Huis Securitywatch Nsa's gigantische bewakingsprogramma xkeyscore onthuld

Nsa's gigantische bewakingsprogramma xkeyscore onthuld

Video: Аллергия на молоко и лактазная недостаточность. Есть ли связь и в чём причина? (November 2024)

Video: Аллергия на молоко и лактазная недостаточность. Есть ли связь и в чём причина? (November 2024)
Anonim

In een verhaal ongetwijfeld getimed op de keynote speech van NSA-directeur-generaal Keith Alexander op de Black Hat-conferentie van dit jaar, heeft de Guardian informatie vrijgegeven over Xkeyscore, een bewakingsprogramma van de NSA. Enorm in omvang, het wordt het grootste programma in zijn soort genoemd.

Xkeyscore werd eerder deze maand voor het eerst besproken, toen bleek dat Australische inlichtingendiensten deel uitmaakten van het programma. Volgens NSA PowerPoint-presentaties uitgegeven door de Guardian - compleet met 3D-tekstkunst - omvat het systeem "meer dan 700 servers" verspreid over "150 sites". De presentatie was blijkbaar gerelateerd aan inlichtingeninspanningen van de VS, Australië, Canada, Groot-Brittannië en Nieuw-Zeeland.

Hoeveel gegevens?

Gebaseerd op informatie van PRISM-leaker Edward Snowden, beschrijft de Guardian een systeem dat enorme hoeveelheden gegevens opzuigt. "Een NSA-rapport uit 2007 schatte dat er 850 miljard" belgebeurtenissen "werden verzameld en opgeslagen in de NSA-databases en bijna 150 miljard internetrecords", schrijft de Guardian. "Elke dag, zegt het document, werden 1-2 miljard records toegevoegd."

Vanwege de enorme hoeveelheid informatie blijft de werkelijke inhoud (vermoedelijk onderschepte informatie) slechts drie tot vijf dagen in Xkeyscore, maar metagegevens duren maximaal 30 dagen. De betrokken informatie lijkt zo ongeveer alles te omvatten dat via HTTP reist - van e-mails tot Facebook-chats tot browsergeschiedenis - en meer. Relevante informatie kan door onderzoekers worden gemarkeerd voor langere opslag, kennelijk in andere systemen met namen als Trafficthief, Pinwale en MARINA.

Verbazingwekkend, Xkeyscore maakt het ook doorzoekbaar op een aantal unieke manieren met blijkbaar weinig overzicht.

Google voor onderschepte gegevens

Een voor de hand liggend probleem met het verzamelen van gegevens van welke aard dan ook, is de informatie daadwerkelijk nuttig maken. In de NSA PowerPoint-presentatie van de Guardian ziet Xkeyscore eruit als een echte Google voor onderschepte gegevens, waarmee gemakkelijk enorme hoeveelheden informatie op schokkende manieren kunnen worden gesorteerd en geanalyseerd.

Veel van de daadwerkelijke werking van Xkeyscore is moeilijk te onderscheiden van de PowerPoint-presentatie, omdat deze een enorme hoeveelheid voorkennis van de kant van de lezer lijkt te veronderstellen. Een reeks scenario's tegen het einde van de presentatie maakt het potentieel van het programma duidelijk.

Een dia vraagt, "mijn doelwit spreekt Duits, maar is in Pakistan - hoe kan ik hem vinden?" Dit maakt gebruik van wat de NSA een abnormale gebeurtenis noemt: Duits vinden in een voornamelijk niet-Duitse dataset. Het antwoord van dezelfde dia: "HTTP-activiteitsplugin haalt alle HTML-taaltags op en kan vervolgens worden doorzocht."

Een andere dia heeft een meer magisch-spiegelscenario, waar iemand die Xkeyscore gebruikt zegt: "laat me alle exploiteerbare machines in land X zien." Interessant is dat het antwoord luidt: "vingerafdrukken van TAO worden geladen in Xkeyscore applicatie / vingerafdruk ID-engine."

Wie let op de… Weet je

Afgezien van de griezeligheidsfactor, zijn de grootste problemen in verband met Xkeyscore en dergelijke programma's de wettigheid van de surveillance. De Fisa-wet van 2008 zou in theorie moeten voorkomen dat de NSA Amerikaanse burgers zonder een bevel opvolgt. Niet-burgers in andere landen zijn fair game. Maar volgens de Guardian: "NSA-analisten mogen de communicatie van dergelijke personen zonder bevel onderscheppen als ze in contact staan ​​met een van de buitenlandse doelen van de NSA." Analisten die Xkeyscore gebruiken, konden in een vervolgkeuzemenu redenen voor hun onderzoek selecteren.

Een groot deel van PRISM en Xkeyscore is het leggen van verbindingen tussen individuen - die met wie hebben gesproken, wie wanneer heeft gemaild, enz. - dus het is niet verwonderlijk dat Amerikaanse burgers Hoovered samen met NSA-doelen zouden krijgen.

In een verklaring aan de Guardian beschrijft de NSA het programma als essentieel. Het bureau schrijft:

In een van de PowerPoint-presentaties van de NSA kraait een dia over succesverhalen: "Meer dan 300 terroristen gevangen genomen met behulp van intelligentie gegenereerd door XKEYSCORE."

Nsa's gigantische bewakingsprogramma xkeyscore onthuld