MY.UAНовини
Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США
Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США

Потенційна катастрофа: Китай зламав систему прослуховування розмов, якою користувався уряд США

Що сталося

Судячи з наявної зараз інформації, китайське хакерське угруповання Salt Typhoon добралося до таких популярних провайдерів, як Verizon, AT&T, Lumen Technologies та інших, пише BleepingComputer. Злочинці отримали доступ до систем, які використовуються федеральним урядом США для дозволеного судом прослуховування телефонних розмов, відслідковування інтернет-трафіку та інших методів стеження.

Системи прослуховування, передбачені 30-річним федеральним законом США, є одними з найбільш чутливих у мережах телекомунікаційних та інтернет-провайдерів, оскільки надають обраним співробітникам майже необмежений доступ до інформації про своїх клієнтів, включаючи їхній інтернет-трафік та історію відвідувань.

Дослідники інтернет-безпеки роками били на сполох щодо ризиків, пов'язаних із законодавчо встановленими "чорними ходами", адже знали, що одного дня це обернеться катастрофою. Вони кажуть, що технологічно неможливо створити "безпечний бекдор", який не може бути використаний зловмисниками.

Ріана Пфефферкорн, науковиця зі Стенфорда й експертка з політики шифрування, каже, що цей закон, який був прийнятий у 1994 році, коли мобільні телефони були рідкістю, а інтернет перебував у зародковому стані, сьогодні несе більше шкоди, ніж користі: "Ця система ставить вас під загрозу, а не захищає", – каже вона.

Я думаю, що це було абсолютно неминуче,
– прокоментував інцидент професор Джорджтаунського університету права та експерт з безпечних систем Метт Блейз.

Як повідомляється, хакерські атаки могли призвести до викрадення "величезної колекції інтернет-трафіку" телекомунікаційних та інтернет-гігантів США. Видання CNN і The Washington Post підтвердили факт втручання через свої джерела, а також те, що розслідування уряду США перебуває на початковій стадії.

Цілі китайської кампанії ще не до кінця відомі, але WSJ посилається на інформаторів з національної безпеки, які вважають злам "потенційно катастрофічним". Хоча підтверджень ще немає, але Salt Typhoon також могли зламати подібні організації в інших країнах.

Про Salt Typhoon

  • Salt Typhoon є однією з кількох хакерських організацій, підтримуваних Китаєм, які, як вважають, складають основу для руйнівних кібератак у разі можливого майбутнього конфлікту між Китаєм і Сполученими Штатами.
  • Група працює щонайменше з 2019 року і вважається складною для протидії.
  • Вона спеціалізується на державних установах та телекомунікаційних компаніях, як правило, в регіоні Південно-Східної Азії.
  • Дослідники безпеки також з'ясували, що суб'єкт загрози атакував готелі, інженерні компанії та юридичні фірми в Бразилії, Буркіна-Фасо, Південній Африці, Канаді, Ізраїлі, Франції, Гватемалі, Литві, Саудівській Аравії, Тайвані, Таїланді та Великій Британії.
  • Хакери зазвичай отримують початковий доступ до цільової мережі, використовуючи різноманітні вразливості, а не фішинг чи соціальну інженерію.

Слідчі все ще шукають початковий метод доступу, який використали для цієї нової атаки. WSJ повідомляє, що одним із можливих варіантів є отримання доступу до маршрутизаторів Cisco, які відповідають за перенаправлення інтернет-трафіку. Однак представник Cisco повідомив WSJ, що компанія вивчає це питання, але поки не отримала жодних вказівок на те, що мережеве обладнання компанії причетне до зламу.

Довга історія стеження

Як пише видання TechCrunch, прослуховування стало великим бізнесом, особливо після терактів 11 вересня 2001 року. Подальше прийняття законів після 11 вересня, таких як Патріотичний акт, значно розширило можливості стеження і збору розвідувальної інформації в США, в тому числі й про американців. Закон про бекдори та інші закони про стеження в цей час породили цілу індустрію компаній, що займаються прослуховуванням. Вони допомагали телефонним та інтернет-компаніям дотримуватися закону, здійснюючи прослуховування від їхнього імені.

Значна частина того, як саме ці правила працювали на практиці та який доступ уряд мав до приватних даних американців, трималася значною мірою в таємниці аж до 2013 року, коли колишній підрядник АНБ Едвард Сноуден оприлюднив тисячі американських секретних документів, широко викриваючи методи й практику стеження уряду протягом останнього десятиліття, включно з величезним збором приватних даних американців.

Хоча більша частина скандалу зі стеженням Сноудена була зосереджена на тому, як уряд США та його найближчі союзники збирали секретні дані про цілі за кордоном (серед них терористи та ворожі урядові хакери), все ж викриття шпигунства уряду США призвело до обурення як з боку звичайних громадян, так і з боку технологічних гігантів Кремнієвої долини, чиї системи в деяких випадках прослуховувались без їхнього відома американськими спецслужбами. Кремнієва долина колективно дала відсіч, що частково призвело до скасування багаторічної секретності та загальної невідомості щодо прослуховування, санкціонованого урядом.

У наступні роки технологічні гіганти почали шифрувати якомога більше даних клієнтів, розуміючи, що компанію не можна змусити передати дані клієнтів, до яких вони самі не мають доступу. Розробники, яких колись звинувачували у сприянні американському стеженню, також почали публікувати "звіти про прозорість", у яких детально описувалося, скільки разів компанії були змушені передавати дані клієнтів протягом певного періоду часу.

У той час як технологічні компанії почали блокувати свої продукти, щоб сторонні шпигуни (а в деяких випадках навіть самі технологічні компанії) не могли отримати доступ до даних клієнтів, телефонні та інтернет-компанії мало що робили для шифрування телефонного та інтернет-трафіку своїх користувачів. Таким чином, значна частина інтернет- і телефонного трафіку в США залишається доступною для прослуховування відповідно до закону.

США не єдині

Але не лише Сполучені Штати мають апетит до бекдорів і шпигунства. Деякі інші уряди продовжують наполегливо проштовхувати законодавство, яке підриває, обходить або іншим чином компрометує шифрування. Держави-члени Європейського Союзу працюють над тим, щоб на законодавчому рівні зобов'язати додатки для обміну повідомленнями сканувати приватне листування своїх громадян на предмет наявності матеріалів, що містять підозри на насильство над дітьми. Експерти з безпеки стверджують, що не існує технології, здатної досягти того, чого вимагають закони, без ризику зловживань з боку зловмисників.

Signal, додаток для обміну зашифрованими повідомленнями, був одним з найголосніших критиків бекдорів у шифруванні. Компанія навела нещодавній злам американських інтернет-провайдерів китайцями як причину того, що європейські пропозиції становлять серйозну загрозу кібербезпеці.

Неможливо створити бекдор, яким зможуть користуватися лише "хороші хлопці",
– сказала президентка Signal Мередіт Віттакер на своїй сторінці в Mastodon.

Що ж у висновку

Поки що компанії, які постраждали, не коментують звіти про цю атаку. Видання BleepingComputer пише, що зв'язалося з усіма трьома, але дві з них відмовились говорити, а третя, Verizon, узагалі проігнорувала лист.

Китайські хакерські групи все частіше націлюються на американські та європейські мережеві пристрої та інтернет-провайдерів під час кібершпигунських атак. Навряд чи це припиниться найближчим часом, оскільки протистояння між Китаєм і США тільки наростає.

