internetwtf

Cisco wysyła paczki na fałszywe adresy by uniknąć NSA

Dzięki dokumentom wyniesionym przez Edwarda Snowdena ubiegły rok obfitował w doniesienia na temat metod, jakimi posługuje się NSA, by przechwycić jak najwięcej informacji o użytkownikach na całym świecie. Szczególnie jedna z ujawnionych metod musiała zapaść w pamięć kierownictwa Cisco. Do tego stopnia, że forma doszła do wniosku, że będzie wyprowadzała w pole pracowników NSA.

W maju ubiegłego roku dowiedzieliśmy się, że NSA rutynowo przechwytuje sprzęt sieciowy amerykańskiej produkcji, który trafić ma do celów, którymi interesuje się agencja. Następnie sprzęt ten trafia do tajnych placówek, w których pracownicy komórki Tailored Access Operations instalują na nich odpowiednie implanty. Sprzęt jest następnie odsyłany do odbiorcy, który niczego nie podejrzewając, instaluje go, dzięki czemu oprogramowanie NSA może w niepostrzeżony sposób monitorować ruch sieciowy celu. Na zdjęciach, które miały dokumentować ten proceder, można było zauważyć, że pracownicy NSA majstrują przy sprzęcie pakowanym w firmowe kartony Cisco.

To nie mogło podobać się jednemu z największych na świecie producentów urządzeń sieciowych, który w ubiegłym roku wydał gniewne oświadczenie potępiające praktyki NSA, które nadszarpują ich reputację. Ale na poważniejszą odpowiedź przyszło nam czekać do wczoraj, kiedy to firma ogłosiła, że aktywnie unika przechwytywania swoich dostaw przez NSA.

W jaki sposób? Podczas swojego wczorajszego wystąpienia podczas Cisco Live w Melbourne, szef bezpieczeństwa amerykańskiej firmy, John Stewart, stwierdził, że sprzęt sieciowy wysyłany przez firmę do szczególnie narażonych klientów wysyłany jest… Na fałszywe adresy. Firma zakłada bowiem, że NSA nie przechwytuje wszystkich dostaw, jedynie te wybrane.

„Wysyłamy [dostawy] na adresy, które nie mają nic wspólnego z klientem, dlatego nie mogą wiedzieć, do kogo ostatecznie trafią,” mówił Stewart, podkreślają jednak, że „niebezpieczeństwo zawsze istnieje.”

Według jego słów wzrosła też liczba dużych klientów, którzy osobiście organizują transport sprzętu Cisco. Ze swojej strony firma nadal stara się zidentyfikować urządzenia, do których dostęp zdobyć mogło NSA, ale na razie nie odniosła na tym polu sukcesów, ponieważ nie wie w jaki  sposób działają implanty NSA.


podobne treści