bnn.lv Latviski   bnn-news.com English   bnn-news.ru По-русски
Ceturtdiena 27.04.2017 | Vārda dienas: Tāle, Raimonda, Raina, Klementīne
LatviaLatvija

Ķīniešu ražotas ierīces savu īpašnieku datus slepus sūta uz serveriem Ķīnā

FaceBook
Twitter
Draugiem
print
(Balsojumu nav)

Baltic news, News from Latvia, BNN.LV, BNN-NEWS.COM, BNN-NEWS.RU

Kāda Amerikas Savienoto Valstu IT drošības firma nesen publiskojusi satraucošas ziņas par Ķīnā ražotiem telefoniem. Salīdzinoši kvalitatīvas un lētas ierīces savu īpašnieku īsziņas, kontaktus un citus datus ik pēc trīs dienām slepus nosūta uz serveriem Ķīnā. Datu plūsma uz Ķīnu konstatēta arī Latvijā. 

IT drošības vienība Cert.lv konstatējusi, ka pieslēgšanās Ķīnas serveriem notikusi no astoņu valsts iestāžu tīkliem. Šobrīd Cert.lv jau atradis vairākus inficētos tālruņus un cenšas noskaidrot, vai un kāda informācija ir aizceļojusi uz austrumiem, vēsta TV3 raidījums Nekā personīga.

Amerikas Savienotajās Valstīs kopš pagājušās nedēļas ķīniešu telefoni vairs nav modē.  IT drošības firmas speciālisti atklāja, ka 50 dolāru vērts telefons ik pēc 72 stundām uz serveriem Ķīnā slepus pārsūta telefona īsziņas, kontaktus un zvanu sarakstus. Par šo privāto datu noplūdi īpašnieks nav informēts un nevar to arī atslēgt.

Saimnieku izspiegojošais kompānijas BLU ražojums pārdots simt divdesmit tūkstošiem klientu. To programmējusi Ķīnas kompānija Shanghai Adups Technology. Šis pats uzņēmums programmējis ierīces, ko izmanto 700 miljoni cilvēku, arī elektromobīļus un Latvijā nopērkamos Huawei telefonus.

Kompānija taisnojas, ka spiegošanas funkcija ir domāta tikai mārketinga nolūkiem. Lai mobilo telefonu ražotājs varētu izpētīt lietotāju paradumus. Amerikas varas iestādēm šobrīd nav skaidrs, vai aiz šī notikuma neslēpjas Ķīnas valdības centieni paspiegot.

Pēc notikumiem Amerikā uzmanību datu plūsmai uz Ķīnu pievērsa Latvijas IT drošības incidentu novēršanas institūcija CERT. Eksperti konstatēja, ka uz aizdomīgajiem serveriem Ķīnā plūdusi arī informācija no Latvijas valsts ierēdņu telefoniem.

«Uz šo brīdi, veicot pārbaudi arī faktiski tikai šodien, varam redzēt, ka ir vairāki simti pieslēgšanās gadījumu arī no Latvijas valsts iestādēm uz šiem Ķīnas serveriem. Šobrīd ir pāragri spriest, vai tie ir tie paši telefoni, jo viņu izplatība Latvijā nav novērota. Varbūt tas ir skaidrojams ar to, ka Latvijas valsts ierēdņi ir iegādājušies šīs iekārtas un atveduši uz Latviju, vai arī tas saistīts ar citu aplikāciju, par kuru mēs neko nezinām,» komentē CERT.LV vadītājas vietnieks Varis Teivāns.

Šobrīd eksperti jau konstatējuši, ka sazināties ar Ķīnu bez saimnieka ziņas mēģinājuši tieši telefoni. Vairāki ir atrasti un tos šobrīd pēta CERT. Organizācija neatklāj, kurās valsts iestādes iespējamā datu noplūde notikusi. Tāpat nav ziņu, kādiem mērķiem informācija vākta. «Tajā visā epopejā ir iesaistītas virkne kompāniju, kuras nodarbojas gan ar reklāmas tirgu, gan ar kvalitātes uzlabojumiem, pats fiziskās iekārtas pārdevējs un izplatītājs un arī programmatūras ražotājs. Vesela virkne un viens no viņiem arī uztur šos serverus. Ko viņš tālāk ar šiem datiem dara, tas ir jautājums,» norāda Teivāns.

Telefons nav vienīgā ierīce, kas mūs var izspiegot. CERT kādā valsts iestādē ir konstatējis video novērošanas kameras, kurās ražotājs ir ieprogrammējis iespēju pieslēgties no malas.   Vārdā nenosauktā valsts iestādē uzstādīti vairāki simti kameru, katra pāris simtu eiro vērtībā. Tās ražojis ķīniešu uzņēmums Milesight. Kompānija ir nopietna, tā ir pārstāvēta arī ASV tirgū. Arī pati kamera ir no dārgā gala.

Cert.LV regulāri rīko  IT drošības ekspertu pasākumu CyberChess. Tajā interneta tehnoloģiju ekspertiem jāmēģina uzlauzt organizatoru izvēlētas iekārtas. «Mēs izdomājām, ka būt interesanti drošības kameras. Tā ir tēma, kas ir ļoti aktuāla. Cilvēki tās uzstāda savās mājās, uzņēmumos. Mans uzdevums bija uztaisīt tā, lai būtu interesanti šo kameru aizsargāt un no otras puses arī lauzt. Cerot, ka profesionāla līmeņa kamerās viss ir kārtībā ar drošību, es domāju, ka vajadzēs kaut ko piesimulēt, mācību nolūkiem uztaisīt arī kādu caurumu,» stāsta IT drošības eksperts Kirils Solovjovs.

Taču izrādījies, ka par to jau bija parūpējies pats ražotājs. Kamerā atrasta virkne ievainojamību, ko zinoši ļaunprāši varētu izmantot. Kamerā bijis vismaz piecas dažādas ievainojamības – pieci dažādi veidi, kā piekļūt lietotāja datiem. Vismaz divi no šiem veidiem ļāva iegūt pilnīgu kontroli pār kameru. Gada laikā caurumi drošībā ir aizlāpīti, taču nav bijis viegli ražotāju piespiest to izdarīt. Solovjovs ir pārbaudījis arī citas kameras, tām visām ir atrasti lielāki vai mazāki trūkumi.

Ķīnā tiek saražota lauvas tiesa no pasaules elektroniskajām ierīcēm un to detaļām. Tā ir starp līderiem programmatūras ražošanā. Skandāls ar spiegu telefoniem nav vienīgais, kas rada aizdomas par Ķīnas mērķtiecīgiem centieniem vākt datus, izmantojot plaša patēriņa elektroniku. Oktobrī Pentagons ziņoja, ka Ķīnā ražotajos Lenovo datoros ir spiegošanas programmatūra.

Bijušais Nacionālās drošības padomes sekretārs un Satversmes aizsardzības biroja priekšnieka vietnieks Gundars Zaļkalns pieļauj, ka Ķīnas valdībai varētu būt saistība ar spiegojošajām ierīcēm.  

Eksperti ir pārliecināti, ka Latvija nav Ķīnas spiegošanas mērķis. Drīzāk uzskatāms, ka ierīces te nokļuvušas bez īpaša nodoma. Iespējams, tās domātas citām, lielākām ekonomikām. Aizsardzības ministrijas valsts sekretārs Jānis Garisons ir pārliecināts, ka valsts sektorā IT drošības jomā nav tā sliktākā situācija. Lielākas problēmas ir privātajiem, kas cenšas ietaupīt, piemēram, uz antivīrusu programmām, vai pērk lētākos telefonus un planšetdatorus, neizvērtējot to drošumu. Tas var apdraudēt ne tikai viņus pašus, bet arī viņu biznesa partnerus, tostarp arī valsti.

Kā liecina raidījuma novērojumi – defektīvās ķīniešu novērošanas kameras ir uzstādītas arī Latvijas valsts mākslas muzejā. Muzeju atklāja pērn. Trīsdesmit vienu  miljonu vērtās rekonstrukcijas pasūtītājs bija Rīgas domes īpašumu departaments.

Ref: 102.000.102.13995


Pievienot komentāru

Lauku saimniecībās pieaug apsaimniekotās zemes platība

Pēdējo trīs gadu laikā Latvijā vidēji vienā lauku saimniecībā apsaimniekotā lauksaimniecības zemes platība pieaugusi par 19,6%, liecina Centrālās statistikas pārvaldes apkopotie 2016.gada lauku saimniecību struktūras apsekojuma provizoriskie rezultāti.

FM sola - nodokļu sloga samazinājumu izjutīs visi valsts iedzīvotāji, iegūstot lielākus ienākumus

Nodokļu politikas reforma padarīs Latviju konkurētspējīgu ar pārējām Baltijas valstīm un pēc reformas Latvijā būs lielākais IIN atvieglojums par apgādībā esošu personu starp pārējām Baltijas valstīm, sola Finanšu ministrija.

Latvija paraksta līgumu par haubiču iegādi no Austrijas

Parakstīts divpusējs līgums starp Latvijas Aizsardzības ministriju un Austrijas Aizsardzības un sporta ministriju par M109A5Oe tipa pašgājējhaubiču sistēmu iegādi, tai skaitā uguns vadības un apmācības platformu iegādi.

