NSA オーロラゴールドが通信事業者をスパイし、ネットワークに侵入

米国自由法、67票、32票で上院可決 NSAコンピュータのハート出血バグ
画像クレジット: ウィキメディア
さらに別の国家安全保障局(NSA)の極秘プログラムが、グレン・グリーンウォルドの出版物によって明らかになった。 インターセプト. この報告書は、エドワード・スノーデンによって漏洩された公式文書によると、オーロラゴールドと呼ばれるプログラムについて詳述している。 通信事業者のセキュリティ専門家間の電子メール通信をスパイして携帯電話ネットワークに侵入し、暴露する 脆弱性。 その後、このユニットはセキュリティ システムの欠陥を悪用して、携帯電話ネットワークで伝送される会話やテキスト メッセージを傍受します。

このプログラムは、NSA がほとんどの携帯電話ネットワーク上で行われる通信にアクセスできるようにするために、通信事業者の暗号化の一歩先を行く NSA の方法であると説明されています。 セキュリティ システムに脆弱性がまだ存在していない場合、NSA が脆弱性を作成するだろうと報告書は述べています。 Auroragold プログラムは 2012 年から活動しており、世界中の主要な携帯電話ネットワークや通信事業者に関連付けられている 1,200 の電子メール アカウントを定期的に監視しています。

おすすめ動画

インターセプトにより、NSA がすでに世界のネットワークの 70% の技術的セキュリティ情報を入手していることが明らかになりました。

NSA は、英国に拠点を置く GSM 協会のメンバー間の通信の監視に特別な注意を払った。 AT&T、Cisco、Microsoft、Samsung、Vodafone、Facebook、Verizon、Sprint、Intel、Oracle、Sony、Nokia などのテクノロジー企業および通信事業者 エリクソン。 NSA がこれらの有名企業のセキュリティ構造の何社に侵入したのかは不明です。

インターセプトにより、NSA がすでに世界のネットワークの 70% の技術的セキュリティ情報を入手していることが明らかになりました。 米国の通信事業者のネットワークへの浸透率は驚くほど低いものの、NSAは北アフリカ、中東、中国のほぼすべての通信にアクセスできる。

GSM協会の広報担当クレア・クラントン氏は、GSM協会は弁護士が文書を確認するまでは、インターセプトの報告書で明らかになった詳細には返答できないと述べた。 「違法なものがあれば、警察は警察に通報するだろう」とクラントン氏は語った。 出版物.

NSA がどのように世界の電話ネットワークをハッキングしているかを明らかにする新しいスクープのソース ドキュメントは次のとおりです。 http://t.co/QxwINEbugN 話: http://t.co/YxRiA9EnQC

— ザ・インターセプト (@the_intercept) 2014 年 12 月 4 日


サイバーセキュリティ対策を推奨する米国政府機関である国立標準技術研究所(NIST)は、NSAによるGSM協会の監視については把握していないと述べた。 しかし、NISTは以前、NSAが暗号化標準に干渉しているとユーザーに警告していた。

4月、ホワイトハウス当局者らはオバマ氏が次のように述べた。 順序付けられました NSA は、携帯電話ネットワークや他のテクノロジー企業のセキュリティ システムで発見されたセキュリティ ギャップについて連邦政府に警告しています。 しかし、この命令には大きな抜け穴があり、NSAが「明らかな国家安全保障または法執行」の目的で脆弱性を利用する計画がある場合、その脆弱性を自ら秘密にしておくことが可能になる。

NSA 自身としては、テロリストや米国に対するその他の脅威から守るために情報を活用していると主張している。 NSA報道官ヴァニー・ヴァインズ氏はこう語った。 インターセプト 「NSA は、有効な外国情報に応じて収集することが法律で認められている通信のみを収集し、 対諜報要件 - 外国の標的が使用する技術的手段、またはそれらの標的が自分たちの情報を隠蔽しようとする手段に関係なく。 コミュニケーション。」

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。