Hackers ανακατασκεύασαν συσκευές υποκλοπών της NSA
Με reverse-engineering[1] (ανάστροφη μηχανική) βασισμένοι στις διαρροές του Snowden δημιούργησαν τις συσκευές υποκλοπών της NSA
[1] [url]reverse-engineering: https://en.wikipedia.org/wiki/Reverse_engineering[/url]
RADIO hackers, χρησιμοποιώντας ανάστροφη μηχανική, έφτιαξαν ορισμένες από τις ασύρματες συσκευές κατασκοπείας που χρησιμοποιούνται από την αμερικανική Υπηρεσία Εθνικής Ασφαλείας (National Security Agency, NSA). Βασίστηκαν σε έγγραφα που διέρρευσαν από τον Edward Snowden και οι ερευνητές έχουν δημιουργήσει απλά, αλλά αποτελεσματικά εργαλεία που μπορούν να συνδεθούν σε μέρη ενός υπολογιστή για να συλλέξουν προσωπικές πληροφορίες με μια σειρά από διεισδυτικούς τρόπους.
Ο κατάλογος της NSA “Advanced Technology Network”[1] ήταν ένα μόνο μέρος από την χιονοστιβάδα των διαβαθμισμένων εγγράφων που διέρρευσαν από τον Snowden, τον πρώην εργαζόμενο ανάδοχης εταιρίας στην υπηρεσία. Ο κατάλογος περιέχει μια σειρά από συσκευές και φωτογραφίες τους, που οι πράκτορες μπορούν να χρησιμοποιήσουν για να κατασκοπεύσουν τον υπολογιστή ή το τηλέφωνο ενός στόχου (“target”, έτσι ονομάζει η NSA ένα άτομο που “ξεχωρίζουν” για παρακολούθηση από τα στοιχεία που συλλέγουν με την μαζική παρακολούθηση). Οι τεχνολογίες αυτές περιλαμβάνουν ψεύτικους σταθμούς βάσης για την υποκλοπή κλήσεων και την παρακολούθηση κινητών τηλεφώνων και ασύρματων συσκευών σε USB sticks που μεταδίδουν το περιεχόμενο ενός υπολογιστή.
[1] https://www.eff.org/document/20131230-appelbaum-nsa-ant-catalog
βλ. επίσης: “NSA ANT catalog” https://en.wikipedia.org/wiki/NSA_ANT_catalog
Αλλά ο κατάλογος αυτός επίσης απαριθμεί μια σειρά από μυστηριώδεις εμφυτεύσιμες συσκευές σε υπολογιστή, που ονομάζονται “retro reflectors” και διαθέτουν μια σειρά από διαφορετικές συγκαλυμμένες δεξιότητες, που περιλαμβάνουν ακόμα και την καταγραφή των ήχων που παράγονται από τα πλήκτρα του πληκτρολογίου κατά την πληκτρολόγηση και την συγκομιδή εικόνων που εμφανίζονται στην οθόνη.
Επειδή κανείς έξω από την NSA και τους συνεργάτες της δεν γνωρίζουν το πώς λειτουργούν αυτοί οι ανακλαστήρες, οι μηχανικοί ασφάλειας δεν μπορούν να αμυνθούν ενάντια στη χρήση τους (επειδή ο τρόπος λειτουργίας τους είναι άγνωστος, δεν μπορούν να φτιάξουν αντίμετρα ή ασπίδες προστασίας για αυτούς). Τώρα, μια ομάδα ερευνητών ασφαλείας με επικεφαλής τον Michael Ossmann[2] της Great Scott Gadgets[3] στο Evergreen του Κολοράντο, έχουν καταλάβει όχι μόνο πώς λειτουργούν αυτές οι συσκευές, αλλά κατάφεραν και να τις αναδημιουργήσουν.
[2] https://www.defcon.org/html/defcon-22/dc-22-speakers.html#Ossmann
[3] https://greatscottgadgets.com/
Ο Ossmann ειδικεύεται στο λογισμικό software-defined radio (SDR)[4], ένα αναδυόμενο πεδίο τεχνολογίας στο οποίο οι ασύρματες συσκευές δημιουργούνται με το λογισμικό και όχι με την κατασκευή τους από παραδοσιακά υλικά, όπως διαμορφωτές και ταλαντωτές. Αντί αυτών των κυκλωμάτων, ένα SDR χρησιμοποιεί τσιπ ψηφιακής επεξεργασίας σήματος, για να επιτρέψει σε έναν προγραμματιστή να καθορίσει το σχήμα του κύματος ενός ραδιοφωνικού σήματος, την συχνότητα που χρησιμοποιείται και το επίπεδο της ισχύος του. Λειτουργεί σαν μια κάρτα ήχου σε έναν υπολογιστή, αλλά αντί να αναπαράγει ήχους ή να επεξεργάζεται εισερχόμενο ήχο, δημιουργεί και λαμβάνει ραδιοσήματα. Ένα SDR μπορεί να αλλάξει σε οποιαδήποτε μπάντα ραδιοκυμάτων αμέσως, ΑΜ, FM, GSM και Bluetooth.
