερήμω"
    Περισσότερα εδώ και εδώ και  εδώ ....και το κερασάκι "έσκασε": Γεράσιμος Θωμάς: Ζήτημα μηνών η ηλεκτρονική αδειοδότηση σταθμ...
  • Κύπρος 1974 :Σπάνιο Φωτογραφικό Υλικό από την εισβολή και απο ...Τουρκικές πηγές !
    (Φωτογραφικό Υλικό) του ΚΩΣΤΑ ΜΑΥΡΟΣΚΟΥΦΗ ΦΩΤΟΓΡΑΦΙΚΟ ΑΡΧΕΙΟ ΑΠΟ ΤΗΝ ΕΙΣΒΟΛΗ (περιλαμβάνει και σπάνιο υλικό από Τουρκικές πηγέ...
  • Ιστορικό εσχάτης εθνικής προδοσίας: η μεθόδευση για το ξεπούλημα ΑΤΕ – ΕΥΔΑΠ στα “κοράκια”
    …Aς ιδιωτικοποιηθούν τα πάντα, ας ιδιωτικοποιηθεί η θάλασσα και ο ουρανός, ας ιδιωτικοποιηθεί το νερό και ο αέ...
  • Ὁλλανδικό κόμμα ἐρωτᾶ : Ἀπό ποῦ προέρχεται ἡ περιουσία τῶν 850 ἑκατομ. δολαρίων,τοῦ Ζελένσκυ;
    φωτό ἀπό ἐδῶ Πέρυσι, μια διαρροή,(  Pandora Papers ),αποκάλυψε ότι ο  Ζελένσκι, ο οποίος έκανε εκστρατεία με την υπόσχ...

Archive

  • ►  2026 (242)
    • Φεβ 2026 (86)
    • Ιαν 2026 (156)
  • ►  2025 (1170)
    • Δεκ 2025 (110)
    • Νοε 2025 (135)
    • Οκτ 2025 (107)
    • Σεπ 2025 (72)
    • Αυγ 2025 (75)
    • Ιουλ 2025 (165)
    • Ιουν 2025 (187)
    • Μαΐ 2025 (96)
    • Απρ 2025 (25)
    • Μαρ 2025 (52)
    • Φεβ 2025 (91)
    • Ιαν 2025 (55)
  • ►  2024 (1266)
    • Δεκ 2024 (47)
    • Νοε 2024 (108)
    • Οκτ 2024 (55)
    • Σεπ 2024 (83)
    • Αυγ 2024 (123)
    • Ιουλ 2024 (82)
    • Ιουν 2024 (151)
    • Μαΐ 2024 (143)
    • Απρ 2024 (134)
    • Μαρ 2024 (116)
    • Φεβ 2024 (108)
    • Ιαν 2024 (116)
  • ►  2023 (1558)
    • Δεκ 2023 (146)
    • Νοε 2023 (113)
    • Οκτ 2023 (96)
    • Σεπ 2023 (90)
    • Αυγ 2023 (65)
    • Ιουλ 2023 (85)
    • Ιουν 2023 (107)
    • Μαΐ 2023 (138)
    • Απρ 2023 (200)
    • Μαρ 2023 (203)
    • Φεβ 2023 (134)
    • Ιαν 2023 (181)
  • ►  2022 (1515)
    • Δεκ 2022 (156)
    • Νοε 2022 (144)
    • Οκτ 2022 (170)
    • Σεπ 2022 (205)
    • Αυγ 2022 (132)
    • Ιουλ 2022 (94)
    • Ιουν 2022 (95)
    • Μαΐ 2022 (109)
    • Απρ 2022 (155)
    • Μαρ 2022 (117)
    • Φεβ 2022 (44)
    • Ιαν 2022 (94)
  • ►  2021 (2058)
    • Δεκ 2021 (105)
    • Νοε 2021 (147)
    • Οκτ 2021 (144)
    • Σεπ 2021 (157)
    • Αυγ 2021 (119)
    • Ιουλ 2021 (137)
    • Ιουν 2021 (204)
    • Μαΐ 2021 (163)
    • Απρ 2021 (189)
    • Μαρ 2021 (219)
    • Φεβ 2021 (245)
    • Ιαν 2021 (229)
  • ►  2020 (2515)
    • Δεκ 2020 (181)
    • Νοε 2020 (221)
    • Οκτ 2020 (166)
    • Σεπ 2020 (201)
    • Αυγ 2020 (162)
    • Ιουλ 2020 (238)
    • Ιουν 2020 (258)
    • Μαΐ 2020 (188)
    • Απρ 2020 (256)
    • Μαρ 2020 (267)
    • Φεβ 2020 (180)
    • Ιαν 2020 (197)
  • ►  2019 (3349)
    • Δεκ 2019 (190)
    • Νοε 2019 (198)
    • Οκτ 2019 (303)
    • Σεπ 2019 (282)
    • Αυγ 2019 (293)
    • Ιουλ 2019 (292)
    • Ιουν 2019 (262)
    • Μαΐ 2019 (360)
    • Απρ 2019 (262)
    • Μαρ 2019 (332)
    • Φεβ 2019 (263)
    • Ιαν 2019 (312)
  • ▼  2018 (2194)
    • Δεκ 2018 (245)
    • Νοε 2018 (294)
    • Οκτ 2018 (333)
    • Σεπ 2018 (233)
    • Αυγ 2018 (176)
    • Ιουλ 2018 (134)
    • Ιουν 2018 (147)
    • Μαΐ 2018 (128)
    • Απρ 2018 (122)
    • Μαρ 2018 (149)
    • Φεβ 2018 (141)
    • Ιαν 2018 (92)
  • ►  2017 (1407)
    • Δεκ 2017 (36)
    • Νοε 2017 (57)
    • Οκτ 2017 (65)
    • Σεπ 2017 (58)
    • Αυγ 2017 (75)
    • Ιουλ 2017 (111)
    • Ιουν 2017 (95)
    • Μαΐ 2017 (155)
    • Απρ 2017 (160)
    • Μαρ 2017 (192)
    • Φεβ 2017 (181)
    • Ιαν 2017 (222)
  • ►  2016 (3262)
    • Δεκ 2016 (198)
    • Νοε 2016 (186)
    • Οκτ 2016 (261)
    • Σεπ 2016 (268)
    • Αυγ 2016 (282)
    • Ιουλ 2016 (218)
    • Ιουν 2016 (273)
    • Μαΐ 2016 (267)
    • Απρ 2016 (311)
    • Μαρ 2016 (390)
    • Φεβ 2016 (341)
    • Ιαν 2016 (267)
  • ►  2015 (4959)
    • Δεκ 2015 (116)
    • Νοε 2015 (233)
    • Οκτ 2015 (217)
    • Σεπ 2015 (259)
    • Αυγ 2015 (329)
    • Ιουλ 2015 (743)
    • Ιουν 2015 (626)
    • Μαΐ 2015 (635)
    • Απρ 2015 (553)
    • Μαρ 2015 (460)
    • Φεβ 2015 (388)
    • Ιαν 2015 (400)
  • ►  2014 (6261)
    • Δεκ 2014 (502)
    • Νοε 2014 (657)
    • Οκτ 2014 (533)
    • Σεπ 2014 (437)
    • Αυγ 2014 (470)
    • Ιουλ 2014 (457)
    • Ιουν 2014 (277)
    • Μαΐ 2014 (431)
    • Απρ 2014 (645)
    • Μαρ 2014 (728)
    • Φεβ 2014 (489)
    • Ιαν 2014 (635)
  • ►  2013 (890)
    • Δεκ 2013 (555)
    • Νοε 2013 (249)
    • Οκτ 2013 (86)

Οι απόψεις του ιστολογίου μπορεί να μην συμπίπτουν με τα περιεχόμενα των άρθρων

To ιστολόγιο μας δεν υιοθετεί τις απόψεις των αρθρογράφων, ούτε ταυτίζεται με τα θέματα που αναδημοσιεύει από άλλες ενημερωτικές ιστοσελίδες και δεν ευθύνεται για την εγκυρότητα, την αξιοπιστία και το περιεχόμενό τους.

Page Review


Ablebensversicherungen

FRONTPAGES REVIEW


Τα πρωτοσέλιδα των εφημερίδων
Ορισμένα αναρτώμενα από το διαδίκτυο κείμενα ή εικόνες, θεωρούμε ότι είναι δημόσια. Αν υπάρχουν δικαιώματα συγγραφέων, παρακαλούμε ενημερώστε μας kokkinignosi@gmail.com, για να τα αφαιρέσουμε. Για τα άρθρα που δημοσιεύονται εδώ, ουδεμία ευθύνη εκ του νόμου φέρουμε, καθώς απηχούν αποκλειστικά τις απόψεις των συντακτών τους και δεν δεσμεύουν καθ’ οιοδνήποτε τρόπο, το ιστολόγιο.
Θέμα Υδατογράφημα. Από το Blogger.