چگونگی جاسوسی آمریکا از رایانه ها

 

NSA شاخص ترین دستگاه امنیتی درمیان ۱۶ مرکز امنیتی آمریکا، مجهز به سلاح «ناشناخته ای» است که امکانات و قابلیت های جاسوسی مختلفی از دریافت اخبار تا دستکاری در دانلود و آپلود نرم افزارها را در اختیار سرویس‌های امنیتی قرار می‌دهد.

 

به گزارش پایگاه اطلاع رسانی شبکه خبرآژانس امنیت ملی آمریکا موسوم به NSA در کنار جاده «بالتی ‌مور، در شهر واشنگتن دی سی» در یک زیر زمین است.

جاسوسی

این مرکزروزانه 3 میلیارد پیام سایبری را رصد می‌کند، زیرا بر اساس قوانین دولت آمریکا، مدیریت شبکه های اینترنتی باید همه اطلاعات شبکه جهانی را کنترل کرده و از آن‌ها استفاده لازم را به عمل آورد.

وظیفه اصلی این آژانس نظارت برمخابرات و فعالیت‌های ماهواره‌ای و کشف رمز است. طبق قانون، فعالیت‌های جاسوسی این آژانس محدود به روابط خارجی و تنها جاسوسی ارتباطات است .

این مرکز همچنین شاخص ترین دستگاه امنیتی در میان 16 مرکز امنیتی آمریکا محسوب می شود، مجهزبه سامانه ای است که امکانات و قابلیت های جاسوسی مختلفی از دریافت اخبار تا دستکاری در دانلود و آپلود نرم افزارها را در اختیار سرویس‌های امنیتی قرار می‌دهد. این سامانه که تاکنون کمتر درباره آن سخن گفته شده است، «کوانتوم» نام دارد و ازمؤثرترین ابزارهای جاسوسی آژانس امنیت ملی آمریکا به شمارمی رود که قادراست مخفیانه رایانه ها هدف را به انواع بدافزارها شامل ویروس‌ها، کرم‌ها،اسب‌های تروآ،جاسوس‌افزارها، آگهی‌ افزارها، روت‌ کیت‌ها وهرزنامه‌ها آلوده کند؛ نرم‌افزارهایی که به طور هدفمند می‌توانند اطلاعات شبکه‌ای راکه رایانه قربانی به آن وصل است، ثبت کنند یا سری به هارد دیسک کامپیوتر بزنند یا از صفحه نمایش، مخفیانه عکس بگیرند و به راحتی اطلاعات را شکار و تخلیه کنند.

                                                                                 

   کوانتوم چگونه عمل می کند؟

برپایه اسناد محرمانه آژانس امنیت ملی آمریکا، مکانیسم وچگونگی عملکرد سامانه جاسوسی کوانتوم که ساختارحملاتی این نرم افزاررا نیز شامل می شود، به شرح ذیل می توان توضیح داد:

درابتدا ترافیک اینترنت درنقاطی که NSA یا سایرنهادهای همکار اطلاعاتی به آن دسترسی دارند رصد می‌شود.

هدف، یافتن ردپایی دیجیتال ازقربانی است.

این ردپا می‌تواند نشانی ایمیل یا یک کوکی (فایل‌های متنی کوچکی که سایت‌ها روی رایانه کاربران نصب می‌کنند تا آنها را در مراجعات بعدی بشناسند) باشد.  بنا بر یکی از اسناد محرمانه که اسنودن فاش کرده است، جاسوسان نهادهای امنیتی آمریکا به یکی از کوکی‌های غول اینترنتی «یاهو» علاقه ویژه‌ای دارند.

نخهستین ردپا، نخستین پله نردبان است. هرچه رد پای بیشتری پیدا شود، ادامه کار ساده‌ تر خواهد بود. در نهایت فرمان «بهره‌ برداری» از رایانه مورد نظر صادر می‌شود. سامانه کوآنتوم به طور خودکارعمل می‌کند: ایمیل یا کوکی کشف‌ شده (ردپا) هرگاه ازکابل یا روترتحت کنترل آژانس امنیت ملی آمریکا بگذرد، سامانه هشدار می‌دهد.کوآنتوم مشخص می‌کند که قربانی قصد ورود به چه سایتی را دارد وهمزمان یکی ازسرورهای آژانس امنیت ملی آمریکا را فعال می‌کند. این سرورخود را بین رایانه قربانی و سایتی که اوقصد ورود به آن را دارد (مثلاً یاهو) جا می‌کند.درادامه به جای سایت اصلی یاهو،مرورگرقربانی سایتی رابازمی‌کند که روی سرورآژانس امنیت ملی آمریکا قراردارد. سایت آلوده حاوی بدافزارهایی است که مخصوص حفره‌های امنیتی سامانه های مختلف طراحی شده‌اند.  قربانی از آلوده‌ شدن به بدافزارها باخبر نمی‌شود؛ کاربر هم سایت بدون تغییر یاهو را می‌بیند.

کونتوم

 ترافیک اینترنت گام نخست آغاز جاسوسی کوانتوم
 

در واقع آژانس امنیت ملی آمریکا به‌ جای ارسال هزاران هرزنامه، کافی است منتظر بماند تا قربانی به یکی از چندین سایت مشخص سر بزند. کامپیوتر قربانی نه تنها در کسری از ثانیه به بدافزار آلوده می‌شود، بلکه در ادامه به یکی از پایگاه‌های جاسوسی NSA تبدیل می‌شود؛ همان پایگاه‌هایی که کوکی و ایمیل شکار می‌کنند.
بنا بریک سند محرمانه‌ آژانس امنیت ملی آمریکا،کارشناسان این نهاد با استفاده ازیاهو،فیس بوک وآی‌پی که بسیاری ازافرادافکار،اطلاعات شخصی،اطلاعات مهم،ارتباطات، احساسات،خواسته‌ها وبسیاری موارد دیگر را به راحتی در آن منتشر، آدرس‌های ثابت «بزرگترین موفقیت‌ها» را کسب کرده‌اند. سرویس ایمیل «هات‌میل» مایکروسافت، شبکه اجتماعی «لینکداین»،پایگاه اینترنتی یوتیوب وتوییتر نیز کمک قابل توجهی به جاسوسان آژانس امنیت ملی آمریکا می‌کنند. «مرکز ارتباطات دولتی» بریتانیا موسوم به GCHQ  هم با رصد کردن جی‌ میل، «AOL» و سرویس ایمیل موتور جستجوی روسی «YANDEX» اطلاعات مفیدی در اختیار آژانس امنیت ملی آمریکا قرار می‌دهد.

 بارگذاری بدافزارهای دیگر و روشن‌ کردن وب کم

آژانس امنیت ملی آمریکا تا اندکی پیش نرم‌افزاری به نام «Validator» را روی کامپیوتر قربانی نصب می‌کرد. براساس اسناد محرمانه‌ای متعلق به سال 2004، این نرم‌ افزار دسترسی منحصر به فردی به رایانه های افرادی ایجاد می‌کند که از نظر امنیت ملی برای آمریکا مهم هستند؛ مثلا تروریست‌ها.
 البته سند یاد شده تأکید می‌کند که هدف نرم‌افزار تنها تروریست‌ها نیستند. درحقیقت Validator گام نخست نفوذ به رایانه قربانی است.این نرم‌ افزار طوری طراحی شده است که بدافزارهای دیگرراهم به رایانه هدف منتقل می‌کند؛ مثلا تروجان «المپیوس» که امکان دسترسی درسطوح مختلفی را برای هکرفراهم می‌کند. کسی که با چنین ابزاری کنترل یک رایانه را به دست گیرد، می‌تواند فایل‌ها را دستکاری کند، شبکه‌های اطراف را رصد کند، وبکم را روشن کند یا از صفحه نمایش عکس بگیرد.

ایترنت


تاکنون اخبار متعددی به بیرون درز کرده است که نشان می‌دهند آژانس امنیت ملی آمریکا یا مرکزارتباطات دولتی انگلیس با استفاده ازامکانات کوانتوم به رایانه ها نفوذ کرده‌اند که به هیچ عنوان ارتباطی با فعالیت‌های تروریستی نداشته‌اند؛به‌عنوان نمونه «بلگ‌ کام»، کنسرن مخابراتی نیمه دولتی بلژیک یا رایانه های دبیرخانه اوپک.

همچنین کنسرسیومی که کابل بین‌قاره‌ای «Sea-Me-We 4» را مدیریت می‌کند نیزهدف حملات کوآنتومی بوده است.

این کابل کف اقیانوس قراردارد و ارتباط اینترنتی فرانسه تا شمال آفریقا، حوزه خلیج فارس، هند، سنگاپور و مالزی را برقرار می‌کند.
 

آژانس امنیت ملی آمریکا دریک موضع‌ گیری عمومی، استفاده از نرم‌افزارهای پروژه کوآنتوم را درراستای دفاع از ایالات متحده و هم‌پیمانانش ارزیابی کرده است. بر این اساس، کوآنتوم بر کسب اطلاعات از خارج، با استفاده از نفوذ به شبکه‌های کامپیوتری متمرکز شده است.


بافت حملاتی ومکانیسم های تهاجمی و نوع عملکرد سامانه کوانتوم و درکنار آن اینترنت و شبکه های اجتماعی آن که از یک سو امکان رصد حداکثری وقایع دنیای مجازی را فراهم می‌کند و از سوی دیگر می‌توان از آن به‌ عنوان ابزاری تهاجمی استفاده کرد، دوعاملی هستند که می توان آن ها را به عنوان راز موفقیت کوانتوم به حساب آورد؛ طوری که اینترنت و شبکه های اجتماعی در آن شامل فیس بوک، توییتر، یوتیوب و غیره که می توان آن را دریچه نفوذ به افکار و قلب انسان ها دانست، اکنون به بزرگ‌ ترین «ماشین جاسوسی و پایش اطلاعات» درجهان تبدیل شده است که به عنوان گنجینه گران سنگ اطلاعات، از دید سازمان‌های اطلاعاتی آمریکا به ویژه NSA به عنوان کانال‌های به شدت با ارزشی برای کسب اطلاعات به حساب می‌آیند که از طریق نرم افزار کوانتوم به راحتی مورد هدف حملات جاسوسی NSA قرار می گیرند.

اینترنت

استفاده از شبکه های اجتماعی خدمت رایگان به دستگاه های اطلاعاتی آمریکا

در این بین تنها کافیست اشاره شود که جولیان آسانژ مؤسس وب سایت ویکی لیکس، فیس بوک را گسترده‌ ترین و تنفر آمیزترین ابزار جاسوسی ساخت دست بشر نام گذاری کرده است، بگونه ای که از نظر وی هر کس که نام و مشخصات دوستان خود را به شبکه اجتماعی فیس بوک اضافه می‌کند باید بداند که به شکل رایگان در خدمت دستگاه‌های اطلاعاتی آمریکاست و این گنجینه اطلاعاتی را برای آن ها تکمیل می‌کند؛ شبکه ای که دسترسی دستگاه‌های اطلاعاتی آمریکا به ویژه با استفاده از کوانتوم به اطلاعات ذخیره شده در آن، این شبکه را به یک ابزار خطرناک بدل کرده‌است.

بنابراین باید به شدت مراقب کرد که هرکاربر شبکه اینترنت، به محض اتصال به این شبکه وبا هرکلیک ناخواسته انبوهی ازاطلاعات شخصی وغیرشخصی وچه بسا محرمانه را به گردانندگان آن می‌دهد یا در واقع از وی این اطلاعات توسط NSA که وظیفه اصلی آن نظارت بر مخابرات و فعالیت‌های ماهواره‌ای و کشف رمز است، ربوده می شود. کارشناسان کامپیوتر اظهار می‌دارند حتی نصب محیط‌هایی مانند ویندوز، با اتصال به اینترنت کلیه اطلاعات کاربر و عملیات اینترنتی وی را به شرکت عامل یعنی مایکروسافت منتقل می‌سازد و تنها در بعضی از مواقع است که هشداری مبنی بر دزدی اطلاعات دریافت می‌شود.
 

بنابراین شیوع سایت‌های شبکه‌های اجتماعی و وب‌ سایت‌های اشتراک تصاویرویدئویی دولت آمریکا راتشویق کرده است که تأثیر بیشتری بر ساختار سیاسی کشورهای‌ دیگر بگذارد، ضمن این که نباید فراموش کرد، بخش قابل‌ توجهی از جمع‌آوری اطلاعات و نشان کردن کیس‌های جاسوسی و به کارگیری آن‌ها در شبکه‌های اجتماعی از جمله فیس بوک اتفاق می‌افتد.





تاريخ : جمعه 13 دی 1392برچسب:, | | نویسنده : مقدم |