NSA Auroragold ჯაშუშობს მატარებლებს და არღვევს ქსელებს

აშშ-ს თავისუფლების აქტი სენატში 67 32 ხმით მიიღეს
სურათის კრედიტი: ვიკიმედია
გლენ გრინვალდის პუბლიკაციამ აღმოაჩინა კიდევ ერთი საიდუმლო ეროვნული უსაფრთხოების სააგენტოს (NSA) პროგრამა. ჩაჭრა. მოხსენებაში დეტალურად არის აღწერილი პროგრამა სახელწოდებით Auroragold, რომელიც ედვარდ სნოუდენის მიერ გაჟღენთილი ოფიციალური დოკუმენტების მიხედვით, სპეციალიზირებული იყო. ოპერატორის უსაფრთხოების ექსპერტებს შორის ელ.ფოსტის მიმოწერაზე თვალთვალისთვის ფიჭურ ქსელებში შეღწევისა და გამოვლენის მიზნით სისუსტეები. შემდეგ დანაყოფი გამოიყენებს უსაფრთხოების სისტემაში არსებულ ხარვეზებს, რათა მოუსმინოს ამ ფიჭური ქსელების მიერ გადატანილ საუბრებსა და ტექსტურ შეტყობინებებს.

პროგრამა აღწერილია, როგორც NSA-ის მეთოდი, რომ დარჩეს ერთი ნაბიჯით წინ გადამზიდავების დაშიფვრაზე, რათა უზრუნველყოს სააგენტოს წვდომა ფიჭური ქსელების უმეტესობის კომუნიკაციებზე. თუ უსაფრთხოების სისტემებში უკვე არ არსებობდა დაუცველობა, NSA შექმნიდა მათ, ნათქვამია მოხსენებაში. Auroragold პროგრამა აქტიურია 2012 წლიდან და რეგულარულად აკონტროლებს 1200 ელ.ფოსტის ანგარიშს, რომლებიც დაკავშირებულია ძირითად ფიჭურ ქსელებთან და ოპერატორებთან მთელს მსოფლიოში.

რეკომენდებული ვიდეოები

Intercept-მა გამოავლინა, რომ NSA-მ უკვე მოიპოვა ტექნიკური უსაფრთხოების ინფორმაცია მსოფლიო ქსელების 70 პროცენტზე.

NSA-მ განსაკუთრებული ყურადღება დაუთმო ბრიტანეთში დაფუძნებული GSM ასოციაციის წევრებს შორის კომუნიკაციების მონიტორინგს, რომელიც მოიცავს მაღალი დონის ტექნიკური კომპანიები და მატარებლები, როგორიცაა AT&T, Cisco, Microsoft, Samsung, Vodafone, Facebook, Verizon, Sprint, Intel, Oracle, Sony, Nokia და ერიქსონი. გაურკვეველია ამ გახმაურებული კომპანიების უსაფრთხოების სტრუქტურებიდან რამდენი შეაღწია NSA-მ.

Intercept-მა გამოავლინა, რომ NSA-მ უკვე მოიპოვა ტექნიკური უსაფრთხოების ინფორმაცია მსოფლიო ქსელების 70 პროცენტზე. მიუხედავად იმისა, რომ აშშ-ს ოპერატორების ქსელებში შეღწევა საოცრად დაბალია, NSA-ს აქვს წვდომა თითქმის ყველა კომუნიკაციაზე ჩრდილოეთ აფრიკაში, ახლო აღმოსავლეთში და ჩინეთში.

GSM ასოციაციის სპიკერმა კლერ კრენტონმა თქვა, რომ ორგანიზაცია ვერ პასუხობს Intercept-ის მოხსენებით გამოვლენილ არცერთ დეტალს, სანამ მისი იურისტები არ იხილავენ დოკუმენტებს. „თუ არის რაღაც უკანონო, მაშინ ისინი ამას პოლიციასთან მიმართავენ“, - უთხრა კრენტონმა გამოცემა.

აქ არის წყარო დოკუმენტები ჩვენი ახალი სკუპისთვის, რომელიც ამხელს, თუ როგორ არღვევს NSA გლობალურ სატელეფონო ქსელებს: http://t.co/QxwINEbugN ამბავი: http://t.co/YxRiA9EnQC

— The Intercept (@the_intercept) 2014 წლის 4 დეკემბერი


სტანდარტებისა და ტექნოლოგიების ეროვნულმა ინსტიტუტმა (NIST), აშშ-ს სამთავრობო სააგენტო, რომელიც რეკომენდაციას უწევს კიბერუსაფრთხოების ზომებს, განაცხადა, რომ არ იცოდა GSM ასოციაციის ნებისმიერი NSA მეთვალყურეობის შესახებ. თუმცა, NIST-მა ადრე გააფრთხილა მომხმარებლები NSA ჩარევის შესახებ დაშიფვრის სტანდარტებში.

აპრილში თეთრი სახლის ოფიციალურმა პირებმა განაცხადეს, რომ ობამამ უბრძანა NSA აფრთხილებს ფედერალურ მთავრობას უსაფრთხოების ნებისმიერი ხარვეზის შესახებ, რომელიც აღმოაჩენს ფიჭურ ქსელებში და სხვა ტექნოლოგიური კომპანიების უსაფრთხოების სისტემებში. თუმცა, ბრძანებაში არის მნიშვნელოვანი ხარვეზი, რომელიც NSA-ს საშუალებას აძლევს შეინარჩუნოს დაუცველობა, თუ ის აპირებს მათ გამოყენებას „მკაფიო ეროვნული უსაფრთხოების ან კანონის აღსრულების“ მიზნით.

თავის მხრივ, NSA ამტკიცებს, რომ იყენებს თავის დაზვერვას ტერორისტებისა და შეერთებული შტატების სხვა საფრთხეებისგან დასაცავად. ამის შესახებ NSA-ს სპიკერმა ვანე ვაინსმა განუცხადა ჩაჭრა რომ „NSA აგროვებს მხოლოდ იმ კომუნიკაციებს, რომლებიც კანონით უფლებამოსილია შეაგროვოს მოქმედი უცხოური დაზვერვის საპასუხოდ და კონტრდაზვერვის მოთხოვნები - განურჩევლად ტექნიკური საშუალებებისა, რომელსაც იყენებენ უცხოური სამიზნეები, ან რა საშუალებებით ცდილობენ ეს სამიზნეები დამალვას. კომუნიკაციები. ”

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო