APP下载

防君子不防小人?美国中情局骇客工具的密码是123ABCdef,而且公布在员工群组里

消息来源:baojiabao.com 作者: 发布时间:2026-08-05

报价宝综合消息防君子不防小人?美国中情局骇客工具的密码是123ABCdef,而且公布在员工群组里
图片来源: 

https://www.cia.gov/about-cia/headquarters-tour/headquarters-photo-tour

涉嫌盗走美国中情局(CIA)网络攻击工具Vault 7,并将它们提供给维基解密(WikiLeaks)的前中情局员工Joshua Schulte,现在正在接受司法审判,而此案也让中情局脸上无光,因为它曝露了中情局内部的安全措施非常松散,例如存放Vault 7的Confluence虚拟机器密码为123ABCdef,登入主要DevLAN服务器的根密码为mysweetsummer,而且它们被公开张贴于该团队的群组中。

英国科技新闻网站The Register详细地披露了检方与被告之间的攻防。

现年31岁的Schulte于2011年毕业于德州大学奥斯汀分校的电脑工程系,还没毕业时就在IBM与国安局(NSA)工作,之后就加入CIA担任软件工程师,并在2016年11月离开CIA。而维基解密(WikiLeaks)则是在2017年的3月,公布了集结CIA所有网络攻击工具的Vault 7文件,Schulte于同年的8月遭到逮捕。

事实上,检方或CIA并没有找到Schulte与Vault 7文件外泄事件有关的直接证据,Schulte的律师Sabrina Shroff则说,CIA是因为Schulte的个性就锁定他展开调查。

因为Schulte是个非常难相处的人,与大多数的CIA同事都处不来,在检方找到的证据中,有不少笔记是写着Schulte与各个同事之间的摩擦,而且Schulte还针对不同的对象拟定了复仇计划,在许多的证词中,都说Schulte是个很容易愤怒又爱记仇的家伙。

根据CIA的说法,Schulte是在2016年的4月20日,把Vault 7备份到可携储存装置上,然后把系统还原到备份之前的时间,删除所有的日志。

尽管没有直接证据,但难相处又脾气冲的Schulte很难不令人起疑。例如他曾经删除CIA服务器上数GB的资料,再技巧性地移除了自己的足迹,但却留下了他所使用的管理员账号KingJosh3000,被逮到之后CIA移除了他在多个服务器上的管理员权限,但Schulte再度以KingJosh3000为名,借由后门存取系统,再替自己建立了多个新账号,只是为了证明自己办得到。

虽然后来Schulte被原谅了,还写了悔过书,但是他曾告诉自己的主管,他会、也可以再做一次。

Schulte的律师认为,上述都不能作为Schulte窃取并外泄Vault 7文件的证据。因为CIA内部的资安实在太糟糕了,存放Vault 7的Confluence虚拟机器密码是很容易破解的123ABCdef,主要DevLAN服务器的根登入密码同样是非常简单的mysweetsummer,而且这些密码被张贴在作战支援处(Operational Support Branch,OSB)的群组中,只要是该处成员都能存取。

因此,律师认为,OSB团队的每个成员都说DevLAN是开放的,除了密码薄弱且公开之外,它还缺乏使用者控制,也不检查登入活动,还未有效的控制可携媒体,而且如果团队中有人对外泄露了DevLAN与Confluence虚拟机器的密码,那么嫌犯的范围就更广了。

更扯的是,若非维基解密在2017年3月公布了Vault 7文件,CIA还不知道相关文件早就被盗走了。

2020-03-07 09:51:00

相关文章