Trong khi phần lớn các phần mềm được cài vào máy tính bằng cách tiếp cận nó, thì NSA ngày càng tập trung sử dụng một công nghệ bí mật cho phép xâm nhập và sửa đổi dữ liệu cho dù máy tính mục tiêu hoạt động không kết nối Internet. Công nghệ này được NSA sử dụng ít nhất là từ năm 2008 dựa vào một kênh sóng vô tuyến bí mật được truyền tải từ các bảng mạch và thẻ USB cỡ nhỏ do gián điệp hay nhà sản xuất lén lút cấy vào máy tính.
Trong một số trường hợp, chúng truyền phát tín hiệu đến một trạm tiếp sóng nhỏ do cơ quan tình báo lập ra cách mục tiêu nhiều kilômét.
Công nghệ sóng vô tuyến giúp giải quyết một trong những thách thức lớn nhất mà cộng đồng tình báo Mỹ phải đối mặt trong suốt nhiều năm - đó là xâm nhập các mạng máy tính được tăng cường bảo mật tối đa đến mức khó xâm nhập được của đối phương.
Chương trình sử dụng tần số sóng vô tuyến để gián điệp - có tên mã là "Quantum" (Lượng tử) - đã cấy thành công phần mềm giám sát bí mật vào các hệ thống mạng máy tính của quân đội Nga cũng như của Cảnh sát Mexico và các tập đoàn buôn lậu ma túy, các tổ chức thương mại bên trong Liên minh châu Âu (EU), và đôi khi cả các đối tác chống khủng bố thân thiết của Mỹ như Arập Xêút, Ấn Độ và Pakistan.
James Andrew Lewis, chuyên gia an ninh mạng thuộc Trung tâm Nghiên cứu chiến lược và quốc tế (CSIS) ở Washington, bình luận: "Điều mới mẻ ở đây là mức độ và sự tinh vi trong khả năng gián điệp xâm nhập các mạng máy tính của NSA mà trước đây chưa có ai làm được. Công nghệ tần số sóng vô tuyến đã giúp cho chính quyền Mỹ mở ra một cửa sổ bí mật chưa từng có trước đó".
Trong vòng hai tháng qua, nhiều chi tiết về chương trình gián điệp "Quantum" của NSA được Edward Snowden tiết lộ và tờ báo Đức Der Spiegel cũng công bố bản đồ các vùng được Mỹ chọn để bí mật cài phần mềm gián điệp, đôi khi có sự hợp tác của chính quyền địa phương.
Der Spiegel cũng công bố danh sách các sản phẩm phần cứng có khả năng bí mật truyền và nhận các tín hiệu số từ các máy tính - một chương trình mà NSA gọi là ANT.
Tờ New York Times của Mỹ đã rút lại một số chi tiết chương trình ANT theo yêu cầu của giới chức tình báo nước này khi vào mùa hè năm 2012 tờ báo cho đăng phóng sự về những cuộc tấn công mạng của Mỹ nhằm vào Iran. Tuy nhiên, không có dấu hiệu cho thấy NSA cấy phần mềm hay sử dụng công nghệ sóng vô tuyến bên trong nước Mỹ.
Theo tiết lộ của Edward Snowden, một phần cứng được NSA cài lén vào máy tính mục tiêu được gọi là Cottonmouth, trông giống như đầu cắm USB nhưng có thiết bị thu phát vô tuyến cực nhỏ cấy bên trong nó. Phần cứng này có nhiệm vụ truyền tải thông tin thu thập từ máy tính mục tiêu "thông qua một kênh" bí mật cho phép "dữ liệu được sàng lọc".
Phần cứng khác liên quan đến bảng mạch điện tử nhỏ được lén lút cài vào các laptop hay máy tính khi chúng được vận chuyển ra khỏi các cơ sở sản xuất.
Trạm tiếp sóng vô tuyến của NSA, gọi là Nightstand, bỏ vừa vặn vào chiếc vali có kích thước hơi lớn hơn bình thường, và hệ thống có thể tấn công một máy tính "từ khoảng cách xa chừng 12,8km trong điều kiện thời tiết lý tưởng".
Nightstand cũng có khả năng chèn các gói dữ liệu trong vài phần nghìn giây, nghĩa là một thông điệp giả hay một đoạn chương trình. Các trạm tiếp sóng vô tuyến tương tự tạo thành một tuyến liên kết giữa các máy tính mục tiêu và trụ sở NSA, cho dù các máy này hoạt động không kết nối Internet!
Cách đây vài năm, Iran cũng như các quốc gia khác đã phát hiện các kỹ thuật gián điệp tấn công của Mỹ. Phần cứng gián điệp của NSA được đánh giá là cực kỳ quan trọng trong các chiến dịch mạng tấn công các cơ sở hạt nhân của Iran - có tên mã là Olympic Games - bắt đầu vào khoảng năm 2008 cho đến mùa hè năm 2010, khi một sai sót kỹ thuật đã làm lộ phần mềm tấn công mà về sau được gọi là virus Stuxnet.
Theo tiết lộ của Edward Snowden, số lượng "vật cấy" vào các mạng máy tính mục tiêu của NSA tăng từ 50.000 đến 85.000 trên toàn thế giới. Nhưng, một giới chức chính quyền Mỹ giấu tên khẳng định, con số hiện nay đang tiến gần đến 100.000 "vật cấy"!
Trong khi đó, các giới chức chính quyền và chuyên gia an ninh Mỹ tuyên bố tuyệt đại đa số các "vật cấy" như thế chỉ được sử dụng như là hệ thống cảnh báo sớm về những cuộc tấn công mạng vào Mỹ