Core i7 processzorokat lopott a határőrség gépeiből egy amerikai felügyelő

Intel LGA-1954

Éjszakai műszakokban szerelte ki a legújabb processzorokat az amerikai határőrség számítógépeiből egy magas rangú felügyelő. A Belbiztonsági Minisztérium hálózatára kötött gépekből származó alkatrészeket olcsóbb, elavult darabokra cserélte, a nagy értékű hardvereket pedig egy online kereskedőnél váltotta bolti hitelre. Az ügyben eljáró szövetségi hatóságok végül rejtett kamerás felvételek segítségével buktatták le a tisztségviselőt.

Kamerák buktatták le az éjszakai műszakban dolgozó felügyelőt

A szövetségi vádirat alapján a megbízott felügyelő, Terry Liu a Maine állambeli Calais határátkelőhelyen felelt a belső rendszerek és az informatikai támogatás koordinálásáért, ám hivatalos hatásköre nem terjedt ki a gépek fizikai átalakítására vagy szétszerelésére. A kikötőigazgató már hónapokkal korábban kifejezett írásbeli utasításban tiltotta meg számára a számítógépek és hardverelemek elmozdítását. Ennek ellenére a belső hálózaton rendszeresen jelentkező teljesítményromlások és gyanús eltérések miatt az információtechnológiai részleg vizsgálatot indított.

Az FBI az ügy felderítésére rejtett kamerákat telepített az érintett kormányzati irodákban. A felvételeken pontosan rögzítették, ahogyan a tisztviselő az éjszakai műszakok csendjében egymás után nyitotta fel a számítógépházakat, eltávolította az értékes alkatrészeket, majd a gyengébb cserepéldányok beépítése után tesztelte a gépeket, és visszakötötte azokat az állami hálózatra. A hatóságok a pénzügyi és e-mail-adatok elemzésével a logisztikai nyomokat is azonosították.

Több tucat számítógépből tűntek el a csúcskategóriás alkatrészek

A részletes leltár feltárta, hogy a visszaélés három szomszédos határállomáson összesen 46 számítógépet érintett. A megcsonkított gépekből legfrissebb, 14. generációs Intel Core i7 processzorokat, memóriamodulokat és nagy kapacitású merevlemezeket szereltek ki. A művelet során 39 számítógépben a központi egységet, hat esetben a rendszermemóriát, nyolc gépben pedig a háttértárat cserélték ki lényegesen gyengébb specifikációjú hardverekre.

A csúcskategóriás komponensek helyére elavult, korábbi generációs lapkák kerültek, amelyek nem feleltek meg a határvédelmi szervek hivatalos elvárásainak. A kiszerelt gyári egységeket a Newegg online áruház beszámítási programjába küldték be, ahol a beérkező processzorokért és hardverekért vásárlási utalványokat és bolti jóváírást adtak. A nyomozók megtalálták az e-mail fiókban a feladási címkéket és az érintett processzormodellek visszaigazolásait is.

Százezer dollárt meghaladó kár és börtönbüntetés

A szövetségi becslések alapján a kiszerelt alkatrészek puszta pótlása több mint 20 ezer dollárba kerülne, ám a rendszerbiztonsági előírások miatt a 46 érintett számítógép teljes cseréje és újrakonfigurálása szükséges. Ez az eljárás a járulékos szoftveres és beállítási költségek nélkül is eléri a 105 800 dolláros összeget. A gépek ugyanis kényes határkezelési és belbiztonsági adatokat kezelnek, így a nem engedélyezett fizikai beavatkozás súlyos biztonsági kockázatot jelentett a teljes hálózatra nézve.

A gyanúsított ellen kormányzati tulajdon ellopása és állami vagyon megrongálása miatt emeltek vádat a szövetségi bíróságon. Mindkét vádpont egyenként akár 10 évig terjedő börtönbüntetéssel és 250 ezer dollárig terjedő pénzbírsággal sújtható. Az eset rávilágít arra, hogy a belső fizikai hozzáférések szigorú ellenőrzése nélkül a modern informatikai védelmi vonalak is sebezhetővé válhatnak.