Tietoturva-asiantuntija Mikko Hyppönen ei muista vastaavaa tapausta, jossa näin oleellisia tietoja olisi päässyt vuotamaan täysin ulkopuolisille.
Tietoturvayritys Withsecuren tutkimusjohtaja Mikko Hyppönen pitää erittäin poikkeuksellisena tapausta, jossa Yhdysvaltain sotasuunnitelmat vuotivat toimittajalle.
Iskusuunnitelmat Jemenin hutkikapinallisia vastaan paljastuivat ilmeisesti vahingossa The Atlantic -lehden päätoimittajalle Jeffrey Goldbergille. Kansallisen turvallisuuden neuvonantaja Mike Waltz oli lisännyt hänet hallinnon ylimpien päätöksentekijöiden yhteiseen viestiryhmään Signal-sovelluksessa.
Goldbergin mukaan puolustusministeri Pete Hegseth jakoi reilu viikko sitten ryhmässä yksityiskohtaisia tietoja iskujen toteutustavoista ja kohteista muutamaa tuntia ennen kuin ne toteutettiin. Valkoinen talo on vahvistanut, että Goldberg todella pääsi ryhmään.
– En muista vastaavaa tapausta historiasta, jossa näin oleellisia tietoja olisi päässyt vuotamaan täysin ulkopuolisille, Hyppönen sanoo Ylen haastattelussa.
Hyppösen mukaan presidentti Donald Trumpin hallinnon virkamiehet tekivät useita virheitä.
– Tulevien sotaoperaatioiden suunnitelmista ei pitäisi keskustella kuluttajakännyköillä, Hyppönen sanoo.
Toinen virhe oli se, etteivät Trumpin avustajat varmistaneet ryhmän jäsenten henkilöllisyyksiä.
– Tässä tapauksessa se on ollut kyllä todella iso virhe, Hyppönen sanoo.
Presidentti Trump on ilmoittanut Fox News-kanavalle, että ”häiriö” ei ole vakava ja että hän luottaa yhä Hegsethiin ja Waltziin.
Hämäsivätkö samat nimikirjaimet?
Hyppösellä on teoria siitä, miten liberaalin laatulehden päätoimittaja Jeffrey Goldberg päätyi viestiryhmään.
– Uskon, että tämä väärä henkilö kutsuttiin tähän ryhmään sen takia, että hän oli Signalissa pelkästään nimikirjaimillaan JG. Luultavasti ryhmään oltiin kutsumassa Yhdysvaltain kansainvälisen kaupan neuvottelija, jolla on samat nimikirjaimet, Hyppönen sanoo.
Trumpin hallinnon kauppaneuvottelija on nimeltään Jamieson Greer.
– Virhe sinänsä on inhimillinen, mutta taustalla on se, ettei näitä keskusteluita olisi alun alkaenkaan pitänyt käydä tällaisilla työkaluilla, Hyppönen sanoo.
Erilliset turvatilat ja laitteet
Valtioilla on tarkat säännöt siitä, miten ja missä erittäin salaisia tietoja saa käsitellä.
Esimerkiksi Suomen puolustusministeriö kertoo Ylelle, että turvallisuusluokiteltua tietoa käsitellään vain järjestelmissä ja tiloissa, jotka on erityisesti hyväksytty tällaisen tiedon käsittelyyn.
Signal-sovellusta, jolla viestinvaihto The Atlanticin mukaan käytiin, voi Suomen puolustusministeriössä käyttää vain julkisen tiedon käsittelyyn.
Yhdysvalloissa on samantyyppiset käytännöt, Hyppönen kertoo.
– Mennään erillisiin tiloihin, joita on rakennettu avainhenkilöille myös heidän koteihinsa.
Turvalliset järjestelyt ovat Hyppösen mukaan usein kankeita ja hankalia.
– Jos haluaa vähän oikaista, helposti voi käydä näin, että keskustellaankin ihan vaan Iphonella ja sovelluksella, jonka voi asentaa Appstoresta.
Ongelma ei ole sovellus vaan puhelin
Trumpin avainhenkilöiden käyttämä Signal-sovellus tunnetaan yleisesti turvallisena. Myös Hyppösen mukaan Signal on kaikkein turvallisimpien viestisovellusten joukossa. Sen salausta pidetään murtamattomana.
– Käytän itsekin Signalia silloin, kun pitää viestiä salaisuuksista, mutta ei sitä toki valtiosalaisuuksiin ole tarkoitettu, Hyppönen sanoo.
Hyppösen mukaan ongelma on ennen kaikkea se, että Trumpin hallinnon virkamiehet käyttivät Signalia tavallisilla puhelimilla.
Puhelin voidaan varastaa, jolloin viestit ovat varkaan luettavissa. Puhelimiin voi myös murtautua vakoiluohjelmilla, vaikka se onkin vaikeaa.
Hyppösen mukaan ulkopuoliset tahot käyttävät vakoiluohjelmia nimenomaan valtioiden ylimpien päätöksentekijöiden puhelimien urkkimiseen.
Kohutussa Signal-ryhmässä olivat mukana turvallisuusneuvonantaja Waltzin ja puolustusministeri Rubion lisäksi muun muassa Yhdysvaltain varapresidentti J. D. Vance ja ulkoministeri Marco Rubio.
– Ei ole täysin teoreettista, että tällaisten henkilöiden Iphoneja voitaisiin seurata vakoiluohjelmalla, Hyppönen sanoo.