В Россию поставляют ноутбуки-шпионы?

Cпецслужбы Германии признались, что заражали ноутбуки ничего не подозревающих граждан вирусом, после чего компьютеры начинали активно следить за жизнью своих владельцев, передавая «куда надо» информацию с почтовых ящиков и пароли. Российские хакеры предупреждают: подобные сомнительные программы, внедренные в нашей стране, могут угрожать не только тайне личной жизни, но и безопасности государства.

Программа Computrace LoJack, разработанная канадской фирмой Absolute Software, привлекла внимание российских специалистов по информационной безопасности еще несколько лет назад. Разработчики данной программы гарантируют, что после ее активации хранящаяся в ноутбуке информация находится под надежной защитой и не попадет в чужие руки. При хищении компьютера его владельцу достаточно послать сигнал на сервер канадской фирмы, и при первом же подключении компьютера к Сети упомянутая программа, «узнав», что ноутбук ворованный, безвозвратно сотрет с него все данные.

Однако за благими намерениями иностранной фирмы могут скрываться совершенно иные цели, и гарантий того, что программа всего лишь будет отслеживать местоположение компьютера, никто дать не может. По мнению отечественных хакеров, в данном ПО есть некая «дыра», которая позволяет отправлять данные с ноутбука не на сервер уважаемой канадской компании, а в другие точки бескрайнего Интернета. И при умелом использовании можно собрать много интересного. Увы, узнать, кто именно и что собирает, невозможно: дело в том, что вся информация при подключении к Интернету уходит по зашифрованным протоколам...

Промышленный ноутбук Getac А790, собираемый в одной из продвинутых в электронике восточных стран, имеет влаго- и пылезащищенный противоударный магниевый корпус. Этот 6-килограммовый красавец доступен далеко не каждому - его цена зашкаливает за 200 тысяч рублей. И его охотно приобретают как российское Министерство обороны, так и геологоразведчики со связистами. При этом в Россию он приходит с уже активизированной программой отслеживания, о которой мы уже упоминали. Вот это и вызывает вопросы.

«Прикиньте, если молодой ракетчик в перерыве между учениями задумает письмо жене написать и в Сеть с ноута выйдет? У него же там и карты, и директивы загружены с позывными и паролями! Все улетит вмиг! И пипец! А их тыщ 10 у нас продано!» - рисует неприятные картины возможного один из участников хакерского форума. Тут же вспоминаются откровения американских службистов, которые не скрывают, что вышли на след Усамы бен Ладена через его же компьютер...

Обращают внимание компьютерные умельцы и еще на одну любопытную деталь продаж модного ноутбука в России. Оказывается, производители сей техники и не скрывают, что доплачивают российским дистрибьюторам, если те сообщат более подробную информацию о будущем владельце. «Когда мы знаем, под кого собираем тот или иной заказ, мы можем собрать компьютеры под те условия, в которых они будут работать», - оправдываются изготовители, имея в виду установку более ударопрочных корпусов для нашего военно-промышленного комплекса. «Желание клиента, конечно, закон, но зачем же тогда деньги посредникам переплачивать? А может, здесь более уместна другая формулировка, которую используют спецслужбы: «сбор разведданных с легальных позиций»?» - вопрошает еще один хакер на форуме.

Ваша оценка: Нет Средняя оценка: 3.7 (3 votes)

Еще один повод снести винду с ноута и поставить Linux.

Ваша оценка: Нет Средняя оценка: 5 (3 votes)
Platon аватар

Для Оборонного Комплекса РФ уже давно существуют операционные системы такие как МС ВС (RHEL-based) или ASTRA Linux "Смоленск", а ставить на ноутбуки(которые в итоге будут содержать гос.тайну) проприетарные продукты вероятного противника, как минимум глупо, поскольку MS - американская корпорация и да они обязаны раскрыть исходники для ФСТЭК, но что мешает им доставить бэкдор с очередным SP. В этом плане СПО дает гораздо большие гарантии безопасности и возможности мониторинга исходных кодов.
Кстати, американская оборонка, так же не доверяет транснациональным корпорациям (MS, Apple), у них есть собственный Lnux для Оборонного Комплекса - LPS

Ваша оценка: Нет Средняя оценка: 5 (2 votes)
senorpomodor аватар

Все это бессмысленно. Закладки могут быть и аппаратными, а отечественные ноутбуки военная промышленность не производит. Или производит, но их надо возить на тележке.

Ваша оценка: Нет
Platon аватар

Производство ограниченных партий специально для Оборонного Комплекса - не такая уж трудозатратная задача, например, отдельные базовые компоненты закупаются через "гражданских" дочек напрямую у производителей (без какой-либо оговорки на спец.заказ), а уже на отечественном заводе производится сборка и доработка в соответствии со спец.заказом, т.е. добавление собственных интерфейсов и спецификаций таких как ударопрочный огнеупорный титановый корпус, систем аппаратного шифрования, биометрической идентификации, дублирование важных опций для обеспечения отказоустойчивости и т.п.

Ваша оценка: Нет
senorpomodor аватар

А кто может гарантировать, что "отдельные базовые компоненты" не содержат закладок? Нужно либо все военное оборудование собирать внутри страны, либо перестать тешить себя мыслями о независимой армии.

Ваша оценка: Нет
Platon аватар

CPU, GPU, SSD, MatherBord - можно, конечно, сделать аппаратную закладку (на уровне аппаратных прошивок), но запускать в массовое "гражданское" производство в ситуации, когда неизвестно где именно окажиться девайс - неэффективное расходование бюджета, например, государство "А" поставляет государству "Б" - компьютеры, которые в рамках "благотворительной помощи" должны попасть в муниципальные службы ( скандал вокруг КПК Blackberry для французких парламентариев - в девайсах была аппаратная закладка автоматически передававшая всю переписку через сервера Пентагона), но в контрразведке государства "Б", тоже не идиоты сидят и вся партия отправляется куда-нибудь в детские дома с соответствующей маркировкой.

Ваша оценка: Нет
senorpomodor аватар

Поправлю только, что не MatherBord, а motherboard. А больших затрат на закладки и не требуется. Достаточно "случайно" сделать нужную "ошибку" в микропрограмме. Даже если backdoor и будет найден, то доказать преднамеренность будет трудно.

Ваша оценка: Нет
Platon аватар

Это да, "преднамеренную случайность" не доказать.

Ваша оценка: Нет

Отправить комментарий

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike>
  • Строки и параграфы переносятся автоматически.
  • Поисковые системы будут индексировать и переходить по ссылкам на разрешённые домены.

Подробнее о форматировании

Яндекс.Метрика