Elektronika.lt
 2024 m. balandžio 19 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 19 d. 11:21
Dirbtinis intelektas apskaitos pasaulyje – ar jis pakeis įprastus darbuotojus?
Balandžio 19 d. 08:52
Prie ekranų vaikai praleidžia ilgiau, nei manote: įveikti tėvų kontrolės nustatymus jiems – juokų darbas
Balandžio 18 d. 20:33
„Audi Q6 e-tron“ platformos inovacijos: išradingas paprastumas, 800 voltų spartusis įkrovimas ir išmanusis temperatūros valdymas
Balandžio 18 d. 17:23
Šiaulių gimnazistų išradimas gali pagerinti tragiškus matematikos egzaminų rezultatus: siūlo mokytis... žaidžiant
Balandžio 18 d. 14:22
Įvardijo, kokias didžiausias klaidas daro keliautojai: nepasitikrinę ryšio nustatymų, galite būti nepasiekiami
Balandžio 18 d. 11:15
4 iš 10 šalies gyventojų be sutikimo gauna el. laiškus su reklamomis. Ar tai teisėta?
Balandžio 18 d. 08:43
Kaip išvengti didžiausių stojančiųjų klaidų
Balandžio 17 d. 20:25
Mokėjimo kortelių duomenis internete gali pavogti: paaiškino, kaip neapsigauti ir neprarasti pinigų
Balandžio 17 d. 17:52
Roveris „Curiosity“ pradėjo naujo Marso regiono tyrimus
Balandžio 17 d. 14:35
Visapusis namų klimato valdymas su „Komfovent KOMBI“
FS 22 Tractors
Farming Simulator 19 Mods, FS 22 Maps, FS22 Mods
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS22 Trucks
VAT calculator
VAT number check, What is VAT, How much is VAT
Paskola internetu
Vartojimo paskola, paskola automobiliui, paskola būsto remontui
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS22 Mods
FS22 Harvesters, FS22 Tractors Mods, FS22 Maps Mods
FS22 Mods
FS22 Maps,
FS22 Harvesters,
FS22 Tractors
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
Sims 4 Mods
Sims 4 CC Clothes,
Sims 4 Hair CC,
Sims 4 Skill Cheat
Optic sight
Binoculars for hunting elk,
Best compact binoculars,
Riflescope hunting
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Beprecedentė ataka: programišiai užgrobinėja mobiliojo ryšio tinklus

Publikuota: 2019-06-27 16:30
Tematika: Kompiuteriai, IT
Skirta: Pradedantiems
Aut. teisės: ©15min, UAB
Inf. šaltinis: 15min.lt

Programišiai patyliukais infiltravosi į keliolikos viso pasaulio mobiliojo ryšio paslaugų teikėjų tinklų ir, paslapčia nuo įmonių, įgijo visišką jų tinklų kontrolę. Manoma, kad programišiai tokiu būdu galėjo ne tik net septynerius metus vogti jautrius duomenis, bet ir turėjo galimybę visiškai išjungti ryšio paslaugas vos to panorėję, skelbia JAV kibernetinio saugumo bendrovė „Cybereason“.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Programišiai patyliukais infiltravosi į keliolikos viso pasaulio mobiliojo ryšio paslaugų teikėjų tinklų ir, paslapčia nuo įmonių, įgijo visišką jų tinklų kontrolę. Manoma, kad programišiai tokiu būdu galėjo ne tik net septynerius metus vogti jautrius duomenis, bet ir turėjo galimybę visiškai išjungti ryšio paslaugas vos to panorėję, skelbia JAV kibernetinio saugumo bendrovė „Cybereason“.

Beprecedentė ataka: programišiai užgrobinėja mobiliojo ryšio tinklus

Šios įmonės kibernetinio saugumo tyrėjai antradienį informavo, kad atlieka kibernetinio šnipinėjimo kampanijos, pavadintos „Operation Softcell“ tyrimą. Šios kampanijos metu paveikti ryšio operatoriai Europoje, Azijoje, Afrikoje ir Artimuosiuose Rytuose. Ryšio paslaugų teikėjų tinklai buvo infekuoti dar nuo 2012 metų, tokiu būdu įgyjant visišką šių tinklų kontrolę. Per tą laiką iš operatorių tinklų atsisiųsti šimtai gigabaitų duomenų apie asmenis, rašo cnet.com.

Kol kas tai yra tik pirmosios žinios apie milžiniško masto įsilaužimą – tikėtina, kad gerokai daugiau žinių sulauksime ateinančiomis dienomis, mat galėjo nutekėti įvairiausiose srityse dirbančių įmonių klientų informacija. Taip pat programišiai turėjo aukšto privilegijuotumo lygio prieigą, kuri leido ne tik vogti informaciją.

„Jie turi visus vartotojų vardus ir slaptažodžius ir sukūrė daugybę domeno lygio privilegijų sau, su daugiau nei vienu vartotoju. Jie gali daryti viską, ko panorėję. Kadangi jie turi tokio lygio prieigą, kilus norui jie tinklus galėtų išjungti kad ir rytoj“, – sakė „Cybereason“ saugumo tyrimų padalinio vadovas Amitas Serperis.

Pavogti gigabaitai duomenų

Kibernetinės atakos prieš infrastruktūrą yra nacionalinio saugumo klausimas: programišiai rado būdų išjungti elektros tinklus – ką dukart jau įrodė Ukrainoje. Reaguodamas į atakas prieš savo infrastruktūrą, JAV Nacionalinio saugumo departamentas įsteigė atskirą centrą, kurio darbas yra apsauga nuo atakų prieš JAV infrastruktūrą. Ir net šis pats kibernetinės gynybos centras yra dažnas programišių taikinys. O jei programišiai sugebėtų išjungti mobiliojo ryšio tinklus, visoje šalyje kiltų komunikacijos problemų ir iš esmės prasidėtų suirutė.

