VAGRANT: Сбор данных с экрана компьютера.
MAGNETIC: Сбор данных с сенсоров магнитного излучения.
MINERALIZE: Сбор данных с передатчиков, встроенных в локальную сеть.
OCEAN: Система оптического сбора данных с включенных мониторов. LIFESAVER: Проецирование жесткого диска.
GENIE: Операция из нескольких шагов; преодоление "воздушного барьера" и т. д.
BLACKHEART: Сбор данных с передатчика ФБР.
РВХ: подмена коммутатора.
CRYPTO ENABLED: Сбор данных в момент, когда оперативные службы пытаются зашифровать их.
DRОPMIRE: Пассивный сбор сигналов с помощью антенны.
CUSTOMS: Возможности пользователей (не LIFESAVER).
DRОPMIRE: Сбор данных с лазерного принтера, вероятно, при непосредственном доступе (встроенные передатчики ***НЕ ИСПОЛЬЗУЮТСЯ***).
DEWSWEEPER: с помощью USB устанавливает беспроводной мост в необходимую сеть.
RADON: Двунаправленный сетевой жучок, который может внедрять Ethernet-пакеты в один и тот же объект наблюдения. При помощи стандартных внутрисетевых инструментов делает возможным использование защищенной сети в обоих направлениях.
Некоторые из технологий АНБ подходят для любых целей — экономического, дипломатического шпионажа, обеспечения безопасности, а также получения преимущества над другими странами, — и они являются одними из самых грубых и лицемерных методов из всего репертуара Агентства. В течение многих лет правительство Соединенных Штатов рассказывало миру, что китайские роутеры и другие интернет-устройства представляют «угрозу», потому что в их конструкцию заложена возможность слежки, что позволяет властям Китая шпионить за каждым, кто их использует. Однако документы АНБ показывают, что именно американцы занимались тем, в чем правительство США обвиняло китайцев.
Обвинения со стороны Соединенных Штатов в адрес китайских производителей интернет-устройств носили весьма жесткий характер. Например, в 2012 году в отчете комитета по разведке, возглавляемого Майком Роджерсом, сообщалось, что Huawei и ZTE, две ведущие китайские компании по производству телекоммуникационного оборудования, "возможно, нарушают законодательство США" и "не соблюдают договорные обязательства с США или международные нормы ведения бизнеса". Комитет рекомендовал "с осторожностью следить за проникновением на рынок китайских компаний по производству телекоммуникационного оборудования".
Несмотря на отсутствие свидетельств в пользу того, что компании встраивали в свои роутеры и другую продукцию системы наблюдения, комитет, возглавляемый Роджерсом, выразил опасения по поводу того, что эти две компании способствуют шпионской деятельности китайского правительства. Комитет заявил, что компании отказываются сотрудничать с Соединенными Штатами, и настаивал на том, что фирмам США не следует приобретать у них какую-либо продукцию:
Частному бизнесу настоятельно рекомендуется оценить риски, связанные с закупкой оборудования и использованием услуг компаний ZTE или Huawei. Сетевым провайдерам и системным разработчикам настоятельно рекомендуется поискать других поставщиков для осуществления своих проектов. На основе имеющейся секретной и не секретной информации можно сделать вывод о том, что Huawei и ZTE нельзя доверять в том, что на них не оказывает влияния иностранное государство, и, следовательно, они представляют угрозу для безопасности Соединенных Штатов и наших систем.
Обвинения носили настолько постоянный характер, что Рен Женгфей, 69-летний основатель и генеральный директор Huawei, в ноябре 2013 года объявил о том, что компания уходит с рынка Соединенных Штатов. Как сообщалось в Foreign Policy, в интервью для французской газеты Женгфей сказал: "Если компания Huawei встала между отношениями Америки и Китая и это вызывает проблемы, оно того стоит".
Однако в то время как американские компании были предупреждены о возможном шпионаже через ненадежные китайские роутеры, не помешало бы, чтобы кто-то посоветовал иностранным организациям остерегаться американской продукции.
В докладе, сделанном в июне 2010 года главой подразделения АНБ по обнаружению целей и получению доступа, приводятся откровенно шокирующие данные. АНБ регулярно получает или перехватывает роутеры, серверы и другие компьютерные сетевые устройства, экспортируемые из США, прежде чем они будут доставлены иностранным покупателям. Агентство вставляет в них устройства слежения, переупаковывает их, ставит заводскую печать и отсылает товары покупателю. Таким образом, АНБ получает доступ ко всей сети пользователей. В докладе радостно сообщается, что "некоторые полученные данные… оказались очень полезными":
СОВЕРШЕННО СЕКРЕТНО//РАЗВЕДКА СРЕДСТВ СВЯЗИ//НЕ ДЛЯ ИНОСТРАННЫХ ГОСУДАРСТВ
(U) Секретные методы позволяют следить за самыми сложными для наблюдения объектами
(U//ТОЛЬКО ДЛЯ СЛУЖЕБНОГО ПОЛЬЗОВАНИЯ) (имя удалено) глава департамента развития методов получения доступа и определения объекта слежки (S3261)
(СОВЕРШЕННО СЕКРЕТНО//РАЗВЕДКА СРЕДСТВ СВЯЗИ//
НЕ ДЛЯ ИНОСТРАННЫХ ГОСУДАРСТВ) Не все методы работы разведки включают в себя перехват сигналов и получение доступа к сетям, которые располагаются за несколько километров… В действительности некоторые из них весьма полезны! Эти методы работают следующим образом: происходит вмешательство в процесс доставки оборудования для компьютерных сетей (серверы, роутеры и т. д.). Далее товары переправляются в секретную точку, где сотрудники отдела по получению специального-обычного доступа (A0-S326) при поддержке Центра удаленных операций (S321) устанавливают передатчики в электронные устройства наших объектов наблюдения. Затем электронные устройства заново запаковываются и помещаются обратно в транзитную зону, откуда их отсылают туда, куда они изначально должны были отправиться. Все это происходит при поддержке партнеров разведывательного сообщества и технических специалистов из отдела операций в сетях, требующих специального доступа.
(СОВЕРШЕННО СЕКРЕТНО//РАЗВЕДКА СРЕДСТВ СВЯЗИ//НЕ ДЛЯ ИНОСТРАННЫХ ГОСУДАРСТВ) Подобные операции, включающие вмешательство в систему поставок, являются наиболее продуктивными операциями в сетях, требующих специального доступа, поскольку они заранее создают возможность получения к ним доступа.
(СОВЕРШЕННО СЕКРЕТНО//РАЗВЕДКА СРЕДСТВ СВЯЗИ//НЕ ДЛЯ ИНОСТРАННЫХ ГОСУДАРСТВ) Слева: аккуратно вскрываются конфискованные посылки. Справа: "загрузочная станция" вставляет передатчик
В конце концов устройства слежения отсылают информацию обратно в АНБ.
(СОВЕРШЕННО СЕКРЕТНО//РАЗВЕДКА СРЕДСТВ СВЯЗИ//НЕ ДЛЯ ИНОСТРАННЫХ ГОСУДАРСТВ) В одном случае, произошедшем недавно, спустя несколько месяцев после установки передатчика с помощью внедрения в систему поставок поступил обратный сигнал в тайную инфраструктуру АНБ. Благодаря ему мы получили доступ к дальнейшей эксплуатации устройства и получили возможность просматривать Сеть.
Помимо прочих устройств Агентство перехватывает роутеры и серверы производства Cisco, чтобы перенаправить большие объемы интернет-трафика в хранилище АНБ. (В документах АНБ нет никаких свидетельств в пользу того, знает ли Cisco о том, что происходит, или нет.) В апреле 2013 года Агентство столкнулось с техническими трудностями, связанными с работой сетевых коммутаторов Cisco, что повлияло на осуществление программ BLARNEY, FAIRVIEW, OAKSTAR и STORMBREW:
СОВЕРШЕННО СЕКРЕТНО//РАЗВЕДКА СРЕДСТВ СВЯЗИ//ДЛЯ США, ПЯТИ ГЛАЗ Отчет сформирован 11/4/2013 15:31:05 Программа NewCross Количество активных ЕСР[5]
CrossProgram-1-13 Новая
Ответственный за ЕСР: (имя удалено)
Название изменения: Обновление программного обеспечения на всех коммутаторах для оптических сетей Cisco
Заказчик: (имя удалено) Присвоенный приоритет: С-Обычный
Сайт(-ы): APPLE1: CLEVERDEVICE: HOMEMAKER: D0UGHT: QUAR-TERP0UNDER: QUEENSLAND: SCALLION: SPORTCOAT: SUBSTRATUM: TITAN POINTE: SUBSTRATUM: BIRCHWOOD: MAYTAG: EAGLE: EDEN:
Проект(-ы): проекты не введены
Система(-ы): коммуникации сети
Подсистема(-ы): подсистемы не введены
Описание изменения: обновление программного обеспечения на всех коммутаторах оптических сетей Cisco.
Причина изменения: найдена ошибка в работе программного обеспечения, предназначенного для синхронной передачи данных по всем коммутаторам оптических сетей Cisco, которая приводит к тому, что они работают с перебоями.
Влияние на выполнение основной задачи: влияние на выполнение основной задачи не выяснено. Выявленная проблема не оказывает влияния на трафик, а применение нового программного обеспечения — может повлиять. К сожалению, сейчас мы не можем быть в этом уверены. Мы не можем воспроизвести ошибку в нашей лаборатории, поэтому невозможно предсказать, что случится после установки нового программного обеспечения. Для начала, чтобы проверить, всели в порядке, мы предлагаем обновить один из узлов в NBP-320.