نفوذ NSA به بیش از 50 هزار شبکه در جهان

nsa usa

سازمان امنیت ملی (NSA) آمریکا برای جمع آوری اطلاعات به بیش از ۵۰ هزار شبکه در جهان نفوذ کرده و علاوه بر آن، در ۲۰ نقطه مهم به فیبرهای نوری اصلی که ترافیک اینترنت را بین قاره های جهان انتقال می دهند، دسترسی مخفیانه داشته است.

براساس اطلاعات جدیدی که از سوی Edward Snowden، افشاگر مشهور آمریکایی، منتشر شده، سازمان امنیت ملی آمریکا یک بدافزار ویژه ای را با نام Implant بر روی بیش از ۵۰ هزار سیستم در شبکه های کامپیوتری مختلف در جهان نصب کرده است.

اطلاعات افشا شده جدید از یک گزارش محرمانه که در سال میلادی ۲۰۱۲ توسط سازمان NSA تهیه و در اختیار سازمان های امنیتی استرالیا، کانادا، انگلیس و نیوزلند گذاشته شده، به دست آمده است.

چندماه قبل، روزنامه The Washington Post افشا کرد که این نوع بدافزارهای خاص توسط یک گروه متخصص به نام Tailored Access Operation در داخل سازمان امنیت ملی آمریکا طراحی و ساخته می شوند. این ابزارهای مخرب قادر هستند به انواع تجهیزات شبکه، نظیر روتر، سوئیچ و فایروال ها نفوذ کنند و ترافیک عبوری از این دستگاه ها را تحت نظر داشته باشند.

بدافزار Implant قادر است حتی پس از به روزرسانی بسترهای نرم افزاری و تجهیزات سخت افزاری به حیات و فعالیت خود ادامه دهد. این بدافزار می تواند اطلاعات رد و بدل شده بین میزان خود و دیگر سیستم ها را جمع آوری کند، داده های ذخیره شده در نقاط مختلف شبکه را شناسایی و در صورت لزوم آنها را به نقطه خاصی ارسال کند و همچنین دیگر شبکه های هم جوار و آسیب پذیر را تشخیص داده و به آنها نفوذ کند.

براساس گزارش محرمانه سازمان NSA که اکنون افشا شده، در سال ۲۰۱۲ میلادی پیش بینی شده بود که تعداد بدافزارهای Implant نصب و فعال شده تا پایان سال ۲۰۱۳ به حدود ۸۵ هزار مورد برسد.

همچنین در این گزارش به دسترسی غیرمجاز و مخفیانه سازمان NSA به فیبرهای نوری اصلی در جهان که ترافیک اینترنت بین قاره ها را انتقال می دهند، اشاره شده است. NSA در ۲۰ نقطه مهم که اغلب خارج از خاک کشور آمریکا بوده، به این کابل های اینترنت دسترسی داشته است.  


رمزنگاری همچنان بهترین روش برای حفاظت داده ها

رمزنگاری

مدتی پیش روزنامه گاردین با انتشار اسنادی از NSA (آژانس امنیت ملی آمریکا) به تشریح روش رمزگشایی فناوری های رمزنگاری توسط این آژانس جاسوسی پرداخت.

این گزارشات بر پایه اسنادی است که از سوی افشاگر آمریکایی، Edward Snowden، به بیرون درز کرده است. اسنادی که در آنها نشان داده می شود که بسیاری از الگوریتمهای رمزنگاری که به وفور برای حفاظت ارتباطات آنلاین، تبادل داده های مالی، بانکی، پزشکی و تجاری استفاده می شوند توسط NSA و همتای بریتانیایی آن GCHQ، از طریق درب های مخفی (Backdoor)، روش های سعی و خطا (Brute-force)، شنودهای قانونی با مجوز دادگاه و همکاری با فروشندگان فناوری، قابل نفوذ (crack) هستند.

با وجودی که NSA، با سرمایه گذاری هنگفت، میلیاردها دلار صرف رمزگشایی و نفوذ به فناوری های رمزنگاری می کند اما همچنان بسیاری از کارشناسان امنیتی بر این باورند رمزنگاری همچنان بهترین راه برای حفاظت داده ها می باشد.

