BattleCry 2018 Live – The War is ON!
Κοιτάζοντας να κερδίσει το προβάδισμα σε οποιεσδήποτε μελλοντικές διαμάχες στον κυβερνοχώρο, η Κίνα πιθανώς κατασκοπεύει αμερικανικές εταιρείες και κυβέρνηση, σύμφωνα με έκθεση που έχει αναθέσει η συμβουλευτική επιτροπή του Κογκρέσου για την παρακολούθηση των επιπτώσεων στην ασφάλεια του εμπορίου με την Κίνα. Η έκθεση περιγράφει την κατάσταση των δυνατοτήτων της Κίνας όσον αφορά την πειρατεία και τον κυβερνοεπιχειρησιακό πόλεμο, καταλήγοντας στο συμπέρασμα ότι «η Κίνα χρησιμοποιεί την ικανότητά της να εκμεταλλεύεται το δίκτυο ηλεκτρονικών υπολογιστών και να υποστηρίζει τη συλλογή πληροφοριών από την αμερικανική κυβέρνηση και τη βιομηχανία με τη διεξαγωγή μακροχρόνιας, εξελιγμένης εκστρατείας εκμετάλλευσης δικτύων υπολογιστών». Δημοσιεύθηκε την Πέμπτη, η έκθεση γράφτηκε από αναλυτές της Northrop Grumman, οι οποίοι ανατέθηκαν από την Επιτροπή Ελέγχου Οικονομικών Σχέσεων και Ασφάλειας ΗΠΑ-Κίνας.
Κυβερνητικά γραφεία και στρατιωτικοί εργολάβοι χτυπήθηκαν με στοχοθετημένες, καλά επεξεργασμένες επιθέσεις εδώ και χρόνια, προέρχονται από την Κίνα. Όμως, αυτή η αναφορά περιγράφει λεπτομερώς πόσες από αυτές τις επιθέσεις διαδραματίζουν, συμπεριλαμβανομένης μιας επίθεσης που εκμεταλλεύτηκε ένα αδιατάρακτο ελάττωμα στο Adobe Acrobat το οποίο είχε διορθωθεί νωρίτερα φέτος.
[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows]
Αναφερόμενος στα δεδομένα της Πολεμικής Αεροπορίας των ΗΠΑ από το 2007, η έκθεση αναφέρει ότι τουλάχιστον 10 έως 20 terabytes ευαίσθητων δεδομένων έχουν απορροφηθεί από τα κυβερνητικά δίκτυα των ΗΠΑ ως μέρος μιας «μακροχρόνιας και επίμονης εκστρατείας για τη συλλογή ευαίσθητων αλλά μη ταξινομημένων πληροφοριών». Ορισμένες από αυτές τις πληροφορίες χρησιμοποιούνται για τη δημιουργία πολύ στοχοθετημένων και αξιόπιστων μηνυμάτων ηλεκτρονικού "ψαρέματος" (phishing), τα οποία στη συνέχεια οδηγούν σε συμβιβασμό ακόμη περισσότερων υπολογιστών.Η Northrop Grumman βασίζει την αξιολόγησή της σε μεγάλο βαθμό σε διαθέσιμα στο κοινό έγγραφα αλλά και σε πληροφορίες που συλλέγονται από τη διαβούλευση
Η έκθεση περιγράφει εξελιγμένες, μεθοδικές τεχνικές και μιλά για πιθανές συνδέσεις μεταξύ των κινεζικών κυβερνητικών υπηρεσιών και της κοινότητας χάκερ της χώρας, όλο και περισσότερο μια πηγή άγνωστων επιθέσεων ηλεκτρονικού υπολογιστή «μηδέν». ανοιχτές πηγές για την εδραίωση στενών δεσμών μεταξύ του [Λαϊκού Απελευθερωτικού Στρατού] και της κοινότητας χάκερ της Κίνας, ωστόσο, η έρευνα αποκάλυψε περιορισμένες περιπτώσεις προφανής συνεργασίας μεταξύ περισσότερων ελίτ μεμονωμένων χάκερ και των υπηρεσιών πολιτικής ασφάλειας της [Λαϊκής Δημοκρατίας της Κίνας] ", αναφέρει η έκθεση.
Εάν είναι αλήθεια, αυτό δεν θα ήταν μεγάλη έκπληξη. Η αμερικανική κυβέρνηση έχει παρουσιαστεί εδώ και χρόνια στη σύμβαση χάκερ Defcon και το Υπουργείο Άμυνας των Η.Π.Α. έχει αρχίσει ακόμη να το χρησιμοποιεί ως όχημα προσλήψεων τα τελευταία χρόνια.
Η επίθεση του Adobe Acrobat προμήθευε προγραμματιστές μαύρων καπέλων σε επιτιθέμενους ο οποίος στόχευσε σε μια ανώνυμη αμερικανική εταιρεία στις αρχές του 2009. Εργάζοντας χωρίς διακοπή σε βάρδιες, οι επιτιθέμενοι έπαιζαν γύρω από το δίκτυο έως ότου ένα σφάλμα από τον χειριστή προκάλεσε τη συντριβή του λογισμικού rootkit, κλείνοντας τα έξω από το σύστημα.
