Casa Securitywatch Rivelato il gigantesco programma di sorveglianza di Nsa xkeyscore

Rivelato il gigantesco programma di sorveglianza di Nsa xkeyscore

Video: Spiegazione del programma di sorveglianza segreta del governo: "La risposta breve" (Settembre 2024)

Video: Spiegazione del programma di sorveglianza segreta del governo: "La risposta breve" (Settembre 2024)
Anonim

In una storia senza dubbio legata al discorso programmatico del direttore generale dell'NSA Keith Alexander alla conferenza di Black Hat di quest'anno, il Guardian ha diffuso informazioni su Xkeyscore, un programma di sorveglianza gestito dall'NSA. Di portata enorme, viene definito il più grande programma del suo genere.

Xkeyscore è stato discusso per la prima volta all'inizio di questo mese, quando è stato rivelato che le agenzie di intelligence australiane facevano parte del programma. Secondo le presentazioni di NSA PowerPoint rilasciate dal Guardian - complete di testi in 3D - il sistema comprende "oltre 700 server" distribuiti su "150 siti". La presentazione apparentemente era collegata agli sforzi dell'intelligence statunitense, australiana, canadese, britannica e neozelandese.

Quanti dati?

Sulla base delle informazioni fornite dal leaker del PRISM Edward Snowden, il Guardian descrive un sistema che aspira enormi quantità di dati. "Un rapporto della NSA del 2007 ha stimato che c'erano 850 miliardi di" eventi di chiamata "raccolti e archiviati nelle banche dati della NSA e quasi 150 miliardi di registrazioni su Internet", scrive Guardian. "Ogni giorno, dice il documento, sono stati aggiunti 1-2 miliardi di record".

A causa della grande mole di informazioni, il contenuto effettivo (presumibilmente informazioni intercettate) rimane in Xkeyscore solo per 3-5 giorni, ma i metadati durano fino a 30 giorni. Le informazioni in questione sembrano coprire praticamente tutto ciò che viaggia attraverso HTTP, dalle e-mail alle chat di Facebook alle cronologie dei browser, e altro ancora. Le informazioni pertinenti possono essere contrassegnate dagli investigatori per una memorizzazione più lunga, apparentemente in altri sistemi con nomi come Trafficthief, Pinwale e MARINA.

Sorprendentemente, Xkeyscore lo rende anche ricercabile in molti modi unici con apparentemente poca supervisione.

Google per i dati intercettati

Un ovvio problema con la raccolta di dati di qualsiasi tipo è rendere le informazioni effettivamente utili. Nella presentazione di NSA PowerPoint pubblicata da Guardian, Xkeyscore è fatto per sembrare un vero Google per i dati intercettati, l'ordinamento semplice e l'analisi di grandi quantità di informazioni in modo scioccante.

Gran parte del funzionamento effettivo di Xkeyscore è difficile da discernere dalla presentazione di PowerPoint, in quanto sembra presumere un'enorme quantità di conoscenza preliminare da parte del lettore. Una serie di scenari verso la fine della presentazione chiarisce il potenziale del programma.

Una diapositiva chiede: "il mio obiettivo parla tedesco ma è in Pakistan - come posso trovarlo?" Questo utilizza ciò che la NSA chiama un evento anomalo: trovare il tedesco in un set di dati principalmente non tedesco. La risposta, dalla stessa diapositiva: "Il plug-in di attività HTTP estrae e memorizza tutti i tag del linguaggio HTML che possono essere cercati".

Un'altra diapositiva ha uno scenario più specchio magico, in cui qualcuno che usa Xkeyscore dice "mostrami tutte le macchine sfruttabili nel paese X". È interessante notare che la risposta è "le impronte digitali di TAO vengono caricate nel motore di applicazione Xkeyscore / motore ID impronta digitale".

Chi guarda il… Sai

Oltre al fattore inquietante, i maggiori problemi associati a Xkeyscore e programmi come questo è la legalità della sorveglianza. La legge Fisa del 2008 dovrebbe, in teoria, impedire all'NSA di monitorare i cittadini statunitensi senza un mandato. I non cittadini di altri paesi sono un gioco equo. Ma secondo il Guardian, "gli analisti della NSA possono intercettare le comunicazioni di tali individui senza un mandato se sono in contatto con uno degli obiettivi stranieri della NSA". Gli analisti che utilizzano Xkeyscore potrebbero selezionare i motivi delle loro indagini da un menu a discesa.

Un grande pezzo di PRISM e Xkeyscore sta costruendo connessioni tra individui - che hanno parlato con chi quando, chi ha inviato un'e-mail chi quando, ecc. - Quindi non sorprende che i cittadini statunitensi si trovassero con l'aspirapolvere insieme agli obiettivi della NSA.

In una dichiarazione al Guardian, l'NSA descrive il programma come essenziale. L'agenzia scrive:

In una delle presentazioni dell'NSA in PowerPoint, una diapositiva che illustra le storie di successo afferma che "oltre 300 terroristi catturati usando l'intelligenza generata da XKEYSCORE".

Rivelato il gigantesco programma di sorveglianza di Nsa xkeyscore