A kilencvenes években az amerikai haderő arra fogadott, hogy az lesz a nyerő, ha érzékelnek mindent a harctéren és mindenféle egységek össze vannak kötve... az "információ ereje" ad egy különleges előnyt nekik.
És tudjátok mindig voltak ezek a hollywoodi filmek, hogy Észak-Kórea vagy valami terroristák az amerikai katonai rendszereket akarják feltörni és azokat az USA ellen bevetni és ehhez persze mindig kellett egy hiper-szuper-zseni gonosz hacker, aki nagy küzdelem árán de bejut a rendszerbe, de aztán persze nem nyernek...
De aztán jött Trump aki szerette volna tudni, hogy tényleg olyan jók-e ezek a rendszerek biztonsági szempontból és... kiderült hogy ellentétben a filmekkel elképesztően gyatrák, szuperkönnyen fel lehet őket törni. Írtam a témában annó...
És ugye évek teltek el és itt van egy hír arról, hogyan áll a helyzet most...:
"Kiszivárgott: lényegében bárki megszerezhette volna az amerikai hadsereg minden titkát"
A cím azért túlzás, mert itt tán a harctérre telepített kommunikációs platformról van szó, szóval inkább tán "csak" az aktuális harctér minden titkát tudták volna megszerezni... aztán még talán többet, hisz minden össze van náluk kötve.
"Az amerikai hadsereg NGC2 platformja, amelyet a harctéri kommunikációs hálózat modernizációjának szántak, súlyos biztonsági kockázatokat rejt a hadsereg belső jelentése szerint."
"Az Anduril, a Palantir és más vállalatok által fejlesztett NGC2 kommunikációs platform "alapvető biztonsági" problémákkal és sebezhetőségekkel küzd, és "nagyon magas kockázatúnak" minősül egy nemrég készült belső Pentagon-feljegyzés szerint.
A szeptember 5-i memorandum, amelyet a hadsereg technológiai vezetője készített, súlyos biztonsági hiányosságokra mutat rá a katonákat, radarrendszereket, járműveket és parancsnokokat valós idejű adatokkal összekötő rendszerben."
Aztán volt itt tán valami sebhintés, hogy orvosolták a helyzetet, de aztán újabb jelentés szerint mégsem igazán:
"A belső feljegyzés szerint azonban
a platform jelenlegi biztonsági helyzete és a hosztolt harmadik féltől származó alkalmazások miatt egy ellenség tartós, észlelhetetlen hozzáférést szerezhet a platformhoz."
"A dokumentum rámutat, hogy a rendszer lehetővé teszi bármely jogosult felhasználó számára az összes alkalmazás és adat elérését, függetlenül a biztonsági besorolási szintjüktől vagy műveleti igényüktől. Ennek eredményeként bármely felhasználó potenciálisan hozzáférhet és visszaélhet érzékeny minősített információkkal,
ANÉLKül, hogy azt bárki észrevenné."
Ez az információs hadviselés vissza fog nyalni attól tartok.
"A feljegyzés további hiányosságokat is kiemel, köztük olyan harmadik féltől származó alkalmazások használatát, amelyek nem estek át a hadsereg biztonsági értékelésén. Az egyik ilyen alkalmazás 25 kiemelt súlyosságú kódsebezhetőséget tárt fel, három további vizsgálat alatt álló alkalmazás pedig egyenként több mint 200 értékelést igénylő sebezhetőséget tartalmaz."
És persze találtak még volna bőven többet, csak valamikor haza kell menni a családhoz..
Van egy erős tippen hogyan lehet ennyi sebezhetőség...
"Az értékelés néhány hónappal azután készült, hogy az Anduril 100 millió dolláros szerződést kapott az NGC2 prototípusának létrehozására olyan partnerekkel együttműködve, mint a Palantir, a Microsoft és több kisebb vállalkozó.".
A Microsoft legendás biztonsági csapata...
Szóval úgy tűnik nem lett jobb a helyzet.