Subscribe Us

Header Ads

Τρίτη

Το πρόγραμμα «TEMPORA» του GCHQ

Το Μάιο του 2009 η Βρετανική κυβέρνηση ξεκίνησε ένα πρόγραμμα μαζικών παρακολουθήσεων παγκόσμιας εμβέλειας με προϋπολογισμό λίγο μεγαλύτερο του ενός δισεκατομμυρίου αγγλικών λιρών. Το έργο ονομάζονταν MTI (Mastering the Internet, Κυριαρχώντας στο Διαδίκτυο) και εν τέλει ανατέθηκε εις τη βρετανική υπηρεσία ηλεκτρονικών πληροφοριών, τη GCHQ (Government Communications Headquarters, Κεντρικά Κυβερνητικών Επικοινωνιών). Ο λόγος ήταν ότι το GCHQ ήδη είχε ένα πρόγραμμα που θα μπορούσε με αυτή τη χρηματοδότηση να πετύχει τους στόχους του MTI, ήταν το πρόγραμμα GTE (Global Telecoms Exploitation, Εκμετάλλευση Παγκοσμίων Παρόχων) και «στόχοι» ήταν και ελληνικοί πάροχοι υπηρεσιών τηλεπικοινωνιών. Η υλοποίηση των παραπάνω έγινε με το πρόγραμμα «TEMPORA» που διέρρευσε ο Έντουαρντ Σνόουντεν το 2013, ενώ σήμερα γνωρίζουμε ότι συνεχίζει να χρησιμοποιείται τόσο από τη Μεγάλη Βρετανία όσο και τις ΗΠΑ.


Πηγή: SubMarineCableMap.com

Το «TEMPORA» είναι με απλά λόγια η υποκλοπή όλων των τηλεπικοινωνιών είτε μέσω πρόσβασης στους παρόχους (με συγκατάθεση τους), είτε με υποκλοπή από τα υποθαλάσσια καλώδια οπτικών ινών, ή από υποκλοπές στα κέντρα διασύνδεσης των οπτικών ινών. Η παραπάνω εικόνα είναι όλες οι σημερινές υποθαλάσσιες οπτικές ίνες που συνδέουν παρόχους τηλεπικοινωνιών στη περιοχή όπου έχουμε εστιάσει. Από τις διαρροές του 2013 αναφέρονταν ότι το και η Ελλάδα ήταν μέσα στις «πηγές ειδικής πρόσβασης» του προγράμματος «TEMPORA» του GCHQ. Επίσης, το 2013 το «TEMPORA» συμπεριελάμβανε παραπάνω από 200 υποκλοπές από υποθαλάσσιες οπτικές ίνες με μυστικές δράσεις και εκατοντάδες ακόμα υποκλοπές από παρόχους είτε με τη συγκατάθεση τους, είτε με μυστική πρόσβαση σε αυτούς. Συνολικά, το 2013 το «TEMPORA» επεξεργάζονταν 21 Pbps/ημέρα, δηλαδή 10 Gbps/δευτερόλεπτο. Όλα αυτά τα δεδομένα αποθηκεύονταν για 3 ημέρες και όσα ταίριαζαν με κάποια αναζήτηση, αποθηκεύονταν για 30 ημέρες. Θα ήτο σώφρον να υποθέσουμε πως όλα αυτά θα έχουν απλώς αυξηθεί σήμερα.

Πηγή: TheGuardian.com

Για να το επιτύχει αυτές τις μαζικές υποκλοπές το GCHQ είχε αναθέσει το 2013 στο πρόγραμμα 300 άτομα και η αμερικανική ομόλογη υπηρεσία, η NSA (National Security Agency, Εθνική Υπηρεσία Ασφαλείας), τους έδωσε ακόμα 200 άτομα υπό τη συμφωνία ότι θα μοιράζονται όλες τις υποκλαπείσες πληροφορίες, όπως γίνεται έως και σήμερα.

Πηγή: Spiegel.de

Παραπάνω βλέπετε μία εικόνα από μία εσωτερική ιστοσελίδα τύπου wiki από το GCHQ που διέρρευσε από τον Ε. Σνόουντεν (καθώς σε αυτό το wiki είχαν πρόσβαση και οι υπάλληλοι της NSA ως στενοί σύμμαχοι και συνεργάτες) και περιγράφει το πρόγραμμα «TEMPORA» στους υπαλλήλους των GCHQ και NSA. Παραθέτουμε τη περιγραφή σε ελληνική απόδοση παρακάτω. Το πρόγραμμα XKeyscore που αναφέρεται μπορείτε να το σκεφτείτε (πολύ απλοποιημένα καθώς χρειάζεται τουλάχιστον ένα άρθρο για να το περιγράψουμε) ως μία προηγμένη μηχανή αναζήτησης που είχε αναπτύξει η NSA για αναζήτηση δεδομένων από τις μαζικές υποκλοπές και πληροφορίες που υποκλέπτει, το οποίο χρησιμοποιείται επίσης και από το GCHQ.

