NEW YORK - Lo si era immaginato e adesso cominciano ad arrivare le prima conferme, sia pure non ufficiali. Il presidente degli Stati Uniti Barack Obama il gennaio scorso ha dettato la linea su alcune pratiche della Nsa: in linea si principio no, ma in alcuni casi, la National Security Agency può approfittare di eventuali falle nella sicurezza di internet, come il superbug Heartbleed scoperto di recente, per ottenere informazioni di intelligence. E' quanto hanno rivelato alti funzionari dell'amministrazione al New York Times, secondo cui Obama ha indicato che la Nsa deve rendere note eventuali falle nel web, qualora le rilevi, per far si che vengano prese adeguate misure. Ma ci sono anche delle eccezioni, dei casi in cui può regolarsi diversamente. Ovvero, nei casi in cui ci sia "una chiara necessità di sicurezza nazionale o applicazione della legge". Di fatto, un' ampia scappatoia che potrebbe consentire alla Nsa di continuare ad utilizzare tali falle per superare accessi criptati e realizzare armi informatiche.
Secondo le fonti del Nyt, Obama si è così espresso quando ha iniziato l'esame del rapporto su una revisione delle regole per la Nsa elaborato da un gruppo di esperti, sulla scia dello scandalo Datagate. Si tratta di una decisione che non è mai stata resa nota, ma che è di fatto emersa quando la Casa Bianca ha negato di essere stata a conoscenza del superbug Heartbleed prima che venisse scoperto dal settore privato nei giorni scorsi, contrariamente a quanto avevano affermato fonti di stampa. Anche la Nsa ha seccamente smentito di essere a conoscenza di Haeartbleed.
Caitlin Hayden, portavoce del Consiglio per la sicurezza nazionale, ha dal canto suo affermato che l'esame del rapporto su una revisione delle regole per la Nsa è stato ora completato e ne è emersa una "tendenza" a "rivelare responsabilmente le vulnerabilità" del web quando vengono rilevate. Del resto, nel rapporto presentato ad Obama a gennaio gli esperti hanno anche raccomandato che il governo faccia il più limitato uso possibile dei cosiddetti "zero days", ovvero quelle vulnerabilità dei software che possono dare accesso ad un computer e attraverso esso ad ogni network pubblico o privato a cui è connesso. Proprio attraverso un "zero days" la Nsa ha potuto condurre un vasto cyber-attacco contro siti iraniani per l'arricchimento di uranio, con un'operazione dal nome in codice 'Olympic Games'.
E per questo, scrive il Nyt, la Nsa e i sui partner militari dello 'US Cyber Command' hanno ammonito che rinunciare a sfruttare le vulnerabilità del web equivarrebbe ad un "disarmo unilaterale", considerato che vengono invece tali vulnerabilità ampiamente ricercate in particolare da Russia e Cina, ma anche da Iran e Corea del Nord.
Ecco perchè gli esperti non hanno raccomandato ad Obama di far si che la Nsa rinunci completamente all'uso di questi sistemi, ma che quanto meno si accerti che non alimenti a sua volta "vulnerabilità" nei dispositivi di criptatura.
Secondo le fonti del Nyt, Obama si è così espresso quando ha iniziato l'esame del rapporto su una revisione delle regole per la Nsa elaborato da un gruppo di esperti, sulla scia dello scandalo Datagate. Si tratta di una decisione che non è mai stata resa nota, ma che è di fatto emersa quando la Casa Bianca ha negato di essere stata a conoscenza del superbug Heartbleed prima che venisse scoperto dal settore privato nei giorni scorsi, contrariamente a quanto avevano affermato fonti di stampa. Anche la Nsa ha seccamente smentito di essere a conoscenza di Haeartbleed.
Caitlin Hayden, portavoce del Consiglio per la sicurezza nazionale, ha dal canto suo affermato che l'esame del rapporto su una revisione delle regole per la Nsa è stato ora completato e ne è emersa una "tendenza" a "rivelare responsabilmente le vulnerabilità" del web quando vengono rilevate. Del resto, nel rapporto presentato ad Obama a gennaio gli esperti hanno anche raccomandato che il governo faccia il più limitato uso possibile dei cosiddetti "zero days", ovvero quelle vulnerabilità dei software che possono dare accesso ad un computer e attraverso esso ad ogni network pubblico o privato a cui è connesso. Proprio attraverso un "zero days" la Nsa ha potuto condurre un vasto cyber-attacco contro siti iraniani per l'arricchimento di uranio, con un'operazione dal nome in codice 'Olympic Games'.
E per questo, scrive il Nyt, la Nsa e i sui partner militari dello 'US Cyber Command' hanno ammonito che rinunciare a sfruttare le vulnerabilità del web equivarrebbe ad un "disarmo unilaterale", considerato che vengono invece tali vulnerabilità ampiamente ricercate in particolare da Russia e Cina, ma anche da Iran e Corea del Nord.
Ecco perchè gli esperti non hanno raccomandato ad Obama di far si che la Nsa rinunci completamente all'uso di questi sistemi, ma che quanto meno si accerti che non alimenti a sua volta "vulnerabilità" nei dispositivi di criptatura.