• РЕГИСТРАЦИЯ

Как изъять «шпионов» из купленной на Западе техники

26 7469

Главным технологическим событием последних дней стала новость о дистанционном отключении австрийских компрессоров, используемых Газпромом. И хотя само это событие произошло давно, оно напомнило, как уязвима Россия при использовании западного оборудования. Что такое компьютерные закладки, где они уже применяются – и как им противодействовать?

Программная или аппаратная закладка в сложном оборудовании – это уже практически данность в современном мире. Фактически любое сложное оборудование сегодня снабжено схемой микроконтроллерного или микропроцессорного управления и имеет собственное программное обеспечение различной степени сложности, вплоть до операционной системы.

Кроме того, местоположение оборудования может отслеживаться с помощью систем глобального позиционирования (таких, как GPS), а его состояние и параметры могут (а иногда и просто обязаны, что прописано в контракте на поставку) передаваться по сети в центральный офис компании-производителя. Ещё одним фактором являются ремонты и техническое обслуживание. Часто оборудование может блокироваться по истечению определённого времени или наработанных часов, официально – для регулярного осмотра, настройки или ремонта, а фактически – для операций скрытого мониторинга и контроля со стороны производителя.

При этом практика помещения закладок, негативно влияющих на функционирование оборудования, в общем-то, порицается. Однако определить «вредоносность» такого рода закладки вплоть до её срабатывания затруднительно. Действительно, в большинстве случаев отличить срабатывание аварийного выключателя (англ. kill switch) из-за использования, например, некондиционного смазочного масла или работы оборудования за пределами технических регламентов от произвольного отключения изделия по желанию компании-производителя практически невозможно.

«Первопроходцами» в деле создания таких закладок ещё в 1960-е годы выступила компания IBM: в аппаратных возможностях её больших компьютеров были прописаны секретные коды операций, которые использовались только операционной системой с закрытым исходным кодом. С тех пор технологии закладок лишь развивались и совершенствовались.

Опасность закладки в том, что обычно её функционал недоступен и неизвестен конечному пользователю – и он практически не может управлять её срабатыванием, даже если оно формально должно, например, уберечь систему от перегрузки или разрушения. В том же случае, когда закладка срабатывает и вовсе по желанию компании-производителя, нарушая или даже полностью блокируя функциональность проданного оборудования, то возникает вопрос: «А покупали ли вы действительно этот компрессор или просто взяли его попользоваться под жёстким и постоянным присмотром?».

Зависимость от «чужого дяди»

Закладки являются одним из скрытых механизмов защиты технологического лидерства, на использовании которого западные страны базировали всю свою колониальную политику последних двух веков. Просто в XIX веке это были пушки и ружья, а в XXI веке – компьютеры, микроконтроллеры и программы.

На сегодняшний день многие западные компании пытаются прописать в договорах на продажу своего оборудования кабальные условия: фактически заменив продажу на сдачу оборудования в аренду в самых жёстких ограничениях. В таком случае при продаже оговаривается практика так называемых циклов обслуживания и привязки оборудования к определённому местоположению. После начального монтажа на место обычно посылается специалист производителя, который не просто запускает изделие, но и снабжает его «кодом годности», действующим определённое время. Кроме того, оборудование может снабжаться приёмниками GPS или высокоточными гироскопами, которые сигнализируют о его несанкционированном перемещении.

В таком случае уже вскорости, по окончанию «цикла обслуживания» или просто при перемещении оборудования с оговоренного места, включается программа или аппаратное обеспечение блокировки, после чего единица оборудования превращается в мёртвый груз. Судя по всему, именно это и случилось с компрессорами Газпрома: ведь в сообщении компании говорится, что мобильные компрессорные станции IMF использовались в дочерних структурах Газпрома с 2010 года.

Впрочем, может быть и хуже

Стоит учитывать, что отнюдь не все закладки срабатывают в стиле «оно просто остановилось и не работает».

Например, одной из наиболее крупных техногенных аварий, вызванных закладками в программном обеспечении, стала диверсия на ГЭС Гури, которая привела к практически полному отключению энергетической системы Венесуэлы 7 марта 2019 года. Успешность атаки определялась «зеленостью» электроэнергетики Венесуэлы, которая на 82% зависит от производства электроэнергии на трех крупнейших гидроэлектростанциях страны – Гури, Каруачи и Макагуа. При этом крупнейшая ГЭС Гури в одиночку дает 65% электроэнергии. Такая сверхконцентрация генерирующих мощностей и позволила успешно «положить» всю энергосистему Венесуэлы диверсией лишь на одном крупном объекте.

В 2005 году электростанция Гури прошла через процесс масштабной модернизации, которую осуществлял международный технологический консорциум ABB – Asea Brown Boveri Ltd. В рамках этого договора ABB провел полную замену системы управления и защиты этой венесуэльской ГЭС. При этом старая, «аналоговая» ГЭС с помощью АВВ была полностью «оцифрована»: через контроллеры стало возможным управлять практически всеми функциями ГЭС – от открытия заслонок и запуска генерирующих агрегатов и вплоть до выдачи мощности в общую сеть. Контроллеры АВВ имели возможность предоставления аналоговой и цифровой информации, вели логическую и программную обработку данных, а также взяли на себя функции мониторинга и связи.

На верхнем уровне контроллеры ожидаемо управлялись через программный пакет для разработки или обеспечения работы в реальном времени (SCADA) на основе… Windows XP. Просто потому, что так в 2005 году было удобно, да и выглядело не особо опасным.

Как показал анализ атаки 2019 года, ГЭС Гури «взломали» именно через компьютерный интерфейс высокого уровня, однако со знанием «закладок» контроллеров АВВ, которым просто отдали приказ на остановку гидроагрегатов и отсоединение ГЭС от общей энергосистемы. В итоге попытки персонала станции сделать хоть что-то вручную просто провалились – везде их усилия упирались в ту самую «модную» систему автоматического управления, которая не допускала ручного управления параметрами станции в незадокументированном режиме.

Впрочем, самая нашумевшая кибератака, хотя и с менее значимыми последствиями, случилась девятью годами ранее. Опасность её заключалась в том, что в тот раз объектом атаки стала ядерная отрасль Ирана. В 2010 году компьютерный червь Stuxnet был внедрён между программируемыми логическими контроллерами марки Simatic S7 и рабочими станциями SCADA-системы фирмы Siemens. Несмотря на то, что само внедрение червя шло опять-таки через уязвимость системы Windows, в дальнейшем он использовал систему «закладок» внутри контроллеров Simatic S7, которая штатно позволяла их удалённое перепрограммирование.

Stuxnet при этом стал первым компьютерным вирусом, который смог приостановить иранскую ядерную программу, повредив около 1000 центрифуг обогащения уранового топлива и переведя их в нештатный режим работы. В сентябре 2019 года было опубликовано журналистское расследование, согласно которому заражение вирусом иранского центра по обогащению было произведено иранским специалистом, завербованным голландской разведкой AIVD по поручению ЦРУ и Моссада.

Чем защищаться?

Основной и главной защитой от такого рода «подарков» производителей является публикация полного описания всей структуры управления готовым изделием – начиная от микроконтроллерного оборудования и заканчивая операционными системами и управляющими программами. Ещё двадцать лет назад такой подход мог вызвать у продавцов только улыбку: в мире царило так называемое проприетарное (лицензируемое) программное обеспечение – и никто не жаждал открывать исходные коды своих программ.

На сегодняшний же день движение в сторону свободного программного обеспечения с открытым исходным кодом уже привело к тому, что в хорошую практику входит поставка и программ, и даже низкоуровневых драйверов в исходном коде, в котором любой желающий может как определить существующие закладки, так и убрать их оттуда.

При этом можно попутно «отделить зёрна от плевел», добившись того, чтобы контроллер или программа останавливали оборудование в опасных или нежелательных ситуациях, но игнорировали запросы на остановку по «желанию левой пятки компании-производителя».

Такого рода цифровой контроль на стороне потребителя вдвойне важен в современных условиях. В частности, после 2014 года правительством США в отношении России введены так называемые региональные ограничения, которые подразумевают запрет на перемещение важных видов оборудования в некоторые регионы России (в частности в Крым).