Теги за темою
СШАКитай
Поділитися
Поділитися сюжетом
Джерело матеріала
Представлено модульний ноутбук Framework 12 з високою міцністю
InternetUA
2025-02-26T22:01:24Z
У мережі віруситься звук, під який усе "виглядає незаконним": і це не просто так
24tv
2025-02-26T21:39:55Z
NVIDIA RTX 5060 Ti отримає варіанти 16 ГБ і 8 ГБ та споживатиме 180 Вт, — новий витік
ITC
2025-02-26T21:15:13Z
"Ти ж мене підманула" зазвучала казахською: блогер розірвав мережу незвичним виконанням
24tv
2025-02-26T20:42:55Z
Українців попередили про шахрайську схему з QR-кодами: як уберегтися
Хвиля
2025-02-26T20:42:44Z
Швидше і дешевше на 99%: учений знайшов новий спосіб виробництва чипів
InternetUA
2025-02-26T20:13:52Z
В смартфонах Samsung знайшли нову вразливість
InternetUA
2025-02-26T19:27:56Z
Samsung представила SSD 9100 PRO PCIe 5.0 — до 14 800 МБ/с та 8 ТБ від $200
ITC
2025-02-26T19:24:51Z
Новий трейлер The Alters зламав четверту стіну і підкорив глядачів
24tv
2025-02-26T19:06:33Z
Недарма італійці нею пишаються: готуємо ароматну фокачу разом з Ярославським
24tv
2025-02-26T23:21:52Z
Смак так само королівський, як і назва: готуємо улюблений Сметанник, але цього разу – з секретом
24tv
2025-02-26T22:09:55Z
Чим вивести поганий запах з холодильника: допоможуть копійчані засоби
24tv
2025-02-26T21:33:18Z
73-річна домінатрикс назвала єдину частину тіла, до якої вона дозволяє доторкатись
24tv
2025-02-26T21:33:04Z
Місячний календар на березень 2025: коли Повня та Молодик?
ГЛАВКОМ NET
2025-02-26T20:45:10Z
Улюблений смак бекону у новому вигляді: апетитна й ситна намазка, яку хоч на свято подавай
24tv
2025-02-26T20:36:28Z
Кращі рослини для піщаного ґрунту: що вибрати для саду
24tv
2025-02-26T19:57:51Z
Хто має платити на першому побаченні: експертка зі знайомств підсумувала запеклі дебати
24tv
2025-02-26T19:42:41Z
Вони легко можуть позмагатися з чебуреками: готуємо знамениті вінницькі лежні з капустою
24tv
2025-02-26T19:18:30Z
До 15 років вʼязниці загрожує киянину, який вчинив розбійний напад на 79-річну пенсіонерку
Украина Криминальная
2025-02-26T22:57:51Z
В Україні засудили на довічне військового РФ, який у 2022 році розстріляв жителя Чернігівщини
УкраинФорм
2025-02-26T22:22:11Z
На Херсонщині сталась смертельна ДТП за участі працівника ОВА
УкраинФорм
2025-02-26T22:18:48Z
На Закарпатті затримано учасників злочинної схеми, за якою до Угорщини намагалися переправити 16 ухилянтів
Украина Криминальная
2025-02-26T22:09:39Z
У Києві троє підлітків побили 14-річного хлопця та виклали відео в мережу
24tv
2025-02-26T22:00:49Z
Виманили гроші у дружини загиблого бійця: жителям Сумщини оголошено підозру
1News
2025-02-26T21:06:10Z
Поліція Німеччини перевіряє спробу підпалу, повʼязану із заводом Tesla
Европейская правда
2025-02-26T20:40:40Z
Харківські слідчі викрили онлайн-казино
InternetUA
2025-02-26T20:00:22Z
Суд продовжив арешт підозрюваного у вбивстві Ірини Фаріон – на скільки
TSN
2025-02-26T18:42:18Z
Ювентус вилетів від Емполі з Кубка Італії за підсумками серії пенальті
Football.ua
2025-02-26T23:21:55Z
Лунін провів "сухий" матч за "Реал" у Кубку Іспанії
ZN UA
2025-02-26T23:15:12Z
Був просто жах, – Мілевський розповів про атаку "Шахедами" та згадав Ваната
24tv
2025-02-26T23:00:12Z
Вальєхо влітку залишить Реал Мадрид — Романо
Football.ua
2025-02-26T22:46:45Z
Андрій Лунін видав суперматч за Реал в Кубку Іспанії та допоміг йому виграти у першому півфіналі
24tv
2025-02-26T22:39:09Z
