Operacija AURORAGOLD: Kako je NSA hakovala 70% mreža mobilne telefonije u svetu
Vesti, 08.12.2014, 23:40 PM
Američka obaveštajna agencija NSA i njen britanski partner GCHQ špijunirale su stotine telekomunikacijskih kompanija i njihovih zaposlenih da bi ubacivale backdoorove u mreže mobilne telefonije širom sveta, otkriva sajt Intercept pozivajući se na dokumenta Edvarda Snoudena u koje je imao uvid.
Pod okriljem tajnog programa AURORAGOLD, NSA je u periodu od 2010. do 2012. špijunirala 70% mreža mobilne telefonije u svetu.
NSA je presretala komunikaciju oko 1200 email naloga koji su povezani sa operaterima mobilne telefonije što joj je omogućilo da otkrije njihove slabosti i informacije o tehnologijama i kriptografskim standardima.
Prema dokumentima u koje je Intercept imao uvid, NSA i GCHQ su postavljale i svoje backdoorove u mreže mobilnih operatera.
U izveštaju se spominje i GSM Asocijacija, svetska trgovinska organizacija koja zastupa interese 800 mobilnih operatera u svetu a koja je bila jedan od glavnih ciljeva špijunaže. Snoudenovi dokumenti otkrivaju da se NSA posebno interesovala za radne grupe GSM Asocijacije. Agencija je presretala takozvane “IR.21” dokumente koje razmenjuju članovi GSMA kada se otkriju novi bezbednosni propusti, iz kojih je NSA mogla dobiti detaljne informacije o novoj tehnologiji i enkripciji koju koriste operateri mobilne telefonije. Cilj agencije je bio da se zaobiđu najnoviji kriptografski algoritmi kao što je A5/3 koje koriste mobilni operateri.
Intercept navodi da je 2009. GCHQ sproveo sličnu tajnu operaciju nazvanu OPULENT PUP, tokom koje su korišćeni moćni kompjuteri za sajber napad čiji je cilj bio da se savlada A5/3 algoritam.
Od 2011. GCHQ je sarađivala sa NSA, a njihova zajednička operacija napada na A5/3 enkripciju je nazvana WOLFRAMITE.
Intercept navodi da je AURORAGOLD pomogla američkoj vojsci da hakuje mobilne mreže neprijateljskih zemalja, kao što je to bio slučaj sa Libijom, 2011. godine. Ali na listi ciljeva NSA su i saveznici. Tajna mapa sveta iz juna 2012. otkriva da je NSA u to vreme u određenoj meri pokrivala sve mreže u skoro svim zemljama na svim kontinentima, uključujući i SAD i saveznike Veliku Britaniju, Australiju, Novi Zeland, Nemačku i Francusku. Informacije do kojih se dolazilo na ovakav način prosleđivane su Velikoj Britaniji, Kanadi, Australiji i Novom Zelandu.
“NSA prikuplja samo one komunikacije za koje je ovlašćena po zakonu, kao odgovor na validne strane obaveštajne i kontraobaveštajne zahteve, bez obzira na tehnička sredstva koje koriste strani ciljevi ili načine na koje ovi ciljevi pokušavaju da sakriju svoje komunikacije”, kažu iz NSA ističući da teroristi kao i drugi strani ciljevi često koriste ista sredstva komunikacije kao i obični ljudi. “Da bi smo predvideli i razumeli nastanak pretnji za naše građane i naše saveznike, NSA identifikuje i izveštava o komunikacijama validnih stranih ciljeva.”
Izdvojeno
Facebook oglasi šire lažno Windows 11 ažuriranje
Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje
Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver
Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje
Chrome ekstenzije prikupljale podatke 37 miliona korisnika
Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje
Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera
Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje
Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima
Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





