Näin helppoa on Yhdysvaltain sisäministeriön hakkerointi – auditointi paljasti järkyttävän

Näin helppoa on Yhdysvaltain sisäministeriön hakkerointi – auditointi paljasti järkyttävän

Salasanojen heikko taso on merkittävä ongelma monelle, ja se näyttää tuottavan haasteita myös Yhdysvaltain sisäministeriössä. Ministeriöön tehdyssä tietoturva-auditoinnissa selvisi, että yli viides sen työntekijöiden salasanoista oli murrettavissa yksinkertaisilla keinoilla.

Ars Technican mukaan työntekijöiden käyttäjätilejä yritettiin murtaa käyttäen 1,5 miljardin sanan listaa. Lista sisälsi termejä useiden kielten sanakirjoista, Yhdysvaltain hallituksen käyttämää sanastoa sekä viittauksia pop-kulttuuriin. Mukana oli myös yksityiseen ja julkiseen sektoriin kohdistuneista tietomurroista kerättyjä salasanoja sekä qwertyn kaltaisia yleisiä näppäinyhdistelmiä.

Näitä termejä käyttämällä onnistuttiin murtamaan 18 174 salasanaa 85 944 salasanan joukosta, eli 21 prosenttia. Ensimmäisen 90 minuutin aikana auditoijat mursivat 16 prosenttia ministeriön käyttäjätileistä.

Tulokset olivat muutenkin huolestuttavat, sillä 288 murretuista tileistä sisälsi kohotetut käyttöoikeudet ja jopa 362 kuului korkea-arvoisille työntekijöille.

Asiasta kirjoitetussa raportissa todetaan, että hyvillä resursseilla varustettu hyökkääjä pystyisi luultavimmin murtamaan samankaltaisen määrän käyttäjätilejä kuin auditoijat.

LUE MYÖS

Lähde

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *