【国际共运】 斯诺登伪装成高级官员挖掘NSA机密 揭秘他如何利用美情报信息技术安全漏洞
整理时间:2013-08-24 10:14 来源:www.vimiy.com 作者:编辑 点击:次
【楼主】2013-08-31 05:18
» 斯诺登伪装成高级官员挖掘NSA机密 揭秘他如何利用美情报信息技术安全漏洞
斯诺登伪装成高级官员挖掘NSA机密
2013年08月30日 16:23:56 来源: 人民网
美国政府调查人员正在寻找前NSA合同工爱德华·斯诺登到底访问了多少机密数据。据一位了解调查的前情报官员称,斯诺登利用其系统管理员权限,伪装成NSA高级官员的身份访问一些最机密的文件。
他说,他们每一天都更深的了解到斯诺登有多聪明,这就是你为什么不能雇用聪明人从事此类工作,因为聪明人会给你带来麻烦。NSA有4万名雇员,1000名系统管理员,大多数是合同工,斯诺登就是其中之一,他可以不受监督的访问大多数机密数据,并且还可以下载到U盘里。他能在不留下任何痕迹的情况下访问NSA内部局域网NSAnet,化身为幽灵用户(ghost user),甚至能伪装成其他用户。
======
揭秘斯诺登如何利用美情报信息技术安全漏洞
2013年08月29日 11:10 中国新闻网
中新网8月29日电 据中国国防科技信息网报道,根据美国NBC新闻的一份报告,前美国国家安全局(NSA)雇员爱德华·斯诺登之所以能够泄露美国秘密监听计划,是由于其利用了作为系统管理员的广泛访问权限和NSA计算机系统存在的安全漏洞。
根据某情报官员的透露,斯诺登并没有采取复杂的方法来掩盖其从NSA网络中窃取机密信息的痕迹。NSA的内部网络(NSANet)具有高度机密性,与外部互联网相隔离,以防止外界攻击。内部网络与互联网之间使用的防火墙为系统管理员提供了接入点,而斯诺登被授权通过接入点传输信息。防火墙是一种用于高度机密网络和包括用于核电站在内的某些工业指控网络的通用安全防范措施。
NSA内部网络存在的防火墙漏洞与斯诺登获取的文件类型相吻合。斯诺登提供的内部培训幻灯片提供了NSA分析师获取信息来源的细节,披露了美国的秘密计划。而这类文件通常存储在NSA的内部网络上。
斯诺登在檀香山的职务也为其提供了便利。因为在大多数员工下班之后,他能够通过终端访问位于马里兰州米德堡的NSA的重要网络。同样,NSA内部网络的隔离性也为其使用便携式存储设备如拇指驱动器提供了掩盖。斯诺登能够访问NSA的整个网络,并且他在网络上的任何活动记录都未被审核。
8月初,NSA局长亚历山大将军表示NSA计划削减90%的网络系统管理员。亚历山大建议,对于数据访问和传输需要进行人为干预,尤其在处理敏感信息时要求必须有两个系统管理员同时在场。
更新后续报道,感谢 最爱小雨天 提供。
网友评论2013-08-31 05:36
早上好
网友评论2013-08-31 05:37
Reply Post by XX炮弹 (2013-08-31 05:36):
早上好
刚要去睡
网友评论2013-08-31 05:41
家贼难防
网友评论2013-08-31 05:46
大多数是合同工,斯诺登是其中之一
临时工干的系列?
网友评论2013-08-31 06:04
我次奥,希望国也有编制?
网友评论2013-08-31 06:18
换个名字以为我就不知道你叫哈娜了?
网友评论2013-08-31 06:29
Reply to Reply Post by gpf19870325 (2013-08-31 06:18)
你知道的太多了。
网友评论2013-08-31 06:34
Reply to Reply Post by 巫师不是我 (2013-08-31 06:04)
冥煮的临时工
网友评论2013-08-31 06:36
这也成临时工干的了。。。
网友评论2013-08-31 08:17
斯诺登手上根本没有什么机密文件,或者说,放出来直接就被美帝抹去存在感了。
网友评论2013-08-31 08:18
临时工在美国系列
网友评论2013-08-31 08:21
斯诺登曾经是NSA 1000个系统管理官之一
也就是说可以查看所有信息
所有信息是什么概念
上到美国总统下到普通公民所有信息随便看
权限是system不用做任何申请
干了一段时间以后他觉得这样监控是违法的想要揭露
还在reddit上讨论过监控的道德问题
于是自己找了个借口调到承包商那里
就是为了拿到出境的许可
他手上有致命的资料
前一阵说国内谁谁谁跑路与他在香港留的资料有关系
网友评论2013-08-31 08:25
他确实很厉害
网友评论2013-08-31 08:49
斯诺登真心天才
摆在电影里直接就是主角了
网友评论2013-08-31 10:09
斯诺登难道有两条X染色体?
网友评论2013-08-31 10:13
过两天斯诺登要是能报出条消息说叙利亚的化学武器其实是中情局和反对派合谋的就搞笑了
网友评论2013-08-31 10:13
原来诺斯登和我一样是SA啊。。。我好有面子。。。
网友评论2013-08-31 10:15
Reply Post by 最爱小雨天 (2013-08-31 08:21):
斯诺登曾经是NSA 1000个系统管理官之一
也就是说可以查看所有信息
所有信息是什么概念
上到美国总统下到普通公民所有信息随便看
权限是system不用做任何申请
干了一段时间以后他觉得这样监控是违法的想要揭露
还在reddit上讨论过监控的道德问题
于是自己找了个借口调到承包商那里
就是为了拿到出境的许可
他手上有致命的资料
前一阵说国内谁谁谁跑路与他在香港留的资料有关系
这个就扯了。权限再怎么高,也不是想干啥干啥的。
哪怕你是root用户,你访问都会被记录的。。。你当audit是没有的。。
丫的我在公司访问了下财务的数据库,第二天邮件就过来问我干嘛了。。。
网友评论2013-08-31 10:15
Reply Post by 珐姆·凡·凡 (2013-08-31 10:13):
过两天斯诺登要是能报出条消息说叙利亚的化学武器其实是中情局和反对派合谋的就搞笑了
这也太戏剧化了吧……
下一页(2)
LOL罗辑思维全国人大代表真三搞笑视频柳岩
Copyright © 2012年2月8日