Součástky pro servery vlády USA kontaminovány malwarem

LP Fish
13. 7. 2011 8:45
Hardwarové součástky některých výrobců mohou představovat bezpečnostní trhlinu v systémech národní obrany USA a jejich spojenců
Dělník rozmontovává nepoužitelné počítače, Buenos Aires, červen 2008.
Dělník rozmontovává nepoužitelné počítače, Buenos Aires, červen 2008. | Foto: Reuters

Americká vláda věří, že někteří zahraniční výrobci počítačové elektroniky do svých produktů instalují části, které je činí americké občany a podniky náchylnější k různým formám kyberútoku. Podle serveru ABC News to vyplývá z komentáře úřadujícího náměstka pro národní ochranu a programového ředitele Úřadu pro vnitřní bezpečnost Grega Schaffera.

Schaffer neřekl konkrétně, z jaké země součástky pocházejí, ani jakým způsobem jsou upravovány, nicméně na otázku, zda se s takovými případy setkal a zda se vyšetřují, odpověděl: "Jsme si vědomi případů, kdy se tak stalo."

Hardwarová linie kyberválky

Se zařízeními je podle ABC News před distribucí do USA manipulováno tak, aby už od počátku obsahovala malware, zaměřený na sběr dat či jednodušší přístup do počítače prostřednictvím globální sítě. Mohou tak fungovat jako „trojské koně" v první fázi možné kyberválky. Schaffer tyto skutečnosti sdělil na začátku července po opakovaných interpelacích republikánského senátora Jasona Chaffetze z Utahu.

Zahraniční komponenty často pocházejí z Asie a hrají klíčovou roli v zařízeních spotřební elektroniky, které tvoří páteř Národní digitální infrastruktury. Úřad pro vnitřní bezpečnost má za úkol chránit tuto infrastrukturu a identifikovat možná nebezpečí, ale nemá zákonné oprávnění zasahovat do soukromých společností.

Nebezpečí pro všechny

Podle vedoucího pracovníka Centra pro strategická a mezinárodní studia Jima Lewise je hrozba kontaminace součástek prostřednictvím dodavatelského řetězce reálná, ale není zaměřená pouze na USA. "Existuje tu riziko pro každý stát, protože jde o globální řetězec", komentoval skutečnost Lewis pro server ABC News. Už v dubnu jiná republikánská senátorka - Rosa DeLauro - vyzvala šéfku amerického ministerstva zahraničí Hillary Clintonovou, aby v souvislosti s kontaminovanými součástkami odsoudila kybernetické útoky proti americkým komunitním stránkám Change.org, které podle ní zahájili čínští hackeři.

Partyzánský kyberboj

Současná kauza v podstatě jen navazuje na případ z roku 2008, kdy se začalo poprvé uvažovat, že falešný hardware z Číny instalovaný v americké počítačové síti může poskytnout jejich hackerům přístup do sítě vládních úřadů a dalších klíčových organizací.

V tehdejší akci Cisco Raider, ve které spolupracovaly americké a kanadské úřady, bylo zahájeno patnáct různých vyšetřování a provedeno 39 domovních prohlídek. Kanadská královská jízdní policie tehdy zabavila 1600 falešných routerů výrobce Cisco. Podle zdrojů FBI ovládá Cisco až 80 % celosvětového trhu s počítačovými routery.

Možné, ale neprokázané

Podle mluvčího společnosti Cisco Johna Noha není kontaminace hardwaru "technicky nemyslitelná", ale testy společnosti  "neprokázaly ani jediný případ softwaru nebo hardwaru, který by byl upraven tak, aby byly komponenty náchylnější k bezpečnostním hrozbám".

V souvislosti se současnou situací se očekává, že americký Kongres přijme nové bezpečnostní předpisy pro kybernetickou bezpečnost, která je jednou z hlavních priorit Obamovy vlády.

 

Právě se děje

Další zprávy