NSA koristi Google-ove kolačiće za praćenje sumnjivih korisnika

Vesti, 12.12.2013, 06:53 AM

NSA koristi Google-ove kolačiće za praćenje sumnjivih korisnika

Da li je Google znao da američka Agencija za nacionalnu bezbednost NSA i britanska obaveštajna agencija GCHQ koriste kolačiće za praćenje korisnika servisa kompanije? Sudeći prema dokumentima koje je Vašington Postu dostavio bivši saradnik NSA Edvard Snouden, Google je znao za ovakvu praksu agencija. Iz kompanije su odbili da komentarišu pisanje Posta.

NSA je koristila Google-ovu tehnologiju kolačića za praćenje korisnika koja omogućava web sajtovima da identifikuju računare korisnika uz pomoć digitalnog otiska browsera.

NSA i GCHQ su koristile „GooglePrefIDs“, fajlove koji sadrže nasumično generisane numeričke kodove koji se smeštaju na računare i koje Google koristi za identifikaciju i praćenje korisnika. Ovi kolačići omogućavaju Google-ovim web sajtovima da upamte informacije koje menjaju izgled web sajta, prilagođavajući ga korisniku. Pref kolačići čuvaju postavke korisnika i druge informacije, kao što su jezik koji je odabrao korisnik ili koliko rezultata pretrage po stranici korisnik želi da se prikazuje i druge postavke. Google koristi kolačiće i za prikazivanje relevantnijih reklama korisnicima koji nisu prijavljeni na nalog. Google-ovu tehnologiju koriste i mnoge druge kompanije.

Prema dokumentima koje je objavio Post, i NSA i GCHQ koriste kolačiće koji obično ne sadrže podatke korisnika kao što su ime ili email adresa, ali mogu da identifikuje browser korisnika. Osim praćenja poseta web sajtovima, Pref kolačić omogućava NSA da izdvoje komunikaciju pojedinca iz mora internet podataka kako bi korisniku koji je predmet interesovanja NSA bio poslat poseban program koji može da hakuje njegov računar.

Ovo nije tehnika kojom NSA može da identifikuje sumnjivo ponašanje u moru informacija, već samo omogućava agenciji da prati nekog ko je već označen kao sumnjiv.

Dokumenta koja je objavio Vašington Post ukazuju da obaveštajne agencije prate i druge vrste kolačića, ali se u dokumentima ne navodi o kakvim kolačićima je reč.

Iako nema zvanične potvrde iz kompanije, Google navodno radi na zameni kolačića AdID alatom koji funkcioniše na sličan način kao kolačići ali obezbeđuje anonimnost korisnika. Ovaj alat bi praktično omogućio oglašivačima da prate interesovanja korisnika u cilju prikazivanja relevantnijih oglasa, a sa druge strane korisnicima bi obezbedio bolju kontrolu privatnosti.

U septembru kompanija nije potvrdila ali ni demantovala pisanje medija o planovima Google-a da zameni postojeću tehnologiju kolačića, ali vesti o tome da i NSA koristi tehnologiju koja bi trebalo da se koristi isključivo u komercijalne svrhe, mogle bi da promene situaciju i izazovu dodatne tenzije između kompanije i obaveštajnih agencija.

Predsednik kompanije Google Erik Šmit izjavio je prošle nedelje da je kompanija razmatrala mogućnost preseljenja svojih servera izvan SAD ali je zaključeno da bi tako nešto bilo nepraktično. Komentarišući vesti da su NSA i GCHQ hakovale komunikacijske veze kompanije, Šmit je rekao da su u kompaniji besni zbog toga.

Iz dokumenata koje je objavio Post ne može se saznati kako NSA dobija Pref kolačiće i da li kompanija učestvuje u tome, ali drugi dokumenti u koje je Post imao uvid pokazuju da se informacije koje NSA dobija od kolačića mogu dobiti na osnovu sudskog naloga, što znači da ako NSA dobija podatke na takav način, kompanije ne samo da znaju za to, nego imaju i zakonsku obavezu da pomognu NSA, zaključuje Vašington Post.

Iz NSA su odbili da komenarišu ovo otkriće, a portparol agencije je Postu poslao saopštenje u kome se kaže da NSA, u okviru svoje misije zakonitog prikupljanja obaveštajnih podataka, koristi alate kako bi razumela namere neprijatelja i "sprečila ih da nanesu štetu nedužnim Amerikancima".

Početkom nedelje se izvršni direktor Google-a Lari Pejdž pridružio liderima drugih IT kompanija koji su pozvali vlasti širom sveta da prestanu sa masovnim prikupljanjem podataka korisnika i uvedu nova ograničenja za sudski odobrene zahteve za praćenje.

„Sigurnost podataka korisnika je ključna, što je razlog zbog koga mi toliko investiramo u enkripciju i borbu za transparentnost u pogledu zahteva vlasti za informacijama (o korisnicima). To se podriva očiglednim obimnim prikupljanjem podataka, što mnoge vlade u celom svetu rade u tajnosti i bez nezavisnog nadzora. Vreme je za reformu i mi pozivamo američku vladu da je predvodi“, rekao je Pejdž.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje