[ลือ] NSA ลักลอบดักคอมพิวเตอร์ที่ถูกสั่งซื้อออนไลน์มาลงมัลแวร์

by nuntawat
3 January 2014 - 16:44

หนังสือพิมพ์ Der Spiegel ของเยอรมนีเปิดเผยข้อมูลจากเอกสารของ NSA ที่ระบุว่า มีปฎิบัติการ TAO (Tailored Access Operations) ที่เป็นความร่วมมือระหว่าง NSA, CIA และ FBI ในการลักลอบดึงแล็ปท็อปหรืออุปกรณ์เสริมคอมพิวเตอร์อื่นๆ ที่อยู่ระหว่างการส่งมอบให้ผู้ที่สั่งซื้อออนไลน์มาติดตั้งมัลแวร์หรือฝังฮาร์ดแวร์ที่ทำให้หน่วยงานของสหรัฐฯ สามารถรีโมตเข้าไปได้เป็นประจำ

สำหรับรายชื่ออุปกรณ์หรือซอฟต์แวร์เพื่อสร้างจุดดักฟังที่มีให้ NSA ใช้นั้นเป็นแคตตาล็อกที่ความยาวกว่า 50 หน้า โดยอุปกรณ์หรือซอฟต์แวร์เหล่านี้สามารถเข้าถึงอุปกรณ์หรือซอฟต์แวร์จากผู้ผลิตที่มีชื่อเสียงอย่าง Cisco, Juniper Networks, Dell, Seagate, Western Digital, Maxtor, Samsung และ Huawei ได้ เอกสารที่หลุดออกมายังระบุว่า NSA สามารถดักฟังรายงานความผิดพลาด (error report) ของระบบปฏิบัติการ Windows เพื่อตรวจสอบความผิดปกติของคอมพิวเตอร์เป้าหมาย และโจมตีคอมพิวเตอร์ดังกล่าวได้

Der Spiegel ยังรายงานถึงภาพรวมของปฎิบัติการ TAO ว่า แตกต่างจากปฏิบัติการอื่นของ NSA ที่เป็นการรีโมตไปยังเครื่องเป้าหมาย เนื่องจากบ่อยครั้งที่ปฏิบัติการ TAO ต้องเข้าถึงฮาร์ดแวร์โดยตรง ดังนั้นเพื่อให้ทีมงานของ NSA เข้าถึงเครื่องเป้าหมายได้ NSA จึงทำงานกับ CIA และ FBI เพื่อให้สามารถเข้าถึงเป้าหมายได้ในเวลาที่ต้องการ และสามารถหายตัวไปอย่างไร้ร่องรอย อาทิ ทีมจาก NSA บินไปกับเครื่องบินเจ็ตของ FBI เพื่อติดตั้งอุปกรณ์ดักฟัง

ถึงแม้จะไม่มีการเปิดเผยขอบเขตของโครงการหรือใครที่เป็นเป้าหมายของการดำเนินนี้ แต่ก็แสดงให้เห็นถึงความร่วมมือของหน่วยงานรัฐในความพยายามที่จะเข้าถึงอุปกรณ์สื่อสารต่างๆ อย่างจริงจัง

ที่มา: Der Spiegel (1, 2) ผ่าน The Verge

Blognone Jobs Premium