AT&T 被曝协助 NSA(美国国家安全局):监控网络流量

VSole2018-07-05 22:37:23

北京时间6月26日早间消息,美国调查新闻网站The Intercept的最新报道揭示了美国国家安全局(NSA)与AT&T之间的密切关系。

The Intercept在美国找到了8处设施,这些地方都充当了AT&T与NSA的合作中心。该网站最早于2017年在曼哈顿下城区找到了第一个这样的中心。 该报道发现,AT&T在美国的8个数据设施都对NSA有重要价值,使之可以直接获取电子邮件、网络浏览、社交媒体和其它网络活动的未加密原始数据。NSA使用这8个AT&T的设施来推进代号为FAIRVIEW的监控项目——《纽约时报》之前也曾报道过该项目。 这个1985年建立的项目会利用国际通讯线缆、路由器和交换机获取数据,而且只与AT&T直接合作,并不涉及美国其它大型移动运营商。 AT&T通过代号为SAGUARO的项目深度参与NSA的这个监控项目。利用该项目获取的消息、电子邮件和其他网络流量都可以通过XKEYSCORE进行搜索,这也是NSA比较著名的监控工具之一。 The Intercept还解释了这些设施如何为NSA提供不仅限于AT&T订户的数据: 知情人士表示,AT&T与其它网络之间的数据交换最初不受AT&T控制,而是在加州Equinix等公司拥有和运营的第三方数据中心内完成。但这些数据之后会通过AT&T的8处设施进行路由,而NSA就会对此加以利用。曾经为AT&T效力22年的该公司前技术员马克·克莱因(Mark Klein)表示,通过在8处设施监控所谓的“对等回路”(peering circuits),NSA不仅可以收集AT&T的数据,还可以获取AT&T的网络与其他公司之间交换的数据。 NSA将这些地方描述为“对等连接路由器综合设施”,而AT&T则将其称作“服务节点路由综合设施”(SNRC)。这8处设施遍布于美国8座大城市,包括芝加哥、达拉斯、亚特兰大、洛杉矶、纽约、旧金山、西雅图和华盛顿特区。The Intercept披露了这些设施的具体地址。 这些设施不仅可以帮助NSA监控美国国内的流量,还能帮助其处理大量的国际流量——这也可以解释NSA为何如此重视AT&T这些设施的价值。相关原始文件最早由“棱镜门”泄密者爱德华·斯诺登(Edward Snowden)提供。

nsa美国国家安全局
本作品采用《CC 协议》,转载必须注明作者和本文链接
北京时间6月26日早间消息,美国调查新闻网站The Intercept的最新报道揭示了美国国家安全局NSA)与AT&T之间的密切关系。
10月5日,密码学专家Filippo Valsorda发布漏洞奖励计划,对首个破解NIST 椭圆曲线seeds(随机数种子)和用来生成seeds的原始短语的人给予12288美元(约合8.97万元人民币)的奖励,如果奖励接受者决定将奖励捐献给501(c)(3)慈善机构,那么奖励将增加到36864美元(约合26.9万元人民币)。
安天科技对iOS设备被高级恶意软件攻击也一直跟进研究,即将发布的报告基于对NSA方程式组织的样本分析研究。因为样本极难提取和捕获,此前尚未有任何厂商发布过NSA在iOS平台的样本分析。方程式组织是世界超一流的网络攻击组织,普遍认为隶属于NSA。报告显示,外界通常认为,iOS 平台的安全强度比 Android 平台更好。“
根据《计算机欺诈与滥用法》,Tappan Morris被判有罪,并被处以1万美元罚款、400小时社区服务和3年有期徒刑。目前,PCI DSS合规标准已被全球的金融机构采用并实施,以保护其支付系统和敏感数据,远离在线交易和信用卡欺诈及盗窃。ISO 27001合规标准涉及的控制措施帮助全球各大公司企业有序开展网络安全建设工作,制定可靠的治理战略,以防范网络安全威胁。
该漏洞攻击武器平台曾被用于多起臭名昭著的网络攻击事件。攻击过程中该平台结合各类信息泄露漏洞对目标系统实施环境探测,并依据探测结果对漏洞载荷进行匹配筛选,选择合适的漏洞开展攻击。酸狐狸平台主要以中间人攻击方式投递漏洞载荷。
北乔治亚大学(UNG)在获得国家安全局(NSA)的资助后,增加了网络安全培训计划。
统一通信 和 IP 语音和视频 呼叫处理系统为企业提供通信和协作工具,它们在独特的工作场所中结合了语音、视频会议和即时消息。这些平台广泛用于政府机构和多个政府机构供应链中的组织,因此,该机构希望支持他们确保基础设施的安全。然而,这些工具扩大了使用它们的组织的攻击面,威胁参与者可以利用漏洞和错误配置来接管目标基础设施的网络。阅读NSA 发布的指南。
美国国家安全局发布量子密码FAQ,疯狂暗示不用担心量子计算机破解当前公钥密码体制。
近日,美国国家安全局NSA)、联邦调查局(FBI)、网络安全和基础设施安全局(CISA)联合发布了一份网络安全信息表(CSI),以应对深度伪造所带来的新威胁。
VSole
网络安全专家