marts 2009
P O T C P S Sv
    Apr »
 1
2345678
9101112131415
16171819202122
23242526272829
3031  

Informācijas (ne)drošība

Šodien vairākas lielās ziņu aģentūras un mēdiji raksta par Toronto Universitātes Munka Starptautisko Pētījumu Centra ziņojumu par globālu spiegošanu, kas tiek veikta no datoriem, kas gandrīz bez izņēmuma atrodas Ķīnā. Ziņojumā teikts:

Līdz 30% inficēto datoru ir augsta līmeņa mērķi un ietver datorus, kas atrodas ārlietu ministrijās, vēstniecībās, starptautiskās organizācijās, ziņu aģentūrās un nevalstiskajās organizācijās.

Viss sākās, kad speciālisti tika uzaicināti uz Dalailamas biroju, lai pārbaudītu datorus, vai tajos nav kaitīgas programmas. Atklājumi šajos datoros noveda pie plašāka pētījuma, kur mazāk kā divos gados tika atklāti vismaz 1259 inficēti datori 103 pasaules valstīs. Pētnieki šo tīklu nosauca par “GhostNet”, un secināja, ka galvenā šī tīkla uzmanība ir pievērsta Austrumāzijas un Dienvidaustrumāzijas valstu valdībām: The Vast Reach of “GhostNet”
Izlūkošanas lietu zinātāji saka, ka daudzas valdības, ieskaitot Ķīnu, Krieviju un ASV, tāpat arī citas darbojošās personas lieto specifiskas datorprogrammas lai slepeni iegūtu informāciju.
Pēdējais spiegošanas tīkls, kurš šeit tiek apskatīts, ir vislielākais līdz šim zināmais, ja skaitām pēc valstu skaita, kur tas ir atklāts. Pagaidām neesot pierādījumi, ka šis tīkls būtu iekļuvis ASV valdības datoros, kaut arī kāds NATO dators esot novērots apmēram pusi dienas un inficēti datori atklāti Indijas vēstniecībā Vašingtonā.
Tīkls, pēc pētnieku vārdiem, nedarbojoties gluži gadījuma pēc izvēlētā datorā, bet esot novērojama mērķtiecīga darbība to aktivizēt nozīmīgās vietās un organizācijās.
Kaut arī tīkla komandas nākušas no Ķīnas, kanādiešu pētnieki atturas apgalvot, ka vainojama ir Ķīnas valdība. Tikpat labi šādu operāciju var veikt nevalstiskas organizācijas vai “patriotisku hakeru” grupas. Ķīnas konsulāts Ņujorkā arī ir noliedzis saistību ar šo tīklu, kaut arī nekādu cita veida paziņojumu šai sakarā no viņiem gaidīt patiesībā nevarētu :)
Kanādiešu pētnieki saka, ka esot par saviem atklājumiem informējuši starptautiskās tiesībsargājošās organizācijas, bet tās komentārus nesniedz.

Neatkarīgu ziņojumu par par spiegošanu ir publicējuši divi Kembridžas universitātes pētnieki Shishir Nagaraja un Ross Anderson, kuri arī ir pētījuši atradumus Tibetiešu datoros: The snooping dragon: social-malware surveillance of the Tibetan movement

Viņi vaino Ķīnu un brīdina, ka arī citi hakeri var sākt lietot šādas metodes:

Ko ķīniešu spiegi darīja 2008. gadā, krievi darīs 2010. un maza budžeta noziedznieki no mazāk attīstītajām valstīm darīs  tuvākajā laikā.

Ka krievus šeit uzskata par sekotājiem, tas norakstāms uz pētnieku optimismu :)
Ja kādam interesē plašāks apraksts par spiegošanas tīkla uzbūvi, darbību un dažām atklāšanas metodēm, var lasīt par to NY Times rakstā: Vast Spy System Loots Computers in 103 Countries

un Times Online rakstā: World’s biggest cyber spy network’ snoops on classified documents in 103 countries

Leave a Reply

  

  

  

You can use these HTML tags

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>