[4] https://en.wikipedia.org/wiki/Software-defined_radio
“Το SDR επιτρέπει να κατασκευαστεί ένα σύστημα radio οποιουδήποτε τύπου θέλουμε πολύ γρήγορα, ώστε να μπορούμε να ερευνήσουμε την ασφάλεια ενός ασύρματου δικτύου σε οποιαδήποτε μορφή ραδιοκυμάτων κι αν αυτό λειτουργεί”, λέει ο Ossmann.
Ένα SDR που σχεδίασε και κατασκεύασε ο Ossmann και ονομάζεται HackRF[5], ήταν το βασικό μέρος του πρότζεκτ στην αναπαραγωγή-κατασκευή των συστημάτων ανακλαστήρων της NSA. Τέτοια συστήματα έρχονται σε δύο μέρη -ένας φυτευτός (plantable) “ανακλαστήρας” bug και ένας απομακρυσμένος SDR-based δέκτης.
[5] https://greatscottgadgets.com/hackrf/
Ένας τέτοιος ανακλαστήρας, τον οποίο η NSA ονομάζει Ragemaster, μπορεί να στερεωθεί σε ένα καλώδιο οθόνης ενός υπολογιστή για να υποκλέπτει τις εικόνες που εμφανίζονται στην οθόνη. Ένας άλλος, ο Surlyspawn, κουμπώνει στο καλώδιο του πληκτρολογίου και συλλέγει τις πληκτρολογήσεις. Μετά από πολλές δοκιμές και λάθη, ο Ossmann βρήκε ότι αυτές οι bug-συσκευές μπορούν να είναι εξαιρετικά απλές συσκευές -κάτι λίγο περισσότερο από ένα μικροσκοπικό τρανζίστορ και ένα συρματάκι 2 εκατοστών που λειτουργεί ως κεραία.
Η παραλαβή των πληροφοριών από τις συσκευές είναι το πεδίο εφαρμογής του SDR. Ο Ossmann διαπίστωσε ότι η χρήση ραδιοκυμάτων για να εκπέμψει ένα ραδιοφωνικό σήμα υψηλής ισχύος, προκαλεί έναν ανακλαστήρα και τον κάνει να αρχίσει να μεταδίδει ασύρματα τα δεδομένα πχ. από τις πληκτρολογήσεις, προς έναν απομακρυσμένο εισβολέα. Το όλο στήσιμο μπορεί να παρομοιαστεί με ένα μεγάλης εμβέλειας σύστημα RFID-chip[6]. Δεδομένου ότι τα σήματα που επιστρέφουν από τους ανακλαστήρες είναι θορυβώδη και συχνά διασκορπισμένα σε διάφορες μπάντες, η ευελιξία του SDR είναι εύχρηστη, λέει ο Robin Heydon του Cambridge Silicon Radio στο Ηνωμένο Βασίλειο. “Τα SDR είναι ευέλικτα, προγραμματιζόμενα και μπορούν να συντονιστούν με τα πάντα”, λέει.
[6] https://en.wikipedia.org/wiki/Radio-frequency_identification
Ο Ossmann θα παρουσιάσει το έργο του τον Αύγουστο στο συνέδριο Defcon hacking[7] στο Λας Βέγκας. Και άλλες ομάδες θα είναι εκεί, για να αποκαλύψουν τους τρόπους για τον σφετερισμό της τεχνολογίας κατασκοπείας της NSA. Ο Joshua Datko της Cryptotronix[8] στο Φορτ Κόλινς του Κολοράντο, θα αποκαλύψει την εκδοχή μιας συσκευής της NSA, την οποία έχει αναπτύξει, με κακόβουλο λογισμικό που μπορεί να επανεγκατασταθεί, ακόμη και μετά από την “ανακάλυψη” του από το λογισμικό προστασίας για ιούς. Λειτουργεί με προσάρτηση ενός bug σε ένα εκτεθειμένο τμήμα του συστήματος καλωδίωσης ενός υπολογιστή -ονομάζεται I2C bus- στο πίσω μέρος της μηχανής. “Αυτό σημαίνει ότι μπορείτε να επιτεθείτε στον υπολογιστή κάποιου, χωρίς καν να χρειαστεί να ανοίξετε το κουτί του”, λέει ο Ossmann.
[7] https://www.defcon.org/
[8] http://cryptotronix.com/
Έχοντας καταλάβει το πώς λειτουργούν τα bugs της NSA, ο Ossmann λέει ότι οι hackers μπορούν να στρέψουν τώρα την προσοχή τους στην υπεράσπιση μας εναντίον τους -και έχουν ξεκινήσει μια ιστοσελίδα για να συγκεντρώσουν αυτές τις γνώσεις, με την ονομασία NSAPlayset.org[9]. “Δείχνοντας το πώς αυτές οι συσκευές εκμεταλλεύονται τις αδυναμίες των συστημάτων μας, σημαίνει ότι μπορούμε να κάνουμε τα συστήματά μας πιο ασφαλή στο μέλλον”, λέει.
[9] http://www.nsaplayset.org/
-----
Από: NewScientist, "Hackers reverse-engineer NSA's leaked bugging devices", 18 June 2014 by Paul Marks"
http://www.newscientist.com/article/mg22229744.000-hackers-reverseengineer-nsas-leaked-bugging-devices.html#.U6KAYJR_uHs
Hackers ανακατασκεύασαν συσκευές υποκλοπών της NSA
Σχολιάζουμε ενδιαφέρουσες καταχωρήσεις και απόψεις από ιστολόγια και ιστοχώρους. Δεν παραλείπουμε να αναφέρουμε την πηγή!
-
- Μέλος του Κόμματος Πειρατών
- Δημοσιεύσεις: 4128
- Εγγραφή: 19 Φεβ 2012, 16:58
- Τοποθεσία: Σουρωτή, Βασιλικά, Θέρμης
- Επικοινωνία:
Hackers ανακατασκεύασαν συσκευές υποκλοπών της NSA
Δημοσίευσηαπό Κομπειλάδας » 19 Ιουν 2014, 10:50
здравствуйте
Μετάβαση σε
- Πληροφοριες
- Ενημερωτικό Δελτίο
- Επικαιρότητα
- Εκδηλώσεις
- Οπτικοακουστικό υλικό
- Δημόσια Συζήτηση
- Προτάσεις πολιτικής
- Γενική συζήτηση
- Νεαροί (ηλικιακά) Πειρατές
- Ερωτήσεις για το Κόμμα
- Τοπικά και περιφερειακά θέματα
- Πολιτική συζήτηση
- Εθελοντισμός
- Δράσεις
- International Section
- Σχολιασμός άρθρων του διαδικτύου
- Δημοσκοπήσεις Πολιτών
- Παλιές Δημοσκοπήσεις
- Χαλαρή Συζήτηση
- Άλλα
- Αρχείο
- Αρχείο Ανακοινώσεων
- Συζήτηση για ίδρυση κόμματος
- Συζήτηση για το καταστατικό
- Κυριακή 6 Μαΐου 2012
- Υποψήφιοι Βουλευτές Μαΐου '12
- Ομάδα Εκλογών 2012-Αρχείο μέχρι 16/5
- Ομάδα Εκλογών 2012-Αρχείο μέχρι 16/4
- Εκλογές Ιουνίου 2012
- Ομάδα Εκλογών Ιουν.2012
- Υποψήφιοι Βουλευτές Ιουνίου'12
- Ομάδες Εργασίας
- Συζήτηση για τις Ομάδες Εργασίας
- Ομάδα Information Technology
- Ομάδα Δράσεων
- Ομάδα Επικοινωνίας
- Υποομάδα Διεθνών Σχέσεων
- Υποομάδα Οπτικοακουστικού Υλικού
- Υποομάδα Ψηφιακής Ενημέρωσης Νέων Μελών
- Ομάδα Περιφερειακού Συντονισμού
- Οικονομικά Κόμματος
- Επιτροπές Προγράμματος
- Συζήτηση για τις Επιτροπές
- Επιτροπή για τις Αλλαγές στο Σύνταγμα
- Υποεπιτροπή για τη Δικαιοσύνη
