Så simpel software brugte Snowden til at støvsuge data fra NSA

Det krævede ikke stor teknisk snilde at snyde NSA og downloade 1,7 millioner fortrolige filer. Whistlebloweren Edward Snowden brugte blot et billigt og simpelt stykke software.

Det er over et halvt år siden, at Edward Snowden fik fingre i massevis af fortrolige data fra efterretningstjenesten NSA, som drypvis er blevet lækket til journalister og medier.

De mange data har blandt andet afsløret, hvordan NSA har telefonaflyttet regeringsledere, blandt andet Tysklands Angela Merkel.

Senest er det kommet frem, hvordan Edward Snowden fik fingre i de mange data.

Ifølge New York Times har efterforskere konkluderet, at han blot benyttede en simpel web-crawler, der egentlig er skabt til at søge, indeksere og tage backup af hjemmesider.

Med softwaren lykkedes det ham at skrabe data fra NSA's systemer, mens han passede sit arbejdede.

Processen foregik altså automatisk.

Downloadede 1,7 millioner filer
Efterretningsfolk, som New York Times har talt med, vurderer, at det ikke var noget sofistikeret datatyveri, og det nemt skulle være blevet opdaget.

Webcrawleren kan kopiere alt på sin vej, og Snowden har angiveligt angivet bestemte søgeord, og hvor dybt der skulle fiskes efter dokumenter.

Det lykkedes ham at få fingre i cirka 1,7 millioner filer, som blandt andet stammer fra 'wikis', hvor efterretningsfolk og analytikere deler fortrolig viden.

Kun få bemærkede noget
Hvis Edward Snowden havde arbejdet i NSA's hovedkvarter, var han formentlig blevet opdaget. Det skyldes, at hovedkvarteret overvåger, hvis en stor mængde data tilgås og downloades.

Men da whistlebloweren arbejdede via et lokalt NSA-kontor i Hawaii, der manglede at få opgraderet sine sikkerhedsforanstaltninger, var der kun få, der bemærkede, at noget var galt.

Mindst én gang blev der dog stillet spørgsmål, men Edward Snowden slap af sted med at downloade data alligevel.

Det skyldtes, at han som systemadministrator forklarede, at det drejede sig om rutinevedligeholdelse af netværket og dermed backup af computersystemer og overflytning af informationer til lokale servere.

Efterforskere vil ikke afsløre, hvilken webcrawler Edward Snowden anvendte, og om han i givet fald selv havde skrevet noget af programkoden.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategiske it-sikkerhedsdage 2021

God it-sikkerhed er blevet en strategisk disciplin der kombinerer ledelse, adfærd, processer og teknologi. Men hvor lægger du niveauet? Hvad er vigtigt for forretningen og den drift? Hvad er knapt så vigtigt? Hvordan indtænker du it-sikkerheds-indsatsen strategisk? Hvad gør du, når skaden er sket? Bliv klogere på ”Strategiske it-sikkerhedsdage 2021: Trusler, tendenser og værktøjer”.

26. januar 2021 | Læs mere


Fuel your IT with the best-kept secret in IBM

It takes massive computing power to accurately calculate weather forecasts – and to secure that people and businesses are able to access detailed information about whether it is going to rain, shine, storm, or snow. In this seminar, you will have the chance to hear the British Met Office describe how they do exactly that.

28. januar 2021 | Læs mere


Sandheden om Schrems II – erhvervslivets nye Cuba-krise

Konsekvenserne af Schrems II kan meget vel gå hen og blive en af de største udfordringer for danske virksomheder i 2021. Så tjek ind på denne onlinebriefing, hvor den hemmelige Schrems II gæst, ComplyCloud og Datatilsynet giver dig indsigt i, hvad dommen i virkeligheden handler om, og hvilke menneskelige hensyn der ligger bag.

29. januar 2021 | Læs mere






Premium
Tirsdag kårer Microsoft de bedste partnere i Danmark: Proactive og Delegate fører feltet an med flest nomineringer
Landets ypperste Microsoft-partnere bliver tirsdag hædret af Microsofts danske ledelse. 20 virksomheder har fået en indbydelse til det prestigefyldte arrangement. Her er et overblik over, hvem der er blevet nomineret.
Computerworld
Biden sender skjult besked til kode-folket: "Hvis du læser dette, har vi brug for din hjælp”
En stående invitation er blevet opdaget i kildekoden på Det Hvide Hus' hjemmeside. Men den er kun til de eksperter, der selv kan finde den.
CIO
Podcast: Her er seks gode råd om ledelse og digitalisering fra danske top-CIO'er
The Digital Edge: Vi har talt med 17 af Danmarks dygtigste digitale ledere - og samlet deres seks bedste råd om digitalisering og ledelse. Få alle rådene på 26 minutter i denne episode af podcasten The Digital Edge.
White paper
Sådan outsourcer du effektivt – og undgår fælderne
Nogle outsourcer for at minimere omkostningsniveauet, andre for at skaffe ressourcer og spidskompetencer, der er svære at skaffe lokalt – eller af en helt tredje årsag. Der er dog talrige forhold, der er gode at afdække, før man overhovedet begynder at lede en outsourcingudbyder. Man skal klarlægge egne projektbehov samt de spørgsmål og krav, man vil stille samt indsamle viden og erfaringer om, hvordan samarbejdet indledes, drives og styres optimalt. Dertil skal man kende til de hyppigste faldgruber, der kan få et ellers lovende outsourcingsamarbejde til at køre i grøften.