NSA გაიტაცა Google Play ჯაშუშური პროგრამის დაყენების მიზნით

ეროვნული უსაფრთხოების სააგენტომ და მისმა რამდენიმე მოკავშირემ მთელს მსოფლიოში გაიტაცეს კავშირები Android– ის მრავალ აპლიკაციის მაღაზიასთან, ასობით მილიონ მოწყობილობაზე ჯაშუშური პროგრამების დასაყენებლად.

მკაცრი დოკუმენტის თანახმად, რომელიც გამჟღავნდა ედვარდ სნოუდენის მიერ, Google Play Store, Samsung– ის აპლიკაციების მაღაზია და UC Browser, ვებ ბრაუზერი, რომელიც წარმოუდგენლად პოპულარულია ჩინეთსა და ინდოეთში, იყო მთავარი სამიზნე.

NSA იყო ერთ -ერთი ხუთი სააგენტოდან აშშ -ში, დიდ ბრიტანეთში, კანადაში, ახალ ზელანდიასა და ავსტრალიაში, რომლებიც გაერთიანდნენ და შექმნეს ერთეული, სახელწოდებით Network Tradecraft Advancement Team. მისი მთავარი მიზანი იყო სმარტფონების ტექნოლოგიის მეთვალყურეობისთვის გზების პოვნა.

იმ დოკუმენტების მიხედვით, რომლებიც მოიპოვა ჩაჭრა, NSA და მისი პარტნიორები შეხვდნენ 2011 წლის ნოემბრიდან 2012 წლის თებერვლამდე ჩატარებული ვორქშოფების სერიას, რათა განიხილონ თავიანთი ტაქტიკა. საპილოტე პროექტს დაერქვა კოდი "IRRITANT HORN".

სააგენტოებმა გამოიყენეს ინტერნეტ ჯაშუშობის სისტემა, რათა დაედგინათ სმარტფონების ტრაფიკი, რომელიც მიედინება ინტერნეტში კაბელები და შემდეგ თვალყური ადევნეთ სმარტფონის კავშირებს პროგრამების ბაზრის სერვერებთან, რომლებსაც მართავს Samsung და Google, ” 

ჩაჭრა განმარტავს.

შემდეგ ისინი გაიტაცებდნენ ამ კავშირებს "შუა შეტევის" გამოყენებით, მიზნობრივ მოწყობილობებზე მავნე პროგრამული უზრუნველყოფის გასაგზავნად, რაც მათ საშუალებას მისცემდა მონაცემების შეგროვება მომხმარებლის გაფრთხილების გარეშე.

წინა გაჟონვები გამოვლინდა, რომ NTAT– მა ასევე მიზნად დაისახა iPhone და დაგეგმა ელფოსტის, ტექსტური შეტყობინებების, ვებ გვერდების დათვალიერების ისტორიის, ზარების ჩანაწერების, ვიდეოების, ფოტოების და სხვა მონაცემების მოპარვა. მაგრამ ეს არ იყო მხოლოდ დაინტერესებული აღება მონაცემები.

დანაყოფს ასევე სურდა თავისი პროგრამული უზრუნველყოფის გამოყენება "სამიზნეების ტელეფონებში შერჩევითი დეზინფორმაციის" გასავრცელებლად, მათ შორის პროპაგანდისა და ინფორმაციის ჩათვლით, რამაც შესაძლოა შესაძლო მტრები დააბნიოს.

აპლიკაციების მაღაზიის ტრაფიკის ჩამორთმევის გარდა, NTAT- მა ასევე ისარგებლა პოპულარულ UC ბრაუზერში არსებული დაუცველობით, რამაც საშუალება მისცა მომხმარებლების მონიტორინგი. მოქალაქე ლაბორატორიის დირექტორის რონ დეიბერტის თქმით, "ასობით მილიონი მომხმარებელი მსოფლიოში" დაზარალდება.

Google- მა და Samsung– მა უარი თქვეს დოკუმენტზე კომენტარის გაკეთებაზე.

თუ გსურთ მეტი იცოდეთ NTAT– ისა და მისი მეთოდების შესახებ, ნახავთ მთელ დოკუმენტს - მის 52 გვერდს - სწორედ აქ.

უახლესი ბლოგი

| Mac- ის კულტი
September 11, 2021

რომელს აქვს უკეთესი ჩვენება? Samsung Galaxy S4 თუ iPhone 5? [იბრძოლე!]IPhone 5 vs. Samsung Galaxy S4. რომელი ეკრანი არის "უკეთესი" იქნება სუბიექტურ...

Pebble Smartwatch შემოდის მასობრივ წარმოებაში და იწყებს გადაზიდვას 23 იანვარს [CES 2013]
September 11, 2021

ჩვენ ვწუწუნებთ, რომ Pebble სმარტ საათს ხელი მოვკიდოთ მას შემდეგ, რაც Kickstarter პირველად მოხვდა, მაგრამ ეს ლოდინი დასრულდება ამ თვის ბოლოს. დღეს C...

ახალი კენჭის განახლება მოაქვს შეტყობინებების გაუმჯობესებას, ინტერფეისის შესწორებებს და სხვა
September 11, 2021

ახალი კენჭის განახლება მოაქვს შეტყობინებების გაუმჯობესებას, ინტერფეისის შესწორებებს და სხვაPebble სმარტ საათმა ახლახან მიიღო ახალი პროგრამული უზრუნ...