Okužen USB-ključ okužil ameriške vojaške računalnike

Matej Huš

27. avg 2010 ob 07:04:16

Pentagon je navadno molčečen o uspelih hekerskih napadih na njihove računalniške sisteme, tako da še za tiste, ki vseeno pridejo na dan, izvemo dokaj pozno. To pot je en tovrsten napad orisal William J. Lynn III, namestnik ameriškega obrambnega ministra. Najhujši primer se je zgodil leta 2008 na Bližnjem vzhodu, piše CNet.

Takrat je neimenovani uslužbenec v ameriški vojaški bazi na Bližnjem vzhodu v računalnik vključil USB-ključ, ki je imel nameščeno škodljivo programsko opremo (malware). Program se je potihoma razširil po omrežju in pošiljal vse načrte operacij sovražnikom, preden so ga našli. Za zajezitev uhajanja podatkov je Pentagon organiziral posebno operacijo Buckshot Yankee, ki je predstavljala premik v ameriški strategiji kiberzaščite. Pri tem poudarimo, da se zlobni program ni znašel na ključu slučajno, ampak ga je tja nastavila tuja obveščevalno-varnostna služba, pravi uradni Pentagon. Neodvisni novinarji o zgodbi sicer dvomijo.

Ameriški vojaški strežniki beležijo milijone poizkusov napadov dnevno, so pa zlikovci doslej uspeli izmakniti na tisoče datotek z načrti orožij, operacij, obveščevalnimi podatki in podobnim. Ker poleg zlih aplikacij v kibersvetu prežijo še druge nevarnosti, recimo strojna oprema z vgrajenimi stikali za izklop (kill switch) in stranskimi vrati, ki jih je zaradi lokacije v samem čipu težko odkriti, je Pentagon uradno h kopenskemu, pomorskemu, zračnemu in vesoljskemu vojskovanju dodal še kibervojskovanje kot prizorišče bitk. Kar pa se tiče omenjenega incidenta, je NSA hitro napisala programsko opremo, ki prepreči neupravičeno rabo USB-vrat na računalnikih.