- Υποεπιτροπή για την Προστασία Προσωπικών Δεδομένων
- Επιτροπή για Ανάπτυξη, Ερευνα
- Επιτροπή για την Ασφάλεια του Πολίτη
- Επιτροπή για τη Δημόσια Διαφάνεια
- Επιτροπή για τη Δημόσια Διοίκηση
- Επιτροπή για α) Διαδίκτυο, β) ΕΛ/ΛΑΚ
- Επιτροπή για την Διατροφή, την Γεωργία και την Κτηνοτροφία
- Επιτροπή για τα Πνευματικά Δικαιώματα
- Επιτροπή για την Ναυτιλία και τις Μεταφορές
- Επιτροπή για την Οικονομία
- Υποεπιτροπή για τις Συντάξεις και το Ασφαλιστικό
- Υποεπιτροπή για το Βασικό Εισόδημα
- Επιτροπή για την Παιδεία
- Υποεπιτροπή για τον Πολιτισμό
- Υποεπιτροπή για τον Αθλητισμό
- Επιτροπή για το Περιβάλλον
- Υπο-επιτροπή για Ενέργεια και Ορυκτούς Πόρους
- Επιτροπή για τον Τουρισμό
- Επιτροπή για την Υγεία
- ΙΣΤΟΡΙΚΟ-Ιδέες προς συζήτηση
- Συναντήσεις
- Ηλεκτρονικές Συναντήσεις
- Αθήνα
- Πειραιάς
- Νομός Αιτωλοακαρνανίας
- Νομός Αργολίδας
- Νομός Αρκαδίας
- Νομός Άρτας
- Νομός Αχαΐας
- Νομός Βοιωτίας
- Νομός Γρεβενών
- Νομός Δράμας
- Νομός Δωδεκανήσου
- Νομός Έβρου
- Νομός Εύβοιας
- Νομός Ευρυτανίας
- Νομός Ζακύνθου
- Νομός Ηλείας
- Νομός Ημαθίας
- Νομός Ηρακλείου
- Νομός Θεσπρωτίας
- Νομός Θεσσαλονίκης
- Νομός Ιωαννίνων
- Νομός Καβάλας
- Νομός Καρδίτσας
- Νομός Καστοριάς
- Νομός Κέρκυρας
- Νομός Κεφαλληνίας
- Νομός Κιλκίς
- Νομός Κοζάνης
- Νομός Κορινθίας
- Νομός Κυκλάδων
- Νομός Λακωνίας
- Νομός Λάρισας
- Νομός Λασιθίου
- Νομός Λέσβου
- Νομός Λευκάδας
- Νομός Μαγνησίας
- Νομός Μεσσηνίας
- Νομός Ξάνθης
- Νομός Πέλλας
- Νομός Πιερίας
- Νομός Πρέβεζας
- Νομός Ρεθύμνης
- Νομός Ροδόπης
- Νομός Σάμου
- Νομός Σερρών
- Νομός Τρικάλων
- Νομός Φθιώτιδας
- Νομός Φλώρινας
- Νομός Φωκίδας
- Νομός Χαλκιδικής
- Νομός Χανίων
- Νομός Χίου
- ΙΣΤΟΡΙΚΟ-Λοιπά θέματα
- ΙΣΤΟΡΙΚΟ-Χαλαρή Συζήτηση
- ΙΣΤΟΡΙΚΟ-Συζήτηση Forum
- ΑΝΑΠΛΗΡΩΣΗ ΘΕΣΕΩΝ Δ.Ε.
- Επικαιρότητα
- ΙΣΤΟΡΙΚΟ-Επικαιρότητα
- Δράσεις
- ΙΣΤΟΡΙΚΟ-Δράσεις
- Πως μπορώ να βοηθήσω
- Κατάθεση προτάσεων για ψήφιση
- ΙΣΤΟΡΙΚΟ Προτάσεων
- ΙΣΤΟΡΙΚΟ-Ψηφοφορίες
- 1ο Συνέδριο - 2012
- Ανακοινώσεις Συνεδρίου
- 1ο Συνέδριο
- 2ο Συνέδριο - 2013
- Χαβούζα
- Αυτοδιοικητικές Εκλογές 2014
- Ευρωεκλογές 2014
- 3ο Συνέδριο - 2014
- 4ο Συνέδριο - 2015
- 5ο Συνέδριο - 2016
- 6ο Συνέδριο - 2017
- 7ο Συνέδριο - 2018
- 8ο Συνέδριο - 2019
- 9ο Συνέδριο - 2021
- Εκλογές 2019
- Ευρωεκλογές 2019
Μέλη σε σύνδεση
Μέλη σε αυτή την Δ. Συζήτηση: 4 και 0 επισκέπτες