Šogad Latvijā reģistrēti vairāk nekā 1 500 kūlas ugunsgrēku

Lai gan kūlas dedzināšana ir aizliegta un par to var tikt piemērots administratīvais sods, šogad reģistrēti jau 1 502 kūlas ugunsgrēki. Šogad uguns dzīvību laupījusi jau 30 cilvēku dzīvības, informē Valsts ugunsdzēsības un drošības dienests.

Balodis: Nepieciešams paplašināt prezidenta vēlētāju loku

Saeimas Juridiskās komisijas izveidotā darba grupa nākusi klajā ar ierosinājumiem izmaiņām Valsts prezidenta ievēlēšanas kārtībā un pilnvaru apjomā. Darba grupā strādājošie deputāti, noslēdzot darbu, vienbalsīgi pieņēmuši atzinumu, kurā rosina veikt atbilstošas izmaiņas Satversmē, BNN informē Saeimas Sabiedrisko attiecību birojā.

Mediķe: Es vairs negribu pacietīgi skaidrot raudošam bērnam, ka mammai ir jāstrādā

Veselības ministrijas īstenotā radioloģisko izmeklējumu tarifu samazināšana no 1.aprīļa jau radījusi pirmās negatīvās sekas – lai izvairītos no būtiskas atalgojuma samazināšanās, radiologi un radiologu asistenti masveidā pārtrauc valsts apmaksāto pakalpojumu sniegšanu, informē MFD Veselības grupa.

Tallinā notiek vērienīgas NATO kiberdrošības mācības

Tallinā strādājošais NATO kiberdrošības centrs šonedēļ vada ikgadējās mācības kiberapdraudējumu novēršanas jomā, sadarbojoties ar NATO dalībvalstīm un alianses partnervalstīm, kā arī ar tehnoloģiju uzņēmumiem.

Lietuvā: ES tendence ir finansēt elektrotransportu un dzelzceļu, nevis ceļus

Lietuvas Ceļu administrācija uzskata, ka Eiropas Savienības tendence ir nefinansēt ceļu infrastruktūras attīstību, tā vietā pievēršot vairāk uzmanības elektrotransporta izmantošanai un dzelzceļa infrastruktūras attīstībai, tāpēc Lietuvas Ceļu administrācija strādā pie citu finansējuma avotu izpētes, norāda administrācijas direktors Egidijs Skrodenis.

KNAB uzsācis kriminālprocesu par kukuļa pieprasīšanu

Korupcijas novēršanas un apkarošanas birojs uzsācis kriminālprocesu par valsts amatpersonas – maksātnespējas administratora, iespējams, koruptīvajām darbībām, kas tika vērstas uz kukuļa pieņemšanu, to pieprasot.

Igaunija: Iepaliekam Latvijai Rail Baltica projektā

Triju Baltijas valstu paveiktais Rail Baltica projektā atšķiras, kamēr Rīgai projektē Centrālās dzelzceļa stacijas pārbūvi, Igaunijā vēl nav skaidrības dzelzceļa maršrutu, novērojuši igauņu žurnālisti.

Savarīgākais starpautiskos pārbraucienos - cena, ceļā pavadītais laiks, pieejamie reisi

Šī gada pirmajos trīs mēnešos starptautiskais pasažieru pārvadātājs Lux Express ir apkalpojis 518 855 pasažierus, kas ir par 16,8% vairāk nekā attiecīgajā periodā pagājušajā gadā. Vislielākais pieaugums pieredzēts tieši maršrutos pa Baltijas valstīm, kur šogad ceļotāju skaits palielinājies par vienu piekto daļu, BNN vēsta uzņēmumā.

EP deputātus uztrauc Turcijas referendums; Paplašināt prezidenta pilnvaras nav godīgi

Eiropa neaizver durvis Turcijai, taču notikumu attīstība pēdējā laikā vedina lūkoties pēc alternatīvām Turcijas dalībai Eiropas Savienībā, EP deputāti ir sacījuši debatēs ar ES paplašināšanās sarunu komisāru Johannesu Hānu.

Barišņikovu uzņems Latvijas pilsonībā par īpašiem nopelniem valsts labā

Saeima ceturtdien, 27.aprīlī, atbalstīja lēmumprojektu par pasaulslavenā mākslinieka Mihaila Barišņikova uzņemšanu Latvijas pilsonībā par īpašiem nopelniem Latvijas labā, BNN ziņo Saeimas Preses dienests.

Nav finansējuma Brīvības pieminekļa restaurācijai

Pieminekļa apkopes un restaurācijas darbu veikšanas termiņš esot pienācis pirms pāris gadiem. Šī vasara esot pēdējais brīdis, lai pieminekli sakoptu pirms Latvijas simtgades pasākumiem. Darbi esot ieplānoti, bet ne Rīgas pašvaldība, ne valsts tiem vēl nav atvēlējusi finansējumu, teikts laikrakstā Latvijas avīze.

Saeima konceptuāli atbalsta izdienas pensijas regulējumu KNAB vadītājam

Saeima ceturtdien, 27.aprīlī, pirmajā lasījumā kā steidzamus pieņēma grozījumus Korupcijas novēršanas un apkarošanas biroja amatpersonu izdienas pensiju likumā, kas paredz noteikt speciālu izdienas pensijas tiesisko regulējumu Korupcijas novēršanas un apkarošanas biroja priekšniekam.

Eksperts: Lai izkļūtu ārpus Latvijas tirgus, svarīgākais ir pārzināt globālo tirgu

Pērn Latvijas datoru, elektronisko un optisko iekārtu eksports ir krities par 0,3% jeb 10,332 miljardiem eiro, kas ir par 30,9 miljoniem eiro mazāk nekā 2015.gadā, liecina Centrālās Statistikas pārvaldes dati.

Komitejā vērtēs izglītības kvalitāti Rīgā un klašu skaita samazinājumu ģimnāzijās

Rīgas domē notiks Izglītības, kultūras un sporta komitejas sēde, kuras darba kārtībā Vienotības frakcijas deputāte Baiba Brigmane pieprasīja iekļaut jautājumu Par Izglītības un zinātnes ministrijas pētījumu Rīgas vidusskolās. Sēde norisināsies ceturtdien, 27.aprīlī, pulksten 11.00.

Twitter lietotāju skaits turpina būtiski augt

Mikroemuāru vietnes Twitter lietotāju skaits 2017.gada pirmajā ceturksnī turpinājis būtiski augt, bet šī amerikāņu uzņēmuma ieņēmumi sarukuši.

KP atļauj Maxima atvērt veikalu Dominā; Rimi - tā ir konkurences kropļošana

Konkurences padome pieņēmusi lēmumu atļaut SIA Eften Domina piešķirt tiesības SIA Maxima Latvija izmantot mazumtirdzniecības telpas iepirkšanās centrā Domina Shopping Rīgā, Ieriķu ielā 3, kur iepriekš KP bija liegusi šīs telpas izmantot SIA Rimi Latvia.

Notverta automašīnu organizētā zagļu grupa

Valsts policija ir pabeigusi izmeklēšanu kriminālprocesā par automašīnas zādzību lielā apmērā, kuru izdarījusi organizēta grupa, un lieta nodota prokuratūrai kriminālvajāšanas uzsākšanai, informē VP.

Turcijā atlaiž 9 000 policistu par saistību ar apvērsuma iespējamo rosinātāju

Turcijā no policijas dienesta šonedēļ it kā drošības apsvērumu dēļ atbrīvoti vairāk nekā 9 000 policistu, Tuvo Austrumu valsts iekšlietu resoram uzskatot, ka tie bijuši saistīti ar islāma sludinātāju, kam pārmet kūdīšanu uz Turcijas apvērsuma mēģinājumu pērn.

Lietuva lūdz iekļaut Klaipēdas gāzes termināli ES interešu projektu sarakstā

Lietuva lūgusi iekļaut Klaipēdas sašķidrinātās gāzes termināli Eiropas Savienības kopīgu interešu projektu sarakstā. Ja Eiropas Komisija šo lūgumu apstiprinās, Lietuva varētu cerēt uz finansiālu atbalstu vismaz 100 miljonu eiro apmērā, un tas ļautu pazemināt gāzes cenas gan pašas Lietuvas, gan pārējo Baltijas valstu lietotājiem.

Rosina stiprināt prasību par valodas zināšanām lauksaimniecības zemes iegādei

Tautsaimniecības komisijas deputāti rosina stiprināt prasību par valodas zināšanām lauksaimniecības zemes iegādei, BNN ziņo Saeimas Preses dienests.

Darba drošība būvlaukumā: problēma, mīts vai nevajadzīga ekstra

Aizvien aktuāls un sarežģīts ir darba drošības jautājums būvniecības nozarē. Viens no piemēriem ir jaunās Ķekavas sākumskolas celšanas process, kur no iedzīvotājiem izskanējušas bažas par darbinieku pakļaušanu paaugstinātam riskam objektā. Tikmēr būvfirma Abora saka, ka tas nav nekas vairāk kā neapmierinātu darbinieku «muļķības». Ziņu protāls BNN devās noskaidrot lietas apstākļus.

Ārlietu ministrija atbalstīs diasporas mediju konkursa organizēšanu

Ārlietu ministrija trešdien, 26.aprīlī, noslēdza sadarbības līgumu ar Nacionālo elektronisko plašsaziņas līdzekļu padomi un piešķīra 23 000 eiro mediju konkursa organizēšanai par diasporas tematiku un Latvijas diasporas mediju atbalstam.