← All stories

Wadukuzi Wanaohusishwa na China Waliingiza Njia ya Siri Kwenye Kompyuta Mpajani za Wakuu Kupitia USB

Kundi la wadukuzi linalohusishwa na China linaripotiwa kuingilia kompyuta mpajani za wakuu katika mkutano wa sekta ya kilimo kwenye Kisiwa cha Hainan kwa kuingia katika vyumba vya hoteli na kuwasha mashine hizo kupitia USB, badala ya kutumia hadaa ya barua pepe au uvamizi wa mtandao.

Kwa nini hili ni muhimu

Iwapo mbinu iliyoripotiwa ya ufikiaji wa kimwili itathibitishwa, kompyuta mpajani zilizoachwa katika vyumba vya hoteli zinaweza kubaki hatarini ikiwa mashirika hayajawezesha suluhisho lililotajwa.

Tech Trends Today publication

Nini kilibadilika

VentureBeat inaripoti kwamba kundi la wadukuzi linalohusishwa na China na serikali liliripotiwa kuingilia kompyuta mpajani za wakuu katika mkutano wa sekta ya kilimo kwenye Kisiwa cha Hainan msimu huu wa machipuko. Mbinu iliyoripotiwa ilikuwa ya kimwili kwa namna ya kushangaza: kuingia katika vyumba vya hoteli na kuwasha kompyuta kupitia USB, huku kampuni zilizoathiriwa zikiripotiwa kuwa na suluhisho lililopatikana lakini halikuwa limewezeshwa. Maelezo haya yanategemea ripoti ya VentureBeat na hayajathibitishwa kwa kujitegemea hapa.

Kwa nini hili ni muhimu

Swali muhimu la usalama si tu iwapo kifaa kinaweza kujikinga dhidi ya barua pepe hasidi au uvamizi wa mtandao. Ni iwapo kompyuta mpajani hubaki salama baada ya mtu kuweza kuishika katika chumba cha hoteli. Vifaa vya wakuu huwa na taarifa za kuingia, nyaraka na ruhusa za ufikiaji zinazofanya mashine moja iliyoingiliwa kuwa na athari kubwa zaidi kuliko kompyuta mpajani ya kawaida iliyopotea.

Onyo kubwa zaidi katika ripoti hii ni la utekelezaji, si mbinu ya kipekee. Suluhisho linaweza kuwepo lakini lisitoe ulinzi wowote hadi liwezeshwe kwa kweli. Hilo linafanya usanidi wa vifaa, vidhibiti vya kuwasha kupitia USB na utunzaji wa vifaa halisi kuwa suala la uongozi, si jambo la kuwekewa alama tu na idara za usaidizi.

Tathmini ya athari

  • Kampuni ambazo hazikuwa zimewezesha suluhisho lililoripotiwa ziliathiriwa moja kwa moja na mbinu ya ufikiaji wa kimwili iliyoelezwa na VentureBeat.
  • Wakuu ambao kompyuta zao mpajani ziliripotiwa kufikiwa wanakabiliwa na hatari ya moja kwa moja kutokana na kuingiliwa kwa mashine hizo.
  • Wigo kamili bado haujulikani: ripoti haitaji kundi hilo, mashirika yaliyoathiriwa, idadi ya vifaa, data iliyofikiwa au suluhisho mahususi ambalo halikutumika.

Cha kufuatilia baadaye

Fuatilia ufichuzi wenye chanzo unaotaja mpangilio au suluhisho la kifaa na kuonyesha iwapo unazuia au kupunguza kuwasha kupitia USB. Pia fuatilia uthibitisho wa mashirika, vifaa au data zilizoathiriwa; hilo litaamua iwapo huu ulikuwa uvamizi uliodhibitiwa au tatizo pana zaidi la ufikiaji.

Sources (1)
  1. venturebeat.comChina-linked hackers backdoored executives' laptops via USB, exploiting a fix companies had but weren't using

Comments

No comments yet.