ادامه اسناد افشا شده توسط اسنودن: NSA تقریباً از پس .....

در این بخش می‌توانید در رابطه با امنيت و کلیه مباحث مربوط به آن بحث و تبادل نظر نمایید

مدیران انجمن: SHAHRAM, شوراي نظارت

ارسال پست
Captain II
Captain II
پست: 386
تاریخ عضویت: دوشنبه ۲۴ اردیبهشت ۱۳۸۶, ۲:۱۵ ب.ظ
محل اقامت: کرمان
سپاس‌های ارسالی: 1523 بار
سپاس‌های دریافتی: 1169 بار

ادامه اسناد افشا شده توسط اسنودن: NSA تقریباً از پس .....

پست توسط SA@M »

[FONT=B YEKAN, tahoma]ادامه اسناد افشا شده توسط اسنودن: NSA تقریباً از پس شکستن هر رمزی بر می آید: 


[FONT=tahoma, arial]رمز قوی و اُست و قرص داری برای ایمیل تان انتخاب کرده اید؟ همیشه مراقب امنیت داده های شخصی خود هستید؟ تا سازمان امنیت ملی آمریکا هست خیلی دل تان را خوش نکنید، قامت NSA در دنیای دیجیتال تقریباً از هر سدی بلندتر است و هر طور شده از آن عبور می کند. 
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]حتماً خوب به خاطر دارید که بین کشورهای خارجی (برای آمریکایی ها)، ایران در صدر رصدهای NSA قرار داشت (توضیحات کامل پیرامون این موضوع در کادر نقل قول پیوست همین مقاله-سام) و از این بابت موضوعات مرتبط با آن و افشاگری های ادوارد اسنودن ، برای ما از اهمیت خاصی برخوردار است... باقی را در ادامه مطلب پی بگیرید تا اخبار جدیدی از این افشاگری ها را بخوانید. 
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]بعد از خرج میلیاردها دلار برای تحقیقات و ساخت قوی ترین ابر رایانه ها، حالا ان اس ای می تواند تقریباً هر رمزی را دور بزند 
[FONT=tahoma, arial]اینها مطالبی ست که به تازگی از اسناد لو رفته توسط ادوارد اسنودن به دست آمده و معنای آن یک چیز است: امنیت در فضای سایبر؟ زهی خیال باطل! 
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]روزنامه های نیویورک تایمز ، گاردین و پروپابلیکا بر خلاف خواست دولت ایالات متحده به انتشار چند سند دیگر از اسناد اسنودن اقدام کرده و روش های فوق سری NSA را افشا کرده اند. مشخص شده این آژانس امنیتی هر ساله صدها میلیون دلار صرف کشف راه های دور زدن انواع نرم افزارها و کدگذاری ها می کند. این یعنی حتی (Secure Sockets Layer (SSL، شبکه خصوصی مجازی (V_P N) و انواع خدمات کدگذاری تلفن های هوشمند تقریبا همگی به درجه «کشک» نایل می آیند. 
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]کدگذاری با روش ها و البته خوارزمی های (به اشتباه الگوریتم) مختلف انجام می گیرد و NSA برای رهایی از دردسر کشف همه آنها، بیشتر سعی خود را معطوف گرفتن متنِ رمزها (حروف، اعداد و نشانه های به کار رفته در رمز) در لحظه تعیین رمز می کند. در واقع این سازمان در بیشتر مواقع اطلاعات را پیش از رمزگذاری شدن سرقت می کند. البته همزمان از تلاش برای یافتن راه های متنوع شکستن رمزها غافل نشده و از هیچ گونه سرمایه گذاری در این زمینه دریغ نمی ورزد. 
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]اغلب روش های به دست آمده تحت تدابیر شدید امنیتی نگهداری می شوند؛ به هر حال وقتی کسی سالانه ۲۵۰ میلیون دلار فقط برای تعامل با شرکت های مختلف به منظور دور زدن انواع رمزگذاری ها کنار می گذارد، قاعدتاً نباید تمایل زیادی به اشتراک گذاری آنها داشته باشد. 
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]ظاهراً رمزگذاری برای NSA از دهه ۷۰ میلادی گریبان گیر این سازمان شده. وقتی هم که خود را عاجز از حل مسئله دیده تصمیم به پاک کردن آن با جلوگیری از انتشار مقالات علمی درباره رمزگذاری گرفته است. 
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]شاید همه این مطالب را در شایعات شنیده بودیم و به طور ضمنی از آنها اطلاع داشتیم ولی انتشار مستند این اسناد محرمانه باعث شد که با افزایش فشار افکار عمومی و بنیادهای مردم نهاد هرچند اندک ولی لااقل NSA خود را بی معارض نبیند و بی پروا به داده های شخصی ملت ها دست درازی نکند. 
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]تصویر 
[FONT=tahoma, arial]
 

 [FONT=Tahoma, Verdana, sans-serif]
روزنامه گاردین طی سه روز گذشته با افشای برنامه پریسم یکی از بزرگ ترین افشاگری های امنیتی چند سال گذشته را به راه انداخته و آژانس امنیت ملی آمریکا و شرکت های بزرگ فناوری را در وضعیت دشواری قرار داده است. اما به نظر می رسد داستان تازه شروع شده و گاردین هنوز برگ های برنده دیگری در دست دارد و حالا یکی دیگر از آنها را رو کرده است. زمانش رسیده که با یک نام جدید آشنا شوید: Boundless Informant

شاید اولین پرسشی که در پایان مطالعه این خبر از خود بپرسید این باشد: دیگر چیز سِرّی هم برای آژانس امنیت ملی امریکا (NSA) باقی مانده؟

تا اینجا می دانیم آژانس امنیت ملی آمریکا از طریق شرکت های بزرگ فناوری به حجم فوق العاده ای از اطلاعات دسترسی داشته است. اما وقتی این همه اطلاعات در اختیار دارید، لازم است روشی هم برای طبقه بندی و استفاده از آنها داشته باشید. اینجاست که ابزار جدید به کار آمده است.

در آخرین افشاگری، گاردین خبر از وجود ابزاری به نام Boundless Informant (خبرچین بیکران) در NSA داده که برای داده کاوی اطلاعات جاسوسی به دست آمده از سرتاسر دنیا، استفاده می شود. این در حالی است که دولت امریکا پیش تر در پاسخ به کنگره امریکا، از ناتوانی در ثبت ردپای اطلاعاتی گفته بود که در جریان اقدامات جاسوسی به دست می آیند، ولی حالا به نظر می رسد جریان طور دیگری بوده.

اسناد فوق سری که گاردین به دست آورده پرده از "خبرچین بیکران" بر می دارد. ابزاری که حجم بزرگ اطلاعات گردآوری شده از شبکه های تلفن و کامپیوتر در سرتاسر دنیا را به طور جزء به جزء ثبت کرده و حتی آنها را به تفکیک کشورها، مشخص می کند. تمرکز این ابزار سِرّی بر روی شمارش و دسته بندی تاریخچه ارتباطات موسوم به metadata است، نه محتوای ایمیل ها و پیامک ها.

اسناد مربوط به "خبرچین بیکران" نشان می دهد آژانس امنیت ملی امریکا در بازه زمانی ۳۰ روزه ای که در مارس ۲۰۱۳ خاتمه یافته، نزدیک ۳ میلیارد قطعه-داده از شبکه های کامپیوتری آمریکا و حدود ۹۷ میلیارد قطعه اطلاعاتی را از شبکه های جهانی در کشورهای مختلف دنیا جمع آوری کرده است.

در یکی از اسناد اشاره شده که "Boundless Informant" طراحی شده تا به مدیران آژانس امنیت ملی آمریکا سوالاتی نظیر «در کشور X چه سطحی از پوشش اطلاعاتی داریم؟» را بی درنگ پاسخ بدهد.

در یکی دیگر از سندهای به دست آمده توسط گاردین اشاره شده که "این ابزار به گردانندگان امکان انتخاب هر کشور روی نقشه، مشاهده حجم metadata، و انتخاب جزئیات درباره اطلاعات جمع آوری شده بر علیه آن کشور را می دهد." یعنی با استفاده از آن می توان مشخص کرد چه تعداد سابقه اطلاعاتی و از چه نوعی درباره یک کشور خاص جمع آوری شده.

در نقشه بالا رنگ ها نشان دهنده حجم فعالیت اطلاعاتی است. سبز کمترین حجم جمع آوری داده را نشان می دهد و به ترتیب زرد، نارنجی و قرمز نشانگر افزایش آن هستند. ایران با 14 میلیارد قطعه-داده جمع آوری شده، بیشترین توجه آمریکایی ها را به خود اختصاص داده است و پاکستان با 13.5 میلیارد دوم بوده. اردن با 12.7 میلیارد، مصر با 7.6 میلیارد و هند با 6.3 میلیارد در جایگاه های بعدی قرار داشته اند.

  
[-WEBKIT-CENTER][FONT=tahoma, arial]تصویر [/-WEBKIT-CENTER]

[FONT=tahoma, arial]افشای وجود چنین ابزاری در حالی رخ می دهد که در مارس گذشته، یک سناتور دمکرات از رییس آژانس امنیت ملی پرسید: «آیا NSA هیچ گونه اطلاعاتی درباره میلیون ها یا صدها میلیون فرد امریکایی جمع آوری می کند؟» آقای رییس گفت: «خیر آقا.» در اصل تا به حال آژانس امنیت ملی آمریکا مدعی بود چنین کاری به لحاظ تکنولوژیک اصلا شدنی نیست!  
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]اسناد دیگری که توسط گاردین به دست آمده نشان می دهد NSA بر خلاف ادعای سخنگوی اش مبنی بر امکان ناپذیر بودن تشخیص دقیق هویت یا موقعیت برقرارکنندگان ارتباطات مختلف، قادر است اطلاعاتی را که بسیاری از آنها از داخل خود آن کشور نشأت می گیرند، با دقتی در حد آی پی آدرس های شخصی، بازخوانی و تفکیک کند. که این می تواند موقعیت جغرافیایی نسبی افراد را در حد کشور و یا شهر، به دست دهد.  
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]باراک اوباما در اولین واکنش عمومی به افشاگری های گاردین در هفته جاری، گفت نظارت کنگره بهترین تضمین به مردم امریکا برای اطمینان از عدم جاسوسی از آنها بوده. حال آن طور که پیدا است، اساساً جنبه های زیادی از فعالیت های جاسوسی دولت ایالات متحده از کنگره این کشور هم مخفی نگه داشته شده و نه تنها این، بلکه حتی وجود توانایی فنی برای چنین کاری نیز از سوی مقامات امنیتی امریکا، بارها در محضر کنگره رد شده است!  
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]داغ ترین روزهای مربوط به خبرهای امنیتی را در چند سال اخیر پشت سر می گذاریم. باید دید این قطار بالاخره کِی به پایان ریل خواهد رسید.  
[FONT=tahoma, arial]
 
[FONT=tahoma, arial]
 
[FONT=tahoma, arial][External Link Removed for Guests] 
اندکی صبر...
ارسال پست

بازگشت به “امنيت”