Ліверпуль обіграв Ньюкасл та зробив черговий крок до чемпіонства в АПЛ
Football.ua
2025-02-26T22:36:52Z
Ендрік приніс Реалу з Луніним мінімальну перемогу над Реалом Сосьєдад у королівському кубковому дербі
Football.ua
2025-02-26T22:34:28Z
Асист Миколенка врятував Евертон від поразки команді Ярмолюка
Football.ua
2025-02-26T22:21:43Z
Миколенко оформив першу результативну дію в сезоні АПЛ та допоміг Евертону уникнути поразки
24tv
2025-02-26T22:18:37Z
$17000 за ввезені для ЗСУ автомобілі – судитимуть волинянина, який торгував гуманітарною допомогою
Украина Криминальная
2025-02-26T23:45:11Z
Україну атакують ворожі безпілотники: напрямок руху
TSN
2025-02-26T23:03:42Z
Український військовий самотужки захопив у полон шістьох окупантів
ГЛАВКОМ NET
2025-02-26T23:00:18Z
Карта бойових дій в Україні станом на 27 лютого 2025 року
ГЛАВКОМ NET
2025-02-26T22:36:29Z
Річка Оскіл переходить у тил до окупантів: на Харківщині РФ готує новий прорив
GlavRed
2025-02-26T21:57:00Z
У Києві оновлюють правила для громадського транспорту під час тривог: що зміниться
TSN
2025-02-26T21:51:51Z
Очільник КМВА закликав Київ більше вкладати в створення безпеки, зокрема розвиток ОПК
Khreschatyk
2025-02-26T21:18:43Z
Зеленський розповів, що ЗСУ вже майже звикли до Курської області
ГЛАВКОМ NET
2025-02-26T21:00:59Z
На фронті - 98 зіткнень, ЗСУ знешкодили понад 320 окупантів на Покровському напрямку
УкраинФорм
2025-02-26T21:00:32Z
У серіалі про Гаррі Поттера затвердили першого актора - хто зіграє Дамблдора
GlavRed
2025-02-26T23:36:32Z
Переможці Нацвідбору на Євробачення-2025 виявилися зірками реклами 2000-х
GlavRed
2025-02-26T22:27:50Z
Хто отримає Оскар за найкращу жіночу роль: все, що відомо про номінанток на премію
24tv
2025-02-26T22:06:34Z
Вілл Сміт пристрасно притулився до латиноамериканської співачки
GlavRed
2025-02-26T21:27:23Z
Український співак захопив своїм ставленням до дружини
GlavRed
2025-02-26T20:27:04Z
Найкращий актор 2025 року: що треба знати про номінантів на Оскар у цій категорії
24tv
2025-02-26T19:57:14Z
Цього точно ніхто не очікував: який вінтажний елемент інтер'єру повернувся в моду
24tv
2025-02-26T19:48:30Z
Запізнилися – вибачте! Театр Франка запроваджує нові правила для глядачів
ГЛАВКОМ NET
2025-02-26T19:39:15Z
Бред Пітт і Дженніфер Еністон возз'єднається в романтичній комедії - ЗМІ
GlavRed
2025-02-26T19:27:32Z
Дніпропетровщина передала на фронт автомобілі, дрони та обладнання для парамедиків
УкраинФорм
2025-02-26T22:45:42Z
Зеленський звільнив Гнатова з посади командувача Об'єднаних сил ЗСУ
УкраинФорм
2025-02-26T22:33:03Z
Поліція перевіряє звинувачення в домаганнях львівського професора журналістики Йосипа Лося. Його відсторонили від роботи
Детектор М
2025-02-26T22:03:22Z
Проти ворожих “Шахедів” доводиться застосовувати іншу зброю
TSN
2025-02-26T21:51:22Z
Богдан «Тавр» Кротевич подякував «Азову» та прокоментував плани на майбутнє
ГЛАВКОМ NET
2025-02-26T21:45:11Z
Скільки українських чоловіків втекли до Румунії за три роки – румунська поліція
TSN
2025-02-26T21:21:07Z
Відстрочка від мобілізації: як її отримати, якщо чоловік має не рідних дітей
Политека
2025-02-26T21:12:37Z
Нові проблеми для ВПК Росії: наліт дронів на об'єкти в Туапсе матиме серйозний ефект
24tv
2025-02-26T21:09:43Z
Механізм підготовки підручників суттєво змінять: залучать ШІ
24tv
2025-02-26T21:03:17Z
Чому горять вуха: цікаві причини, які ви раніше могли не знати
24tv
2025-02-26T19:12:53Z
Виразка шлунка: причини, симптоми, ускладнення та лікування
