BULLRUN
מסמך זה הוא מצגת של ה-GCHQ המתארת את היכולות, הרגישויות והפרוטוקולים של פרויקט הקריפטואנליזה BULLRUN. הפרויקט נועד לפצח הצפנה המשמשת בתקשורת רשת ספציפית, כגון VPN, SSH, TLS/SSL, eVoIP ו-HTTPS.
תקציר
מסמך זה הוא מצגת של ה-GCHQ המתארת את היכולות, הרגישויות והפרוטוקולים של פרויקט הקריפטואנליזה BULLRUN. הפרויקט נועד לפצח הצפנה המשמשת בתקשורת רשת ספציפית, כגון VPN, SSH, TLS/SSL, eVoIP ו-HTTPS.
פרטי המסמך
יוצר: Government Communications Headquarters (GCHQ)
מפרסם: Der Spiegel
תאריך הדלפה: 2014-12-28
סיווג: Top Secret
תוכניות מעקב: BULLRUN
תיאור מקורי (אנגלית)
This document is a GCHQ presentation on the capabilities, sensitivities, and protocol for the BULLRUN cryptographic analysis project—which "covers the ability to defeat encryption used in specific network communications," such as VPN, SSH, TLS/SSL, eVoIP, HTTPS, IPSEC, etc.
תרגום לעברית
סיווג: TOP SECRET // STRAP1 // COMINT // REL TO USA, AUS, CAN, GBR, NZL
פרויקט BULLRUN: סיכום יכולות ופרוטוקול
סקירה כללית
פרויקט BULLRUN עוסק ביכולות ה-GCHQ וה-NSA להביס הצפנה המשמשת בטכנולוגיות תקשורת רשת ספציפיות. יכולות אלו מאפשרות גישה לתוכן (SIGINT) אשר הוגן בעבר באמצעות פרוטוקולים מאובטחים.
טכנולוגיות יעד
היכולת מכסה מגוון רחב של פרוטוקולי רשת, כולל אך לא מוגבל ל:
- VPN (Virtual Private Networks)
- TLS/SSL
- HTTPS
- SSH
- IPSec
- eVoIP (Encrypted Voice over IP)
רגישויות מבצעיות
תוצרי BULLRUN הם מהרגישים ביותר בקהילת המודיעין. יש להקפיד על הכללים הבאים:
- מידור: הגישה למידע על "איך" היכולת מתבצעת מוגבלת לצוותים טכניים ספציפיים בלבד.
- מקורות ושיטות: אין לחשוף את העובדה שהצפנה מסוימת "נפרצה" או נעקפה בפני גורמים מחוץ לקהילת ה-Five Eyes.
- שימוש במידע: תוצרי מודיעין המופקים דרך BULLRUN יוצגו תחת סיווג מתאים ללא פירוט הטכניקה הקריפטוגרפית ששימשה להשגתם.
הנחיות עבודה
- כל שאילתה הקשורה ליכולות הפענוח של BULLRUN חייבת לעבור דרך מנהל הפרויקט ב-GCHQ.
- יש להשתמש בקודי סימון ייעודיים (Handling Caveats) עבור כל מסמך המכיל נתונים שהופקו מהפרויקט.
- חל איסור מוחלט לדון ביכולות אלו בערוצים לא מאובטחים או מול ספקים מסחריים.
סיווג: TOP SECRET // STRAP1 // COMINT
קישור למאמר המקורי
http://www.spiegel.de/international/germany/inside-the-nsa-s-war-on-internet-security-a-1010361.html