Koncem listopadu byl na dovolené v Čínské lidové republice ředitel odboru kybernetické bezpečnosti a řízení ICT MV Ing. Miroslav Tůma PhD. Tuto cestu mu platila čínská technologická firma Huawei, která chce tímto způsobem získat zakázky na Ministerstvu vnitra ČR. Jistě nemusím nikomu říkat jaké je to nebezpečí pro kybernetickou bezpečnost státu a našich spojenců!
Bezpochyby tu hraje roli i obchodní válka mezi Trumpem a Čingischánem, jenomže je tu velké ALE. Ony totiž tajné služby před produkty Hujahej a ZTE varují už roky, dělaly to ještě v době, kdy Trump teprve snil svůj velký oranžový sen, že by mohl někdy být prezidentem USA. Takže obchodní válka má jistě vliv na eskalaci celé věci, ale samotný problém je reálný a je tu již dlouho.
Pokud mě paměť neklame kauza začala firmou ZTE a následně dohnala i Huaweii (kterému ještě nepomohl ten Irán) nicméně od začátku šlo o celou infrastrukturu (síť jako služba) což do jisté míry dává smysl.
Technologie 4G a dnes 5G.
Tohle nedává smysl žádný a žádné důkazy jsem nikdy nikde neviděl. Telemetrii odesílá skoro každý.
Očekával bych tedy nějaké závěry, doporučení dotčené technologie apod.
Pokud NÚKIB nedodá nějaký reálný podklad tak se v podstatě naprosto odepsal a je nedůvěryhodný.
Nejlépe to bylo podáno v jedné scéně ze seriálu Kosmos: ministr školství měl v kanceláři odposlouchávací zařízení všech důležitých tajných služeb (RU, US, CN) a bral jako samozřejmost, že ministři spřátelených mocností vědí, co hodlá v další minutě udělat :-)
Tuto rovnováhu není možné narušovat.
Myslím, že jste to Honzo moc nepochopil.
Toto není o tom, že by NUKIB našel forenzní analýzou nějaký backdoor, je to o vyhodnocení rizika, že klíčovou infrastrukturu ve státě (a tou není váš telefon) máme postavenou defacto na jednom výrobci s velmi úzkým napojením na Čínskou vládu. A už z principu věcí jak to funguje, je možné s tím nadálku provádět co se komu zlíbí.
Je to ekvivalent toho, kdyby v každé elektrárně, vodárně,... seděl na nějakém klíčovém postu člověk napojený na čínskou vládu.
A ano, on doteď pracuje spolehlivě a nemá žádný záznam o tom, že by cokoli dělal v rozporu s tím jak čekáme, že se bude chovat, ale opět z nějakého důvodu takoví lidé také nedostanou prověrku, aby toto místo zastávali. Ale u HW/SW nám to z nějakého důvodu nevadí. Proto toto "varování".
A já osobně spíš budu věřit Ericssonu, Nokii a na konci dne i CISCU než Huawei.
Spíše je to obchodní válka,
Těžko věřit tomu, že by americké zpravodajské služby "nepřesvědčily" tamní firmy o potřebě "zadních vrat" do HW všeho druhu. Zpravodajské služby mají tak dobré hackery, aby v potřebném čase získaly přístupy, kam potřebují, nebo jen využijí předpřipravených vrat?
Dnesni Udalosti na CT rikaly neco o tom, ze by se dala zadni vratka doinstalovat az zpetne pomoci updatu od vyrobce. Nevim, odkud tuhle informaci vzali, protoze nikde jinde jsem ji nevidel, ale v zasade se s tim asi moc polemizovat neda. Jen mi neni jasne, jak by tim ohrozili kritickou infrastrukturu - tam snad autoupdate zapnuty neni :)
Chemické zbraně se vyráběly v Iráku, takže to nebyla lež. Jaderný reaktor se stavěl například v Sýrii.
Lež byla jen ta práce toho zpravodajce co si aktuální informace vycucal z prstu za peníze a nikdo to neverifikoval. Stará várka chemických zbraní tam byla až do nástupu islámských černokněžníků. Ale asi to dost podléhá zkáze a účinnost je špatná.
Kauza ZTE i Huaweii ve státech se vždycky opírala o technologii infrastruktury, kde to prostě chtěli vyblokovat (nedůvěřujeme jim).
