Ukrajinci mali preniknúť do ruského bojového systému Groza. Jeho podpora a nové verzie sa mali riešiť cez Telegram

Hackeri údajne prenikli do ruského systému Groza, ktorý prepája drony, mapy a delostrelectvo.

ruski hackeri
Zdroj: izhar-ahamed a Abbie Fyre z pixabay.com, Vosveteit.sk (úprava)

Ukrajinskí hackeri tvrdia, že prenikli do ruského bojového systému Groza, ktorý má na fronte prepájať prieskumné drony, veliteľov a palebné jednotky. Nejde o obyčajnú aplikáciu v telefóne. Takýto softvér má skrátiť čas medzi tým, keď dron nájde cieľ, a momentom, keď naň môže dopadnúť delostrelecká paľba.

Podľa zverejnených informácií sa hackeri nedostali len k dátam, ale aj k manuálom, tréningovým materiálom a dokumentácii systému. Ešte nepríjemnejšie pôsobí zistenie, že najmenej časť podpory používateľov a distribúcie nových verzií aplikácie mala prebiehať cez Telegram skupiny. Ruský bojový systém, ktorý pracuje s citlivými informáciami z frontu, sa tak mal v praxi opierať aj o bežný komerčný messenger.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Glaz a Groza tvoria reťazec, ktorý má zrýchliť cestu od dronu k delostreleckému úderu

Systém Glaz/Groza slúži na prepojenie prieskumných dronov, veliteľov a palebných jednotiek na zemi. Jeho cieľom je skrátiť čas medzi identifikáciou cieľa a jeho zasiahnutím. V praxi ide o softvér, ktorý má pomôcť tomu, aby sa obraz z dronu čo najrýchlejšie zmenil na súradnice pre paľbu.

Dôležité je rozlišovať dve časti systému. Glaz funguje ako „oko“ celého reťazca. Používajú ho operátori dronov, ktorí cez obraz z bezpilotného prostriedku označia cieľ a získajú jeho súradnice. Groza je následne prostredie pre veliteľov a palebné jednotky. Na digitálnej mape sa zobrazujú ciele, pozície a údaje potrebné na výpočet paľby. Mapy v aplikácii zároveň umožňujú zaznačovať pozície vlastných aj nepriateľských síl, čo z nej robí nástroj s reálnym dosahom na bojisku.

Reklama
System Glaz Groza
Zdroj: Ukrainian Military YouTube / youtube.com

Komunita „Where is Russia Today“ informovala, že hackeri nezískali len prístup k samotným dátam. Dostali sa aj k rozsiahlym používateľským príručkám, tréningovým videám, ktoré mali ukazovať spoluprácu Glaz a Groza v reálnom čase, a k patentovej dokumentácii. Tá opisuje fungovanie systému, jeho používateľov a prepojenie s ďalšími technológiami. Podľa zverejnených informácií je za patentom ruská spoločnosť Media Effect.

Rusi mali cez Telegram riešiť podporu aj nové verzie Grozy

Podľa zverejnených informácií sa cez Telegram skupiny nemali riadiť samotné útoky, ale používateľská podpora, technické problémy a posielanie nových verzií aplikácie. Groza teda zrejme nebežala celá cez Telegram. Časť jej zázemia však mala stáť na rovnakom type messengera, aký ľudia používajú na bežné chatovanie.

Pri civilnej aplikácii by to nemuselo pôsobiť zvláštne. Ak ti nefunguje program, napíšeš do skupiny, administrátor pošle opravu a pokračuješ ďalej. Lenže tu nejde o aplikáciu na počasie alebo plánovanie práce. Ide o systém, ktorý má pomáhať vojakom prepájať drony, mapy a delostrelectvo. V takom prípade môže byť citlivým miestom aj obyčajný podporný kanál.

Na fronte je rýchlosť pochopiteľná. Vojaci potrebujú riešiť chyby hneď, dostať novú verziu aplikácie a pýtať sa ľudí, ktorí systém poznajú. Lenže rýchle riešenie nemusí byť automaticky bezpečné. Ak sa útočník nedostane priamo do aplikácie, môže skúsiť zaútočiť na ľudí, skupiny, súbory alebo komunikáciu okolo nej. A práve tam sa z Telegramu môže stať slabé miesto celého systému.

Sabotáž mapy je viditeľná. Skutočne cenné však môžu byť manuály

Hackeri podľa dostupných správ nahradili časť kartografických dát obrázkami ukrajinskej vlajky a rôznymi nápismi. Používatelia sa nemohli pripojiť, nedokázali odstrániť obrázky, ktoré sa opakovane objavovali, a administrátori sa snažili problém opraviť. Navonok to vyzerá ako digitálne poníženie protivníka. Lenže pri bojovej mape nejde iba o poškodený obrázok.

Mapa v takomto systéme nie je dekorácia. Je to pracovná plocha, na ktorej vojak vidí ciele, pozície jednotiek a priestor, v ktorom sa rozhoduje o paľbe. Ak sa do nej dostane cudzí obsah, používateľ si už nemôže byť istý, či vidí správne údaje, či niečo nechýba alebo či niečo nie je prekryté. Pri systéme, ktorý má pomáhať s paľbou, je to vážny problém.

Viditeľná sabotáž však môže byť len najnápadnejšia časť celého incidentu. Z dlhodobého hľadiska môžu byť cennejšie manuály, tréningové materiály a technické opisy systému. Takéto dokumenty neukazujú iba tlačidlá v aplikácii. Ukazujú pracovný postup používateľov, logiku systému a hranice, v ktorých sa Groza pohybuje.

Najcennejšie nemusia byť dáta z mapy, ale návod, ako celý systém funguje

Zo všetkých zverejnených materiálov je zaujímavá najmä patentová dokumentácia. Patenty pri vojenských technológiách často neodhaľujú len to, čo systém robí, ale aj to, prečo bol navrhnutý určitým spôsobom. Ukazujú predpoklady, na ktorých stojí jeho architektúra, a teda aj miesta, kde tieto predpoklady môžu zlyhať.

Ak dokumentácia opisuje, s akými ďalšími systémami Groza interaguje, nejde už len o jednu aplikáciu. Pre analytikov môže byť dôležité aj to, ako sú jednotlivé časti prepojené, kto ich používa a kde vznikajú závislosti. Pre laika je to podobné, ako keby si namiesto jednej fotky domu získal jeho pôdorys, rozvody a návod, kadiaľ sa doň chodí.

Zaujímavé je, že časť týchto materiálov nemusela pochádzať priamo z hacku. Podľa zverejnených informácií bol patent dostupný v ruských patentových databázach a manuály sa mali nachádzať v online dokumentoch. Ak je to pravda, nejde len o jeden prelomený systém. Groza ukazuje aj druhý problém, citlivé informácie okolo bojového softvéru zrejme neboli držané tak prísne, ako by si pri vojenskej aplikácii čakal.

Systém zrejme nepadol. Horšie je, ak mu používatelia prestanú veriť

Nie je jasné, aký veľký reálny dopad útok mal. Groza zrejme neprestala existovať ani fungovať zo dňa na deň. Pri takomto systéme však nestačí, aby sa aplikácia otvorila. Vojak musí veriť, že mapa pred ním ukazuje pravdu.

Ak sa v bojovej mape objavia ukrajinské vlajky alebo cudzie nápisy, problém nie je len pokazené rozhranie. Každý ďalší pohľad na obrazovku môže vyvolať pochybnosť, či sú pozície jednotiek, ciele a ďalšie údaje ešte správne. A v systéme, ktorý má spájať drony s delostrelectvom, môže byť aj krátke zaváhanie problém.

Google News Pridajte si Vosveteit.sk ako preferovaný zdroj informácií na Google Pridať