Fratele Mare a privit mereu, dar cât de mult poate vedea?

Clădirea NSA

Se pare că Fratele Mare este privesc - și a fost de ani de zile. Dezvăluiri din Marea Britanie Gardianul și The Washington Post au dezvăluit programe de informații de lungă durată care ar fi catalogat fiecare apel telefonic făcut de milioane de americani nespus de ani de zile. Operațiunile mai recente de colectare a informațiilor au permis chiar guvernului să monitorizeze e-mailurile, chaturile, documentele, și alte comunicări trimise prin intermediul serviciilor online majore furnizate de Google, Facebook, Microsoft și Apple și alții.

Congresul, comunitatea de informații și chiar președintele Statelor Unite nu neagă faptul că programele există, sau chiar domeniul de aplicare: În schimb, ei descriu programele ca instrumente vitale pentru securitatea națională a SUA - și insistă că totul este făcut de către carte.

Guvernul urmărește cu adevărat tot ceea ce facem pe telefoanele noastre și online? Este chiar legal? Ce se face cu toate aceste informații – ar trebui să ne îngrijorăm?

Ce a fost dezvăluit?

Rapoartele recente despre activitățile guvernamentale de culegere de date au venit în două valuri. Primul, Gardianula publicat un ordin secret solicitând ca Verizon să predea „metadatele de telefonie” pentru toate apelurile telefonice zilnic. Al doilea, The Washington Posta făcut public detalii despre PRISM, un program extins NSA capabil să colecteze date „direct de pe serverele” unora dintre cei mai mari furnizori de servicii de internet.

PRISMĂ

Verizon o face nu furnizați unchiului Sam conținutul real al conversațiilor telefonice sau informațiile de facturare pentru apelanți. Cu toate acestea, include aproape orice altceva despre apeluri, inclusiv numărul de origine, numărul de primire, timpul și durata apel, identificatori unici asociați cu dispozitive (cum ar fi telefoanele mobile) și sesiuni, precum și date despre locație pentru fiecare punct final al unui apel.

Detaliile despre PRISM se bazează pe 41 de diapozitive interne ale NSA din aprilie 2013. Datele colectate în cadrul PRISM includ e-mail, imagini, chat-uri, detalii despre rețelele sociale, documente și jurnalele de conexiune. Companiile și serviciile denumite în mod special ca cooperând cu PRISM sunt Microsoft, Yahoo, Google, Facebook, PalTalk, AOL, Skype, YouTube și Apple. (Prezentarea descrie Dropbox ca fiind „în curând.”) Gardianul rapoarte Serviciile secrete britanice colectează și date prin intermediul PRISM.

Care este domeniul de aplicare?

În urma The Guardian's Expozițiile Verizon, reprezentanții guvernului și membrii Congresului au confirmat existența programului de monitorizare a apelurilor și au afirmat că a fost desfășurate în mod legal sub supravegherea continuă atât a Congresului, cât și a Curții de Supraveghere a Informațiilor Externe (FICA), un organism secret ale cărui proceduri sunt clasificate.

Directorul National Intelligence James Clapper

La un eveniment de presă improvizat din 6 iunie, senatorul Dianne Feinstein (D-CA), președintele Comitetului de Informații al Senatului, a descris ordinul Verizon publicat drept „ reînnoire exactă cu trei luni a ceea ce a fost cazul în ultimii șapte ani”, ceea ce înseamnă că colectarea metadatelor apelurilor telefonice este în vigoare de cel puțin 2006.

„Instanțele noastre au recunoscut în mod constant că nu există o așteptare rezonabilă de confidențialitate în acest tip de metadate informații și, prin urmare, nu este necesar niciun mandat de percheziție pentru a le obține”, au scris Feinstein și senatorul Saxby Chambliss (R-GA) în A declarație comună.

Mulți americani și-au exprimat indignarea că numerele pe care le apelează, când îi sună, unde se află în acel moment și ce telefon folosesc sunt considerate informații publice.

Feinstein și alți membri ai Congresului au afirmat că colecția de metadate ale apelurilor telefonice a NSA a ajutat la dejucarea mai multor acte teroriste din Statele Unite. Cu toate acestea, detaliile rămân clasificate.

„Chiar și suspecții de terorism comandă pizza și formează numere greșite.”

Oficialii guvernamentali și ai Congresului nu au confirmat dacă metadatele apelurilor sunt colectate și de la alți operatori decât Verizon, dar trei surse cu cunoștințe directe despre operațiunile NSA și FBI, au identificat în mod specific Sprint și AT&T ca fiind conforme cu colectarea de metadate similare operațiuni. De asemenea, fiecare a implicat (dar nu a confirmat) că alți operatori de telecomunicații din SUA oferă și metadate ale apelurilor.

„Nu există niciun indiciu că această comandă către Verizon a fost unică sau inedită”, au scris Cindy Cohn și Mark Rumold de la EFF într-un afirmație clasificarea programului ca supraveghere internă nețintită.

Într-o mișcare foarte neobișnuită, directorul National Intelligence James Clapper a emis o declarație indicând că Congresul a fost „informat complet și în mod repetat” cu privire la program și că acesta a fost „autorizat de toate cele trei ramuri”. al Guvernului.” Clapper a afirmat, de asemenea, că dezvăluirea programului de colectare a datelor telefonice ar putea cauza „daune ireversibile” SUA. eforturile de combatere a terorismului, dar, în același timp, a indicat că acum încearcă să declasifice unele informații despre program, astfel încât publicul să poată fi mai bine informat.

Până acum, domeniul de aplicare al PRISM este mult mai puțin clar. În timp ce diapozitivele interne ale NSA se referă la obținerea de date direct de pe serverele unei companii, un al doilea document clasificat obținut de The Washington Post indică informațiile obținute prin „echipamente instalate în locații controlate de companie” care pot fi configurate și interogate de analiștii NSA.

Aproape fiecare companie numită în documentele NSA a emis refuzuri specifice că participă la PRISM.

„Noi respectăm întotdeauna comenzile pentru solicitări cu privire la anumite conturi sau identificatori”, a declarat Microsoft – cel mai vechi colaborator al PRISM – într-un afirmație. „Dacă guvernul are un program voluntar de securitate națională mai larg pentru a colecta date despre clienți, nu participăm la el.”

Facebook, AOL, Apple, Google și Yahoo au dat toate declarații similare prin e-mail sau prin site-urile lor Web, negând participarea la PRISM sau oferind acces oricărei agenții guvernamentale la serverele sale. PalTalk nu a răspuns încă unei solicitări de comentarii.

Cum sunt folosite datele?

Potrivit unor surse din cadrul NSA și FBI cu cunoștințe directe despre investigațiile efectuate în temeiul FISA garantează că metadatele apelurilor telefonice nu sunt imediat verificate sau monitorizate atunci când sunt predate NSA. În schimb, datele sunt colectate în facilități securizate și depozitate.

Verizon-NSA-mem-2

„Ideea este că informațiile au fost deja adunate pentru atunci când este nevoie”, a scris un ofițer de informații recent pensionat. „Nu trebuie să luăm de la capăt de la nimic de fiecare dată.”

Pentru a rula interogări împotriva acelui set de date masiv (și în continuă creștere), analiștii și anchetatorii trebuie să facă acest lucru să demonstreze „suspiciune rezonabilă” anumite persoane sunt implicate în amenințări străine la adresa Statelor Unite state. Potrivit unor surse cu cunoștințe directe, acele interogări nu pot fi efectuate sub aceleași ordine care au autorizat colectarea metadatelor telefonice de la operatori de telecomunicații precum Verizon.

„Analiștii nu pot decide singuri că au „bănuieli rezonabile” și să înceapă să lanseze interogări”, a scris o sursă din cadrul comunității de informații din SUA. „Accesul trebuie să fie autorizat în mod corespunzător și chiar și atunci este limitat și monitorizat.”

