Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Hackeři z Číny spadli do léčky. Nabourali se do Potěmkinovy vodárny

  9:26
Čínská hackerská skupina APT1 napadla koncem roku 2012 počítačový systém řídící americkou vodárnu. Jenže tento systém ve skutečnosti nic neřídil: šlo o návnadu na hackery, kterou nastražil bezpečnostní odborník. Do podobných pastí spadnou každoročně desítky hackerů. Výzkum také potvrdil, že hackeři úmyslně útočí na civilní infrastrukturu.
Hackeři se nechali nalákat do pasti (ilustrační fotografie).

Hackeři se nechali nalákat do pasti (ilustrační fotografie). | foto: Profimedia.cz

"Útok na falešnou vodárnu začal v prosinci 2012," uvedl Kyle Wilhoit, výzkumník bezpečnostní firmy Trend Micro. "K prvnímu útoku použili wordovský dokument se škodlivým softwarem." Útok byl z pohledu hackerů čínské skupiny APT1 úspěšný. Povedlo se jim získat kontrolu nad systémem vodárny a mohli ji na dálku řídit.

Netušili (a zřejmě ani nemohli prakticky ověřit), že ovládli pouze falešný systém. Léčka (v angličtině honeypot) byla nastražena právě na hackery tohoto typu. Útoky čínských hackerů jsou dlouhodobým tématem i na nejvyšší diplomatické úrovni a situace se vyostřila i díky částečnému odhalení identity čínských hackerů na přelomu roku.

Podle Wilhoita totiž čínští hackeři rozhodně neútočili na civilní vodárnu náhodou. "Možná si myslíte, že Comment Crew (jiné jméno hackerské skupiny APT1, pozn. red.) nebude útočit na lokální vodárnu," řekl Wilhoit technickému magazínu MIT Technology Review. "Ale určitě nešlo jen o náhodný útok. Pozoroval jsem jejich postup přímo při útoku a bylo na sto procent jasné, že vědí, co dělají."

Útoky na civilní cíle nejsou výjimkou

Wilhoit dále zjistil, že mezinárodní hackeři útočí na civilní infrastrukturu stále častěji. Jen za čtvrt roku (mezi březnem a červnem 2013) nalákalo 12 podobných nastražených léček celkem 74 mezinárodních útoků. Deset z nich bylo dostatečně důmyslných na to, aby fiktivní obranu počítačového systému překonaly a daly útočníkům (zdánlivou) kontrolu nad daným prvkem civilní infrastruktury.

Přípravy na kyberválku

Útoky na civilní infrastrukturu mohou být podle nových výkladů mezinárodního práva považovány za důvod k zahájení ozbrojeného konfliktu.

Zatímco hackeři napadali tyto smyšlené vodárny, elektrárny nebo další instituce, výzkumníci na oplátku útočili na jejich systém. Wilhoit a jeho tým použili Browser Exploitation Framework k lokalizaci přibližné geografické polohy. Útoky pocházely z 16 různých zemí, dvě třetiny z nich však z Ruska. Pokud se ovšem výzkumníci zaměřili pouze na ty "vážné" útoky, plná polovina z nich měla původ právě v Číně.

Kyle Whoit už dříve ukázal, že hackeři se nechají nachytat na podobné léčky. Nyní chce podobné systémy zapojit i do reálných podniků a infrastruktur, aby se o útočnících a jejich technikách dozvěděl ještě víc.

Wilhoit představil výsledky svého výzkumu na konferenci Black Hat v Las Vegas, která se tradičně věnuje špičkovým počítačovým útokům. Letos se zde hackeři pochlubili například tím, že se umí dostat k vašim smazaným fotkám, proměnit vaši Go Pro kameru v nástroj šmírování, otevřít zámek klíčem z 3D tiskárny nebo třeba i způsobit vážná poranění lidem s některými typy kardiostimulátorů.

Debatu o hackerech rozvířil i whistleblower Edward Snowden. Ten kromě toho, že poukázal na zneužívání sledování obyvatelstva ze strany NSA, také nepřímo obvinil USA z hackerských útoků na mezinárodní úrovni: "My hackujeme každého a všude. Rádi rozlišujeme mezi námi a těmi ostatními. Ale jsme skoro v každé zemi na světě. A přitom s nimi nejsme ve válce."

Autor:
  • Nejčtenější

Sověti neuměli zkonstruovat těžký tank. Pomohl jim až německý inženýr

v diskusi je 51 příspěvků

19. května 2024

Když je řeč o sovětských těžkých tancích, výčet zpravidla začíná pětivěžovým typem T-35. Jenže...

Pět věcí, které byste s Windows měli dělat, ale možná neděláte, a naopak

v diskusi je 11 příspěvků

15. května 2024

Možná prakticky ihned po instalaci, při prvním spuštění nového PC nebo později deaktivujete některé...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Umělá inteligence od OpenAI má nový pohon. A rovnou ho dává zadarmo

v diskusi je 9 příspěvků

13. května 2024  20:34

Společnost OpenAI vůbec poprvé pořádala živé představení svých pokroků. Hlavní novinkou se stala...

Panasonic překvapil, jeden opuštěný operační systém nahradily dva nové

v diskusi je 15 příspěvků

17. května 2024

Düsseldorf (Od zpravodaje Technet.cz) Když odhlédneme od kvality zobrazovacího panelu a obvodů zpracovávajících obraz, je operační systém...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Zemřel proslulý chemik Josef Michl, patřil k nejcitovanějším českým vědcům

v diskusi je 7 příspěvků

13. května 2024  18:02,  aktualizováno  19:21

Ve věku 85 let v pondělí zemřel český chemik Josef Michl. Informoval o tom Ústav organické chemie a...

Nejzajímavější sluchátka na trhu? Novinka Sonosu je první svého druhu

v diskusi jsou 3 příspěvky

21. května 2024

Úderem patnácté hodiny skončilo embargo na první sluchátka společnosti Sonos, které po krátkém...

HBO MAX se v noci proměnil v MAX. Nabídne víc obsahu za víc peněz

v diskusi je 22 příspěvků

21. května 2024  9:54

Služba videa na přání HBO MAX se v noci z pondělí na úterý proměnila ve službu MAX. S novou...

Kennedy ho vybral jako prvního černocha. Do vesmíru letěl až teď, v 90 letech

v diskusi je 12 příspěvků

21. května 2024  7:42

Do vesmíru ho vybral jako prvního černošského adepta už prezident John Kennedy. Na svůj let ale...

Americké bombardéry, kterým se „nepoštěstilo“ shodit bomby na nepřítele

v diskusi nejsou příspěvky

21. května 2024

Největším letounem z období druhé světové války se stal prototyp XB-19. Na něj a další zajímavé...

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Zemřel Vlastimil Harapes. Baletní mistr Národního divadla i českých filmů

Ve věku 77 let zemřel tanečník a herec Vlastimil Harapes. Dlouhá léta byl sólistou baletu Národního divadla. Zahrál si...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Svěrák se na mě nedíval jen jako na hezkou buchtu, říká Radka Pavlovčinová

Jan Svěrák ji vidí jako robotku. Radka Pavlovčinová v nové hře filmového a teď už i divadelního režiséra hraje umělou...

Zásnubní šaty elegantní princezny. Spustily Kate efekt, návrhářku zničily

Seriál Když si jeho šaty oblékne některá z členek královské rodiny, obvykle to každý návrhář oslavuje jako životní úspěch....