2026. június 6., szombat - Norbert

Korlátlanul hozzáfér az FBI egy amerikai mobilcég rendszereihez?

2008-03-11 1127
Egy hálózati biztonsággal foglalkozó szakértő állítása szerint az egyik amerikai mobiltelefon-szolgáltató közvetlen csatlakozást biztosít egy meg nem nevezett szervezet számára a legérzékenyebb adataihoz. Amikor a férfi megpróbálta életbe léptetni a cégnél egyébként megszokott biztonsági protokollokat, heves elutasításba ütközött.

A Wired magazin blogja szerint Babak Pasdar, a New York-i Bat Blue nevû informatikai biztonsági cég első embere, aki 2003-ban dolgozott egy általa nem nevesített mobil-távközlési cégnél, azt állítja, a vállalat számítógépes rendszereihez közvetlen hozzáférése van egy, a Virginia állam beli Quanticóban székelő amerikai kormányzati szervnek.

Bár Pasdar nem nevezte meg a szolgáltatót, állításai szinte megegyeznek egy 2006-ban névtelenül tett feljelentéssel, amely négy telefonszolgáltatót vádolt meg, hogy a személyiségi és adatvédelmi elveket és törvényeket figyelmen kívül hagyva szolgáltatott adatokat az amerikai kormánynak. Az akkor feljelentés alapján a szóban forgó mobilszolgáltató a Verizon Wireless lehet – írja a Wired blogja.

„Aggasztónak tartom, hogy egy mobilszolgáltató gyakorlatilag mindenféle korlátozás nélküli hozzáférést adott egy harmadik félnek, amelynek semmi köze a vállalat mûködéséhez” – fogalmazott Pasdar a Wired Threat Level nevû rovatában megjelent cikk tanúsága szerint. „Amikor felfedeztem a főbb rendszerekhez csatlakozó DS-3 kapcsolatot és megpróbáltam rá hozzáférési korlátozásokat tenni, a főnökeim hevesen tiltakoztak ellene. Ekkor csupán egy naplózó programot akartam telepíteni, ám ezt is elutasították.”

Pasdar egy hét oldalas, eskü alatt írt nyilatkozatot nyújtott be a washingtoni székhelyû Government Accountability Project (Kormányzati Felelősség projekt) nevû nonprofit szervezetnek, amely elküldte az írást az amerikai kongresszus tagjainak, akik éppen egy republikánusok által benyújtott törvényjavaslaton dolgoznak, amely visszamenőleges immunitást biztosítana azoknak a telekom-cégeknek, amelyek együttmûködtek az amerikai kormánnyal, a polgárok engedély nélküli lehallgatása ügyében.

A biztonsági szakember saját bevallása szerint 2003 szeptemberében fedezte fel a furcsaságot, amikor felkérték, hogy egy technikai csapattal vizsgálja meg a cég belső hálózatának biztonsági kockázatait. Pasdar akkor kezdett gyanakodni, amikor a vállalat vezetése nem adott egyértelmû válaszokat az általa felfedezett 45 Mbit/szekundum sebességû DS-3 vonalra, amely a szolgáltató legérzékenyebb informatikai rendszereit kötötte össze egy meg nem nevezett külső szervezettel.

A Quantico Circuit becenevet viselő csatlakozás a Virginia állambeli Quanticóval kötötte össze a hálózatot. Többek között itt található az FBI elektronikai megfigyelésekre specializálódott mûveleti központja.

„A Quantic Circuit-en keresztül hozzá lehet férni a cég legbelsőbb információihoz” – írja Pasdar nyilatkozatában. „Ezen át elérhető a számlázási rendszer, a szöveges üzenetek, a hivatalos weboldal, a csalók kiszûrését végző alrendszer és gyakorlatilag az adatközpont minden információja, bármiféle korlátozás nélkül.”

A külön vonalon keresztül mindenféle adat beszerezhető az egyes telefonhívások időtartamáról, helyszínéről, sőt, azok tartalma is elérhető. A biztonsági protokollok teljes figyelmen kívül hagyásának köszönhetően bármilyen információ szabadon elérhető és letölthető a vállalat rendszeréből, s mivel Pasdarnak nem engedték, hogy módosítson a beállításokon, a Quantico Circuit-en keresztül lebonyolított kommunikáció gyakorlatilag lekövethetetlen, s nincsen rá mód, hogy kiderüljön, milyen adatokhoz fértek hozzá.

A Verizon szóvivője, Peter Thonis azt mondta, sem megerősíteni, sem cáfolni nem tudja Pasdar állításait.

„A szóban forgó dolgok úgy hangzanak, mintha nemzetbiztonsági érdekeket sértenének, ezért nem szolgálhatok ezekkel kapcsolatban semmiféle információval” – írta Thonis egy a Wiredhez eljuttatott e-mailben.

Pasdar nyilatkozatában kitér rá, hogy a Quantico Circuit, kapcsolódjon bárhová is, mindenképpen megsérti a vállalat alapvető biztonsgi előírásait, mivel még a cég legkisebb irodáiban is komoly tûzfalas védelem és hozzáférési protokollok korlátozták, hogy ki és milyen adatokhoz fér hozzá. Amikor a biztonsági szakember ragaszkodott hozzá, hogy legalább minimális biztonsági lépéseket tegyen a privát vonal ellenőrzésére, több munkatársa is kapcsolatba lépett a cég biztonsági igazgatójával, aki a helyszínre utazva szóban megfenyegette Pasdart, s közölte vele, hogy „nem látott semmit, és nem fog történi ez ügyben semmi, ő pedig vagy eláll a szándékától, vagy lecserélik valaki másra.”

(Forrás: www.hvg.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Június 2026 »
H K Sze Cs P Szo V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Tartalom galéria

Felkészülnek a webshopok: itt az online elállási gomb

Felkészülnek a webshopok: itt az online elállási gomb

More details
Az építőipar rejtett költsége: amikor a rossz döntések a falakba épülnek

Az építőipar rejtett költsége: amikor a rossz döntések a falakba épülnek

More details
Élelmiszer-átrakóraktárral bővül a Dachser kecskeméti telephelye

Élelmiszer-átrakóraktárral bővül a Dachser kecskeméti telephelye

More details
Piaci átrendeződését hozhat a kormányváltás

Piaci átrendeződését hozhat a kormányváltás

More details
Debrecen Economic Forum, 2026. június 9.

Debrecen Economic Forum, 2026. június 9.

More details
XXIII. Nemzetközi Építészkongresszus, 2026.  június 12.

XXIII. Nemzetközi Építészkongresszus, 2026. június 12.

More details
X Smart Sport Expo és Fitness Fesztivál, 2026. június 14.

X Smart Sport Expo és Fitness Fesztivál, 2026. június 14.

More details
Idén újra MaReSz Event Touch - 3 in 1!

Idén újra MaReSz Event Touch - 3 in 1!

More details
Gourmet Fesztivál, 2026. június 4-7.

Gourmet Fesztivál, 2026. június 4-7.

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője