Koti Securitywatch Musta hattu 2013: nsa-päällikkö paljastaa yksityiskohdat prismasta, kun hakkerit kutsuvat häntä valehtelijaksi

Musta hattu 2013: nsa-päällikkö paljastaa yksityiskohdat prismasta, kun hakkerit kutsuvat häntä valehtelijaksi

Video: "Varkaita ja vaikuttajia" – Kolikon Kääntöpuoli: Hakkerit pelastavat maailman (Osa 2) (Lokakuu 2024)

Video: "Varkaita ja vaikuttajia" – Kolikon Kääntöpuoli: Hakkerit pelastavat maailman (Osa 2) (Lokakuu 2024)
Anonim

Vuonna 2009 kansallinen turvallisuusvirasto sieppasi Pakistanista jonkun lähettämän sähköpostin Coloradon Denverissä sijaitsevalle henkilölle keskustelemaan räjähteiden resepistä. NSA: n analyytikot tunnistivat Denver-puhelinnumeron ja seurasivat muita puhelinnumeroita, joihin henkilö oli soittanut. NSA luovutti tiedot liittovaltion tutkintatoimistolle, joka pidätti toisten konspiraalit ja torjui suunnitellun hyökkäyksen New Yorkin metrojärjestelmää vastaan.

Tämä oli vain yksi monista terrorismiin liittyvistä toimista, joita NSA auttoi havaitsemaan ja häiritsemään PRISM-ohjelman puitteissa, NSA: n päällikkö ja Yhdysvaltojen kyberjoukkojen johtaja kenraali Keith Alexander kertoi osallistujille keskiviikkona pitämässään puheessa Black Hat -konferenssissa. FBI: n myöhemmät Najibullah Zazin ja Adis Medunjaninin pidätykset NSA: n keräämän tiedustelun perusteella auttoivat pysäyttämään metrohyökkäyksen, hän sanoi.

Jos salaliittolaiset olisivat onnistuneet, "se olisi ollut suurin hyökkäys Yhdysvalloissa syyskuun 11. päivän jälkeen", Alexander sanoi.

"Lupaan teille totuutta."

Kenraali oli Black Hatissa toimittamaan joitain yksityiskohtia tiedonkeruuohjelmien takana ja vastaamaan kysymyksiin "mahdollisimman laajasti", hän sanoi. "Lupaan sinulle totuuden", hän sanoi.

Viimeaikaiset tiedotusvälineet ovat tuhonnut NSA: n maineen, kun "käyttämämme työkalut ja asiat ovat hyvin samoja työkaluja, joita käytät verkkojen turvaamisessa", hän sanoi. "Ero on näiden ohjelmien valvonta ja noudattaminen. Se osa puuttuu suuresta keskustelusta", Alexander sanoi.

Alexander ei koskaan viitannut entisen Booz Hamiltonin urakoitsijaa Edward Snowdenia nimeltä, mutta kaikki huoneessa olleet tiesivät, keistä hän puhui.

"Uskon, että sinun on tärkeää kuulla tämä, jotta ymmärrät, mitä näiden ihmisten on tehtävä tehdäkseen työnsä puolustaakseen kansakuntaa ja valvontajärjestelmää, joka meillä on tuomioistuinten, kongressin ja hallinnon kanssa. Sinun on ymmärrettävä tämä saada täydellinen käsitys siitä, mitä teemme ja mitä emme tee ", hän sanoi.

Yleisö suhtautui suurimmaksi osaksi melko kunnioittavasti kenraalin lähes tunnin puheessa, vaikka yksi henkilö huusi loppua kohti: "Sinä valehtelet kongressille. Mistä tiedämme, ettet valehtele meille tällä hetkellä?"

Kenraali vastasi rauhallisesti: "En ole koskaan valehdellut kongressille."

"Sanon vain, että emme luota sinuun", joku huusi puheen aikana.

Selittäminen, mitä NSA kerää

Alexander nojautui voimakkaasti terrorismin vastaiseen selitykseen ohjelmien perustelemiseksi, sanoen, että tiedonkeruun taso oli välttämätön terrorismin lopettamiseksi. Hän painotti kuitenkin, että kansalaisvapauksien suojelemiseksi on rakennettu suojatoimenpiteitä ja että tuomioistuinten, kongressin ja Valkoisen talon valvonta oli olemassa NSA: n analyytikoiden väärinkäytösten estämiseksi.

Osa 215 Authority, yritystietueohjelma, kerää vain puhelinmetatietoja ja sitä käytetään vain terrorismin torjuntaan, Alexander sanoi. NSA kerää puhelun tiedot ja ajan, puhelun aloittavan puhelinnumeron ja vastaanottajan numeron, puhelun keston sekä puhelun lähteen ja paikan, kuten operaattorin nimen. NSA ei "kerää viestinnän sisältöä", kuten puhelujen nauhoittamista tai SMS-viestien sieppaamista. Tunnistetietoja, kuten nimiä, osoitteita tai luottokorttitietoja, ei kerätä. Myös sijaintitietoja ei käytetä.

Jos NSA saa kärjen, että tiettyä puhelinnumeroa voidaan käyttää terroritekoihin, siihen numeroon liittyvät yritysrekisterit välitetään FBI: lle, jolla on laillinen valta tutkia ja ryhtyä toimiin, Alexander sanoi.

Vuonna 2012 vain 300 puhelinnumeroa hyväksyttiin kyselyyn tietokantaa vastaan, mikä johti 12 raporttiin FBI: lle, hän sanoi. Raportit tuottivat alle 500 numeroa. "Ei tuhansia, ei satoja tuhansia", hän sanoi.

FISA-muutoslain 702 §: ää käytetään ulkomaan tiedustelutarkoituksiin, ja sitä sovelletaan vain "ulkomaisten henkilöiden viestintään ulkomailla", eikä se kohdistu Yhdysvaltain kansalaisiin ja muualle maailmaan. Sähköposti- ja puhelinsoittojen sieppaaminen "edellyttää pätevää dokumentoitua ulkomaista älykästä tarkoitusta, kuten terrorismin vastaista toimintaa", Alexander sanoi.

Ohjelmat käynnistettiin vuonna 2007 pääosin siksi, että tiedustelupalvelut eivät olleet onnistuneet yhdistämään pisteitä erilaisista terrorismiin liittyvistä toimista ennen syyskuun 11. päivän iskuja. Näiden ohjelmien avulla Yhdysvallat on tunnistanut tai häirinnyt 54 hyökkäystä, joista 25 on Euroopassa, 13 Yhdysvalloissa, 11 Aasiassa ja viisi Afrikassa, Alexander sanoi.

Voimmeko luottaa NSA: hon?

Alle 30 analyytikolla on valtuudet saada tietoja, ja heille on suoritettava ensin tiukka tutkimus- ja koulutusprosessi. Agenteilla ei ole lupaa kuunnella viestintää, ja että senaatin erityiskomitean katsauksessa ohjelmaan ei löytynyt "tahallisia tai tietoisia lain rikkomuksia tämän ohjelman perusteella", hän sanoi.

"On väitteitä, että kuuntelet kaikkia sähköpostiviestejämme. Se on väärin. Emme", Alexander sanoi. Hän sanoi, että vaikka joku tekisikin vilpillistä, koska analyytikkojen on esitettävä riittävä näyttö ja heidät tarkistetaan säännöllisesti, vastuuvelvollisuus on 100 prosenttia.

On syytetty, että NSA kerää kaiken, mikä ei ole totta. On myös ihmisiä, jotka sanovat, että NSA voisi kerätä kaiken. "Tosiasia on, älä", Alexander sanoi.

Internet-yritykset jakavat tietoja vain, kun pakko tehdä niin oikeuden päätöksellä, Alexander sanoi.

Oli tärkeää ymmärtää, että "käytännöllisesti katsoen kaikilla mailla on lailliset sieppaustoimenpiteet", Alexander sanoi, mutta tärkein ero oli, että Yhdysvalloilla on tiukka tuomioistuinten, kongressin ja Valkoisen talon valvonta varmistaakseen, että hallitus ei väärinkäytä tietoja. kerätty.

Rajoitettu Q & A

Keskustelun lopussa ei ollut avointa kysymys- ja vastausistuntoa. Sen sijaan Trey Ford, Black Hatin pääjohtaja, kysyi useita neuvoa-antavan komitean esittämiä kysymyksiä ja valitsi turvallisuusyhteisön henkilöt. Vaikka se ei ollut kaikille ilmainen istunto, ohjelmistoja oli vähemmän kuin odotettiin.

Kun Ford kysyi, voisiko NSA siepata äitinsä puhelut, kenraali Alexander vastasi: "Ei Trey, emme voi siepata puheluitasi äidillesi." Hän totesi, että hänellä oli neljä tytärtä, eikä hän myöskään pystynyt sieppaamaan heidän sähköpostiaan. "Kaverit luultavasti kuitenkin kykenevät", hän vitsaili yleisölle.

"Haluat auttaa saamaan tämän toimimaan, olla osa keskustelua", Aleksanteri sanoi, että NSA haluaa turvallisuusyhteisön auttavan terrorismin torjunnan tehostamisessa. "Jos olet eri mieltä tekemästämme, sinun pitäisi auttaa meitä kaksinkertaisesti", hän sanoi.

Jopa häpeileviä ja hajanaisia ​​suosionosoituksia kommenttien tueksi, kenraali Alexander pysyi rauhallisena, kohteliaana ja keskittyneenä. Hänen aggressiivisuuden puute meni monella tapaa paljon kohti yleisön tukea tai ainakin yhteistyötä puheessaan.

Jotkut ihmiset lähtivät Twitteriin kritisoidakseen hakkereita ja vaativat sivistynyttä keskustelua ja kunnioittavaa keskustelua. Toiset puolustivat hakkereita huomauttaen, että on vaikeaa käydä rehellistä keskustelua sellaisen puolueen kanssa, jonka on osoitettu olevan petollinen.

Lopussa joku huusi: "Sinun tulisi lukea perustuslaki!" Kenraali sanoi puuttumatta lyönnistä: "Minulla on. Sinun pitäisi myös."

Seuraa kaikkia Black Hat 2013: n SecurityWatch-kattavuuksia.

Musta hattu 2013: nsa-päällikkö paljastaa yksityiskohdat prismasta, kun hakkerit kutsuvat häntä valehtelijaksi