NSA Auroragold מרגל אחר ספקים ופורצים לרשתות

חוק החירות של ארה
קרדיט תמונה: ויקימדיה
תוכנית סודית נוספת של הסוכנות לביטחון לאומי (NSA) נחשפה על ידי הפרסום של גלן גרינוולד לעכב. הדו"ח מפרט תוכנית בשם Auroragold, שעל פי המסמכים הרשמיים שהודלפו על ידי אדוארד סנודן, התמחתה בריגול אחר תכתובות הדוא"ל בין מומחי אבטחה של ספקים כדי לפרוץ לרשתות סלולריות ולחשוף פגיעויות. לאחר מכן, היחידה תנצל את הפגמים במערכת האבטחה כדי להאזין לשיחות ולהודעות הטקסט שנשאו אותן רשתות סלולריות.

התוכנית מתוארת כשיטה של ​​ה-NSA להישאר צעד אחד לפני ההצפנה של הספקים, כדי להבטיח שלסוכנות תהיה גישה לתקשורת המוחזקת על פני רוב הרשתות הסלולריות. אם כבר לא היו קיימות פרצות במערכות האבטחה, ה-NSA היה יוצר אותן, נכתב בדו"ח. תוכנית Auroragold פעילה מאז 2012 ועוקבת באופן קבוע אחר 1,200 חשבונות אימייל המשויכים לרשתות סלולריות וספקים גדולים ברחבי העולם.

סרטונים מומלצים

ה-Intercept חשף כי ה-NSA כבר השיג מידע אבטחה טכני של 70 אחוז מהרשתות בעולם.

ה-NSA הקדיש תשומת לב מיוחדת לניטור תקשורת בין חברי איגוד GSM שבסיסו בבריטניה, הכולל פרופיל גבוה חברות וספקי טכנולוגיה, כגון AT&T, סיסקו, מיקרוסופט, סמסונג, וודאפון, פייסבוק, ורייזון, ספרינט, אינטל, אורקל, סוני, נוקיה ו אריקסון. לא ברור לכמה ממבני האבטחה של חברות בעלות פרופיל גבוה אלה חדרה ה-NSA.

ה-Intercept חשף כי ה-NSA כבר השיג מידע אבטחה טכני של 70 אחוז מהרשתות בעולם. למרות שהחדירה לרשתות הספקים של ארה"ב נמוכה באופן מפתיע, ל-NSA יש גישה כמעט לכל התקשורת בצפון אפריקה, המזרח התיכון וסין.

קלייר קרנטון, דוברת איגוד ה-GSM, אמרה כי הארגון אינו יכול להגיב לאף אחד מהפרטים שנחשפו בדו"ח המיירט עד שעורכי הדין שלו יראו את המסמכים. "אם יש שם משהו שהוא לא חוקי אז הם יתייחסו לזה עם המשטרה", אמר קרנטון פרסום.

להלן מסמכי המקור של הסקופ החדש שלנו שחושפים כיצד NSA פורצת לרשתות טלפון גלובליות: http://t.co/QxwINEbugN כַּתָבָה: http://t.co/YxRiA9EnQC

— היירוט (@the_intercept) 4 בדצמבר 2014


המכון הלאומי לתקנים וטכנולוגיה (NIST), סוכנות ממשלתית בארה"ב הממליצה על אמצעי אבטחת סייבר, הצהיר כי אינו מודע לשום מעקב NSA של איגוד GSM. עם זאת, NIST הזהירה בעבר את המשתמשים מפני הפרעה של NSA בתקני הצפנה.

באפריל, פקידי הבית הלבן הצהירו כי אובמה הורה ה-NSA מתריע בפני הממשלה הפדרלית על כל פערי אבטחה שהיא מוצאת ברשתות הסלולריות ובמערכות האבטחה של חברות טכנולוגיה אחרות. עם זאת, ישנה פרצה גדולה בצו, המאפשרת ל-NSA לשמור פגיעות לעצמה אם היא מתכננת להשתמש בהן למטרת "ביטחון לאומי ברור או אכיפת חוק".

מצדה, ה-NSA טוען כי הוא משתמש במודיעין שלה כדי להגן מפני טרוריסטים ואיומים אחרים על ארצות הברית. דוברת ה-NSA, Vanee' Vines, אמרה לעכב כי ה-NSA אוספת רק את אותם הודעות שהיא מוסמכת על פי חוק לאסוף בתגובה למודיעין זר תקף דרישות מודיעין נגד - ללא קשר לאמצעים הטכניים שבהם משתמשים מטרות זרות, או האמצעים שבהם מטרות אלו מנסות להסתיר את תקשורת."

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.