Операција АУРОРАГОЛД: како НСА ги прислушува мобилните низ светот

Документи од 2012-та покажуваат дека НСА има собрано технички информации за функционирањето на 70% од мобилните мрежи во светот (701 од 985 мрежи) и има листа од 1.201 е-маил "селектор" кој се користи за пресретнување на детали за компанијата од кореспонденцијата на нејзините вработени. (Селектор е термин на НСА за уникатно идентификување на меил или телефонски број.)

Техничките податоци што ги собираат од мобилните оператори, потоа се предаваат на НСА тимовите за развој на сигналот, кои наоѓаат начин како да се инфилтрираат во мрежата. Овие податоци се споделуваат и со други разузнавачки служби на САД и со колегите од алијансата "Петте очи", во која членуваат и - Британија, Канада, Австралија и Нов Зеланд.

Од цел свет, во документите на НСА се споменуваат само неколку оператори од Либија, Кина и Иран. Меѓутоа една презентација на агенцијата за АУРОРАГОЛД од јуни 2012-та покажува колкава стапка на "мрежна покриеност" има НСА низ светот (во Македонија е над 75%).

Една од главните мети на операцијата е лондонската ГСМ Асоцијација, кој преставува нешто како еснаф на над 800 големи мобилни, софтвер и интернет компании од 220 земји во светот. ГСМА редовно собира претставници на своите членови на најразлични состаноци за технологија и идни политики, кои се делат во работни групи. Документите од Сноуден покажуваат дека ГСМА конкретно ги таргетира работните групи за следење и присмотра.

НСА најмногу била заинтересирана за техничките документи кои ги разменуваат членовите на ГСМА, познати како IR.21. Најголемиот дел од операторите меѓу себе ги споделуваат IR.21 документите како дел од услугата за роаминг поврзување на корисниците. Според НСА токму овие документи содржат информации "неопходни за таргетирање и експлоатација."

Документот НСА го користи и како предупредување секој пат кога операторите ќе имплементираат нова технологија. Со апдејтот на документот кој операторите меѓусебно го праќаат, НСА има увид за која технологија треба да бара безбедносен пропуст. Истиот овој документ има и детали за енкрипцијата што ја користат компаниите за некој да не може да упадне во комуникацијата на нивните корисници.

Минатата година Вашингтон пост објави дека НСА веќе успеала да го пробие најчесто користениот алгоритам за енкрипција на мобилни телефони, познат како А5/1. Меѓутоа информациите собрани од АУРОРАГОЛД покажуваат дека тие нашле начин да заобиколат и посилни верзии на А5 енкрипцијата, како А5/3. Со помош од информациите од документот, НСА ја добива и информацијата за кој тип на А5 енкрипција го користи операторот, и го мониторира развојот на новите алгоритами за да најде начин за нивно заобиколување.

Според документите НСА постојано се труди да собере детали за сите можни технолошки стандарди на мобилните оператори уште пред нивно официјално имплементирање. Во 2010-та, тие успеале да ја пробијат најновата "четврта генерација" на технологија против следење, речиси неколку години пред таа да биде масовно прифатена од пазарот.

Во април годинава Белата куќа потврди дека Обама и наредил на НСА да ги обзнанува сите ранливости кои ќе ги открие во безбедноста на операторите, меѓутоа пропустите ќе можат да бидат тајно искористени доколку станува збор за "опасност по националната безбедност."

5 декември 2014 - 10:57