Noticias

Revelado: Los sitios web falsos que incluyen una página de fans de Star Wars que la CIA usó para comunicarse con espías de todo el mundo

Según los informes, la CIA usó una falsa Star Wars sitio de fanáticos para comunicarse con sus espías en todo el mundo.

El investigador de seguridad de aficionados Ciro Santilli recientemente recorrió Internet para encontrar sitios que la agencia de espionaje construida a principios de la década de 2000 para comunicarse con sus informantes en otros países, 404 informes de medios.

Entre los sitios que encontró estaba Starwarsweb.net, que incluía una imagen de stock de un niño vestido como Jedi, imágenes de R2D2 y C-3P0, junto con anuncios para los videojuegos de Star Wars y los sets de LEGO de la época.

Santilli cavó a través de una masa de nombres de dominio históricos, analizó cada HTML de cada sitio y usó bots para evitar la máquina Wayback para determinar cómo se veían en ese momento.

«La forma más sencilla de decirlo, sí, la CIA tenía absolutamente un sitio web de fanáticos de Star Wars con un sistema de comunicación en secreto», confirmó Zach Edwards, un investigador independiente de seguridad cibernética.

«Y aunque no puedo dar cuenta de todo incluido en la investigación de Ciro, sus hallazgos parecen muy sólidos».

El sitio se cerró hace más de una década y ahora redirige a la página de inicio de la CIA.

Pero no era el único sitio falso que la Agencia Central de Inteligencia estaba utilizando para comunicarse con sus informantes.

Según los informes, la CIA utilizó este falso sitio de fanáticos de Star Wars para comunicarse con sus espías

Según los informes, la CIA utilizó este falso sitio de fanáticos de Star Wars para comunicarse con sus espías

El sitio se cerró hace más de una década y ahora se redirige a la página de inicio de la CIA

El sitio se cerró hace más de una década y ahora se redirige a la página de inicio de la CIA

Otros incluyeron un sitio de admiradores para el difunto comediante Johnny Carson, un tercero fue sobre los deportes extremos y un cuarto fue para los fanáticos de la música brasileña.

También había sitios web llamados Rasta Direct, Fitness Dawg, Iranian Soccer Pages y un sitio web de lucha libre rusa, Reuters anteriormente reveló.

Según los informes, algunos de los sitios atacaron a Francia, España y Brasil en función de su idioma y contenido.

Cada sitio web falso fue asignado a solo un espía para limitar la exposición de toda la red en caso de que se capturara un solo agente.

Simplemente tuvieron que ingresar una contraseña en la barra de búsqueda, lo que causaría una ventana de mensajería secreta a la ventana emergente en la que podían hablar encubiertos con sus manejadores.

Pero cuando el ex presidente Barack Obama anunció el descubrimiento de un centro secreto de enriquecimiento nuclear iraní en 2009, los funcionarios iraníes duplicaron sus esfuerzos para encontrar informantes que puedan hablar con las agencias de inteligencia estadounidenses, Según una investigación de Yahoo News en 2018.

Ellos entonces rastreado fácilmente por los sitios web falsos Usando Google.

Los sitios tenían direcciones IP secuenciales, ya que los espacios de alojamiento para estos sitios falsos a menudo eran comprados a granel por las docenas y a menudo del mismo proveedor de Internet en el mismo espacio del servidor.

El código HTML para la barra de búsqueda en los sitios también contenía la palabra ‘contraseña’, y la codificación del sitio web incluso incluía las palabras ‘mensaje’ y ‘componer’, lo que indica que había un sistema de mensajería secreta.

Otros sitios que la CIA usó para comunicarse con sus informantes incluía una página de fans de Johnny Carson

Otros sitios que la CIA usó para comunicarse con sus informantes incluía una página de fans de Johnny Carson

También había un sitio web llamado Rasta Direct (en la foto), así como sitios para fanáticos del fútbol iraní.

También había un sitio web llamado Rasta Direct (en la foto), así como sitios para fanáticos del fútbol iraní.

«La CIA realmente falló con esto», dijo Bill Marczak, del laboratorio ciudadano de la Universidad de Toledo, y agregó que el sistema de mensajería ‘sobresalía como un pulgar dolorido’.

Para 2011, las autoridades iraníes desmantelaron con éxito la red de la CIA en su país, y ejecutaron o encarcelaron a los informantes.

El sitio de Star Wars fue descubierto recientemente por el detective de Internet Ciro Santilli

El sitio de Star Wars fue descubierto recientemente por el detective de Internet Ciro Santilli

Mientras tanto, las autoridades en China también encontraron sitios web similares utilizados en su país, y ejecutó más de dos docenas de fuentes de la CIA entre 2011 y 2012.

Pero, según los informes, la CIA no sabía que el sistema se había comprometido hasta 2013, cuando comenzó a notar que muchos de sus agentes comenzaron a desaparecer.

En ese momento, la agencia pudo sacar a algunos de sus agentes y reasentarlos.

También derribó los sitios web.

En 2021, la CIA finalmente admitió el fracaso de las comunicaciones con un memorando espías reprendedores para la artesanía deficiente, siendo confiado demasiado en las fuentes, subestimando a las agencias de inteligencia extranjera y ‘poniendo la misión sobre la seguridad’ moviéndose demasiado rápido y sin prestar suficiente atención a los riesgos potenciales.

Sin embargo, Reuters informa que Langley había sabido sobre los riesgos de seguridad involucrados y solo usó los sitios producidos en masa para fuentes a las que no consideró completamente examinado o tenía acceso limitado, aunque potencialmente valioso, a los secretos estatales.

En su lugar, los informantes de primer nivel usaron herramientas de comunicaciones encubiertas a medida.

Aún así, los ex funcionarios describieron el revés de inteligencia como «increíblemente dañino», ya que los comités de inteligencia de la Cámara de Representantes y del Senado celebraron audiencias cerradas en el escándalo.

La CIA finalmente admitió en 2021 al fracaso de las comunicaciones en un memo

La CIA finalmente admitió en 2021 al fracaso de las comunicaciones en un memo

Cuando se le preguntó por qué Santilli decidió rastrear los sitios web ahora desaparecidos, dijo que era por su interés en la política china, su inclinación por las adaptaciones televisivas de las novelas de espías y ‘meterlo en la CIA por espiar a compañeros democracias’.

«Revela un número mucho mayor de sitios web, ofrece una comprensión más amplia de los intereses de la CIA a lo largo del tiempo, incluidas las democracias más específicas que pueden haber sido atacadas, que no se mencionaron anteriormente, y también una comprensión estadística de cuánta importancia estaban dando a diferentes zonas en ese momento, y, sin importancia, el Medio Oriente se presenta en la cima», explicó.

Mientras tanto, Edwards dijo que el escándalo ‘es un recordatorio de que los desarrolladores cometen errores y, a veces, a alguien les toma años encontrar esos errores.

«Pero este no es solo su tipo de escenario promedio de» error de desarrollador «», admitió.

DailyMail.com se ha comunicado con la CIA para hacer comentarios.

Source link

Publicaciones relacionadas

Botón volver arriba