Operacija AURORAGOLD: Kako je NSA hakovala 70% mreža mobilne telefonije u svetu
Vesti, 08.12.2014, 23:40 PM
Američka obaveštajna agencija NSA i njen britanski partner GCHQ špijunirale su stotine telekomunikacijskih kompanija i njihovih zaposlenih da bi ubacivale backdoorove u mreže mobilne telefonije širom sveta, otkriva sajt Intercept pozivajući se na dokumenta Edvarda Snoudena u koje je imao uvid.
Pod okriljem tajnog programa AURORAGOLD, NSA je u periodu od 2010. do 2012. špijunirala 70% mreža mobilne telefonije u svetu.
NSA je presretala komunikaciju oko 1200 email naloga koji su povezani sa operaterima mobilne telefonije što joj je omogućilo da otkrije njihove slabosti i informacije o tehnologijama i kriptografskim standardima.
Prema dokumentima u koje je Intercept imao uvid, NSA i GCHQ su postavljale i svoje backdoorove u mreže mobilnih operatera.
U izveštaju se spominje i GSM Asocijacija, svetska trgovinska organizacija koja zastupa interese 800 mobilnih operatera u svetu a koja je bila jedan od glavnih ciljeva špijunaže. Snoudenovi dokumenti otkrivaju da se NSA posebno interesovala za radne grupe GSM Asocijacije. Agencija je presretala takozvane “IR.21” dokumente koje razmenjuju članovi GSMA kada se otkriju novi bezbednosni propusti, iz kojih je NSA mogla dobiti detaljne informacije o novoj tehnologiji i enkripciji koju koriste operateri mobilne telefonije. Cilj agencije je bio da se zaobiđu najnoviji kriptografski algoritmi kao što je A5/3 koje koriste mobilni operateri.
Intercept navodi da je 2009. GCHQ sproveo sličnu tajnu operaciju nazvanu OPULENT PUP, tokom koje su korišćeni moćni kompjuteri za sajber napad čiji je cilj bio da se savlada A5/3 algoritam.
Od 2011. GCHQ je sarađivala sa NSA, a njihova zajednička operacija napada na A5/3 enkripciju je nazvana WOLFRAMITE.
Intercept navodi da je AURORAGOLD pomogla američkoj vojsci da hakuje mobilne mreže neprijateljskih zemalja, kao što je to bio slučaj sa Libijom, 2011. godine. Ali na listi ciljeva NSA su i saveznici. Tajna mapa sveta iz juna 2012. otkriva da je NSA u to vreme u određenoj meri pokrivala sve mreže u skoro svim zemljama na svim kontinentima, uključujući i SAD i saveznike Veliku Britaniju, Australiju, Novi Zeland, Nemačku i Francusku. Informacije do kojih se dolazilo na ovakav način prosleđivane su Velikoj Britaniji, Kanadi, Australiji i Novom Zelandu.
“NSA prikuplja samo one komunikacije za koje je ovlašćena po zakonu, kao odgovor na validne strane obaveštajne i kontraobaveštajne zahteve, bez obzira na tehnička sredstva koje koriste strani ciljevi ili načine na koje ovi ciljevi pokušavaju da sakriju svoje komunikacije”, kažu iz NSA ističući da teroristi kao i drugi strani ciljevi često koriste ista sredstva komunikacije kao i obični ljudi. “Da bi smo predvideli i razumeli nastanak pretnji za naše građane i naše saveznike, NSA identifikuje i izveštava o komunikacijama validnih stranih ciljeva.”
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





