fredag 12 augusti 2011

Sydkorea utsatt för riktat angrepp via bakdörr

Det här är en intressant story. Från en kinesisk IP-adress tog sig någon in hos en sydkoreansk mjukvarutillverkare. Genom att sedan använda deras uppdateringsfunktion för mjukvaran kom de åt en specifik kunds datorer och från den kunden stals det uppgifter om 35 miljoner sydkorean.


Det senaste året har det offentliggjorts ett tiotal fall där någon har gett sig på utvecklingskedjan, och vem vet hur många fler som inte offentliggjorts. Vem vet hur många som har lyckats plantera bakdörrar som aldrig upptäckts? En fråga som jag tycker är intressant är vilka det är som står för de här angreppen.

Medan det vore ruskigt effektivt för en statssponsrad aktör att plantera in bakdörrar i kod så måste de samtidigt vara försiktiga med att inte göra det egna landet sårbart. Alternativt vara villiga att ta risken. Eller kunna styra vilket land som får vilka paket, eller på något vis centralt kunna skydda sitt eget land mot just den sårbarheten. Eller inte köra programvaran alls (tänk: Kina utvecklar sitt eget Linux), eller ta en trade-off där de eventuella egna systemen som drabbas inte är av lika stor vikt som de man vill åt...

Just det här senaste med sydkorea var ju tydligt riktat, men så har det inte alltid varit tidigare (vad som framgått). Men som jag skrivit tidigare, många länder har all anledning att skynda på en snabbare hantering där riskerna kring att använda externt producerad hård- och mjukvara sänks.

Inga kommentarer:

Skicka en kommentar