A descoberta da rede secreta
A revelação foi feita pelo pesquisador amador de segurança digital Ciro Santilli. Ele identificou dezenas de sites falsos ligados à CIA, criados nos anos 2000.
Usando ferramentas públicas como a Wayback Machine, que arquiva versões antigas de sites, e o viewdns.info, Santilli rastreou os domínios e analisou seus códigos HTML, dados de IP e arquivos antigos.
O site de Star Wars não era o único. A CIA operava uma rede de páginas falsas com temas variados para diferentes alvos:
- Fã-clubes de comediantes (como um do apresentador americano Johnny Carson).
- Páginas sobre esportes radicais.
- Sites dedicados à música brasileira.
- Portais sobre futebol iraniano; e
- luta livre russa;
- Outros com nomes genéricos como Fitness Dawg e Rasta Direct também foram usados.
O conteúdo e o idioma de cada site indicavam os interesses da CIA em países específicos, incluindo Brasil, França, Espanha, Alemanha, Irã e Rússia.
Falha crítica e consequências mortais
Apesar da criatividade, a rede de sites falsos da CIA tinha uma falha de segurança grave.
Muitos desses sites compartilhavam IPs sequenciais e palavras como "password" (senha), "compose" (compor) e "message" (mensagem) em seu código fonte, revelando as funções ocultas.
Essa fragilidade técnica facilitou o trabalho dos serviços de contrainteligência dos países espionados.
Por volta de 2009, autoridades iranianas descobriram os sites. Na época, o regime de Teerã intensificou a caça a informantes, após os EUA denunciarem instalações nucleares secretas no Irã, quando.
Em 2011, segundo uma investigação do Yahoo News, o regime iraniano conseguiu desmantelar parte da rede da CIA, prendendo e executando agentes.
Um deles foi Gholamreza Hosseini, um engenheiro iraniano que usava o site iraniangoals.com para se comunicar.
Ele foi preso ao tentar sair do Irã e passou quase uma década na prisão, relatando ter sido torturado.
O mesmo desastre ocorreu na China, onde mais de 20 fontes da CIA foram mortas entre 2011 e 2012.
A CIA só teria percebido a dimensão do colapso de sua rede em 2013, quando vários agentes desapareceram simultaneamente. Na época, os sites falsos ainda estavam ativos.
Zach Edwards, um pesquisador independente de cibersegurança, confirmou ao site 404 Media que os achados de Santilli são sólidos:
"Sim, a CIA realmente teve um site de fãs de Star Wars com um sistema secreto de comunicação embutido", disse Edwards.
A CIA encerrou o uso desse tipo de site e admitiu a falha em um memorando interno feito em 2021.
A agência criticou o excesso de confiança nos protocolos e o foco em resultados em detrimento da segurança dos informantes.
Segundo a CIA, os sites comprometidos eram usados principalmente com fontes de "baixo escalão".
Informantes considerados mais valiosos utilizam canais de comunicação personalizados e mais sofisticados.
Curiosamente, quem tenta acessar o antigo endereço StarWarsWeb.net hoje é redirecionado para o site oficial da CIA.
Leia também:
O jornalismo da Brasil Paralelo existe graças aos nossos membros
Como um veículo independente, não aceitamos dinheiro público. O que financia nossa estrutura são as assinaturas de cada pessoa que acredita em nossa causa.
Quanto mais pessoas tivermos conosco nesta missão, mais longe iremos. Por isso, agradecemos o apoio de todos.
Seja também um membro da Brasil Paralelo e nos ajude a expandir nosso jornalismo.
Clique aqui.