in

SignalGate: Hay una lección de TI aquí

¿Sabes cómo los administradores siempre advierten a los empleados sobre las mejores prácticas para la seguridad? Siempre están obligando a qué aplicaciones usar, cuáles evitar y qué dispositivos pueden conectarse de manera segura a las redes corporativas.

¿Sabes por qué hacen eso? Para evitar que los trabajadores idiotas se vuelvan deshonestos y pongan en peligro los datos y secretos corporativos.

Caso en cuestión: el secretario de defensa Pete Hegseth, quien está bajo fuego esta semana por, y es casi demasiado estúpido para ser verdad, pero lo es, estableciendo un chat de alto nivel usando Señal Para que los altos funcionarios de seguridad nacional discutan un ataque militar. Y luego de alguna manera, de alguna manera, un periodista Jeffrey Goldberg, editor en jefe de la publicación liberal El atlántico – Fue invitado a unirse a los Secretarios de Estado y el Tesoro, el Director de la CIA, y el Vicepresidente de los Estados Unidos, JD Vance, para la discusión.

Ahora, me gustan los espectáculos de espías serios. Dame Gary Oldman como George Smiley en Tinker sastre Solider espía para mantenerme al borde de mi asiento. Pero no puedo verlos ahora, porque el mundo real se ha vuelto tan estúpido que ya no puedo suspender mi incredulidad.

Todavía tengo problemas para creer lo que Hegseth y la compañía hicieron. También lo hace Goldberg: “No podría creer que el liderazgo de seguridad nacional de los Estados Unidos se comunique con la señal, [the popular, secure messaging service] sobre planes de guerra inminentes. Tampoco podía creer que el asesor de seguridad nacional del presidente fuera tan imprudente que incluya al editor en jefe de El atlánticoEn tales discusiones con altos funcionarios estadounidenses, hasta e incluido el vicepresidente «.

Lo creas. Goldberg fue agregado al grupo pequeño de la PC Houthi. El propósito del grupo virtual era hablar sobre Planificación de una huelga militar sobre rebeldes hutíes en Yemen. A Goldberg no se le preguntó si quería estar involucrado; Acaba de agregarlo. Si había un administrador del grupo, él o ella no prestó atención a lo que estaban haciendo.

Al principio, Goldberg pensó que esto podría ser una especie de broma elaborada. Quien agregaría a élde todas las personas, a tal grupo? Luego, las bombas, como se discutió en el grupo, comenzaron a caer sobre rebeldes en Yemen.

Goldberg preguntó, esencialmente, qué en el mundo pensaron que estos funcionarios estaban haciendo.

Brian Hughes, portavoz del Consejo de Seguridad Nacional, respondió: «Esto parece ser una cadena de mensajes auténtica, y estamos revisando cómo se agregó un número inadvertido a la cadena».

Continuó: «El hilo es una demostración de la coordinación política profunda y reflexiva entre los altos funcionarios. El éxito continuo de la operación Houthi demuestra que no hubo amenazas para las tropas o la seguridad nacional».

¿Ah, de verdad?

¿Qué pasaría si, por ejemplo, un espía estuviera en el grupo en lugar de un editor y le dijera a los hutí que apuntara qué misiles antiaéreos tenían en la dirección X a la hora y? O tal vez mude a algunos niños escolares o pacientes de hospital a las áreas específicas para poder afirmar que los verdaderos terroristas eran los estadounidenses por matar a civiles indefensos.

Para el caso, sabemos por Goldberg que se dejó pasar algunas cosas en la conversación que podría haber comprometido a los agentes de inteligencia estadounidense (lectura, espías) en el Medio Oriente. ¿Sabes lo que le sucede a los espías en el Medio Oriente? Obtienen una cita con una bala de 7.62 mm, si tienen suerte.

Como el representante Seth Moulton (D-MA), un veterano marino, tuiteó: «Hegseth está tan lejos sobre su cabeza que es un peligro para este país y nuestros hombres y mujeres en uniforme. Incompetencia tan severa que podría haber matado a los estadounidenses ”.

El presidente Donald J. Trump dijo No sabía nada sobre lo que sucedió y lo minimizó. Por supuesto, El atlántico luego publicó más detalles del chat, Socavando a Trump y lo que los funcionarios de seguridad nacional le dijeron al Congreso Justo ayer. Ups.

Claro, la señal es un servicio de mensajería cifrado relativamente seguro y de código abierto, pero es no aprobado para el uso del gobierno. Cifra mensajes de extremo a extremo. Eso significa que solo usted y las personas están enviando mensajes para ver mensajes descifrados. Eso es, por supuesto, cuando funciona perfectamente.

Pero, ya ves, hay este pequeño problema. No siempre funciona perfectamente. De hecho, la Agencia de Seguridad Nacional (NSA) alertó a sus empleados en febrero que la señal tiene vulnerabilidades. La NSA también advirtió a sus empleados que no enviaran «Cualquier cosa comprometida en cualquier red social o herramienta o aplicación basada en Internet«Y no» establecer conexiones con personas que no conoces «.

Alguien debería decirle a las personas que, en teoría, están a cargo de defender a los Estados Unidos sobre esto.

Además de eso, los investigadores de Google han encontrado que Los rusos han estado intentando comprometer las cuentas de señales. Me pregunto a quién se dirigen?

Yo uso la señal mismo. Pero, de ninguna manera, forma o forma si alguna vez se usa para el trabajo encubierto del gobierno.

Hay tanto mal en esto, es imposible subestimar lo malo que se ve todo el incidente. Por pura suerte, no los estadounidenses resultó herido por este ejercicio en la incompetencia de seguridad de operaciones totales. No podemos contar con siempre tener tanta suerte.

Pero apuesto a que podemos contar con ciertos funcionarios del gobierno para ignorar a los expertos en seguridad y hacer lo que quieran.

Fuente

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

GIPHY App Key not set. Please check settings

65525

Seguridad

Fuga de planes militares estadounidenses en la señal muestra por qué los sistemas de seguridad deben ser fáciles de usar

Nintendo Direct March 2025: Hora de inicio, cómo ver y qué esperar

Nintendo Direct March 2025: Hora de inicio, cómo ver y qué esperar