【樓主】2013-08-31 05:18
» 斯諾登偽裝成高級(jí)官員挖掘NSA機(jī)密 揭秘他如何利用美情報(bào)信息技術(shù)安全漏洞
斯諾登偽裝成高級(jí)官員挖掘NSA機(jī)密
2013年08月30日 16:23:56 來(lái)源: 人民網(wǎng)
美國(guó)政府調(diào)查人員正在尋找前NSA合同工愛德華·斯諾登到底訪問(wèn)了多少機(jī)密數(shù)據(jù)。據(jù)一位了解調(diào)查的前情報(bào)官員稱,斯諾登利用其系統(tǒng)管理員權(quán)限,偽裝成NSA高級(jí)官員的身份訪問(wèn)一些最機(jī)密的文件。
他說(shuō),他們每一天都更深的了解到斯諾登有多聰明,這就是你為什么不能雇用聰明人從事此類工作,因?yàn)槁斆魅藭?huì)給你帶來(lái)麻煩。NSA有4萬(wàn)名雇員,1000名系統(tǒng)管理員,大多數(shù)是合同工,斯諾登就是其中之一,他可以不受監(jiān)督的訪問(wèn)大多數(shù)機(jī)密數(shù)據(jù),并且還可以下載到U盤里。他能在不留下任何痕跡的情況下訪問(wèn)NSA內(nèi)部局域網(wǎng)NSAnet,化身為幽靈用戶(ghost user),甚至能偽裝成其他用戶。
======
揭秘斯諾登如何利用美情報(bào)信息技術(shù)安全漏洞
2013年08月29日 11:10 中國(guó)新聞網(wǎng)
中新網(wǎng)8月29日電 據(jù)中國(guó)國(guó)防科技信息網(wǎng)報(bào)道,根據(jù)美國(guó)NBC新聞的一份報(bào)告,前美國(guó)國(guó)家安全局(NSA)雇員愛德華·斯諾登之所以能夠泄露美國(guó)秘密監(jiān)聽計(jì)劃,是由于其利用了作為系統(tǒng)管理員的廣泛訪問(wèn)權(quán)限和NSA計(jì)算機(jī)系統(tǒng)存在的安全漏洞。
根據(jù)某情報(bào)官員的透露,斯諾登并沒(méi)有采取復(fù)雜的方法來(lái)掩蓋其從NSA網(wǎng)絡(luò)中竊取機(jī)密信息的痕跡。NSA的內(nèi)部網(wǎng)絡(luò)(NSANet)具有高度機(jī)密性,與外部互聯(lián)網(wǎng)相隔離,以防止外界攻擊。內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)之間使用的防火墻為系統(tǒng)管理員提供了接入點(diǎn),而斯諾登被授權(quán)通過(guò)接入點(diǎn)傳輸信息。防火墻是一種用于高度機(jī)密網(wǎng)絡(luò)和包括用于核電站在內(nèi)的某些工業(yè)指控網(wǎng)絡(luò)的通用安全防范措施。
NSA內(nèi)部網(wǎng)絡(luò)存在的防火墻漏洞與斯諾登獲取的文件類型相吻合。斯諾登提供的內(nèi)部培訓(xùn)幻燈片提供了NSA分析師獲取信息來(lái)源的細(xì)節(jié),披露了美國(guó)的秘密計(jì)劃。而這類文件通常存儲(chǔ)在NSA的內(nèi)部網(wǎng)絡(luò)上。
斯諾登在檀香山的職務(wù)也為其提供了便利。因?yàn)樵诖蠖鄶?shù)員工下班之后,他能夠通過(guò)終端訪問(wèn)位于馬里蘭州米德堡的NSA的重要網(wǎng)絡(luò)。同樣,NSA內(nèi)部網(wǎng)絡(luò)的隔離性也為其使用便攜式存儲(chǔ)設(shè)備如拇指驅(qū)動(dòng)器提供了掩蓋。斯諾登能夠訪問(wèn)NSA的整個(gè)網(wǎng)絡(luò),并且他在網(wǎng)絡(luò)上的任何活動(dòng)記錄都未被審核。
8月初,NSA局長(zhǎng)亞歷山大將軍表示NSA計(jì)劃削減90%的網(wǎng)絡(luò)系統(tǒng)管理員。亞歷山大建議,對(duì)于數(shù)據(jù)訪問(wèn)和傳輸需要進(jìn)行人為干預(yù),尤其在處理敏感信息時(shí)要求必須有兩個(gè)系統(tǒng)管理員同時(shí)在場(chǎng)。
更新后續(xù)報(bào)道,感謝 最愛小雨天 提供。
網(wǎng)友評(píng)論2013-08-31 05:36
早上好
網(wǎng)友評(píng)論2013-08-31 05:37
Reply Post by XX炮彈 (2013-08-31 05:36):
早上好
剛要去睡
網(wǎng)友評(píng)論2013-08-31 05:41
家賊難防
網(wǎng)友評(píng)論2013-08-31 05:46
大多數(shù)是合同工,斯諾登是其中之一
臨時(shí)工干的系列?
