NSA koristi Google-ove kolačiće za praćenje sumnjivih korisnika

Vesti, 12.12.2013, 06:53 AM

NSA koristi Google-ove kolačiće za praćenje sumnjivih korisnika

Da li je Google znao da američka Agencija za nacionalnu bezbednost NSA i britanska obaveštajna agencija GCHQ koriste kolačiće za praćenje korisnika servisa kompanije? Sudeći prema dokumentima koje je Vašington Postu dostavio bivši saradnik NSA Edvard Snouden, Google je znao za ovakvu praksu agencija. Iz kompanije su odbili da komentarišu pisanje Posta.

NSA je koristila Google-ovu tehnologiju kolačića za praćenje korisnika koja omogućava web sajtovima da identifikuju računare korisnika uz pomoć digitalnog otiska browsera.

NSA i GCHQ su koristile „GooglePrefIDs“, fajlove koji sadrže nasumično generisane numeričke kodove koji se smeštaju na računare i koje Google koristi za identifikaciju i praćenje korisnika. Ovi kolačići omogućavaju Google-ovim web sajtovima da upamte informacije koje menjaju izgled web sajta, prilagođavajući ga korisniku. Pref kolačići čuvaju postavke korisnika i druge informacije, kao što su jezik koji je odabrao korisnik ili koliko rezultata pretrage po stranici korisnik želi da se prikazuje i druge postavke. Google koristi kolačiće i za prikazivanje relevantnijih reklama korisnicima koji nisu prijavljeni na nalog. Google-ovu tehnologiju koriste i mnoge druge kompanije.

Prema dokumentima koje je objavio Post, i NSA i GCHQ koriste kolačiće koji obično ne sadrže podatke korisnika kao što su ime ili email adresa, ali mogu da identifikuje browser korisnika. Osim praćenja poseta web sajtovima, Pref kolačić omogućava NSA da izdvoje komunikaciju pojedinca iz mora internet podataka kako bi korisniku koji je predmet interesovanja NSA bio poslat poseban program koji može da hakuje njegov računar.

Ovo nije tehnika kojom NSA može da identifikuje sumnjivo ponašanje u moru informacija, već samo omogućava agenciji da prati nekog ko je već označen kao sumnjiv.

Dokumenta koja je objavio Vašington Post ukazuju da obaveštajne agencije prate i druge vrste kolačića, ali se u dokumentima ne navodi o kakvim kolačićima je reč.

Iako nema zvanične potvrde iz kompanije, Google navodno radi na zameni kolačića AdID alatom koji funkcioniše na sličan način kao kolačići ali obezbeđuje anonimnost korisnika. Ovaj alat bi praktično omogućio oglašivačima da prate interesovanja korisnika u cilju prikazivanja relevantnijih oglasa, a sa druge strane korisnicima bi obezbedio bolju kontrolu privatnosti.

U septembru kompanija nije potvrdila ali ni demantovala pisanje medija o planovima Google-a da zameni postojeću tehnologiju kolačića, ali vesti o tome da i NSA koristi tehnologiju koja bi trebalo da se koristi isključivo u komercijalne svrhe, mogle bi da promene situaciju i izazovu dodatne tenzije između kompanije i obaveštajnih agencija.

Predsednik kompanije Google Erik Šmit izjavio je prošle nedelje da je kompanija razmatrala mogućnost preseljenja svojih servera izvan SAD ali je zaključeno da bi tako nešto bilo nepraktično. Komentarišući vesti da su NSA i GCHQ hakovale komunikacijske veze kompanije, Šmit je rekao da su u kompaniji besni zbog toga.

Iz dokumenata koje je objavio Post ne može se saznati kako NSA dobija Pref kolačiće i da li kompanija učestvuje u tome, ali drugi dokumenti u koje je Post imao uvid pokazuju da se informacije koje NSA dobija od kolačića mogu dobiti na osnovu sudskog naloga, što znači da ako NSA dobija podatke na takav način, kompanije ne samo da znaju za to, nego imaju i zakonsku obavezu da pomognu NSA, zaključuje Vašington Post.

Iz NSA su odbili da komenarišu ovo otkriće, a portparol agencije je Postu poslao saopštenje u kome se kaže da NSA, u okviru svoje misije zakonitog prikupljanja obaveštajnih podataka, koristi alate kako bi razumela namere neprijatelja i "sprečila ih da nanesu štetu nedužnim Amerikancima".

Početkom nedelje se izvršni direktor Google-a Lari Pejdž pridružio liderima drugih IT kompanija koji su pozvali vlasti širom sveta da prestanu sa masovnim prikupljanjem podataka korisnika i uvedu nova ograničenja za sudski odobrene zahteve za praćenje.

„Sigurnost podataka korisnika je ključna, što je razlog zbog koga mi toliko investiramo u enkripciju i borbu za transparentnost u pogledu zahteva vlasti za informacijama (o korisnicima). To se podriva očiglednim obimnim prikupljanjem podataka, što mnoge vlade u celom svetu rade u tajnosti i bez nezavisnog nadzora. Vreme je za reformu i mi pozivamo američku vladu da je predvodi“, rekao je Pejdž.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje