EFF tužila NSA da bi dobila informacije kako agencija koristi 0-day bagove

Vesti, 02.07.2014, 09:18 AM

EFF tužila NSA da bi dobila informacije kako agencija koristi 0-day bagove

Fondacija za elektronske granice (EFF), međunarodna neprofitna organizacija za zaštitu digitalnih ljudskih prava i sloboda, podnela je tužbu protiv američke Nacionalne bezbednosne agencije (NSA) sa ciljem da obezbedi pristup dokumentima koja bi pokazala kako obaveštajne agencije odlučuju da li će objaviti informacije o bezbednosnim propustima u softveru koji su poznati kao ''0-day” bagovi.

Reč je o bagovima koje obično pronalaze istraživači i za koje se pre toga ne zna, pa za njih programeri ili kompanije koje razvijaju softver još uvek nisu objavile zakrpe.

Interesovanje za 0-day propuste je toliko da je na njemu niklo celo tržište, na kome su neki od najvećih kupaca vlade i obaveštajne agencije koje kupuju informacije o propustima da bi pristupale računarima korisnika.

Neobjavljivanje informacija o 0-day bagovima izlaže opasnosti podatke i komunikacije korisnika, navodi EFF u svojoj tužbi.

Tužba EFF rezultat je zabrinutosti i optužbi da američke obaveštajne agencije, i to ne samo NSA, koriste bezbednosne propuste u softveru za obaveštajne potrebe.

U aprilu su pojedini mediji tvrdili da je NSA navodno koristila opasni Heartbleed bag za prikupljanje obaveštajnih podataka, i to najmanje dve godine pre nego što je za njega javnost saznala. NSA je tada demantovala ove tvrdnje.

EFF je u maju podnela zahtev na osnovu Zakona o slobodi informisanja da bi dobila ove informacije, ali organizacija još uvek nije dobila nijedan dokument, uprkos tome što je američki državni direktor za obaveštajne poslove Džejms Klaper obećao da će na zahtev biti odgovoreno.

Portparol NSA kao i kancelarija direktora za obaveštajne poslove odbili su da daju komentar povodom ove tužbe.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova WhatsApp ranjivost korišćena za špijuniranje korisnika

Nova WhatsApp ranjivost korišćena za špijuniranje korisnika

WhatsApp je potvrdio da su hakeri možda iskoristili bezbednosnu ranjivost u aplikacijama za iOS i macOS u okviru ciljane špijunske kampanje. Ranjivo... Dalje

Nova era sajber kriminala: ransomware u oblaku

Nova era sajber kriminala: ransomware u oblaku

Ransomware je dugo bio sinonim za šifrovane fajlove na računarima i hakere koji od žrtava traže da plate otkup za vraćanje podataka. Međutim, Mi... Dalje

Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Ako ste ikada koristili Grok, četbot kompanije xAI iza kojeg stoji Ilon Musk, možda su transkripti vaših razgovora završili na internetu, dostupni... Dalje

Veštačka inteligencija je naivna: AI pomoćnici ne prepoznaju stare onlajn prevare

Veštačka inteligencija je naivna: AI pomoćnici ne prepoznaju stare onlajn prevare

Istraživači iz Guardio Labs-a demonstrirali su novu tehniku napada pod nazivom PromptFix, koja pokazuje koliko su AI pomoćnici u pretraživačima r... Dalje

Ahilova peta menadžera lozinki - ugroženi milioni korisnika

Ahilova peta menadžera lozinki - ugroženi milioni korisnika

Na svetskoj hakerskoj konferenciji DEF CON, istraživač Marek Tot iz Češke otkrio je kritične ranjivosti u ekstenzijama za veb pregledače popular... Dalje