Istraživači otkrili da Kina usisava goleme količine kanadskog i američkog internet prometa u svrhu špijunaže

Istraživači otkrili da Kina usisava goleme količine kanadskog i američkog internet prometa u svrhu špijunaže
DepositPhotos

Stručna publikacija Military Cyber Affairs u svom je novom radu razotkrila da Kina “usisava“ enormne količine kanadskog i američkog internetskog prometa u svrhu špijunaže. Tu aktivnost su uspjeli detektirati na američkom sveučilištu Ratne mornarice i na izraelskom sveučilištu Tel Aviv, a iza svega stoji China Telecom, koji promet preusmjerava korištenjem Border Gateway Protocola (BGP), koji je namijenjen preusmjeravanju internetskog prometa.

Na prvu se čini da je tako nešto lako otkriti, ali nije. Naime, internetski promet u današnje je vrijeme i dalje velikom većinom nekriptiran, što znači da se može dobiti uvid u njega na razinama na kojima "operira" China Telecom, pa kad se promet preusmjeri i kopira od strane "nalogodavca", on se potom vrati na željenu rutu. Sve to se obavi uz neprimjetno kašnjenje, što uvelike otežava mogućnost da se napadača razotkrije u onome što čini.

Još je teže otkriti takve aktivnosti i jer China Telecom ima mnogo PoPs (points of presence) u sjevernoj Americi i Europi, koji su fizički iznimno blizu točkama napada. Praktički, nemoguće je zbog svega toga razotkriti to što se radi. Ali, očito je postojala neka sumnja od strane američkih vlasti kad su se odlučile provjeravati BGP promet u svijetu. A i moguće je da oni sami rade istu stvar pa su znali točno što traže, samo nisu znali gdje točno i od strane koga.

Također, Kina se unaprijed osigurala da ne bude žrtva sličnih aktivnosti jer ne dozvoljava stranim telekomima uspostavu PoPs na svom teritoriju. A da bi se dodatno zaštitila, ima samo tri "gatewaya" za ulazak u zemlju, i to u Pekingu, Šangaju i Hong Kongu. Takvom izolacijom lako se štiti od stranog uplitanja u internetski promet. Slično će polako koristiti svi, a Kina si je ovim otkrićem dodatno narušila povjerenje svijeta i vrlo je lako da će postepeno njene kompanije gubiti osjetljivije poslove, kao što su Huawei i ZTE izgubili u SAD-u i Australiji...

Ujedno, ovakve bi aktivnosti mogle ubrzati širenje kriptiranog internetskog prometa, koji onemogućava ili uvelike otežava ovo što čini China Telecom.