XKeyscore

XKeyscore er et masseovervåkningsprogram opprettet av NSA og drives i samarbeid med de britiske , kanadiske , australske og newzealandske etterretningstjenestene , tjenester hvis historiske samarbeid om informasjonsdeling har resultert i kallenavnet "  Five. Eyes  ". Det ville tillate en "nesten systematisk samling av aktivitetene til enhver bruker på Internett", takket være mer enn 700 servere i dusinvis av land.

Presentasjon

Åpenbaringshistorie

Driften og evnene til XKeyscore-programmet har blitt avslørt suksessivt i juli 2013av The Sydney Morning Herald , Der Spiegel , O Globo og The Guardian , basert på informasjon fra varsleren Edward Snowden .

I følge avisen O Globo oppdager XKeyscore nasjonaliteten til brukerne ved å analysere språket som brukes i avlyttede e-postmeldinger, og hevder at denne teknikken har blitt brukt i Latin-Amerika , spesielt Colombia , Ecuador , Venezuela og Mexico . I følge Der Spiegel har XKeyscore også muligheten til å importere retroaktivt flere dager med utvekslede metadata, samt innholdet i kommunikasjonen. Artikkelen lister opp begrepene som brukes i en søkemotor som et eksempel på avlyttingsmulighetene til XKeyscore.

De 31. juli 2013, publiserer journalist Glenn Greenwald i avisen The Guardian en artikkel som beskriver programmets funksjoner, samt en presentasjonsfil (32 ark) av NSA for Xkeyscore-programmet datert25. februar 2008.

Et internasjonalt program

Flere land deltar i XKeyscore-programmet, inkludert USA, Australia og New Zealand .

I følge dokumenter publisert av avisen Der Spiegel og innhentet av Snowden, hadde de tyske etterretningsbyråene BND (utenlandsk etterretning) og BfV (innenriks etterretning) tilgang til og brukte XKeyscore. I disse dokumentene ble BND-byrået beskrevet av NSA som den mest produktive partneren i informasjonsforskning.

I Februar 2008, ifølge Guardian , ble mer enn 700 XKeyscore-servere distribuert på mer enn 150 nettsteder i dusinvis av land, inkludert de fleste europeiske land, Kina , India , Brasil og Russland .

I Australia er programmet sentrert på fire baser: Pine Gap nær Alice Springs , Shoal Bay nær Darwin , ADSCS i Geraldton , Harman utenfor Canberra . I New Zealand er det et nettsted på GCSB Waihopai .

Mange private selskaper, hovedsakelig amerikanske, som L-3 Communications , Tasc, Cytech Services, SAIC , Raytheon eller BAE Systems, bidrar til utviklingen av programmet.

Masseovervåking av internettbrukernes aktiviteter

XKeyscore-programmet tillater en nesten systematisk samling av aktivitetene til enhver bruker på Internett (spesielt ved å fange opp HTTP- protokollen ):

NSA er dermed i stand til å fange opp all informasjon fra en Internett-surfingsøkt ( Internett-adresse til de besøkte nettstedene , parametere, informasjonskapsel ). Byrået er også i stand til å skaffe IP-adressene til alle som besøker et nettsted som er definert av analytikeren.

NSA- analytikere kan fange opp informasjon i sanntid, med mindre kommunikasjonen utføres i en "kryptert tunnel" ( VPN ). I dette tilfellet gjøres dekrypteringen a posteriori (virkningen av å bruke sikre tilkoblinger av SSL- typen er ikke nevnt).

Denne masseovervåkinga er innenfor omfanget av Boundless Informant .

Varighet av datalagring og konsultasjon

Den detaljerte artikkelen publisert i The Guardian , basert på informasjon fra 2008, hevder at XKeyscore samler inn så mye data samtidig at de bare kan lagres i kort tid. Innholdet forblir på systemet i bare 3-5 dager, mens metadata blir lagret i 30 dager. Den samme artikkelen indikerer, på noen nettsteder, "datamengdene vi mottar per dag (mer enn 20 terabyte) kan bare registreres i maksimalt 24 timer". Dataene som er identifisert som interessante lagres deretter i en periode på 5 år.

Glenn Greenwald påpeker at NSAs databaser har samlet gjennom årene kommunikasjon tillater analytikere å søke og lytte til "samtaler eller e-postmeldinger fra alt NSA har sikkerhetskopiert, eller se på nettlesingshistorikk eller begrepene du brukte i Google-søk, og det varsler dem til enhver aktivitet som en person knyttet til en slik e-postadresse eller en slik IP-adresse gjør i fremtiden ”.

Forskning utført uten forhåndstillatelse

I følge Glenn Greenwald fra avisen The Guardian er selv lavnivåanalyse godkjent av NSA, slik at kommunikasjon fra amerikanere og andre kan søkes og lyttes til uten rettsgodkjenning eller tilsyn. Greenwald sa at analytikere på lavt nivå, ved hjelp av et system som X-Keyscore, kan "lese hvilken e-post de vil, høre på telefonsamtaler, nettleserlogg, Word-dokumenter." Og alt dette gjøres uten å spørre en domstol, uten å be om godkjenning fra en veileder for denne delen av analysen.

Lysbilder publisert i avisen The Guardian i 2013 hevder at X-Keyscore har spilt en rolle i fangsten av 300 terrorister siden 2008. Disse påstandene er imidlertid ennå ikke bekreftet, med lysbildene som ikke siterer tilfeller av inngrep i terrorisme.

XKeyscore kildekodeanalyse

De 3. juli 2014, nettstedet tagesschau.de indikerer at etter analyse av kildekoden til XKeyscore av Lena Kampf, Jacob Appelbaum og John Goetz, ser det ut til at NSA anser som potensiell "ekstremist" enhver person (unntatt amerikansk, britisk, kanadisk, Australia og New Zealand) som interesserte seg for Tor- nettverket eller Tails Linux-distribusjonen , selv uten å ha installert dem. Dermed blir det offisielle Tor-nettstedet observert så vel som Tor-rotserverne og forbindelsene til bridges.torproject.org. I tillegg ser XKeyscore ut til å kunne lese alt innholdet i e-postmeldinger som sendes til [email protected], og ikke bare metadataene .

Analyse av kildekoden avslørte angivelig også at alle data som er knyttet til et av Five Eyes-landene blir behandlet annerledes enn det som kommer fra andre land.

Program presentasjonsmateriell

Reaksjoner

NSA-respons

I en pressemelding fra 30. juli 2013, bekreftet NSA eksistensen av programmet og uttalte at "Påstander om at innsamling av informasjon fra NSA er vilkårlig og uten tvang er falske." Byråets aktiviteter distribueres mot, og bare mot, legitime og utenlandske mål […] for å beskytte [USA] og [dets] interesser. Påstander om brede, ukontrollerte analytikers tilgang til NSA-data er rett og slett falske. Tilgang til Xkeyscore er begrenset til personell som trenger det i sammenheng med oppgavene. […] Det er mange tekniske, manuelle og hierarkiske kontroller for å forhindre misbruk. " .

Implementering av krypteringsløsninger

Etter Guardians avsløringer , Wikipedia co-grunnlegger Jimmy Wales kunngjorde at samarbeids leksikonet vil trappe opp sin sikkerhet. Han sa på sin Twitter- konto  : "Det faktum at NSA overvåker det DU leser på Wikipedia, får meg til å øke hastigheten på overgangen til SSL  " . Wikimedia Foundation har kunngjort at HTTPS- sikkerhetsløsningen vil være aktivert som standard for alle sine autentiserte brukere, fra21. august 2013.

De 30. juli 2013, Facebook kunngjorde generaliseringen av forbindelsen i HTTPS til brukerne.

Se også

Relaterte artikler

NSA-overvåkingsprogrammer:

Andre:

Eksterne linker

Merknader og referanser

  1. (en) Glenn Greenwald , "  XKeyscore: NSA-verktøyet samler 'nesten alt en bruker gjør på internett  ' , The Guardian,31. juli 2013(åpnet 31. juli 2013 ) .
  2. Snowden avslører Australias lenker til USAs spionnett , Sydney Morning Herald , 8. juli 2013.
  3. EUA expandem o aparato de vigilância continuamente , O Globo , 6. juli 2013.
  4. Ingen alvo dos EUA , Infographic, O Globo .
  5. (no) Philip Dorling, "  Snowden avslører Australias lenker til USAs spionnett  " , The Sydney Morning Herald,8. juli 2013(åpnet 31. juli 2013 ) .
  6. (de) "  Schnüffelsoftware XKeyscore: Deutsche Geheimdienste setzen US-Spähprogramm ein  " , Der Spiegel,20. juli 2013(åpnet 31. juli 2013 ) .
  7. (de) Christian Stöcker og Ole Reißmann, “  System XKeyscore: US-Privatfirmen suchen Überwachungsfachleute  ” , Der Spiegel,22. juli 2013(åpnet 31. juli 2013 )
  8. (pt) "  Mapa mostra volume de rastreamento do governo americano  " , O Globo,21. juli 2013(åpnet 31. juli 2013 ) .
  9. Spionagem tilbake EUA espalhou pela America Latina , O Globo , 9. juli 2013.
  10. 'Prolific Partner': German Intelligence Used NSA Spy Program , Der Spiegel
  11. (i) Chris Barton, "  Kan NZ si nei til USA?  " , The New Zealand Herald,6. august 2013(åpnet 12. august 2013 )
  12. L-3 Communications - XKEYSCORE Engineer jobbtilbud - juli 2013
  13. Martin Untersinger, "  Verktøyet som gjør det mulig for NSA å undersøke" Nesten alt en person gjør på internett "  " , Le Monde31. juli 2013(åpnet 31. juli 2013 ) .
  14. Kari Rea , “  Glenn Greenwald: NSA-analytikere på lavt nivå har et” kraftig og invasivt ”søkeverktøy,  ” ABC News ,28. juli 2013( les online )
  15. "  XKeyscore presentasjon fra 2008 - les i sin helhet  ", The Guardian ,31. juli 2013( les online , konsultert 31. juli 2013 )
  16. (de) "  Von der NSA als Extremist gebrandmarkt  " , på tagesschau.de ,3. juli 2014(åpnet 3. juli 2014 )
  17. "  NSA: Tor-nettverksovervåking strammere enn forventet  " , på nextinpact.com ,3. juli 2014(åpnet 3. juli 2014 )
  18. NSA, "  Pressemelding 30. juli 2013  " , US National Security Agency,30. juli 2013(åpnet 4. august 2013 ) .
  19. Martin Untersinger, "  Nettovervåking: NSA er berettiget, undrer spesialister  " , Le Monde,3. august 2013(åpnet 4. august 2013 )
  20. (in) Kit Eaton "  Etter NSAs xkeyscore, Wikipedia bytter til sikker HTTPS  " , Fast Company,2. august 2013(åpnet 4. august 2013 ) .