Yhdysvaltain oikeusministeriö ja FBI ovat takavarikoineet kaksi hakkerointityökalua, Microscanin ja FishHubin, joita kiinalaiseen valtioon kytkeytynyt ryhmä Flax Typhoon käytti. Tämä on uutisen vahvistettu ydin, kuten CyberScoop raportoi. Lukijoiden, jotka etsivät tietoa Flax Typhoonin reititinbotnetin takavarikosta, tulisi tietää, mihin julkinen raportointi tällä hetkellä päättyy: se vahvistaa työkalujen takavarikon, mutta käytettävissämme oleva yhteenveto ei kerro, miten työkalut toimivat tai oliko mukana koti- ja toimistoreitittimiä.
Tällä aukolla on väliä, joten tämä artikkeli erottaa toisistaan sen, mitä on raportoitu, ja sen, mikä on yleistä hyvää käytäntöä. Raportointi kertoo meille, mitä purettiin. Alla oleva reititinohjeistus pätee lähes jokaiseen kotitalouteen ja pienyritykseen riippumatta yksityiskohdista.
Mitä Microscanin ja FishHubin takavarikko kattaa
CyberScoopin raportin mukaan DOJ ja FBI takavarikoivat Microscanin ja FishHubin, kaksi hakkerointityökalua, jotka liittyvät Flax Typhooniin. Ryhmän kuvataan olevan yhteydessä kiinalaiseen valtioon. Työkalujen nimien, niitä käyttäneiden toimijoiden ja toimineiden virastojen lisäksi käytettävissämme oleva raportointi tarjoaa vain vähän muuta.
Emme aio arvailla loppuosaa. Yhteenvedossa ei kerrota, mitä infrastruktuuria takavarikoitiin, mitä työkalut teknisesti tekivät, kuinka moneen uhriin ne vaikuttivat tai nostettiinko syytteitä. Jos haluat nämä vastaukset, seuraa DOJ:n ja FBI:n virallisia lausuntoja ja kattavampaa raportointia sitä mukaa kun sitä ilmestyy.
Se, mitä takavarikko kuitenkin osoittaa, on, että lainvalvontaviranomaiset voivat ryhtyä toimiin työkaluja vastaan, joihin valtioon kytkeytyneet ryhmät turvautuvat, eivät vain yksittäisiä henkilöitä vastaan. Tämä on hyödyllinen muistutus siitä, että nämä operaatiot voidaan keskeyttää, vaikka niiden takana olevat ryhmät harvoin lopettavat pitkäksi aikaa.
Miten Flax Typhoon käyttää kompromettoituja reitittimiä vakoiluun
Toimituksellinen kysymys, joka monella lukijalla herää, on, liittyykö tähän tarinaan reitittimiä. Rehellinen vastaus on, että raportointi, jonka pohjalta työskentelemme, ei kerro sitä. Emme voi väittää, että Microscan tai FishHub kohdistuisi reitittimiin, emmekä kuvailla, miten Flax Typhoon toimii, ilman lähdettä.
Voimme sanoa sen, mikä on yleistä ja hyvin ymmärrettyä: reititin sijaitsee verkkosi reunalla ja näkee kaiken sen takana olevien laitteiden liikenteen. Kuka tahansa, joka hallitsee sitä, voi mahdollisesti tarkkailla tai ohjata tätä liikennettä tai käyttää sitä välityspalvelimena niin, että hänen oma toimintansa näyttää tulevan tavallisesta koti- tai toimistoyhteydestä. Verkkolaitteisto, jota ei ole päivitetty, joka on altistettu internetille tai jota ei enää tueta tietoturvapäivityksillä, on yleinen heikko kohta juuri tästä syystä.
Käsittele tätä taustatietona, ei kuvauksena tästä nimenomaisesta tapauksesta. Jos myöhempi raportointi yhdistää nämä työkalut tiettyyn laitteistoon, alla oleva ohjeistus tulee entistäkin merkityksellisemmäksi.
Miksi VPN ei korjaa kompromettoitua reititintä
VPN salaa liikenteen laitteesi ja VPN-palvelimen välillä. Tämä on arvokasta epäluotettavissa verkoissa, kuten julkisessa Wi-Fi:ssä, ja se estää internetpalveluntarjoajaasi näkemästä liikenteesi sisältöä. Se ei ole korjaustyökalu kompromettoitua laitteistoa varten.
Jos reitittimesi on jonkun toisen hallinnassa, reititin on edelleen luotettu asema verkossasi. Siellä oleva hyökkääjä voisi muuttaa asetuksia, peukaloida DNS:ää, muuttaa reitittimen omaa kokoonpanoa tai päästä käsiksi paikallisverkkosi laitteisiin. Kannettavassasi pyörivä VPN ei muuta sitä, kuka reititintä hallitsee tai mitä se laite voi tehdä muulle verkolle.
