Пентагон вручил свою судьбу в руки мелкой фирмы
Если ссылаться на сообщение авторитетного новостного агентства в лице The Washington Post, Министерство обороны США в рамках своих очередных усилий по поиску дыр в своей собственной сети предоставило некой небольшой компании из Флориды контроль над приблизительно 175 миллионами своих собственных IP-адресов. Этой самой компанией является Global Resource Systems, и она уже сейчас, если верить названному выше источнику, занимается управлением названным количеством IP-адресов.
Приступила же компания к исполнению своих обязанностей в начале текущего года, а именно 20 января, что, по словам официального представителя Пентагона, представляет сбой «пилотную попытку по выявлению потенциальных уязвимостей и предотвращению несанкционированного использования пространства IP-адресов Министерства обороны». И вне зависимости от того, что IP-адресами на данный момент управляет Global Resource Systems, они по-прежнему принадлежат Министерству обороны Соединенных штатов Америки. Global Resource Systems, если вы не в курсе, была основана в сентябре прошлого года, согласно сообщению издания Post.
Компания является проектом Министерства обороны, которое в свою очередь не смогло найти никаких других федеральных контрактов, компании или какого-либо общедоступного веб-сайта, который мог бы помочь в осуществлении проверки и нахождении слабых мест. Руководит же данной инициативой, судя по всему, некая группа, заседающая в Пентагоне, которая носит название «Defense Digital Service». В свое время она была сформирована с целью того, чтобы решать проблемы и проводить самые различные технологические эксперименты для военных. Данная группа подчиняется непосредственно министру обороны.
Как бы то ни было, если же говорить о том, что же конкретно было поручено сделать компании Global Resource Systems для обнаружения уязвимостей и их последующего устранения, на данный момент неизвестно. Однако тем временем все тот же источник в лице Post сумел обнаружить, что компания отправила так называемый «пожарный шланг интернет-трафика» на IP-адреса Министерства обороны. Один из экспертов по безопасности уже предположил, что Global Resource Systems может предоставить Министерству обороны информацию о том, как именно злоумышленники действуют в сети, а также о любых возможных неправильных конфигурациях, которые необходимо исправить, способные в будущем привести в нежелательным последствиям.