News

News

Τρίτη
Ιούνιος, 6

NSA: Πρόγραμμα υποκλοπών HALLUXWATER | commandos.gr – Ειδικές Δυνάμεις

Έχει περάσει καιρός από τη τελευταία μας δημοσίευση για κάποιο πρόγραμμα υποκλοπών της αμερικανικής NSA (National Security Agency, Εθνική Υπηρεσία Ασφαλείας) και γι’αυτό εδώ θα δούμε το «HALLUXWATER». Ένα πρόγραμμα το οποίο διέρρευσε το 2013 από τον κατάλογο της ομάδας ANT (Advanced Network Technology, Προχωρημένη Τεχνολογία Δικτύων) του τμήματος TAO (Tailored Access Operations, Επιχειρήσεις Βελτιωμένης Πρόσβασης). Μπορείτε να μελετήσετε τα υπόλοιπα άρθρα μας από την ίδια διαρροή παρακάτω.

Πηγή: EFF.org

Αυτό ήταν (και πιθανότατα είναι ακόμα) ένα λογισμικό που προστέθηκε στο διαδικτυακό οπλοστάσιο της NSA στις 24 Ιουνίου του 2008 και περιγράφεται ως τεχνολογία έτοιμη προς χρήση. Βλέπουμε στη σελίδα της διαρροής ότι είχε διαβάθμιση TS//SI (TOP SECRET//SIGNALS INTELLIGENCE, Άκρως απόρρητο//Υποκλοπές πληροφοριών) και περιγράφεται, σε ελληνική απόδοση, ως εξής.


Το HALLUXWATER είναι ένα λογισμικό πίσω πόρτας που εγκαθίσταται σε ένα στόχο-συσκευή firewall μοντέλου Huawei Eudemon ως αναβάθμιση της μνήμης εκκίνησης ROM. Όταν ο στόχος κάνει επανεκκίνηση, το πρόγραμμα θα εντοπίσει τα σημεία που πρέπει να μεταβάλει και θα εγκαταστήσει μία ρουτίνα επεξεργασίας των εισερχόμενων δεδομένων.

Μετά την εγκατάσταση, το HALLUXWATER επικοινωνεί με ένα χειριστή της NSA μέσω του προγράμματος εισαγωγής TURBOPANDA, προσφέροντας στο χειριστή κρυφή πρόσβαση για ανάγνωση και γραφή στη μνήμη της συσκευής, εκτέλεση προγραμμάτων, ή υποκλοπή δεδομένων.

Το HALLUXWATER παρέχει ικανότητα διατήρησης πρόσβασης στις σειρές συσκευών firewall Eudemon 200, 500, και 1000. Το πρόγραμμα HALLUXWATER μπορεί να επιβιώσει από αναβαθμίσεις λειτουργικού συστήματος και αυτόματες ενημερώσεις της μνήμης εκκίνησης ROM.


Πηγή: EFF.org (επεξεργασμένη)

Παραπάνω έχουμε παραθέσει το σχεδιάγραμμα λειτουργίας του επίσης σε ελληνική απόδοση. Πρακτικά, αυτό που μας λέει είναι ότι όταν ένας ειδικός της NSA καταφέρει να πάρει πρόσβαση σε συσκευές firewall του οργανισμού-στόχου του, εάν αυτές είναι τα μοντέλα Eudemon 200, 500, ή 1000 της κινέζικης εταιρίας Huawei, τότε μπορεί να χρησιμοποιήσει το HALLUXWATER για να ανοίξει μία κρυφή «πίσω πόρτα» επικοινωνίας. Βλέπετε ένα firewall (τοίχος προστασίας) Huawei Eudemon 1000 παρακάτω.

Πηγή: Huawei.com

Οι περισσότερες εταιρίες-οργανισμοί τοποθετούν αυτές τις συσκευές ανάμεσα στα εσωτερικά δίκτυα τους και το διαδίκτυο για να προστατεύουν το δίκτυο από εξωτερικές-διαδικτυακές απειλές. Εδώ όμως βλέπουμε ότι η NSA τουλάχιστον από το 2008 είχε ένα αρκετά προχωρημένο λογισμικό υποκλοπών για αυτές τις συσκευές. Έτσι θα μπορούσε να υποκλέψει δεδομένα που περνάνε από εκεί, ή να προχωρήσει σε πρόσβαση στα εσωτερικά δίκτυα χωρίς να γίνει αντιληπτή. Σίγουρα ένα πολύ ενδιαφέρον πρόγραμμα που ελπίζουμε μία μέρα να βγει δημόσια για να αναλύσουμε το τρόπο λειτουργίας του.

το βρήκαμε εδώ

ΗΠΑ
#NSA #Πρόγραμμα #υποκλοπών #HALLUXWATER #Αμυντικά #και #Στρατιωτικά #Θέματα

Latest articles

Find us on

Latest articles

Related articles

Προσβολή στόχων με έμμεσα πυρά (αποστολή βολής) – commandos.gr...

Για την εκτέλεση παρατηρούμενης έμμεσης βολής ακολουθούνται τα εξής τρία στάδια: Εντοπισμός του στόχου (εξακρίβωση της θέσης του). αίτηση πυρών με...

Σχολή Υποβρύχιων Καταστροφών – commandos.gr – Ειδικές Δυνάμεις

των Περικλή Ζορζοβίλη και Δημήτρη Μανακανάτα, ΠΕΡΙΠΟΛΟΣ Ανοιξη 2006 Από την εποχή της συγκρότησής της, το 1953 μέχρι...

Σχολείο Υποβρυχίων Καταστροφών (ΣΥΚ) – Θέματα για τις Ελληνικές...

Η Ελλάδα εισήλθε στη συμμαχία ΝΑΤΟ στις 18 Φεβρουαρίου 1952 και σύντομα ξεκίνησαν οι συνεκπαιδεύσεις και ανταλλαγή...

Πυρομαχικό SMArt 155 (DM702) – commandos.gr – Ειδικές Δυνάμεις

To SMArt 155 είναι ένα έξυπνο, αυτόνομο και αποτελεσματικό πυρομαχικό Πυροβολικού τύπου «fire and forget», το...

Σωστικά μέσα ιπταμένων – commandos.gr – Ειδικές Δυνάμεις

Ατομικό Σωσίβιο Ιπταμένου LPU – 10/P Φοριέται κάτω από το life jacket, με τους ασκούς στην εξωτε­ρική μεριά...

Στρατιωτική Ελεύθερη Πτώση – commandos.gr – Ειδικές Δυνάμεις

Οι επιχειρήσεις Στρατιωτικής Ελεύθερης Πτώσης χαρακτηρί­ζονται γενικά από πτήσεις πάνω ή δίπλα από τον Αντικειμενικό Σκοπό (ΑΝΣΚ)...