Реклама
Трудно понять, каким компаниям вы можете доверять в эти дни.
Apple заслуживает похвалы за то, что они отказались подчиниться требованиям ФБР о «доступе через черный ход», но многие другие передадут информацию АНБ, не задумываясь.
Вот взгляд на организации, которые, как мы знаем, согласились и предоставили АНБ доступ к пользовательским данным. Используйте эти услуги на свой страх и риск.
1. Yahoo
Возможно, худший преступник для передачи данных в АНБ.
По правде говоря, уже замечательно, что люди продолжают пользоваться любыми услугами Yahoo, учитывая их катастрофические нарушения в работе с данными. Хакеры взломали три миллиарда аккаунтов в августе 2013 года, еще 500 миллионов в конце 2014 года и еще 200 миллионов в конце 2015 года.
Однако это ничто по сравнению со сговором компании.
В 2016 году стало известно, что Yahoo специально создала секретный фильтр электронной почты, который будет отслеживать почтовые ящики своих пользователей и автоматически отправлять все, что было помечено, в АНБ; АНБ даже больше не нужно было запрашивать данные.
Тогдашний генеральный директор Марисса Майер приняла решение создать фильтр. Она сделала это без ведома главного инженера по безопасности Алекса Стамоса. Когда он обнаружил программу, он ушел на месте.
Позже, когда другие сотрудники также нашли фильтр, он был настолько агрессивен, что предположил, что это работа злонамеренного хакера.
2. Амазонка
Первоначальный фурор по поводу ПРИЗМЫ и АНБ немного утих, но не позволяйте этому усыплять ложное чувство безопасности.
Amazon даже не была одной из компаний, перечисленных в первоначальных просочившихся слайдах АНБ, однако она предоставляет АНБ огромное количество пользовательских данных.
В своем последнем отчет о прозрачности [PDF] - который стал доступен в конце декабря 2017 года - Amazon получил:
- 1 618 повесток в суд. Компания полностью выполнила 42 процента и частично выполнила 31 процент.
- 229 ордеров на обыск. Компания полностью выполнила 44 процента и частично выполнила 37 процентов.
- 89 других судебных приказов. Компания полностью выполнила 52 процента и частично выполнила 32 процента.
Все запросы, кроме одного, поступили из Соединенных Штатов, и эти цифры свидетельствуют о росте почти на 15 процентов по сравнению с предыдущими шестью месяцами.
Кроме того, Amazon не имеет права говорить, сколько писем о национальной безопасности она получила. Однако компания может сказать, не получила ли она ее. Amazon решил объявить, что получил от нуля до 249.
3. Verizon
В июне 2013 года британская газета Guardian получила утечку документов, в которой говорится, что АНБ собирало записи телефонных разговоров от миллионов клиентов Verizon каждый день.
Благодаря сверхсекретному судебному решению от апреля того же года Verizon была обязана сообщать АНБ подробности о каждом телефонном звонке в своих системах, включая как внутренние, так и международные звонки.
Постановление суда было действительным в течение трех месяцев и истекло в июле 2013 года.
В приказе говорилось, что Verizon должен передать номера обеих сторон, данные о местоположении, длительность звонка, любые уникальные идентификаторы, а также время и длительность всех звонков. Все эти метаданные могут многое рассказать о людях, стоящих за звонками.
Что еще хуже, постановление запретило Verizon сообщать общественности о судебном приказе или запросе АНБ.
Программа была под кодовым названием Ragtime. Последующие утечки документов в конце 2017 года показали, что проект Ragtime был не только живым и здоровым, но и был гораздо шире, чем предполагалось на первый взгляд.
Ragtime-P, которая была частью программы, подпадающей под действие судебного решения Verizon, все еще была активна. Но утечка выявила еще 10 вариантов. С точки зрения гражданина США, больше всего беспокоит Ragtime-USP (человек из США).
Теоретически, американские граждане и постоянные жители защищены от сбора телефонных записей после решения 2015 года; однако присутствие Ragtime-USP ставит это под сомнение.
К сожалению, мы не знаем, какие компании вступают в сговор с Ragtime-USP.
4. facebook
Facebook всегда был в авангарде дебатов по надзору за АНБ. Как и Amazon, он публикует сведения о количестве информационных запросов, которые он получает. И сегодня АНБ запрашивает больше информации, чем когда-либо прежде.
Самые последние доступные данные за первые шесть месяцев 2017 года. Данные показывают, что количество запросов АНБ за этот период выросло на 26 процентов по сравнению с предыдущим шестимесячным периодом.
Это часть той же долгосрочной тенденции к росту, когда количество запросов увеличилось с примерно 10 000 в первые шесть месяцев 2013 года до более 33 000 в первые шесть месяцев 2017 года.
И в то же время, когда Facebook получает больше запросов, компания также соглашается на большее количество запросов. В первые шесть месяцев 2013 года было принято 79 процентов запросов АНБ. За первые шесть месяцев 2017 года этот показатель вырос до 85 процентов.
Это продолжается. Значительные 57 процентов запросов АНБ, полученных Facebook, содержали пункт о неразглашении. Это означает, что Facebook не может сказать пользователю, что АНБ запросило их данные. Если вы думаете, что пункт может быть предметом злоупотребления, вы были бы правы; количество заказов на неразглашение за первые шесть месяцев 2017 года выросло на 50 процентов по сравнению с последними шестью месяцами 2016 года.
5. AT & T
Настроенный почтовый фильтр Yahoo может быть самым наглым шпионским аппаратом в этом списке, но AT & T, возможно, выигрывает битву за то, что является самой соучастной компанией.
В 2015 году партия утекших документов АНБ обнажила отношения между телекоммуникационным гигантом и правительственным агентством.
Один документ показал, что связь между ними была «уникальной и особенно продуктивной». Другой сказал, что AT & T «тесно сотрудничает», и похвалил компанию за «крайнюю готовность Помогите."
Третий документ показал, что сотрудникам АНБ неоднократно напоминали о вежливости при посещении помещений AT & T, говоря: «Это партнерство, а не договорные отношения».
Программа сотрудничества называется Fairview. Это началось еще в 1985 году после распада Ма Белл, но после 9/11 увеличилось до нынешних уровней. AT & T начала предоставлять АНБ доступ к своей информации в течение нескольких дней после атаки; за первый месяц работы он предоставил АНБ более 400 миллиардов записей метаданных в Интернете.
В 2011 году программа Fairview поднялась еще на одну ступень. Документы показывают, что AT & T начала предоставлять АНБ 1,1 миллиарда записей о звонках на мобильные телефоны внутри страны каждый день.
И если вы думаете, что находитесь в чистом виде, потому что вы не являетесь клиентом AT & T, подумайте еще раз. В одном из просочившихся документов говорится, что отношения с AT & T «обеспечивают уникальный доступ к другим телекоммуникационным компаниям и интернет-провайдерам».
Наблюдение через интернет-провайдера возможно из-за как происходит сбор данных по электронной почте Почему электронная почта не может быть защищена от государственного надзора«Если бы вы знали, что я знаю об электронной почте, вы могли бы и не использовать ее», - сказал владелец безопасного почтового сервиса Lavabit, когда он недавно отключил его. «Нет способа сделать зашифрованный ... Читать далее . Чтобы нажать на одно электронное письмо, также необходимо собрать части нескольких других электронных писем. Для связи между американцами закон означает, что АНБ (теоретически) немедленно откажется от этих электронных писем.
Однако, для писем от иностранца до американца и от иностранца закон не применяется. Таким образом, АНБ может участвовать в массовом сборе без ордера. Учитывая, что большая часть данных в сети передается через американские кабели, эта лазейка особенно прибыльна для агентства.
Защитить себя от интернет-наблюдения
Мы обсудили только пять наиболее тревожных и громких случаев, когда АНБ принудительно собирало данные у компаний.
Тем не менее, есть, несомненно, почти бесконечные случаи, когда небольшие компании также передают данные - либо добровольно, либо юридически. К сожалению, эти случаи не являются общественным достоянием и, вероятно, никогда не будут.
Несмотря на всю коллекцию, есть еще несколько шагов, которые вы можете предпринять, чтобы защитить себя от чрезмерного интернет-наблюдения Как избежать интернет-наблюдения: полное руководствоНаблюдение за интернетом продолжает оставаться горячей темой, поэтому мы подготовили этот всеобъемлющий ресурс о том, почему это так важно, кто за этим стоит, можете ли вы его полностью избежать и многое другое. Читать далее .
Дэн - британский эмигрант, живущий в Мексике. Он является главным редактором сайта-партнера MUO, Blocks Decoded. В разное время он был социальным редактором, креативным редактором и финансовым редактором MUO. Вы можете найти его бродящим по выставочному центру в CES в Лас-Вегасе каждый год (пиарщики, обращайтесь!), И он делает много закулисных сайтов…