Производители других западных стран формально были не обязаны исполнять это решение, так как юрисдикция этого предписания носила внутриамериканский характер, однако «рекомендации» США законодательно легализовал Брюссель – после чего практически все иностранные поставщики стараются внести этот пункт в свои договоры о поставках в Россию. Кроме того, в отношении российских компаний действуют и так называемые секторальные санкции, которые также ограничивают поставки оборудования. Понятным образом, механизм закладок и связанных с ними блокировок может быть задействован и по этой линии.

Наглядный рецепт защиты от такого скрытого и явного давления уже давно демонстрирует Китай – там еще в 2014 году была принята общенациональная программа перехода с проприетарного программного обеспечения (в основном Windows) на открытую операционную систему Linux. В большинстве случаев речь идёт о Kylin Linux – собственной китайской разработке, чьи клоны сейчас повсеместно внедряются в КНР. Как следствие, «экосистема» китайского открытого программного обеспечения постоянно растёт – и монополия западного цифрового мира сжимается год за годом. Конечно, пока ещё прямые атаки на Китай со стороны Запада, схожие с недавней блокировкой Huawei, всё ещё болезненны, но уже видно, что КНР действует в правильном направлении.

Как видится, у России сегодня тоже есть шанс поддержать движение мира к открытому и свободному программному обеспечению. Ведь похожая ситуация произошла в мире полвека тому назад, когда благодаря советскому АК-47 страны Третьего мира наконец получили возможность метко стрелять в ответ в колонизаторов из мира Первого. Из мира, который весь XIX и начало ХХ века почему-то ещё и мнил себя миром Высшим. На протяжении минимум двух веков у стран Третьего мира не было на эту претензию внятного ответа. А Михаил Калашников этот ответ создал – после чего сотни фабрик по всему миру превратили АК-47 в «оружие ответа».

Так что сегодня у нас тоже есть шанс. Тем более, что теперь стрелять ни в кого не надо. Стоит просто сказать: это наше оборудование – и управлять им будем только мы.

Источник

    Немецкая пресса возмущена «публичным унижением» танка Leopard на выставке в Москве
    • sam88
    • Вчера 11:40
    • В топе

    Выставка трофейной военной техники, открывшаяся накануне на Поклонной горе в Москве, стала одной из главных тем западной прессы. Европейские издания не скрывают своего раздражения сами...

    «Москва подала нам пример»: Китай аплодирует тому, как Россия арестовала активы американского банка JPMorgan
    • amurweb
    • Вчера 09:23
    • В топе

    Валентин Катасонов: США больше не будут трогать «русские доллары»Арест в России активов и недвижимости американского финансового конгломерата JPMorgan Chase вызвал на Западе такой шок, ...

    Если к июню Россия нагрянет в Курахово, ВСУ придется быстро отступать до Чернигова

    У нас есть шанс на то, что в этом году ВСУ будут или бежать, или быстро отступать с Левобережья. А дальше все зависит от того, каким образом киевский режим попытается стабилизировать ли...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      sensei Сегодня 03:05

      Одесса. 10 лет назад мир разделился на хохлов и русских

      10 лет назад в Одессе в Доме профсоюзов сожгли заживо сторонников русского мира. И все эти 10 лет так называемые украинцы глумятся над памятью жертв, устраивают торжественные шествия в день очередной годовщины, не понимая, что расчеловечивают сами себя.Российская власть уже отреагировала.Большой трибунал над киевскими нацистами должен состояться по итог...
      16
      sensei Сегодня 02:54

      «А зачем нам мир, в котором не будет России?»

      Главы стран-членов ЕС одержимы идеей ядерной войны, заявил на днях министр иностранных дел Венгрии Петер Сийярто. И отметил это как факт в западной и общеевропейской политике, сообщает РИА Новости. С кем именно намереваются воевать ядерным оружием европейские лидеры, министр не уточняет, но ссылается на высказывания французского лидера Макрона об угрозе...
      37
      sensei Сегодня 02:35

      Украинский ТВД: победа достанется не самому азартному, а самому упорному

      Вооружённые силы России продолжают продвигаться на запад, перемалывая наиболее боеспособные части украинской армииПалата представителей Соединённых Штатов всё-таки проголосовала за законопроект о выделении Украине нового пакета помощи на 60,8 миллиарда долларов, буксовавший в американских инстанциях с осени прошлого года. Зеленский поторопился поблагода...
      72
      sensei Сегодня 02:24

