Preskoči na sadržaj
bljesak-logo
search icon
sun icon
open-nav
NSA

Teške optužbe: Znali su za Heartbleed i špijunirali su korisnike?!

12.04.2014. u 17:55
text

Mediji su prenijeli informacije kako je NSA cijelo vrijeme znala za Heartbleed propust te da su njegovim iskorištavanjem špijunirali korisnike.

Nakon što je početkom ovog tjedna otkriven jedan od najvećih sigurnosnih propusta modernog weba, svakodnevno se otkrivaju neke nove informacije vezane uz ovaj propust i stranice na koje utječe, a čini se da niti najveći sigurnosni stručnjaci još nemaju sve informacije vezane uz Heartbleed, odnosno ne znaju odgovor na najvažnije pitanje – je li netko iskoristio ovaj propust i dokopao se privatnih informacija milijuna internetskih korisnika.

Jučer su se mrežom proširile glasine kako je američka Agencija za nacionalnu sigurnost (NSA) cijelo vrijeme bila upoznata s Heartbleedom te su ovaj propust iskorištavali za prikupljanje obavještajnih podataka. Na Bloombergu su, oslanjajući se na informacije 'dvije neimenovane osobe koje su upoznate sa situacijom' tako objavili kako NSA namjerno nije nikoga htjela upozoriti na Heartbleed jer su se putem njega mogli dokopati korisničkih imena, lozinki i drugih podataka, ali su na taj način ostavili milijune internetskih korisnika nezaštićenima i ranjivim na napade hakera i obavještajnih službi drugih zemalja.

Iz Agencije za nacionalnu sigurnost prvo nisu htjeli komentirati ove informacije, no nakon što se vijest proširila internetom objavili su službeno priopćenje u kojem su demantirali izvještaj Bloomberga i napomenuli da su za Heartbleed saznali početkom ovog tjedna, odnosno kada su vijest o ovom propustu objavili mediji.

Inače, Heartbleed je sigurnosni propust u OpenSSL-u, softveru kojeg koriste brojne internetske stranice poput Googlea, Facebooka i Yahooa za šifriranje komunikacije i čijim se iskorištavanjem napadači mogu dokopati privatnih podataka poput korisničkih imena, lozinki, brojeva bankovnih kartica i slično.