Sikkerhedseksperter er enige: NSA blev hacket

Det ser ud til, at NSA faktisk er blevet hacket.





En gruppe hackere kendt som Shadow Brokers sælger i øjeblikket cyberspioneringsværktøjer, som den hævder tilhører den amerikanske regering, på en onlineauktion. Nu tyder analyse af software, som gruppen stillede frit til rådighed for at bevise sin legitimitet, på, at den er autentisk og sandsynligvis tilhørte National Security Agency.

Shadow Brokers hævdede, at deres første offentlige udgivelse af softwaren inkluderede værktøjer, der kunne bruges til at bryde ind i firewall-systemer fra virksomheder som Cisco Systems og Juniper Networks. Bare få dage senere har Cisco straks annonceret at det kommer til at lappe to sårbarheder i sine firewall-systemer, som muligvis er blevet udnyttet siden så tidligt som i 2013. Sikkerhedseksperter havde hævdet at spionageværktøjerne så ud til at være gamle, men Cisco ser ud til at se nogle af dem for første gang.

NSA-direktør Michael Rogers.



I mellemtiden har det russiske sikkerhedsfirma Kaspersky også afhørt softwaren. det er opdagede usædvanlig matematik i koden der er blevet offentliggjort indtil videre, som den mener binder softwaren til den såkaldte ligningsgruppe. Kaspersky identificerede den tidligere ukendte ligningsgruppe sidste år og dengang hævdede Reuters at det var det amerikanske nationale sikkerhedsagenturs arbejde. Den samme finurlige matematik, som blev set i sidste års analyse, er også til stede i den nyligt udgivne kode.

Ex-NSA medarbejdere har fortalte også Wall Street Journal at de mener, at koden udgivet af Shadow Brokers er autentisk.

Disse stumper af information rejser spørgsmålet om, hvorfor NSA i årevis havde siddet på sårbarheder, der påvirker meget brugt netværksudstyr. De antyder også, at agenturet muligvis er gået imod Det Hvide Hus' politik om, hvornår det er rimeligt at holde fejl hemmelige.



Cisco-fejlene var nul dages sårbarheder , såkaldt, fordi de giver forfatteren af ​​et stykke software nul dage til at identificere og distribuere en løsning. Zero-days er værdifulde for kriminelle og spioner, fordi de kan bruges til at bryde ind i systemer uopdaget.

Organisationer, der beskæftiger sig med hacking, som NSA, kan hemmeligt lagre sårbarheder for at holde deres operationer skjult. Kritikere af NSA har anklaget den for at svække internetsikkerheden ved at hamstre nul-dage og forhindre virksomheder i at reparere deres produkter.

I 2013 skabte Obama-administrationen stille og roligt en ny proces, som alle regeringsafdelinger skal følge for at beslutte, om det var rimeligt at holde en nul-dages sårbarhed hemmelig. I 2014 National Security Councils cybersikkerhedskoordinator Michael Daniel fortalte Kablet at processen førte til, at NSA delte størstedelen af ​​de fejl, som den identificerede. Men Shadow Brokers-lækagen tyder på, at NSA brød reglerne, ifølge Columbia University-forsker Jason Healey.

Selv med beviser, der tyder på, at denne frit publicerede software er ægte, er det stadig uklart, præcis hvilke værktøjer der lurer i softwaren, som Shadow Brokers har sat til salg. Den højestbydende vil finde ud af det.

(Læs mere: Ars Technica , Wall Street Journal , Kablet , Hackere hævder at sælge hemmelig amerikansk spionsoftware , ' Velkommen til Malware Industrial Complex ')



skjule