Vdrli v elektronski račun direktorja CIE

Matej Huš

21. okt 2015 ob 00:34:52

Neznani napadalci naj bi pridobili dostop do zasebne elektronske pošte direktorja CIE, piše New York Post. John Brennan je uporabljal elektronski predal pri AOL-u, na katerega si je občasno poslal tudi kakšne službene dokumente. Trije mladeniči so pridobili dostop do tega računa z uporabo socialnih veščin. Eden izmed njih, ki po lastnih besedah še ni dopolnil niti 20 let, je za Wired razkril, kako je potekal vdor.

Potrebovali so le Brennanovo telefonsko številko, za katero so ugotovili, da gostuje pri operaterju Verizon. Od tod naprej je šlo kot po maslu. Poklicali so tehnično službo Verizona in se predstavili kot podpora uporabnikom ter navedli izmišljeno številko zaposlenega, da so svoje trditve podkrepili. Potem so dobili informacije o Brennanu, češ da jih je ta poklical na linijo za pomoč uporabnikom. Pridobili so podatke o drugi telefonski številki za odklep računa, zadnje številke kreditne kartice, elektronski naslov ipd. S temi podatki so se obrnili na AOL, kjer je imel odprt elektronski predal, ter prijavili izgubljeno geslo. Imeli so dovolj podatkov, da so zaposlene pri AOL-u prepričali v svojo legitimnost, ter uspeli ponastaviti geslo. In tako so se jim odprla vrata elektronskega predala, kjer so med drugim našli tudi 47-strani dolgo Brennanovo prijavo za pridobitev varnostne licence, kjer je navedel vse podrobnosti o svojem življenju in življenju bližnjih.

Brennan je kmalu ugotovil, da so mu vdrli v račun in ga je poizkušal pridobiti nazaj, pa so ga hekerji še trikrat uspeli izmakniti. Na koncu je račun izbrisal, hekerji pa so na splet priobčili nekaj posnetkov dokumentov, s katerimi so dokazovali avtentičnost navedb. In seveda so ga tudi poklicali po telefonu ter zahtevali svobodno Palestino in konec pobijanja ljudi.

To ni edini tovrstni škandal. Podobno so napadli tudi notranjega ministra Jeha Johnsona, ki so mu vdrli v Comcastov račun. Bistveno bolj znan pa je seveda škandal Hillary Clinton, ki je uporabljala neuradni strežnik za službene zadeve, kar se ni dobro končalo. Uporaba računalnikov zahteva določena znanja o varnosti in spoštovanje ukrepov, ki jih očitno vodilni ne spoštujejo.