На розвідувальних дронах ВМС Британії працювали камери, які таємно передавали дані на китайську IP-адресу

На розвідувальних дронах ВМС Британії працювали камери, які таємно передавали дані на китайську IP-адресу

Виявлення потенційних вразливостей у системах безпеки оборонного призначення завжди викликає серйозне занепокоєння, особливо коли йдеться про національну безпеку та чутливі військові розробки. Нещодавній випадок із морськими розвідувальними дронами Королівського флоту Великої Британії, камери яких передавали службові сигнали на IP-адресу в Китаї, є яскравим прикладом такої проблеми. Цей інцидент, розкритий під час планової перевірки, призвів до негайного відключення камер від інтернету, що підкреслює серйозність виявлених ризиків.

Виявлення вразливості та її наслідки

Йдеться про безпілотні морські дрони K3 Scout, які є ключовим елементом британських військових тренувань та розвідки. Ці високошвидкісні апарати, здатні розвивати швидкість понад 96 км/год, нести значне корисне навантаження та функціонувати в морі протягом тривалого часу, були придбані в межах програми Project Beehive за значну суму – близько 12,3 мільйонів фунтів стерлінгів. Постачальником дронів виступила британська оборонна компанія Kraken Technology Group, яка, у свою чергу, закупила камери у стороннього постачальника, отримавши запевнення щодо безпеки продукції.

“Ми знаємо, що деякі камери від сторонніх постачальників, містили невелику кількість компонентів походженням не з Великої Британії”, – йдеться у заяві Kraken. “Після повного аудиту, проведеного Kraken і Королівським флотом, ми впевнені, що жодна конфіденційна інформація ніколи не передавалася за межі передбачених каналів, а всі потенційні вразливості були виявлені та усунені”.

Однак, незважаючи на ці заяви, неназване джерело видання The Telegraph назвало цей збій у безпеці “серйозним провалом”, висловивши думку, що довіра до платформи втрачена. Існує припущення, що дрони могли вести спостереження за надзвичайно чутливими зустрічами сил спеціального призначення, навіть у вимкненому стані.

Реакція та заходи безпеки

Міністерство оборони Великої Британії, зі свого боку, стверджує, що наразі немає доказів передачі будь-яких конфіденційних даних або систем за кордон. Зазначається, що передача даних була обмеженою і стосувалася виключно так званих “heartbeat-повідомлень” – сигналів, що підтверджують робочий стан пристрою. Усі камери, що викликали занепокоєння, були негайно відключені від мережі.

Ширший контекст: протидія китайським технологіям

Цей інцидент вписується в ширший контекст зусиль західних урядів, спрямованих на мінімізацію проникнення китайських технологій у критично важливу інфраструктуру та оборонні системи. Наприклад, у 2020 році Велика Британія заборонила китайській компанії Huawei брати участь у розбудові мережі 5G, посилаючись на побоювання щодо безпеки, які були підкріплені попередженнями американських посадовців про ризик шпигунства.

З того часу, через виявлені вразливості в ланцюгах постачання, Міністерство оборони було змушене видалити китайське обладнання та камери з об’єктів, що мають особливе значення для безпеки. Нещодавно, за аналогічними мотивами, Спеціальна човнова служба заборонила використання китайських електромобілів на території своєї штаб-квартири. Ці заходи свідчать про зростаючу обережність щодо технологічної залежності та прагнення забезпечити суверенітет і безпеку в умовах зростаючої геополітичної напруженості.

Актуальним залишається питання про глобальні системи спостереження, що створюються із застосуванням штучного інтелекту та наявних мереж міських камер, що також викликає занепокоєння щодо приватності та безпеки даних.