Το Υπουργείο Δικαιοσύνης των ΗΠΑ και το FBI κατέσχεσαν δύο εργαλεία χάκινγκ, το Microscan και το FishHub, που χρησιμοποιούνταν από το Flax Typhoon, μια κινεζική κρατικά συνδεδεμένη ομάδα. Αυτός είναι ο επιβεβαιωμένος πυρήνας της είδησης, όπως αναφέρει το CyberScoop. Οι αναγνώστες που αναζητούν την κατάσχεση του botnet router του Flax Typhoon θα πρέπει να γνωρίζουν πού σταματούν προς το παρόν οι δημόσιες αναφορές: επιβεβαιώνουν την κατάσχεση των εργαλείων, αλλά η σύνοψη που έχουμε δεν εξηγεί πώς λειτουργούσαν τα εργαλεία ή αν εμπλέκονταν routers σπιτιού και γραφείου.
Αυτό το κενό έχει σημασία, επομένως αυτό το άρθρο διαχωρίζει όσα αναφέρονται από όσα αποτελούν γενικά καλή πρακτική. Η αναφορά μας λέει τι κατασχέθηκε. Οι συμβουλές για routers παρακάτω ισχύουν για σχεδόν κάθε νοικοκυριό και μικρό γραφείο ανεξάρτητα από τις λεπτομέρειες.
Τι καλύπτει η κατάσχεση των Microscan και FishHub
Σύμφωνα με την αναφορά του CyberScoop, το DOJ και το FBI κατέσχεσαν τα Microscan και FishHub, δύο εργαλεία χάκινγκ που συνδέονται με το Flax Typhoon. Η ομάδα περιγράφεται ως κινεζική κρατικά συνδεδεμένη. Πέρα από τα ονόματα των εργαλείων, τους δράστες που τα χρησιμοποίησαν και τις υπηρεσίες που ενήργησαν, η αναφορά που έχουμε στη διάθεσή μας προσφέρει ελάχιστα άλλα.
Δεν πρόκειται να μαντέψουμε τα υπόλοιπα. Η σύνοψη δεν αναφέρει ποια υποδομή κατασχέθηκε, τι έκαναν τεχνικά τα εργαλεία, πόσα θύματα επηρεάστηκαν ή αν απαγγέλθηκαν κατηγορίες. Αν θέλετε αυτές τις απαντήσεις, παρακολουθήστε για επίσημες δηλώσεις από το DOJ και το FBI και για πληρέστερες αναφορές καθώς προκύπτουν.
Αυτό που δείχνει η κατάσχεση είναι ότι οι αρχές επιβολής του νόμου μπορούν να δράσουν κατά των εργαλείων από τα οποία εξαρτώνται κρατικά συνδεδεμένες ομάδες, όχι μόνο κατά μεμονωμένων προσώπων. Αυτή είναι μια χρήσιμη υπενθύμιση ότι αυτές οι επιχειρήσεις μπορούν να διαταραχθούν, ακόμη κι αν οι ομάδες πίσω από αυτές σπάνια σταματούν για πολύ.
Πώς το Flax Typhoon χρησιμοποιεί παραβιασμένους routers για κατασκοπεία
Το συντακτικό ερώτημα που θα έχουν πολλοί αναγνώστες είναι αν αυτή η ιστορία αφορά routers. Η ειλικρινής απάντηση είναι ότι η αναφορά στην οποία βασιζόμαστε δεν το αναφέρει. Δεν μπορούμε να ισχυριστούμε ότι το Microscan ή το FishHub στοχεύουν routers, ή να περιγράψουμε πώς λειτουργεί το Flax Typhoon, χωρίς πηγή.
Αυτό που μπορούμε να πούμε είναι γενικό και καλά κατανοητό: ένας router βρίσκεται στο άκρο του δικτύου σας και βλέπει την κίνηση κάθε συσκευής πίσω του. Όποιος τον ελέγχει μπορεί δυνητικά να παρατηρήσει ή να ανακατευθύνει αυτή την κίνηση, ή να τον χρησιμοποιήσει ως αναμεταδότη ώστε η δική του δραστηριότητα να φαίνεται ότι προέρχεται από μια συνηθισμένη σύνδεση σπιτιού ή γραφείου. Ο δικτυακός εξοπλισμός που δεν έχει ενημερωθεί, είναι εκτεθειμένος στο διαδίκτυο ή δεν υποστηρίζεται πλέον με ενημερώσεις ασφαλείας αποτελεί κοινό αδύναμο σημείο για αυτόν τον λόγο.
Θεωρήστε το ως υπόβαθρο, όχι ως περιγραφή αυτής της συγκεκριμένης υπόθεσης. Αν μεταγενέστερες αναφορές συνδέσουν αυτά τα εργαλεία με συγκεκριμένο υλικό, οι παρακάτω συμβουλές γίνονται ακόμη πιο σχετικές.
Γιατί ένα VPN δεν διορθώνει έναν παραβιασμένο router
Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN. Αυτό είναι πολύτιμο σε μη αξιόπιστα δίκτυα όπως το δημόσιο Wi-Fi, και εμποδίζει τον πάροχο internet σας από το να βλέπει το περιεχόμενο της κίνησής σας. Δεν είναι εργαλείο επισκευής για παραβιασμένο υλικό.
Αν ο router σας βρίσκεται υπό τον έλεγχο κάποιου άλλου, ο router παραμένει μια έμπιστη θέση στο δίκτυό σας. Ένας επιτιθέμενος εκεί θα μπορούσε να αλλάξει ρυθμίσεις, να παραποιήσει το DNS, να αλλάξει τη διαμόρφωση του ίδιου του router ή να φτάσει σε συσκευές στο τοπικό σας δίκτυο. Ένα VPN που εκτελείται στον φορητό υπολογιστή σας δεν αλλάζει ποιος ελέγχει τον router ή τι μπορεί να κάνει αυτή η συσκευή στην υπόλοιπη δικτύωσή σας.
Σκεφτείτε το ως επίπεδα. Ένα VPN προστατεύει τη διαδρομή που ακολουθεί η κίνησή σας. Η ασφάλεια του router προστατεύει την ίδια την πύλη. Χρειάζεστε και τα δύο, αλλά το ένα δεν υποκαθιστά το άλλο. Για μια αίσθηση του πώς λειτουργεί η διατάραξη από τις αρχές επιβολής του νόμου σε άλλες περιπτώσεις, η εξήγησή μας για την κατάρρευση του ransomware KillSec καλύπτει μια ξεχωριστή επιχείρηση, αν και αφορά διαφορετικό είδος απειλής και δεν αποτελεί άμεσο παράλληλο με αυτήν.
Πώς να θωρακίσετε τον οικιακό σας router τώρα
Δεν χρειάζεται να περιμένετε περαιτέρω λεπτομέρειες για αυτή την υπόθεση για να θωρακίσετε τη ρύθμισή σας. Αυτά τα βήματα είναι βασική υγιεινή:
- Ενημερώστε το firmware. Ελέγξτε τη σελίδα διαχείρισης του router σας ή τον ιστότοπο υποστήριξης του κατασκευαστή για την τελευταία έκδοση, και ενεργοποιήστε τις αυτόματες ενημερώσεις αν είναι διαθέσιμες.
- Απενεργοποιήστε την απομακρυσμένη διαχείριση. Εκτός αν χρειάζεστε συγκεκριμένα να διαχειρίζεστε τον router από έξω από το σπίτι σας, απενεργοποιήστε το ώστε η διεπαφή διαχείρισης να μην είναι προσβάσιμη από το διαδίκτυο.
- Αλλάξτε τα προεπιλεγμένα διαπιστευτήρια. Αντικαταστήστε το εργοστασιακό όνομα χρήστη και τον κωδικό πρόσβασης διαχειριστή με μια μεγάλη, μοναδική φράση πρόσβασης, και κάντε το ίδιο για τον κωδικό πρόσβασης του Wi-Fi σας.
- Αντικαταστήστε συσκευές στο τέλος του κύκλου ζωής τους. Αν ο κατασκευαστής δεν εκδίδει πλέον ενημερώσεις ασφαλείας για τον router σας, ήρθε η ώρα να τον αντικαταστήσετε. Ο μη υποστηριζόμενος εξοπλισμός δεν μπορεί να ενημερωθεί όταν ανακαλυφθούν νέα ελαττώματα.
- Απενεργοποιήστε λειτουργίες που δεν χρησιμοποιείτε. Υπηρεσίες όπως το UPnP, εργαλεία απομακρυσμένης πρόσβασης και αχρησιμοποίητα δίκτυα επισκεπτών προσθέτουν έκθεση χωρίς να προσθέτουν αξία για πολλά νοικοκυριά.
- Επανεκκινήστε και ελέγξτε. Επανεκκινήστε τον router περιοδικά και ελέγξτε τη λίστα των συνδεδεμένων συσκευών και τις ρυθμίσεις για κάτι άγνωστο.
Τι Σημαίνει Αυτό Για Εσάς
Για τους περισσότερους ανθρώπους, ο πρακτικός αντίκτυπος αυτής της είδησης δεν είναι ένας συγκεκριμένος συναγερμός αλλά μια υπενθύμιση. Μια κρατικά συνδεδεμένη ομάδα είδε τα εργαλεία της να κατασχέτονται από τις αμερικανικές αρχές, που είναι θετική εξέλιξη, ωστόσο το ευρύτερο δίδαγμα είναι ότι η πύλη του δικτύου σας αξίζει την ίδια προσοχή με το τηλέφωνο ή τον φορητό υπολογιστή σας. Δεν μπορείτε να καταλάβετε από την τρέχουσα αναφορά αν ο δικός σας εξοπλισμός επηρεάζεται, και δεν υπάρχει ένδειξη σε αυτήν ότι οι απλοί χρήστες πρέπει να λάβουν μέτρα έκτακτης ανάγκης. Παρόλα αυτά, ένας router χωρίς ενημερώσεις ή χωρίς υποστήριξη αποτελεί κίνδυνο είτε εμφανίζεται σε αυτή την υπόθεση είτε όχι.
Αν διαχειρίζεστε μια μικρή επιχείρηση ή οικιακό γραφείο, τα διακυβεύματα είναι ελαφρώς υψηλότερα, καθώς ο router σας μπορεί να μεταφέρει επαγγελματική κίνηση και να βρίσκεται δίπλα σε κοινόχρηστες συσκευές. Ένας γρήγορος έλεγχος κοστίζει λίγο και αποδίδει απέναντι σε κάθε είδος απειλής.
Βασικά Συμπεράσματα
Η κατάσχεση του botnet router του Flax Typhoon, όπως έχει δημόσια αναφερθεί μέχρι στιγμής, επιβεβαιώνεται μόνο ως η κατάσχεση των Microscan και FishHub από το DOJ και το FBI από μια κινεζική κρατικά συνδεδεμένη ομάδα. Οι λεπτομέρειες για τους routers παραμένουν ανεπιβεβαίωτες, οπότε ακολουθήστε τις επίσημες ενημερώσεις για περισσότερα.
Στο μεταξύ, αφιερώστε λίγα λεπτά σήμερα για να ελέγξετε τον router σας: ενημερώστε το firmware, απενεργοποιήστε την απομακρυσμένη διαχείριση, αλλάξτε τα προεπιλεγμένα διαπιστευτήρια και αντικαταστήστε οποιαδήποτε συσκευή δεν λαμβάνει πλέον ενημερώσεις ασφαλείας. Συνεχίστε να χρησιμοποιείτε VPN όπου έχει νόημα, αλλά θυμηθείτε ότι προστατεύει την κίνησή σας κατά τη μεταφορά, όχι μια πύλη που μπορεί να ελέγχει κάποιος άλλος. Η ασφάλιση του ίδιου του router είναι το βήμα που καθιστά κάθε άλλο εργαλείο ιδιωτικότητας πιο αποτελεσματικό.




