Bir jurnalistin “səhvən” əlavə olunduğu “Signal” onlayn söhbət qrupunda ABŞ-ın Yəmənə hücum planlarını paylaşdıqdan sonra mübahisələrə səbəb olan ABŞ Müdafiə Naziri Pit Heqset yeni təhlükəsizlik pozuntusu iddiası ilə gündəmə gəlib.
“The New York Times” (NYT) qəzetinin məlumatına görə, Pentaqon rəhbərinin bəzi internet saytlarında qeydiyyatdan keçmək üçün istifadə etdiyi bəzi parollar həmin saytlara edilən kiberhücumlar nəticəsində ifşa edilib və internetə sızıb. Bu vəziyyət Heqsetin hərbi məlumatları paylaşmaq üçün şəxsi cihazlarından istifadə etməsi ilə bağlı yeni suallar və müzakirələr gətirib.
***
Hesabata görə, Heqset bank işi kimi "həssas" hesablara daxil olmaq üçün açıq parollardan istifadə etməyib. Lakin məlum oldu ki, Heqsetin müxtəlif şəxsi e-poçt hesabları üçün ən azı bir parol dəfələrlə istifadə olunub. Başqa sözlə, hakerlər bu e-poçt hesablarından birinə giriş əldə edərlərsə, bu, digər parolları da sıfırlaya biləcəkləri deməkdir.
“Bir çox amerikalılar kimi Heqest də parolları yadda saxlamağı asanlaşdırmaq üçün təkrar istifadə edib”, – deyən hesabatda, ən azı bir parolun kiçik hərf və rəqəmlərin birləşməsindən istifadə olunduğu qeyd edilib. Bunlar yəqin ki, baş hərfləri və tarixi təmsil edirdi. Şəxsi e-poçt hesabları ilə əlaqəli eyni parol daha əvvəl iki dəfə, 2017 və 2018-ci illərdə sızdırılmışdı.
***
Heqsetin internetə sızan parolları dəyişib-dəyişdirmədiyi və ya “Signalgate” hadisəsindən əvvəl bunu edib-etmədiyi bəlli deyil.
Kibertəhlükəsizlik üzrə ekspertlərin fikrincə, Heqsetin telefon nömrəsini tapmaq asandır və bu onu hakerlər və xarici kəşfiyyat agentlikləri üçün potensial hədəfə çevirir.
Siqnal mesajları internet üzərindən təhlükəsiz şəkildə göndərilsə də, telefonda yazılmış mesajlar əvvəllər cihaza zərərli proqram yüklənibsə, ələ keçirilə bilər.