Технические компетенции Сноудена оказались переоценены, а навыки жулика наоборот
Сотрудник ЦРУ и Агентства национальной безопасности США Эдвард Сноуден, весьма вероятно, не применял своих навыков "технического ассистента" для получения доступа к секретным документам американских спецслужб. По
сообщению "источника" Reuters
близкого к расследованию деятельности Сноудена (как?! ещё 1 болтун в спецслужбах?) специалист "взламывал" системы безопасности используя человеческий фактор. От 20 до 25 сотрудников АНБ на Гавайях просто-напросто добровольно передали Сноудену свои логины и пароли.
Учётные данные, якобы, потребовались ассистенту для работы по обслуживанию компьютерных систем АНБ. Любопытно, что два десятка ротозеев просто "отстранены от работы". Это непохоже на длительное тюремное заключение или смертную казнь, что может грозить самому Сноудену, в случае если американцы смогут поймать своего бывшего ассистента.
Использованию социальных техник для взлома Сноуден мог научиться непосредственно в спецслужбах. Эдвард утверждал, что ещё в 2007 году
своими глазами видел
, как агенты ЦРУ напоили швейцарского банковского служащего, дождались ареста банкира за вождение в нетрезвом виде, а затем помогли с освобождением. Произошло это в обмен на доступ к секретам банка.
Неопределённые трудовые перспективы Эдварда Сноудена в России могут логично вытекать из его специализации на социальных, а не технических методах взлома. Предполагалось, что ассистент выйдет работу ещё 1 ноября. Чего, по всей видимости, так и не произошло -- команды крупнейших веб-сайтов страны пьют существенно меньше, чем банкиры на отдыхе на курортных Гаваях и не имеют проблем с вождением автомобилей.
Источник:Roem.ru
Похожие новости
- Почему безопасность на этапе релиза обходится в десять раз дороже и как это исправить
- Как пчёлы, муравьи и рыбы привели нас к мультиагентному ИИ — и почему его так трудно защитить
- ИБ глазами архитектора: между «карточным домиком» и «бетонным саркофагом»
- ИИ-браузер: сотрудник, который ходит по сайтам, кликает баннеры и верит скидкам 90%
- Как одна кривая регулярка может «положить» ваш сервер: разбираем уязвимость ReDoS
- Я открыл боевую базу своего clipboard-sync, чтобы показать, что он знает о вашем пароле. Ответ: ничего
- Интернет выключили целиком: офлайн-чат на Bluetooth и Wi-Fi Direct, и почему мы не обещаем mesh на весь город
- Muxalma — обмен пакетами данных через общее хранилище
- Western Digital создала жесткий диск с защитой от квантовых атак: разбираем, как он работает
- Как платформа управления AI-агентами будет справляться с нагрузкой: архитектура без магии