Сотрудники разведки, которые расследуют обстоятельства того, как Эдварду Сноудену удалось получить доступ к большому числу секретных документов, утверждают, что он пользовался недорогим и общедоступным оборудованием для "прочесывания" сетей Агентства национальной безопасности США, пишет The New York Times.
Как отметил высокопоставленный сотрудник разведки, Сноуден, используя программу web crawler, предназначенную для поиска по сайтам, индексации и резервного копирования, "прочесывал данные наших систем" и параллельно занимался своей каждодневной работой. "Мы не думаем, что этот человек сидел за компьютером и закачивал материалы один за другим в таком количестве", - сказал представитель. Этот процесс "автоматизирован", добавил он.
"Эти сообщения ошеломляют, потому что миссия АНБ предполагает защиту высокосекретных данных армии и компьютерных систем разведки от кибератак, в особенности от изощренных атак, которые исходят от России и Китая. Как утверждают следователи, "инсайдерская атака" Сноудена едва ли была изощренной и могла быть легко вычислена", - пишут авторы статьи Дэвид Сэнджер и Эрик Шмитт.
Сноуден обладал широким доступом к файлам АНБ, потому что был техническим сотрудником ведомства на Гавайях. Программа web crawler, которой он пользовался, автоматически переходит от одного сайта к другому, следуя ссылкам в каждом документе. Ее можно запрограммировать так, чтобы она копировала все на своем пути.
Похоже, Сноуден задал параметры поиска, в том числе, какие объекты искать и как глубоко следовать ссылкам на документы и на прочие данные во внутренних сетях АНБ. Сотрудники разведки сообщили на слушаниях в Конгрессе на прошлой неделе, что он получил доступ примерно к 1,7 млн файлов.
Сотрудники ведомства утверждают, что если бы Сноуден работал в центральном офисе АНБ в Форт-Мид в штате Мэриленд, оборудованном средствами мониторинга, выявляющими получение кем-либо доступа к большим объемам данных, его бы почти наверняка засекли. Но так как он работал в представительстве ведомства, еще не оснащенном современными средствами безопасности, его деятельность не вызвала особых подозрений.
"До некоторых мест обновление средств безопасности доходит в последнюю очередь", - сказал один из сотрудников, знакомых с деятельностью Сноудена. Но он добавил, что несколько раз действия Сноудена все же вызывали тревогу.
По крайней мере, в одном из случаев Сноуден дал вполне правдоподобное объяснение своим действиям: как системный администратор, он ответственен за постоянную техническую поддержку сети. А это, как сообщили следователям, может предполагать копирование и перемещение информации компьютерных систем на местные серверы.