Articulo de referencia

Catálogo ANT

''Seals of the [[NSA]] and [[Central Security Service]], used on all catalog pages'' "},"label2":{"wt":"Description"},"data2":{"wt":"[[classified information|Classified]] ANT pr...

Este es un buen artículo. Haz clic aquí para obtener más información.

El catálogo ANT [ a ] (o catálogo TAO ) es un catálogo de productos clasificados de la Agencia de Seguridad Nacional (NSA) de EE. UU., cuya versión escrita entre 2008 y 2009 fue publicada por la revista de noticias alemana Der Spiegel en diciembre de 2013. Se publicaron cuarenta y nueve páginas del catálogo [ b ] con imágenes, diagramas y descripciones de dispositivos de espionaje y software espía . Los elementos están disponibles para la unidad de Operaciones de Acceso Personalizado y están dirigidos principalmente a productos de empresas estadounidenses como Apple , Cisco y Dell . Aunque se publicó durante el apogeo de las revelaciones de Snowden , se cree que la fuente es alguien diferente a Edward Snowden . Las empresas cuyos productos podrían verse comprometidos han negado cualquier colaboración con la NSA en el desarrollo de estas capacidades. En 2014, se inició un proyecto llamado NSA Playset para implementar las capacidades del catálogo ANT como hardware y software de código abierto .

Fondo

La unidad de Operaciones de Acceso Personalizado (TAY) existe desde finales de la década de 1990. Su misión es recopilar inteligencia sobre objetivos extranjeros de Estados Unidos mediante el pirateo de computadoras y redes de telecomunicaciones. [ 3 ] Durante años se especuló sobre la existencia de capacidades como las del catálogo ANT. [ 1 ]

En 2012, Edward Snowden organizó una CryptoParty junto con Runa Sandvik , una antigua colega de Jacob Appelbaum en The Tor Project . En junio de 2013, Snowden tomó documentos internos de la NSA que compartió con Glenn Greenwald y Laura Poitras , lo que dio lugar a las revelaciones sobre la vigilancia global . [ 4 ]

Publicación

Jacob Appelbaum fue coautor de la publicación en inglés en Der Spiegel junto con Christian Stöcker y Judith Horchert, que se publicó el 29 de diciembre de 2013. [ 1 ] La publicación relacionada en inglés del mismo día sobre la TAO también fue escrita por las mismas personas, incluyendo a Laura Poitras , Marcel Rosenbach , Jörg Schindler y Holger Stark . [ 5 ] El 30 de diciembre, Appelbaum dio una conferencia sobre "la militarización de Internet" en el 30.º Congreso de Comunicación del Caos en Hamburgo , Alemania. [ 6 ] Al final de su charla, animó a los empleados de la NSA a filtrar más documentos. [ 7 ]

Apple negó las acusaciones de haber colaborado en el desarrollo de DROPOUTJEEP en una declaración al periodista Arik Hesseldahl de All Things Digital (parte de la Red Digital de The Wall Street Journal ). [ 8 ] The Verge cuestionó cómo se desarrolló el programa en años posteriores, ya que el documento se redactó en los inicios del iPhone y de los teléfonos inteligentes en general. [ 9 ] Dell negó haber colaborado con ningún gobierno en general, incluido el gobierno de EE. UU. John Stewart, vicepresidente sénior y director de seguridad de Cisco, declaró que estaban "profundamente preocupados y continuarán explorando todas las vías para determinar si necesitamos abordar algún problema nuevo". Juniper declaró que estaban trabajando activamente para abordar cualquier posible vía de explotación. Huawei declaró que realizarían las auditorías pertinentes para determinar si se había producido alguna vulneración y que lo comunicarían en caso afirmativo. La NSA declinó hacer comentarios sobre la publicación de Der Spiegel . [ 10 ]

Bruce Schneier escribió sobre estas herramientas en su blog en una serie titulada "Exploit de la semana de la NSA". Afirmó que, debido a esto, su sitio web fue bloqueado por el Departamento de Defensa . [ 11 ]

Fuentes

Tanto Der Spiegel como Appelbaum desempeñaron un papel importante en las filtraciones de Edward Snowden, pero ninguno aclaró si el catálogo de ANT provenía de él. [ 12 ] La fuente que les filtró el catálogo de ANT es desconocida hasta 2026 .

Los funcionarios de la NSA no creyeron que el rastreador web utilizado por Snowden hubiera accedido al catálogo ANT y comenzaron a buscar a otras personas que pudieran haber filtrado el catálogo. [ 13 ]

El autor James Bamford , especializado en las agencias de inteligencia de Estados Unidos , señaló en un artículo de opinión de 2016 que Appelbaum no identificó la fuente que le filtró el catálogo ANT, lo que llevó a la gente a suponer erróneamente que se trataba de Edward Snowden. Bamford obtuvo acceso ilimitado al archivo de documentos de Edward Snowden y no pudo encontrar ninguna referencia al catálogo ANT utilizando herramientas de búsqueda automatizadas, concluyendo así que los documentos no fueron filtrados por él. [ 14 ] El experto en seguridad Bruce Schneier afirmó en su blog que también cree que el catálogo ANT no provino de Snowden, sino de otro filtrador. [ 15 ]

Contenido

Las páginas del catálogo publicado fueron escritas entre 2008 y 2009. El precio de los artículos oscilaba entre gratuitos y 250.000 dólares.

