FTB pranešė pradėjusi tirti Kinijoje pagamintos padirbtos kompiuterių įrangos pardavimus vyriausybinėms organizacijoms. Agentūros duomenimis, JAV vyriausybė yra nusipirkusi per 3500 falsifikatų, kurių rinkos vertė siekia apie 3,5 mln. JAV dolerių (apie 8 mln. litų).
„Operation Cisco Raider“ tyrimo metu kilo susirūpinimas, kad padirbta kompiuterinių tinklų įranga gali kelti pavojų šalies saugumui. Padirbtuose įrenginiuose gali būti padarytos slaptos saugumo spragos, leidžiančios pasiekti slaptus JAV vyriausybinius duomenis. Tiesa, anot vieno oficialaus JAV pareigūno, susijusio su šiuo tyrimu, tačiau nepanorėjusio atskleisti savo tapatybės, manoma, kad FTB aptikta įranga nekelia papildomo pavojaus vyriausybiniams tinklams.
Apie šią operaciją sužinota, internete pasklidus FTB parengtai tyrimo ataskaitos pateikčiai, kuri buvo pateikta svetainėje. FTB šią pateiktį parengė kitai vyriausybinei organizacijai. Nors pateikties duomenys nebuvo įslaptinti, tačiau pasak FTB kompiuterinio padalinio direktoriaus padėjėjo, ši ataskaita nebuvo skirta plačiosioms masėms ir platinimui internete.
Ataskaitoje nurodoma, kad 15 tyrimų metu 9 organizacijos padaliniai atliko 39 kratas. Kratų metu buvo aptikta daug padirbtų „Cisco Systems Inc.“ kelvedžių, komutatorių, tinklo derintuvų ir sąsajų. Dalis padirbtos įrangos buvo perduota kompanijoms, dirbančioms gynybos departamentui pagal kontraktus ir kitiems privataus sektoriaus atstovams. Tiesa, apie areštus ataskaitoje nėra nieko užsimenama. Anot vieno iš oficialių asmenų, šis tyrimas jau yra baigtas.
Ataskaitoje nurodoma, kad padirbta kompiuterių įranga yra gaminama Kinijoje ir JAV pasiekia per platintojus JAV, Kanadoje, Vokietijoje, Nyderlanduose ir Didžiojoje Britanijoje. Dalis įrangos buvo pirkta internetiniame „eBay“ aukcione iš ne vyriausybinių tiekėjų, mokant vyriausybinėmis kreditinėmis kortelėmis. Kai kurie kelvedžiai buvo pirkti vos už 234 JAV dolerius (apie 530 litų), nors tikroji įrenginio rinkos kaina siekė 1375 JAV dolerius (apie 3150 litų). FTB tyrime nurodoma, kad vienu atveju JAV karinis jūrų laivynas užsisakė padirbtą įrangą tiesiai iš Kinijos tiekėjo.
Nors saugumo spragų konfiskuotoje įrangoje nebuvo aptikta, tačiau tokia galimybė yra visai reali. Prieš keletą mėnesių JAV gynybos agentūra (DARPA) tyrimo tikslais pavaldiems padaliniams išplatino lustus, su įdiegtomis „Trojos arklio“ funkcijomis. Organizacija siekė patikrinti kaip kruopščiai nacionalinį saugumą užtikrinančios organizacijos tikrina gaunamus įrenginius. Nors tikslesnių duomenų DARPA neviešina, tačiau pasak specialistų, žinant šiuolaikinių kompiuterinių lustų sudėtingumą, juose yra tikrai nesunku paslėpti keletą papildomų funkcijų.
Daugelis JAV karinių organizacijų savo sistemose naudoja specializuotas programuojamas mikroschemas (FPGA), kurių didžioji dalis yra gaminama Taivanyje. Anot JAV karo pramonei programuojamas mikroschemas tiekiančios „Actel Corp.“ kompanijos vadovo, piktavalis gamintojas gali nesunkiai įtraukti papildomą laiko skaičiuotuvą, kuris po tam tikro laiko, pavyzdžiui, trijų savaičių, duotų komandą ištrinti visas lusto nuostatas. Automatiškai įrenginys, kurį valdo toks FPGA lustas, staiga nustotų veikti. FPGA lustai labai dažnai naudojami specializuotai karinei įrangai (radarams, raketoms, lėktuvams ir pan.) valdyti ar koduoti šios įrangos perduodamų duomenų kanalus. Suveikus tokio pobūdžio funkcijai, lėktuvo pilotas ar radaro operatorius staiga netektų ryšio ar prarastų valdymą.