← All stories

चीन से जुड़े हैकरों ने यूएसबी के जरिए अधिकारियों के लैपटॉप में पिछले दरवाज़े बनाए

चीन से जुड़े एक हैकिंग समूह ने कथित तौर पर हैनान द्वीप पर कृषि उद्योग के एक सम्मेलन में होटल के कमरों में प्रवेश कर और यूएसबी उपकरणों से मशीनों को बूट करके अधिकारियों के लैपटॉप में सेंध लगाई, न कि फ़िशिंग या नेटवर्क सेंध के जरिए।

यह क्यों महत्वपूर्ण है

यदि बताई गई भौतिक पहुंच वाली विधि की पुष्टि होती है, तो होटल के कमरों में छोड़े गए लैपटॉप उन संगठनों में असुरक्षित रह सकते हैं जिन्होंने उल्लिखित समाधान लागू नहीं किया है।

Tech Trends Today publication

क्या बदला

VentureBeat की रिपोर्ट के मुताबिक, चीन से जुड़े, राज्य-संबद्ध एक हैकिंग समूह ने कथित तौर पर इस वसंत हैनान द्वीप पर कृषि उद्योग के एक सम्मेलन के दौरान अधिकारियों के लैपटॉप में सेंध लगाई। बताया गया तरीका असाधारण रूप से भौतिक था: होटल के कमरों में प्रवेश कर यूएसबी के जरिए मशीनों को बूट करना। प्रभावित कंपनियों के पास कथित तौर पर इसका समाधान उपलब्ध था, लेकिन उसे लागू नहीं किया गया था। यह विवरण VentureBeat की रिपोर्टिंग पर आधारित है और इसकी यहां स्वतंत्र पुष्टि नहीं हुई है।

यह क्यों मायने रखता है

सुरक्षा का अहम सवाल सिर्फ यह नहीं है कि कोई एंडपॉइंट दुर्भावनापूर्ण ईमेल या नेटवर्क घुसपैठ को रोक सकता है या नहीं। सवाल यह भी है कि होटल के कमरे में कोई व्यक्ति लैपटॉप तक पहुंच बना ले, तब भी क्या वह सुरक्षित रहता है। अधिकारियों के उपकरणों में आम तौर पर ऐसे क्रेडेंशियल, दस्तावेज़ और पहुंच होती है जिनके चलते एक संक्रमित मशीन का असर किसी साधारण गुम हुए लैपटॉप की तुलना में कहीं अधिक गंभीर हो सकता है।

रिपोर्ट की सबसे गंभीर चेतावनी किसी असाधारण तकनीक के बारे में नहीं, बल्कि संचालन से जुड़ी है। समाधान मौजूद हो सकता है, लेकिन जब तक उसे वास्तव में सक्रिय न किया जाए, वह सुरक्षा नहीं देता। इसलिए एंडपॉइंट कॉन्फ़िगरेशन, यूएसबी-बूट नियंत्रण और उपकरणों की भौतिक सुरक्षा नेतृत्व का विषय हैं, केवल बैक-ऑफिस की औपचारिकता नहीं।

प्रभाव आकलन

  • जिन कंपनियों ने बताए गए समाधान को लागू नहीं किया था, वे VentureBeat में वर्णित भौतिक पहुंच वाली तकनीक के सामने तत्काल जोखिम में थीं।
  • जिन अधिकारियों के लैपटॉप तक कथित तौर पर पहुंच बनाई गई, उन्हें उन मशीनों के प्रभावित होने से सीधा जोखिम है।
  • पूरा दायरा अभी अस्पष्ट है: रिपोर्ट समूह, प्रभावित संगठनों, उपकरणों की संख्या, देखे गए डेटा या इस्तेमाल न किए गए उस विशेष समाधान की पहचान नहीं करती।

आगे किन बातों पर नज़र रखें

ऐसे स्रोत-समर्थित खुलासे पर नज़र रखें जो एंडपॉइंट सेटिंग या समाधान की पहचान करे और बताए कि क्या वह यूएसबी के जरिए बूटिंग को रोकता या सीमित करता है। यह पुष्टि भी देखें कि कौन से संगठन, उपकरण या डेटा प्रभावित हुए; इससे तय होगा कि यह सीमित घुसपैठ थी या व्यापक पहुंच की समस्या।

Sources (1)
  1. venturebeat.comChina-linked hackers backdoored executives' laptops via USB, exploiting a fix companies had but weren't using

टिप्पणियाँ

अभी कोई टिप्पणी नहीं।