Το TEMPORA είναι το μεγάλης κλίμακας πρόγραμμα του GCHQ, για εις βάθος εγκαταστάσεις σε Πηγές Ειδικής Πρόσβασης (SSE). Οι εις βάθος εγκαταστάσεις του προγράμματος XKeyscore λειτουργούν προωθώντας γενικές κατηγορίες ηλεκτρονικής κίνησης (π.χ. όλες οι περιηγήσεις ιστού, επικοινωνίες email, μέσα κοινωνικής δικτύωσης, προγράμματα συνομιλιών, EA, VPN, VoIP…) από τους παρόχους που «ταΐζουν» το σύστημα και αφαιρώντας όλη τη μεγάλου όγκου, χαμηλής αξίας κίνηση (π.χ. κατέβασμα αρχείων από P2P). Αυτό συνήθως αντιστοιχεί περίπου στο 30% της κίνησης του παρόχου. Κρατάμε όλες τις καταγραφές για 3 εργάσιμες ημέρες και τα μεταδομένα για 30 ημέρες για τις αναζητήσεις σας, επιτρέποντας όλες τις λειτουργίες που προσφέρει το XKeyscore για διαχωρισμό και αναζήτηση δεδομένων. Ο στόχος είναι να βάλουμε το καλύτερο 7.5% της πρόσβασης μας στο TEMPORA, με ένα μείγμα από εις βάθος πηγές για το Keyscore και προώθηση δεδομένων βάσει δικτύων IP ή τύπου τεχνολογίας από ολόκληρο το MVR. Αυτή τη στιγμή, οι χρήστες μπορούν να έχουν πρόσβαση σε 46x10Gigabit δεδομένων από τις υπάρχουσες καταγραφές διαδικτύου.. Είναι πολλά δεδομένα! Όχι μόνο αυτό, αλλά το πολυετές πρόγραμμα TINT και η αρχική επιχειρησιακή δοκιμή 3 μηνών των καταγραφών διαδικτύου CPC (η πρώτη καταγραφή διαδικτύου που εγκαταστάθηκε) δείχνουν ότι όλες οι περιοχές επιχειρήσεων μπορούν να επωφεληθούν από αυτή την υπηρεσία. Ειδικά για ανακάλυψη στόχων και ανάπτυξη στόχων. Οι καταγραφές διαδικτύου διαφέρουν από το TINT γιατί το τελευταίο είναι ξεκάθαρα πειραματικό, περιβάλλον για έρευνα όπου οι καταγραφές μπορούν να χρησιμοποιηθούν επιχειρησιακά για Δελτία Πληροφοριών, Δράσεις, Εκμετάλλευση Δικτύων Υπολογιστών, κτλ.

Για πιο λεπτομερή περιγραφή του πως το TEMPORA και TINT διαφέρουν σας παρακαλούμε δείτε εδώ.

Πηγή: CryptoMe.org

Το MVR που αναφέρεται παραπάνω είναι το «Massive Volume Reduction» (Μαζική Μείωση Όγκου) που είναι μία σειρά λειτουργιών επεξεργασίας των υποκλαπέντων πληροφοριών ώστε να μειωθεί ο όγκος τους για να είναι πιο εύκολη η επεξεργασία και χρήση τους μέσω του XKeyscore για αναζητήσεις. Παρακάτω βλέπετε πως έμοιαζε ένα μέρος από το πρόγραμμα αναζήτησης XKeyscore (το μέρος για αναζήτηση email). Σκεφτείτε κάπως έτσι. Ως αναλυτής της NSA ή του GCHQ βάζεις ένα τηλέφωνο ή μία διεύθυνση email στο XKeyscore, εκείνο κάνει αναζήτηση στις πηγές του (ανάμεσα τους και το «TEMPORA») και επιστρέφει ότι βρήκε που ταιριάζει στην αναζήτηση. Σαφώς μπορεί να κάνει πολύ πιο εντυπωσιακά πράγματα, αλλά αυτό θα σας δίνει μία ιδέα του πως χρησιμοποιούνται τα δεδομένα από το πρόγραμμα «TEMPORA».

Πηγή: Nsa.gov1.info

Κλείνοντας, δε γνωρίζουμε εάν οι πάροχοι της Ελλάδος που βρίσκονται στο πρόγραμμα «TEMPORA» το κάνουν με τη συγκατάθεση τους, με μυστική υποκλοπή από τις υποθαλάσσιες οπτικές ίνες, ή με μυστική πρόσβαση στα κέντρα δεδομένων ή κεντρικούς κόμβους τους, γνωρίζουμε ωστόσο ότι και η Ελλάδα είναι μέρος αυτού του προγράμματος που αξίζει να αναφέρουμε ότι, τουλάχιστον το 2013, ήταν το μεγαλύτερο πρόγραμμα μαζικών παρακολουθήσεων στο κόσμο, μεγαλύτερο και από αυτά των ΗΠΑ. Δυστυχώς, ελάχιστες πληροφορίες υπάρχουν για τη σημερινή του δομή και κατάσταση, αλλά είναι γνωστό ότι συνεχίζει να αναπτύσσεται και να χρησιμοποιείται ως μία από τις βασικές αρμοδιότητες του GCHQ. Κάτι που θα μπορούσαμε να πούμε με υψηλό βαθμό αυτοπεποίθησης είναι ότι εάν οι επικοινωνίες σας περνούν από οπτικές ίνες της Μεγάλης Βρετανίας, Γερμανίας, ΗΠΑ, ή μέσω παροχών σε αυτές τις χώρες, μπορείτε να είστε σίγουροι ότι είναι μέρος του «TEMPORA».

https://defensegr.wordpress.com/2020/07/12/to-programma-tempora-tou-gchq/

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου