Съдебна заповед е насочена към свързана с Китай хакерска операция
Правителството на САЩ получи съдебна заповед за демонтиране на две хакерски платформи, QScan и QTRouter, за които се твърди, че са изградени и управлявани от спонсорирана от държавата група в Китай, идентифицирана като QTFY. Според доклада, групата е използвала тези инструменти, за да отвлича устройства от Интернет на нещата (IoT) като трамплин за проникване в NASA и други федерални агенции. Съдебното действие бележи формално, правно усилие за прекъсване на инфраструктура, която според властите е била използвана за навлизания, свързани с чуждестранно разузнаване, в правителствените мрежи на САЩ.
Макар че пълният обхват на операцията не е описан публично извън това разкритие, основната история е ясна: обикновени свързани устройства, от вида, който се намира в домове и офиси, са били използвани като инструменти в много по-голяма шпионска кампания. Този детайл е по-важен за обикновените интернет потребители от факта, че NASA е била цел, защото сочи към уязвимост, която засяга почти всеки, който има умно устройство в мрежата си.
Защо IoT устройствата продължават да се появяват в спонсорирани от държавата атаки
Отвличането на IoT устройства се превърна в повтарящ се елемент на широкомащабни хакерски кампании, защото тези устройства често са най-слабото звено във всяка мрежа. Рутери, камери, умни ключове и други свързани джаджи често се доставят с пароли по подразбиране, остават без актуализации с години и рядко получават същото внимание към сигурността като лаптоп или телефон. За нападателя отвлечен рутер или IoT устройство не е просто неудобство за собственика му: то може да се превърне в междинна точка, прикриваща истинския произход на трафика и правейки много по-трудно за защитниците да проследят навлизането до източника му.
Точно това, според доклада, са били създадени да експлоатират QScan и QTRouter. Чрез сканиране за уязвими устройства и компрометирането им, след което насочване на злонамерен трафик през тях, нападателите могат да прикрият навлизания на правителствено ниво в това, което изглежда като обикновена потребителска интернет активност. Това не е нова тактика в световен мащаб. Притесненията относно държавни участници, използващи ежедневна инфраструктура за наблюдение и навлизания, са документирани и другаде, включително в удостоеното с Пулицър разследване на наблюдението на AP, което разгледа колко дълбоко способностите за наблюдение са се вградили в мрежите, на които хората разчитат всеки ден.
Последиците за поверителността за обикновените потребители
Заглавието тук е пробив във федерална агенция, но основният механизъм е проблем с поверителността на потребителско ниво. Ако спонсорирана от държавата група може да отвлича IoT устройства в мащаб, за да достигне до NASA, това означава, че същите тези устройства, намиращи се в домове, малки офиси и бизнеси, се възприемат като разходни стъпала. Всеки, чийто рутер или умно устройство бъде включено в подобна операция, може без да знае да има домашната си мрежа, използвана за насочване на трафик, свързан с шпионаж, всичко това без тяхното знание или съгласие.
Това също така повдига по-широки въпроси за това колко видимост имат обикновените потребители в собствения си мрежов трафик. Геополитическото напрежение, свързано с Китай и критичната инфраструктура, вече е подтикнало други защитни мерки другаде, като например първото упражнение за прекъсване на интернет в Тайван, което тества как регионът би се справил, ако свързаността бъде умишлено нарушена. Инциденти като демонтирането на QScan и QTRouter подсилват, че границата между националната сигурност и сигурността на личните устройства е по-тънка, отколкото повечето хора предполагат.
Какво означава това за вас
Почти сигурно не сте пряка цел на шпионска кампания на държава, но устройствата ви все пак могат да бъдат използвани като несъзнавана инфраструктура в такава. Тази съдебна заповед е напомняне, че отвличането на IoT устройства не изисква сложни жертви: то изисква неподдържани, лошо защитени устройства, което описва огромен дял от потребителските рутери, камери и умни домашни джаджи, които се използват в момента. Добрата новина е, че основните защити срещу този вид отвличане са добре познати и не изискват специализирана експертиза.
Практически изводи
- Актуализирайте редовно фърмуера на рутера си и сменете паролите по подразбиране веднага след настройката.
- Проверете дали рутерът или умните ви устройства все още получават актуализации за сигурност от производителя; пенсионирайте устройства, които вече не се поддържат.
- Сегментирайте IoT устройствата в отделна гост мрежа, където е възможно, така че компрометирано устройство да не може лесно да достигне други системи в мрежата ви.
- Деактивирайте функциите за отдалечено администриране на рутери и IoT устройства, освен ако конкретно не ги нуждаете.
- Периодично преглеждайте свързаните устройства в мрежата си и премахвайте тези, които вече не използвате.
Прекъсването на QScan и QTRouter показва, че отвличането на IoT устройства има реални последици, които се простират далеч отвъд домашната мрежа, в която започва. Приемането на сериозно на основната хигиена на устройствата не е само за защита на собствената ви поверителност, а за това да не станете несъзнаван участник в нечия друга много по-голяма операция.




