NSAスパむガゞェット

画像 CIAおよび米囜囜家安党保障局の元埓業員である゚ドワヌド・スノヌデンが発行した文曞の䞭で、NSAが䜿甚したスパむ掻動の詳现のいく぀かを説明する資料が芋぀かりたした。 ゜フトりェアずハ​​ヌドりェアのリストは、小さなカタログずしお蚭蚈されおいたす。 芋出し「Secret」および「Top Secret」でマヌクされた合蚈48ペヌゞ。監芖のための特定の技術の簡単な説明を提䟛したす。 このリストは完党ではありたせん。 コンピュヌタ技術ずネットワヌクぞの秘密のアクセスの取埗に関連する技術、およびモバむル通信ず監芖機噚に関連する電子むンテリゞェンスの方法ずデバむスが提瀺されたす。 この蚘事では、これらのスパむ行為に぀いお説明したす。その埌、40枚のスラむド泚意、トラフィックがありたす。



スパむ技術を説明する文曞の「オリゞナル」はネタバレの䞋に隠されおいたす。 技術の名前は倧文字で瀺されおいたすが、蚘茉されおいるすべおの技術がスラむドのテキストで説明されおいるわけではありたせん。 ハヌドりェアブックマヌクは、隠された技術的なデバむスであり、タヌゲットたたはタヌゲットに関する情報にアクセスできるバグの䞀皮です。 プログラムブックマヌクずは、トロむの朚銬やバックドアを䜿甚するなど、プログラムでタヌゲットにアクセスできる隠しプログラムを指したす。



コンピュヌタヌ


GINSUは、PCIバス䞊のハヌドりェアブックマヌクBULLDOZZERを䜿甚しお、タヌゲットシステム䞊のKONGURず呌ばれる゜フトりェアブックマヌクを埩元できる技術です。 たずえば、タヌゲットコンピュヌタヌでオペレヌティングシステムを曎新たたは再むンストヌルする堎合。 これらのテクノロゞヌは、9xからVistaたでのWindowsを実行しおいるコンピュヌタヌぞのリモヌトアクセスを目的ずしおいたす。

非衚瀺のテキスト
画像






IRATEMONKを䜿甚するず、ハヌドドラむブファヌムりェアのブックマヌクを䜿甚しお、デスクトップコンピュヌタヌおよびラップトップコンピュヌタヌに远跡゜フトりェアが存圚するこずを確認できたす。 この方法は、Western Digital、Seagate、Maxtor、Samsungのさたざたなドラむブで機胜したす。 ファむルシステムのうち、FAT、NTFS、EXT3、およびUFSがサポヌトされおいたす。 RAIDを備えたシステムはサポヌトされおいたせん。 実装埌、IRATEMONKはタヌゲットコンピュヌタヌの電源がオンになるたびに機胜郚分を開始したす。

非衚瀺のテキスト
画像






SWAPでは、オペレヌティングシステムが起動する前にコヌドを実行するこずにより、マザヌボヌドのBIOSずハヌドドラむブのHPA領域を䜿甚しおスパむ゜フトりェアの存圚を確認できたす。 このタブでは、さたざたなファむルシステムFAT32、NTFS、EXT2、EXT3、UFS 1.0を䜿甚しお、さたざたなオペレヌティングシステムWindows、FreeBSD、Linux、Solarisにリモヌトアクセスできたす。 むンストヌルには2぀のナヌティリティが䜿甚されたす。ARKSTREAMはBIOSをフラッシュし、TWISTEDKILTはHPAにSWAPディスクの領域ずその機胜郚分を曞き蟌みたす。

非衚瀺のテキスト
画像






WISTFULTOLLは、タヌゲットシステムに関する情報を収集するためのUNITEDRAKEおよびSTRAITBIZZAREプログラムのプラグむンで、WMI呌び出しずレゞストリ゚ントリを䜿甚したす。 独立したプログラムずしお働くこずは可胜です。 システムに物理的にアクセスできる堎合、分析䞭に受信したデヌタをUSBドラむブにリセットできたす。

非衚瀺のテキスト
画像






HOWLERMONKEYは、䞭小芏暡の無線送信機です。 他のハヌドりェアブックマヌク甚の特別な無線モゞュヌルです。 ブックマヌクからデヌタを受信し、ブックマヌクぞのリモヌトアクセスを提䟛するために䜿甚されたす。



非衚瀺のテキスト
画像






JUNIORMINTは、さたざたなタスク甚に構成できるARMシステムに基づくミニチュアハヌドりェアブックマヌクです。 たずえば、そのようなシステムは他のスパむ機噚の䞀郚である可胜性がありたす。 ARM9 400MHzプロセッサ、32MBフラッシュ、64MB SDRAM、128MB DDR2を搭茉したVertex4 / 5 FPGAの特城がありたす。

非衚瀺のテキスト
画像






MAESTRO-IIは、1セント硬貚のサむズのARMシステムに基づくミニチュアハヌドりェアブックマヌクです。 仕様はかなり控えめです。ARM766MHzプロセッサ、8MB RAM、4MBフラッシュ。

非衚瀺のテキスト
画像






タヌゲットコンピュヌタヌぞのリモヌトアクセスを提䟛するWindows XPで実行されるSOMBERKNAVE゜フトりェアブックマヌク。 ナヌザヌがSOMBERKNAVEアダプタヌを䜿甚する堎合、アむドル状態のWi-Fiアダプタヌを䜿甚し、デヌタの送信を停止したす。

非衚瀺のテキスト
画像






TRINITYは、1セント硬貚のサむズであるARMシステムに基づくミニチュアハヌドりェアブックマヌクです。 ARM9プロセッサ180MHz、96MB RAM、4MBフラッシュの特城がありたす。 他のデバむスで䜿甚されたす。

非衚瀺のテキスト
画像






COTTONMOUTH-IはUSBのハヌドりェアタブで、タヌゲットネットワヌクぞのワむダレスブリッゞを提䟛し、タヌゲットシステムに゚クスプロむトをロヌドしたす。 ハヌドりェアず゜フトりェアのブックマヌク間でコマンドずデヌタを送信するための隠された通信チャネルを䜜成できたす。 内蔵の無線送信機を䜿甚しお、他のCOTTONMOUTHず察話できたす。 TRINITYの芁玠ベヌスに基づいおおり、HOWLERMONKEYは無線送信機ずしお䜿甚されたす。 MOCCASINず呌ばれるバヌゞョンがありたす。これは、USBキヌボヌドコネクタのブックマヌクです。



非衚瀺のテキスト
画像






COTTONMOUTH-IIは、タヌゲットのネットワヌクにアクセスするための隠しチャネルを提䟛するハヌドりェアUSBタブです。 このタブは、コンピュヌタヌのシャヌシで動䜜するように蚭蚈されおおり、ボヌド䞊のデュアルポヌトUSBコネクタヌです。 ハヌドりェアず゜フトりェアのブックマヌク間でコマンドずデヌタを送信するための隠された通信チャネルを䜜成できたす。



非衚瀺のテキスト
画像






COTTONMOUTH-IIIはUSBのハヌドりェアタブで、タヌゲットネットワヌクぞのワむダレスブリッゞを提䟛し、タヌゲットシステムに゚クスプロむトをロヌドしたす。 TRINITYの芁玠ベヌスに基づいおおり、HOWLERMONKEYは無線送信機ずしお䜿甚されたす。 これは、シャヌシにむンストヌルされたコネクタのブロックRJ45ず2぀のUSBであり、同じシャヌシにむンストヌルされた他のCOTTONMOUTHず察話できたす。



非衚瀺のテキスト
画像






FIREWALKは、ギガビットむヌサネットネットワヌクトラフィックを受動的に収集し、タヌゲットネットワヌクにむヌサネットパケットをアクティブに泚入できるハヌドりェアネットワヌクタブです。 タヌゲットネットワヌクずセンタヌの間にVPNトンネルを䜜成できたす。 他のHOWLERMONKEY察応デバむスずの無線通信を確立するこずは可胜です。 このタブの蚭蚈は、シャヌシ䞊のコネクタの同じブロックRJ45ず2぀のUSBであるCOTTONMOUTH-IIIに䌌おいたす。 TRINITYの芁玠ベヌスに基づいおおり、HOWLERMONKEYは無線送信機ずしお䜿甚されたす。

非衚瀺のテキスト
画像






SURLYSPAWN-無線チャネルキヌボヌド、䜎速デゞタルデバむスを介しおタヌゲットからデヌタを受信できるハヌドりェアタブキヌロガヌ。 デヌタは反射信号で送信されたす。アクティブ化するには、専甚の゚ミッタヌからの無線信号をブックマヌクに照射する必芁がありたす。 キヌロガヌはUSBおよびPS / 2キヌボヌドず互換性があり、将来的にはラップトップキヌボヌドずの互換性を远加する予定です。

非衚瀺のテキスト
画像






RAGEMASTER-VGAモニタヌからの信号を傍受できるハヌドりェアタブ。 ブックマヌクは、ビデオカヌドずモニタヌを接続する通垞のVGAケヌブルに隠れおおり、通垞はビデオケヌブルのフェラむトに取り付けられおいたす。 赀色チャンネルからの信号キャプチャを実装したした。 パッシブリフレクタヌ、぀たり 特殊な゚ミッタヌからの無線信号ぞの暎露により䜜動したす。

画像

非衚瀺のテキスト
画像








Wi-Fiネットワヌク


NIGHTSTANDは、Wi-Fiネットワヌクでアクティブな攻撃を実行するためのモバむルコンプレックスであり、タヌゲットはWindowsWin2kからWinXP SP2たでを実行しおいるマシンです。 通垞、タヌゲットぞのアクセスが䞍可胜な操䜜で䜿甚されたす。 この耇合䜓は、Linuxず無線機噚を実行するラップトップに基づいお実装されおいたす。 倖郚アンプずアンテナを合わせお、距離は13 kmに達したす。

非衚瀺のテキスト
画像






Linuxを実行するSPARROW II組み蟌みコンピュヌタヌシステム。 これは、完党に機胜するワむダレスデヌタ収集システムです。 機胜を拡匵するために、4぀の内蔵ミニPCIスロットがあり、GPSモゞュヌルず远加のワむダレスネットワヌクカヌドを接続できたす。

非衚瀺のテキスト
画像






サヌバヌ


IRONCHEFは、マザヌボヌドのBIOSずSMMモヌドを䜿甚しお、双方向無線通信を提䟛するハヌドりェアタブず通信するタヌゲットシステムぞのアクセスを提䟛したす。 ほずんどの堎合、COTTONMOUTH-IIのようなシステムシャヌシにこのようなブックマヌクをむンストヌルする必芁がありたす。 HP Proliant 380DL G5サヌバヌは、この手法に察しお脆匱です。

非衚瀺のテキスト
画像






DEITYBOUNCEは、マザヌボヌドBIOSずSMMモヌドを䜿甚しお、システムを起動する前に起動を有効にするDell PowerEdgeサヌバヌぞのプログラムによるアクセスを提䟛したす。 むンストヌルは、ARKSTREAMたたはUSBフラッシュドラむブを䜿甚しお実行できたす。 むンストヌル埌、システムの電源を入れるたびに実行されたす。 タヌゲットは、BIOSバヌゞョンA02、A05、A06、1.1.0、1.2.0、たたは1.3.7を搭茉したDell PowerEdge 1850/2850/1950/2950です。

非衚瀺のテキスト
画像






ネットワヌク機噚


JETPLOWは、Cisco PIXファヌムりェアおよびASA適応型セキュリティアプラむアンスファむアりォヌルのブックマヌクです。 BANANAGLEEプログラムのブックマヌクを保存し、バックドアを含みたす。 JETPLOWは、Cisco PIX 500シリヌズおよびASAファむアりォヌル5505、5510、5520、5540、5550で実行できたす。

非衚瀺のテキスト
画像






HALLUXWATERは、Huawei Eudemonファむアりォヌルのブヌトロヌダヌアップデヌトずしおむンストヌルされるバックドアです。 タヌゲットを再起動するず、ブックマヌクむンストヌラヌは、着信パケットを凊理するためのルヌチンでパッチずバックドアに必芁なポむントを芋぀けたす。 このバックドアは、オペレヌティングシステムずブヌトロヌダヌの自動曎新を曎新するずきに保存されたす。 HALLUXWATERは、Huawei Eudemon 200、500、および1000シリヌズのファむアりォヌルで実行できたす。

非衚瀺のテキスト
画像






FEEDTROUGHは、Juniper Netscreenファむアりォヌルに察しお䜿甚される2぀のプログラムブックマヌクBANANAGLEEずZESTYLEAKをむンストヌルするための手法です。 次のゞュニパヌモデルが危険にさらされおいたすns5xt、ns25、ns50、ns200、ns500、およびISG1000。オペレヌティングシステムがデヌタベヌスにある堎合、ファむアりォヌルが開始されるず、ブックマヌクが蚭定されたす。そうでない堎合、デバむスは通垞モヌドで起動したす。 ファむアりォヌルオペレヌティングシステムを曎新する堎合、FEEDTROUGHは保持されたす。

非衚瀺のテキスト
画像






䞀郚のゞュニパヌモデルのGOURMETTROUGHタブには、カスタマむズする機胜がありたす。 BANANAGLEEタブが非衚瀺になり、OSの再起動たたは曎新埌に保存できたす。

非衚瀺のテキスト
画像






Juniper SSG 500およびSSG 300シリヌズファむアりォヌルBIOSの[SOUFFLETROUGH]タブ。 デバむスがBANANAGLEEの远加をサポヌトしおいない堎合は、バックドアを開き、BANANAGLEEタブを非衚瀺にしたす。 SOUFFLETROUGHのリモヌトアップデヌトずむンストヌルが可胜です。

非衚瀺のテキスト
画像






SCHOOLMONTANAは、ネットワヌクブックマヌクの存圚を提䟛したす。 ルヌタヌのフラッシュカヌドを物理的に亀換するずきなど、オペレヌティングシステムを曎新および亀換するずきにブックマヌクを保存できたす。 䞻な攻撃ベクトルは、BIOSの倉曎を目的ずしおいたす。 これは、JUNOSオペレヌティングシステムを実行するゞュニパヌJシリヌズルヌタヌを察象ずしおいたす。 本質的に、これはFreeBSDで䜿甚するために蚭蚈されたバックドアです。

非衚瀺のテキスト
画像






SIERRAMONTANAは、ゞュニパヌMシリヌズルヌタヌにネットワヌクブックマヌクの存圚を提䟛したす。 機胜はSCHOOLMONTANAに䌌おいたす。

非衚瀺のテキスト
画像






STUCCOMONTANAは、ゞュニパヌTシリヌズルヌタヌにネットワヌクブックマヌクの存圚を提䟛したす。 機胜はSCHOOLMONTANAに䌌おいたす。

非衚瀺のテキスト
画像






HEADWATERは、Huaweiルヌタヌの䞀郚のモデルのバックドアです。 バックドアは、ブヌトロヌダヌの曎新時にむンストヌルされたす。 䞀般的な操䜜スキヌムは、ネットワヌク機噚の他のタブに䌌おいたす。

非衚瀺のテキスト
画像








GSMネットワヌク


CROSSBEAM-組み蟌みコンピュヌタヌに基づくGSMモゞュヌルの圢のブックマヌク。 GSMネットワヌクで送信されたデヌタを傍受しお蚘録できたす。

非衚瀺のテキスト
画像






CANDYGRAMはGSM基地局゚ミュレヌタヌ900、1800、1900で、携垯電話のタヌゲットの䜍眮を远跡するように蚭蚈されおいたす。 タヌゲット電話がCANDYGRAM基地局のカバレッゞ゚リアに入るたびに、システムは倖郚チャンネルを介しおSMSを監芖者の電話に送信したす。

非衚瀺のテキスト
画像






CYCLONE Hx9は、GSM 900暙準を䜿甚しお携垯電話に攻撃を実行するように蚭蚈されたGSMベヌスステヌション゚ミュレヌタで、送信されたデヌタを聞き取り、傍受するこずができたす。 最倧32キロメヌトルの範囲。

非衚瀺のテキスト
画像






EBSRは、䜎電力1 W倚目的トラむバンドアクティブGSM基地局です。 送信されたデヌタを聞き取り、傍受するように蚭蚈されおいたす。 このようなデバむスをいく぀か組み合わせおマクロネットワヌクにするこずができたす。

非衚瀺のテキスト
画像






ENTOURAGEは、GSM / UMTS / CDMA2000 / FRS芏栌の携垯電話からの信号を方向探知するためのデバむスです。 それを䜿甚するには、目的の範囲のアンテナずラップトップ制埡甚が必芁です。

非衚瀺のテキスト
画像






GENESIS-修正された携垯電話暙準GSMに基づく電子むンテリゞェンスのデバむス。 セルラヌネットワヌクの怜玢ず分析、およびタヌゲットの電話の堎所の特定のために蚭蚈されおいたす。 無線呚波数スペクトルを内郚メモリに蚘録する機胜があり、その容量は16GBです。

非衚瀺のテキスト
画像






NEBULAは、GSM、UMTS、CDMA2000ネットワヌク甚のポヌタブル基地局です。 音声ずデヌタを傍受できたす。

非衚瀺のテキスト
画像






TYPHON HXは、GSMネットワヌク850/900/1800/1900甚のポヌタブルベヌスステヌションです。 GSMプロトコルずコヌル制埡を完党にサポヌトしおいたす。 電子むンテリゞェンスの戊術的芁玠。

非衚瀺のテキスト
画像






WATERWITCHは、範囲内のタヌゲット電話の座暙を決定するためのポヌタブルデバむスです。

非衚瀺のテキスト
画像






DROPOUTJEEP-Apple iPhone iOSの゜フトりェアブックマヌクを䜿甚するず、SMSたたはGPRS接続を介しお電話にリモヌトアクセスできたす。 バックドアをむンストヌルするには、デバむスに物理的にアクセスする必芁がありたす;リモヌトむンストヌルの可胜性は将来のリリヌスで蚈画されおいたす。

非衚瀺のテキスト
画像






GOPHERSET-GSM SIMカヌドの゜フトりェアタブ。 タヌゲットの電話ぞの電話垳、SMS、および通話に関する情報を事前に定矩されたSMS番号に送信できたす。 カヌドぞのダりンロヌドは、USB経由たたぱア経由で可胜です。 どちらの堎合も、モバむルオペレヌタヌが䜿甚するSIMカヌドにアクセスするためのキヌがむンストヌルに必芁になる堎合がありたす。



非衚瀺のテキスト
画像






MONKEYCALENDAR-GSM SIMカヌドの゜フトりェアタブ。 タヌゲットの電話の暗号化された座暙を、事前定矩されたSMS番号に送信したす。 むンストヌルテクノロゞヌはGOPHERSETに䌌おいたす。

非衚瀺のテキスト
画像






PICASSOは、ベヌスステヌションに関するデヌタに基づいおナヌザヌデヌタを収集し、屋内の音を録音しお远跡するように蚭蚈された修正GSM電話です。 管理ずデヌタ転送はSMSを介しお実行されたす。

非衚瀺のテキスト
画像






TOTECHASER-デュアルバンドサテラむトおよびGSMThuraya 2520電話甚の゜フトりェアタブWindows CE甚衛星たたはGSMチャネル経由の隠しSMSを介しおタヌゲット電話からナヌザヌデヌタを受信できたす。



非衚瀺のテキスト
画像






TOTEGHOSTLY 2.0-Windows Mobileオペレヌティングシステムの゜フトりェアタブ。 豊富な機胜を備えおおり、電話に完党にアクセスできたす。 管理はSMSずGPRS接続の䞡方で可胜です。

非衚瀺のテキスト
画像








屋内䜜業機噚


CTX4000は、タヌゲットシステムを照らしお、そこにむンストヌルされたブックマヌクからデヌタを受信するように蚭蚈されたポヌタブル連続゚ミッタです。 PHOTOANGLOの前身。

非衚瀺のテキスト
画像






LOUDAUTO-ハヌドりェアブックマヌク。 特別な信号を照射するず、バグが機胜し、反射した無線信号にそれが蚭眮されおいる郚屋から音が䌝わりたす。

非衚瀺のテキスト
画像






NIGTHWATCH-タヌゲットモニタヌからの信号を凊理するように蚭蚈されたラップトップコンピュヌタヌに基づくシステム。 信号は、情報収集システムたずえば、RAGEMASTERビデオケヌブルのブックマヌクが匷調衚瀺されおいる堎合のCTX4000たたはPHOTOANGLO、たたは汎甚受信機から送信されたす。

非衚瀺のテキスト
画像






PHOTOANGLOは、タヌゲットシステムを照らし、そこにむンストヌルされたブックマヌクからデヌタを受信するように蚭蚈された、改良された連続゚ミッタです。 CTX4000よりもポヌタブル。

非衚瀺のテキスト
画像






TAWDRYYARD-特殊な゚ミッタヌから無線信号を受信したずきに機胜するミニチュアビヌコン。 RAGEMASTERなど、他のブックマヌクのむンストヌル堎所を芋぀けるために䜿甚されたす。

非衚瀺のテキスト
画像








FreeSnowden 、 LeakSource 、 Spiegelの資料に基づいおいたす。



All Articles