Taper NSA på det? Hvad vi stadig ikke ved om agenturets internetovervågning

Blandt de afslørende afsløringer i de seneste uger har der været spændende beviser for, at NSA banker på fiberoptiske kabler, der bærer næsten alle internationale telefon- og internetdata.

Ideen om, at NSA fejer store datastrømme via kabler og anden infrastruktur 2014 ofte beskrevet som "rygraden på Internettet" 2014, er ikke ny. I sent 2005, New York Times beskrev først aflytningen, der begyndte efter angrebene den 11. september 2001. Flere detaljer dukkede op i begyndelsen af ​​2006, da en AT & T-whistleblower kom frem.

Men ligesom andre aspekter af NSA-overvågning, er næsten alt om denne form for NSA-overvågning meget hemmelig, og vi har langt fra et fuldstændigt billede.

Suger NSA virkelig alt?

Det er ikke klart.

Den mest detaljerede, men nu daterede, information om emnet kommer fra Mark Klein. Han er den tidligere AT & T-tekniker, der gik offentligt i 2006, der beskriver installationen i 2002-03 af et hemmeligt rum i en AT & T-bygning i San Francisco. Udstyret, detaljeret teknisk dokumenter, tillod NSA at gennemføre det, som Klein beskrev som "støvsugerovervågning af alle data, der krydser internettet - hvad enten det er folks e-mail, websurfing eller andre data."

Klein sagde han fik at vide, at der var lignende udstyr installeret på AT&T faciliteter i San Diego, Seattle og San Jose.


indre selv abonnere grafik


Der er også beviser for, at støvsugningen er fortsat i en eller anden form helt frem til i dag.

Et udkast til NSA-inspektørs generelle rapport fra 2009 for nylig offentliggjort af Washington Post, refererer til adgang via to virksomheder "til store mængder kommunikation fra udenlandsk til udenlandsk kommunikation, der gennemgår USA gennem fiberoptiske kabler, gateway-switche og datanetværk."

Nylige historier af The Associated Press og Washington Post beskrev også NSA's kabelaflytning, men hverken indeholdt detaljer om omfanget af denne overvågning.

Et for nylig offentliggjort NSA-dias, dateret april 2013, henviser til såkaldt "opstrøms" "samling" af "kommunikation på fiberkabler og infrastruktur, når data strømmer forbi." 

Disse kabler bærer store mængder information, herunder 99 procent af internationale telefon- og internetdata, ifølge forskningsfirmaet Telegeografi.

Denne overstrømsovervågning er i modsætning til en anden metode til NSA-snooping, prisme, hvor NSA ikke tapper på noget. I stedet får agenturet brugernes data i samarbejde med teknologivirksomheder som Facebook og Google.  

Andre dokumenter lækket af Edward Snowden til værgen give meget mere detaljer om overvågning af det britiske regerings kommunikationshovedkvarter (GCHQ), NSA's britiske modstykke, opstrøms.

GCHQ tapper kabler, hvor de lander i Det Forenede Kongerige og bærer internet- og telefondata. Ifølge Guardian tjener ikke navngivne virksomheder som "intercept partners" i indsatsen.

NSA lytter også til disse vandhaner. I maj 2012 sigtede 250 NSA-analytikere sammen med 300 GCHQ-analytikere dataene fra de britiske vandhaner.

Bliver rent indenlandsk kommunikation fejet op i NSA's opstrømsovervågning?

Det er slet ikke klart.

Går tilbage til afsløringerne fra den tidligere AT & T-tekniker Mark Klein 2014, som igen dateres tilbage til et årti 2014 a detaljeret ekspertanalyse konkluderede, at det hemmelige NSA-udstyr, der var installeret i en AT & T-bygning, var i stand til at indsamle information "ikke kun til kommunikation til oversøiske lokationer, men også til rent indenlandsk kommunikation."

På den anden side rapporten fra NSA-inspektøren fra 2009 henviser specifikt til indsamling af "fremmed-til-udenlandsk kommunikation", der "gennemgår USA gennem fiberoptiske kabler, gateway-switche og datanetværk"

Men selvom NSA kun banker på internationale fiberoptiske kabler, kan den stadig hente kommunikation mellem amerikanere i USA

Det skyldes, at data, der flyder over internettet, ikke altid tager den mest effektive geografiske rute til sin destination.

I stedet siger Tim Stronge fra telekonsulentfirmaet Telegeografi, data tager "den mindst overbelastede rute, der er tilgængelig for deres udbydere."

"Hvis du sender en e-mail fra New York til Washington, kan den gå gennem internationale links," siger Stronge, "men det er ret usandsynligt."

Det skyldes, at USA har et robust indenlandsk netværk. (Det er ikke sandt for nogle andre områder af verdenen, som kan få deres internets internettrafik til at blive dirigeret gennem et andet lands mere robuste netværk.)                            

Men der er andre scenarier, hvorunder amerikanernes rent indenlandske kommunikation kan passere de internationale kabler. Google opretholder for eksempel en netværk af datacentre jorden rundt.

Google-talskvinde Nadja Blagojevic fortalte ProPublica, at "I stedet for at lagre hver brugers data på en enkelt maskine eller et sæt maskiner, distribuerer vi alle data 2014 inklusive vores egen 2014 på mange computere forskellige steder."

Vi spurgte Blagojevic, om Google gemmer kopier af amerikanernes data i udlandet, for eksempel brugernes Gmail-konti. Hun nægtede at svare.  

Samarbejder virksomheder stadig med NSA's internetaflytning?

Vi ved det ikke.

Washington Post havde en historie tidligere på denne måned om aftaler regeringen har slået til med telekommunikation, men mange detaljer er stadig uklare, herunder hvad regeringen får, og hvor mange virksomheder der samarbejder.

Posten pegede på en "netværkssikkerhedsaftale" fra 2003 mellem den amerikanske regering og den fiberoptiske netoperatør Global Crossing, som på det tidspunkt blev solgt til et udenlandsk firma.

Denne aftale, som Posten siger blev en model for lignende aftaler med andre virksomheder, tillod ikke overvågning. Snarere rapporterede avisen med henvisning til unavngivne kilder, det sikrede "at når amerikanske regeringsorganer søger adgang til de enorme mængder data, der strømmer gennem deres netværk, har virksomhederne systemer til at levere det sikkert."

Global Crossing blev senere solgt til Colorado-baseret Niveau 3 Kommunikation, som ejer mange internationale fiberoptiske kabler, og 2003-aftalen blev erstattet i 2011.

Niveau 3 frigivet en erklæring som svar på Post-historien om, at ingen af ​​aftalerne kræver niveau 3 "for at samarbejde om uautoriseret overvågning på amerikansk eller udenlandsk jord."

aftale kræver imidlertid udtrykkeligt, at virksomheden samarbejder med "lovlig" overvågning.

Flere beviser, selvom de er noget dateret, af virksomhedssamarbejde med NSA upstream-overvågning kommer fra inspektørens generelle rapport fra 2009.

"To af de mest produktive [signal intelligence] indsamlingspartnerskaber, som NSA har med den private sektor, er med VIRKSOMHED A og VIRKSOMHED B," rapporten siger. "Disse to relationer gør det muligt for NSA at få adgang til store mængder udenlandsk-til-udenlandsk kommunikation, der passerer USA gennem fiberoptiske kabler, gateway-switche og datanetværk."

Der er omstændigheder at disse virksomheder kan være AT&T og Verizon.

Det er også værd at bemærke, at NSA muligvis ikke har brug for virksomhedssamarbejde i alle tilfælde. I 2005 AP rapporteret om udstyret med ubåden Jimmy Carter til at placere vandhaner på undersøiske fiberoptiske kabler i tilfælde af at "stationer, der modtager og transmitterer kommunikationen langs linierne, er på fremmed jord eller på anden måde utilgængelige."

Hvilken juridisk myndighed bruger NSA til overstrømsovervågning?

Det er uklart, selvom det kan være en lov fra 2008, der udvidede regeringens overvågningsbeføjelser.

Det eneste bevis, der taler direkte om dette problem, er det lækkede dias på overstrømsovervågning og især dokumentets overskrift: "FAA702 Operations." Det er en henvisning til afsnit 702 i 2008-loven om ændring af FISA. Denne lovgivning ændrede Foreign Intelligence Surveillance Act, the 1970'ernes lov der styrer regeringens overvågning i USA.

Under Sektion 702, udsteder justitsadvokaten og direktøren for den nationale efterretningstjeneste et års tæppe tilladelser til overvågning af ikke-borgere, der "med rimelighed antages" at være uden for USA. Disse tilladelser behøver ikke at navngive enkeltpersoner, men snarere muliggøre målretning af kategorier af mennesker.

Regeringen har såkaldte minimeringsprocedurer, der formodes at begrænse overvågningen af ​​amerikanske borgere eller mennesker i USA. Disse procedurer er underlagt gennemgang af FISA-domstolen.

På trods af procedurerne er der beviser for, at amerikansk kommunikation i praksis fejes op af overvågning i henhold til dette afsnit.

I tilfælde af f.eks. Prisme, der er godkendt i henhold til samme del af loven, Washington Post rapporteret at NSA bruger en standard på "51 procent tillid" til et måls fremmedhed.

Og ifølge minimeringsprocedurer fra 2009 udgivet af Guardian, er der også undtagelser, når det gælder at holde fast i amerikansk kommunikation. For eksempel kan krypteret kommunikation 2014, der i betragtning af den rutinemæssige anvendelse af digital kryptering kan omfatte store mængder materiale 2014 være holdes på ubestemt tid.

Regeringen har også myndighed til at beordre kommunikationsvirksomheder til hjælpe med overvågningenog at gøre det i hemmelighed.

Hvor meget internettrafik lagrer NSA?

Vi ved det ikke, men eksperter spekulerer i, at det er meget.

"Jeg tror, ​​at der er beviser for, at de begynder at bevæge sig mod en model, hvor de bare gemmer alt," siger Dan auerbach, en personale teknolog ved Electronic Frontier Foundation. "Det Utah datacenter er en stor indikator for dette, fordi den store lagringskapacitet lige er steget. "

Vi ved flere detaljer om, hvordan GCHQ fungerer i Storbritannien, igen takket være Guardians rapportering. Et gennembrud i 2011 tillod GCHQ at gemme metadata fra sine kabelhaner i 30 dage og indhold i tre dage. Avisen rapporterede om, hvordan spionagenturet 2014 med noget input fra NSA 2014 derefter filtrerer, hvad det får:

Behandlingscentre anvender en række sofistikerede computerprogrammer for at filtrere materialet gennem det, der kaldes MVR 2013 massiv volumenreduktion. Det første filter afviser straks trafik med høj lydstyrke og lav værdi, såsom peer-to-peer-downloads, hvilket reducerer lydstyrken med ca. 30%. Andre trækker pakker med information vedrørende "selectors" 2013-søgeudtryk, herunder emner, telefonnumre og e-mail-adresser af interesse. Omkring 40,000 af disse blev valgt af GCHQ og 31,000 af NSA.

Hvordan filtrerer NSA de data, den får ud af kabler i USA?

"Jeg tror, ​​det er billioner dollar-spørgsmålet, at jeg er sikker på, at NSA hele tiden arbejder hårdt," Auerbach, EFF-ekspert. "Jeg synes, det er et utroligt vanskeligt problem."

Oprindeligt offentliggjort på ProPublica.org