NSA のバグはオフラインでも 100,000 台のコンピュータをスパイできる

国家安全保障局は、以前に報告された 50,000 台ではなく、世界中の 100,000 台のコンピュータにスパイ ソフトウェアとハ​​ードウェアを埋め込みました。

これらのバグにより、政府機関はオフラインのコンピュータ、つまりスパイ用語でエアギャップと呼ばれるコンピュータ上でも監視を行うことができます。書類によって漏洩されたエドワード・スノーデン

インプラントは小型の無線トランシーバーであり、メーカーに出荷される前、またはいわゆる「ブラックバッグジョブ」の一環としてコンピューターにアクセスできるエージェントによってその後にコンピューター内に密かに埋め込まれなければなりません。通常の USB プラグのように見えるこのトランシーバーは、ハッキングされたコンピューターから最大 8 マイル離れた大きなスーツケースほどの大きさの NSA 中継局にデータを「侵入」および「流出」させます。

NSA は電波を使用しているため、コンピューターが完全にオフラインの場合でもインプラントにアクセスできます。従来、インターネット監視に対する最も効果的な対策の 1 つは、機密情報が含まれるコンピュータを「エアギャップ」すること、つまり、平たく言えば、ラップトップまたはコンピュータのインターネット接続を外して外界から隔離することである、と一般に信じられていました。しかし、これらの小さなバグのせいで、この保護方法はもはや絶対確実ではありません。

この技術は「Quantum」というコードネームのプログラムの一部だ。同機関はこれを利用して、中国のハッカー、ロシアの軍事ネットワーク、メキシコの麻薬カルテル、サウジアラビア、パキスタン、インドのコンピューター、さらには欧州連合内の貿易機関をスパイしてきたとニューヨーク・タイムズ紙が報じた。

おそらく、このレポートの最大の事実は、Quantum インサートがスタックスネットイランの核施設に対するサイバー攻撃。特定のNSAプログラムが、イランの核遠心分離機を機能不全にし、制御不能に陥れた今回の攻撃に関連していることが明らかになったのはこれが初めてである。以前のレポート示された攻撃者がサムドライブを使用したということです。

NSA量子プログラムの詳細が公に暴露されるのはこれが初めてではない。

11 月に流出した NSA のパワーポイント スライドにより、NSA が次のことを行っていたことが明らかになりました。50,000台のコンピュータをハッキングした世界中で。しかし匿名の関係者らはタイムズに対し、その数は実際には10万人に近いと語った。

12月末、ドイツの週刊誌シュピーゲルが報告されましたNSAの最先端のハッキングとスパイ行為を暴露する一連の漏洩文書についてテクニック。そのうちのいくつかは、スライド水曜日にタイムズ紙に記載されたものと同様の言及されたテクニックを掲載しました。

現在シュピーゲル社で研究しているセキュリティ研究者であるジェイコブ・アッペルバウム氏は、著書の中で量子インプラントについて言及しています。話すハッキングカンファレンスでカオスコミュニケーションコングレス(彼の講演全文については以下を参照してください)。

[wp_scm_comment]

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.