Todos hemos leído sobre cómo Edward Snowden tuvo acceso a miles de documentos clasificados y los compartimos con los periodistas. ¿Pero cómo lo hizo él? Obtuvo acceso a toneladas de documentos para los que no estaba autorizado, es decir, que no debería haber podido acceder. ¿Qué sabemos de cómo pudo acceder a ellos?
Motivación. Creo que este estudio de caso podría tener ideas fascinantes para la seguridad contra la amenaza interna. Podría ayudarnos a comprender mejor qué son las amenazas y cómo defendernos contra ellas. Todos hemos escuchado la cita de Santayana: "Los que no pueden recordar el pasado están condenados a repetirlo". Y, por supuesto, si un interno puede obtener este tipo de acceso dentro de la NSA, que espero sea uno de los entornos más cerrados, eso debería enseñarnos algo sobre la amenaza interna en otros entornos. Por lo tanto, creo que sería útil para nosotros entender qué métodos técnicos utilizó Snowden para acceder a documentos a los que no tenía autorización para acceder.
Aclaración. Hay muchísimas especulaciones por ahí. Quiero aclarar que estoy buscando lo que sabemos sobre cómo lo hizo Snowden, en lugar de sus conjeturas o especulaciones personales. Le pediría que evite la especulación, y en su lugar se adhiera a hechos, referencias citables, informes de personas en condiciones de conocer, etc. entre especulaciones (hipótesis, inferencias, etc.) frente a lo que se conoce (por ejemplo, información confirmada por alguien que está en condiciones de saber).
Por ejemplo, se ha informado ampliamente que Snowden era un administrador del sistema, lo que invita a especularse de que tal vez usó sus privilegios de administrador para acceder a documentos que estaban siendo vistos por otros Usuarios en máquinas que administraba. Pero, ¿sabemos eso o es sólo una especulación? También se ha informado ampliamente que Snowden tuvo algún entrenamiento en seguridad y explotación, lo que invita a la especulación de que tal vez usó algún tipo de ataque técnico para derrotar a ciertos mecanismos de seguridad. Pero, ¿sabemos eso o es solo una hipótesis natural? ¿Qué hacemos que sabemos?