به عقیده این کارشناسان، NSA با تجهیزات پیشرفته و سرمایه های هنگفتی که در اختیار دارد قادر است که برخی فناوری های قدیمی رمزنگاری را بشکند. برای مثال در متن منتشر شده گفته شده که NSA با ساخت یک درب مخفی توانسته از یکی از استانداردهای رمزنگاری با نامDual EC DRBG که NSA خود خالق آن بوده است عبور کند. حال آنکه این استاندارد شش سال پیش بصورت عمومی معرفی شد و بعد از کشف درب مخفی NSA توسط دو مهندس مایکروسافت استفاده از آن بشدت کاهش یافت. اما در این اسناد صحبتی از رمزنگاری های قدرتمندی همچون Advanced Encryption Standard نشده است.

حقیقت آنست که حتی با ابررایانه های قدرتمند فعلی شکستن رمز برخی از این فناوری ها محتاج میلیونها سال زمان است. اما در صورت پیاده سازی و مدیریت کلید رمز هر یک از این فناوری ها، “بصورت نادرست” یک نفوذگر با یک رایانه شخصی معمولی نیز قادر به هک کردن آنها می باشد. 

به گفته متخصصان، ممکن است NSA قادر به بهره برداری از ضعفها و حفره های امنیتی موجود در پروسه های مدیریت کلیدها برای باز کردن پیامها باشد اما شکستن اصل الگوریتم فناوری رمزنگاری آنها بسیار دور از انتظار می باشد.

متاسفانه بسیاری از ایمیلها، موتورهای جستجوگر، تالارهای گفتگو و تماسهای تلفنی بصورت پیش فرض رمز شده نیستند و بنابراین نه تنها NSA، بلکه هر شخص دیگری با دانش متوسط نفوذگری و با داشتن دسترسی به شبکه قادر به شنود و رصد داده های ردوبدل شده خواهد بود.

بنظر می رسد حتی NSA با منابع بی پایانش، همچنان بدون کلید قادر به رمزگشایی بسیاری از الگوریتمهای نوین رمزنگاری امروزی نبوده و چاره ای جز استفاده از روشهای متعدد برای کشف کلیدها و سیستمهای مدیریت کلیدها ندارد. چرا که نکته اصلی در موثر بودن یک فناوری رمزنگاری، کلید آن است و فاش شدن آن کلید مانند فاش شدن گذرواژه و دسترسی کامل به داده ها می باشد.



Google گواهینامه های SSL خود را ارتقا داد

ارتباط امنهفته گذشته، Google اعلام کرد تمامی کلیدهای RSA خود را یک ماه زودتر از آنچه پیشتر در ماه می وعده داده بود از ۱۰۲۴ بیت به ۲۰۴۸ بیت ارتقا داده است.

عملیات ارتقا پیش از افشاگری Edward Snowden، افشاگر مشهور آمریکایی، مبنی بر رخنه سازمان امنیت ملی امریکا (NSA) به شبکه ارتباطی مراکز داده شرکت‏‏ های Google و Yahoo در سراسر جهان آغاز شده بود. یکی از مهندسین Google نیز در وبلاگ بخش امنیت این شرکت، اقدام اخیر Google را هم راستا با عزم عمومی برای کنار گذاشتن کلیدهای ۱۰۲۴ بیتی بخصوص در سایه نگرانی رصد داده های تبادل شده بر روی اینترنت توسط دولت و سایر عوامل ناخواسته، اعلام کرده است.

دو برابر شدن طول کلید به معنای دشوارتر شدن سرقت داده های ردوبدل شده، می باشد. تا چندی پیش، تصور بر این بود که شنود ارتباطات رمز شده با استفاده از کلیدهای ۱۰۲۴ بیتی محتاج زمان و امکانات سخت افزاری بسیار زیادی است. اما با افشاگری Edward Snowden مشخص شد که آن فرضیه کاملاً اشتباه بوده است.

هر چند که رمزگشایی کلید جدید شش تا هفت برابر بیشتر از رمزگشایی کلید قبلی زمان می برد اما با توجه به مشخصات سخت افزاری کامپیوترهای امروزی و روشهای مورد استفاده مرورگرها، افزایش زمان رمزگشایی بسیار ناچیز بوده و عملاً کاربران عادی متوجه تفاوت بوجود آمده نخواهند شد. گواهینامه های دیجیتال سایت های Google همگی از طریق واسط Google Internet Authority صادر می شوند.

پیشتر مؤسسه ملی فناوری و استانداردهای آمریکا و کنسرسیوم CA/Browser Forum، که اعضای آنرا صادرکنندگان گواهینامه های دیجیتال و فروشندگان مرورگرها و سیستم های عامل تشکیل می دهند، هر دو اعلام کرده بودند که از ابتدای سال ۲۰۱۴، گواهینامه های مبتنی بر ۱۰۲۴ بیتی معتبر نخواهند بود.

در پی افشارگری Edward Snowden، بسیاری از سایت های مشهور، تحت فشار افکار عمومی، عزم خود را جزم کردند تا هر چه در توان دارند برای حفاظت قانونی از داده های کابران در برابر ابزارهای شنود دولت بکار ببندند. براساس آمار SSL Pulse، از ۱۶۲ هزار سایت بررسی شده ۹۶ درصد آنها از کلید ۱۰۲۴ بیتی به کلید ۲۰۴۸ بیتی مهاجرت کرده اند.

برخی شرکتهای امنیتی از جمله Symantec نیز هشدار داده اند که بعد از ضرب الاجل اعلام شده (ابتدای سال ۲۰۱۴) احتمال می رود مرورگرها به کاربران در هنگام ورود به سایت هایی که از کلیدهای ۱۰۲۴ بیتی استفاده می کنند، هشداری مبنی بر ناامن بودن آن سایت ها را نمایش دهند.


آخرین اخبار درباره افشاگر عملیات شنود سازمان های امنیتی آمریکا

افشاگر

Edward Snowden کارمند سابق سازمان جاسوسی CIA و کارمند اسبق یکی از پیمانکاران سازمان امنیت ملی آمریکا (NSA) که اقدام به افشاگری درباره عملیات شنود و جمع آوری اطلاعات از مکالمات تلفنی و ارتباطات اینترنتی توسط ارگان های امنیتی آمریکا کرد، اوایل هفته جاری کشور هنگ کنگ را ترک کرد.

وی که از آمریکا به هنگ کنگ فرار کرده بود، پس از مدتی مخفی شدن، اکنون طبق اعلام مقامات دولت هنگ کنگ، روز یکشنبه ۲ تیر ماه، از طریق قانونی و با یک پرواز عادی این کشور را به مقصد روسیه ترک کرد.

دادگاه فدرال آمریکا، Snowden را به سرقت دارایی های دولتی، انتشار اطلاعات امنیت ملی و دسترسی غیرمجاز به اطلاعات محرمانه متهم کرده است.

مقامات آمریکایی از دولت هنگ کنگ خواستار استرداد وی شده و اعلام کرده بودند که گذرنامه آمریکایی وی باطل شده است. گر چه وی اکنون به روسیه رفته است ولی مقصد نهایی وی احتمالاً کشور اکوادور خواهد بود که از آنجا درخواست پناهندگی خواهد کرد.

گرچه دولت آمریکا می داند که هیچگاه روسیه حاضر به دستگیری و استرداد Snowden به آمریکا نخواهد شد، ولی برای حفظ آبرو هم که شده، درخواست استرداد را با مقامات روسی مطرح کرده اند.

طبق آخرین اخبار، به گفته رئیس جمهور روسیه، Snowden در بخش ترانزیت فرودگاه مسکو نگه داشته شده تا هماهنگی های بعدی صورت گیرد.

وزیر امور خارجه اکوادور اعلام کرد که درخواست پناهندگی Snowden را در دست بررسی دارد و در ارتباط نزدیک با مقامات روسی برای انتقال وی به این کشور است.

سایت افشاگری WikiLeaks به هواداری از Snowden برخاسته و ضمن حمایت و پشتیبانی از اقدامات افشاگرانه وی، مشاوره حقوقی و هماهنگی با مقامات کشورهای مختلف را نیز برای وی فراهم می سازد.

Julian Assange بنیانگذار سایت WikiLeaks نزدیک به یک سال است که در سفارت اکوادور در انگلستان به نوعی زندانی است و علیرغم داشتن پناهندگی سیاسی از کشور اکوادور از بیم دستگیر شدن توسط پلیس انگلیس، قادر به ترک سفارت اکوادور نمی باشد.


مطالب مرتبط و خواندنی دیگر




نفوذ NSA به بیش از 50 هزار شبکه در جهان

nsa usa

سازمان امنیت ملی (NSA) آمریکا برای جمع آوری اطلاعات به بیش از ۵۰ هزار شبکه در جهان نفوذ کرده و علاوه بر آن، در ۲۰ نقطه مهم به فیبرهای نوری اصلی که ترافیک اینترنت را بین قاره های جهان انتقال می دهند، دسترسی مخفیانه داشته است.

براساس اطلاعات جدیدی که از سوی Edward Snowden، افشاگر مشهور آمریکایی، منتشر شده، سازمان امنیت ملی آمریکا یک بدافزار ویژه ای را با نام Implant بر روی بیش از ۵۰ هزار سیستم در شبکه های کامپیوتری مختلف در جهان نصب کرده است.

اطلاعات افشا شده جدید از یک گزارش محرمانه که در سال میلادی ۲۰۱۲ توسط سازمان NSA تهیه و در اختیار سازمان های امنیتی استرالیا، کانادا، انگلیس و نیوزلند گذاشته شده، به دست آمده است.

چندماه قبل، روزنامه The Washington Post افشا کرد که این نوع بدافزارهای خاص توسط یک گروه متخصص به نام Tailored Access Operation در داخل سازمان امنیت ملی آمریکا طراحی و ساخته می شوند. این ابزارهای مخرب قادر هستند به انواع تجهیزات شبکه، نظیر روتر، سوئیچ و فایروال ها نفوذ کنند و ترافیک عبوری از این دستگاه ها را تحت نظر داشته باشند.

بدافزار Implant قادر است حتی پس از به روزرسانی بسترهای نرم افزاری و تجهیزات سخت افزاری به حیات و فعالیت خود ادامه دهد. این بدافزار می تواند اطلاعات رد و بدل شده بین میزان خود و دیگر سیستم ها را جمع آوری کند، داده های ذخیره شده در نقاط مختلف شبکه را شناسایی و در صورت لزوم آنها را به نقطه خاصی ارسال کند و همچنین دیگر شبکه های هم جوار و آسیب پذیر را تشخیص داده و به آنها نفوذ کند.

براساس گزارش محرمانه سازمان NSA که اکنون افشا شده، در سال ۲۰۱۲ میلادی پیش بینی شده بود که تعداد بدافزارهای Implant نصب و فعال شده تا پایان سال ۲۰۱۳ به حدود ۸۵ هزار مورد برسد.

همچنین در این گزارش به دسترسی غیرمجاز و مخفیانه سازمان NSA به فیبرهای نوری اصلی در جهان که ترافیک اینترنت بین قاره ها را انتقال می دهند، اشاره شده است. NSA در ۲۰ نقطه مهم که اغلب خارج از خاک کشور آمریکا بوده، به این کابل های اینترنت دسترسی داشته است.  


آخرین اخبار درباره افشاگر عملیات شنود سازمان های امنیتی آمریکا

افشاگر

Edward Snowden کارمند سابق سازمان جاسوسی CIA و کارمند اسبق یکی از پیمانکاران سازمان امنیت ملی آمریکا (NSA) که اقدام به افشاگری درباره عملیات شنود و جمع آوری اطلاعات از مکالمات تلفنی و ارتباطات اینترنتی توسط ارگان های امنیتی آمریکا کرد، اوایل هفته جاری کشور هنگ کنگ را ترک کرد.

وی که از آمریکا به هنگ کنگ فرار کرده بود، پس از مدتی مخفی شدن، اکنون طبق اعلام مقامات دولت هنگ کنگ، روز یکشنبه ۲ تیر ماه، از طریق قانونی و با یک پرواز عادی این کشور را به مقصد روسیه ترک کرد.

دادگاه فدرال آمریکا، Snowden را به سرقت دارایی های دولتی، انتشار اطلاعات امنیت ملی و دسترسی غیرمجاز به اطلاعات محرمانه متهم کرده است.

مقامات آمریکایی از دولت هنگ کنگ خواستار استرداد وی شده و اعلام کرده بودند که گذرنامه آمریکایی وی باطل شده است. گر چه وی اکنون به روسیه رفته است ولی مقصد نهایی وی احتمالاً کشور اکوادور خواهد بود که از آنجا درخواست پناهندگی خواهد کرد.