Ajattele sitä kerroksina. VPN suojaa reittiä, jota liikenteesi kulkee. Reitittimen tietoturva suojaa itse yhdyskäytävää. Haluat molemmat, mutta toinen ei korvaa toista. Saadaksesi käsityksen siitä, miten lainvalvontaviranomaisten häirintä toimii muissa tapauksissa, KillSecin kiristyshaittaohjelman purkamisen selityksemme kattaa erillisen operaation, vaikka se koskeekin erilaista uhkaa eikä ole suora rinnakkaistapaus tälle.
Miten kovennat kotireitittimesi nyt
Sinun ei tarvitse odottaa lisätietoja tästä tapauksesta tiukentaaksesi asetuksiasi. Nämä vaiheet ovat vakiintunutta hygieniaa:
- Päivitä laiteohjelmisto. Tarkista reitittimesi hallintasivulta tai valmistajan tukisivustolta uusin versio ja ota automaattiset päivitykset käyttöön, jos saatavilla.
- Poista etähallinta käytöstä. Ellet nimenomaisesti tarvitse hallita reititintä kotisi ulkopuolelta, kytke tämä pois päältä, jotta hallintakäyttöliittymä ei ole tavoitettavissa internetistä.
- Vaihda oletustunnukset. Korvaa tehtaan oletushallintakäyttäjänimi ja -salasana pitkällä, yksilöllisellä salalauseella ja tee sama Wi-Fi-salasanallesi.
- Vaihda elinkaarensa päähän tulleet laitteet. Jos valmistaja ei enää julkaise tietoturvapäivityksiä reitittimellesi, on aika vaihtaa se. Tukematonta laitteistoa ei voi paikata, kun uusia haavoittuvuuksia löydetään.
- Kytke pois ominaisuudet, joita et käytä. Palvelut kuten UPnP, etäkäyttötyökalut ja käyttämättömät vierasverkot lisäävät altistusta tuomatta arvoa monille kotitalouksille.
- Käynnistä uudelleen ja tarkista. Käynnistä reititin säännöllisesti uudelleen ja tarkista yhdistettyjen laitteiden luettelo ja asetukset tuntemattomien asioiden varalta.
Mitä tämä merkitsee sinulle
Useimmille ihmisille tämän uutisen käytännön vaikutus ei ole erityinen hälytys vaan kehotus. Valtioon kytkeytyneen ryhmän työkalut on takavarikoinut Yhdysvaltain viranomaiset, mikä on myönteinen kehitys, mutta laajempi opetus on, että verkkosi yhdyskäytävä ansaitsee saman huomion kuin puhelimesi tai kannettavasi. Nykyisestä raportoinnista ei voi päätellä, onko oma laitteistosi vaarantunut, eikä siinä ole merkkejä siitä, että tavallisten käyttäjien tulisi ryhtyä hätätoimenpiteisiin. Silti päivittämätön tai tukea vailla oleva reititin on riski, riippumatta siitä, esiintyykö se tässä tapauksessa.
Jos pyörität pienyritystä tai kotitoimistoa, panokset ovat hieman korkeammat, koska reitittimesi saattaa välittää työliikennettä ja olla jaettujen laitteiden vieressä. Nopea tarkastus maksaa vähän ja kannattaa kaikenlaisten uhkien osalta.
Keskeiset huomiot
Flax Typhoonin reititinbotnetin takavarikko, sellaisena kuin siitä on toistaiseksi julkisesti raportoitu, on vahvistettu vain siltä osin, että DOJ ja FBI ottivat Microscanin ja FishHubin pois kiinalaiseen valtioon kytkeytyneeltä ryhmältä. Reitittimiin liittyvät yksityiskohdat ovat yhä vahvistamattomia, joten seuraa virallisia päivityksiä saadaksesi lisätietoja.
Sillä välin käytä muutama minuutti tänään reitittimesi tarkastamiseen: päivitä laiteohjelmisto, poista etähallinta käytöstä, vaihda oletustunnukset ja vaihda mikä tahansa laite, joka ei enää saa tietoturvapäivityksiä. Jatka VPN:n käyttöä siellä, missä se on järkevää, mutta muista, että se suojaa liikennettäsi siirron aikana, ei yhdyskäytävää, jota joku muu saattaa hallita. Itse reitittimen suojaaminen on askel, joka tekee kaikista muista yksityisyystyökaluista tehokkaampia.