Novedades posteriores

El experto en seguridad Matt Suiche señaló que las vulnerabilidades de software filtradas por Shadow Brokers podrían considerarse genuinas porque coincidían con nombres del catálogo ANT. [ 18 ] John Bumgarner declaró a IEEE Spectrum que la sospecha del gobierno estadounidense sobre Huawei se basa en su propia capacidad para agregar puertas traseras, como se muestra en el catálogo ANT. [ 19 ]

Juego de la NSA

El NSA Playset es un proyecto de código abierto inspirado en el catálogo NSA ANT para crear herramientas más accesibles y fáciles de usar para investigadores de seguridad. [ 20 ] La mayoría de las herramientas de vigilancia se pueden recrear con hardware y software comerciales o de código abierto . Hasta ahora, el NSA Playset consta de catorce elementos, cuyo código e instrucciones se pueden encontrar en línea en la página principal del proyecto. Después de la filtración inicial, Michael Ossman, fundador de Great Scott Gadgets, hizo un llamado a otros investigadores de seguridad para que comenzaran a trabajar en las herramientas mencionadas en el catálogo y las recrearan. El nombre NSA Playset fue originalmente de Dean Pierce, quien también es un colaborador (TWILIGHTVEGETABLE( GSM )) del NSA Playset. Cualquiera está invitado a unirse y contribuir con su propio dispositivo. Los requisitos para agregar una adición al NSA Playset son un proyecto NSA ANT similar o ya existente, facilidad de uso y un nombre gracioso (basado en el nombre de la herramienta original si es posible). El requisito del nombre ridículo es una regla que el propio Michael Ossman ideó y se da un ejemplo en el sitio web del proyecto: "Por ejemplo, si tu proyecto es similar a FOXACID, tal vez podrías llamarlo COYOTEMETH". La facilidad de uso también proviene del lema del NSA Playset: "¡Si un niño de 10 años no puede hacerlo, no cuenta!" [ 20 ] [ 21 ] [ 22 ] [ 23 ]

Véase también

Notas explicativas

  1. Se desconoce si ANT significa Tecnología de Red Avanzada o Tecnología de Red de Acceso. [ 1 ]
  2. El artículo de Der Spiegel señala que se trata de un «documento de 50 páginas» y que se han publicado «casi 50 páginas». La galería contiene 49 páginas. Der Spiegel también señaló que es probable que el documento esté lejos de estar completo. [ 2 ]
  3. Si el precio se indica al por mayor, se realiza un cálculo para obtener el precio unitario.
  4. Durante dos meses
  5. Incluye los gastos de instalación
  6. Al pedir 25 unidades, el precio por artículo es de US$1000.
  7. Hasta 4.000
  8. Varía de una plataforma a otra.
  9. Tecnologías de Redes de Datos, una división de Operaciones de Acceso Adaptado
  10. 100 unidades por 625.000

Referencias

  1. 1 2 3 Appelbaum, Jacob ; Horchert, Judith; Stöcker, Christian (29-12-2013). "Catálogo anuncia caja de herramientas de la NSA" . Der Spiegel . ISSN 2195-1349 . Archivado del original el 04-01-2014 . Recuperado el 21-12-2021 . 
  2. Appelbaum, Jacob (30 de diciembre de 2013). "La unidad ofrece dispositivos de espionaje para cada necesidad" . Der Spiegel . ISSN 2195-1349 . Archivado del original el 11 de abril de 2022. Consultado el 11 de abril de 2022 . 
  3. Aid, Matthew M. "Dentro del grupo ultrasecreto de hackers chinos de la NSA" . Foreign Policy . Archivado del original el 12 de febrero de 2022. Consultado el 12 de febrero de 2022 .
  4. Kelley, Michael B. "Ahora sabemos mucho más sobre el épico robo de Edward Snowden, y es preocupante" . Business Insider . Archivado del original el 6 de abril de 2022. Consultado el 6 de abril de 2022 .
  5. "Documentos revelan la principal unidad de piratería informática de la NSA" . Der Spiegel . 29 de diciembre de 2013. ISSN 2195-1349 . Archivado del original el 6 de febrero de 2019. Consultado el 9 de febrero de 2022 . 
  6. "Vortrag: To Protect And Infect, Part 2 - The militarization of the Internet" . ccc.de. Archivado del original el 2 de noviembre de 2021. Consultado el 18 de diciembre de 2021 .
  7. Storm, Darlene (3 de enero de 2014). "17 exploits que la NSA utiliza para hackear PCs, routers y servidores con fines de vigilancia" . Computerworld . Archivado del original el 18 de diciembre de 2021. Consultado el 18 de diciembre de 2021 .
  8. Hesseldahl, Arik. "Apple niega haber trabajado con la NSA en la puerta trasera del iPhone" . AllThingsD . Archivado del original el 24 de febrero de 2022. Consultado el 18 de diciembre de 2021 .
  9. Robertson, Adi (31 de diciembre de 2013). "Apple niega tener conocimiento del implante de vigilancia de la NSA en el iPhone" . The Verge . Archivado del original el 18 de diciembre de 2021. Consultado el 18 de diciembre de 2021 .
  10. Bent, Kristin; Spring, Tom (30 de diciembre de 2013). "Dell y Cisco 'profundamente preocupados' por las acusaciones de explotación de puertas traseras de la NSA" . CRN . Archivado del original el 7 de abril de 2022. Recuperado el 8 de abril de 2022 .
  11. Farrell, Stephen (julio de 2023). "Bruce Schneier: Snowden diez años después" . Reflexiones sobre diez años después de las revelaciones de Snowden . Grupo de trabajo de ingeniería de Internet . sec. 2. doi : 10.17487/RFC9446 . RFC 9446. Recuperado el 28 de octubre de 2023 . 
  12. "Activista por la privacidad expone equipos de espionaje de la NSA en una reunión" . Associated Press . Archivado del original el 30 de diciembre de 2013.
  13. Sanger, David E. (2018). El arma perfecta: guerra, sabotaje y miedo en la era cibernética (1.ª ed.). Nueva York: Crown Publishing Group . p. 74. ISBN   978-0-451-49789-5OCLC 1039082430 .​ 
  14. Bamford, James (22 de agosto de 2016). "Comentario: La evidencia apunta a otro Snowden en la NSA" . Reuters . Archivado del original el 24 de febrero de 2022. Consultado el 9 de febrero de 2022 .
  15. Pasick, Adam (4 de julio de 2014). "La NSA podría tener otro filtrador entre manos" . Quartz . Archivado del original el 23 de octubre de 2014. Consultado el 7 de febrero de 2022 .
  16. "Gráfico interactivo: El catálogo de espionaje de la NSA" . Der Spiegel . 30 de diciembre de 2013. Archivado del original el 2 de enero de 2014. Consultado el 7 de abril de 2022 .
  17. Stöcker, Christian; Rosenbach, Marcel (25 de noviembre de 2014). "Trojaner Regin es una herramienta de la NSA y el GCHQ" . Spiegel en línea (en alemán). Archivado desde el original el 28 de noviembre de 2014 . Consultado el 2 de febrero de 2015 .
  18. Hackett, Robert. "Se alega que los hackers han robado 'ciberarmas' vinculadas a la NSA y las están subastando" . Fortune . Archivado del original el 18 de diciembre de 2021. Consultado el 18 de diciembre de 2021 .
  19. Hsu, Jeremy (26 de marzo de 2014). "Las sospechas de EE. UU. sobre Huawei de China se basan en parte en las propias tácticas de espionaje de la NSA" . IEEE Spectrum . Archivado del original el 21 de diciembre de 2021. Consultado el 21 de diciembre de 2021 .
  20. 1 2 Lucy Teitler (17 de noviembre de 2014). "¡Juguemos a la NSA! Los hackers publican herramientas de espionaje ultrasecretas" . Vice Motherboard . Archivado del original el 25 de febrero de 2017. Recuperado el 14 de junio de 2017 .
  21. Violet Blue (11 de junio de 2014). "El juego NSA Playset invita a los hackers a 'jugar junto con la NSA'"." . ZDNet . Archivado del original el 19 de junio de 2017 . Consultado el 15 de junio de 2017 .
  22. Michael Ossmann (31 de julio de 2014). "El juego de la NSA" . Blog de Mossman. Archivado del original el 28 de diciembre de 2017. Consultado el 14 de junio de 2017 .
  23. 1 2 Sean Gallagher (11 de agosto de 2015). "El juego de la NSA: herramientas de espionaje para todos nosotros" . Ars Technica . Archivado del original el 22 de septiembre de 2017. Recuperado el 14 de junio de 2017 .
  24. "Página principal de NSA Playset" . www.nsaplayset.org . Archivado del original el 30/01/2023 . Consultado el 18/12/2021 .

Lecturas adicionales

  • Koop, Peter. "Documentos filtrados que no fueron atribuidos a Snowden" . Electrospaces.net. Archivado del original el 24 de febrero de 2022. Consultado el 12 de abril de 2022 .
  • Wiki del set de juego de la NSA archivada el 30/01/2023 en Wayback Machine.
  • El set de juego de la NSA: Un año de juguetes y herramientas. Archivado el 20 de enero de 2022 en Wayback Machine en Black Hat 2015.
  • Juego de la NSA archivado el 18/12/2021 en Wayback Machine en Toorcamp 2014