Tujina

Spletni vlomilci doma niso zaklenili

New York, 18. 06. 2020 04.51 |

PREDVIDEN ČAS BRANJA: 4 min
Avtor
Sebastijan Kopušar
Komentarji
18

Trezor 7 je postalo ime za največjo tatvino in pozneje razkritje spletne orožarne ameriške obveščevalne agencije Cia, zdaj je v javnosti poročilo agencije, kako se ji je lahko pripetil takšen spodrsljaj. Glavni razlog naj bi bilo delovno ozračje, ki je elitne hekerje spodbujalo h gradnji novih spletni orožij, pri tem pa so zanemarili varnost lastnega sistema.

 Vrh obveščevalne agencija CIa je razkritje njenih orodij za spletne vdore označil za  "digitalni Pearl Harbor".
Vrh obveščevalne agencija CIa je razkritje njenih orodij za spletne vdore označil za "digitalni Pearl Harbor". FOTO: AP

Podrobnosti tatvine še vedno niso povsem jasne, domnevno naj bi jo izpeljal eden od uslužbencev agencije, na plan pa je prišla marca 2017, ko je žvižgaško spletno mesto WikiLeaks pod skupnim imenom Trezor 7 objavilo vrsto dokumentov, v katerem so razkrili, kako ameriški obveščevalci izrabljajo slabosti v spletnih sistemih za digitalne vdore. Hitro se je izkazalo, da gre za največjo nedovoljeno objavo zaupnih podatkov v zgodovini Cie, eden njenih takratnih vodilnih je dejal, da je šlo za "digitalni Pearl Harbor". Cia je morala ustaviti nekaj svojih obveščevalnih operacij, njeni cilji v tujini pa so dobili jasen vpogled v uporabljane tehnike in so lahko hitro sprejeli obrambne ukrepe.

Poročilo izvira iz jeseni 2017 in kaže na "zaskrbljujoče površne" varnostne postopke v posebni enoti, ki je snovala in gradila digitalno orožarno. Tako niso imeli niti nadzora nad tem, kdo vse ima dostop do nje. Brez objave na WikiLeaksu morda sploh ne bi vedeli, da se je zgodila kraja. "Če bi podatke ukradli za nasprotnika in jih ne bi objavili, morda še vedno ne bi vedeli, da se je to zgodilo," so zapisali preiskovalci. Po njihovem mnenju bi se pristojni morali zavedati nevarnosti v domačih vrstah, saj je nekaj let pred tem vojaška obveščevalna analitičarka Chelsea Manning s pomočjo WikiLeaksa razkrila zaupne podatke obrambnega in zunanjega ministrstva, Edward Snowden pa je izbranim novinarjem predal podatke Nacionalne varnostne agencije.

Poročilo Cie je bilo deloma dostopno za javnost že med sojenjem Joshui Schulteju, nekdanjemu uslužbencu agencije, ki so ga osumili kraje, a se porota marca ni mogla poenotiti, ali je zares kriv. Obsodili so ga le laganja zvezni policiji FBI in neupoštevanja ukazov sodišča, ker mu je iz preiskovalnega zapora uspelo novinarje obveščati o svojem primeru. Toda njegove pravne težave še niso končane, zvezni agentje naj bi med preiskavo na njegovih elektronskih napravah našli več kot 10.000 slik in posnetkov otroške pornografije. Kar je vedno prikladno za pritiske na osumljenca.


 

Osumljenec Joshua Schulte (na sredi) na sodni skici s sojenja v New Yorku
Osumljenec Joshua Schulte (na sredi) na sodni skici s sojenja v New Yorku FOTO: AP

Milijarde ukradenih strani

Digitalna forenzična analiza, ki so jo opravili v osrednji obveščevalni agenciji, je pokazala, da naj bi se Schulte dokopal do privilegija administratorja sistema in nato s svojega delovnega računalnika imel dostop do stare varnostne kopije datotek. Ta se ujema z dokumenti, objavljenimi na strani organizacije WikiLeaks. Prav tako je imel na domačem računalniku naložen program, ki ga žvižgaška organizacija priporoča kot varen način za predajo dokumentov na njene strežnike. Obramba Schulteja je med sojenjem trdila, da je imelo omrežje Cie tako slaba gesla in splošno znane varnostne slabosti, da bi lahko vanj vdrli ne samo drugi uslužbenci agencije, ampak tudi zunanji napadalci.


 

Škandal ni zamajal takratnega šefa Cie Mika Pompea, ki je zdaj zunanji minister, niti namestnice Gine Hispel, ki ga je nasledila na vrhu agencije.
Škandal ni zamajal takratnega šefa Cie Mika Pompea, ki je zdaj zunanji minister, niti namestnice Gine Hispel, ki ga je nasledila na vrhu agencije. FOTO: AP

Omenjeno poročilo o tatvini navaja, da večina orodij za digitalne vdore ni bila posebej zaščitena, uporabniki so si med sabo delili gesla za najvišji, administrativni dostop. Prav tako ni bilo ustrezne zaščite, ki bi preprečevala uporabo odstranljivih spominskih enot, kot so USB-vtičniki. Uporabniki so imeli hkrati neomejen dostop do varnostnih kopij sistema. Tako naj bi storilec odnesel kar 34 terabajtov podatkov, kar pomeni okoli 2,2 milijarde strani dokumentov. Poročilo trdi, da je notranje grožnje v sistemu zelo težko odpraviti, vendar bi morali varnostni ukrepi nezadovoljnim zaposlenim precej bolj otežiti krajo zaupnih podatkov. Toda sistem, na katerem je bila orožarna Cie, menda ni imel niti nadzora nad dostopanjem do podatkov. 

