Názor k článku
NSA pravděpodobně instalují malware do firmware disků od Lael Ophir - Těch zájmových osob a organizací je poměrně malé...

  • Článek je starý, nové názory již nelze přidávat.
  • 17. 2. 2015 18:24

    Lael Ophir (neregistrovaný)

    Těch zájmových osob a organizací je poměrně malé množství. Nejpravděpodobnější metoda je odchycení zásilky na cestě z eshopu k zákazníkovi. Eshopů je hodně, mají spoustu lidí, a zvyšuje to riziko prozrazení operace. Dopravců je výrazně méně, a operace se dá lépe skrýt. Samozřejmě nemusí jít zrovna o výměnu HDD. Je možné nainstalovat jiný záškodnický HW (třeba HW keylogger s doručováním reportu rádiem), předinstalovat malware do OS, zaměnit BIOS za modifikovaný, zaměnit firmware routeru nebo WiFi access pointu...
    Take, for example, when they intercept shipping deliveries. If a target person, agency or company orders a new computer or related accessories, for example, TAO can divert the shipping delivery to its own secret workshops. The NSA calls this method interdiction. At these so-called "load stations," agents carefully open the package in order to load malware onto the electronics, or even install hardware components that can provide backdoor access for the intelligence agencies.
    http://www.spiegel.de/international/world/the-nsa-uses-powerful-toolbox-in-effort-to-spy-on-global-networks-a-940969-3.html

    To že by byly upravené všechny disky se mi moc nezdá. Výrazně by to zvyšovalo pravděpodobnost odhalení celé operace. Navíc by se asi z právního hlediska dost špatně vysvětlovalo špehování vlastních občanů bez soudního příkazu cíleného na konkrétní osobu nebo organizaci.

    Mimochodem tyhle techniky mají dobré opodstatnění, stejně jako například nasazování odposlechů.