Århundredets dårligste password-politik? USA beskyttede atommissiler med koden ’00000000’

Mens den brede befolkning nu så småt er begyndt at lære om forskellen på sikre og usikre passwords – efter efterhånden mange eksempler på hackerangreb – var et af verdenshistoriens måske mest afgørende sikkerhedssystemer beskyttet med en kode, der ville dumpe ethvert rutinetjek i dag.

For at affyre et af USA’s Minuteman-missiler, der var armeret med atomsprænghoveder og kunne ramme mål i Sovjetunionen, skulle missilpasserne indtaste koden ’00000000’. Og koden blev ikke skiftet i 15 år. Det skriver Gizmodo.

For at gøre ondt værre, blev koden skrevet ned på papir og delt ud til de ansatte, så man var sikker på, at der ikke opstod forsinkelser på grund af sikkerhedssystemet, hvis USA pludseligt var under angreb fra den røde fjende.

Forklaringen på den håbløse passwordpolitik var, at kravet om et ekstra sikkerhedssystem ikke var populært hos militærets generaler. Det blev indført af præsident Kennedy i 1962 i kølvandet på Cubakrisen og var især tænkt som en ekstra sikkerhed for de missiler, som stod klar hos allierede uden for USA’s grænser.

Generalerne, som stod med ansvaret for at fyre missilerne af, anså kravet om en hemmelig kode som en besværlig hindring, der kunne koste tid i en krisesituation, og så snart systemerne var blevet indført, blev koderne derfor ændret til 00000000.

Mange af missilerne blev faktisk heller aldrig omfattet af det nye sikkerhedssystem med kode, PAL, inklusive nogle af missilerne uden for USA, som var den primære grund til, at PAL blev indført.

Først da en skarp kritiker af sikkerheden, Dr. Blair, i 1977 ender med at fortælle offentligt om, hvordan det blot krævede enighed hos fire ansatte at starte 3. verdenskrig, blev sikkerheden strammet op og koderne ændret.


Et Minuteman-missil i silo. Billedet er fra 1989. Foto: Wikipedia Foto: Wikipedia
Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>