A. Serperis sakė, kad ataka prieš mobiliuosius tinklus vis dar nėra pasibaigusi ir pažeistų mobiliojo ryšio operatorių gali rastis daugiau. Ir nors galimybę trikdyti tinklų veikimą jie turi, programišius daugiau domina šnipinėjimas ir duomenų vagystės.

Nustatyta, kad programišiai yra pavogę šimtus gigabaitų duomenų apie skambučius – įskaitant tokią, jautrią informaciją, kaip realaus laiko geolokacijos informacija, nekalbant apie ryšių žurnalo informaciją (skambintojo ir adresato numerius, skambučių laiką ir trukmę), taip pat informaciją apie trumpųjų žinučių siuntimą.

Tiesa, nors neteisėta prieiga buvo gauta prie milijonų asmenų duomenų, iš tiesų programišius domino tik mažiau nei 100 žmonių, kurių duomenys daugiausiai ir buvo siunčiami programišiams. Taikiniais tapo žinomi asmenys: valdžios institucijų darbuotojai, kariuomenių vadai, sakė „Cybereason“ saugumo praktikos viceprezidentas Moras Levi.

Jei ryšio operatoriai įsilaužimo nepastebėjo, programišiai nusižiūrėtų taikinių skambučių žurnalus gali stebėti realiu laiku.

„Įsilaužimas į kompaniją, kuri turi kalnus duomenų, kurie yra nuolat atnaujinami, yra tarsi Šventasis Gralis žvalgybos agentūroms. Kalba eina ne tik apie prieigos įgijimą. Kalba eina apie nuolatinės prieigos palaikymą“, – sakė A. Serperis.

Kaip vyko atakos

„Cybereason“ ekspertai išsiaiškino, kad programišiai prieigą prie ryšio operatorių serverių įgijo išnaudodami senas kibernetinio saugumo spragas – pavyzdžiui, įterpdami piktybinį kodą į „Microsoft Word“ rinkmeną ar surasdami prasčiau apsaugotą tai operatoriui priklausančią viešąją tarnybinę stotį.

Patekus į tinklą vykdomas piktybinės programinės įrangos platinimas: surandami visi į tą patį tinklą sujungti kompiuteriai ir bandoma prie jų gauti prieigą užtvindant juos bandymais prisijungti. Tokie bandymai plisti vykdomi tol, kol veikia turimi prisijungimo duomenų rinkiniai ir tol, kol programišiai negauna prieigos prie skambučių duomenų bazių.

Įgiję tokio lygio prieigą programišiai taip pat prisikurdavo sau paskyrų svetimuose tinkluose, naujosioms paskyroms suteikdami aukšto lygio prieigos teises – iš esmės, programišiai apsimeta ryšio operatorių darbuotojais. Todėl net jeigu pažeistosios bendrovės imtųsi priemonių pašalinti saugumo spragas, programišiai turėtų galimybę išsaugoti prieigą prie tų tinklų dar daugelį metų po saugumo spragų pašalinimo.

Kadangi atakos metodas buvo sudėtingas ir tikslinis, „Cybereason“ tyrėjai turi pagrindo manyti, jog jų užsakovas buvo valstybės. Visi analizės duomenys (panaudoti įrankiai, metodai ir tarnybinės stotys) rodo į konkrečią valstybę – Kiniją bei su Kinija siejamą programišių grupuotę APT10.

Tiesa, nepaneigiamų įkalčių, kad tai iš tiesų yra Kinijos vyriausybės užsakymu vykdyta šnipinėjimo kampanija, nėra. Nors programišiai naudojasi kiniška programine įranga ir kiniškais serveriais, tyrėjų manymu, gali būti, kad kokie nors dar suktesni programišiai gali bandyti „pakišinėti“ Kiniją.

„Kadangi mūsų matyti įrankiai jau buvo patekę į viešumą ir juos gali rasti kiekvienas, žinanatis ko ieško, tai gali būti bet kas, kas nori atrodyti kaip APT10“, – sakė M.Levi.

Ką daryti?

„Cybereason“ tikina, kad apie įsilaužimą pranešė visiems paveiktiems ryšio operatoriams, nors nėra aišku, kokiomis priemonėmis buvo stabdomas įsibrovimas.

M.Levi rekomenduoja visiems ryšio operatoriams griežtai stebėti visą savo įrangą, palaikančią ryšį su internetu, ypač – tarnybines stotis. Taip pat mobiliojo ryšio operatoriai turėtų atidžiai įvertinti kiekvieną vidinę vartotojo paskyrą su aukšto lygio prieigos teisėmis.

A. Serperis teigia, jog situacijos tyrimas dar nesibaigė – kiekvieną dieną vis atrandama naujų kompanijų, kurios nukentėjo šios operacijos metu, o programišių tarnybinės stotys iki šiol veikia be sustojimo.

Tuo tarpu asmenims, kurie yra stebimi programišių, iš esmės nereikia nieko daryti – jie neturi praktiškai jokių priemonių apsisaugoti nuo šnipinėjimo. Tiesą sakant, tokios šnipinėjimo aukos net neturi būdų sužinoti, kad jų skambučių ir žinučių duomenys yra vagiami iš ryšio operatorių.

„Telefonuose jokios piktybinės įrangos nėra. Jie tiksliai žino kur esate ir su kuo kalbatės, nors į telefonus neįdiegė jokio piktybinio kodo“, – sakė A. Serperis.


15min.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

„Deinavos baldai“ — šeimos baldai


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
Farming Simulator 2019 Mods, FS22 Mods, FS22 Maps
farmingsimulator19mods.fr
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama