Издание Spiegel опубликовало на своих страницах часть каталога следящих устройств АНБ США, которые используются для внедрения в сетевое оборудование крупных производителей.

Каталог содержит программные жучки для внедрения в межсетевые экраны Cisco (модели ASA 5550, 5540, 5505, 5510, 5520), Huawei (линейки Eudemon 500, 1000 и 200) и Juniper (Netscreen 520M, 550M, 350M, 520, SSG 320M, isg1000, nsg5t, ns50, ns200, ns5xt и ns25).

В каталоге также представлены программные жучки для доступа к SIM-картам, работающих в сетях GSM. Их использование позволяет извлекать контакты, историю звонков, сообщения и данные геолокации. Собранная информация автоматически отправляется на заранее указанный номер в виде SMS-сообщения.

Список также содержит аппаратные жучки для VGA-кабелей (для перехвата видео, которое передается на монитор), кабелей USB и LAN (перехват данных) модули для ПК и прочих вычислительных устройств на базе ОС Windows, Solaris, Linux и FreeBSD, мобильных устройств на базе Windows Mobile. Также присутствуют решения для серверов 380DL G5 (HP) и Dell PowerEdge, системы для имитации базовых станций мобильной связи и модифицированные сотовые телефоны, в которых уже встроены прослушивающие устройства.

Разработкой следящих устройств занимается отдельное подразделение ANT. Специалисты АНБ отправляют подразделению заказы на необходимое оборудование. В большинстве случаев жучки поставляются бесплатно, но есть и платные решение, стоимость которых может достигать 250 тысяч долларов (стоимость системы для развертывания сотовых сетей).

Большинство жучков созданы таким образом, что могут продолжать функционировать после перезагрузки системы и даже после смены прошивки оборудования. Для внедрения используются различные уязвимости, BIOS, технические интерфейсы, загрузочные сектора накопителей и т.п.

captcha