Σε μια τυπική στοχοθετημένη επίθεση, λαμβάνει ένα μήνυμα ηλεκτρονικού ταχυδρομείου που περιέχει ένα κακόβουλο έγγραφο γραφείου ως συνημμένο. Μπορεί να είναι συγκαλυμμένο να μοιάζει με το χρονοδιάγραμμα ή τη φόρμα εγγραφής για μια επερχόμενη διάσκεψη, για παράδειγμα. Όταν ανοίξει, εκτελείται η επίθεση μηδέν και οι cyberthieves αρχίζουν τη συλλογή πληροφοριών που θα μπορούσαν να χρησιμοποιηθούν σε μελλοντικές καμπάνιες. Έντιμα ρυθμίσεις δικτύου και ασφάλειας, ψάχνουν για κωδικούς πρόσβασης, αλλάζουν ακόμη και εικονικό λογισμικό ιδιωτικού δικτύου για να μπορέσουν να επανέλθουν στο δίκτυο. Σε ορισμένες περιπτώσεις έχουν εγκαταστήσει κρυπτογραφημένα rootkits για να καλύψουν τα ίχνη τους ή να δημιουργήσουν σημεία στάσης για να αποκρύψουν το γεγονός ότι τα δεδομένα μετακινούνται εκτός δικτύου.
Σε μια άλλη περίπτωση που ανέφερε ο Northrop Grumman, οι επιτιθέμενοι είχαν σαφώς προκαθορισμένη λίστα από αυτό που θα ήθελαν και δεν θα έπαιρναν, υποδηλώνοντας ότι είχαν ήδη πραγματοποιήσει αναγνωρίσεις στο δίκτυο. "Οι επιτιθέμενοι επέλεξαν τα δεδομένα για την εξάτμιση με μεγάλη προσοχή", αναφέρει η έκθεση. "Αυτοί οι τύποι λειτουργικών τεχνικών δεν είναι χαρακτηριστικοί για ερασιτέχνες χάκερ."
Νωρίτερα φέτος, καναδοί ερευνητές περιέγραψαν ένα παρόμοιο περίπλοκο δίκτυο cyberespionage, το οποίο αποκαλείται GhostNet, που ξεκίνησε εναντίον διεθνών κυβερνητικών υπηρεσιών και φιλο-Θιβετιανών ομάδων, όπως το Γραφείο της Αυτού Αγιότητας του Δαλάι Λάμα.
Αν και οι συγγραφείς της έκθεσης GhostNet δεν συνδέουν την κατασκοπεία στην κινεζική κυβέρνηση, μερικοί ερευνητές.
Οι πιο πρόσφατες προβλέψεις έρχονται σε μια σημείωση επενδυτές από τον αναλυτή της Capital Barclay Ben Reitzes, ο οποίος κυκλοφόρησε μπροστά από την έκθεση κερδών της Apple στις 22 Απριλίου. Η Reitzes λέει ότι η Apple έχει επιταχύνει την παραγωγή του iPhone, ενόψει της μεγάλης ζήτησης που θα προκύψει μετά τη Διάσκεψη για τους Παγκόσμιους Προγραμματιστές της Apple τον Ιούνιο. Ωστόσο, η Reitzes λέει ότι η υψηλή ζήτηση λέει μόνο το μισό της ιστορίας και ότι η Apple ετοιμάζεται να κυκλοφορήσει περισ
Η Reitzes πιστεύει ότι η Apple θα εισαγάγει δύο iPhone, σύμφωνα με την Apple Insider. Το πρώτο θα είναι ένα χαμηλότερο iPhone με λιγότερα αποθηκευτικά χαρακτηριστικά και χαρακτηριστικά. Η θεωρία τηλεφώνων χαμηλού επιπέδου υποστηρίζεται από άλλους αναλυτές που πιστεύουν ότι η συσκευή θα προοριζόταν κυρίως για την κινεζική αγορά, όπου η Apple μπορεί να έχει παραγγείλει έναν φορέα.
Η UMC, ο δεύτερος μεγαλύτερος κατασκευαστής τσιπ συμβολοσειρών παγκοσμίως ένα σχέδιο τον Απρίλιο για να πληρώσει 285 εκατομμύρια δολάρια ΗΠΑ για το 85 τοις εκατό της συμμετοχής στην τεχνολογία He Jian, η οποία ιδρύθηκε από τους πρώην υπαλλήλους του UMC στην Κίνα στα τέλη του 2001. Κατά τη στιγμή της ανακοίνωσης, η UMC δήλωσε ότι πιστεύει ότι έχει μια παραγωγική βάση στην Κίνα ήταν κλειδιά για την αύξηση της κερδοφορίας και την προώθηση της ανάπτυξης στην εταιρεία
Ωστόσο, οι παλιοί κανονισμοί για επενδύσεις σε τσιπ στην Ταϊβάν θα κρατήσουν το UMC έξω από την Κίνα εξ ολοκλήρου προς το παρόν.
Το πρωτότυπο IPhone Verizon της Apple είναι έτοιμο για τον Ιανουάριο, η έκθεση αναφέρει ότι το iPhone μπορεί να συμπεριλάβει το CDMA. το μυθικό Verizon iPhone θα μπορούσε να γίνει πραγματικότητα τον Ιανουάριο, καθώς η Apple φέρεται να τελειώνει το πρωτότυπο για ένα smartphone CDMA. Τα νέα έρχονται από τον John Gruber του Daring Fireball, ο οποίος λέει ότι
N92