Cookie von US-Behörde arbeitet bis 2035

Über die Webseiten der US-Behörde ‘National Security Agency’ (NSA) wurden offenbar so genannte langlebige Cookies auf Rechnern installiert – obwohl die Behörden diese Cookies nur einsetzen dürfen, wenn dafür “zwingende Gründe” vorliegen. Temporäre Cookies darf die US-Verwaltung dagegen verwenden – diese werden gelöscht, wenn der Browser geschlossen wird. Die NSA hatte nach einem Bericht der Nachrichtenagentur AP jedoch Cookies auf der Site, die bis zum Jahr 2035 funktionieren.

Die US-Regierung hatte die Nutzung von Cookies das erste Mal eingeschränkt, als im Jahr 2000 bekannt wurde, dass das ‘White House Drug Policy Office’ diese genutzt hatte, um die Nutzer seiner Webseiten zurückzuverfolgen. Im Jahr 2003 verabschiedete das ‘Office of Management and Budget at the White House’ (OMB) die heute gültigen Bestimmungen. Nach diesen ist für den Einsatz langlebiger Cookies ein zwingender Grund notwendig – etwa ein Problem der nationalen Sicherheit. Die Nutzung muss von einem hohen Beamten genehmigt werden, die Behörde hat darüber unter dem Stichwort ‘Privacy Policy’ zu informieren.

Die jetzt bekannte gewordene Praxis der NSA wird derzeit unter Leitung von David Almacy, White House Internet Director, untersucht. Nach Angaben von Don Weber, Sprecher der NSA, kamen die langlebigen Cookies mit einem Software-Upgrade auf die Site. Die Behörde nutze normalerweise nur temporäre Cookies, teilte er mit. Die neue Software sei bereits mit langlebigen Cookies ausgeliefert worden. Nachdem die Behörde auf das Problem aufmerksam geworden sei, habe sie diese Funktion außer Betrieb gesetzt.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

3 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

7 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago