Бивши служители на агенцията потвърждават нееднократно твърдението, че имплантите на ТАО позволяват на анализаторите на АНС да четат некодираната информация от твърдия диск на набелязания компютър, както и да копират и прочитат всеки документ или имейл, изпратени от дадената машина. По-важното е, че ТАО помага на крипто-анализаторите на АНС да проникнат в стотици търговско-достъпни криптиращи системи на чуждестранни правителства, защото имплантите за шпионаж, ако са правилно въведени в компютъра, могат тайно да променят софтуера му за сигурност, както и копират техническите параметри на системата за кодиране, в частност алгоритмите и паролите за достъп, без да бъдат разкрити.

Анализ на Матю Ейд от американското издание Foreign Policy

 

Продължение от 16 октомври

 

Тези импланти могат да компрометират системите за кодиране, използвани не само от атакувания компютър, но от всички компютърни системи, с които комуникира посредством същата система за кодиране.

 

Осведомени източници, близки до операциите на ТАО твърдят, че голяма част от крипто-аналитичните „успехи” на АНС срещу приоритетни цели като Русия и Китай през последните години, са директен резултат от усилията по кибер-шпионаж на ТАО. За пример, източниците твърдят, че голяма част от това, което американската разузнавателна общност знае за опитите на Китай за кибер-шпионаж срещу цели като САЩ, Европа и Азия, идва от усилията на ТАО от 2005 г. насам, когато службата е постигнала голям технически пробив срещу китайска цел.

Но ТАО не шпионира само враговете на Америка. През 2012 г. службата е компрометирала кодиращата система, използвана от важна страна от Г-8, за да предава чувствителна дипломатическа комуникация чрез сателит, до посолствата си по света. Същото е вярно и за известен брой държави в Близкия Изток и Южна Азия, включително Египет, Сирия, Иран и Пакистан, макар и да не са известни подробности за тези успехи. Източници съобщават, че ТАО успешно е проникнала в системите за сигурност на личната информация, използвани от голяма част от 4G-мобилните телефони и преносими устройства, в голяма част благодарение на помощта на американска телекомуникационна компания.

 

Въпреки това има и приоритетни мишени, които устояват на усилията на ТАО в кибер-шпионажа през годините. Например службата не е имала никакъв успех в проникването в правителствените компютърни системи и мрежи на Северна Корея, защото са толкова малко и са сериозно защитени от достъп от външния свят.

 

ТАО също така е много активна на глобалния пазар за компютърна сигурност, използвайки ЦРУ, агенцията за военно разузнаване на САЩ и Държавния департамент, за да следи отблизо развитието на компютърната сигурност и софтуерните системи по света. И докато липсват подробности, информирани източници твърдят, че ТАО е замесена в анонимното закупуване на достъпни на пазара „хакерски инструменти” или софтуер за шпионаж от индивиди и компании в САЩ и чужбина, в частност Западна Европа, за да подпомага непрекъснато разрастващите си усилия в експлоатиране на компютърните мрежи.

 

Високата чувствителност на усилията на ТАО в събирането на информация е наложило на АНС да предприеме изключителни постъпки, за да прикрие действията си в областта на компютърните пробиви. За пример бивши и действащи източници от шпионските среди потвърждават, че ТАО все повече зависи от нелегални техники, като търговски компании, за да прикрива действията си.

 

Службата използва цял набор от търговски предприятия, някои от тях компании-собственици, създадени специално с тази цел, за да скрие глобалните си действия по „хакване” на компютри от експертите по електронна сигурност, посредством лабиринт от взаимно-свързани сървъри и системи за управление и контрол, базирани в САЩ и извън страната, които нямат никаква разпознаваема връзка с АНС или американското правителство.

 

Същите източници твърдят, че ТАО получава голяма подкрепа от политически мотивирани хакери, или „хактивисти”, които несъзнателно помагат на АНС с осигуряването на идеи за подобряване на усилията на службата в събирането на информация. Експертите по компютърна сигурност на ТАО извършват също така подробни „дисекции” на всяка успешна операция по компютърен пробив по света. Някои от тях се извършват от престъпни групи, други от такива с правителствена подкрепа. Във всеки един от случаите, служителите на агенцията следят за нови техники или процедури, които могат да се използват за проникване в компютърни системи по света.

 

Няма съмнение, че бъдещето на ТАО е изглеждало изключително бляскаво, преди първите публикации в американските и британските медии през юни 2013 г., основани на документи, разкрити от Едуард Сноудън. Източници, запознати с ТАО твърдят сега, че бъдещето на организацията изглежда мъгливо.

 

Известен брой чуждестранни компютърни системи и мрежи, които в миналото са осигурявали разузнавателна информация за ТАО, през последните три месеца промениха процедурите си за сигурност и системите си за кодиране, пренасочиха трафика си към по-сигурно сървъри, издигнаха софтуерни защити или просто излязоха офлайн. Медийни публикации твърдят,, че правителството на Русия за известно време се върнало към ръчни пишещи машини, за да не поверява чувствителна информация на компютърните си системи. Европейски държави и Бразилия започнаха да прехвърлят чувствителната си информация и комуникационен трафик към защитени мрежи, които се надяват че ще бъдат устойчиви на дейностите на АНС.

 

Но това е, сигурен съм, само върхът на айсберга. Не се съмнявам, че щетите нанесени върху способностите на ТАО да събира чуждестранна разузнавателна информация, както и възможностите за влияние върху външните системи за кодиране на крипто-анализаторите на АНС, са значителни. Големият въпрос, който ще определи бъдещето на ТАО, е дали насесените щети могат да бъдат възстановени.