image

NSA-tools zouden door fout medewerker zijn gelekt

vrijdag 23 september 2016, 09:59 door Redactie, 8 reacties

De verzameling tools, exploits en malware van de Amerikaanse inlichtingendienst NSA die eind augustus op internet verscheen kon worden gestolen doordat een medewerker een fout had gemaakt. Dat laten verschillende bronnen tegenover persbureau Reuters weten.

In eerste instantie werd ook rekening gehouden met het opzettelijk lekken van de gegevens door een NSA-medewerker, net zoals klokkenluider Edward Snowden deed, maar dat zou niet het geval zijn. Volgens de bronnen maakte de medewerker drie jaar geleden tijdens een operatie een fout. De persoon in kwestie meldde zijn fout, maar de NSA besloot de bedrijven die door de tools kunnen worden aangevallen niet te waarschuwen.

In de verzameling tools werden exploits voor onbekende kwetsbaarheden in de apparatuur van onder andere netwerkfabrikant Cisco aangetroffen. De NSA-tools zouden uiteindelijk door Russische hackers zijn gevonden, die ze in augustus voor een gigantisch bedrag op internet aanboden, zo stellen de bronnen verder. De onderzoekers hebben nog niet kunnen vaststellen of de hackers achter de datadump banden met de Russische overheid hebben, maar daar wordt wel van uitgegaan, aldus de bronnen.

Reacties (8)
23-09-2016, 11:56 door ph-cofi
Dus: de NSA kan buitenwettelijk inbreken op apparaten. NSA maakt een fout en besluit niets van haar praktijken vrij te geven of verspreiding te voorkomen. That's "security" for you, beste wereld.

De kwetsbaarheden waren misschien wel zo geavanceerd, dat het pas 3 jaar later is opgevallen aan "anderen". Of deze hebben het eerst jarenlang gebruikt om de kwetsbaarheden uit te buiten en potentieel tegen de VS in te zetten. Lekker puh?
23-09-2016, 12:05 door Anoniem
We mogen de Russen wel dankbaar zijn, onderdak bieden aan Snowden en het openbaar maken van de werkwijze van de National Security Agency of the United States of America.
23-09-2016, 14:51 door Anoniem
Toch knap hoe een instantie die zichzelf de National Security Agency noemt, het toch flikt om elke keer vooral te bewijzen dat ze competentie hebben in het onveiliger maken van de algehele situatie... zowel op theorie als praktijkvlak...
24-09-2016, 13:09 door [Account Verwijderd]
[Verwijderd]
25-09-2016, 07:51 door karma4
Door Muria: Enig idee hoe groot die organisatie is en hoe absurd veel data daar verwerkt worden? En hoeveel mensen daaraan werken? Met zoveel mensen is een menselijke fout zo gemaakt.
Daarom wordt er ook zo veel uitbesteed aan commerciële partijen. https://en.wikipedia.org/wiki/National_Security_Agency#Employees de geschatte aantallen zullen wel kloppen ets lekt er uit wegens huisvesting en budgetten. Een kruidenier (AH) https://en.wikipedia.org/wiki/Target_Corporation nou 300k werknemers. De grote Nederlandse bedrijven hadden ook aantallen van 100k+ werknemers in hun topjaren.
Target is het bedrijf dat met anecdotes in de big-data wereld wordt aangehaald successen met blunders.

Het is eerder een teken dat absolute veiligheid niet bestaat. Je moet met onzekerheden kunnen omgaan en denken.
Nee dat is niet wat een programmeur menselijke code/generator leert. Dat is wat een ICT specialist in zijn bagage hoort te hebben en dat zo ook communiceert naar beslissers.

Je hebt selinux aan de NSA aan te danken net als internet/arpa let op 1978 https://blog.knowbe4.com/how-the-nsa-killed-internet-security-in-1978 , http://www.washingtonpost.com/sf/business/2015/05/30/net-of-insecurity-part-1/ Allemaal heel verbonden aan wat nu de OSS is. Je hebt vast de selinux broncode doorgespit en doorgespit op verborgen backdoors met tevens de garantie dat de distro's die code gebruiken.
Aardige failierelatie van Morris https://en.wikipedia.org/wiki/Morris_worm
25-09-2016, 13:51 door Anoniem
Door ph-cofi: Dus: de NSA kan buitenwettelijk inbreken op apparaten. NSA maakt een fout en besluit niets van haar praktijken vrij te geven of verspreiding te voorkomen. That's "security" for you, beste wereld.

De kwetsbaarheden waren misschien wel zo geavanceerd, dat het pas 3 jaar later is opgevallen aan "anderen". Of deze hebben het eerst jarenlang gebruikt om de kwetsbaarheden uit te buiten en potentieel tegen de VS in te zetten. Lekker puh?
Buitenwettelijk? Volgens mij is het niet buitenwettelijk.
25-09-2016, 21:23 door [Account Verwijderd]
[Verwijderd]
27-09-2016, 09:53 door Anoniem
Security = dweilen met een steeds groter wordende scheur in een oneindig hoge stuwdam....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.