| ANTカタログ | |
|---|---|
NSAと中央安全保障局の印章がカタログの全ページに使用されている | |
| 説明 | テーラード アクセス オペレーションユニットの機密ANT 製品カタログ |
| 原作者 | 国家安全保障局 |
| ページ数 | 49 |
| カタログシートの日付 | 2008–2009 |
| 出版社 | デア・シュピーゲル |
| 出版物の著者 | ジェイコブ・アッペルバウム、クリスチャン・シュテッカー、ジュディス・ホーチャート |
| 発行日 | 2013年12月30日 |
| 機密解除予定年 | 2032 |
ANTカタログ[a](またはTAOカタログ)は、米国国家安全保障局(NSA)による機密製品カタログで、2008~2009年に執筆されたバージョンが2013年12月にドイツのニュース雑誌デア・シュピーゲルによって公開されました。スパイ機器やスパイソフトウェアの写真、図表、説明を含む49ページのカタログ[b]が公開されました。これらの項目はテイラード・アクセス・オペレーション部門が利用可能で、主にApple、Cisco、Dellなどの米国企業の製品が対象となっています。情報源は、 2010年代の世界的な監視の暴露に大きく責任があるエドワード・スノーデンとは別人であると考えられています。製品が侵害された可能性のある企業は、これらの機能の開発におけるNSAとのいかなる協力も否定しています。2014年には、ANTカタログの機能をオープンソースのハードウェアおよびソフトウェアとして実装するプロジェクトが開始されました。
背景
テイラード・アクセス・オペレーション部隊は1990年代後半から存在しています。その任務は、コンピュータや通信ネットワークにハッキングして、米国の外国の標的に関する情報を収集することです。 [3] ANTカタログにあるような機能が存在することは、何年も前から推測されていました。[1]
2012年、エドワード・スノーデンは、Torプロジェクトのジェイコブ・アッペルバウムの元同僚であるルナ・サンドヴィクとともにクリプトパーティーを企画した。2013年6月、スノーデンはNSAの内部文書をグレン・グリーンウォルドとローラ・ポイトラスと共有し、世界的な監視の暴露につながった。[4]
出版物
ヤコブ・アッペルバウムはクリスチャン・シュテッカー、ジュディス・ホルヒャートと共同でデア・シュピーゲル誌に英語版を発表し、2013年12月29日に公表された。[1]同日デア・シュピーゲル誌がTAOについて発表した関連英語版も、同じ人々によって執筆され、ローラ・ポイトラス、マルセル・ローゼンバッハ、イェルク・シンドラー、ホルガー・スタークらが参加している。[5] 12月30日、アッペルバウムはドイツのハンブルクで開催された第30回カオスコミュニケーション会議で「インターネットの軍事化」について講演した。[6]講演の最後に、彼はNSA職員にさらなる文書のリークを奨励した。[7]
Appleは、ウォール・ストリート・ジャーナルのデジタル・ネットワークの一部であるAll Things Digitalのジャーナリスト、Arik Hesseldahlに宛てた声明で、DROPOUTJEEPの開発に協力したという疑惑を否定した。 [8] The Vergeは、この文書がiPhoneやスマートフォン全般の初期の頃に作成されたものであることから、その後このプログラムがどのように開発されたのか疑問視した。 [9] Dellは、米国政府を含む政府全般との協力を否定した。シスコの上級副社長兼最高セキュリティ責任者であるジョン・スチュワートは、 「深く懸念しており、新たな問題に対処する必要があるかどうかを判断するためにあらゆる手段を講じ続ける」と述べた。ジュニパーは、可能性のあるエクスプロイト経路に対処するために積極的に取り組んでいると述べた。Huaweiは、侵害が発生したかどうかを判断するために適切な監査を行い、発生した場合は連絡すると述べた。NSAは、Der Spiegelの発表についてコメントを控えた。[10]
ブルース・シュナイアーは自身のブログ「今週のNSAエクスプロイト」シリーズでこのツールについて書いている。彼はこのせいで自分のウェブサイトが国防総省にブロックされたと述べた。 [ 11]
出典
デア・シュピーゲルとアペルバウムはどちらもエドワード・スノーデンの漏洩において重要な役割を果たしたが、どちらもANTカタログがスノーデンからのものであるかどうかは明らかにしていない。[12] 2024年現在、ANTカタログを彼らに漏洩した情報源は不明である。
NSAの職員は、スノーデンが使用したウェブクローラーがANTカタログにアクセスしたとは信じず、カタログを漏洩した可能性のある他の人物の捜索を開始した。 [13]
アメリカの諜報機関を専門とする作家のジェームズ・バンフォードは、2016年の論説記事で、アペルバウムがANTカタログを彼に漏らした情報源を特定していないため、エドワード・スノーデンだと誤解されたと指摘した。バンフォードはエドワード・スノーデンから文書キャッシュに無制限にアクセスし、自動検索ツールを使用してANTカタログへの参照を見つけることができなかったため、文書はスノーデンによって漏らされたのではないと結論付けた。[14]セキュリティ専門家のブルース・シュナイアーもブログで、ANTカタログはスノーデンからではなく、2人目の漏洩者から来たと考えていることを述べている。[15]
コンテンツ
公開されたカタログページは 2008 年から 2009 年にかけて執筆されました。アイテムの価格は無料から 25 万ドルまでの範囲でした。
フォローアップの展開
セキュリティ専門家のマット・スイチェ氏は、シャドーブローカーズが漏洩したソフトウェアエクスプロイトはANTカタログの名前と一致しているため本物と見なすことができると指摘した。[18]ジョン・バンガーナー氏はIEEE Spectrumに対し、米国政府がファーウェイを疑っているのは、ANTカタログに示されているように同社がバックドアを追加できる能力を持っているためだと述べている。 [19]
NSA プレイセット
NSA Playsetは、NSA ANTカタログにヒントを得て、セキュリティ研究者にとってよりアクセスしやすく使いやすいツールを作成するオープンソースプロジェクトです。[20]監視ツールのほとんどは、既成品またはオープンソースのハードウェアとソフトウェアで再現できます。これまでのところ、NSA Playsetは14のアイテムで構成されており、そのコードと手順はプロジェクトのホームページでオンラインで見つけることができます。最初のリークの後、Great Scott Gadgetsの創設者であるMichael Ossmanは、カタログに記載されているツールに取り組み、それらを再現するように他のセキュリティ研究者に呼びかけました。NSA Playsetという名前は、NSA Playsetの貢献者(TWILIGHTVEGETABLE(GSM))でもあるDean Pierceが最初に付けました。誰でも参加して自分のデバイスを提供することができます。NSA Playsetに追加するための要件は、類似または既存のNSA ANTプロジェクト、使いやすさ、そして面白い名前(可能であれば元のツールの名前に基づく)です。馬鹿げた名前の要件はマイケル・オスマン自身が考案したルールであり、プロジェクトのウェブサイトには次のような例が示されています。「たとえば、プロジェクトがFOXACIDに似ている場合は、COYOTEMETHという名前にすることができます。」使いやすさという部分も、NSAプレイセットのモットー「10歳の子供ができないものはダメ!」に由来しています。[20] [21] [22] [23]
参照
説明ノート
- ^ ANTがAdvanced Network Technologyの略かAccess Network Technologyの略かは不明である。[1]
- ^ デア・シュピーゲルの記事では、この文書は「50ページの文書」であり、「約50ページ」が公開されていると指摘されている。ギャラリーには49ページが含まれている。デア・シュピーゲルはまた、この文書が完成には程遠い可能性が高いと指摘した。[2]
- ^ 価格がまとめて記載されている場合は、単価を計算する
- ^ 2か月間
- ^ 設置費用を含む
- ^ 25個注文する場合、1個あたりの価格は1000ドルです。
- ^ 最大4,000
- ^ プラットフォームによって異なります
- ^ データネットワークテクノロジーズ、テイラードアクセスオペレーションズの一部門
- ^ 100台で625,000
参考文献
- ^ abc Appelbaum, Jacob ; Horchert, Judith; Stöcker, Christian (2013-12-29). 「カタログがNSAツールボックスを宣伝」Der Spiegel . ISSN 2195-1349. 2014-01-04時点のオリジナルよりアーカイブ。 2021-12-21に取得。
- ^ Appelbaum, Jacob (2013-12-30). 「Unit Offers Spy Gadgets for Every Need」. Der Spiegel . ISSN 2195-1349. 2022-04-11 時点のオリジナルよりアーカイブ。2022-04-11に閲覧。
- ^ マシュー・M・エイド「NSAの極秘中国ハッキンググループの内幕」。Foreign Policy。2022年2月12日時点のオリジナルよりアーカイブ。 2022年2月12日閲覧。
- ^ ケリー、マイケル・B.「エドワード・スノーデンの壮大な強盗事件について、私たちは今やもっと多くのことを知っており、それは厄介だ」。Business Insider。2022年4月6日時点のオリジナルよりアーカイブ。 2022年4月6日閲覧。
- ^ 「文書がNSAのハッキング部隊のトップを明らかにする」デア・シュピーゲル。2013年12月29日。ISSN 2195-1349 。2019年2月6日時点のオリジナルよりアーカイブ。 2022年2月9日閲覧。
- ^ 「Vortrag: 保護と感染、パート2 - インターネットの軍事化」ccc.de。2021年11月2日時点のオリジナルよりアーカイブ。 2021年12月18日閲覧。
- ^ ストーム、ダーリーン(2014年1月3日)。「NSAが監視目的でPC、ルーター、サーバーをハッキングするために使用する17のエクスプロイト」。Computerworld。2021年12月18日時点のオリジナルよりアーカイブ。 2021年12月18日閲覧。
- ^ Hesseldahl, Arik. 「Apple、iPhoneバックドアに関してNSAと協力したことを否定」AllThingsD . 2022年2月24日時点のオリジナルよりアーカイブ。 2021年12月18日閲覧。
- ^ Robertson, Adi (2013-12-31). 「AppleはNSAのiPhone監視インプラントについて一切知らなかった」The Verge。 2021-12-18時点のオリジナルよりアーカイブ。 2021-12-18に閲覧。
- ^ Bent, Kristin; Spring, Tom (2013-12-30). 「Dell、Cisco、NSAバックドアエクスプロイト疑惑を「深く懸念」」CRN。 2022-04-07時点のオリジナルよりアーカイブ。 2022-04-08に閲覧。
- ^ Farrell, Stephen (2023年7月)。「ブルース・シュナイアー:スノーデン 事件から10年後」。スノーデンの暴露から10年を振り返る。インターネット技術特別調査委員会。第2節。doi : 10.17487/RFC9446。RFC 9446。2023年10月28日閲覧。
- ^ 「プライバシー擁護者が集会でNSAのスパイ装備を暴露」AP通信。2013年12月30日時点のオリジナルよりアーカイブ。
- ^ サンガー、デイビッド・E.(2018年)。『完璧な武器:サイバー時代の戦争、破壊活動、恐怖』(第1版)。ニューヨーク:クラウン・パブリッシング・グループ。p.74。ISBN 978-0-451-49789-5. OCLC 1039082430.
- ^ Bamford, James (2016-08-22). 「論評:証拠はNSAに別のスノーデンがいることを示唆している」ロイター。2022年2月24日時点のオリジナルよりアーカイブ。 2022年2月9日閲覧。
- ^ Pasick, Adam (2014年7月4日). 「NSAは別の漏洩者を抱えているかもしれない」Quartz . 2014年10月23日時点のオリジナルよりアーカイブ。 2022年2月7日閲覧。
- ^ 「インタラクティブグラフィック:NSAのスパイカタログ」。デア・シュピーゲル。2013年12月30日。2014年1月2日時点のオリジナルよりアーカイブ。2022年4月7日閲覧。
- ^ シュテッカー、クリスチャン;マルセル、ローゼンバック(2014 年 11 月 25 日)。 「Trojaner Regin ist ein Werkzeug von NSA und GCHQ」。シュピーゲル オンライン(ドイツ語)。 2014 年 11 月 28 日のオリジナルからアーカイブ。2015 年2 月 2 日に取得。
- ^ ハケット、ロバート。「ハッカーがNSA関連の「サイバー兵器」を盗んだ疑いがあり、オークションに出品中」フォーチュン。2021年12月18日時点のオリジナルよりアーカイブ。 2021年12月18日閲覧。
- ^ Hsu, Jeremy (2014-03-26). 「米国の中国のHuaweiに対する疑惑は、NSA自身のスパイ行為に一部基づいている」IEEE Spectrum。2021年12月21日時点のオリジナルよりアーカイブ。 2021年12月21日閲覧。
- ^ ab Lucy Teitler (2014年11月17日). 「Let's Play NSA! The Hackers Open-Sourcing Top Secret Spy Tools」. Vice Motherboard . 2017年2月25日時点のオリジナルよりアーカイブ。 2017年6月14日閲覧。
- ^ Violet Blue (2014年6月11日). 「NSA Playset がハッカーを「NSA と一緒に遊ぶ」ように誘う」ZDNet . 2017年6月19日時点のオリジナルよりアーカイブ。 2017年6月15日閲覧。
- ^ Michael Ossmann (2014年7月31日). 「The NSA Playset」. Mossmanのブログ. 2017年12月28日時点のオリジナルよりアーカイブ。 2017年6月14日閲覧。
- ^ ab Sean Gallagher (2015年8月11日). 「NSAプレイセット:残りの私たちのためのスパイツール」Ars Technica。 2017年9月22日時点のオリジナルよりアーカイブ。 2017年6月14日閲覧。
- ^ 「NSA Playsetホームページ」www.nsaplayset.org。2023年1月30日時点のオリジナルよりアーカイブ。2021年12月18日閲覧。
さらに読む
- クープ、ピーター。「スノーデンに帰属しない漏洩文書」。Electrospaces.net。2022年2月24日時点のオリジナルよりアーカイブ。2022年4月12日閲覧。
外部リンク
- NSA プレイセット wiki 2023-01-30 にWayback Machineでアーカイブされました
- NSA プレイセット おもちゃとツールの 1 年分 アーカイブ済み 2022-01-20 Wayback MachineでBlack Hat 2015
- NSA プレイセットは、2021 年 12 月 18 日にWayback MachineでToorcamp 2014 にアーカイブされました。