24tv
2025-02-26T18:27:01Z
Вплив диктатури на мозок: нейрохірург розкрив причини фатальних помилок урядовців-тиранів
TSN
2025-02-26T17:33:29Z
Як перестати прокидатись вночі: фахівці зі сну розкрили простий секрет
GlavRed
2025-02-26T17:27:45Z
Топ дорогих продуктів, які можна замінити дешевими аналогами
AgroNews
2025-02-26T17:21:48Z
Українські медики дослідили маловивчений синдром хребетної артерії
УкраинФорм
2025-02-26T16:39:02Z
Фізичні вправи і мозок: всесвітньовідомий нейрохірург Генрі Марш підтвердив наукові факти
TSN
2025-02-26T16:33:29Z
Генрі Марш про людський мозок: чому ми так мало знаємо про нашу найскладнішу систему
TSN
2025-02-26T16:21:05Z
Профілактика раку, підвищення імунітету. Мережа розхвалює диво-напій
ГЛАВКОМ NET
2025-02-26T15:42:42Z
Україна отримає €700 млн на обладнання для розмінування
iPress
2025-02-26T22:58:26Z
Уряди України та США підготували текст угоди про економічну співпрацю - Шмигаль
УкраинФорм
2025-02-26T22:31:10Z
WP: Бізнес-імперія Ілона Маска побудована на $38 мільярдах державного фінансування
Хвиля
2025-02-26T22:06:33Z
Нові правила для підприємців: за що штрафуватимуть ФОПів
TSN
2025-02-26T22:03:13Z
Підвищення пенсій: деяким українцям перерахують виплати з 1 квітня
Хвиля
2025-02-26T21:45:21Z
Можна заробити до 8000 гривень: які копійки мають особливу цінність
Политека
2025-02-26T21:30:26Z
Ціна нафти Brent обвалилася до мінімуму за кілька місяців
24tv
2025-02-26T20:27:18Z
Бронюйте працівників через Дію – що потрібно встигнути до 31 березня
24tv
2025-02-26T20:03:23Z
Ашан, Метро та Варус встановили нові ціни на крупи: скільки коштують гречка, рис та макарони
Хвиля
2025-02-26T19:51:53Z
Як запустити автомобіль з розрядженим акумулятором: дієві лайфхаки
GlavRed
2025-02-26T21:27:17Z
Ілон Маск за один день втратив $22 мільярди
InternetUA
2025-02-26T20:40:06Z
Байк за ціною Lamborghini: презентовано найдорожчий у світі мотоцикл "street fighter"
Знай
2025-02-26T19:51:31Z
Ви навіть не підозрювали, що у бардачку є "секретний" відсік: для чого він
24tv
2025-02-26T18:57:19Z
Сімейство Apine A110 поповнила особлива версія R 70 Special Edition
AutoCentre
2025-02-26T18:16:42Z
Як правильно вибрати авто з пробігом: поради для водіїв
GlavRed
2025-02-26T17:27:16Z
Дорожній знак з трьома автомобілями: що він означає і де його можна побачити
ТСН
2025-02-26T17:21:25Z
Море карбону і 1000 сил: представлено найпотужніший та найшвидший "Гелендваген"
Фокус
2025-02-26T17:06:55Z
Електричний флагман Volvo готується до дебюту
AutoCentre
2025-02-26T16:09:34Z
Комітет захисту журналістів засудив убивство військами РФ журналістки Тетяни Кулик
УкраинФорм
2025-02-26T23:42:53Z
Парламент Румунії ухвалив закон про збиття безпілотників, які порушили кордон
УкраинФорм
2025-02-26T23:42:41Z
Двоє заступників Сирського отримали нові звання
ГЛАВКОМ NET
2025-02-26T23:33:15Z
Кротевич-"Тавр" пояснив, чому залишає "Азов": чи збирається в політику
TSN
2025-02-26T23:27:54Z
США і РФ обговорюють видобуток природних ресурсів в Арктиці - Bloomberg
GlavRed
2025-02-26T23:27:37Z
Україна вже вписала своє ім’я в історію військової справи - полковник генштабу ЗС Австрії
УкраинФорм
2025-02-26T23:27:13Z
Війна, день 1099. Угода про корисні копалини зі США, Кротевич залишив "Азов"
Football.ua
2025-02-26T23:01:06Z
Китай стурбований: чи справді Росія стала для США "ласим шматком"
24tv
2025-02-26T23:00:33Z
Віцепрезидентка Бундестагу: Україні не потрібен «холодний мир»
УкраинФорм
2025-02-26T22:57:46Z