Anbefalede, 2024

Valg af editor

Hillary Clintons e-mail-system var usikkert i to måneder

Donald Trump vs. Hillary Clinton Third Debate Cold Open - SNL

Donald Trump vs. Hillary Clinton Third Debate Cold Open - SNL
Anonim

Det private e-mail-system, der blev brugt ved Hillary Clinton, da hun var USAs statssekretær, ikke krypterede meddelelser i løbet af de første to måneders brug, sagde et internet-sikkerhedsfirma onsdag.

Det ville have efterladt e-mails sendt og modtaget af Clinton i begyndelsen af ​​2009 sårbart til aflytning- netop da britiske og amerikanske efterretningsagenturer angiveligt var spioneret på verdensledere.

Internet-registreringer viser, at clintonemail.com-domænet blev registreret første gang den 13. januar 2009. Clinton blev statssekretær otte dage senere, men det var først 29. marts, at det første SSL-certifikat blev udstedt til domænet, ifølge Venafi, et sikkerhedsfirma, der analyserer krypteringsnøgler og digitale certifikater.

[Yderligere læsning: Sådan fjernes malware fra dine Windows PC]

SSL-certifikatet er nødvendigt for at kryptere forbindelser fra smartphones og computere, der har adgang til Microsoft IIS-serveren og dets Outlook-system. Uden denne sikkerhed vil dataene strømme over internettet i almindelig tekst.

Omkring den tid var de britiske og amerikanske spionagenturer angiveligt aflyttet på verdensledere. På G20-topmødet i april 2009 oprettede de falske internetcafeer i håb om, at regeringsministre og deres medarbejdere ville oprette forbindelse til internet-hotspots, så agenturerne kunne trykke på ukrypteret eller dårlig krypteret kommunikation.

I løbet af hendes første måneder på kontoret indtil certifikatet blev opnået, rejste Clinton til Japan, Indonesien, Sydkorea, Kina, Egypten, Israel, Palæstina, Belgien, Schweiz, Tyrkiet og Mexico.

Det er muligt, at Clinton ikke brugte e-mail-systemet, indtil certifikatet var blevet opnået, men Kevin Bocek [cq], vicepræsident for sikkerhedsstrategi og trussel intelligens i Venafi, siger han mener, at det er usandsynligt. På grund af tidspunktet for registreringen af ​​domænenavnet og hendes sværme i, sagde Bocek, at systemet var forberedt på, at hende skulle bruge, så snart hun tog stilling.

Statsministeriet kunne ikke straks bekræfte datoen for Den første email sendt via systemet.

SSL-certifikatet fra 2009 blev opnået af Justin Cooper, som formodentlig er den tidligere hjælp til præsident Clinton, der har samme navn. Det var gyldigt i fire år og er siden blevet fornyet med et femårigt certifikat - lang tid for et sådant certifikat.

"De fleste sikkerhedsfolk vil ikke anbefale det," sagde Bocek. "Google bruger tre måneders certifikater."

Certifikatet brugte en 2,048 byte nøgle, som er en standardstyrke, selv om serveren ikke anvender "perfekt fremad hemmelighed", sagde Bocek. Det sikrer, at der ikke er adgang til e-mails, hvis en privat nøgle skal stjæles, og det er en anbefalet indstilling i nutidens sikkerhedsbevidste miljø.

Statsministeriet har sagt, at Clinton ikke har sendt eller modtaget nogen klassificeret information via sin private e-mail-konto. Selv afdelingstjenestemænd bruger ikke deres state.gov-adresser for klassificeret materiale, som sendes over et separat netværk, men det betyder ikke, at Clinton ikke har sendt eller modtaget, hvad den amerikanske regering kalder "følsomme men uklassificerede" oplysninger.

Arrangementet, mens det forekommer usædvanligt, var og er acceptabelt og lovligt, ifølge statsafdelingen. Den eneste forpligtelse, Clinton var under, var at bevare hendes e-mails, så de kunne blive en del af regeringens officielle rekord.

Hun omstillede 55.000 trykte sider med e-mail til statens afdeling som svar på en anmodning til hende og andre tidligere statssekretærer flere måneder siden. Af de andre sagde Condoleezza Rice, at hun aldrig brugte en personlig e-mail-konto, sagde Madeleine Albright, at hun ikke brugte email, og Colin Powell sagde, at han også brugte en personlig e-mail-konto, men han tog ikke e-mails med ham, da han forlod kontoret og kontoen er blevet lukket i en årrække.

Clinton sagde, at hun i første omgang havde fået sine første bemærkninger til kontroversen på tirsdag, sagde Clinton: "Jeg ville nok have været bedre, at jeg simpelthen brugte en anden e-mail-konto og bragte en anden telefon, men på det tidspunkt syntes det ikke noget."

Hun tilføjede, at hendes e-mail-server ikke var blevet brudt i nogen angreb.

Top