MUSCULAR : Current Efforts - Google
מסמך זה הוא שקף ממצגת של יחידת המבצעים המיוחדים של ה-NSA בנושא 'ניצול ענן גוגל', מרכיב בתוכנית MUSCULAR המנוהלת על ידי GCHQ. MUSCULAR כוללת יירוט זרימות נתונים בכבלי סיבים אופטיים המעבירים מידע בין מרכזי הנתונים של חברות טכנולוגיה גדולות כמו גוגל ויאהו. סקיצה מראה היכן 'האינטרנט הציבורי' פוגש את 'ענ
תקציר
מסמך זה הוא שקף ממצגת של יחידת המבצעים המיוחדים של ה-NSA בנושא 'ניצול ענן גוגל', מרכיב בתוכנית MUSCULAR המנוהלת על ידי GCHQ. MUSCULAR כוללת יירוט זרימות נתונים בכבלי סיבים אופטיים המעבירים מידע בין מרכזי הנתונים של חברות טכנולוגיה גדולות כמו גוגל ויאהו. סקיצה מראה היכן 'האינטרנט הציבורי' פוגש את 'ענן גוגל' הפנימי שבו נמצאים נתוני המשתמשים.
פרטי המסמך
יוצר: National Security Agency - Special Source Operations
מפרסם: The Washington Post
תאריך יצירה: 2013-02-28
תאריך הדלפה: 2013-10-30
סיווג: SI
תוכניות מעקב: MUSCULAR; INCENSER; TURMOIL; WINDSTOP
תיאור מקורי (אנגלית)
This document is a slide from an NSA Special Source Operations division presentation on "Google Cloud Exploitation", a component of the GCHQ-run MUSCULAR program. The MUSCULAR program involves the interception of data streams flowing through fiber optic cables connecting the data centers of major technology companies, including Google and Yahoo. A diagram illustrates the meeting point between the "Public Internet" and the internal "Google Cloud" where user data is stored.
תרגום לעברית
Google Cloud Exploitation (ניצול ענן Google)
- מקור: NSA / SSO (Special Source Operations)
- שותפות: GCHQ (MUSCULAR)
סקירה כללית של פרויקט MUSCULAR
תוכנית MUSCULAR מתמקדת באיסוף מודיעין באמצעות גישה ישירה לתשתית הענן הפרטית של Google. הגישה מתבצעת בנקודות המפגש והתעבורה שבין מרכזי הנתונים (Data Centers) של החברה ברחבי העולם.
- היעד: יירוט זרמי נתונים העוברים על גבי כבלי סיבים אופטיים פרטיים.
- השיטה: ניצול העובדה שהתעבורה הפנימית בתוך ה-Google Cloud אינה תמיד מוצפנת באותו אופן שבו מוצפנת התעבורה ב-Public Internet.
- נקודת איסוף: נתוני משתמשים נאספים לאחר שהם עוברים את ה-Front End של Google ונעים ברשת הפנימית לעיבוד או לאחסון.
תרשים המערכת: גבולות הענן
| מרכיב | תיאור הממשק |
|---|---|
| Public Internet | תעבורת משתמשים קצה (מבוססת SSL/TLS). |
| Google Front End | נקודת הקצה שבה מסתיימת ההצפנה החיצונית. |
| Google Cloud (Internal) | רשת הליבה שבה נשמרים ומעובדים נתוני משתמשים. [נקודת הניצול של SSO/GCHQ] |
הערה מבצעית: היכולת המבצעית בתוכנית MUSCULAR משלימה את תוכנית PRISM. בעוד ש-PRISM מתבססת על גישה חוקית לנתונים "במנוחה" (Data at rest) באמצעות צווים משפטיים, MUSCULAR מאפשרת איסוף של נתונים "בתנועה" (Data in transit) בנפחים גדולים ללא ידיעת הספק.





