bnn.lv Latviski   bnn-news.com English   bnn-news.ru По-русски
Svētdiena 26.02.2017 | Vārda dienas: Mētra, Evelīna, Aurēlija
LatviaLatvija

Ķīniešu ražotas ierīces savu īpašnieku datus slepus sūta uz serveriem Ķīnā

FaceBook
Twitter
Draugiem
print
(Balsojumu nav)

Baltic news, News from Latvia, BNN.LV, BNN-NEWS.COM, BNN-NEWS.RU

Kāda Amerikas Savienoto Valstu IT drošības firma nesen publiskojusi satraucošas ziņas par Ķīnā ražotiem telefoniem. Salīdzinoši kvalitatīvas un lētas ierīces savu īpašnieku īsziņas, kontaktus un citus datus ik pēc trīs dienām slepus nosūta uz serveriem Ķīnā. Datu plūsma uz Ķīnu konstatēta arī Latvijā. 

IT drošības vienība Cert.lv konstatējusi, ka pieslēgšanās Ķīnas serveriem notikusi no astoņu valsts iestāžu tīkliem. Šobrīd Cert.lv jau atradis vairākus inficētos tālruņus un cenšas noskaidrot, vai un kāda informācija ir aizceļojusi uz austrumiem, vēsta TV3 raidījums Nekā personīga.

Amerikas Savienotajās Valstīs kopš pagājušās nedēļas ķīniešu telefoni vairs nav modē.  IT drošības firmas speciālisti atklāja, ka 50 dolāru vērts telefons ik pēc 72 stundām uz serveriem Ķīnā slepus pārsūta telefona īsziņas, kontaktus un zvanu sarakstus. Par šo privāto datu noplūdi īpašnieks nav informēts un nevar to arī atslēgt.

Saimnieku izspiegojošais kompānijas BLU ražojums pārdots simt divdesmit tūkstošiem klientu. To programmējusi Ķīnas kompānija Shanghai Adups Technology. Šis pats uzņēmums programmējis ierīces, ko izmanto 700 miljoni cilvēku, arī elektromobīļus un Latvijā nopērkamos Huawei telefonus.

Kompānija taisnojas, ka spiegošanas funkcija ir domāta tikai mārketinga nolūkiem. Lai mobilo telefonu ražotājs varētu izpētīt lietotāju paradumus. Amerikas varas iestādēm šobrīd nav skaidrs, vai aiz šī notikuma neslēpjas Ķīnas valdības centieni paspiegot.

Pēc notikumiem Amerikā uzmanību datu plūsmai uz Ķīnu pievērsa Latvijas IT drošības incidentu novēršanas institūcija CERT. Eksperti konstatēja, ka uz aizdomīgajiem serveriem Ķīnā plūdusi arī informācija no Latvijas valsts ierēdņu telefoniem.

«Uz šo brīdi, veicot pārbaudi arī faktiski tikai šodien, varam redzēt, ka ir vairāki simti pieslēgšanās gadījumu arī no Latvijas valsts iestādēm uz šiem Ķīnas serveriem. Šobrīd ir pāragri spriest, vai tie ir tie paši telefoni, jo viņu izplatība Latvijā nav novērota. Varbūt tas ir skaidrojams ar to, ka Latvijas valsts ierēdņi ir iegādājušies šīs iekārtas un atveduši uz Latviju, vai arī tas saistīts ar citu aplikāciju, par kuru mēs neko nezinām,» komentē CERT.LV vadītājas vietnieks Varis Teivāns.

Šobrīd eksperti jau konstatējuši, ka sazināties ar Ķīnu bez saimnieka ziņas mēģinājuši tieši telefoni. Vairāki ir atrasti un tos šobrīd pēta CERT. Organizācija neatklāj, kurās valsts iestādes iespējamā datu noplūde notikusi. Tāpat nav ziņu, kādiem mērķiem informācija vākta. «Tajā visā epopejā ir iesaistītas virkne kompāniju, kuras nodarbojas gan ar reklāmas tirgu, gan ar kvalitātes uzlabojumiem, pats fiziskās iekārtas pārdevējs un izplatītājs un arī programmatūras ražotājs. Vesela virkne un viens no viņiem arī uztur šos serverus. Ko viņš tālāk ar šiem datiem dara, tas ir jautājums,» norāda Teivāns.

Telefons nav vienīgā ierīce, kas mūs var izspiegot. CERT kādā valsts iestādē ir konstatējis video novērošanas kameras, kurās ražotājs ir ieprogrammējis iespēju pieslēgties no malas.   Vārdā nenosauktā valsts iestādē uzstādīti vairāki simti kameru, katra pāris simtu eiro vērtībā. Tās ražojis ķīniešu uzņēmums Milesight. Kompānija ir nopietna, tā ir pārstāvēta arī ASV tirgū. Arī pati kamera ir no dārgā gala.

Cert.LV regulāri rīko  IT drošības ekspertu pasākumu CyberChess. Tajā interneta tehnoloģiju ekspertiem jāmēģina uzlauzt organizatoru izvēlētas iekārtas. «Mēs izdomājām, ka būt interesanti drošības kameras. Tā ir tēma, kas ir ļoti aktuāla. Cilvēki tās uzstāda savās mājās, uzņēmumos. Mans uzdevums bija uztaisīt tā, lai būtu interesanti šo kameru aizsargāt un no otras puses arī lauzt. Cerot, ka profesionāla līmeņa kamerās viss ir kārtībā ar drošību, es domāju, ka vajadzēs kaut ko piesimulēt, mācību nolūkiem uztaisīt arī kādu caurumu,» stāsta IT drošības eksperts Kirils Solovjovs.

Taču izrādījies, ka par to jau bija parūpējies pats ražotājs. Kamerā atrasta virkne ievainojamību, ko zinoši ļaunprāši varētu izmantot. Kamerā bijis vismaz piecas dažādas ievainojamības – pieci dažādi veidi, kā piekļūt lietotāja datiem. Vismaz divi no šiem veidiem ļāva iegūt pilnīgu kontroli pār kameru. Gada laikā caurumi drošībā ir aizlāpīti, taču nav bijis viegli ražotāju piespiest to izdarīt. Solovjovs ir pārbaudījis arī citas kameras, tām visām ir atrasti lielāki vai mazāki trūkumi.

Ķīnā tiek saražota lauvas tiesa no pasaules elektroniskajām ierīcēm un to detaļām. Tā ir starp līderiem programmatūras ražošanā. Skandāls ar spiegu telefoniem nav vienīgais, kas rada aizdomas par Ķīnas mērķtiecīgiem centieniem vākt datus, izmantojot plaša patēriņa elektroniku. Oktobrī Pentagons ziņoja, ka Ķīnā ražotajos Lenovo datoros ir spiegošanas programmatūra.

Bijušais Nacionālās drošības padomes sekretārs un Satversmes aizsardzības biroja priekšnieka vietnieks Gundars Zaļkalns pieļauj, ka Ķīnas valdībai varētu būt saistība ar spiegojošajām ierīcēm.  

Eksperti ir pārliecināti, ka Latvija nav Ķīnas spiegošanas mērķis. Drīzāk uzskatāms, ka ierīces te nokļuvušas bez īpaša nodoma. Iespējams, tās domātas citām, lielākām ekonomikām. Aizsardzības ministrijas valsts sekretārs Jānis Garisons ir pārliecināts, ka valsts sektorā IT drošības jomā nav tā sliktākā situācija. Lielākas problēmas ir privātajiem, kas cenšas ietaupīt, piemēram, uz antivīrusu programmām, vai pērk lētākos telefonus un planšetdatorus, neizvērtējot to drošumu. Tas var apdraudēt ne tikai viņus pašus, bet arī viņu biznesa partnerus, tostarp arī valsti.

Kā liecina raidījuma novērojumi – defektīvās ķīniešu novērošanas kameras ir uzstādītas arī Latvijas valsts mākslas muzejā. Muzeju atklāja pērn. Trīsdesmit vienu  miljonu vērtās rekonstrukcijas pasūtītājs bija Rīgas domes īpašumu departaments.

Ref: 102.000.102.13995


Pievienot komentāru

Nedēļa Lietuvā. Premjerministrs un Landsberģis - noslēpumaini par neizziņotu tikšanos

Lietuvas premjerministrs Sauļus Skvernelis aizvadītajā nedēļā neizziņotā tikšanās reizē apspriedies ar Seima otrās lielākās, opozīcijā strādājošās Tēvzemes Savienības priekšsēdētāju Gabrieļu Landsberģi.

BNN nedēļas apkopojums: «Oligarhu lietas» ēnas. Mazāka samaksa par virsstundām. Visiem pilsonību Igaunijā

BNN sniedz apkopojumu par šīs nedēļas aktuālākajām tēmām, kurās novērojamas tādas tēmu kategorijas kā Pārmaiņas; Darījums; Cīņa; Kritums; Taisnība; Izaugsme; Nākotne.

EM: Latvijai būs grūti izpildīt ES Energoefiktātes direktīvas 2030.gada mērķi

Eiropas Savienības Enerģētikas savienības mērķu sasniegšanā jāievēro dalībvalstu intereses un iespējas, komentē Ekonomikas ministrijas valsts sekretārs Juris Stinka.

Mediķi vērsīsies ST, ja nepanāks vienošanos par pagarinātā darba laika atcelšanu

Gadījumā, ja ar politiķiem netiks panākts risinājums par normālā pagarinātā darba laika atcelšanu mediķiem, Latvijas Veselības un sociālās aprūpes darbinieku arodbiedrība ir gatava ar prasību vērsties arī Satversmes tiesā, informē arodbiedrība.

Latvijas Kuģniecības provizoriskie zaudējumi pērn sasniedz 21,156 miljonus eiro

Kuģošanas kompānijas AS Latvijas Kuģniecība koncerns pagājušajā gadā, pēc provizoriskiem datiem, strādāja ar 90,38 miljonu eiro apgrozījumu, kas ir par 8,2% vairāk nekā 2015.gadā. Savukārt kompānijas zaudējumi pieauga 3,6 reizes - līdz 21,156 miljoniem eiro, liecina biržai Nasdaq Rīga iesniegtais uzņēmuma finanšu pārskats.

Valsts kontrole: Veselības ministrija nedrīkstēja publiski atklāt RAKUS revīzijas faktus

Valsts kontrole aizrādījusi Veselības ministrijai, ka tā pāragri publiski atklājusi faktus no revīzijas ziņojuma, tā kā līdz revīzijas ziņojuma spēkā stāšanās brīdim, publiskot informāciju ir aizliegts.

Piebalgs: ZZS popularitāte šobrīd ir kritiski zema, un tas raisa nopietnas bažas

«ZZS vadītās valdības popularitāte šobrīd ir kritiski zema, un tas raisa nopietnas bažas. Ja patiesi gribam pārmaiņas, politiķiem jābūt dinamiskākiem un gataviem domāt ārpus ierastajām kategorijām,» uzskata Vienotības partijas priekšsēdētājs Andris Piebalgs.

Nebanku kredīta devēju un to klientu strīdus varēs izskatīt ārpustiesas

Turpmāk arī ārpus banku finanšu pakalpojumu segmentā patērētāji varēs vērsties pie tiesībsarga, kas strīdus ar nozares uzņēmumiem izskatīs ārpustiesas, informē Latvijas Alternatīvo finanšu pakalpojumu asociācija.

VUGD: Jauni cilvēki pastiprināti izsaka vēlmi kļūt par ugunsdzēsējiem

Jauni cilvēki pastiprināti izsaka vēlmi kļūt par ugunsdzēsējiem-glābējiem. Tā intervijā Latvijas Televīzijai sacījis Valsts ugunsdzēsības un glābšanas dienesta priekšnieks Oskars Āboliņš, piebilstams, ka tas skaidrojams ar darbinieku algu palielināšanos

Polija «attīra» armiju no Padomju laika militāristiem

Polijas Bruņotajos spēkos nomainītas ap 90% augtāko amatpersonu, pavēstījusi Polijas Aizsardzības ministrija, kas armijā īsteno plašas pārmaiņas.

CSDD: Latvijas auto tehniskais stāvoklis krietni atpaliek no vadošajām ES valstīm

Ceļu satiksmes drošības direkcijas un Valsts policijas rīkotajos reidos uz ceļiem divu mēnešu laikā pārbaudīti vairāk nekā 1 793 transportlīdzekļu, gandrīz 10% no pārbaudītajiem spēkratiem konstatēts neatbilstošas riepas, fiksēti arī citi būtiski defekti.

Nasdaq Riga: Latvijas Tilti akcijas nākamnedēļ izslēgs no regulētā tirgus

Biržas Nasdaq Riga valde šodien, 24.februārī apstiprināja būvkompānijas Latvijas Tilti pieteikumu 668 987 uzrādītāja akciju izslēgšanai no biržas otrā saraksta, par pēdējo akciju kotācijas dienu, nosakot 2017.gada 27.februāri, norāda biržas Nasdaq Riga ziņojums.

Bijušās KNAB amatpersonas: Nebija pamata izbeigt «oligarhu lietu»

Bijušās Korupcijas novēršanas un apkarošanas biroja korupcijas bloka vadošās amatpersonas uzskata, ka prokuratūrai un KNAB nebija pamata izbeigt tā dēvēto «oligarhu lietu», taču viņus šāds rezultāts neizbrīnot.

Igaunija svin 99.gadadienu kopš neatkarības pasludināšanas

Igaunijā 24.februārī svin valsts neatkarības dienu, kurā atceras 1918.gada februāri, kad īsā varas vakuumā tika paziņots par Igaunijas Republikas izveidi.

Ar ERAF atbalstu attīstīs infrastruktūru Krāslavā un Ludzā

Centrālā finanšu un līgumu aģentūra ar Krāslavas un Ludzas novada domi noslēgusi vienošanos par Eiropas Reģionālās attīstības fonda līdzfinansēto projektu īstenošanu – attīstīt infrastruktūru reģionos un veicināt privāto investoru piesaisti.

Balta: Nelabvēlīgie laika apstākļi būtiski ietekmē ceļu kvalitāti

«Šogad nepilnos divos mēnešos saņemti jau 59 atlīdzību pieteikumi nekvalitatīva ceļa seguma dēļ un zaudējumu segšanai rezervēti vairāk nekā 20 tūkstoši eiro,» vēsta apdrošināšanas uzņēmums Balta.

Krievijas militāristi atzīst, ka iesaistīti «inteliģentā, iedarbīgā propagandā»

Krievijas aizsardzības ministrija pirmoreiz publiski atzinusi, ka īsteno vērienīgu informatīvo karadarbību, skaidrojot, ka pasākumi šajā jomā tikuši būtiski izvērsti laika posmā kopš Aukstā kara beigām.

Par BKUS priekšsēdētāju ieceļ farmācijas kompānijas GSK Latvia valdes locekli

Par Bērnu klīniskās universitātes slimnīcas vadītāju iecelts Valts Ābols, kas pēdējos 20 gadus strādājis vadošos amatos farmācijas kompānijā SIA GlaxoSmithKline Latvia, ziņo Veselības ministrija.

Veselības tests: Latvijas iedzīvotāji savu dzīves kvalitāti vērtē kā vidēju

Lielajā Latvijas veselības testa ietvaros noskaidrots, ka vairāk nekā puse Latvijas iedzīvotāju savu dzīves kvalitāti vērtē kā vidēju, liecina Euroaptiekas veiktā testa rezultāti. Testa rezultāti norāda, ka ne pārāk veselīgi ir aptaujāto iedzīvotāju ēšanas paradumi. 22% ēd pie televizora vai datora, un visbiežāk tie ir iedzīvotāji vecuma grupā līdz 35 gadiem.

VNT trešo gadu atzīts par Labāko darba devēju Kurzemes reģionā

Ventspils nafta termināls trešo gadu pēc kārtas ceturtdien, 23.februārī, saņēma apbalvojumu kategorijā Labākais darba devējs Kurzemes reģionā, ko pasniedza personāla atlases uzņēmums CV-Online Latvia. Kurzemē par iekārojamāko darba devēju tika atzīts VNT, Zemgalē – AS Dobeles dzirnavnieks, Vidzemē – AS Cēsu alus, bet Latgalē – AS Latvijas maiznieks.

LM rosina samazināt samaksu par virsstundām

Labklājības ministrija rosina darbinieka piemaksu par pirmajām divām virsstundām samazināt uz pusi, vēsta LM pārstāvis Egils Zariņš.

IZM: Šogad reorganizēs septiņas mācību iestādes, bet likvidēs vismaz vienu

Līdz jaunā mācību gada sākumam tiks reorganizētas septiņas izglītības iestādes, bet slēgta - vismaz viena skola, vēsta Izglītības un zinātnes ministrija.

Valdība pilnveidos kārtību, kādā veikta transportlīdzekļu valsts tehniskā apskate

Valdība pilnveidos kārtību, kādā tiek veikta transportlīdzekļu valsts tehniskā apskate un transportlīdzekļu tehniskā kontrole uz ceļa, kā arī tiks mainīta defektu kodu numerācijas sistēma, ar mērķi ieviest vienotu defektu numerāciju visā Eiropas Savienībā, informē Satiksmes ministrija.

Bosnija pārsūdz ANO tiesas spriedumu par Serbijas lomu genocīdā

Bosnija un Herzegovina oficiāli lūgusi Starptautisko Krimināltiesu pārskatīt tās spriedumu, ar ko tiesa atbrīvojusi Serbiju no atbildības par genocīdu pret bosniešiem deviņdesmitajos gados, pavēstījis bosniešu līderis Bosnijā un Hercegovinā.

VID aicina izmantot tiesības pieprasīt IIN pārmaksas atmaksāšanu

Nākamnedēļ, 1.martā, Valsts ieņēmumu dienests sāks pieņemt gada ienākumu deklarācijas 2016.gadā pārmaksātā iedzīvotāju ienākuma nodokļa atmaksai. Šogad attaisnoto izdevumu loks ir paplašināts, ļaujot atgūt daļu iztērētās naudas arī par bērnu interešu izglītību jeb pulciņiem, informē VID.