Koskeeko NSA sitä? Mitä emme vieläkään tiedä viraston Internet-valvonnasta

Viime viikkojen snooping-ilmoituksista on todettu, että kansalliset turvallisuusviranomaiset käyttävät kuituoptisia kaapeleita, jotka kuljettavat lähes kaikki kansainväliset puhelimen ja Internetin tiedot.

Ajatus siitä, että NSA pyyhkäisee suuria tietovirtoja kaapeleiden ja muiden infrastruktuurien kautta 2014, jota usein kuvataan "Internetin selkäranka" 2014 ei ole uusi. Sisään myöhäinen 2005, New York Times kuvaili ensin salakuuntelua, joka alkoi 11. syyskuuta 2001 tapahtuneiden hyökkäysten jälkeen. Lisätietoja tuli esiin vuoden 2006 alussa, kun AT & T-ilmiantaja tuli esiin.

Mutta pidä muut näkökohdat NSA: n valvonnan kannalta lähes kaikki tällaisesta NSA: n valvonnasta on erittäin salainen, ja olemme jääneet kaukana kokonaiskuvasta.

Onko NSA todella imee kaiken?

Se ei ole selvä.

Yksityiskohtaisimmat, vaikka nyt päivätyt tiedot aiheesta, ovat peräisin Mark Kleiniltä. Hän on entinen AT&T -teknikko meni julkisesti vuonna 2006, joka kuvaa salaisen huoneen asennusta vuosina 2002–03 San Franciscossa sijaitsevaan AT&T -rakennukseen. Laitteet, yksityiskohtaiset tekniset asiakirjat, antoi NSA: lle mahdollisuuden toteuttaa, mitä Klein kuvaili "kaikkien Internetin kautta kulkevien tietojen pölynimurivalvonnaksi - olipa kyseessä sitten ihmisten sähköpostiviesti, web-selailu tai muita tietoja".

Pieni sanoi hänelle kerrottiin, että vastaavia laitteita oli asennettu AT&T -laitoksiin San Diegossa, Seattlessa ja San Josessa.


sisäinen tilausgrafiikka


On myös näyttöä siitä, että imurointi on jatkunut jossain muodossa aina tähän asti.

Suunnitelman NSA-tarkastajan yleiskertomus 2009: lta äskettäin julkaistu Washington Post, viittaa pääsy kahden yrityksen kautta "suuriin määriin ulkomaisia ​​ulkomaisia ​​viestejä, jotka kulkevat Yhdysvaltojen kautta kuituoptisten kaapeleiden, yhdyskäytävien kytkinten ja tietoverkkojen kautta."

Viimeaikaiset kertomukset Associated Press ja Washington Post kuvaili myös kansallisen valvontaviranomaisen kaapelikanavaa, mutta se ei sisältänyt yksityiskohtia tämän valvonnan laajuudesta.

Äskettäin julkaistu NSA-dia, huhtikuun 2013, viittaa niin sanottuihin "kuitukaapeleita ja infrastruktuuria koskeviin tiedonsiirtoihin" tietoliikennettä aikaisemmin. 

Nämä kaapelit kuljettavat suuria määriä tietoa, mukaan lukien 99-prosenttiosuus kansainvälisistä puhelin- ja Internet-tiedoista tutkimusyhtiön mukaan TeleGeography.

Tämä ylävirran valvonta on päinvastainen kuin toinen NSA: n menetelmä, Prism, jossa NSA ei käytä mitään. Sen sijaan virasto saa käyttäjien tiedot yhteistyössä Facebookin ja Googlen kaltaisten teknologiayritysten kanssa.  

Muut Edward Snowdenin vuotamat asiakirjat Guardianille antaa paljon yksityiskohtaisempia tietoja Britannian hallituksen viestintäkeskuksen (GCHQ), NSA: n Yhdistyneen kuningaskunnan vastapuolen, suorittamasta valvonnasta.

GCHQ koskettaa kaapeleita, joissa ne laskeutuvat Yhdistyneeseen kuningaskuntaan ja joissa on Internet- ja puhelintietoja. Guardianin mukaan nimettömät yritykset toimivat "sieppauskumppaneina" ponnisteluissa.

NSA kuuntelee myös näitä hanoja. Toukokuuhun 2012, 250 NSA: n analyytikot yhdessä 300 GCHQ -analyytikoiden kanssa olivat seuloneet brittiläisten hanojen tietoja.

Onko puhtaasti kotimaista viestintää pyyhitty NSA: n ylävirran valvontaan?

Se ei ole selvä.

Palataksemme entisen AT&T -teknikon Mark Klein 2014: n paljastuksiin, jotka ovat jälleen vuosikymmenen 2014 yksityiskohtainen asiantuntija-analyysi päätteli, että AT&T -rakennukseen asennetut salaiset NSA-laitteet kykenivät keräämään tietoja "paitsi merentakaisille paikoille, myös puhtaasti kotimaan viestintään".

Toisaalta 2009in NSA-tarkastajan yleiskertomus viittaa erityisesti kerätä "ulkomaisia ​​ulkomaisia ​​viestejä", jotka "kulkevat Yhdysvaltojen kautta kuituoptisten kaapeleiden, yhdyskäytävien kytkinten ja tietoverkkojen kautta"

Mutta vaikka kansalliset turvallisuusviranomaiset käyttävät vain kansainvälisiä kuituoptisia kaapeleita, se voisi silti ottaa yhteyttä amerikkalaisten välillä Yhdysvalloissa

Tämä johtuu siitä, että Internetin kautta kulkevat tiedot eivät aina ole tehokkain maantieteellinen reitti määränpäähänsä.

Sen sijaan, sanoo Tim Stronge telealan konsultointiyrityksestä TeleGeography, tiedot vievät "vähiten ruuhkaisen reitin, joka on niiden palveluntarjoajien käytettävissä".

"Jos lähetät sähköpostiviestin New Yorkista Washingtoniin, se voisi mennä kansainvälisten linkkien yli", Stronge sanoo, "mutta se on melko epätodennäköistä."

Tämä johtuu siitä, että Yhdysvalloissa on vankka kotimainen verkosto. (Tämä ei ole totta joillakin muilla aloilla maailmassa, jolla voi olla maan sisäinen Internet-liikenne toisen maan vahvemman verkon kautta.)                            

Mutta on muitakin skenaarioita, joiden mukaan amerikkalaisten puhtaasti kotimainen viestintä voi ylittää kansainväliset kaapelit. Esimerkiksi Google ylläpitää a tietokeskusten verkosto maailman ympäri.

Googlen tiedottaja Nadja Blagojevic kertoi ProPublicalle, että sen sijaan, että jokaisen käyttäjän tiedot tallennetaan yhteen koneeseen tai koneiden sarjaan, jaamme kaikki 2014-tiedot, mukaan lukien oman 2014in, useissa eri paikoissa olevissa tietokoneissa. "

Kysyimme Blagojevicilta, tallentako Google kopioita amerikkalaisten tiedoista ulkomaille, esimerkiksi käyttäjien Gmail-tileille. Hän kieltäytyi vastaamasta.  

Ovatko yritykset edelleen yhteistyössä NSA: n Internet-kosketuksen kanssa?

Emme tiedä.

Washington Postilla oli tarina aikaisemmin tässä kuussa sopimuksista hallitus on iskenyt televiestintään, mutta monet yksityiskohdat ovat vielä epäselviä, mukaan lukien se, mitä hallitus saa ja kuinka moni yritys tekee yhteistyötä.

Post viittasi Yhdysvaltain hallituksen ja kuitukaapeliverkko-operaattorin Global Crossingin väliseen 2003-verkkoturvasopimukseen, jota tuolloin myytiin ulkomaiselle yritykselle.

Tämä sopimus, josta Post sanoo, tuli malliksi vastaaville sopimuksille muiden yritysten kanssa, ei sallinut valvontaa. Sanomalehti kertoi pikemminkin nimettömistä lähteistä viittaamalla, että "kun Yhdysvaltain valtion virastot hakevat pääsyä verkkojensa läpi kulkeviin valtaviin tietomääriin, yrityksillä on käytössä järjestelmät, jotka antavat sen turvallisesti."

Global Crossing myytiin myöhemmin Coloradoon Taso 3 Viestintä, joka omistaa monet kansainväliset kuituoptiset kaapelit, ja 2003-sopimus korvattiin 2011issa.

Taso 3 julkaistiin lausuma vastauksena Post-tarinaan sanomalla, että kumpikaan sopimus ei edellytä 3-tason "yhteistyötä luvattomassa valvonnassa USA: ssa tai ulkomailla."

- sopimus vaatii kuitenkin nimenomaisesti, että yritys toimii yhteistyössä "laillisen" valvonnan kanssa.

2009-tarkastajan yleiskertomuksesta on tullut lisää todisteita, joskin hieman myöhäisempiä, yritysten yhteistyöstä NSA: n varhaisvalvonnan kanssa.

"Kaksi tuottavimmista [signaalitiedustelupalvelukumppanuuksista], joita NSA: lla on yksityisellä sektorilla, ovat YHTIÖN A ja YRITYKSEN B," raportissa sanotaan. "Nämä kaksi suhdetta mahdollistavat NSA: n pääsyn suuriin määriin ulkomaisia ​​viestejä, jotka kulkevat Yhdysvaltojen kautta kuituoptisten kaapeleiden, yhdyskäytävien kytkimien ja tietoverkkojen kautta."

Siellä on asiaan liittyvä todiste että nämä yritykset voivat olla AT&T ja Verizon.

On myös syytä huomata, että kansalliset turvallisuusviranomaiset eivät ehkä tarvitse kaikissa tapauksissa yritysten välistä yhteistyötä. 2005: ssa AP raportoitu sukellusveneen Jimmy Carterin asentaminen vedenalaisen kuituoptisen kaapelin koskettimien sijoittamiseksi, jos "asemat, jotka vastaanottavat ja lähettävät viestejä linjojen läpi, ovat ulkomailla tai muuten eivät pääse käsiksi".

Mitä oikeudellista viranomaista NSA käyttää ylävirran valvontaa varten?

On epäselvää, vaikka se voi olla 2008-laki, joka laajensi hallituksen valvontavaltuuksia.

Ainoa todiste, joka puhuu suoraan tähän kysymykseen, on vuotanut liukuva alkupään valvontaan ja erityisesti asiakirjan otsikko: "FAA702-toiminnot". Siinä viitataan 702 FISA -muutoslain 2008-osaan. Kyseisessä lainsäädännössä muutettiin ulkomaisen tiedustelupalvelun lakia 1970s-laki joka valvoo Yhdysvaltojen valvontaa.

Alle § 702, asianajaja ja kansallisen tiedustelupalvelun johtaja myöntävät yhden vuoden yleiset valtuudet valvoa sellaisia ​​muita kuin kansalaisia, jotka ovat "kohtuullisesti uskottu" olevan Yhdysvaltojen ulkopuolella. Näiden valtuutusten ei tarvitse nimetä yksilöitä, vaan niiden on mahdollistettava laaja-alainen kohdistaminen henkilöryhmät.

Hallituksella on ns. Minimointimenettelyt, joiden on määrä rajoittaa Yhdysvaltojen kansalaisten tai Yhdysvaltojen kansalaisten valvontaa tarkistettava FISA: n tuomioistuin.

Menettelyistä huolimatta on näyttöä siitä, että käytännössä amerikkalaiset viestinnät pyyhkäisevät tämän kohdan mukaisen valvonnan avulla.

Esimerkiksi Prismissa, joka on hyväksytty saman lain osan mukaisesti, Washington Post raportoitu että kansallinen turvallisuusviranomainen käyttää tavan vieraana olevan "51-prosentin luottamuksen" standardia.

Ja mukaan minimointimenettelyt Guardianin julkaisemasta 2009-julkaisusta on myös poikkeuksia, kun on kyse amerikkalaisten viestinnän pitämisestä. Esimerkiksi salattu kommunikaatio 2014, joka, kun otetaan huomioon digitaalisen salauksen rutiininomainen käyttö, voi sisältää suuria määriä materiaalia 2014 voi olla pidetään loputtomiin.

Hallituksella on myös valtuudet tilata viestintäyhtiöt avustaa valvonnassa, ja tehdä niin salassa.

Kuinka paljon Internet-liikennettä NSA varastoi?

Emme tiedä, mutta asiantuntijat spekuloivat sen paljon.

"Luulen, että on näyttöä siitä, että he alkavat siirtyä kohti mallia, jossa he vain tallentavat kaiken", sanoo Dan Auerbach, Electronic Frontier -säätiön henkilöstöteknologi. "THE Utah datakeskuksen on suuri indikaattori tästä, koska pelkkä tallennuskapasiteetti on juuri kohonnut. "

Tiedämme tarkemmin siitä, miten GCHQ toimii Britanniassa Guardianin raportointi. 2011: n läpimurto antoi GCHQ: lle mahdollisuuden tallentaa metatietoja kaapelikanaviltaan 30-päiville ja sisällölle kolmeksi päiväksi. Asiakirjassa kerrottiin, miten vakoiluvirasto 2014, jolla on jonkin verran NSA 2014: n tuloa, suodattaa, mitä se saa:

Jalostuskeskukset käyttävät sarjaa hienostuneita tietokoneohjelmia suodattamaan materiaalia MVR 2013 -mallin voimakkaan pienentämisen kautta. Ensimmäinen suodatin hylkää välittömästi suuren volyymin, pienen arvon liikenteen, kuten peer-to-peer lataukset, mikä vähentää äänenvoimakkuutta noin 30%. Toiset vetäytyvät "valintalaitteiden" 2013-hakutermeihin liittyvistä tietopaketeista, joihin kuuluvat kiinnostavat kohteet, puhelinnumerot ja sähköpostiosoitteet. Jotkut näistä 40,000ista valittiin GCHQ ja 31,000 NSA: n toimesta.

Miten NSA suodattaa tietoja, jotka se poistuu kaapeleista Yhdysvalloissa?

"Luulen, että tämä on biljoonan dollarin kysymys, että olen varma, että NSA toimii koko ajan kovasti", Auerbach, EKTR: n asiantuntija. "Mielestäni se on uskomattoman vaikea ongelma."

Alunperin julkaistu ProPublica.org