QUANTUMTHEORY
מסמך זה מכיל שקופיות מצגת מכנס פיתוח SIGINT לשנת 2010, המתארות את תוכנית QUANTUMTHEORY ותוכניות המשנה שלה, החל מתוכניות מדור קודם ועד לאלו הנמצאות בשלבי ניסוי.
תקציר
מסמך זה מכיל שקופיות מצגת מכנס פיתוח SIGINT לשנת 2010, המתארות את תוכנית QUANTUMTHEORY ותוכניות המשנה שלה, החל מתוכניות מדור קודם ועד לאלו הנמצאות בשלבי ניסוי.
פרטי המסמך
יוצר: National Security Agency - Tailored Access Operations
מפרסם: Der Spiegel
תאריך יצירה: 2010
תאריך הדלפה: 2015-01-17
סיווג: Top Secret
תוכניות מעקב: QUANTUMTHEORY
תיאור מקורי (אנגלית)
מסמך זה מכיל שקופיות מצגת מוועידת SIGINT Development לשנת 2010, הסוקרות את תוכנית QUANTUMTHEORY ותוכניות המשנה שלה, החל ממערכות מורשות ועד לאלו הנמצאות בשלבי ניסוי.
תרגום לעברית
(U) QUANTUMTHEORY: הנדסת רשתות עבור DEPLOYED ISR
(U) מה זה QUANTUM; למה QUANTUM?
- (U) הטכנולוגיה של היריב משתנה:
- תקשורת מבוססת IP.
- שימוש ב-Encryption.
- ניידות של מטרות.
- (U) ה-Mission משתנה:
- צורך בתגובה מהירה (Real-time).
- אינטגרציה בין איסוף ל-Computer Network Attack (CNA).
- (U) QUANTUM היא מסגרת (Framework) לטכנולוגיית הזרקת חבילות (Packet Injection):
- מאפשרת ל-NSA "להתחזות" לשרת או לנקודת קצה ברשת.
- שימוש בשיטות "Man-on-the-Side" (MOTS) להקדמת תגובת השרת האמיתי.
(U) פרויקטים ומרכיבים עיקריים
(U) תוכניות מורשות (Legacy) ופעילויות שוטפות
- QUANTUMINSERT: הזרקת HTML המפנה את הדפדפן של המטרה לשרת של ה-NSA (כגון FOXACID).
- QUANTUMBOT: השתלטות על בוטנטים (Botnets) ושימוש ב-Command & Control (C2) קיימים.
- QUANTUMCOPPER: שיבוש הורדות קבצים ושינוי תוכן של חבילות נתונים בטרנזיט.
(U) פיתוחים חדשניים וניסיוניים
- QUANTUMCOOKIE: טכניקה לגניבת עוגיות דפדפן (HTTP Cookies) לצורך התחזות למשתמש.
- QUANTUMDNS: הזרקת תשובות DNS מזויפות כדי להפנות משתמשים לכתובות IP שבשליטת ה-NSA.
- QUANTUMSKY: חסימת גישה לאתרים ספציפיים על ידי הזרקת חבילות TCP RST (Reset).
- QUANTUMSCAN: סריקה אקטיבית של תשתיות רשת כהכנה למבצעים.
(U) שיתוף פעולה ושותפים
- GCHQ: שיתוף פעולה הדוק בפיתוח יכולות QUANTUM עבור תשתיות רשת אירופאיות.
- CNE (Computer Network Exploitation): שילוב היכולות כחלק ממערך ה-Tailored Access Operations (TAO).
- TURMOIL / TURBULENCE: שימוש בחיישני PASSIVE SIGINT לזיהוי המטרות והפעלת הזרקת ה-QUANTUM באופן אוטומטי.
(U) אתגרים וסיכונים
- Detection: החשש שחבילות מוזרקות יזוהו על ידי מערכות IPS/IDS של המטרה.
- Collision: ניהול "מירוץ" החבילות כך שהחבילה של ה-NSA תגיע לפני החבילה הלגיטימית מהשרת המקורי.
- Scalability: הרחבת היכולת לפעול בפריסה גלובלית על פני קווי תקשורת מהירים (Fiber Optics).
סיווג: TOP SECRET // COMINT // REL TO USA, FVEY תאריך: 2010-06-15





