
Géniové z DOGE spustili vládní web plný děr
16. 2. 2025 / Fabiano Golgo
čas čtení
4 minuty
Druhá možnost se zdá mnohem pravděpodobnější. Minulý týden vyšlo najevo, že 25letý Marko Elez - nejen že hrdě hlásící se k rasismu - měl administrátorský přístup k platebnímu systému americké vlády, který zpracovává 6 bilionů dolarů ročně. Ministerstvo financí se dušovalo, že měl pouze „read-only“ přístup. Potom se „opravilo“ a přiznalo, že mu omylem dali i oprávnění k zápisu. Ale ne ke kódu! Jen k datům. Jako kdyby to byl nepodstatný detail. A ano, přiznali, že Elez možná stihl zkopírovat soukromé informace, včetně screenshotů platebních záznamů.
Znepokojivé? Ale kdepak! Obhájci Muska přišli s neprůstřelným argumentem: Elez musí být génius! Jak to víme? Protože ho Musk přijal do práce. A Musk přece přijímá jenom génie. Tečka.
A teď k tomu slavnému webu DOGE. Podle těchto „odborníků“ znamená vládní transparentnost to, že všechno skryjete před žádostmi podle zákona o svobodném přístupu k informacím. A když se jich na to ptali, Musk vysvětlil, že DOGE je ve skutečnosti super transparentní, protože všechno zveřejňují na webu a na ExTwitteru.
Jenomže v tu dobu jejich web vypadal takto: "Oficiální web vlády Spojených států amerických." A pod tím jen dolarový symbol. A to bylo všechno. Ve čtvrtek konečně spustili „opravdový web“. Pokud tedy pod „opravdovým webem“ myslíte sbírku veřejně dostupných informací, které jsou podány zavádějícím způsobem lidmi, kteří očividně vůbec netuší, co dělají. Ale to ani zdaleka není to nejzajímavější.
Tito údajní programátorští géniové totiž vytvořili nejméně zabezpečený vládní web v historii. A to je docela výkon. Začněme něčím základním: Kde ten web vlastně sídlí? Podle serveru Wired samotný zdrojový kód webu říká vyhledávačům, že skutečná verze vládních informací není na DOGE.gov, ale na X/Twitteru. Ano, čtete správně.
Prakticky to znamená, že se ministerstvo financí rozhodlo říct: „Nevěřte našim oficiálním vládním zprávám, raději se podívejte, co tweetoval Elon Musk.“ A kdo ten web vlastně postavil? Díky chybě v kódu zjistil bezpečnostní expert Sam Curry, že za webem stojí Kyle Shutt - zaměstnanec DOGE. Ten samý Kyle Shutt, který má přístup k platebnímu systému FEMA. Ten samý Kyle Shutt, který použil stejný Cloudflare ID k vytvoření webu kampaně pro Trumpa. Proč by měl mít oddělené bezpečné přihlašovací údaje pro vládní systémy a politické kampaně, když prostě nemusí?
A teď to nejlepší - nebo spíš nejhorší. Lidé objevili úžasnou věc o databázi webu DOGE: kdokoliv do ní může psát. Ne „kdokoliv s oprávněním“. Ne „kdokoliv, kdo projde bezpečnostními kontrolami“. Kdokoliv. Dva programátoři to otestovali a přidali do databáze následující texty: "TOHLE JE ODPAD Z .GOV WEBU." A "TIHLE ‚EXPERTI‘ NECHALI DATABÁZI OTEVŘENOU – roro." A jejich zprávy byly veřejně viditelné na webu vlády Spojených států.
Podívejte,
když někdo převezme kontrolu nad vládními systémy a nechá je otevřené
pro celý internet, neříká se tomu „disrupce“. Ani „inovace“. Říká se
tomu masivní bezpečnostní průšvih. Vládní IT systémy jsou pod neustálým
útokem. Ano, jsou byrokratické. Ano, jsou často těžkopádné. Ale víte, co
obvykle nejsou? Totálně nechráněné proti bandě amatérů.
A tady přichází skutečný problém: Tohle už není jen trapný programátorský fail. Tohle je otázka národní bezpečnosti. Protože když vaše „inovace“ znamená ignorování dekád tvrdě naučených lekcí o bezpečnosti vládních systémů, nepřinášíte pokrok. Otevíráte dveře katastrofě.
A tady přichází skutečný problém: Tohle už není jen trapný programátorský fail. Tohle je otázka národní bezpečnosti. Protože když vaše „inovace“ znamená ignorování dekád tvrdě naučených lekcí o bezpečnosti vládních systémů, nepřinášíte pokrok. Otevíráte dveře katastrofě.
1518
Diskuse