DAPINO GAMME CNE Presence and IPT keys : Our workshops aims
מסמך זה נראה כקטע ממאמר ויקי פנימי של GCHQ. הוא מתאר כיצד GCHQ ניצל את רשת המחשבים של יצרנית כרטיסי ה-SIM ג'מלטו (Gemalto) לאחר שקיבל גישה באמצעות מתקפת CNE (Computer Network Exploitation).
תקציר
מסמך זה נראה כקטע ממאמר ויקי פנימי של GCHQ. הוא מתאר כיצד GCHQ ניצל את רשת המחשבים של יצרנית כרטיסי ה-SIM ג'מלטו (Gemalto) לאחר שקיבל גישה באמצעות מתקפת CNE (Computer Network Exploitation).
פרטי המסמך
יוצר: Government Communications Headquarters (GCHQ)
מפרסם: The Intercept
תאריך יצירה: 2011
תאריך הדלפה: 2015-02-19
סיווג: Unknown
תוכניות מעקב: Gemalto SIM Attack
תיאור מקורי (אנגלית)
This document appears to be an excerpt from an article on GCHQ's internal wiki. It describes how GCHQ exploited the computer network of SIM card manufacturer Gemalto after gaining access to it through a CNE (Computer Network Exploitation) attack.
תרגום לעברית
(TS//SI//REL USA, FVEY) ניצול רשתות ה-SIM של חברת Gemalto
(S//REL) רקע
במהלך שנת 2010, ה-GCHQ זיהה את חברת Gemalto כיעד אסטרטגי. כספקית הגדולה בעולם של כרטיסי SIM, Gemalto מהווה צומת קריטי בשרשרת האספקה של התקשורת הסלולרית העולמית. השגת גישה לתשתית הפנימית של החברה אפשרה ל-GCHQ ליירט נתונים רגישים עוד לפני שהם מגיעים למפעילי הרשתות הסלולריות (MNOs).
(TS//SI//REL) פעילות CNE (Computer Network Exploitation)
צוותי ה-CNE של ה-GCHQ, בשיתוף פעולה עם ה-NSA, פתחו במבצע חדירה מורכב לרשתות המשרדיות של Gemalto בכמה אתרים בעולם.
- גישה ראשונית: הושגה באמצעות פישינג ממוקד (Spear-Phishing) נגד מהנדסים ועובדים טכניים בעלי הרשאות גבוהות.
- התפשטות ברשת: לאחר ביסוס נוכחות בתוך הרשת המשרדית, ה-GCHQ הצליח לעבור לרשתות הייצור שבהן מיוצרים כרטיסי ה-SIM.
- איסוף נתונים: היעד המרכזי היה השגת מפתחות ההצפנה (Ki) המשמשים לאימות כרטיסי SIM מול רשת הטלפוניה.
(S//SI//REL) השלכות ושימוש מבצעי
בעזרת מפתחות ה-Ki שנגנבו, ה-GCHQ ויחידות ה-SIGINT השותפות מסוגלים:
- לפענח תעבורת קול ונתונים (Voice/Data) של יעדים מבלי להזדקק לשיתוף פעולה מצד חברות הסלולר.
- לבצע האזנות "פסיביות" שאינן משאירות עקבות על גבי הרשת.
- לעקוף מנגנוני הצפנה של רשתות 3G ו-4G, אשר הסתמכו בעבר על אבטחת מפתחות ה-SIM במקור.
(U) סיכום
החדירה למערכות Gemalto סיפקה ל-GCHQ "זרם נתונים יציב" של מפתחות הצפנה, והעניקה יתרון משמעותי בניטור תקשורת סלולרית ברחבי העולם במאמץ מינימלי לאחר החדירה הראשונית.