¿La seguridad de los datos de la NSA es asombrosamente laxa?

-Tiene más información pero ya no la tiene “personalmente”. Está en manos de periodistas. Supuestamente es mucho … como mucho. Es suficiente que haya tomado grupos de personas en varios periódicos años para censurar (marcador negro) solo una fracción de los datos.

-Snowden era un administrador del sistema ALTO ALTO nivel. Estaba en los programas de entrenamiento de verano / futuro de la escuela secundaria de la NSA desde que estaba en la escuela secundaria. Es posible que incluso haya sido responsable de los controles USB establecidos.

– Probablemente también recibió ayuda de otros. “Uno de los afiliados, descrito como un empleado civil de la NSA, permitió a Snowden usar sus contraseñas personales para acceder a información clasificada en un servidor llamado NSANet. Este empleado le dijo por primera vez al FBI el 18 de junio, solo dos semanas después de que comenzaron las filtraciones, que él dejó que Snowden usara su información de inicio de sesión y que sabía que esas credenciales habían sido denegadas al fugitivo, que actualmente vive en Rusia después de que se le concedió asilo allí el año pasado “.

-Hay otras teorías también. Una es que en realidad no accedió a la máquina a través del USB, sino que ejecutó un sistema operativo autónomo en el bus USB. Pero al final del día es así, era su responsabilidad evitar el mismo incidente que perpetró. Él sabía todos los pasos a seguir y todavía sabe todos los pasos a seguir. No necesariamente apoyo sus acciones, pero definitivamente lo planeó. No grabó los datos en un CD de música y esperaba salir sin repercusiones como otro empleado del gobierno que todos conocemos …

La NSA no es tan incompetente como piensas. Exploran carreras de matemáticas como los equipos de la NCAA exploran quarterbacks. Mi compañero de cuarto en la universidad se graduó en 3 años con un título en matemáticas y un promedio de 3.9. ¿Adivina quién lo llamó antes de la graduación? Reclutador de la NSA … antes que nadie. Reclutan los mejores talentos de las escuelas de ingeniería serias. Al menos la fuerza laboral del curso está compuesta por matemáticos, criptólogos y otros especialistas altamente calificados y talentosos.

No sé sobre la alta dirección. Nadie lo hace realmente debido a todo lo de alto secreto / NDA que todos firman. Pero la política siempre es política. Además, recuerde que la NSA es una organización dual militar / civil. Esto ha llevado a algunos conflictos antes y puede haber jugado un papel en las medidas laxas implementadas (el lado civil quiere una cosa, los militares quieren otra). Son una organización grande y cualquier organización grande tendría problemas como este. Mira las filtraciones recientes de SONY.

Banks tiene fugas todo el tiempo. Tu amigo probablemente nunca escuchó de eso porque
-No está en condiciones de comprender la profundidad del número de intentos de violación de seguridad de red / datos que ocurren diariamente.
-Los bancos no revelan y nunca revelarán ninguna fuga. Su práctica estándar y tiene sentido.

Esa es una suposición interesante.

Posiblemente tengas razón. Es innegable que tuvieron incidentes donde la seguridad no era tan sólida como debería ser bajo la política.

Sin embargo, con cualquier sistema complejo, existe un compromiso entre funcionalidad y seguridad.

La NSA posee algunos de los sistemas más seguros del mundo, pero usarlos es un proceso lento y difícil de manejar.

Como publiqué anteriormente, ninguna otra organización tiene que mantener una red informática de una escala remotamente similar a la NSA.

También es falaz decir que esto nunca podría suceder en un banco o una empresa como Hauwei.

Wikileaks está inundado de documentos bancarios protegidos e información de la empresa que fue robada.

es porque la persona privilegiada tiene acceso a datos clasificados.

El sistema en su conjunto es incompetente. Por otra parte, es imposible estar 100% seguro.

En un banco, trabajando para ello, ¿tienen acceso en la parte superior? ¿O son solo un cajero? Todo se reduce a la accesibilidad. También se reduce a la supervisión por parte de las personas que dirigen el programa, y ​​qué tan cerca vigilan, y ¿están ocupados haciendo lo suyo y tienen personas debajo de ellos que no lo saben todo, vigilándolos? ¿Fueron entrenados adecuadamente?

Por otro lado, los datos también pueden ser robados usando kits de crimeware. En ESTE caso, NO fue, pero PUEDE ser.