Накануне встречи глав внешнеполитических ведомств Индии и Китая в Пекине канадские и американские эксперты опубликовали доклад, способный бросить тень на отношения азиатских гигантов. Выяснилось, что в течение многих месяцев в Китай уходили секреты, которые хакеры крали со взломанных компьютеров в Минобороны Индии, посольствах этой страны в Москве, Кабуле и других точках планеты. Российские диппредставительства спасаются от хакеров с помощью листа бумаги и старой печатной машинки.
Вчера в Пекине принимали министра иностранных дел Индии Соманахалли Маллайя Кришну. Он беседовал со своим китайским коллегой Ян Цзечи и премьером Вэнь Цзябао. Сообщается, что одной из главных тем обсуждения стала борьба с терроризмом. Затрагивалась ли проблема кибератак, которые в некоторых случаях могут принести не меньшие разрушения, чем акции террористов, не сообщается.
Между тем индийские власти приступили к изучению обнародованного в понедельник доклада исследователей из канадского Университета Торонто и их американских коллег из организации Shadowserver Foundation. Выдержки из документа приводит New York Times. Чтобы понять масштабы шпионской операции против Индии, которая якобы осуществлялась с расположенных в Китае компьютеров, киберохотники сами в течение восьми месяцев следили за хакерами и читали полученные ими индийские документы с пометками «Секретно», «Для ограниченного пользования» и «Конфиденциально».
Украденные со взломанных индийских компьютеров документы, в частности, оказались сообщениями посольств, касающимися отношений Индии со странами Западной Африки и Ближнего Востока, а также Россией. Преступники проникли и в компьютеры независимых аналитиков, получив информацию о некоторых ракетных системах Индии. Кроме того, в распоряжении злоумышленников, как утверждают канадцы и американцы, оказались секретные оценки ситуации с безопасностью в индийских штатах Ассам, Манипур, Нагаленд и Трипура. Предполагается, что киберпреступники также заполучили данные о гражданских сотрудниках, работающих на Международные силы по содействию безопасности в Афганистане. Как разъясняет канадский эксперт Рафал Рохозински, эти сотрудники добирались в Афганистан через Индию. А индийские компьютеры, с помощью которых выдавались визы, были взломаны в Кабуле и Кандагаре.
В докладе отмечается, что злоумышленники активно пользовались популярностью таких интернет-сервисов, как Twitter, Google Groups, Blogspot, blog.com, Baidu Blogs и Yahoo! Mail, посредством которых, судя по всему, и заражались компьютеры индийских любителей электронного общения. Затем закачанные вредоносные программы позволяли хакерам взять эти компьютеры под свой контроль и получать информацию.
Отметим, что эксперты не могут наверняка утверждать, что за атаками на индийские сети стояло китайское правительство. Они лишь утверждают, что следы атак, похоже, ведут в столицу китайской провинции Сычуань город Чэнду. Кроме того, выяснилось, что хакеры активно интересовались личной перепиской Далай-ламы. Отметим, что обвинения в адрес Китая по поводу кибератак уже не раз звучали из Индии и других стран, в частности США.
Независимый ИТ-аналитик Максим Букин заявил «НГ», что в России правительственные структуры ощущают на себе постоянный гнет кибератак. Аналитик не стал приводить примеры атак и методов, используемых хакерами против российских сайтов. Но отметил, что наши сети пробуют на прочность китайцы, американцы, индийцы...
Экономический шпионаж возможен за счет прямого взлома компьютера, атаки каналов связи, попытки расшифровки кодов передачи информации. Дело дошло до того, что секретные информационные сообщения пишутся от руки или печатаются на машинках, сказал собеседник «НГ». Такая практика применяется в посольствах РФ во всем мире не потому, что не хватает компьютеров. Причина в другом. С одной стороны, существует опасность «закладок» на программном уровне в компьютерных терминалах, которые производятся не в России. У нас нет процессоров собственного производства. Кроме того, использование только бумажного носителя затрудняет съем информации при передаче, резюмировал Максим Букин.