Poročilu manjka vsaj trideset strani, nekaj zapisov pa je zakritih, v javnost pa je prišlo iz pisarne demokratskega senatorja Rona Wydena, člana senatnega odbora za obveščevalno dejavnost, ki se zavzema za večjo digitalno varnost na tem področju. Ta je v pismu Johnu Ratcliffu, direktorju nacionalne obveščevalne dejavnosti, zapisal, da je bila odločitev kongresa, s katero so obveščevalne agencije izločili iz zveznih zahtev po minimalni spletni varnosti, očitno napaka. Prav tako so napake obveščevalcev deležne premajhne pozornosti kongresnikov, saj je bil v agencijo za posojilne ocene Equifax deležen veliko bolj skrbne preiskave kot pa vdora v NSA in Cio, trdi Thomas Rid, profesor za informacijsko varnost na univerzi Johns Hopkins.

UI Vsebina ustvarjena brez generativne umetne inteligence.

KOMENTARJI (18)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Ost1234
18. 06. 2020 12.01
+5
Hehehehe, "najboljše na svetu" premagujejo anonomni hekerji.... USA postaja napihnjeni papirnati tiger... Seveda pa še vedno kurijo po svetu. Se pa bojijo Rusov in Kitajcev. V Siriji hočejo sprovocirat Ruse in jih zvlečt v neposreden spopad. Izraelcem dostavljajo letala F-35 s katerimi naj bi provocirali ruski S-400 , za katerega so ta " nevidna letala" povsem VIDNA! Ta letala pošiljajo tudi v Južno Korejo ki ji v grozi čaka naslednjo potezo severnokorejcev, ki so v znak protesta ameriške prisotnosti v tem delu sveta razstrelili v Severni K. stoječ komunikacijski center med severom in jugom.Nove napetosti med Rusijo in ZDA povroča tudi pristnost ameriškega rušilca v Črnem morju, pa ameriške flote v Severnem morju in Južno kitajskem morju. Vrh NATO ki je potekal te dni za ZDA ni prinesel željenega, turške vojne ladje v Mediteranu terorizirajo francoske tovorne ladje ki delajo za NATO, Turčija kuha v Libiji , izdelan ima načrt za napad na Grčijo, Kitajci se spopadajo z Indijci, Indijci s Pakistranci, ... USA je odprla preveč front, da bi jih v resnici tudi obvladovala navkljub resnim razmeram na svojih tleh. Imperij izgublja glavo, moč in podporo vazalov.
Infraping
18. 06. 2020 19.02
-1
VAREN
18. 06. 2020 11.33
+4
Ne mislite, da je Amerika tako močna kot se dela. Če hočejo saj v željah prehiteti Ruse, morajo napihovat vse svoje moči in javnosti prikazovat sebe kot močne. Rusi se nič ne hvalijo.
proofreader
18. 06. 2020 10.48
+10
Skratka, Ameriška UDBA slabo varuje svoje orožje.
proofreader
18. 06. 2020 10.46
+8
Tudi pri nas odtekajo podatki iz vojske, policije, tožilstva.
Fery Zaka
18. 06. 2020 09.57
+19
V vsem članku je najbolj zanimivo to, da se šteje za "napako" dejstvo, da ljudje izvejo, kaj delajo njihovi zaposleni, z njihovim denarjem. Vsem je najbrž jasno, da ne delajo v dobro ljudi, ampak to javno govoriti vseeno ni okusno.
malaudras
18. 06. 2020 09.21
+28
V Rusiji so odkrili vrhunskega Ameriškega vohuna, ki je govoril rusko, poznal vso zgodovino in običaje te države. Izdala pa ga je na koncu barva kože-bil je črnec.
Infraping
18. 06. 2020 09.17
+4
Vprašanje je le, kdo je in kdo ni mentalno-fizični hlod v vsem tem.
poluks25
18. 06. 2020 09.10
+8
Pri teh ameriskih novicah je vedno "naj bi nasli"....
MSM fake news
18. 06. 2020 08.41
+20
TRUMP čisti CIO od izdajalskih smradov kot so v naši novi vladi ...
miselna policija
18. 06. 2020 08.24
+28
CIO so na noge postavili nacistični obveščevalni oficirji zajeti takoj po koncu vojne leta 45 !!zdaj so že pod rušo ,ameriški loleki se pa sami ne znajdejo najbolje!!
MSM fake news
18. 06. 2020 08.10
+8
CIA vemo, da je bila skorumpirana z globalisti in smradi Obamove administracije do amena dokler ni prišel TRUMP in začel s čiščenjem te satanistične mafije. Zopet želite TRUMPa namočiti v drek ... banda lažniva!
el capitano
18. 06. 2020 08.14
+12
MSM fake news
18. 06. 2020 08.39
-6
Saj si že celo življenje komunjare lažete ... zakaj nebi tudi tokrat ...
skradin
18. 06. 2020 08.56
-4
Komunjari se ne morjo sprijaznit da se jim čas izteka.........saj živeti brez dela in le z gobezdanjem,..........se enkrat konča...
TheGreatRusia
18. 06. 2020 09.13
+2
TAKO JE, TRUMP MENDA UNIČUJE TUDI NJIHOVO "PREMOŽENJE", PODZEMNA MESTA ITD...SAMO TO SO V DEMOKRATIČNI SLOVENIJI SAMO "TEORIJE ZAROTE"
NPC24ur
18. 06. 2020 09.24
-10
Komunjare so vedno do zdaj propadle, pa imas se vedno podpornike te ideologije. Veste kaj je norost, ko pocenjas isto, pricakujes pa drugacen rezultat
EnKandidatDosmrtniMandat
18. 06. 2020 09.40
+7
Kako lep je svet, kjer se uporablja tako primitiven jezik!