Géniové z DOGE spustili vládní web plný děr

16. 2. 2025 / Fabiano Golgo

čas čtení 4 minuty
 
Pokud chcete něco napsat na oficiální web americké vlády věnovaný DOGE (Department of Government Efficiency), očividně… to prostě můžete udělat. Ne tak, že vyplníte formulář nebo projdete nějakým byrokratickým procesem, ale tak, že rovnou vložíte text do databáze webu. Ano, přesně tak. Co se stalo? Tým DOGE - ta brilantní legie programátorských géniů přivedených Elonem Muskem, aby „revolučně zefektivnili“ stát - konečně spustil svůj oficiální web. A to, co zveřejnili, je učebnicový příklad toho, jak se vládní infrastruktura rozhodně nestaví. Možná jsou to vizionářští géniové bořící pravidla, aby vytvořili něco inovativního. Nebo se možná radili s týmem vedeným Ivanem Bartošem z Pirátů... .

 

Druhá možnost se zdá mnohem pravděpodobnější. Minulý týden vyšlo najevo, že 25letý Marko Elez - nejen že hrdě hlásící se k rasismu - měl administrátorský přístup k platebnímu systému americké vlády, který zpracovává 6 bilionů dolarů ročně. Ministerstvo financí se dušovalo, že měl pouze „read-only“ přístup. Potom se „opravilo“ a přiznalo, že mu omylem dali i oprávnění k zápisu. Ale ne ke kódu! Jen k datům. Jako kdyby to byl nepodstatný detail. A ano, přiznali, že Elez možná stihl zkopírovat soukromé informace, včetně screenshotů platebních záznamů.

Znepokojivé? Ale kdepak! Obhájci Muska přišli s neprůstřelným argumentem: Elez musí být génius! Jak to víme? Protože ho Musk přijal do práce. A Musk přece přijímá jenom génie. Tečka.

A teď k tomu slavnému webu DOGE. Podle těchto „odborníků“ znamená vládní transparentnost to, že všechno skryjete před žádostmi podle zákona o svobodném přístupu k informacím. A když se jich na to ptali, Musk vysvětlil, že DOGE je ve skutečnosti super transparentní, protože všechno zveřejňují na webu a na ExTwitteru.

Jenomže v tu dobu jejich web vypadal takto: "Oficiální web vlády Spojených států amerických." A pod tím jen dolarový symbol. A to bylo všechno. Ve čtvrtek konečně spustili „opravdový web“. Pokud tedy pod „opravdovým webem“ myslíte sbírku veřejně dostupných informací, které jsou podány zavádějícím způsobem lidmi, kteří očividně vůbec netuší, co dělají. Ale to ani zdaleka není to nejzajímavější.

Tito údajní programátorští géniové totiž vytvořili nejméně zabezpečený vládní web v historii. A to je docela výkon. Začněme něčím základním: Kde ten web vlastně sídlí? Podle serveru Wired samotný zdrojový kód webu říká vyhledávačům, že skutečná verze vládních informací není na DOGE.gov, ale na X/Twitteru. Ano, čtete správně.

Prakticky to znamená, že se ministerstvo financí rozhodlo říct: „Nevěřte našim oficiálním vládním zprávám, raději se podívejte, co tweetoval Elon Musk.“ A kdo ten web vlastně postavil? Díky chybě v kódu zjistil bezpečnostní expert Sam Curry, že za webem stojí Kyle Shutt - zaměstnanec DOGE. Ten samý Kyle Shutt, který má přístup k platebnímu systému FEMA. Ten samý Kyle Shutt, který použil stejný Cloudflare ID k vytvoření webu kampaně pro Trumpa. Proč by měl mít oddělené bezpečné přihlašovací údaje pro vládní systémy a politické kampaně, když prostě nemusí?

A teď to nejlepší - nebo spíš nejhorší. Lidé objevili úžasnou věc o databázi webu DOGE: kdokoliv do ní může psát. Ne „kdokoliv s oprávněním“. Ne „kdokoliv, kdo projde bezpečnostními kontrolami“. Kdokoliv. Dva programátoři to otestovali a přidali do databáze následující texty: "TOHLE JE ODPAD Z .GOV WEBU." A "TIHLE ‚EXPERTI‘ NECHALI DATABÁZI OTEVŘENOU – roro." A jejich zprávy byly veřejně viditelné na webu vlády Spojených států.



Podívejte, když někdo převezme kontrolu nad vládními systémy a nechá je otevřené pro celý internet, neříká se tomu „disrupce“. Ani „inovace“. Říká se tomu masivní bezpečnostní průšvih. Vládní IT systémy jsou pod neustálým útokem. Ano, jsou byrokratické. Ano, jsou často těžkopádné. Ale víte, co obvykle nejsou? Totálně nechráněné proti bandě amatérů.

A tady přichází skutečný problém: Tohle už není jen trapný programátorský fail. Tohle je otázka národní bezpečnosti. Protože když vaše „inovace“ znamená ignorování dekád tvrdě naučených lekcí o bezpečnosti vládních systémů, nepřinášíte pokrok. Otevíráte dveře katastrofě.

2
Vytisknout
1518

Diskuse

Obsah vydání | 18. 2. 2025