Larm för påstådd stöld av spionverktyg från NSA

Larm för påstådd stöld av spionverktyg från NSA

Ett antal hackingsverktyg och exploateringar har varit tydligen stulen från National Security Agency USA.

Sekretessförespråkare har utnyttjat detta faktum för att bekräfta Apples ställning i sin tvist med FBI tidigare i år.

Förra veckan, hackare har stulit ett av NSA: s viktigaste spionverktyg. Och enligt flera källor,  de erbjöd sig att sälja dem till högst budgivare.

Stölden har kopplats till "Equation Group", ett hemligt team av cyberspioner som tros vara associerade med NSA och dess regeringspartner. Hackerkollektivet som stal skadlig programvara har släppt två uppsättningar filer. De innehåller ett gratis urval av stulna data, som går tillbaka till 2013. Den andra filen är krypterad och dess nyckel säljs på en Bitcoin-auktion, även om många har sett detta drag som ett enkelt vilseledande trick.

Sin embargo, attacken verkar vara verklig, enligt tidigare NSA-personal som arbetade i byråns hacking-avdelning, känd som Tailored Access Operations (TAO).

"Utan tvekan är de nycklarna till kungariket", sade en tidigare TAO-anställd i anonyma uttalanden till The Washington Post. "De saker vi pratar om skulle vara skadliga för säkerheten för många stora företags- och statliga nätverk, både här och utomlands."

"Det är en fantastisk sak", säger Dave Aitel, en tidigare NSA-forskare och VD för ett säkerhetstestföretag. "Vi skulle vilja få panik." Webbplatsen Wikileaks har twittrat att den också hade uppgifterna och skulle släppa den "i sinom tid."

Nyheter om läckan har följts noga av teknikföretag, varav många stod inför försök från den amerikanska senatens underrättelsetjänst att lagligt tvinga dem att tillhandahålla "tekniskt bistånd" till regeringsutredare som letade efter blockerade data.

Det misslyckade försöket att anta denna lagstiftning kom efter Apple konfronterade FBI offentligt över myndighetens insisterande på att skapa en "bakdörr" för din iPhone, iOS-programvara.

FBI hävdade att den behövde programvaran för att bryta sig in i iPhone som ägs av Syed Farook, en av terroristerna från attacken i december i San Bernardino, Kalifornien. Apple vägrade att följa domstolsbeslutet och hävdade att det skulle minska säkerheten för smarttelefonkryptering och skulle kunna hamna i fel händer.

Nu, efter att en topphemlig fil om några av NSA: s bedrifter i detta avseende har läckt ut, integritetsförespråkare bekräftar Apples hållning.

Hur läckan inträffade

"Den del av regeringen som ska vara bäst för att hålla hemligheter misslyckades med att effektivt hålla detta hemligt", berättade Nate Cardozo, seniorråd för Electronic Frontier Foundation, Business Insider.

NSA: s inställning till sårbarheter verkar baseras på förutsättningen att hemligheter inte kommer därifrån. Att ingen någonsin kommer att upptäcka samma fel, att ingen kommer att använda samma fel, att det aldrig kommer att läcka. Vi vet att det är ett faktum att det åtminstone i det här fallet inte är sant.

Tidigare NSA-forskare Aitel tror det det är troligt att denna information kommer från NSA-anläggningarna på en pendrive, som kunde ha sålts eller stulits. "Ingen lägger sina fördelar på servern", sa Aitel.

En annan möjlighet som föreslås av NSA är att malwareverktygssatsen stulits från en "staging server" utanför NSA. Denna position har också citerats av Edward Snowden, som också har riktat Ryssland som den främsta misstänkta bakom läckan.

Informationsskyldigheten

Vissa hackare har också väckt nya frågor om de juridiska aspekterna av statlig hacking. Många av hans "exploater", inklusive läckan, har aldrig blivit kända för de företag vars hårdvara har påverkats.

En policyram som kallas "Vulnerabilities Equities Process" (VEP) beskriver hur och när staten måste rapportera en sårbarhet till ett drabbat företag om säkerhetsrisken är större än den nytta som den kan ge.

FBI har rapporterat Apples säkerhetsfel i tidigare versioner av iOS och OS X under VEP-ramverket.

Men Cardozo hävdar att reglerna är "helt brutna" för VEP är en icke-bindande politik skapad av Obama-administrationen, och inte en verkställande order eller verkställbar lag.. "Vi behöver regler, och just nu finns det inga," sa Cardozo.


Köp en domän
Du är intresserad av:
Hemligheterna för att lansera din webbplats framgångsrikt

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.