jsn: (common)
[personal profile] jsn

Если вы покупаете какой-нибудь хайтек с доставкой из Штатов, NSA может вашу посылочку перехватить, добавить в неё незаметно что-нибудь от себя, и отослать вам:

A June 2010 report from the head of the NSA's Access and Target Development department is shockingly explicit. The NSA routinely receives – or intercepts – routers, servers and other computer network devices being exported from the US before they are delivered to the international customers.

The agency then implants backdoor surveillance tools, repackages the devices with a factory seal and sends them on.

The NSA thus gains access to entire networks and all their users. The document gleefully observes that some "SIGINT tradecraft … is very hands-on (literally!)".

Eventually, the implanted device connects back to the NSA. The report continues: "In one recent case, after several months a beacon implanted through supply-chain interdiction called back to the NSA covert infrastructure. This call back provided us access to further exploit the device and survey the network."

(emphasis mine) [источник, Guardian]

Меня особенно впечатляет вот это intercepts. Т.е. даже если ваш американский контрагент на 100% порядочен, бэкдор в посылке от него вам всё равно прилетит. После этого, конечно, предыдущая дискуссия о том, допустимо ли массированно прослушивать коммуникации, выглядит смешно и безнадёжно.

Date: 2014-05-13 12:35 am (UTC)
From: [identity profile] 1master.livejournal.com
Не думаю, что явление имеет массовый характер. Но если есть чего скрывать, то да, риски повышаются.

Date: 2014-05-13 12:43 am (UTC)
From: [identity profile] jsn.livejournal.com
Массовый всяко вряд ли (для массового в любом случае значительно более эффективно продавить вендора какой-нибудь фирмвари или ещё чего-нибудь такого, на предмет воткнуть бэкдор или vulnerability). Однако, вполне может иметь смысл для некоторых классов оборудования (таких, которые в основном используются для крупных сетей, например) время от времени бэкдорить случайные железки, чисто из расчёта, что некоторый процент из них приземлится в больших сетях и, когда такая необходимость возникнет, даст к ним доступ. Необязательно, то есть, ограничиваться только таргетированными операциями.

Profile

jsn: (Default)
jsn

July 2020

S M T W T F S
   1234
56789 1011
12131415161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 2nd, 2026 01:12 am
Powered by Dreamwidth Studios