АНБ США использует «закладки» в IT-оборудование для шпионажа

АНБ США использует «закладки» в IT-оборудование для шпионажа

Агентство по национальной безопасности США (АНБ, NSA) использует программные и аппаратные «закладки» в компьютеры и другое IT-оборудование для шпионажа, сообщает немецкое издание Spiegel со ссылкой на секретные документы АНБ.

По данным Spiegel, помимо методов проникновения в корпоративные и государственные информационные сети через сеть интернет принятыми у хакеров методами (взлом, заражение вредоносными программами и т.д.), АНБ использует установку на целевых компьютерах и сетевом IT-оборудовании (маршрутизаторы, серверы и проч.) специальных следящих «закладок». Этим, согласно документам, с которыми ознакомился Spiegel, занимается подразделение «Операций специального доступа» (Tailored Access Operations, TAO), сообщает digit.ru.

Один из методов установки «закладок» — перехват заказанного компанией или организацией компьютерного оборудования по пути от поставщика к адресату. При этом перехваченное по пути оборудование, адресованное интересующему АНБ заказчику, направляется на секретную «фабрику» TAO, где в него внедряется программное обеспечение или физические устройства, позволяющие вести слежку за этим оборудованием.

Такое вмешательство в процесс поставок оборудования в собственных целях, называемый в НБА «интердикцией», расценивается этой спецслужбой как одна из «наиболее эффективных операций», согласно документам, на которые ссылается Spiegel.

Что касается физических шпионских «закладок», то, по данным издания, существует внутренний каталог АНБ объемом в 50 страниц, в котором перечислено оборудование для внедрения в компьютерную технику и его цена. Например, в каталоге указан кабель для соединения монитора с процессорным блоком компьютера, который передает данные из компьютера на приемное оборудование TAO. Причем стоит такое шпионское устройство всего 30 долларов.

Среди наиболее хитроумных программных «закладок» — имеющаяся в каждом компьютере, планшете, смартфоне базовая система ввода-вывода, известная как BIOS. Подменив ее в перехваченном устройстве на собственную, которая работает как обычная, но содержит специальный код, АНБ получает возможность управлять компьютером. При этом подмененная BIOS останется на устройстве даже если переустановить на нем операционную систему или заменить жесткий диск. 

Глава СПЧ уточнил: VPN для дела нужен, но к иноагентам отношение прежнее

Глава СПЧ Валерий Фадеев уточнил своё отношение к VPN после резонанса вокруг его слов о пользователях, которые ищут, что говорит враг. По его словам, эту фразу вырвали из контекста.

На марафоне «Знание. Первые» Фадеев заявил, что VPN является частью большого интернета и полностью отключать такие технологии нельзя.

Через VPN-каналы работают банки, бизнес и связь с зарубежными партнёрами, поэтому резкие ограничения могут привести к экономическим проблемам.

При этом глава СПЧ разделяет использование VPN для дела и доступ к заблокированным СМИ. Своё отношение к «Медузе» и «Дождю», которые в России признаны иноагентами и нежелательными организациями, он не изменил: по словам Фадеева, это пропаганда и точка зрения врага.

Фадеев также прокомментировал реакцию СМИ на свои слова. Он заявил, что журналисты часто стараются упаковать сложную мысль в одно наглое и дерзкое предложение, которое затем расходится по Сети.

Заявление прозвучало на фоне обсуждения возможной платы за зарубежный VPN-трафик в мобильных сетях. Такая инициатива, по данным СМИ, сейчас прорабатывается Минцифры. При этом интерес к VPN растёт: в марте российские пользователи Google Play скачали VPN-приложения 9,2 млн раз, что в 14 раз больше, чем годом ранее.

RSS: Новости на портале Anti-Malware.ru