Cum se infectează un computer înainte de a fi cumpărat şi de unde sunt spionate companii precum Facebook sau Yahoo
Foto: www.adevarul.ro
Agenţia americană de securitate NSA are o echipă specială de hackeri în San Antonio, Texas, care se ocupă cu orice, de la spionaj clasic la infectarea dispozitivelor înainte ca acestea să ajungă la utilizatori, scrie adevarul.ro.
Dezvăluirile au fost făcute de cotidianul german Der Spiegel, iar unitatea ultra-secretă s-ar numi TAO (Tailored Access Operations). Această unitate a cunoscut cea mai rapidă dezvoltare în ultimii ani şi este folosită pentru a ataca atât corporaţii, cât şi indivizi. "Aria de operaţiuni TAO variază de la contraterorism, la atacuri cibernetice şi spionaj tradiţional. Documentele relevă cât de diversificate sunt uneltele aflate la dispoziţia acestei unităţi şi cum exploatează slăbiciunile tehnice ale unor companii din IT, precum Microsoft, Cisco şi Huawei, pentru a îndeplini atacuri eficiente, dar discrete", se arată în publicaţia germană.
În articol se face referire şi la una dintre cele mai sofisticate unelte folosite de spionii NSA din baza TAO. Aceasta este cunoscută intern sub numele de „QUANTUMTHEORY“.
O prezentare internă, intitulată "Capabilităţi cuantice", văzută de jurnaliştii Spiegel, listează aproape toate serviciile populare de pe Internet ca pe o ţintă. Printre acestea se numără Facebook, Yahoo, Twitter şi Youtube. „NSA QUANTUM are succes foarte mare împotriva Yahoo, Facebook şi a adreselor de IP statice“, se arată în raport. De asemenea, s-ar părea că NSA a reuşit să folosească această armă şi împotriva unor servicii Google, însă numai prin intermediul serviciului britanic de inteligenţă GCHQ, care a primit tehnologia de la americani.
Publicaţia germană a obţinut documente în care se arată că echipa TAO poate intercepta comenzile de computere şi poate instala hardware sau software de urmărire înainte ca acestea să ajungă la cumpărători.
Divizia poate infecta o gamă variată de hardware: de la sistem de reţea produse de Huawei sau Cisco, până la spaţii de stocare produse de Seagate sau Western Digital. Cei de la NSA obţin astfel acces permanent în sistemele infectate, software-ul fiind creat în aşa fel încât se poate reinstala chiar dacă utilizatorul şterge complet harddiskul. Companiile pomenite mai sus nu au idee de acţiunile NSA.