National Security Agency

By lew Founder on Tag: NSA, Edward Snowden
NSA

The Intercept เปิดรายละเอียดของกระบวนการดักฟังของ NSA แสดงโครงสร้างหลักของการดักฟัง ได้แก่ การดักฟังจากเครื่องคอมพิวเตอร์จำนวนมากทั่วโลก, การดักฟังข้อความที่เข้ารหัสไว้, และการเจาะระบบคอมพิวเตอร์จำนวนมาก โดยข้อมูลจำนวนมากมาจากเอกสารของ Snowden บางส่วนเคยเปิดเผยก่อนหน้านี้แล้ว และบางส่วนเป็นเอกสารใหม่

โครงการสำคัญคือ QUANTUM ที่เป็นโครงการแม่ของโครงการจำนวนมาก ได้แก่

upic.me

By mk Founder on Tag: Google, Privacy, NSA, Government, Eric Schmidt, SXSW, Julian Assange
Google

Eric Schmidt ประธานกูเกิลไปพูดที่งาน SXSW โดยมีประเด็นสำคัญเกี่ยวกับการดักข้อมูลของ NSA

By lew Founder on Tag: Australia, NSA, Indonesia, Edward Snowden
Australia

ความน่ากลัวของ NSA จากเอกสารของ Edward Snowden ยังไม่มีทีท่าว่าจะหยุดลงง่ายๆ วันนี้้ The New York Times เปิดเผยข้อมูลจากเอกสารที่ชื่อว่า SUSLOC แสดงบันทึกว่า DSD (ที่เคยดักฟังประธานาธิบดีอินโดนีเซีย) ขอความเห็นจาก NSA ว่าควรมีแนวทางอย่างไรในการดักฟังข้อมูลจากอินโดนีเซียที่พูดคุยกับบริษัทให้คำปรึกษาทางกฎหมายในสหรัฐฯ โดยข้อมูลบางส่วนอาจจะเป็นข้อมูลที่เป็นความลับระหว่างทนายและลูกความ

By lew Founder on Tag: NSA, Edward Snowden
NSA

เอกสารที่ Edward Snowden ดาวน์โหลดออกไปจาก NSA นั้นมีจำนวนมหาศาลจนกระทั่งผ่านไปหลายเดือนก็ยังมีข่าวใหม่ๆ เปิดเผยออกมาเรื่อยๆ คำถามสำคัญคือ NSA ไม่รู้ตัวว่ามีพนักงานสัญญาจ้างจากบริษัทภายนอกสามารถดาวน์โหลดเอกสารมากเช่นนี้ได้อย่างไร

Snowden เป็นพนักงานของ Booz Allen Hamilton มาทำงานในสำนักงานของ NSA ขณะที่เขาดาวน์โหลดไฟล์ทั้งหมดออกไป

คณะกรรมาธิการของสภาผู้แทนสหรัฐฯ ได้เปิดเวทีถามกระทู้สดต่อเจ้าหน้าทีสืบสวน เขาระบุว่า NSA มีระบบมอนิเตอร์การเข้าถึงไฟล์จำนวนมากผิดปกติอยู่ที่สำนักงานใหญ่ใน Fort Meade แต่ระบบยังติดตั้งไม่ครบทุกสำนักงาน และสำนักงานที่ฮาวายก็ยังไม่ได้ติดตั้ง

By lew Founder on Tag: NSA, Edward Snowden, GCHQ
NSA

หลังจากไฟล์ข้อมูลของ Snowden ตกไปถึงมือของหนังสือพิมพ์ The Guardian รัฐบาลทั้งสหรัฐฯ และอังกฤษก็พยายามกดดันอย่างหนักให้ทางหนังสือพิมพ์หยุดการลงข่าวเอกสารทั้งหมด และพยายามทำลายเอกสารเหล่านั้นเสีย

แม้ข้อมูลจะรายงานจากนอกอังกฤษและสหรัฐฯ ผู้เขียนหลักคือ Glenn Greenwald นั้นรายงานมาจากบราซิล และสำเนาบางชุดซ่อนอยู่ในสหรัฐฯ แต่ก็มีคอมพิวเตอร์สี่เครื่องที่เก็บไฟล์ไว้ในสำนักงานของ The Guardian ในลอนดอน

By pe3z Writer on Tag: Security, NSA, Angry Birds
Security

แฮ็กเกอร์โจมตีและแก้หน้าเว็บไซต์หลักของ Angry Birds หลังจากมีรายงานข่าวว่าหน่วยข่าวกรองทั้งจากอเมริกาและอังกฤษใช้ข้อมูลจากเกมในการสอดแนม โดยหน้าเว็บไซต์ได้ถูกเปลี่ยนเป็นรูปภาพของ Angry Birds พร้อมด้วยข้อความว่า "Spying Birds" แทน (ดูหน้า cache ที่นี่)

By lew Founder on Tag: Privacy, NSA, Edward Snowden, GCHQ
Privacy

สมาร์ตโฟนสมัยใหม่มีการปล่อยข้อมูลออกจากเครื่องจำนวนมาก ระบบการหาตำแหน่งด้วย Wi-Fi ทำให้ต้องส่งข้อมูล GPS กลับไปยังเซิร์ฟเวอร์ตลอดเวลา หรือการอัพโหลดภาพที่ส่งทั้งข้อมูลตำแหน่ง และคนที่เราต้องการคุยด้วย (ด้วยการแท็กชื่อ) เอกสารชุดใหม่ของ Edward Snowden แสดงความพยายามของ NSA และ GCHQ ที่จะเก็บข้อมูลจากสมาร์ตโฟน

ข้อมูลจากเอกสารของ GCHQ แสดงรายละเอียดโครงการ WARRIOR PRIDE ระบบดักฟังข้อมูลสมาร์ตโฟน ความสามารถของมันได้แก่

By ตะโร่งโต้ง Writer on Tag: NSA, Information Security, Data, Microsoft
NSA

Microsoft เพิ่งประกาศโพล่งถึงแนวทางการจัดการข้อมูลใหม่แก่ผู้ใช้บริการนอกสหรัฐอเมริกา โดยเสนอทางเลือกในการจัดเก็บข้อมูลต่างๆ นอกพรมแดนสหรัฐอเมริกา เพื่อป้องกันการล้วงข้อมูลโดย NSA

By lew Founder on Tag: Privacy, NSA, Barack Obama
Privacy

หลังแนวทางปราศัยการปฏิรูป NSA ผลของคำปราศัยก็มีผลอย่างแรกทันทีด้วยการเปิดเผยคำสั่งของศาลลับสำหรับการหาข่าวกรองจากต่างประเทศ (Foreign Intelligence Surveillance Court - FISC) ที่ปกติแล้วคำสั่งศาลจะถูกปิดบังจากภายนอก โดยเอกสารชุดแรกเป็นเอกสารตามกฎหมายหมวด 501 ของกฎหมายการหาข่าวกรองต่างประเทศ (Foreign Intelligence Surveillance Act - FISA)

By mk Founder on Tag: Privacy, USA, NSA, Barack Obama, Surveillance
Privacy

หลัง Edward Snowden ออกมาแฉเบื้องหลังการสอดแนมของ NSA (ซึ่งสื่ออย่าง The Guardian ก็ทยอยเปิดเผยข้อมูลอยู่เรื่อยๆ เพราะใช้นโยบายแฉทีละส่วน) ก็ทำให้โลกปั่นป่วน รัฐบาลสหรัฐอเมริกาเองก็ได้รับแรงกดดันอย่างมากจนประธานาธิบดีโอบามาต้องตั้งคณะกรรมการปรับปรุงการทำงานของ NSA ใหม่

เมื่อวานนี้ตามเวลาสหรัฐ โอบามาก็ได้ฤกษ์ประกาศ "แผนปฏิรูป" หน่วยงานด้านข่าวกรองของสหรัฐใหม่ในหลายๆ มิติ เช่น

By lew Founder on Tag: Privacy, NSA, SMS, Edward Snowden, Mobile
Privacy

หนังสือพิมพ์ The Guardian เปิดเอกสารชุดใหม่ของ NSA ที่ได้จาก Edward Snowden แสดงข้อมูลโครงการ Dishfire ที่ใช้เก็บข้อมูล SMS จำนวนถึง 194 ล้านข้อความต่อวัน โดยไม่ระบุว่าได้ข้อมูลเหล่านี้มาจากแหล่งใดบ้าง

ทาง NSA เรียก SMS ว่าเป็น "เหมืองทอง" ที่ใช้หาข้อมูล โดย Dishfire จะเก็บข้อมูลดิบจากแหล่งต่างๆ จากนั้นจึงมีโครงการ Prefer มาคัดแยกแปลงไฟล์เป็น XML

By mk Founder on Tag: Privacy, Search Engine, NSA, DuckDuckGo, Edward Snowden
Privacy

เว็บค้นหาทางเลือก DuckDuckGo สำหรับผู้ที่สนใจเรื่องความเป็นส่วนตัว ออกมาเปิดเผยสถิติของปี 2013 ว่าทราฟฟิกเพิ่มขึ้นเกินเท่าตัว โดยตลอดทั้งปี 2013 มีผู้ใช้งาน DuckDuckGo เกินกว่า 1 พันล้านครั้ง (นับตามจำนวนครั้งที่ค้นหา - ดูกราฟประกอบ สองช่องฝั่งขวาสุดตั้งแต่ตัว I เป็นต้นไป)

จุดเปลี่ยนครั้งสำคัญคือข่าว Edward Snowden ที่เปิดเผยเรื่องการสอดแนมของ NSA ในช่วงกลางปี ซึ่งหลังจากนั้นคนที่ตื่นตัวเรื่องความเป็นส่วนตัวก็หันมาใช้ DuckDuckGo กันเยอะขึ้นมาก และล่าสุด DuckDuckGo เพิ่งสร้างสถิติใหม่ มีคำค้นมากเป็นประวัติการณ์ 4.4 ล้านครั้งในวันที่ 7 มกราคม 2014

By lew Founder on Tag: Security, RSA, NSA
Security

ความยิ่งใหญ่ของบริษัท RSA (ซึ่งเป็นชื่อเดียวกับกระบวนการเข้ารหัส RSA) อย่างหนึ่งคืองานประชุม RSA Conference ที่มีบริษัทส่งตัวแทนเข้าร่วมมากมายทั้งคู่ค้าและคู่แข่งของ RSA เองก็ล้วนมาแสดงสินค้าและเทคโนโลยีในงานนี้ แต่ข่าวความร่วมมือกับ NSA ทำให้ปีนี้ผู้เชี่ยวชาญความปลอดภัยจำนวนหนึ่งประกาศไม่เข้าร่วมงานเพื่อแสดงความไม่เห็นด้วย แม้ RSA จะออกมาย้ำว่าความร่วมมือกับ NSA เป็นไปโดยเจตนาดี

By nuntawat Writer on Tag: Security, Privacy, USA, NSA, FBI, Rumor, CIA
Security

หนังสือพิมพ์ Der Spiegel ของเยอรมนีเปิดเผยข้อมูลจากเอกสารของ NSA ที่ระบุว่า มีปฎิบัติการ TAO (Tailored Access Operations) ที่เป็นความร่วมมือระหว่าง NSA, CIA และ FBI ในการลักลอบดึงแล็ปท็อปหรืออุปกรณ์เสริมคอมพิวเตอร์อื่นๆ ที่อยู่ระหว่างการส่งมอบให้ผู้ที่สั่งซื้อออนไลน์มาติดตั้งมัลแวร์หรือฝังฮาร์ดแวร์ที่ทำให้หน่วยงานของสหรัฐฯ สามารถรีโมตเข้าไปได้เป็นประจำ

By lew Founder on Tag: NSA, Cryptography, Quantum Computer
NSA

หนังสือพิมพ์ Washington Post เปิดเผยข้อมูลจากเอกสารชิ้นใหม่ ระบุถึงงบประมาณของงานวิจัย "Penetrating Hard Targets" ที่ทำสัญญาลับกับห้องแล็บฟิสิกส์ของมหาวิทยาลัยแมริแลนด์มูลค่า 79.7 ล้านดอลลาร์

หาก NSA สามารถพัฒนาคอมพิวเตอร์ควันตัมสำเร็จจนใช้งานได้จริง ก้าวต่อไปคือการรันขั้นตอนวิธีของ Shor ที่จะแยกตัวประกอบเฉพาะของตัวเลขออกมาได้อย่างรวดเร็ว โดยกระบวนการแยกตัวประกอบที่ใช้เวลานานเป็นการป้องกันสำคัญของการเข้ารหัส RSA ที่นิยมใช้งานกันโดยทั่วไปทุกวันนี้

By lew Founder on Tag: Apple, Security, Privacy, NSA
Apple

เอกสารรายการซอฟต์แวร์และฮาร์ดแวร์ของ NSA หลุดมาได้วันเดียวก็สร้างเรื่องวุ่นให้กับแอปเปิลทันที เมื่อหนึ่งในซอฟต์แวร์ที่ NSA ใช้งานคือ DROPOUTJEEP ที่ฝังตัวไว้ในโทรศัพท์ไอโฟน เพื่อดึงข้อมูลกลับไปยังศูนย์ของ NSA ตอนนี้ทางแอปเปิลออกจดหมายข่าว แถลงว่าแอปเปิลไม่มีความเกี่ยวข้องใดๆ กับโครงการนี้

แถลงการของแอปเปิลเต็มๆ แปลได้ว่า

By lew Founder on Tag: Security, Privacy, NSA, Edward Snowden
Security

เอกสารของ Edward Snowden รอบล่าสุดเปิดเผยถึงฝ่าย ANT ของ NSA ที่เป็นฝ่ายพัฒนาฮาร์ดแวร์และซอฟต์แวร์เพื่อสร้างจุดดักฟังขึ้นทั่วโลก กระบวนการสร้างจุดดักฟังเหล่านี้มีตั้งแต่การวางไมโครโฟนในห้องของเป้าหมายแบบเดียวกับที่เราเห็นในหนังสายลับทั่วไป จนถึงการฝังมัลแวร์ไว้ในไบออสของไฟร์วอลขนาดใหญ่สำหรับองค์กร

การใช้งานอุปกรณ์หรือซอฟต์แวร์เหล่านี้ หน่วยงานภายในของ NSA ด้วยกันเองต้องซื้อสินค้าจากหน่วย ANT โดยแต่ละชิ้นมีราคาตั้งแต่ฟรีไปจนถึง 250,000 ดอลลาร์

หน่วย ANT เป็นมันสมองของปฎิบัติการ TAO หรือ Tailored Access Operations ที่วางจุดดักฟังให้กับโครงการอื่นๆ เช่น PRISM

By lew Founder on Tag: USA, NSA, Edward Snowden
USA

เพียงหกเดือนหลัง Edward Snowden เปิดเผยเอกสารลับของ NSA ครั้งแรก โลกไม่เหมือนเดิมอีกต่อไปเมื่อประเด็นการดักฟังขนานใหญ่กลายเป็นประเด็นทั่วโลก หลังจากที่ให้สัมภาษณ์ขนาดยาวและเรื่องราวของเขาได้รับการตีพิมพ์ ตอนนี้เขาลี้ภัยอยู่ในรัสเซียและให้สัมภาษณ์อีกครั้ง โดยระบุว่า "ภารกิจของเขาสำเร็จแล้ว"

By lew Founder on Tag: Security, RSA, NSA
Security

ข่าวชุดรักษาความปลอดภัย BSAFE ของ RSA (บริษัทลูกของ EMC) ที่ใช้ชุดสร้างตัวเลขสุ่ม Dual_EC_DRBG ที่น่าจะมีช่องโหว่ของ NSA ซ่อนอยู่ภายใน ที่แย่กว่านั้นคือ Reuters รายงานว่า RSA ใช่กระบวนการนี้เพราะรับเงินจาก NSA กว่า 10 ล้านดอลลาร์ ตอนนี้ทาง RSA ออกมาตอบข่าวนี้แล้ว

By pe3z Writer on Tag: Security, RSA, NSA, Cryptography
Security

จากข่าวเก่าในประเด็นที่ NSA ได้ฝังช่องโหว่ความปลอดภัยในมาตรฐาน Dual_EC_DRBG ล่าสุดอ้างอิงจากแหล่งข่าวนิรนามของรอยเตอร์ว่า NSA ได้มีการจ่ายเงินให้กับ RSA กว่า 10 ล้านดอลลาร์เพื่อทำให้ช่องโหว่นี้คงอยู่

Subscribe to NSA