NSA hakovala Yahoo-ove i Google-ove baze podataka

Vesti, 31.10.2013, 07:33 AM

NSA hakovala Yahoo-ove i Google-ove baze podataka

Američka Agencija za nacionalnu bezbednost (NSA) kompromitovala je glavne komunikacijske linkove koje povezuju Yahoo-ove i Google-ove centre podataka širom sveta, što je omogućilo agenciji pristup nalozima stotina miliona korisnika, objavio je juče Vašington Post.

U tajnom programu nazvanom MUSCULAR osim NSA učestvovao je i britanski GCHQ. Sve se odvijalo bez znanja i dozvole Google-a i Yahoo-a. Sa za sada nepoznatih tačaka, NSA i GCHQ su presretale i kopirale sve podatke koji prolaze kroz fiber optičke kablove koji prenose podatke između centara podataka američkih internet giganta Yahoo-a i Google-a.

Infiltracija u komunikacijske veze Yahoo-a iGoogle-a je posebno neobična zbog toga što je NSA zahvaljujući programu Prizma i uz odobrenje suda već imala pristup korisničkim nalozima, primećuje Post. Razlog je verovatno tošto je program MUSCULAR omogućio NSA veću slobodu praćenja komunikacije korisnika, s obzirom da se presretanje podataka odvijalo izvan teritorije SAD, gde bi za takve aktivnosti NSA bio potreban sudski nalog.

Kompromitovanjem linkova, agencije su bile u mogućnosti da prikupljaju metapodatke koji pokazuju ko šalje email, kada je email poslat i ko ga je primio, kao i da saznaju sadržaj emaila, bez obzira da li je reč o tekstu, audio ili video zapisu.

Kako piše Post, NSA ne čuva sav sadržaj trajno, ali zadržava dosta prikupljenih podataka.

NSA svakodnevno šalje milione snimaka sa Yahoo-ovih i Google-ovih internih mreža u svoje sedište u Fort Midu u Merilendu. Dokument koji nosi datum 9. januar 2013. otkriva da je NSA samo u prethodnih 30 dana prikupila i obradila više od 181 miliona snimaka, uključujući i metapodatke.

Post je objavio slajd iz procurele prezentacije NSA, sa skicom koja pokazuje gde Google čuva svoje podatke i smajlijem koji je stavljen onde gde NSA kaže da je enkripcija uklonjena.

Iz Google-a, čini se, nisu previše iznenađeni otkrićem iako kažu da je kompanija zabrinuta zbog presretanja saobraćaja između centara podataka od strane vlasti. Iz kompanije tvrde da nisu znali za ove aktivnosti. Ipak, predstavnik Google-a rekao je Postu da su u kompaniji već dugo zabriuti zbog mogućnosti špijuniranja ovakve vrste zbog čega kompanija nastavlja da dodaje enkripciju sve većem broju svojih servisa i veza.

Grejem Klali, stručnjak za pitanja bezbednosti, podsetio je ovim povodom na situaciju od pre tri godine kada je Google optužio Kinu za hakovanje sistema kompanije tokom Operacije Aurora, kada su SAD stale u odbranu američke kompanije zahtevajući od kineskih vlasti objašnjenje . Tada je državna sekretarka Hilari Klinton uputila pismo kineskim vlastima u kojem je između ostalog rekla da je poverenje u sajber prostoru od velike važnosti za moderno društvo i ekonomiju.

“Čini mi se da bi Google i Yahoo trebalo da gledaju malo bliže kući ako žele da saznaju ko je uložio značajna sredstva u špijuniranje njih i njihovih korisnika“, zaključuje Klali.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ek... Dalje

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje