У дома Securitywatch Гигантската програма за наблюдение xkeyscore на Nsa разкри

Гигантската програма за наблюдение xkeyscore на Nsa разкри

Видео: Snowden - XKEYSCORE (Септември 2024)

Видео: Snowden - XKEYSCORE (Септември 2024)
Anonim

В история, без съмнение, свързана с основната реч на генералния директор на NSA Кийт Александър на тазгодишната конференция Black Hat, Guardian пусна информация за Xkeyscore, програма за наблюдение, ръководена от NSA. Мащабен по обхват, той се нарича най-голямата програма по рода си.

Xkeyscore за първи път беше обсъден по-рано този месец, когато бе разкрито, че австралийските разузнавателни агенции са част от програмата. Според презентациите на NSA PowerPoint, публикувани от Guardian - заедно с 3D текстово изкуство - системата обхваща „над 700 сървъра, разпространени в„ 150 сайта “. Представянето беше очевидно свързано с разузнавателните усилия на САЩ, Австралия, Канада, Великобритания и Нова Зеландия.

Колко данни?

Въз основа на информацията, предоставена от водещия PRISM Edward Snowden, Guardian описва система, която изсмуква огромни количества данни. „Един доклад на NSA от 2007 г. изчислява, че в базите данни на NSA са събрани и съхранявани 850 милиарда„ събития за обаждания “и близо до 150 милиарда интернет записи“, пише Guardian. "Всеки ден, според документа, се добавят 1-2 милиарда записа."

Поради голямата част от информацията, действителното съдържание (вероятно прихваната информация) остава само в Xkeyscore за три до пет дни, но метаданните продължават до 30 дни. Информацията, която участва, изглежда покрива почти всичко, пътуващо през HTTP - от имейли до чатове във Facebook до историята на браузъра - и други. Съответната информация може да бъде маркирана от следователите за по-дълго съхранение, очевидно в други системи с имена като Trafficthief, Pinwale и MARINA.

Удивително е, че Xkeyscore също го прави търсене по множество уникални начини с очевидно малък надзор.

Google за прихванати данни

Очевиден проблем при събирането на данни от какъвто и да е вид прави информацията действително полезна. В презентацията на NSA PowerPoint, публикувана от Guardian, Xkeyscore е направен да изглежда като истински Google за прихващани данни, лесно сортира и анализира огромни количества информация по шокиращи начини.

Голяма част от действителната работа на Xkeyscore е трудна за разграничаване от презентацията на PowerPoint, тъй като изглежда предполага огромно количество знания от страна на читателя. Поредица от сценарии към края на презентацията изясняват потенциала на програмата.

Един слайд пита: „Целта ми говори немски, но е в Пакистан - как да го намеря?“ Това използва онова, което NSA нарича аномално събитие - намирането на немски сред основно негермански набор от данни. Отговорът от същия слайд: "Плъгинът за HTTP активност извлича и съхранява всички HTML езикови тагове, които след това могат да бъдат търсени."

Друг слайд има по-магически огледален сценарий, където някой, използващ Xkeyscore, казва: „покажете ми всички експлоатирани машини в страна X.“ Интересното е, че отговорът е „пръстовите отпечатъци от TAO се зареждат в двигателя на приложението Xkeyscore / ID на пръстови отпечатъци“.

Кой гледа… Знаете ли

Отвъд фактора на плахостта, най-големите проблеми, свързани с Xkeyscore и програми като него, е законността на наблюдението. Законът за Fisa от 2008 г. на теория трябва да попречи на НСА да наблюдава гражданите на САЩ без заповед. Негражданите в други страни са честна игра. Според Guardian, "анализаторите на НСА могат да пресичат комуникациите на такива лица без заповед, ако те са в контакт с някоя от чуждестранните цели на НСА." Анализаторите, използващи Xkeyscore, могат да изберат причините за своите разследвания от падащо меню.

Голяма част от PRISM и Xkeyscore е изграждането на връзки между индивиди - говорели кой кога, кой изпраща имейл, кога и т.н. - така че не е изненадващо, че американските граждани ще получат Hoovered заедно с целите на NSA.

В изявление пред Guardian, NSA описва програмата като съществена. Агенцията пише:

В една от презентациите на NSA PowerPoint, слайд, обхващащ историите за успех, извива, че „над 300 терористи са заловени с помощта на интелигентност, генерирана от XKEYSCORE“.

Гигантската програма за наблюдение xkeyscore на Nsa разкри