E-Radio Greece - The Hellenic Radio Portal

Λογισμικό κατασκοπείας της NSA κρύβεται βαθιά στον σκληρό δίσκο

Αδύνατο να εκριζωθεί από το firmware

Λογισμικό κατασκοπείας της NSA κρύβεται βαθιά στον σκληρό δίσκο
ΔΙΑΦΗΜΙΣΗ

Δημοσίευση 18/2/2015 | 00:00

Η Εθνική Υπηρεσία Ασφάλειας των ΗΠΑ (NSA) είχε βρει τρόπο να φυτεύει λογισμικό κατασκοπείας σε δημοφιλείς μάρκες σκληρών δίσκων όπως η Western Digital, η Seagate και η Toshiba, και είχε έτσι τη δυνατότητα να παρακολουθεί μια πληθώρα στόχων, από κυβερνήσεις μέχρι οργανώσεις τζιχαντιστών

ΔΙΑΦΗΜΙΣΗ

Την αποκάλυψη έκανε η Kaspersky Lab, γνωστή ρωσική εταιρεία υπολογιστικής ασφάλειας, χωρίς όμως να κατονομάζει την κυβέρνηση των ΗΠΑ ως υπεύθυνη -περιορίστηκε να βαφτίσει τους δημιουργούς του λογισμικό «Equation Group».

Ωστόσο πηγές των μυστικών υπηρεσιών επιβεβαίωσαν στο Reuters ότι το λογισμικό είναι προϊόν της NSA.

Σύμφωνα με την ανάλυση της Kaspersky, τα εργαλεία κατασκοπείας που εντοπίστηκαν «ξεπερνούν οτιδήποτε ήταν γνωστό ως σήμερα ως προς την πολυπλοκότητα των τεχνικών».

ΔΙΑΦΗΜΙΣΗ

Ένα από τα εργαλεία ήταν «το πρώτο κακόβουλο λογισμικό με την ικανότητα να μολύνει σκληρούς δίσκους». Ο κακόβουλος κώδικας κρύβεται στο firmware του σκληρού δίσκου, το βασικό λογισμικό της συσκευής που ενεργοποιείται μόλις ανοίξει ο υπολογιστής.

Το κατασκοπευτικό λογισμικό είναι πρακτικά αδύνατο να εκριζωθεί, δεδομένου ότι το firmware δεν διαγράφεται ακόμα και αν ο χρήστης φορμάρει τον σκληρό δίσκο και εγκαταστήσει εκ νέου το λειτουργικό σύστημα.

Η Kaspersky αναφέρει ότι εντόπισε μολυσμένους υπολογιστές Windows σε 30 χώρες, με τα περισσότερα κρούσματα να καταγράφονται στο Ιράν, την Ρωσία, το Πακιστάν, το Αφγανιστάν, την Κίνα, το Μάλι, τη Συρία, την Υεμένη και την Αλγερία.

ΔΙΑΦΗΜΙΣΗ

Η λίστα των στόχων περιλαμβάνει κυβερνήσεις, στρατιωτικές εγκαταστάσεις, εταιρείες τηλεπικοινωνιών, τράπεζες, εταιρείες ενέργειας, ιδρύματα πυρηνικής ενέργειας και ισλαμιστικές οργανώσεις.

Η Kaspersky διαπίστωσε ακόμα ότι το λογισμικό της NSA παρουσιάζει σημαντικές ομοιότητες με το Stuxnet, τον διαβόητο ιό που χρησιμοποιήθηκε για σαμποτάζ σε ιρανικές πυρηνικές εγκαταστάσεις, και θεωρείται ευρέως προϊόν συνεργασίας των ΗΠΑ και του Ισραήλ.

Τόσο το Stuxnet όσο και ο ιός στους σκληρούς δίσκους αξιοποιούσαν δύο κενά ασφάλειας στα Windows που δεν είχαν εντοπιστεί ως τότε από τη Microsoft.

ΔΙΑΦΗΜΙΣΗ

H Kaspersky εντόπισε και άλλα εργαλεία κατασκοπείας των Equation Group, ανάμεσά τους ο ιός Funny που εξαπλωνόταν αυτόνομα στα δίκτυα των στόχων. Σύμφωνα με τη ρωσική εταιρεία, το Funny δεν αποκλείεται να αναγνώριζε ευπαθείς στόχους στους οποίους θα μπορούσε στη συνέχεια να επιτεθεί το Stuxnet.

Στην περίπτωση του malware που κρυβόταν σε σκληρούς δίσκους, παραμένει άγνωστο πώς η NSA κατάφερε να αποκτήσει πρόσβαση στον πηγαίο κώδικα του firmware ώστε να τον τροποποιήσει.

Ο ιός πάντως μπορούσε να λειτουργεί σε σκληρούς δίσκους από δέκα και πλέον κατασκευαστές, καλύπτοντας σχεδόν ολόκληρη την αγορά σκληρών δίσκων. Στη λίστα περιλαμβάνονται οι εταιρείες Western Digital, Seagate, Toshiba, IBM, Micron Technology και Samsung Electronics.

Οι Western Digital, Seagate και Micron δήλωσαν ότι δεν είχαν επίγνωση του θέματος. Η Toshiba και η Samsung αρνήθηκαν να σχολιάσουν, και η IBM δεν απάντησε στα αιτήματα του Reuters.

Σύμφωνα με αναλυτές που μίλησαν στο πρακτορείο, η αποκάλυψη θα μπορούσε όχι μόνο να βλάψει την NSA αλλά και να επηρεάσει τις εξαγωγές αμερικανικών συσκευών σε καχύποπτες χώρες όπως η Κίνα.

FOLLOW US @ERADIO.GR Ακολουθήστε το E-Radio.gr και στο Instagram
ΔΙΑΦΗΜΙΣΗ

ΔΕΙΤΕ ΕΠΙΣΗΣ

ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Τραγωδία στη Λήμνο: Νεκρός 20χρονος μοτοσικλετιστής – Έπεσε σε γκρεμό μεγάλου ύψους

Σήμερα

Ο νεαρός μοτοσικλετιστής έχασε τον έλεγχο της μοτοσικλέτας και κατέλεηξε σε γκρεμό μεγάλου ύψους

«Κλείδωσε» ο χειμώνας: Νέα κακοκαιρία σαρώνει τη χώρα από 26 Ιανουαρίου – Οι χάρτες που σοκάρουν

Σήμερα

Στα προγνωστικά μοντέλα μαθηματικής ανάλυσης καιρού όσον αφορά το διάστημα από 21 έως και 23 Ιανουαρίου «κλειδώνουν» βροχές και τις χιονοπτώσεις

Κρήτη: Βρέθηκε ο άνδρας που εμβόλισε και εγκατέλειψε οδηγό μηχανής στα Χανιά

Σήμερα

H κινητοποίηση των αστυνομικών της Τροχαίας Χανίων για τον εντοπισμό του εμπλεκόμενου οχήματος ήταν άμεση

Νεκρή σε τροχαίο η ηθοποιός Kianna Underwood

Σήμερα

Η αστυνομία αναφέρει ότι και οι δύο οδηγοί εγκατέλειψαν το σημείο του δυστυχήματος και δεν έχουν ακόμη ταυτοποιηθεί

«O μισθός μου ήταν 1.400 ευρώ και τώρα παίρνω πάνω από 2.800 ευρώ το μήνα ‑Δεν πρόκειται να επιστρέψω»

Σήμερα

Ο Γκιγιέρμο, ένας νεαρός ισπανός νοσηλευτής, περιγράφει τη ζωή του στη Νορβηγία στο ισπανικό Cope.es

Επίδομα θέρμανσης: Το λάθος που δεν πρέπει να κάνετε για να πάρετε τα χρήματα

Σήμερα

Τι πρέπει να προσέξουν οι δικαιούχοι στην αίτησή τους για το επίδομα θέρμανσης για να μην χάσουν την επιδότηση

Βιρτζίνια: Η αστυνομία ψάχνει ύποπτο και εκείνος απαντά κάτω από τη φωτογραφία του!

Σήμερα

Υποσχέθηκε να παραδοθεί, ζήτησε συγγνώμη για το στήσιμο και τελικά εμφανίστηκε με selfie

Τρομακτική στιγμή: Κομμάτια από το ταβάνι έπεσαν σε αθλήτρια στο Αρης – Α.Ο. Θήρας (βίντεο)

Σήμερα

Ένα ιδιαίτερα σοβαρό και τρομακτικό περιστατικό σημάδεψε την αναμέτρηση Αρης – ΑΟ Θήρας για τη 14η αγωνιστική της Volley League γυναικών

Εντοπίστηκαν συντρίμμια αεροσκάφους με 11 επιβαίνοντες που είχε χαθεί από τα ραντάρ

Σήμερα

Οι αρχές της Ινδονησίας εντόπισαν συντρίμμια αεροσκάφους με 11 επιβαίνοντες που είχε χαθεί από τα ραντάρ

Κορυφώνεται η αγωνία για την εξαφάνιση της Λόρας: Τα δύο σενάρια που εξετάζουν οι Αρχές

Σήμερα

Συμπληρώθηκαν δέκα ημέρες από την τελευταία της εμφάνιση της 16χρονης

Καβγάς Έλον Μασκ με τον CEO της Ryanair: «Είσαι εντελώς ηλίθιος»

Χτες

Aναρωτήθηκε μήπως να αγοράσει την εταιρεία

ΔΕΙΤΕ ΕΠΙΣΗΣ

par: 15
×
E-Daily.gr Τα νέα της ημέρας και ό,τι σου κάνει κλικ!      Επειδή η ζωή έχει τη δική της ατζέντα!

The Hellenic Radio Portal - 18 χρόνια
Live Oλα τα Ελληνικά Ραδιόφωνα Online!
500+ Ελληνικοί Σταθμοί εδώ!
Ακούστε ζωντανά, online ελληνικές επιτυχίες, λαϊκά, ξένα hits, dance,
ειδήσεις, αθλητικά από τα καλύτερα internet radio.