MOSKVA, BRATISLAVA. Ak dáta cestujú internetom, vždy možno určiť, odkiaľ pochádzajú a kam smerujú. Nesú so sebou identifikačné štítky IP adries a internetoví stopári zväčša dokážu odhaliť, na konci ktorého kábla alebo v dosahu ktorej antény sa koncové zariadenia nachádzajú. Nemusí to však platiť vždy.
Poukázala na to bezpečnostná firma Kaspersky, ktorá zdokumentovala taktiku hackerov. Tí pri kyberšpionáži pre utajenie svojej polohy používajú satelity.
Falšovaním adries dosiahnu to, že odpovede na ich správy cestujú zo serverov odlišnou trasou. Adresátom nie je počítač, ktorý správu odoslal, ale niektorý z tých, ktoré využívajú jednosmerné satelitné pripojenie.
Dáta u väčšiny operátorov cestujú podľa magazínu Securelist bez šifrovania, takže zachytiť a prečítať ich môže ktokoľvek s výbavou na satelitný príjem.
Hoci je adresátom niektorý z používateľov takéhoto pripojenia, v pokrytí družice ich môžu zachytiť aj hackeri. Nemusia sa preto ukrývať za desiatky teoreticky vystopovateľných počítačov, ktoré by si dáta prehadzovali formou štafety až k hackerovi.
Keďže signál družice pokrýva veľký kus pevniny, určiť polohu hackerov je ťažké až nemožné.
Zdá sa, že túto techniku hackeri využívajú bez doterajšieho povšimnutia už osem rokov. Sprostredkovateľský škodlivý kód sa našiel na stovkách počítačoch v 45 krajinách sveta. Intenzívna infekcia v Rusku poukazuje na to, že môže ísť o technológiu skupiny Turla.
Jednosmerné internetové pripojenie slúži na zrýchlenie prenosu dát tam, kde sú len obmedzené možnosti infraštruktúr. Kým dáta z počítača odchádzajú cez telefónnu linku, ISDN pripojenie či niektorú z miestnych pomalých sietí, odpovede sa vracajú cez družicu.