U nich ve státech je to celé postavené na tom, že by to mohli zneužít (bez důkazů) což by mohli. Už z principu nelze věřit žádnému dodavateli čehokoliv, pro ně je to konkurent a nechtějí to.
Nám to asi může být jedno, obzvlášť když stát má všechno na papíře a přes telefon a internet jen objednává pizzu.
Tady jde o naprosto všechna PODEZŘELÁ zařízení. Citlivé informace mohou uniknout odkudkoliv. To chlácholení, že nejde o mobily a tablety se vypouští jen proto, aby se zabránilo největší panice. Zkrátka úřední výnos je úřední výnos. To má velké dopady, tak to zkrátka je. Nebo se snad domníváte, že vybudujete síť s Nokií a pak si data z HUAWEI mobilu nahrajete do HUAWEI cloudu a je to jako ok, nebo jak? Jso tu ale další otázky. Co bude dál. Dokdy budou lhůty na odstranění. Kdo nahradí škody úřadům a lidem? Kdo řekne A musí říct i B.
Celá tato debata je o úrovni rizika o ničem jiném. A ano samozřejmě může Foxconn do všech čipů svých klientů prát další moduly / subrutiny, které umí udělat cokoli, ale ta pravděpodobnost je nižší než, že se to bude dít u HW/SW, který je od začátku designovám a vyráběn přímo v Číně a hlavně, který může být "čínou" na dálku takto upraven. To, že by do CISCO boxu dali čip, který by umožnil nahrát zcela custom FW a byl pro ten box důvěryhodný a paralelně si toho nikdo nevšiml, asi možné je, ale nemyslím si, že pravděpodobné.
Vzhledem k tomu ze se v Cine vyrabi uplne vse, tak to tudiz znamena, ze je treba zlikvidovat veskerou elektroniku kterou pouzivame, a poridit ji jinde, ale ono neni kde, ze? A to zminene cisco melo backdor ve svem HW zcela prokazatelne, tudiz je mnohem duveryhodnejsi cinan, ktery (zatim) nic takoveho ve svem HW nema. Stejne jako Intel se svym IME.
Jinými slovy, důvody jsou politické a ideologické. Nemůžeme veřejně deklarovat, že Čína je náš nepřítel (resp. Nepřítel našeho "přítele"). Musíme to schovat za nějaké zástupné důvody. Kyber bezpečnost je dobrý důvod - nikdo tomu nerozumí, je to složité, laickou veřejnost to nezajima a technici se rádi utopí v superdetailnich debatách na téma jestli a s jakým zpožděním hua uvolňuje bezp patche, jestli je lepší zařízení a nebo b. Jen čekám, že se to šíření nepřátelských zařízení dotáhne, zakáže se působení těchto podvratnych firem a potrestáni budou jednotlivci a firmy co to umožnili. Je třeba být důsledný.. Jedovaté potraviny se také hned stahují. Jako, že ještě dnes si můžu koupit hua telefon či switch? Jakože operátoři nejedou v emergenci módu bez těchto nebezpečných zařízení? Co dělají úřady?
Pokud se nemýlím jsem v EU a NATO. Čína má své vlastní zájmy a mocenské touhy a jako taková je považována za riziko.
To, že krade průmyslová tajemství je známo a dělají to i u nás.
Pokud stát vyhodnotí, že Čína je riziková země, tak je obezřetné kritickou infrastrukturu nestavět na čínské technologii.
Ale to samé je přece ve vojenské technice. Za varšavské smlouvy se kupovali zbraně ze SSSR, případně vlastní výroba.
Teď ze západu. To přece dává smysl už jen kvůli náhradním dílům, podpoře apod.
S kritickou infrastrukturou to je to samé.
Nechci se dožít, až Čína bude tlačit své zájmy přes riziko odstavení např. DC ČEZu a pod.
Podle adresy muzete byt matfyzak, a ti maji s BIS podepsanou smlouvu. Tahle smlouva vam zakazuje sdelovat obsah, nikoliv jestli jste nejake T nebo PT vubec kdy videl. Z vasi odpovedi lze pak jednoduse vyvodit, ze pokud vubec spadate do onoho programu, tak jste proste zadne T a PT nevidel. Protoze pokud byste v tom programu pripadne byl, vedel byste, ze "to rict muzete".