fbpx

Čínské hi-tech dovednosti (UPDATED)

Už dlouho jsem nepsal nic o čínských pokrocích, kterým bychom měli věnovat pozornost. Tak abyste si nemysleli, že jsem zapomněl, nabízím vám dvě zprávy, které jsou o rozdílných věcech, ale spojuje je Čína.

Jak nyní vyšlo najevo, čínský státní telekomunikační gigant stál v dubnu za zvláštní operací: na 18 minut bylo 15 procent světové internetové komunikace přesměrováno („uneseno“) do Číny. Zjednodušeně řečeno, nezabezpečené e-maily a vzkazy cestovaly nejprve do Číny a poté dorazily k příjemcům. Nikdo není schopen říct, co se s daty stalo. Dmitrije Alperovitche z McAfee to popsal takto:

“This is one of the biggest — if not the biggest hijacks — we have ever seen.” And it could happen again, anywhere and anytime. It’s just the way the Internet works, he explained. “What happened to the traffic while it was in China? No one knows.” The telephone giants of the world work on a system based on trust, he explained. Machine-to-machine interfaces send out messages to the Internet informing other service providers that they are the fastest and most efficient way for data packets to travel. For 18 minutes April 8, China Telecom Corp. told many ISPs of the world that its routes were the best paths to send traffic.

Těžko říct, co bylo cílem této operace. Každopádně Číňané popírají, že by k nějaké cílené akci vůbec došlo, protože prý šlo o náhodu. Podle expertů však mohlo jít o test, o snahu získat data, či o zakrytí jiného útoku.

Danny McPherson, chief security officer at Arbor Networks, an Internet security firm, said the data could be diverted to a computer where a user didn’t intend to go, for example, a “spoofed site” that could be used to trick him or her into downloading data. The massive diversion of traffic could have “been intended to conceal one targeted attack,” the report said.

Druhá zpráva se týká ozbrojených bezpilotních prostředků, které poslední léta sehrávají významnou roli na bojištích. Dá se předpokládat, že robotické stroje budou v operacích příštích desetiletí stále důležitější, což se zdaleka netýká pouze letounů (občas si tak říkám, jestli F-35 není posledním pilotovaným letadlem). Na 8. Čínském mezinárodním leteckém veletrhu byla údajně snaha orientovat se na bezpilotní prostředky jasně patrná.

The China Aviation Industry Corp. (AVIC) displayed a model of the new Pterodactyl I UAV. Similar in configuration to as the U.S.-built Raptor, the model was equipped with an unidentified air-to-ground missile under each wing. The 9nine-meter-long UAV has a wingspan of 13 meters and a fuselage width of 1 meter. Performance capabilities include a range of 4,000 kilometers, an endurance of 20 hours, maximum speed of 280 kilometers per hour and a maximum altitude of 5,000 meters. It was also outfitted with a sensor turret under the nose.

Pterodactyl byl jeden z celé řady bezpilotních strojů, které se objevily na výstavě. To první nepříjemné, co každého napadne je, že Čína získává převahu v nejmodernějších systémech, ať to jsou počítače, či bezpilotní prostředky a zároveň je schopna si udržovat slušný konvenční potenciál (my Evropané zaostáváme v obojím). Ovšem to druhé, na co je dobré nezapomínat je čínská ochota vše zpeněžit. Možná větší obavy než z Číny, pro tuto chvíli, bychom mohli mít z těch, kteří jsou méně vyzpytatelní a kterým by se mohly čínské výdobytky techniky dostat do rukou za peníze, nebo výměnou za něco jiného.

UPDATE: Podle některých informací se Čína „přesměrováním“ patnácti procent světové internetové komunikace nesnažila získat informace o jiných zemích, ale pouze o svých občanech.

“As I understand it, the redirection has been reported as a glitch in attempt to institute some controls within China,” said Greg Schaffer, assistant secretary for cybersecurity and communications at DHS’ National Protection and Programs Directorate, said during a breakfast with reporters in Washington. “I have no indications otherwise,” said Schaffer when asked if he believed the reports describing the whole incident as just a “glitch.”

K tomu se dá dodat pouze jedno: A tato informace má člověka uklidnit?

3 comments
Profilový obrázek
František Šulc
ADMINISTRATOR
PROFILE

Ďalší články

Leave a Comment

Your email address will not be published. Required fields are marked with *

Cancel reply

3 Comments

  • Profilový obrázek
    Lanny
    4. 12. 2010, 0:22

    Já myslím, že většině lidí nedochází, že email je jako korespondenční lístek. Po cestě (a jestli přes Čínu nabo Česko, si obsah může kdokoliv, kdo sedí u zprostředkujících strojů, přečíst. Když si ale uvědomíme, kolik lidí dává dobrovolně svoje data na net (Google documents, on line účetnické systémy, Facebook aplikace, zálohovací servery) můžeme v klidu konstatovat, že je to lidstvu dost jedno. Ti z nás, kterým se to nelíbí si jistě najdou cestu jak nebezpečí minimalizovat.

    REPLY
  • Profilový obrázek
    GG
    5. 12. 2010, 13:17

    To ano a ještě horší to je, když to jsou služební informace nebo nedejbože utajované…

    Každopádně, abychom dali tuto zprávu do souvislostí – toto nejsou čínské high tech dovednosti, ale hloupý způsob jakým je postavený internet.

    Internet funguje trochu jako dobrovolnická organizace, když provider připojuje do sítě tak poskytuje svoje kapacity pro celý svět. Když se pak odesílá informace tak existuje algorytmus, který vypočítává nejkratší cestu pro odesílání informací.

    V roce 2009 díky chybě při nastavování této informace u české firmy (http://domaci.ihned.cz/c1-34717520-kvuli-ceske-chybe-klekl-internet-v-cine-i-americe) klekl internet v půlce světa.

    Celá ta chyba spočívala v tom, že administrátor při udávání cesty dal třímístné číslo místo obvyklého čtyřmístného. Internet tedy vyhocnotil událost tak, že nejkratší cesta pro všechnu komunikaci vede právě přes zmíněný server, ten to neustál, klekl internet v půlce světa.

    To samý se muselo stát v Číně a hlavně to samý se může stát naprosto kdykoliv, protože takhle je postavený internet – na důvěře.

    REPLY
  • Profilový obrázek
    RS
    7. 12. 2010, 18:38

    Autor článku popisuje velmi vážnou věc a jeho úvahy o možném testu nebo již ostrém útoku jsou na místě. Těch 18 minut mohlo znamenat množství dat, které byla schopna pojmou disková úložiště, než se naplnila na plnou kapacitu. Na uložených datech již není problém udělat kontextovou analýzu a následné korelace. Takto získané výstupy pak mohou být velmi zajímavé a mohou obsahovat značně citlivé údaje. Další pohled na tento incident může být ten, že útočníci si doopravdy testovali možnost přesměrovat datové toky v okamžik, kdy se bude předpokládán přenos určitých žádaných dat. Že toto vše zní jako sci-fi? Nikoliv, stačí se jen například podívat na výrobní štítky síťových směrovačů. Téměř vše má stejnou zemi původu. Malý zásah do firmware při výrobě a trojan je připraven na vnější podnět …

    REPLY

Nejnovější komentáře