Snouden otkrio detalje o programu NSA ''MonsterMind'' i kako je NSA greškom prekinula internet u Siriji
Vesti, 14.08.2014, 09:42 AM
Posle višemesečnog razotkrivanja tajnih aktivnosti američke Nacionalne bezbednosne agencije (NSA), Edvard Snouden bivši saradnik agencije i dalje ima šta da kaže na tu temu.
U intervjuu za Wired Snouden je otkrio da je NSA razvila projekat za sajber ratovanje nazvan “MonsterMind” za automatske odgovore na sajber napade drugih zemalja, bez ikakvog učešća ljudi u odgovoru na napade.
MonsterMind koristi softver koji traži obrazac saobraćaja koji može ukazati na mogući sajber napad iz inostranstva. Kada otkrije napad MonsterMind ga blokira i pokreće protivnapad na napadače.
Ovakav sigurnosni sistem nije nov, ali NSA softver može da uzvrati na napad, bez učešća ljudi u tom procesu što je, prema mišljenju Snoudena, problematično u svemu ovome.
Snouden je izrazio zabrinutost da bi MonsterMind mogao dovesti do protivnapada na pogrešnu stranu jer prema njegovim rečima, “mogli biste imati nekog ko, na primer, sedi u Kini, a da izgleda kao da napadi dolaze iz Rusije”.
Sam projekat je sa aspekta nacionalne bezbednosti značajan, ali Snouden ističe da postoji ogroman rizik da se tako, bez razloga, prouzorkuju međunarodne tenzije i stvore novi problemi koje bi američka diplomatija morala da rešava.
Osim toga, Snouden smatra da je MonsterMind velika pretnja privatnosti zato što, da bi se NSA borila protiv ovakvih pretnji, najpre mora da dobije pristup svim privatnim komunikacijama koje dolaze iz inostranstva ljudima u SAD.
“Argument je da je jedini način na koji možemo identifikovati zlonamerne saobraćajne tokove i odgovoriti na njih taj da analiziramo celokupan protok saobraćaja. Ako ga analiziramo, to znači da moramo da presrećemo sve tokove saobraćaja. To znači kršenje 4. amandmana, zaplenu privatnih komunikacija bez naloga, bez verovatnog razloga ili čak sumnje za prestup. Za sve, i sve vreme”, kaže Snouden pokušavajući da opiše kako izgleda realnost u kojoj privatnost ništa ne znači za NSA.
NSA je odbila da komentariše Snoudenove tvrdnje o programu MonsterMind, ali je još jednom pozvala Snoudena da se iz Rusije vrati u SAD i suoči sa optužbama protiv njega.
Pored priče o projektu MonsterMind, Snouden je u intervjuu za Wired otkrio i da su hakeri NSA greškom na tri dana prekinuli internet u Siriji u novembru 2012. godine kada su pokušali da iskoriste ranjivost u jednom od ključnih rutera glavnog internet provdajdera u ovoj zemlji. Hakeri TAO jedinice NSA su napravili ovu grešku pokušavajući da pristupe email i drugim internet komunikacijama u Siriji, ali je njihov pokušaj pošao naopako. NSA je strahovala da će Sirija otkriti exploit, ali se to nije dogodilo. Snoudenu je 2013. godine, dok je on još radio za agenciju, jedan od agenata NSA otkrio da su za taj incident odgovorni hakeri NSA a ne Asad kako je bilo opšte uverenje.
“Srećom po NSA, Sirijci su izgleda bili više fokusirani da povrate internet nego na pronalaženje uzroka prekida”, piše Wired. Snouden se na ovu temu našalio rekavši: “Da su nas uhvatili, uvek smo mogli da pokažemo prstom na Izrael.”
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