網(wǎng)友評(píng)論2013-08-31 06:04
我次奧,希望國(guó)也有編制?
網(wǎng)友評(píng)論2013-08-31 06:18
換個(gè)名字以為我就不知道你叫哈娜了?
網(wǎng)友評(píng)論2013-08-31 06:29
Reply to Reply Post by gpf19870325 (2013-08-31 06:18)
你知道的太多了。
網(wǎng)友評(píng)論2013-08-31 06:34
Reply to Reply Post by 巫師不是我 (2013-08-31 06:04)
冥煮的臨時(shí)工
網(wǎng)友評(píng)論2013-08-31 06:36
這也成臨時(shí)工干的了。。。
網(wǎng)友評(píng)論2013-08-31 08:17
斯諾登手上根本沒(méi)有什么機(jī)密文件,或者說(shuō),放出來(lái)直接就被美帝抹去存在感了。
網(wǎng)友評(píng)論2013-08-31 08:18
臨時(shí)工在美國(guó)系列
網(wǎng)友評(píng)論2013-08-31 08:21
斯諾登曾經(jīng)是NSA 1000個(gè)系統(tǒng)管理官之一
也就是說(shuō)可以查看所有信息
所有信息是什么概念
上到美國(guó)總統(tǒng)下到普通公民所有信息隨便看
權(quán)限是system不用做任何申請(qǐng)
干了一段時(shí)間以后他覺(jué)得這樣監(jiān)控是違法的想要揭露
還在reddit上討論過(guò)監(jiān)控的道德問(wèn)題
于是自己找了個(gè)借口調(diào)到承包商那里
就是為了拿到出境的許可
他手上有致命的資料
前一陣說(shuō)國(guó)內(nèi)誰(shuí)誰(shuí)誰(shuí)跑路與他在香港留的資料有關(guān)系
網(wǎng)友評(píng)論2013-08-31 08:25
他確實(shí)很厲害
網(wǎng)友評(píng)論2013-08-31 08:49
斯諾登真心天才
擺在電影里直接就是主角了
網(wǎng)友評(píng)論2013-08-31 10:09
斯諾登難道有兩條X染色體?
網(wǎng)友評(píng)論2013-08-31 10:13
過(guò)兩天斯諾登要是能報(bào)出條消息說(shuō)敘利亞的化學(xué)武器其實(shí)是中情局和反對(duì)派合謀的就搞笑了
網(wǎng)友評(píng)論2013-08-31 10:13
原來(lái)諾斯登和我一樣是SA啊。。。我好有面子。。。
網(wǎng)友評(píng)論2013-08-31 10:15
Reply Post by 最愛小雨天 (2013-08-31 08:21):
斯諾登曾經(jīng)是NSA 1000個(gè)系統(tǒng)管理官之一
也就是說(shuō)可以查看所有信息
所有信息是什么概念
上到美國(guó)總統(tǒng)下到普通公民所有信息隨便看
權(quán)限是system不用做任何申請(qǐng)
干了一段時(shí)間以后他覺(jué)得這樣監(jiān)控是違法的想要揭露
還在reddit上討論過(guò)監(jiān)控的道德問(wèn)題
于是自己找了個(gè)借口調(diào)到承包商那里
就是為了拿到出境的許可
他手上有致命的資料
前一陣說(shuō)國(guó)內(nèi)誰(shuí)誰(shuí)誰(shuí)跑路與他在香港留的資料有關(guān)系
這個(gè)就扯了。權(quán)限再怎么高,也不是想干啥干啥的。
哪怕你是root用戶,你訪問(wèn)都會(huì)被記錄的。。。你當(dāng)audit是沒(méi)有的。。
丫的我在公司訪問(wèn)了下財(cái)務(wù)的數(shù)據(jù)庫(kù),第二天郵件就過(guò)來(lái)問(wèn)我干嘛了。。。
網(wǎng)友評(píng)論2013-08-31 10:15
Reply Post by 琺姆·凡·凡 (2013-08-31 10:13):
過(guò)兩天斯諾登要是能報(bào)出條消息說(shuō)敘利亞的化學(xué)武器其實(shí)是中情局和反對(duì)派合謀的就搞笑了
這也太戲劇化了吧……
下一頁(yè)(2)
LOL羅輯思維全國(guó)人大代表真三搞笑視頻柳巖