Falhas no Departamento de Defesa americano
12/07/2006 Written by Marcelo Almeida (Vympel)
O Departamento de Estado norte-americano está se recuperando dos rombos encontrados em seus computadores na sede americana e escritórios ao redor do mundo.
Uma atenção especial está sendo dada aos escritórios que lidam com a China e Coréia do Norte. De acordo com a imprensa especializada, investigadores declararam que as senhas que eram roubadas e outras informações do EUA estavam sendo roubados por crackers asiáticos que instalaram backdoor’s em computadores não governamentais mas que de alguma forma estava ligados com os computadores do governo americano, dando o acesso aos crackers no momento que eles quisessem neste material…
As invasões vieram por meio de acessos da Internet de muitas localizações e incluem alguns escritórios de sede em Washington, e quase todos já foram analisados. O Departamento percebeu que aqueles sistemas desta rede poderiam ter sido atacados no meio de junho, quando algumas anomalias foram descobertas no tráfico da rede.
Os analistas e técnicos reagiram para limitar danos prontamente mas de fato alguns arquivos já estavam expostos e eles ainda não podem dizer a quantia exata de dados roubados.
Localizar a nacionalidade dos crackers e bastante difícil, mas os destaques do relatório da última investigação apontam computadores particularmente da sede em Washington e dentro da Agência do leste asiático e negócios do pacífico que coordenam ações diplomáticas entre estes países inclusive a China, a Coréia e Japão.
Isto poderia representar uma pista boa para descobrir o quartel general dos atacantes, considerando que as invasões pudessem ter sido originárias destes paises.
Nas semanas que precederam os testes do projeto na Coréia do Norte, aquela agência perdeu sua conectividade com a Internet durante vários dias.
Então, o governo chinês foi considerado o suspeito principal das invasões dos computadores, como o Departamento de Defesa e outras agências norte-americanas descobriram no verão passado.
Mas a China também é anfitriã de computadores inseguros e redes que hackers poderiam usar para disfarçar suas localizações e lançarem ataques no mundo inteiro.
Além disso, O Pentágono advertiu no inicio do ano que o exército da China está enfatizando “hackear” como uma arma ofensiva, e citou exercícios de exército chineses em 2005 isso incluiu invasões “principalmente contra redes de computadores” de paises considerados inimigos.
Depois das invasões do Departamento Estado, foram mudadas senhas e uma tecnologia conhecida como SSL (security socket layer) foram desativadas para proíbir qualquer tentativa para transmitir informação codificada pela Internet. Esta medida foi tomada porque crackers poderiam estar explorando fraquezas nesta tecnologia para invadir os computadores e transmitir informações roubadas.
Até o momento não foi descoberto mais problemas…
Share this content:





