Beveiligingsonderzoeker Michael Ossman is bezig om een reeks hulpmiddelen die de NSA tot zijn beschikking heeft na te bouwen. Zijn doel is dat iedereen door zijn project toegang krijgt tot de technologie van de NSA.
Het project is gebaseerd op de ANT Catalog; een soort bestelgids voor medewerkers van de NSA, uitgelekt door Edward Snowden, met daarop 49 verschillende types soft- en hardware die ingezet kunnen worden voor spionage. Op de site van het project, dat NSA Playset heet, worden in de komende tijd handleidingen vrijgeven voor de bouw van een aantal sets en tools die zijn afgeleid van de tools in de ANT Catalog. Volgens Ossman zullen deze sets en tools stuk voor stuk makkelijk in gebruik zijn. Hij hoopt dat zijn project beveiligingsprogramma's toegankelijker, makkelijker te begrijpen en moeilijker te vergeten zal maken.
In aanloop naar zijn presentatie op Def Con 22 in augustus dit jaar noemt Ossman LoudAuto een van de belangrijkste onderdelen op de ANT Catalog-lijst die kunnen worden nagebouwd. LoudAuto is een chip die in een apparaat kan worden ingebracht of los bij iemand kan worden verborgen. Vervolgens kan de chip van afstand, zonder dat hij stroom nodig heeft, via radiogolven geactiveerd worden. Hierdoor kan data uit bijvoorbeeld smartphones doorgestuurd worden naar de eigenaar van de chip. Ossman heeft naar eigen zeggen een functionerend prototype van LoudAuto gemaakt, dat hij op Def Con 22 zal demonstreren.
Ossman zal ontwikkelaars die willen meewerken aan het project met open armen ontvangen; nadat ze een zogeheten Playset hebben ontwikkeld, kunnen ze een lijst met benodigde onderdelen en software, samen met instructies voor de maak van de Playset opsturen. Vervolgens wordt de set ingedeeld in een van de categorieën. Momenteel zijn er zes categorieën, uiteenlopend van tools voor 'passieve radio-onderschepping' tot rootkits voor belangrijke softwareplatforms als servers en mobiele apparaten.
''Uiteindelijk moet er een complete Playset komen, zodat iedereen dezelfde hulpmiddelen tot zijn beschikking heeft als de NSA'', legt Ossman uit in een gesprek met NuTech. Volgens hem gaat het om interessante technieken en hij denkt dat het maatschappelijk relevant is dat mensen snappen hoe deze werken. In de komende tijd zal Osmann over zijn project spreken op verschillende conferenties, waaronder de Hack in the Box-conferentie die eind deze week plaatsvindt in Amsterdam. Hij zal laten zien hoe mensen compleet met opensourceonderdelen hun eigen NSA Playset kunnen bouwen en zal zijn eigen prototype van de LoudAuto demonstreren.