Военные США используют инструмент, который захватывает «93% интернета» — сенатор

Рон Уайден призвал провести расследование необоснованного использования данных почти всеведущей компании

© Getty Images / Си Джей Бертон

Несколько подразделений вооруженных сил США приобрели доступ к "петабайтам" частных онлайн-данных граждан США с помощью инструмента под названием Augury, предоставив им доступ к почти всеведущему набору точек данных, сказал сенатор. Рон Уайден (штат Орегон) заявил в письме в Управление Генерального инспектора (OIG) в среду.

Предполагаемое хранилище данных включает сообщения электронной почты человека, историю просмотров и другую поведенческую информацию, все по запросу и без ордера,

Сенатор попросил OIG расследовать покупку и использование этих документов Министерством внутренней безопасности и Министерством юстиции. Он сослался на отчет, полученный его офисом от военного осведомителя о покупке и использовании Службой уголовных расследований ВМС (NCIS) данных у брокера данных Team Cymru.

Данные Netflow включают конфиденциальную информацию, обычно доступную только поставщикам интернет-услуг, и, вероятно, предоставляются без информированного согласия этих поставщиков, не говоря уже о разрешении суда.

Собственное расследование Уайденом утверждений разоблачителя показало, что Киберкомандование США, военные, ФБР и Секретная служба также приобрели наборы данных компании. Расследование Motherboard показало, что они заплатили в общей сложности 3,5 миллиона долларов за использование инструмента Team Cymru Augury, который, как сообщается, имеет доступ к 93% интернет-трафика. В нем используется технология под названием Packet Capture Data (PCAP), которую один специалист по кибербезопасности назвал "все... нечего захватывать, кроме запаха воздуха", "электричества"

.

Представитель Информационного управления ВМФ сообщил Motherboard, что «для использования NCIS данных о чистом потоке не требуется ордера», заявив, что агентство не использовало чистый поток для целей уголовного расследования — только для «различных контрразведывательных целей». Другие агентства, которые предположительно приобрели Augury, не ответили на запрос точки зрения о продаже.

Со своей стороны, команда Cymru настаивала на том, что их инструмент «не предназначен для работы с конкретными пользователями или действиями пользователей. Платформа конкретно не обладает информацией о номерах подписчиков, необходимой для связывания записей с пользователями». Однако предыдущие исследования показали, что для анонимизации отдельных лиц в базе данных требуется относительно небольшое количество данных, а это означает, что даже "ограниченная выборка доступных данных" этого может быть достаточно для разоблачить человека и получить доступ ко всему его существованию в Интернете.

Военные США используют инструмент, который захватывает «93% интернета» — сенатор

Рон Уайден призвал провести расследование необоснованного использования данных почти всеведущей компании

© Getty Images / Си Джей Бертон

Несколько подразделений вооруженных сил США приобрели доступ к "петабайтам" частных онлайн-данных граждан США с помощью инструмента под названием Augury, предоставив им доступ к почти всеведущему набору точек данных, сказал сенатор. Рон Уайден (штат Орегон) заявил в письме в Управление Генерального инспектора (OIG) в среду.

Предполагаемое хранилище данных включает сообщения электронной почты человека, историю просмотров и другую поведенческую информацию, все по запросу и без ордера,

Сенатор попросил OIG расследовать покупку и использование этих документов Министерством внутренней безопасности и Министерством юстиции. Он сослался на отчет, полученный его офисом от военного осведомителя о покупке и использовании Службой уголовных расследований ВМС (NCIS) данных у брокера данных Team Cymru.

Данные Netflow включают конфиденциальную информацию, обычно доступную только поставщикам интернет-услуг, и, вероятно, предоставляются без информированного согласия этих поставщиков, не говоря уже о разрешении суда.

Собственное расследование Уайденом утверждений разоблачителя показало, что Киберкомандование США, военные, ФБР и Секретная служба также приобрели наборы данных компании. Расследование Motherboard показало, что они заплатили в общей сложности 3,5 миллиона долларов за использование инструмента Team Cymru Augury, который, как сообщается, имеет доступ к 93% интернет-трафика. В нем используется технология под названием Packet Capture Data (PCAP), которую один специалист по кибербезопасности назвал "все... нечего захватывать, кроме запаха воздуха", "электричества"

.

Представитель Информационного управления ВМФ сообщил Motherboard, что «для использования NCIS данных о чистом потоке не требуется ордера», заявив, что агентство не использовало чистый поток для целей уголовного расследования — только для «различных контрразведывательных целей». Другие агентства, которые предположительно приобрели Augury, не ответили на запрос точки зрения о продаже.

Со своей стороны, команда Cymru настаивала на том, что их инструмент «не предназначен для работы с конкретными пользователями или действиями пользователей. Платформа конкретно не обладает информацией о номерах подписчиков, необходимой для связывания записей с пользователями». Однако предыдущие исследования показали, что для анонимизации отдельных лиц в базе данных требуется относительно небольшое количество данных, а это означает, что даже "ограниченная выборка доступных данных" этого может быть достаточно для разоблачить человека и получить доступ ко всему его существованию в Интернете.

What's Your Reaction?

like

dislike

love

funny

angry

sad

wow