211service.com
NSA Rusijos įsilaužėliams prarado kibernetinės gynybos detales
Kategorija: Neįtraukta į kategorijas Paskelbta Spalio 06 dŠtai ir vėl. The „Wall Street Journal“. pranešimus kad Rusijos įsilaužėliai pavogė išsamią informaciją apie tai, kaip Nacionalinė saugumo agentūra įsiskverbia į užsienio kompiuterių tinklus, kompiuterio kodą, kurį ji naudoja tokiam šnipinėjimui, ir kaip gina tinklus JAV iš NSA rangovo namų kompiuterio 2015 m.
Bene labiausiai gluminanti (arba nerimą kelianti) ataskaitos detalė yra ta, kad laikraštis teigia, kad failai buvo rasti naudojant „Kaspersky Lab“ antivirusinės programos išnaudojimą rangovo kompiuteryje – rusišką programinę įrangą, kuri Valstybės saugumo departamentas neseniai uždraudė JAV vyriausybės naudojimui saugumo sumetimais. Atstovas spaudai pasakoja Žurnalas kad NSA nenaudoja Kaspersky antivirusinės programinės įrangos. Tačiau aišku, kad tokia apsauga negalioja rangovų namuose.
Galbūt svarbesnis dalykas yra tai, kad dar vienas rangovas sugebėjo pašalinti failus iš NSA tinklo ir perkelti juos į išorinį pasaulį. (Žymiausias ankstesnis nusikaltėlis buvo Edwardas Snowdenas, nors visai neseniai Haroldas Martinas taip pat sugebėjo padaryti panašų žygdarbį.) Ir kai aukšto lygio vyriausybinė agentūra nuolat kraujuoja neskelbtinus duomenis, tai kelia didelį nerimą.
Arba, kaip Slate sako tiesiau: JAV negali pasitikėti savo šnipų agentūra.
Kalbant apie „Kaspersky“ nuorodą, verta turėti omenyje keletą dalykų. Pirma, kaip Ars Technica atkreipia dėmesį laikraštis nepateikia patvirtinančių įrodymų, kad įsilaužimas buvo įvykdytas naudojant „Kaspersky“ programinę įrangą. Antra, net jei taip buvo, tai galėjo būti sąžiningas programos saugumo trūkumas, o ne tyčinės Rusijos valstybės pastatytos užpakalinės durys.
Bet tai yra dosnumas. Dabar bus įdomu išsiaiškinti, ar DHS įtarimai visą laiką buvo pagrįsti.