افشاگری‌های عضو سابق سازمان امنیت ملی آمریکا، لرزه بر اندام جهان انداخت !


به نقل از خبرگزاری The Hacker News آقای "ادوارد اسنودن"  که پیمانکار فنی، افشاگر تقلب آمریکایی و کارمند سابق سازمان اطلاعات مرکزی آمریکا (CIA) بوده است و به عنوان پیمانکار برای آژانس امنیت ملی (NSA) کار می‌کرد، افشاگری‌های جدیدی در مورد برنامه نظارت گسترده دولت آمریکا مطرح نموده‌است.
بر اساس اسناد فوق محرمانه‌ای که پیمانکار سابق NSA افشا نموده، سازمان امنیت ملی آمریکا (NSA) و همتای بریتانیایی آن (GCHQ) ، شبکه بزرگ ترین تولید کننده سیم کارت در دنیا را هک کرده‌اند.
براساس اسناد فاش شده، NSA و GCHQ در یک عملیات مشترک، تیمی به نام (MHET (Mobile Handset Exploitation Team را در ماه آوریل سال ۲۰۱۰ تشکیل داده‌اند. از نام این تشکیلات می‌توان تشخیص داد که هدف آن پیدا کردن آسیب‌پذیری در گوشی‌های موبایل تولید شده و سوءاستفاده از آن‌هاست.
این تیم طی عملیاتی به نام "DAPINO GAMMA" ، شرکت امنیت دیجیتالی به نام "Gemalto" را هک کرده است. هدف از این عملیات، دزدیدن کلید رمزنگاری سیم کارت‌ها بوده است. کلیدهای رمزنگاری در سیم کارت‌ها جهت حفظ حریم خصوصی کاربران در ارتباطات موبایلی استفاده می‌شود.
Gemalto بزرگترین شرکت تولید کننده سیم کارت در جهان است که در ۸۵ کشور فعالیت می‌کند و تابه‌حال ۲ میلیارد سیم کارت برای شرکت‌های AT&T ،T-Mobile ،Verizon ،Sprint و ۴۵۰ شرکت دیگر در جهان تولید کرده‌است. همچنین این شرکت تولیدکننده کارت‌های بانکی، گذرنامه‌های الکترونیکی، کارت‌های شناسایی و دیگر محصولات امنیتی است.
در پاسخ به این سوال که سازمان‌های جاسوسی چگونه با این روش ارتباطات تلفن همراه را نظارت می‌کنند، باید گفت که ارتباطات تلفن همراه، خواه صوت باشد و یا داده، به واسطه استفاده از کلیدهای رمزنگاری که شرکت‌های تولیدکننده سیم کارت از آن‌ها استفاده می‌کنند، به صورت رمز شده مابین تلفن همراه فرد و شبکه‌های بی‌سیم حامل، ردوبدل می‌شود. با در دست داشتن کلیدهای رمزنگاری مذکور، می‌توان ارتباطات تلفن همراه را رمزگشایی کرد، بدون اینکه کاربران، شبکه و یا حتی دولت از آن مطلع شوند.
حال سازمان‌های جاسوسی آمریکا و بریتانیا، با دزدیدن کلیدهای رمزنگاری مذکور قادر به شنود ارتباطات تلفن همراه در بیش از ۴۵۰ شبکه بی‌سیم حامل داده در سراسر دنیا هستند، بدون اینکه حتی نیازی به تاییدیه از سمت دولت‌ها را داشته باشند.


شماره خبر : ۲۰۸

دیدگاه ها

ثبت دیدگاه