NSA koristi Google-ove kolačiće za praćenje sumnjivih korisnika

Vesti, 12.12.2013, 06:53 AM

NSA koristi Google-ove kolačiće za praćenje sumnjivih korisnika

Da li je Google znao da američka Agencija za nacionalnu bezbednost NSA i britanska obaveštajna agencija GCHQ koriste kolačiće za praćenje korisnika servisa kompanije? Sudeći prema dokumentima koje je Vašington Postu dostavio bivši saradnik NSA Edvard Snouden, Google je znao za ovakvu praksu agencija. Iz kompanije su odbili da komentarišu pisanje Posta.

NSA je koristila Google-ovu tehnologiju kolačića za praćenje korisnika koja omogućava web sajtovima da identifikuju računare korisnika uz pomoć digitalnog otiska browsera.

NSA i GCHQ su koristile „GooglePrefIDs“, fajlove koji sadrže nasumično generisane numeričke kodove koji se smeštaju na računare i koje Google koristi za identifikaciju i praćenje korisnika. Ovi kolačići omogućavaju Google-ovim web sajtovima da upamte informacije koje menjaju izgled web sajta, prilagođavajući ga korisniku. Pref kolačići čuvaju postavke korisnika i druge informacije, kao što su jezik koji je odabrao korisnik ili koliko rezultata pretrage po stranici korisnik želi da se prikazuje i druge postavke. Google koristi kolačiće i za prikazivanje relevantnijih reklama korisnicima koji nisu prijavljeni na nalog. Google-ovu tehnologiju koriste i mnoge druge kompanije.

Prema dokumentima koje je objavio Post, i NSA i GCHQ koriste kolačiće koji obično ne sadrže podatke korisnika kao što su ime ili email adresa, ali mogu da identifikuje browser korisnika. Osim praćenja poseta web sajtovima, Pref kolačić omogućava NSA da izdvoje komunikaciju pojedinca iz mora internet podataka kako bi korisniku koji je predmet interesovanja NSA bio poslat poseban program koji može da hakuje njegov računar.

Ovo nije tehnika kojom NSA može da identifikuje sumnjivo ponašanje u moru informacija, već samo omogućava agenciji da prati nekog ko je već označen kao sumnjiv.

Dokumenta koja je objavio Vašington Post ukazuju da obaveštajne agencije prate i druge vrste kolačića, ali se u dokumentima ne navodi o kakvim kolačićima je reč.

Iako nema zvanične potvrde iz kompanije, Google navodno radi na zameni kolačića AdID alatom koji funkcioniše na sličan način kao kolačići ali obezbeđuje anonimnost korisnika. Ovaj alat bi praktično omogućio oglašivačima da prate interesovanja korisnika u cilju prikazivanja relevantnijih oglasa, a sa druge strane korisnicima bi obezbedio bolju kontrolu privatnosti.

U septembru kompanija nije potvrdila ali ni demantovala pisanje medija o planovima Google-a da zameni postojeću tehnologiju kolačića, ali vesti o tome da i NSA koristi tehnologiju koja bi trebalo da se koristi isključivo u komercijalne svrhe, mogle bi da promene situaciju i izazovu dodatne tenzije između kompanije i obaveštajnih agencija.

Predsednik kompanije Google Erik Šmit izjavio je prošle nedelje da je kompanija razmatrala mogućnost preseljenja svojih servera izvan SAD ali je zaključeno da bi tako nešto bilo nepraktično. Komentarišući vesti da su NSA i GCHQ hakovale komunikacijske veze kompanije, Šmit je rekao da su u kompaniji besni zbog toga.

Iz dokumenata koje je objavio Post ne može se saznati kako NSA dobija Pref kolačiće i da li kompanija učestvuje u tome, ali drugi dokumenti u koje je Post imao uvid pokazuju da se informacije koje NSA dobija od kolačića mogu dobiti na osnovu sudskog naloga, što znači da ako NSA dobija podatke na takav način, kompanije ne samo da znaju za to, nego imaju i zakonsku obavezu da pomognu NSA, zaključuje Vašington Post.

Iz NSA su odbili da komenarišu ovo otkriće, a portparol agencije je Postu poslao saopštenje u kome se kaže da NSA, u okviru svoje misije zakonitog prikupljanja obaveštajnih podataka, koristi alate kako bi razumela namere neprijatelja i "sprečila ih da nanesu štetu nedužnim Amerikancima".

Početkom nedelje se izvršni direktor Google-a Lari Pejdž pridružio liderima drugih IT kompanija koji su pozvali vlasti širom sveta da prestanu sa masovnim prikupljanjem podataka korisnika i uvedu nova ograničenja za sudski odobrene zahteve za praćenje.

„Sigurnost podataka korisnika je ključna, što je razlog zbog koga mi toliko investiramo u enkripciju i borbu za transparentnost u pogledu zahteva vlasti za informacijama (o korisnicima). To se podriva očiglednim obimnim prikupljanjem podataka, što mnoge vlade u celom svetu rade u tajnosti i bez nezavisnog nadzora. Vreme je za reformu i mi pozivamo američku vladu da je predvodi“, rekao je Pejdž.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje