Gli esperti di sicurezza concordano: la NSA è stata violata

Sembra che la NSA sia stata effettivamente violata.





Un gruppo di hacker noto come Shadow Brokers sta attualmente svendendo strumenti di spionaggio informatico, che sostiene appartengano al governo degli Stati Uniti, in un'asta online. Ora, l'analisi del software che il gruppo ha messo a disposizione gratuitamente per dimostrarne la legittimità suggerisce che è autentico e probabilmente appartiene alla National Security Agency.

Gli Shadow Brokers hanno affermato che la loro versione pubblica iniziale del software includeva strumenti che potevano essere utilizzati per entrare nei sistemi firewall di aziende come Cisco Systems e Juniper Networks. Pochi giorni dopo, Cisco ha urgentemente annunciato che correggerà due vulnerabilità nei suoi sistemi firewall, che potrebbero essere state sfruttate già nel 2013. Esperti di sicurezza aveva affermato che gli strumenti di spionaggio sembravano essere vecchi, ma sembra che Cisco ne veda alcuni per la prima volta.

Il direttore della NSA Michael Rogers.



Nel frattempo, anche la società di sicurezza russa Kaspersky ha interrogato il software. Suo scoperto matematica insolita nel codice che è stato pubblicato finora, che ritiene leghi il software al cosiddetto Equation Group. Kaspersky ha identificato l'Equation Group precedentemente sconosciuto l'anno scorso e all'epoca ha affermato Reuters che era opera della US National Security Agency. La stessa matematica bizzarra vista nell'analisi dell'anno scorso è presente anche nel codice rilasciato di recente.

Gli ex dipendenti della NSA sì detto anche al giornale di Wall Street che ritengono autentico il codice pubblicato dagli Shadow Brokers.

Questi frammenti di informazioni sollevano la questione del perché la NSA si sia occupata per anni di vulnerabilità che colpiscono dispositivi di rete ampiamente utilizzati. Suggeriscono anche che l'agenzia potrebbe essere andata contro la politica della Casa Bianca quando è ragionevole mantenere segreti i difetti.



I bug di Cisco erano vulnerabilità zero-day , così chiamati perché danno all'autore di un software zero giorni per identificare e distribuire una soluzione. Gli zero-day sono preziosi per criminali e spie perché possono essere utilizzati per entrare nei sistemi senza essere scoperti.

Le organizzazioni che si occupano di hacking, come la NSA, possono accumulare segretamente vulnerabilità per mantenere le loro operazioni nascoste. I critici della NSA l'hanno accusata di indebolire la sicurezza di Internet accumulando zero-day e impedendo alle aziende di riparare i loro prodotti.

Nel 2013, l'amministrazione Obama ha creato silenziosamente un nuovo processo che tutti i dipartimenti governativi devono seguire per decidere se fosse ragionevole mantenere segreta una vulnerabilità zero-day. Nel 2014 il coordinatore della sicurezza informatica del Consiglio di sicurezza nazionale Michael Daniel detto Cablata che il processo ha portato la NSA a condividere la maggior parte dei difetti che identifica. Ma la fuga di notizie di Shadow Brokers suggerisce che la NSA stava infrangendo le regole, secondo il ricercatore della Columbia University Jason Healey.

Anche con le prove che suggeriscono che questo software pubblicato gratuitamente sia autentico, non è chiaro esattamente quali strumenti si nascondano nel software che gli Shadow Broker hanno messo in vendita. Lo scoprirà il miglior offerente.

(Per saperne di più: Ars Tecnica , giornale di Wall Street , Cablata , Gli hacker affermano di vendere software spia americano segreto, 'Benvenuti nel complesso industriale di malware')



nascondere