QUANTUM Memo
מסמך זה, מתוך מסמך פנימי של GCHQ, מתאר כיצד נעשה שימוש ב-QUANTUM כדי לתקוף מחשבים של קיצונים במדינה אפריקאית לא מזוהה באמצעות ניצול רשתות מחשבים (CNE). QUANTUM היא חבילת התקפה שפותחה על ידי יחידת ה-TAO של ה-NSA.
תקציר
מסמך זה, מתוך מסמך פנימי של GCHQ, מתאר כיצד נעשה שימוש ב-QUANTUM כדי לתקוף מחשבים של קיצונים במדינה אפריקאית לא מזוהה באמצעות ניצול רשתות מחשבים (CNE). QUANTUM היא חבילת התקפה שפותחה על ידי יחידת ה-TAO של ה-NSA.
פרטי המסמך
יוצר: Government Communications Headquarters (GCHQ)
מפרסם: SVT
תאריך יצירה: 2012
תאריך הדלפה: 2013-12-11
סיווג: Unknown
תוכניות מעקב: QUANTUM; SOUNDER
תיאור מקורי (אנגלית)
This document is an excerpt from an internal GCHQ document. It describes an example of how QUANTUM was used to attack computers of extremists in an unnamed African country via CNE (Computer Network Exploitation). QUANTUM is a suite of attack tools developed by the NSA's Tailored Access Operations (TAO) unit.
תרגום לעברית
דוגמה לניצול תקשורת של קיצונים (CNE) באמצעות QUANTUM
(S//SI//REL) ה-GCHQ, בשיתוף עם ה-NSA, זיהה מספר גורמים קיצוניים במדינה [שם המדינה הושמט] המשתמשים בשירותי אינטרנט ציבוריים לצורך תיאום פעילויות ותעמולה. כדי להשיג גישה למערכות המחשוב של אותם יעדים, נעשה שימוש בטכנולוגיית QUANTUM כחלק ממבצע CNE (Computer Network Exploitation).
תיאור המבצע
היעד המרכזי היה מזוהה כמשתמש פעיל בפורומים של קיצונים וביצע הורדות של קבצים בעלי תוכן רגיש. תהליך התקיפה בוצע בשלבים הבאים:
- זיהוי (Targeting): מערכות הניטור של ה-GCHQ זיהו את כתובת ה-IP של היעד בזמן אמת בעת גלישה לאתר אינטרנט ספציפי שאינו מוצפן (HTTP).
- הזרקה (Injection): שרת QUANTUMINSERT הממוקם בנקודת נוכחות אסטרטגית על גבי התשתית של ספק האינטרנט (ISP), זיהה את הבקשה של היעד ("Shooter").
- תגובה מהירה: השרת הזריק חבילת מידע מזויפת שהגיעה למחשב היעד מהר יותר מהתגובה המקורית של האתר האמיתי.
- הדבקה: החבילה המזויפת ניתבה את דפדפן היעד לשרת תקיפה של ה-TAO (המכונה FOXACID), אשר ביצע סריקה של דפדפן היעד והחדיר "שתל" (Implant) מותאם אישית למערכת ההפעלה שלו.
תוצרים (Intelligence Outcomes)
השימוש ב-QUANTUM אפשר ל-GCHQ:
- שאיבת נתונים מתוך הכונן הקשיח של היעד.
- ניטור בזמן אמת של הודעות דואר אלקטרוני וצ'אטים.
- זיהוי אנשי קשר נוספים בתוך הרשת הקיצונית המקומית.
(TS//SI//REL) מסמך זה מוכיח את היעילות של כלי ה-NSA בסביבות עבודה המאופיינות בהשהיה (latency) נמוכה, ומדגיש את החשיבות של שיתוף הפעולה בין ה-NSA ל-GCHQ במבצעי CNE מורכבים ביבשת אפריקה.





