Nyheter

Bloomberg: NSA har använt sig av Heartbleed-buggen i minst två år

Tur­erna kring den amerikan­s­ka säk­er­het­stjän­sten NSA:s kon­tro­ver­siel­la metoder fort­sät­ter, och den­na gång i anslut­ning till den sto­ra säk­er­hets­bris­ten i OpenSSL som uppda­gades tidi­gare i veck­an.

Enligt käl­lor till Bloomberg framkom­mer det att NSA sedan minst två år till­ba­ka känt till den så kallade Heart­bleed-buggen som skakade världen tidi­gare i veck­an.

Som om inte det vore nog rap­porteras det att myn­digheten regel­bun­det utnyt­t­jat säk­er­hets­bris­ten.

Heart­bleed het­er den bugg i mjuk­varan OpenSSL som vi skrev om tidi­gare i veck­an – en bugg som gjorde det möjligt för vem som helst att få tag på känslig infor­ma­tion från upp till två tred­jede­lar av världens alla webb­si­dor och tjän­ster som använ­der sig av SSL-krypter­ing.

Enligt Bloomberg har NSA använt utnyt­t­jat buggen till att sam­la in lösenord och annan känslig data – infor­ma­tion som NSA egentli­gen inte ska ha till­gång till.

NSA förnekar det hela på Twit­ter.

Enligt sam­ma käl­lor har NSA vet­skap om “tusen­tals” andra, lik­nande säk­er­hets­bris­ter i oli­ka server­mjuk­varor som ger dem till­gång till sto­ra delar av världens server­park­er.

Bloomberg pekar på det fak­tum att resursskill­nader­na är sto­ra mel­lan gratismjuk­varor som exem­pelvis OpenSSL, jäm­fört med NSA:s tusen­tals medar­betare med en halv mil­jard amerikan­s­ka dol­lar i sin årli­ga bud­get. Det ger NSA ett kraftigt övertag i jak­ten på säk­er­hets­bris­ter.

[via: http://www.theverge.com/2014/4/11/5605444/the-nsa-has-exploited-heartbleed-bug-for-years-bloomberg-reports “The Verge”]
[source: http://www.bloomberg.com/news/2014–04-11/nsa-said-to-have-used-heartbleed-bug-exposing-consumers.html “Bloomberg”]
[related]Mer om Heartbleed[/related][display-posts tag=”Heartbleed” image_size=”thumbnail” orderby=”date” posts_per_page=“5”]

Kommentarer