SME

Vládni hackeri útočia, stále a každý deň

Bežný človek je menej zaujímavým cieľom. Vďaka tomu sa môže chrániť.

(Zdroj: West Point Public Affairs)

Rok 2013 vnímajú mnohí ako rok odpočúvania. „Rokom odpočúvania“ nie je preto, že sa v tomto roku začalo masívne odpočúvať. Ale až teraz preniklo do médií, že to tak je. Okrem obrovského rozsahu je zaujímavé aj to, ako dlho sa tak deje.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Tajná organizácie v rámci americkej NSA zvaná Tailored Access Operations (TAO) teda akési „Operácie prístupu ušitého na mieru” preniká do cudzích sietí už od roku 1997.

TAO systematicky hackuje cudzie počítače a telekomunikačné systémy, kradne z nich údaje uložené na pevných diskoch, spolu s obsahom e-mailov a rýchlych správ.

SkryťVypnúť reklamu

Vládna operácia

Zhruba šesťsto hackerov pracuje na smenách 24 hodín denne, sedem dní v týždni. Používajú pri tom skupinu utajených serverov, súhrnne označovaných kódovým menom FoxAcid. Keď chcú vykonať samotný prienik, majú už veľké množstvo informácií o cieli. Na základe nich vie systém zvoliť vhodný útok z viacerých možností.

Širokú paletu útočného kódu pomáha udržiavať komerčná sféra – exploity predáva napríklad francúzska spoločnosť VUPEN, Microsoft vopred hlási, aké diery plánuje zaplátať.

Útoky sa vykonávajú veľmi premyslene. Pri ich voľbe prebieha zložitá strojová cost-benefit analýza. V prípade že je cieľ veľmi dôležitý, použijú cenný 0-day exploit, vďaka čomu zostanú útočníci nepovšimnutí.

Ak ide o technicky sofistikovaného jedinca a hrozí odhalenie techniky prieniku, cenný exploit si radšej hackeri odložia a zaútočia iným spôsobom. Ak ide o menej dôležitý cieľ, použijú útok, ktorý je už verejne známy.

SkryťVypnúť reklamu

Logika útočných mechanizmov obsahuje aj pravidlá na ukončenie útoku. Ak je napríklad prítomný bezpečnostný softvér, niečo nefunguje alebo sa stane iná netradičná situácia, útočiaci systém od obete zdupká, aby ostal neodhalený.

Nie ste dôležití

V dobe, keď čítate tieto riadky, je vývoj v tejto oblasti nepochybne ešte ďalej. Štáty majú proti jednotlivcom navrch. Čo proti tomu môžete robiť?

Netreba sa vzdávať, pretože táto problematika nie je čiernobiela. Štáty budú mať stále navrch, pretože majú prakticky neobmedzené zdroje. Ale aktívnym prístupom k ochrane svojho súkromia sa môže väčšina ľudí dostať do „bezpečnej zóny“.

Pre špionáž nie sú dôležitými cieľmi, takže najcennejšie exploity nebudú použité. Efektivita menej cenných bude oveľa nižšia. Treba používať kvalitné bezpečnostné produkty, šifrovať všetku komunikáciu, mať aktualizovaný softvér, vzdelávať sa a zvažovať mieru kŕmenia systémov svojim súkromím. Treba robiť cost-benefit analýzu na vlastnej strane a riadiť sa podľa jej výsledkov.

SkryťVypnúť reklamu

Autor je riaditeľ bezpečnostnej spoločnosti Citadelo.

Autor: Tomáš Zaťko

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Mesiac.

Japonská ispace stratila kontakt so sondou stratila necelé dve minúty pred pristátím na Mesiaci.


TASR
Ľudia so závažnými a dlhotrvajúcimi ochoreniami, by mali mať zapísané informácie o svojom zdravotnom stave. Pomôcť im môže aj predinštalovaná funkcia v smartfóne.

Záchranári cez zamknutú obrazovku zistia zdravotné údaje.


Vizualizácia zrážky Mliečnej cesty s galaxiou Andromeda.

Milkomeda nie je samozrejmosť.


10
Logá spoločností Instragram, Facebook, WhatsApp a Meta.

Spoločnosť nahradí štátne dotácie, ktoré udržiavali prevádzku elektrárne Clinton Clean Energy Center.


SITA

Komerčné články

  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  3. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  4. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  5. Slovenské dôchodky nemá kto zachrániť
  6. Plátené tašky a opakované použitie
  7. Kupujete si dovolenku? Nezabudnite na poistenie storna!
  8. Národný futbalový štadión prináša do ekonomiky milióny
  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Čo vám hrozí, keď si neliečite alergiu
  3. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  4. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  5. Oslava ako v Hollywoode: Kaufland má narodeniny, pozýva aj vás
  6. Slovenské dôchodky nemá kto zachrániť
  7. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  8. Sigord – les, kde sa stretáva zodpovedné hospodárenie s turizmom
  1. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku 16 945
  2. Národný futbalový štadión prináša do ekonomiky milióny 5 482
  3. Slovenské dôchodky nemá kto zachrániť 5 284
  4. Ženy nepatria za volant? Majiteľ autoškoly má iný názor 4 575
  5. Plátené tašky a opakované použitie 3 855
  6. Hodnotenie profesionála: Ako je Turecko pripravené na leto? 3 262
  7. Prenájmom bytu môžete zlepšiť životy 3 042
  8. Vírus HPV môže mať až 80% sexuálne aktívnych ľudí 2 792
SkryťZatvoriť reklamu