Lar Securitywatch O gigantesco programa de vigilância da NSA xkeyscore revelou

O gigantesco programa de vigilância da NSA xkeyscore revelou

Vídeo: XKeyscore: NSA Can See Nearly ALL Internet Activity (Outubro 2024)

Vídeo: XKeyscore: NSA Can See Nearly ALL Internet Activity (Outubro 2024)
Anonim

Em uma história sem dúvida programada para o discurso do diretor-geral da NSA, Keith Alexander, na conferência Black Hat deste ano, o Guardian divulgou informações sobre o Xkeyscore, um programa de vigilância executado pela NSA. De abrangência enorme, está sendo chamado de o maior programa do gênero.

O Xkeyscore foi discutido pela primeira vez no início deste mês, quando foi revelado que as agências de inteligência australianas faziam parte do programa. De acordo com as apresentações em PowerPoint da NSA lançadas pelo Guardian, completas com arte em texto 3D, o sistema abrange "mais de 700 servidores" espalhados por "150 sites". Aparentemente, a apresentação estava relacionada aos esforços de inteligência dos EUA, Austrália, Canadá, Grã-Bretanha e Nova Zelândia.

Apenas quantos dados?

Com base nas informações fornecidas pelo vazador do PRISM Edward Snowden, o Guardian descreve um sistema que absorve grandes quantidades de dados. "Um relatório da NSA de 2007 estimou que havia 850 bilhões de 'eventos de chamadas' coletados e armazenados nos bancos de dados da NSA e perto de 150 bilhões de registros na Internet", escreve o Guardian. "A cada dia, segundo o documento, foram adicionados 1-2 bilhões de registros".

Devido à enorme quantidade de informações, o conteúdo real (informações presumivelmente interceptadas) permanece no Xkeyscore apenas por três a cinco dias, mas os metadados duram até 30 dias. As informações envolvidas parecem abranger praticamente qualquer coisa que viaja através de HTTP - de e-mails a chats no Facebook e históricos de navegadores - e muito mais. Informações pertinentes podem ser sinalizadas pelos investigadores para armazenamento mais longo, aparentemente em outros sistemas com nomes como Trafficthief, Pinwale e MARINA.

Surpreendentemente, o Xkeyscore também o torna pesquisável de várias maneiras únicas, com aparentemente pouca supervisão.

Google para dados interceptados

Um problema óbvio com qualquer tipo de coleta de dados é tornar as informações realmente úteis. Na apresentação em PowerPoint da NSA publicada pelo Guardian, o Xkeyscore é feito para parecer um verdadeiro Google para dados interceptados, classificando e analisando facilmente grandes quantidades de informações de maneiras chocantes.

É difícil discernir grande parte do funcionamento real do Xkeyscore a partir da apresentação do PowerPoint, pois parece presumir uma quantidade enorme de conhecimento prévio por parte do leitor. Uma série de cenários no final da apresentação torna claro o potencial do programa.

Um slide pergunta: "meu alvo fala alemão, mas está no Paquistão - como posso encontrá-lo?" Isso usa o que a NSA chama de evento anômalo - encontrar alemão em meio a um conjunto de dados principalmente não alemão. A resposta, do mesmo slide: "O plug-in de atividade HTTP extrai e armazena todas as tags de linguagem HTML que podem ser pesquisadas".

Outro slide tem um cenário de espelho mágico, onde alguém que usa o Xkeyscore diz: "mostre-me todas as máquinas exploráveis ​​no país X". Curiosamente, a resposta é "impressões digitais do TAO são carregadas no aplicativo Xkeyscore / mecanismo de identificação de impressão digital".

Quem assiste o… você sabe

Além do fator assustador, os maiores problemas associados ao Xkeyscore e a programas como esse são a legalidade da vigilância. A lei da Fisa de 2008 deve, em teoria, impedir que a NSA monitore os cidadãos dos EUA sem um mandado. Não-cidadãos em outros países são um jogo justo. Mas, de acordo com o Guardian, "os analistas da NSA têm permissão para interceptar as comunicações de tais indivíduos sem garantia, se estiverem em contato com um dos alvos estrangeiros da NSA". Analistas que usam o Xkeyscore podem selecionar os motivos de suas investigações em um menu suspenso.

Uma grande parte do PRISM e do Xkeyscore está construindo conexões entre indivíduos - quem falou com quem quando, quem mandou um email para quem quando, etc. -, portanto, não é de surpreender que os cidadãos dos EUA levem Hoover para cima com os objetivos da NSA.

Em uma declaração ao Guardian, a NSA descreve o programa como essencial. A agência escreve:

Em uma das apresentações em PowerPoint da NSA, um slide que cobre histórias de sucesso mostra que "mais de 300 terroristas capturados usando a inteligência gerada pelo XKEYSCORE".

O gigantesco programa de vigilância da NSA xkeyscore revelou