nsa1

Hackers rebuilt NSA eavesdroppers

With reverse-engineering [1] (reverse engineering) based on Snowden's leaks, they created its eavesdropping devices NSA
[1] reverse-engineering: https://en.wikipedia.org/wiki/Reverse_engineering

NSA

RADIO hackers, using reverse engineering, built some of the wireless spy devices used by the US National Security Agency (NSA). They were based on documents leaked by Edward Snowden, and researchers have created simple but effective tools that can be plugged into parts of a computer to collect personal information in a number of penetrating ways.

Ο κατάλογος της NSA “Advanced Technology Network”[1] ήταν ένα μόνο μέρος από την χιονοστιβάδα των διαβαθμισμένων εγγράφων που διέρρευσαν από τον Snowden, τον πρώην εργαζόμενο ανάδοχης εταιρίας στην υπηρεσία. Ο κατάλογος περιέχει μια σειρά από συσκευές και φωτογραφίες τους, που οι πράκτορες μπορούν να χρησιμοποιήσουν για να κατασκοπεύσουν τον υπολογιστή ή το τηλέφωνο ενός στόχου (“target”, έτσι ονομάζει η NSA ένα άτομο που “ξεχωρίζουν” για παρακολούθηση από τα στοιχεία που συλλέγουν με την μαζική παρακολούθηση). Οι τεχνολογίες αυτές περιλαμβάνουν ψεύτικους σταθμούς βάσης για την υποκλοπή κλήσεων και την παρακολούθηση κινητών τηλεφώνων και ασύρματων συσκευών σε USB that transmit the content of a computer.
[1] https://www.eff.org/document/20131230-appelbaum-nsa-ant-catalog
see below. also: "NSA ANT catalog" https://en.wikipedia.org/wiki/NSA_ANT_catalog

But this list also lists a series of mysterious implantable devices on a computer, called "retro reflectors", and they feature a range of different masked skills, including even recording the sounds generated by the keyboard keys during typing and harvest images that appear on the screen.

Because no one outside of the NSA and its associates knows how these reflectors work, security engineers can not defend themselves against their use (because their mode of operation is unknown, they can not make countermeasures or shields for them) . Now a team of security researchers headed by Great Scott Gadgets [2], Michael Ossmann, in Evergreen, Colorado, have understood not only how these devices work but also managed to recreate them.
[2] https://www.defcon.org/html/defcon-22/dc-22-speakers.html#Ossmann
[3] https://greatscottgadgets.com/

Ο Ossmann ειδικεύεται στο software-defined radio (SDR)[4], ένα αναδυόμενο πεδίο τεχνολογίας στο οποίο οι ασύρματες συσκευές δημιουργούνται με το λογισμικό και όχι με την κατασκευή τους από παραδοσιακά υλικά, όπως διαμορφωτές και ταλαντωτές. Αντί αυτών των κυκλωμάτων, ένα SDR χρησιμοποιεί τσιπ ψηφιακής επεξεργασίας σήματος, για να επιτρέψει σε έναν προγραμματιστή να καθορίσει το σχήμα του κύματος ενός ραδιοφωνικού σήματος, την συχνότητα που χρησιμοποιείται και το επίπεδο της ισχύος του. Λειτουργεί σαν μια κάρτα ήχου σε έναν υπολογιστή, αλλά αντί να αναπαράγει ήχους ή να επεξεργάζεται εισερχόμενο ήχο, δημιουργεί και λαμβάνει ραδιοσήματα. Ένα SDR μπορεί να αλλάξει σε οποιαδήποτε μπάντα ραδιοκυμάτων αμέσως, ΑΜ, FM, GSM και Bluetooth.
[4] https://en.wikipedia.org/wiki/Software-defined_radio

"The SDR allows us to build a radio system of any type we want too quickly so we can investigate the safety of a wireless network in any form of radio waves and if it works," says Ossmann.

An SDR designed and built by Ossmann, called HackRF[5], was the key part of the project to replicate the NSA's reflector systems. Such systems come in parts - a plantable "reflector" bug and a remote SDR-based receiver.
[5] https://greatscottgadgets.com/hackrf/

Such a reflector, which the NSA calls Ragemaster, can be attached to a computer screen cable to intercept the images displayed on the screen. Another, Surlyspawn, snaps into the keyboard cable and collects the keystrokes. After many tests and mistakes, Ossmann found that these bugs can be extremely simple devices - something more than a tiny transistor and a 2 centimeter mesh antenna.

Η παραλαβή των πληροφοριών από τις συσκευές είναι το πεδίο εφαρμογής του SDR. Ο Ossmann διαπίστωσε ότι η χρήση ραδιοκυμάτων για να εκπέμψει ένα ραδιοφωνικό σήμα υψηλής ισχύος, προκαλεί έναν ανακλαστήρα και τον κάνει να αρχίσει να μεταδίδει ασύρματα τα πχ. από τις πληκτρολογήσεις, προς έναν απομακρυσμένο εισβολέα. Το όλο στήσιμο μπορεί να παρομοιαστεί με ένα μεγάλης εμβέλειας σύστημα RFID-chip[6]. Δεδομένου ότι τα σήματα που επιστρέφουν από τους ανακλαστήρες είναι θορυβώδη και συχνά διασκορπισμένα σε διάφορες μπάντες, η ευελιξία του SDR είναι εύχρηστη, λέει ο Robin Heydon του Cambridge Silicon Radio στο Ηνωμένο Βασίλειο. “Τα SDR είναι ευέλικτα, προγραμματιζόμενα και μπορούν να συντονιστούν με τα πάντα”, λέει.
[6] https://en.wikipedia.org/wiki/Radio-frequency_identification

Ossmann will present his work in August at the Defcon hacking conference[7] in Las Vegas. And other groups will be there to reveal ways to usurp the NSA's spying technology. Joshua Datko of Cryptotronix[8] in Fort Collins, Colorado, will reveal a version of an NSA device he developed with malware that can be reinstalled even after being "discovered" by anti-virus software. viruses. It works by attaching a bug to an exposed part of a computer's wiring system - called the I2C bus - on the back of the s. "This means you can attack someone's computer without even opening their box," says Ossmann.
[7] https://www.defcon.org/
[8] http://cryptotronix.com/

Having understood how NSA bugs work, Ossmann says hackers can now turn their attention to our defense against them - and have launched a website to gather this knowledge, called NSAPlayset.org [9] . "By showing how these devices take advantage of the weaknesses of our systems, it means we can make our systems safer in the future," he says.
[9] http://www.nsaplayset.org/

—–
From: NewScientist, “Hackers reverse-engineer NSA's leaked bugging devices”, 18 June 2014 by Paul Marks”
http://www.newscientist.com/article/mg22229744.000-hackers-reverseengineer-nsas-leaked-bugging-devices.html#.U6KAYJR_uHs

Pirates Party of Greece

iGuRu.gr The Best Technology Site in Greecefgns

every publication, directly to your inbox

Join the 2.087 registrants.

Written by Dimitris

Dimitris hates on Mondays .....

Leave a reply

Your email address is not published. Required fields are mentioned with *

Your message will not be published if:
1. Contains insulting, defamatory, racist, offensive or inappropriate comments.
2. Causes harm to minors.
3. It interferes with the privacy and individual and social rights of other users.
4. Advertises products or services or websites.
5. Contains personal information (address, phone, etc.).