• IT-Karriere:
  • Services:

FBI-Ermittlungen: NSA-Hacker vergaßen Exploits im Netz

Auch bei den Hackern der NSA geht mal was schief. Das FBI bestätigte im Rahmen seiner Ermittlungen zu den Shadow Brokers, dass der Angriffscode für Router wohl versehentlich im Netz gelandet ist.

Artikel veröffentlicht am ,
Hacker der NSA vergaßen offenbar Angriffswerkzeuge im Netz.
Hacker der NSA vergaßen offenbar Angriffswerkzeuge im Netz. (Bild: Darkside354/CC-BY-SA 4.0)

Das FBI geht offenbar davon aus, dass die vor einigen Wochen von der Hackergruppe Shadow Broker veröffentlichten Exploits von US-Agenten im Netz vergessen wurden, wie Reuters berichtet. Diese Theorie hatten viele Sicherheitsexperten bereits kurz nach der ersten Veröffentlichung vertreten. Die Tools gehören zur Equation Group, einer offensive Hackereinheit, die von Sicherheitsunternehmen dem US-Geheimdienst NSA zugeordnet wird.

Stellenmarkt
  1. Dr. August Oetker Nahrungsmittel KG, Bielefeld
  2. TU Dresden, Dresden

NSA-Quellen sollen dem FBI bestätigt haben, dass ein Mitarbeiter oder Auftragnehmer des Geheimdienstes die Angriffswerkzeuge bei einer Operation vor ungefähr drei Jahren auf dem Server vergessen hat. Die betroffene Person soll den Fehler kurz nach den Enthüllungen eingestanden haben.

Paket enthielt mehrere funktionierende Exploits

In dem von den Shadow Brokers geleakten Archiv waren mehrere Exploits für Router verschiedener Hersteller, darunter Cisco, Juniper und Huawei. Die Hersteller hatten die Echtheit der Exploits bestätigt, auch Kaspersky fand in dem Code Fragmente einer selten verwendeten Implementierung des Verschlüsselungsalgorithmus RC6, die das Sicherheitsunternehmen zuvor nur bei Untersuchungen der Shadow Broker gefunden hatte. Einige der Schwachstellen wurden mittlerweile durch Updates behoben, andere werden vermutlich nie geschlossen werden.

Die Shadow Broker hatten angekündigt, den Zugang für die restlichen, bislang nur verschlüsselten Informationen versteigern zu wollen. Wenn mehr als 1.000 Bitcoin zusammengekommen wären, sollten die Informationen für alle Nutzer einsehbar veröffentlicht werden. Bislang sind weniger als 2 Bitcoin zusammengekommen, die letzte Überweisung stammt aus dem August.

Die Veröffentlichungen hatten vor allem in den USA erneut eine Debatte ausgelöst, ob und wie staatliche Institutionen mit Exploits umgehen dürfen. Der Sicherheitsforscher Jason Healy hatte auf der Sicherheitskonferenz Defcon geschätzt, dass die NSA über ungefähr 50 aktive Exploits verfügen kann.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote
  1. 555,55€ (zzgl. Versandkosten)
  2. (u. a. RTX 2080 ROG Strix Gaming Advanced für 699€, RTX 2080 SUPER Dual Evo OC für 739€ und...
  3. täglich neue Deals bei Alternate.de

BBB-II 24. Sep 2016

Zitat Senneca: "Errare humanum est, sed in errare perseverare diabolicum."

hg (Golem.de) 23. Sep 2016

Sorry, der Fehler geht auf meine Kappe. Habe es korrigiert. Danke für den Hinweis und ein...


Folgen Sie uns
       


Nintendo Ring Fit Adventure angespielt

Mit Ring Fit Adventure können Spieler auf der Nintendo Switch einen Drachen bekämpfen - und dabei gleichzeitig Sport machen.

Nintendo Ring Fit Adventure angespielt Video aufrufen
Videospiellokalisierung: Lost in Translation
Videospiellokalisierung
Lost in Translation

Damit Videospiele in möglichst viele Länder verkauft werden können, müssen sie übersetzt beziehungsweise lokalisiert werden. Ein kniffliger Job, denn die Textdatei eines Games hat oft auf den ersten Blick keine logische Struktur - dafür aber Hunderte Seiten.
Von Nadine Emmerich

  1. Spielebranche Entwickler können bis 2023 mit Millionenförderung rechnen
  2. Planet Zoo im Test Tierische Tüftelei
  3. Förderung Spielentwickler sollen 2020 nur einen "Ausgaberest" bekommen

Autonomes Fahren: Wenn der Wagen das Volk nicht versteht
Autonomes Fahren
Wenn der Wagen das Volk nicht versteht

VW testet in Hamburg das vollautonome Fahren in der Stadt - und das recht erfolgreich, wie eine Probefahrt zeigt. Als größtes Problem erweist sich ausgerechnet die Höflichkeit der Fußgänger.
Ein Bericht von Werner Pluta

  1. Elektroauto Volkswagen ID.3 wird auch in Dresden montiert
  2. Volkswagen ID. Space Vizzion als Elektrokombi vorgestellt
  3. Elektroauto von VW Es hat sich bald ausgegolft

Definitive Editon angespielt: Das Age of Empires 2 für Könige
Definitive Editon angespielt
Das Age of Empires 2 für Könige

Die 27 Einzelspielerkampagnen sollen für rund 200 Stunden Beschäftigung sorgen, dazu kommen Verbesserungen bei der Grafik und Bedienung sowie eine von Grund auf neu programmierte Gegner- oder Begleit-KI: Die Definitive Edition von Age of Empires 2 ist erhältlich.

  1. Microsoft Age of Empires 4 baut auf Nahrung, Holz, Stein und Gold
  2. Microsoft Age of Empires 4 schickt Spieler ins Mittelalter

    •  /