Snouden otkrio detalje o programu NSA ''MonsterMind'' i kako je NSA greškom prekinula internet u Siriji
Vesti, 14.08.2014, 09:42 AM
Posle višemesečnog razotkrivanja tajnih aktivnosti američke Nacionalne bezbednosne agencije (NSA), Edvard Snouden bivši saradnik agencije i dalje ima šta da kaže na tu temu.
U intervjuu za Wired Snouden je otkrio da je NSA razvila projekat za sajber ratovanje nazvan “MonsterMind” za automatske odgovore na sajber napade drugih zemalja, bez ikakvog učešća ljudi u odgovoru na napade.
MonsterMind koristi softver koji traži obrazac saobraćaja koji može ukazati na mogući sajber napad iz inostranstva. Kada otkrije napad MonsterMind ga blokira i pokreće protivnapad na napadače.
Ovakav sigurnosni sistem nije nov, ali NSA softver može da uzvrati na napad, bez učešća ljudi u tom procesu što je, prema mišljenju Snoudena, problematično u svemu ovome.
Snouden je izrazio zabrinutost da bi MonsterMind mogao dovesti do protivnapada na pogrešnu stranu jer prema njegovim rečima, “mogli biste imati nekog ko, na primer, sedi u Kini, a da izgleda kao da napadi dolaze iz Rusije”.
Sam projekat je sa aspekta nacionalne bezbednosti značajan, ali Snouden ističe da postoji ogroman rizik da se tako, bez razloga, prouzorkuju međunarodne tenzije i stvore novi problemi koje bi američka diplomatija morala da rešava.
Osim toga, Snouden smatra da je MonsterMind velika pretnja privatnosti zato što, da bi se NSA borila protiv ovakvih pretnji, najpre mora da dobije pristup svim privatnim komunikacijama koje dolaze iz inostranstva ljudima u SAD.
“Argument je da je jedini način na koji možemo identifikovati zlonamerne saobraćajne tokove i odgovoriti na njih taj da analiziramo celokupan protok saobraćaja. Ako ga analiziramo, to znači da moramo da presrećemo sve tokove saobraćaja. To znači kršenje 4. amandmana, zaplenu privatnih komunikacija bez naloga, bez verovatnog razloga ili čak sumnje za prestup. Za sve, i sve vreme”, kaže Snouden pokušavajući da opiše kako izgleda realnost u kojoj privatnost ništa ne znači za NSA.
NSA je odbila da komentariše Snoudenove tvrdnje o programu MonsterMind, ali je još jednom pozvala Snoudena da se iz Rusije vrati u SAD i suoči sa optužbama protiv njega.
Pored priče o projektu MonsterMind, Snouden je u intervjuu za Wired otkrio i da su hakeri NSA greškom na tri dana prekinuli internet u Siriji u novembru 2012. godine kada su pokušali da iskoriste ranjivost u jednom od ključnih rutera glavnog internet provdajdera u ovoj zemlji. Hakeri TAO jedinice NSA su napravili ovu grešku pokušavajući da pristupe email i drugim internet komunikacijama u Siriji, ali je njihov pokušaj pošao naopako. NSA je strahovala da će Sirija otkriti exploit, ali se to nije dogodilo. Snoudenu je 2013. godine, dok je on još radio za agenciju, jedan od agenata NSA otkrio da su za taj incident odgovorni hakeri NSA a ne Asad kako je bilo opšte uverenje.
“Srećom po NSA, Sirijci su izgleda bili više fokusirani da povrate internet nego na pronalaženje uzroka prekida”, piše Wired. Snouden se na ovu temu našalio rekavši: “Da su nas uhvatili, uvek smo mogli da pokažemo prstom na Izrael.”
Izdvojeno
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





