При изтичането на секретни документи китайската компания Xitan Lab разкри подробности за сложната глобална система на Агенцията за национална сигурност на САЩ (NSA) за следене на интернет трафика.
Системата може да прихваща трафика на потребителите по целия свят и да инжектира зловреден софтуер чрез уязвимости на ниво браузър. Системата включва два ключови компонента – Turmoil и Turbine. Те са „сърцето“ на глобалното наблюдение.
Turmoil е пасивна система за събиране на данни, която работи чрез сензори, разпределени в ключови точки на глобалната мрежа. Системата анализира трафика, който преминава през нея, като извлича от него ценна информация, включително криптирани данни за VPN и VoIP. В допълнение към наблюдението на интернет трафика, Turmoil може да наблюдава и сателитни комуникации, микровълнови комуникации, подводни оптични кабели и друг трафик.

Вероятно основното звено в системата за проследяване е една от най-големите шпионски бази на NSA на САЩ – Menwith Hill в Обединеното кралство.
Там стотици анализатори на NSA работят рамо до рамо със служители на Правителствения комуникационен център на Обединеното кралство. Базата е известна с пълните си наземни сателитни станции и дейности по събиране на разузнавателна информация
Операторите на Turmoil използват специални филтри, за да избират потоци от данни, които представляват интерес, като например активност в Google, Yahoo, Facebook и Skype. Turmoil обработва само пакети с мрежови данни, а не информация за сесии. Системата филтрира ценните пакети мрежови данни и ги препраща към софтуера за проследяване XKEYSCORE за съхранение и по-нататъшен анализ.
Когато бъдат открити значими цели, системата активира Turbine за по-нататъшни действия.
Turbine е система за активна намеса, чиято задача е да инжектира зловреден софтуер в устройствата на целите. Системата е в състояние да пренасочи трафика към шпионската платформа FoxAcid в рамките на една секунда, като използва уязвимостите, за да достави необходимото в компютрите на мишените.
Системи, които работят заедно
Процесът на съвместна работа на системите е илюстриран с примера на потребител, който се опитва да влезе във Facebook. Ако Turmoil определи, че потребителят представлява интерес, Turbine препраща заявката на потребителя през злонамерен сървър. Той използва уязвимостите на браузъра, за да инсталира зловреден софтуер на устройството на потребителя. По този начин NSA може да събира информация от заразеното устройство.
В проучването се подчертава, че системите Turmoil и Turbine са само част от големия и сложен глобален механизъм за наблюдение на NSA. Очакват се допълнителни публикации, разкриващи други компоненти на тази система. Информацията за действията на NSA поражда загриженост относно мащаба на наблюдението в интернет и повдига въпроси за сигурността на глобалната мрежа.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!