Signal - Surveillance Success Stories
מסמך זה מכיל קטעים ממצגת פנימית של ה-NSA המפרטת טכניקות מעקב אותות וסיפורי הצלחה. המסמך מציין כי הן ה-NSA והן ה-GCHQ משתמשים בקובץ עוגייה ספציפי של גוגל כדי לאתר מטרות לפריצה. זהו דוגמה לשיתוף פעולה בין סוכנויות מודיעין בשימוש בטכנולוגיות מעקב מתקדמות.
תקציר
מסמך זה מכיל קטעים ממצגת פנימית של ה-NSA המפרטת טכניקות מעקב אותות וסיפורי הצלחה. המסמך מציין כי הן ה-NSA והן ה-GCHQ משתמשים בקובץ עוגייה ספציפי של גוגל כדי לאתר מטרות לפריצה. זהו דוגמה לשיתוף פעולה בין סוכנויות מודיעין בשימוש בטכנולוגיות מעקב מתקדמות.
פרטי המסמך
יוצר: National Security Agency
מפרסם: The Washington Post
תאריך יצירה: 2013-03
תאריך הדלפה: 2013-12-10
סיווג: SI
תוכניות מעקב: HAPPYFOOT
תיאור מקורי (אנגלית)
This document contains excerpts from an internal NSA presentation detailing signals intelligence techniques and success stories. They indicate that both the NSA and GCHQ utilize a unique Google tracking cookie to pinpoint targets for exploitation.
תרגום לעברית
מסמכי NSA: שימוש ב-Google Cookies למיקוד יעדים (TOP SECRET)
סקירה כללית
מסמך זה מפרט שיטות עבודה של ה-NSA וה-GCHQ לניצול נתוני פרסום מסחריים ותעבורת אינטרנט לצורך זיהוי ומעקב אחר יעדי מודיעין. הטכניקה המרכזית המתוארת היא שימוש בעוגיית ה-PREID של Google.
טכניקות מעקב מרכזיות
- ניצול כלי פרסום: סוכנויות הביון משתמשות בנתונים שנאספים על ידי רשתות פרסום כדי "להצמיד" זהות דיגיטלית למשתמשים ספציפיים.
- עוגיית ה-PREID: מדובר בעוגיית מעקב ייחודית ש-Google שותלת בדפדפנים. היא מאפשרת ל-NSA לבודד תעבורת אינטרנט של יעד ספציפי מתוך "רעש" הנתונים הכללי.
- ניתוח תעבורה: ברגע שזוהה ה-ID הייחודי, ה-NSA יכול למקד את יכולות הפריצה שלו (Exploitation) כנגד אותו מכשיר בדיוק.
סיפורי הצלחה (Success Stories)
- זיהוי יעדים: הצלחה מוכחת בזיהוי גורמים עוינים המשתמשים בשירותי אנונימיזציה, זאת באמצעות הצלבת ה-Cookie הייחודית שנשארה בדפדפן לפני ואחרי הפעלת שירותי ה-VPN/Tor.
- שיתוף פעולה עם GCHQ: שימוש בתוכנית LOVELY HORSE של ה-GCHQ המאפשרת חיפוש במאגרי סיגנינט (SIGINT) לפי מזהי עוגיות מסחריות.
הערות טכניות
Target_ID: [REDACTED]
Cookie_Type: PREID
Source: Google Advertising Traffic
Agency_Access: NSA / GCHQ (Five Eyes)
הערה: השימוש במידע מסחרי מאפשר לסוכנויות הביון "לעקוף" שיטות הצפנה מסוימות על ידי התמקדות במזהה המכשיר ולא רק בתוכן ההודעות.





