En amerikansk säkerhetsexpert lyckades ta sig in på FBIs
servrar på mindre än en arbetsdag med hjälp av så kallade penetrationstester.
Som tur var för FBI var det säkerhetsexperten Chris Goggans på Patchadvisor
Company som tog sig in den här gången och ingen som ville in för att förstöra. De
så kallade penetrationstesterna är hackares nya favorit för att komma in i
system och det är främst de offentliga organisationerna som är sämst på
it-säkerhet. Goggans säger att FBI saknar en grundläggande säkerhetsstrategi
som exempelvis att utesluta polisernas datorer från nätverket, vilket gör
inbrottet mycket enklare. Online skaffade sig säerhetsexperten enkelt åtkomst
till it-miljö och databaser, sedan säkerhetshålen var alltför stora.
Penetrationstekniken som Goggans begagnade sig av är trots
allt även säkerhetsansvarigas bästa verktyg för att upptäcka brister. Tyvärr så
innebär tekniken endast stickprov och gör att saker lätt kan missas. Det bästa
är trots allt en kombination av penetrations och tekniska tester.