211service.com
Eksperci ds. Bezpieczeństwa są zgodni: NSA została zhakowana
Wygląda na to, że NSA rzeczywiście zostało zhakowane.
Grupa hakerów znana jako Shadow Brokers sprzedaje obecnie na aukcji internetowej narzędzia cyberszpiegowskie , które, jak twierdzi, należą do rządu USA. Teraz analiza oprogramowania, które grupa udostępniła bezpłatnie w celu udowodnienia jego legalności, sugeruje, że jest ono autentyczne i prawdopodobnie należy do Agencji Bezpieczeństwa Narodowego.
Shadow Brokers twierdzili, że ich pierwsze publiczne wydanie oprogramowania zawierało narzędzia, które można wykorzystać do włamania się do systemów zapory ogniowej firm takich jak Cisco Systems i Juniper Networks. Zaledwie kilka dni później Cisco pilnie ogłoszony że zamierza załatać dwie luki w swoich systemach firewall, które mogły być wykorzystywane już w 2013 roku. Eksperci ds. bezpieczeństwa twierdził że narzędzia szpiegowskie wydają się być stare, ale wydaje się, że Cisco widzi niektóre z nich po raz pierwszy.

Dyrektor NSA Michael Rogers.
W międzyczasie rosyjska firma bezpieczeństwa Kaspersky również przesłuchiwała oprogramowanie. Jego odkrył niezwykłą matematykę w kodzie to zostało opublikowane do tej pory, co uważa, że wiąże oprogramowanie z tak zwaną Grupą Równań. Kaspersky zidentyfikował wcześniej nieznaną grupę Equation w zeszłym roku i w tamtym czasie Reuters twierdził że to dzieło Narodowej Agencji Bezpieczeństwa USA. Ta sama dziwaczna matematyka, którą widzieliśmy w zeszłorocznej analizie, jest również obecna w niedawno wydanym kodzie.
Byli pracownicy NSA mają powiedział też dziennik 'Wall Street że uważają, że kod opublikowany przez Shadow Brokers jest autentyczny.
Te strzępy informacji nasuwają pytanie, dlaczego NSA przez lata zajmowała się lukami w zabezpieczeniach powszechnie używanego sprzętu sieciowego. Sugerują również, że agencja mogła działać wbrew polityce Białego Domu, kiedy uzasadnione jest ukrywanie wad.
Błędy Cisco były: luki zero-day , tak zwane, ponieważ dają autorowi oprogramowania zero dni na identyfikację i dystrybucję rozwiązania. Zero-days są cenne dla przestępców i szpiegów, ponieważ można je wykorzystać do włamania się do systemów niepostrzeżenie.
Organizacje zajmujące się hakerstwem, takie jak NSA, mogą potajemnie gromadzić luki w zabezpieczeniach, aby zachować ukrycie swoich operacji. Krytycy NSA oskarżyli ją o osłabianie bezpieczeństwa w Internecie poprzez gromadzenie dni zerowych i uniemożliwianie firmom naprawiania swoich produktów.
NSA utrzymująca Cisco ASA 0day, tak jak FBI nie udostępniająca luki Apple iPhone, jest sprzeczna z polityką Obamy i wytycznymi NSC. Potrzebujesz EO i silniejszego procesu
— Jay Healey (@Jason_Healey) 18 sierpnia 2016
W 2013 r. administracja Obamy po cichu stworzyła nowy proces, którego muszą przestrzegać wszystkie departamenty rządowe, aby zdecydować, czy rozsądne jest utrzymanie w tajemnicy luki dnia zerowego. W 2014 roku koordynator ds. cyberbezpieczeństwa Rady Bezpieczeństwa Narodowego Michael Daniel powiedział Przewodowy że proces doprowadził do tego, że NSA podzieliła się większością zidentyfikowanych wad. Ale przeciek Shadow Brokers sugeruje, że NSA łamała zasady, według badacza z Columbia University, Jasona Healeya.
Nawet z dowodami sugerującymi, że to swobodnie publikowane oprogramowanie jest autentyczne, pozostaje niejasne dokładnie, jakie narzędzia czają się w oprogramowaniu, które Shadow Brokers wystawili na sprzedaż. Ten, kto zaoferuje najwyższą cenę, dowie się o tym.
(Czytaj więcej: Ars Technica , dziennik 'Wall Street , Przewodowy , Hakerzy twierdzą, że sprzedają tajne amerykańskie oprogramowanie szpiegowskie, „Witamy w kompleksie przemysłowym złośliwego oprogramowania”)