Šta traži američka obaveštajna agencija u našim email nalozima?

Vesti, 15.10.2013, 11:35 AM

Šta traži američka obaveštajna agencija u našim email nalozima?

Američka Agencija za nacionalnu bezbednost (NSA) prikuplja podatke miliona korisnika email i IM (instant messaging) servisa širom sveta, piše Vašington Post koji je imao uvid u tajna dokumenta koja je dostavio bivši službenik NSA Edvard Snouden a ove navode potvrdilo je i nekoliko viših zvaničnika američkih obaveštajnih službi.

NSA prikuplja email adrese iz lista kontakata korisnika email servisa ali i liste kontakata korisnika servisa za brzu razmenu poruka.

Suprotno tvrdnjama NSA, agencija nije izbirljiva kada je reč o korisnicima, pa se tako prikupljaju kontakt liste miliona korisnika ovih servisa iz celog sveta. Analiza ovih podataka omogućava agenciji da pronađe skrivene veze i da mapira odnose unutar mnogo manje populacije stranih obaveštajnih meta.

Samo u toku jednog dana prošle godine NSA je prikupila 444 743 kontakt listi korisnika Yahoo email servisa, 105 068 adresara korisnika Hotmail-a, 82 857 lista kontakata korisnika Facebook-a, 33 697 korisnika Gmail servisa i 22 881 kontakt listi drugih email provajdera. Ovo je tipičan dnevni učinak NSA, koja godišnje prikupi podatke o kontaktima oko 250 miliona korisnika email servisa.

NSA svakodnevno prikuplja kontakte oko pola miliona korisnika chat i email servisa.

Portparol Kancelarije direktora NSA koja je zadužena za nadzor nad NSA kaže da je agencija usresređena na otkrivanje informacija o teroristima, trgovcima ljudima i krijumčarima droge i da ih ne zanimaju podaci običnih Amerikanaca.

U NSA masovno prikupljanje podataka pravdaju borbom protiv terorizma braneći se time da je to način da „pronađete iglu u plastu sena“.

Kontakt liste korisnika email servisa koje prikuplja NSA su vredan izvor podataka jer one uključuju ne samo imena i email adrese, nego i telefonske brojeve, adrese i druge informacije o kontaktima korisnika. Osim toga, liste email naloga sačuvane u „oblaku“ ponekad uključuju i sadržaj kao što su prvi redovi iz email poruka.

Svi ovi podaci mogu omogućiti NSA da stekne uvid u nečiji život, u lične, profesionalne, političke i religiozne veze pojedinca. Međutim, ovi podaci mogu stvoriti i pogrešnu sliku o vezama sa bivšim supružnicima ili ljudima sa kojima vlasnik naloga nije imao kontakt mnogo godina.

NSA nema dozvolu Kongresa niti suda da prikuplja ove podatke na ovakav način, tako da bi bilo nezakonito da agencija to radi iz SAD. Da bi izbegla zakonska ograničenja, ovakvi podaci se presreću na pristupnim tačkama širom sveta ali ne i iz SAD.

Velike kompanije kao što su Google i Facebook imaju svoje centre podataka u celom svetu iz tehničkih razloga, tako da iako NSA nema dozvolu za masovno prikupljanje podataka američkih građana, to se ipak dešava zbog toga što mnogi od njih žive i rade u inostranstvu, ali i zbog toga što podaci prelaze međunarodne granice čak i kada su američki vlasnici email naloga kod kuće.

S obzirom da NSA prikuplja kontak liste „u letu“, dok podaci prolaze kroz internet rutere a ne dok su na serverima, nema ni potrebe da NSA obaveštava američke tehnološke kompanije koje hostuju te informacije ili da traži pomoć od njih.

Zato nije iznenađujuće što je iz svih kompanija od kojih je Vašington Post zatražio komentar stigao odgovor da nemaju saznanja niti učestvuju u masovnom prikupljanju email adresa i listi kontakata korisnika chat servisa. To su Vašington Postu rekli u Google-u, Microsoft-u, Facebook-u i Yahoo-u.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje