ZDA spet cilj obveščevalnega hekanja?

Matej Kovačič

11. okt 2006 ob 20:56:57

Po navedbah TechWeb-a so neznani hekerji preko (ali pa iz) kitajskih strežnikov vdrli v Bureau of Industry and Security, ki je del ameriškega trgovinskega ministrstva.

Omenjeni urad je v ZDA zadolžen za izdajo izvoznih dovoljenj za tehnologije dvojne rabe. Proizvajalci tehnologij dvojne rabe, mednje se v ZDA štejejo tudi specializirane kriptografske naprave, morajo Uradu za industrijo in varnost v postopku prošnje za pridobitev licence predložiti detajlno dokumentacijo o svojem proizvodu. Posledica tega je, da omenjeni urad v svojih sistemih hrani obsežno zbirko občutljivih podatkov o kriptografskih in drugih tehnologijah dvojne rabe.

Glede na to, da je bilo na ameriške strežnike v preteklosti že izvedenih precej napadov za katerimi naj bi stala kitajska vojska in obveščevalne službe (najbolj znana je operacija Titan Rain), obstaja velika verjetnost, da je temu tako tudi tokrat.

A po drugi strani je primer poučen tudi iz vidika varnosti. Kriptografski produkti, ki so bili razviti v tajnosti in katerih varnost je bila odvisna predvsem od skrivanja podrobnosti o njihovem delovanju so že v osnovi ne-varni. Zdaj jih bodo "slabi fantje" brez težav izkoristili...