Sudski nalog cilja na hakersku operaciju povezanu s Kinom
Američka vlada dobila je sudski nalog za rušenje dviju hackerskih platformi, QScan i QTRouter, za koje se navodno da ih je izgradila i njima upravljala skupina koju podržava država u Kini, identificirana kao QTFY. Prema izvješću, skupina je koristila te alate za otmicu uređaja interneta stvari (IoT) kao odskočnu dasku za provalu u NASA-u i druge savezne agencije. Sudska akcija označava formalan, pravni napor da se presječe infrastruktura koju su vlasti opisale kao korištenu za upade povezane sa stranom obavještajnom službom u vladine mreže SAD-a.
Iako puni opseg operacije nije javno detaljiziran izvan ovog otkrića, glavna priča je jasna: svakodnevni povezani uređaji, kakvi se nalaze u domovima i uredima, navodno su iskorišteni kao alati u mnogo većoj špijunskoj kampanji. Taj detalj je važniji običnim internetskim korisnicima od činjenice da je NASA bila meta, jer ukazuje na ranjivost koja se tiče gotovo svakoga tko ima pametni uređaj na svojoj mreži.
Zašto se IoT uređaji stalno pojavljuju u napadima koje podržavaju države
Otmicu IoT uređaja postala je ponavljajuća značajka velikih hakerskih kampanja jer su ti uređaji često najslabija karika u svakoj mreži. Usmjerivači, kamere, pametni utikači i drugi povezani gadgeti često dolaze sa zadanim lozinkama, godinama ostaju bez zakrpa i rijetko dobivaju istu sigurnosnu pozornost kao prijenosno računalo ili telefon. Za napadača, oteti usmjerivač ili IoT uređaj nije samo smetnja za vlasnika: može postati skočna točka, prikrivajući pravo podrijetlo prometa i čineći daleko težim za branitelje da prate upad do izvora.
To je navodno ono što su QScan i QTRouter bili izgrađeni da iskorištavaju. Skeniranjem i kompromitiranjem ranjivih uređaja, zatim usmjeravanjem zlonamjernog prometa kroz njih, napadači mogu prikriti upade na razini vlade unutar onoga što izgleda kao obična potrošačka internetska aktivnost. Ovo nije nova taktika na globalnoj razini. Zabrinutosti o državnim akterima koji koriste svakodnevnu infrastrukturu za nadzor i upade dokumentirane su i drugdje, uključujući i AP-ovu Pulitzerom nagrađenu istragu o nadzoru, koja je ispitala koliko su duboko mogućnosti nadzora ugrađene u mreže na koje se ljudi svakodnevno oslanjaju.
Implikacije za privatnost za obične korisnike
Naslov ovdje je provala u saveznu agenciju, ali temeljni mehanizam je problem privatnosti na razini potrošača. Ako skupina koju podržava država može oteti IoT uređaje u velikom opsegu kako bi dosegla NASA-u, to znači da se ti isti uređaji, koji se nalaze u domovima, malim uredima i tvrtkama, smatraju potrošnim odskočnim daskama. Svatko čiji usmjerivač ili pametni uređaj bude uvučen u ovakvu operaciju mogao bi nesvjesno imati svoju kućnu mrežu korištenu za usmjeravanje prometa povezanog sa špijunažom, sve bez njihova znanja ili pristanka.
Ovo također postavlja šira pitanja o tome koliko vidljivosti obični korisnici imaju u vlastiti mrežni promet. Geopolitičke napetosti koje uključuju Kinu i kritičnu infrastrukturu već su potaknule druge obrambene mjere drugdje, kao što je Taiwanova prva vježba prekida interneta, koja je testirala kako bi se regija nosila ako bi povezivost bila namjerno prekinuta. Incidenti poput rušenja QScan i QTRouter potvrđuju da je granica između nacionalne sigurnosti i sigurnosti osobnih uređaja tanja nego što većina ljudi pretpostavlja.
Što to znači za vas
Gotovo sigurno niste izravna meta kampanje špijunaže nacionalne države, ali vaši uređaji i dalje bi mogli biti iskorišteni kao nesvjesna infrastruktura u jednoj. Ovo isključenje po sudskom nalogu podsjetnik je da otmica IoT uređaja ne zahtijeva sofisticirane žrtve: zahtijeva nezakrpljene, slabo osigurane uređaje, što opisuje ogroman udio potrošačkih usmjerivača, kamera i pametnih kućanskih gadgeta koji su trenutno u upotrebi. Dobra vijest je da su osnovne obrane protiv ove vrste otmice dobro poznate i ne zahtijevaju specijalizirano stručno znanje.
Praktični zaključci
- Redovito ažurirajte firmver svog usmjerivača i odmah nakon postavljanja promijenite zadane administratorske lozinke.
- Provjerite primaju li vaš usmjerivač ili pametni uređaji i dalje sigurnosna ažuriranja od proizvođača; povucite uređaje koji se više ne podržavaju.
- Segmentirajte IoT uređaje na zasebnu gostujuću mrežu gdje je to moguće, tako da kompromitirani uređaj ne može lako doći do drugih sustava na vašoj mreži.
- Onemogućite značajke daljinskog administriranja na usmjerivačima i IoT uređajima osim ako ih posebno ne trebate.
- Povremeno pregledajte povezane uređaje na svojoj mreži i uklonite one koje više ne koristite.
Rušenje QScan i QTRouter pokazuje da otmica IoT uređaja ima stvarne posljedice koje sežu daleko izvan kućne mreže u kojoj počinje. Ozbiljno shvaćanje osnovne higijene uređaja nije samo zaštita vaše vlastite privatnosti, već i to da ne postanete nesvjesni sudionik u mnogo većoj operaciji nekoga drugoga.




