دسترسی اسنودن به اطلاعات با استفاده از رمز عبور همکاران
۱۳۹۲ آبان ۱۸, شنبهبر اساس گزارشها ادوارد اسنودن٬ پیمانکار سابق آژانس امنیت ملی آمریکا٬ از طریق دسترسی به رمز عبور همکاران خود در این آژانس به بخشی از اطلاعات طبقهبندیشدهای که در حال افشای آن است دست یافته است. (بیشتر بخوانید: اسنودن سازمانهای اطلاعاتی بریتانیا را به صحنه کشاند)
اسنودن به شیوههای مختلف حدود ۲۰ تا ۲۵ تن از همکاران سابق خود در هاوایی را راضی کرده بود تا رمز عبور خود را در اختیار وی قرار دهند؛ امری که به اسنودن این امکان را داد تا به بخشی از اسنادی که بعد در اختیار رسانهها قرار گرفت دست یابد. (بیشتر بخوانید: افشاگری اپل در مورد جاسوسی سازمانهای امنیتی آمریکا)
خبرگزاری رویترز در آخرین ساعات روز پنجشنبه (۷ نوامبر/ ۱۶ آبان) به نقل از یک منبع نزدیک به تحقیقات انجامشده پیرامون افشاگریهای اسنودن در آمریکا٬ گزارش داد که اسنودن همکاران خود را متقاعد کرده بود که به رمز عبور آنها به عنوان مدیر بخش کامپیوتر احتیاج دارد. یک منبع آگاه دیگر در گفتوگو با رویترز گفت، برخی از کارکنان که رمز عبور سیستمهای خود را در اختیار وی گذاشته بودند بازجویی و از ماموریتهای خود منفک شدهاند. با این همه مشخص نیست که آیا این افراد به مشاغل دیگری در آژانس امنیت ملی گماشته یا اخراج شدهاند.
همچنین مشخص نیست که این افراد با ارائه رمز عبور خود به فردی دیگر چه مقرراتی را نقض کردهاند.
ادوارد اسنودن بهار گذشته برای حدود یک ماه در دفتر هاوایی آژانس امنیت ملی آمریکا مستقر بود و در آنجا کار کرد که طی این مدت توانست به هزاران سند محرمانه دست یابد و آنها را دانلود کند.
داخلیها هم میتوانند "قابل اعتماد" نباشند
اطلاعات به دست آمدهی جدید درباره شیوه کار اسنودن مشخص میکند که گاهی بهترین و حرفهایترین سیستمهای امنیتی در برابر خطرهای ساده امنیتی کارا نیستند. در آژانس امنیت ملی آمریکا که به پیشرفتهترین سیستمها برای حفاظت از اطلاعات طبقهبندیشده مجهز است رد و بدل کردن رمز عبور برای نشت اطلاعات در مقیاسی جهانی کافی بود.
در جهان اطلاعات طبقهبندیشده یکی از چالشهای اصلی مرز بین اعتماد و بیاعتمادی به عوامل داخلی و خارجی است. یک تحلیلگر امنیتی به رویترز گفت که مشکل بسیاری از سازمانها در تله افتادن توسط عوامل داخلی است. چون فرض بر این است که "اگر از اعضای داخلی سازمان هستی٬ قابل اعتمادی."
بنا به گفته دستاندرکاران، تحقیقات درباره میزان نفوذ امنیتی که اسنودن در آژانس امنیت ملی آمریکا داشته "کند" پیش میرود چرا که اسنودن موفق شده بسیاری از نشانهها را که دال بر چگونگی کسب اطلاعات او است را بر ملا کند.
در حالی که دولت آمریکا اعتقاد دارد میداند اسنودن به چه دادههایی دسترسی یافته است٬ به گزارش رویترز٬ بازرسان پرونده نسبت به این موضوع دیدی مثبت ندارند و نمیتوانند با اطمینان از اینکه چه میزان داده و چه دادههایی به دست اسنودن رسیده است سخن بگویند.
طرحی برای ارتقای امنیت اطلاعات محرمانه
موضوع دسترسی اسنودن به دادههای طبقهبندیشده آژانس امنیت ملی آمریکا از طریق متقاعد کردن همکاران آژانس برای ارائه رمز عبورهایشان در هنگام تصویب طرحی در سنای آمریکا مشخص شده است. این طرح درباره ارتقای امنیت اطلاعات محرمانه آمریکاست. بر اساس بخشی از این طرح، پیمانکاران امنیتی آمریکا ملزم هستند هر اتفاقی که موجب نفوذ به شبکههای اطلاعاتی آنها شد را سریعا به آژانسهای امنیتی گزارش دهند.
ادوارد اسنودن، متخصص شبکههای کامپیوتری، اوایل ماه ژوئن امسال اطلاعات مربوط به شبکه عظیم جاسوسی دیجیتال آمریکا، موسوم به "پریسم" را در اختیار روزنامههای "گاردین" و "واشنگتن پست" قرار داد. او به هنگام انتشار این گزارشها در هنگکنگ بهسر میبرد، اما پس از چند روز مخفیشدن از آنجا به مسکو رفت و همان جا پناهنده شد.
دولت آمریکا ادوارد اسنودن را به "خیانت" و "افشای اسناد محرمانه" متهم کرده و مدعی است که با اقدامات او، امنیت ملی آمریکا به خطر افتاده است. اما این متخصص کامپیوتر گفته است تنها به دلیل "حراست از حقوق پایهای شهروندان جهان" دست به افشاگری زده است.