      «Предатели»: Мария Певчих пошла против Ходорковского, Коха и Чубайса, пытаясь загнать «вождей» в дом престарелых

      Хунвейбины ФБК пытаясь загнать «вождей» в дом престарелыхНа канале You Tube вышла третья серия фильма Марии Певчих* — «Предатели», где рассказывается, как выбирали преемника Бориса Ельцина. Общее впечатление — российское общество стало свидетелем заключительного акта внутривидовой борьбы либеральной оппозиции. Младшее поколение (этакие хунвейбины из чис...
      96
      sensei Сегодня 02:14

      Гибель 79-й бригады «Миколаїв»: «Сначала бомбили ФАБами с УМПК, потом русские пошли на штурм. Уцелели только командиры»

      Парасковиевка — наша. ВСУшники бились отчаянно, но не очень долгоСразу несколько военно-аналитических пабликов, как наших, так и вражеских, сообщили о первомайском успехе армии России на Кураховском направлении. Речь идет об освобождении Парасковиевки (Марьинского района), бои за которое были неожиданно скоротечными даже по меркам «очеретинского» наступ...
      99
      sensei Сегодня 02:10

      ЮРИЙ БАРАНЧИК. ОТЛОЖЕННАЯ КАТАСТРОФА

      Демографическая пропасть, как и финансовая, перефразируя О. Бендера, тоже может быть самой глубокой: в неё тоже можно падать всю жизнь. Цифры затяжного демографического спада в России известны, как известны и все рецепты против этого спада. Правые предлагают лечить проблему, делая ставку на духовность, левые – на деньги.Беда тех и других том, что их р...
      80
      sensei Сегодня 01:58

      Грузинские власти борются за роль сталинской «редиски»

      Несмотря на угрозы со стороны Запада и решимость оппозиции устроить побоище на улицах Тбилиси, власти Грузии намерены довести до конца дело с местным аналогом закона об иноагентах и утвердить его. Они не могут поступить иначе, поскольку являются теми, кого Сталин сравнивал с редиской.Официальному Тбилиси не откажешь в решимости. Правящая партия «Грузинс...
      102
      sensei Сегодня 01:52

      «План Трампа» по Украине: возможна ли сделка между Россией и США

      После того как на прошлой неделе сенат США одобрил новый пакет помощи Украине на $61 млрд, который таки одобрила Республиканская партия США (которая раскололась в позициях по этому вопросу) при молчании Дональда Трампа, те блогеры и политологи, которые ещё недавно писали, про то, что бывший президент США в общем-то «наш», стали наперебой писать о том, ч...
      89
      sensei Сегодня 01:46

      АЛЕКСЕЙ ЖИВОВ. ХАРЬКОВ ИЛИ ОДЕССА: КУДА НАСТУПАТЬ РОССИЙСКОЙ АРМИИ

      Западные СМИ в один голос заявляют, что Россия готовит наступление на Харьков.Насколько выгодным и опасным может быть такое наступление, и куда на самом деле стоило бы наступать? На Одессу?Наступление на Харьков логично вытекает из хода боевых действий. Харьковская область сильно вдается в Российские регионы. Группировка ВСУ в данном регионе представляе...
      104
      sensei Вчера 02:53

      Справедливая Военная Операция или Возвращение украденного

      С ужасом, переходящим в изумление, мы смотрим на Украину — фанатично уничтожающую свое настоящее, будущее и даже прошлое. Эта сознательная безжалостность обрекает и без того химерическую украинскую государственность на окончательную погибельЕсли вас окружает "чуждая культура", "чужой язык", "чужие памятники" — это вы пришелец на чужой земле, а не искони...
      978
      sensei Вчера 02:41

      Запад и СВО. Вопрос с победителем снят, остался вопрос территорий

      Все мы, конечно, помним знаменитое высказывание Карла фон Клаузевица о том, что «война есть не что иное, как продолжение политики, с привлечением иных средств». Спорить с великим военным теоретиком сложно, но всё же между войной и политикой есть одно существенное различие — вторая намного гибче первой и гораздо быстрее реагирует на происходящие изменени...
      1029
      sensei Вчера 02:32

      Кто на свете всех тупее?

      Можете представить себе человека, приходящего в неописуемый восторг каждый раз, когда ему дают взаймы? Тут всплывают сразу несколько обстоятельств, обращающих на себя внимание.Во-первых, человек просит в долг постоянно и ранее занимал неоднократно. Можно ли доверять такому персонажу? Много ли в вашем кругу общения таких людей? Как правило, с подобными х...
      438
      sensei Вчера 02:23

      Битва за Часов Яр: Бросок ВС РФ к каналу «Северский Донец — Донбасс» спутал карты украинского Генштаба

      Армия России обходит город с севера и юга, пугая укровермахт второй АвдеевкойЗападная пресса продолжает разгонять тему о необходимости увеличения военной помощи ВСУ, в том числе за счет описания «драматической ситуации» в Часов Яре.Что показательно: западным журналистам для этого не нужно сгущать краски. Здесь и впрямь все плачевно для самостийной армии...
      695
      sensei Вчера 02:15

      Останутся ли в правительстве Шойгу, Лавров, Колокольцев после 7 мая

      Министры-тяжеловесы ждут решения Путина. Оно может быть неожиданным. Изменится ли расклад сил на политическом Олимпе?День 7 мая стал просто-таки магической датой для правительства. В высших эшелонах власти ждут, какое решение примет президент Путин после инаугурации по составу нового кабмина. Говорят, что старый/новый президент долго тянуть не будет и о...
      984
      sensei Вчера 02:04

      Тимур! Кто дал команду

      По Тимуру Иванову и тем «приключениям», с которыми он столкнулся.Сразу отмечу, что не разделяю шутки, которые сейчас активно себе позволяют пользователи сети, из разряда:1. «Эм… а случаем следственный комитет сейчас не дискредитирует ВС РФ?»После посадки Игоря Стрелкова, зато, что тот заступился за простых мобилизованных ребят из ДНР, и крайнего решения...
      2012
      sensei Вчера 01:56

      АЛЕКСЕЙ ЖИВОВ. ПАСПОРТА ДЛЯ РУССКИХ

      Опытным путем мы установили, что действующие правила приобретения гражданства позволяют приобретать его, соблюдая некий набор правил.Как и любую систему с правилами, эту можно взломать. Массовый наплыв азиатских мигрантов в российское гражданство связан исключительно с тем, что диаспоры и организованные преступные группы связанные с темой миграции взлом...
      312
      sensei Вчера 01:52

      Разведка боем, или когда закончится «война»

      Когда-то очень давно я стал свидетелем монолога прапорщика, старшины роты, который отчитывал своих подчинённых за какой-то «косяк» по службе. В принципе, дело обычное. В армейской среде существует практически на постоянной основе. В любом подразделении всегда найдётся «новатор», который предложит «более простой способ выполнить приказ». И который в коне...
      385
      sensei Вчера 01:44

      Forbes: У Сырского остался последний шанс спастись — срезать Очеретинский выступ и окружить10 тысяч русских

      Перед нашими наступающими войсками на авдеевском направлении больше не осталось подготовленных оборонительных линий ВСУ. Только голая степь до самого КриворожьяНа Западе давно уже окрестили не первый месяц продолжающееся медленное наступление российских войск на Украине сразу на многих направлениях «тактикой тысячи порезов». Однако если попытаться обобщ...
      1089
      sensei Вчера 01:36

      АЛЕКСАНДР ЗИМОВСКИЙ. ЛОВУШКА ДЛЯ ХОХЛОВ

      Все средства ведения войны Украиной сегодня находятся в США/НАТО.Единственное средство ведения войны, которое на сегодня осталось в распоряжении Киева — это рабсила, мобилизационный контингент, людская масса.Населения Украины, которое можно безболезненно и безнаказанно для военно-криминальной киевской камарильи отправлять на хохлом’ясо на Восточный фрон...
      295
      sensei Вчера 01:33

      Боррель подписал Киеву некролог: «пока украинцы не смогут оказывать сопротивление»

      Западная дипломатия меняет риторикуДва главных западных дипломата, европейский Боррель и американский Блинкен, подозрительно синхронно спели одну песню: только от президента Путина зависит, когда закончатся боевые действия на Украине. Давайте подробнее послушаем эти «комические куплеты».Глава евродипломатии Жозеп Боррель на Всемирном экономическом форум...
      317
      Служба поддержи

      Яндекс.Метрика