NSA Auroragold spionerer på operatører og bryter inn i nettverk

usa freedom act vedtas i senatet med 67 32 stemmer nsa computers heartbleed bug
Bildekreditt: Wikimedia
Nok et topphemmelig program fra National Security Agency (NSA) har blitt avdekket av Glenn Greenwalds publikasjon Avskjære. Rapporten beskriver et program kalt Auroragold, som ifølge de offisielle dokumentene lekket av Edward Snowden, spesialiserte seg i å spionere på e-postkorrespondansen mellom operatørers sikkerhetseksperter for å bryte seg inn i mobilnettverk og avsløre sårbarheter. Enheten vil deretter utnytte feilene i sikkerhetssystemet for å lytte til samtalene og tekstmeldingene som bæres av disse mobilnettverkene.

Programmet beskrives som NSAs metode for å ligge et skritt foran operatørers kryptering, for å sikre at byrået har tilgang til kommunikasjon over de fleste mobilnettverk. Hvis det ikke allerede fantes sårbarheter i sikkerhetssystemene, ville NSA opprettet dem, heter det i rapporten. Auroragold-programmet har vært aktivt siden 2012 og overvåker jevnlig 1200 e-postkontoer som er knyttet til store mobilnettverk og operatører rundt om i verden.

Anbefalte videoer

The Intercept avslørte at NSA allerede har fått tak i teknisk sikkerhetsinformasjon for 70 prosent av verdens nettverk.

NSA viet spesiell oppmerksomhet til å overvåke kommunikasjon mellom medlemmer av den britiske-baserte GSM Association, som inkluderer høyprofilerte teknologiselskaper og operatører, som AT&T, Cisco, Microsoft, Samsung, Vodafone, Facebook, Verizon, Sprint, Intel, Oracle, Sony, Nokia og Ericsson. Det er uklart hvor mange av disse høyprofilerte selskapenes sikkerhetsstrukturer NSA infiltrerte.

The Intercept avslørte at NSA allerede har fått tak i teknisk sikkerhetsinformasjon for 70 prosent av verdens nettverk. Selv om penetrasjonen til de amerikanske transportørenes nettverk er overraskende lav, har NSA tilgang til nesten all kommunikasjon i Nord-Afrika, Midtøsten og Kina.

Claire Cranton, en talskvinne for GSM Association, sa at organisasjonen ikke kan svare på noen av detaljene som avsløres av Intercepts rapport før advokatene har sett dokumentene. "Hvis det er noe der som er ulovlig, vil de ta det opp med politiet," sa Cranton utgivelse.

Her er kildedokumentene for vår nye scoop som avslører hvordan NSA hacker globale telefonnettverk: http://t.co/QxwINEbugN Historie: http://t.co/YxRiA9EnQC

— Interceptet (@the_intercept) 4. desember 2014


National Institute for Standards and Technology (NIST), et amerikansk myndighetsorgan som anbefaler cybersikkerhetstiltak, uttalte at det ikke er klar over noen NSA-overvåking av GSM Association. Imidlertid har NIST tidligere advart brukere om NSA-interferens med krypteringsstandarder.

I april uttalte tjenestemenn i Det hvite hus at Obama bestilt NSA varsler den føderale regjeringen om eventuelle sikkerhetshull den finner i mobilnettverk og andre teknologiselskapers sikkerhetssystemer. Det er imidlertid et stort smutthull i rekkefølgen, som gjør at NSA kan holde sårbarheter for seg selv hvis de planlegger å bruke dem til «en klar nasjonal sikkerhet eller rettshåndhevelse»-formål.

For sin egen del fastholder NSA at de bruker sin etterretning for å beskytte seg mot terrorister og andre trusler mot USA. NSA-talskvinne Vanee' Vines fortalte Avskjære at "NSA samler bare den kommunikasjonen som den er autorisert ved lov til å samle inn som svar på gyldig utenlandsk etterretning og kontraetterretningskrav – uavhengig av de tekniske midlene som brukes av utenlandske mål, eller måten disse målene forsøker å skjule sine kommunikasjon."

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.