De Britse geheime dienst GCHQ had al sinds 2010 toegang tot de telecominfrastructuur van Belgacom, blijkt uit documenten van klokkenluider Snowden, die Der Spiegel in handen heeft. De dienst richtte zich met name op man-in-the-middle-aanvallen tegen smartphonegebruikers.
Maandag verschenen er al aanwijzingen dat de GCHQ of NSA toegang had tot de infrastructuur van BICS, een joint venture van Belgacom en twee andere telecomproviders die ondersteunende diensten aan andere telco's levert. Uit documenten van klokkenluider Snowden waaruit Der Spiegel publiceert blijkt nu dat het om de GCHQ ging. Het doel van de Britse inlichtingendienst was om toegang tot Belgacoms GRX-corerouters te krijgen.
Deze routers dienen als hub voor gprs-connecties van roamende gebruikers. Van hieruit kon GCHQ man-in-the-middle-aanvallen op personen uitvoeren die met hun smartphones roamen. Mogelijk ging het daarbij om politici bij Europese instanties in Brussel.
Het project stond intern bekend als 'Operation Socialist'. In de documenten wordt beschreven hoe verschillende delen van de Belgacom-infrastructuur binnengedrongen werd. Dit verliep via een methode die Quantum Insert genoemd wordt. Hierbij richt de spionagedienst zich op medewerkers van BICS en Belgacom die toegang tot de belangrijke systemen hebben. Zij worden naar speciale websites geleid waar de GCHQ malware op hun systeem installeert, om zo hun computers te kunnen infiltreren.
:fill(white)/i/1379669234.jpeg?f=thumb)
:fill(white)/i/1379669235.jpeg?f=thumb)
:fill(white)/i/1379669236.jpeg?f=thumb)