AURORAGOLD: Two Synergistic Efforts
מסמך זה הוא מצגת של ה-NSA על AURORAGOLD, תוכנית לאיסוף וניתוח נתונים מרשתות GSM/UMTS. המצגת מתארת גם את 'Auto-Minimization', תהליך שנועד להבטיח עמידה במדיניות הדיווח של ה-NSA. שני המאמצים פועלים יחד לשיפור יכולות המודיעין תוך שמירה על נהלי ציות.
תקציר
מסמך זה הוא מצגת של ה-NSA על AURORAGOLD, תוכנית לאיסוף וניתוח נתונים מרשתות GSM/UMTS. המצגת מתארת גם את 'Auto-Minimization', תהליך שנועד להבטיח עמידה במדיניות הדיווח של ה-NSA. שני המאמצים פועלים יחד לשיפור יכולות המודיעין תוך שמירה על נהלי ציות.
פרטי המסמך
יוצר: National Security Agency - Office of SIGINT Development
מפרסם: The Intercept
תאריך יצירה: 2012
תאריך הדלפה: 2014-12-04
סיווג: Secret
תוכניות מעקב: AURORAGOLD
תיאור מקורי (אנגלית)
מסמך זה הוא מצגת של ה-NSA העוסקת ב-AURORAGOLD (איסוף נתונים וניתוח של רשתות GSM/UMTS) וב-"Auto-Minimization" (כדי להבטיח עמידה במדיניות הדיווח של ה-NSA).
תרגום לעברית
TOP SECRET//COMINT//REL TO USA, FVEY
פרויקט AURORAGOLD: מיפוי רשתות סלולריות גלובליות
סקירה כללית
פרויקט AURORAGOLD הוא יוזמה של ה-NSA שמטרתה לאסוף ולנתח נתונים טכניים על רשתות סלולריות ברחבי העולם (בדגש על GSM, UMTS ו-LTE). המטרה היא להבין את פריסת הרשתות, הטכנולוגיות שבשימוש והפגיעויות שלהן כדי לתמוך במבצעי ניצול (Exploitation).
יעדים עיקריים
- איסוף מידע טכני: השגת מסמכי טכנולוגיית רשת (כגון קובצי IR.21) מחילופי דואר אלקטרוני בין מפעילי רשתות.
- מיפוי תשתיות: בניית מפה גלובלית של קשרי גומלין בין ספקי תקשורת.
- תמיכה במבצעים: זיהוי "חורים" באבטחת הרשת המאפשרים גישה למידע מודיעיני.
מנגנון ה-Auto-Minimization (מזעור אוטומטי)
כדי להבטיח עמידה בחוקים ובמדיניות הפרטיות של ה-NSA, המערכת כוללת רכיב של Auto-Minimization. תהליך זה נועד להגן על פרטיותם של "אנשי ארה"ב" (U.S. Persons) המופיעים בנתונים שנאספו.
כיצד זה עובד?
- זיהוי: המערכת סורקת את הנתונים הנכנסים ומזהה מזהים הקשורים לארה"ב (מספרי טלפון, כתובות IP או דוא"ל).
- סינון: מידע המזוהה כשייך ליעדים שאינם ברי-איסוף (Non-targetable) מוסר באופן אוטומטי לפני האחסון במאגרי המידע המבצעיים.
- ציות (Compliance): התהליך מבטיח שדוחות המודיעין המופקים מ-AURORAGOLD יעמדו בסטנדרטים של ה-USSID SP0018.
נתונים שנאספו (דוגמאות)
| סוג נתון | תיאור |
|---|---|
| IR.21 | מסמכים המפרטים טווחי מספרי טלפון, כתובות של מרכזיות ופרוטוקולי נדידה (Roaming). |
| Network Maps | תרשימים המציגים את מבנה הליבה של הרשת (Core Network). |
| Encryption Keys | מידע טכני שעשוי לסייע בפיצוח הצפנה סלולרית. |
הערה: המידע המופק מ-AURORAGOLD משותף עם שותפי Five Eyes (FVEY) תחת מגבלות סיווג מחמירות.
CONFIDENTIALITY NOTICE: This document contains highly sensitive technical intelligence data.