SSO Collection Optimization
מסמך זה הוא מצגת המדגימה את מאמצי יחידת המבצעים המיוחדים (SSO) של ה-NSA לייעל את איסוף תעבורת הרשת הפנימית של גוגל. המצגת מתמקדת בתוכנית MUSCULAR, שמטרתה לאסוף נתונים מרשתות תקשורת מרכזיות.
תקציר
מסמך זה הוא מצגת המדגימה את מאמצי יחידת המבצעים המיוחדים (SSO) של ה-NSA לייעל את איסוף תעבורת הרשת הפנימית של גוגל. המצגת מתמקדת בתוכנית MUSCULAR, שמטרתה לאסוף נתונים מרשתות תקשורת מרכזיות.
פרטי המסמך
יוצר: National Security Agency - Special Source Operations
מפרסם: The Washington Post
תאריך יצירה: 2012-01
תאריך הדלפה: 2013-11-04
סיווג: SI
תוכניות מעקב: MUSCULAR
תיאור מקורי (אנגלית)
מסמך זה הוא מצגת המראה את המאמצים של חטיבת ה-Special Source Operation של ה-NSA לייעל את איסוף תעבורת הרשת הפנימית של גוגל.
תרגום לעברית
(U//FOUO) Google Cloud Exploitation: קציר נתונים מסיבי מתוך תשתיות ענן
רקע: חטיבת ה-Special Source Operations (SSO) פועלת בשיתוף פעולה עם ה-GCHQ תחת פרויקט MUSCULAR כדי לייעל את יירוט תעבורת הרשת המועברת בין מרכזי הנתונים (Data Centers) של Google.
נקודות מרכזיות במצגת:
- מעבר ל-Front End: בעוד שבעבר האיסוף התמקד בנקודות הגישה של המשתמשים (Public-facing), המאמץ הנוכחי מתמקד ב-Internal Cloud של Google.
- ניצול היעדר הצפנה: נכון לזמן כתיבת מסמך זה, חלקים נרחבים מהתעבורה הפנימית בין שרתי Google (המועברים על גבי סיבים אופטיים פרטיים) אינם מוצפנים, מה שמאפשר גישה מלאה לתוכן הגולמי (Cleartext).
- נקודות גישה (Access Points): האיסוף מתבצע מחוץ לשטח הישויות המנוהלות, בנקודות שבהן התעבורה עוברת דרך ספקי תקשורת בינלאומיים המשתפים פעולה עם ה-NSA.
הסכימה הטכנית:
- Google Front End (GFE): משתמשים מתחברים לשירותי Google באמצעות חיבור מוצפן (SSL).
- Internal Network: לאחר המעבר ב-GFE, הבקשות מנותבות פנימה. בנקודה זו, הנתונים חשופים לסריקה ויירוט על ידי מערכות TURMOIL.
- Data Ingestion: המערכת מסוגלת לדגום כמויות אדירות של רשומות (Metadata) ותוכן (Content), כולל חיפושים, הודעות דואר אלקטרוני ומסמכים.
אתגרים ומגבלות:
- Google's Move to Encryption: ישנה אינדיקציה לכך ש-Google פועלת להחלת הצפנה מקצה לקצה גם בתוך הרשת הפנימית שלה, מה שעלול לצמצם את יעילות הגישה בטווח הארוך.
- נפחי נתונים: כמות הנתונים מחייבת שימוש בכלי סינון מתקדמים כדי למנוע הצפת המערכות של ה-SSO.
מקור: מסמכי NSA (מסווג: TOP SECRET//COMINT//REL TO USA, FVEY)