Potrivit acestor surse, metadatele telefonului ar fi folosite pentru a construi o rețea de conexiuni de la anumite persoane sau dispozitive, căutând posibile conexiuni. Acestea ar putea include apeluri telefonice sau proximitatea fizică de o locație, persoană sau dispozitiv aflat sub supraveghere. O analiză tipică ar fi „la doi pași”, ceea ce înseamnă că analiștii ar lua în considerare apelurile către și de la un anumit număr, precum și apelurile către și de la numere de conectare. O conexiune specială ar putea face obiectul unui control mai profund.

Când a fost întrebat dacă acel proces de urmărire a conexiunilor ar putea include complet date de la americanii obișnuiți sau de la alții neimplicate în nimic legat de agenți străini, terorism sau alte preocupări acoperite de mandatele FISA, toate sursele au confirmat că posibilitate.

„Aceasta este natura investigației”, a spus un ofițer activ al NSA. „Spuneți altfel: un elicopter de poliție ar putea străluci în centrul atenției într-o curte din spate, căutând pe cineva care fuge de un jaf sau un atac. Asta nu înseamnă că proprietarul casei este suspect”.

Sau înregistrările telefonice pot privi profund în viața noastră privată.

Recunoscând posibilitatea ca cetățenii obișnuiți să apară în interogări de metadate ale telefonului, ofițerul de informații pensionat a remarcat: „Chiar și suspecții de terorism comandă pizza și formează numere greșite”.

Sfera de aplicare a PRISM este mult mai nebuloasă. Niciuna dintre sursele mele nu ar confirma vreo cunoaștere directă a PRISM, deși toate au recunoscut că au fost mandate FISA specifice. emis pentru date electronice și informații despre cont de la multe companii de internet, inclusiv cele identificate în PRISM prezentare. Nimeni nu ar confirma sau chiar specula asupra domeniului de aplicare a datelor colectate în baza acestor mandate sau cât de des au fost emise, cu excepția rețineți că orice investigație efectuată în baza autorizației FISA nu poate viza în mod deliberat cetățenii SUA sau persoanele din Statele Unite state.

Wall Street Journal a raportat (este necesar un abonament), că informațiile colectate de ANS ca metadate includ și tranzacțiile cu cardul de credit, pe lângă datele privind apelurile telefonice și activitatea online.

Poate că cea mai bună indicație asupra domeniului de aplicare a PRISM vine de la un alt neobișnuit - și foarte ambiguu - a doua afirmație de la directorul National Intelligence, James Clapper. Deși susține că rapoartele despre PRISM conțin „numeroase inexactități” și dezvăluirea neautorizată a acestuia este „condamnabilă”, Clapper Cu toate acestea, susține că „informațiile colectate în cadrul acestui program sunt printre cele mai importante și mai valoroase informații de informații externe colectăm.”

Diapozitivele de prezentare NSA caracterizează PRISM drept instrumentul cel mai frecvent utilizat în raportarea NSA.

Toate acestea sunt legale?

Într-un cuvânt, da.

Constituția SUA îi protejează pe cetățeni împotriva „perchezițiilor și confiscării nerezonabile” și impune „cauza probabilă” pentru emiterea mandatelor de percheziție. Ambele clauze continuă să evolueze, dar definițiile lor legale au fost bine stabilite de mai bine de două secole de legislație americană.

spionaj

Cheia legală a programului de colectare a metadatelor telefonice și (aparent) PRISM este că vizează cetățenii străini care nu sunt supuși protecțiilor constituționale. Pentru a monitoriza comunicările agenților străini suspectați din Statele Unite, guvernul trebuie să obțină un mandat de la Curtea de Supraveghere a Informațiilor Externe (FISC), un organism secret înființat în 1978. Guvernul este singura parte care se prezintă vreodată în fața instanței – funcționează mai mult ca un mare juriu decât o instanță contradictorie – iar cererile guvernului sunt rareori respinse. Cu toate acestea, activitățile FISC sunt clasificate: în caz contrar, băieții răi ar putea fi anunțați că sunt urmăriți.

Cu toate acestea, o cantitate substanțială de fluxuri de comunicații telefonice și pe internet prin SUA, chiar dacă nu provine sau nu se încheie în Statele Unite. Prin urmare, urmărirea comunicațiilor din SUA este o modalitate eficientă de a monitoriza o cantitate semnificativă de comunicare către și între cetățenii străini - exact ceea ce poate autoriza FISC.

Programul de colectare a metadatelor telefonice al NSA a fost dezvăluit de Gardianul nu este același lucru cu interceptarea telefoanelor. NSA nu ascultă sau înregistrează apeluri telefonice. Pentru a înregistra apelurile telefonice ale cetățenilor străini, aceștia ar trebui să se prezinte în fața FISC și să obțină un mandat separat. Dacă o anchetă a vizat cetățeni americani, un judecător poate emite un mandat de interceptare telefonică numai dacă Guvernul poate afirma că alte metode de investigare au eșuat, sunt prea periculoase sau este puțin probabil să o facă a reusi.

Întrucât activitățile FISC sunt clasificate, nimeni nu știe cu adevărat cum argumentează guvernul pentru mandate. Pentru a obține un mandat asupra persoanelor care nu sunt cetățeni americani, guvernul trebuie să demonstreze „suspiciune rezonabilă” - un concept care are un standard de probă mai scăzut decât cauza probabilă, dar care trebuie să se bazeze pe „fapte specifice și articulabile”, nu doar pe un bănuială.

Panta alunecoasă, în termeni legali, provine din datele de comunicații privind cetățenii americani, NSA sau alte informații. agențiile pot deveni informate în temeiul unui mandat care le-a fost acordat în baza „suspiciunii rezonabile” mai degrabă decât „probabil cauză."

Unde mergem de aici?

Așa cum milioane de oameni nu se deranjează să spună lumii întregi cine sunt prietenii și familia lor pe Facebook sau Twitter, mulți probabil că nu-i pasă dacă anchetatorii federali știu că au comandat pizza, au sunat acasă, și-au sunat bunicii duminica și votat Idol american.

Dar există libertăți civile semnificative și chiar preocupări legate de drepturile civile dacă metadatele apelurilor ar fi accesate sau abuzate în mod necorespunzător. La urma urmei, înregistrările noastre telefonice pot privi profund în viața noastră privată. Imaginați-vă că sunteți concediat de la un loc de muncă pentru că un angajator a descoperit, prin înregistrările telefonice, că ați fost intervievați cu o altă companie. Sau poate un soț – sau un angajator – află că apelul pentru un taxi pe care l-ai făcut imediat după miezul nopții era de la un bar, nu de la birou, așa cum ai spus tu. PRISM ar putea amplifica aceste preocupări, în funcție de sfera programului și de natura informațiilor pe care le depozitează. Ce se întâmplă dacă un district școlar ar face o politică de a nu angaja niciodată personal sau profesori care au vizitat site-uri porno? sau un asigurător a decis că obsesia ta pentru acea aplicație pentru sporturi extreme a fost și ea puțin tulburător?

Încă nu suntem acolo. Între timp, directorul National Intelligence James Clapper notează că „discutarea publică a unor programe ca acesta va avea un impact asupra comportamentul adversarilor noștri și ne face mai dificil să înțelegem intențiile lor.” În practică, asta înseamnă că băieții răi își vor modifica utilizarea de servicii telefonice și de internet cu sediul în SUA pentru a îngreuna NSA și alte agenții să le trimită din toate datele pe care le colectarea. Aceasta înseamnă că comunitatea de informații va trebui să muncească mai mult pentru a le găsi și urmări – și cine știe unde ar putea duce asta.

[Imagine gaura cheii/ochii prin Shutterstock / Tiscenko Irina]

Recomandările editorilor

  • Cum strâns ecosistemul de produse Apple își poate submina propria securitate