گرچه دولت آمریکا می داند که هیچگاه روسیه حاضر به دستگیری و استرداد Snowden به آمریکا نخواهد شد، ولی برای حفظ آبرو هم که شده، درخواست استرداد را با مقامات روسی مطرح کرده اند.

طبق آخرین اخبار، به گفته رئیس جمهور روسیه، Snowden در بخش ترانزیت فرودگاه مسکو نگه داشته شده تا هماهنگی های بعدی صورت گیرد.

وزیر امور خارجه اکوادور اعلام کرد که درخواست پناهندگی Snowden را در دست بررسی دارد و در ارتباط نزدیک با مقامات روسی برای انتقال وی به این کشور است.

سایت افشاگری WikiLeaks به هواداری از Snowden برخاسته و ضمن حمایت و پشتیبانی از اقدامات افشاگرانه وی، مشاوره حقوقی و هماهنگی با مقامات کشورهای مختلف را نیز برای وی فراهم می سازد.

Julian Assange بنیانگذار سایت WikiLeaks نزدیک به یک سال است که در سفارت اکوادور در انگلستان به نوعی زندانی است و علیرغم داشتن پناهندگی سیاسی از کشور اکوادور از بیم دستگیر شدن توسط پلیس انگلیس، قادر به ترک سفارت اکوادور نمی باشد


شنود ارتباطات مراکز داده Google و Yahoo

شنود

براساس جدیدترین افشاگری روزنامه The Washington Post، سازمان امنیت ملی امریکا (NSA) به شبکه ارتباطی مراکز داده شرکت‏‏ های Google و Yahoo در سراسر جهان رخنه کرده و به حساب کاربری میلیون ها کاربر دسترسی غیرمجاز داشته است.

با نفوذ به شبکه ارتباطی Google و Yahoo سازمان NSA قادر بوده تا هر زمان که نیاز داشته طیف وسیعی از اطلاعات کاربران را، نظیر نشانی دریافت کنندگان ایمیل، محل ارسال ایمیل، محتوای ایمیل و فایل های صوتی و تصویری آنان، جمع آوری کند.

طبق اسناد در اختیار روزنامه The Washington Post که توسط افشاگر مشهور، Edward Snowden، ارائه شده، همه اطلاعات جمع آوری شده ضبط نمی شده ولی بخش هایی از این اطلاعات بطور دائمی نگهداری می شده است.

از طریق کانال های نفوذی به شبکه ارتباطی Google و Yahoo، روزانه میلیون ها سند و مدرک به سرورهای سازمان NSA مستقر در ایالت Maryland ارسال می شده. این عملیات احتمالا همچنان ادامه دارد و طبق آمار ارائه شده توسط روزنامه The Washington Post در همین ۳۰ روز گذشته، ۱۸۱ میلیون سند حاوی انواع اطلاعات مرتبط با کاربران Google و Yahoo توسط NSA جمع آوری شده است.

شبکه ارتباطی بین مراکز داده Google و Yahoo با استفاده از ابزاری به نام MUSCULAR که توسط سازمان NSA دولت آمریکا و مرکز شنود دولت انگلیس (GCHQ) مدیریت می شود، مورد نفوذ قرار گرفته است. با بکارگیری ابزار MUSCULAR این مراکز امنیتی قادر هستند یک تصویر و رونوشت کامل از داده های در حال عبور در شبکه فیبر نوری بین این مراکز داده در جهان تهیه کرده و به دست آورند.
نقاط رخنه و نفوذ به شبکه ارتباطی Google و Yahoo افشا نشده است.

مسئولان شرکت Google اعلام کرده اند که گرچه هیچگاه دسترسی آزاد به اطلاعات کاربران خود توسط مراکز امنیتی آمریکا و دیگر کشورهای جهان نداده اند ولی همیشه این نگرانی را داشته اند که برخی بطور غیر مجاز به این داده ها دسترسی پیدا کنند. به همین دلیل نیز مدتهاست که Google سرویس های خود را بصورت رمزگذاری شده و از طریق پودمان HTTPS ارائه می کند.

این افشاگری جدید در ادامه افشاگری هایی است که طی چند ماه گذشته توسط کارمند پیمانی سابق سازمان NSA بنام Edward Snowden و از طریق دو روزنامه The Guardian در انگلیس و The Washington Post در آمریکا، صورت می گیرد.

Edward Snowden درحال حاضر با مجوز پناهندگی موقت در کشور روسیه به سر می برد.