Военные США используют инструмент, который захватывает «93% интернета» — сенатор
Рон Уайден призвал провести расследование необоснованного использования данных почти всеведущей компании
© Getty Images / Си Джей Бертон
Несколько подразделений вооруженных сил США приобрели доступ к "петабайтам" частных онлайн-данных граждан США с помощью инструмента под названием Augury, предоставив им доступ к почти всеведущему набору точек данных, сказал сенатор. Рон Уайден (штат Орегон) заявил в письме в Управление Генерального инспектора (OIG) в среду.
Предполагаемое хранилище данных включает сообщения электронной почты человека, историю просмотров и другую поведенческую информацию, все по запросу и без ордера,
Сенатор попросил OIG расследовать покупку и использование этих документов Министерством внутренней безопасности и Министерством юстиции. Он сослался на отчет, полученный его офисом от военного осведомителя о покупке и использовании Службой уголовных расследований ВМС (NCIS) данных у брокера данных Team Cymru.
Данные Netflow включают конфиденциальную информацию, обычно доступную только поставщикам интернет-услуг, и, вероятно, предоставляются без информированного согласия этих поставщиков, не говоря уже о разрешении суда.
Собственное расследование Уайденом утверждений разоблачителя показало, что Киберкомандование США, военные, ФБР и Секретная служба также приобрели наборы данных компании. Расследование Motherboard показало, что они заплатили в общей сложности 3,5 миллиона долларов за использование инструмента Team Cymru Augury, который, как сообщается, имеет доступ к 93% интернет-трафика. В нем используется технология под названием Packet Capture Data (PCAP), которую один специалист по кибербезопасности назвал "все... нечего захватывать, кроме запаха воздуха", "электричества"
.Представитель Информационного управления ВМФ сообщил Motherboard, что «для использования NCIS данных о чистом потоке не требуется ордера», заявив, что агентство не использовало чистый поток для целей уголовного расследования — только для «различных контрразведывательных целей». Другие агентства, которые предположительно приобрели Augury, не ответили на запрос точки зрения о продаже.
Со своей стороны, команда Cymru настаивала на том, что их инструмент «не предназначен для работы с конкретными пользователями или действиями пользователей. Платформа конкретно не обладает информацией о номерах подписчиков, необходимой для связывания записей с пользователями». Однако предыдущие исследования показали, что для анонимизации отдельных лиц в базе данных требуется относительно небольшое количество данных, а это означает, что даже "ограниченная выборка доступных данных" этого может быть достаточно для разоблачить человека и получить доступ ко всему его существованию в Интернете.
Рон Уайден призвал провести расследование необоснованного использования данных почти всеведущей компании
© Getty Images / Си Джей Бертон
Несколько подразделений вооруженных сил США приобрели доступ к "петабайтам" частных онлайн-данных граждан США с помощью инструмента под названием Augury, предоставив им доступ к почти всеведущему набору точек данных, сказал сенатор. Рон Уайден (штат Орегон) заявил в письме в Управление Генерального инспектора (OIG) в среду.
Предполагаемое хранилище данных включает сообщения электронной почты человека, историю просмотров и другую поведенческую информацию, все по запросу и без ордера,
Сенатор попросил OIG расследовать покупку и использование этих документов Министерством внутренней безопасности и Министерством юстиции. Он сослался на отчет, полученный его офисом от военного осведомителя о покупке и использовании Службой уголовных расследований ВМС (NCIS) данных у брокера данных Team Cymru.
Данные Netflow включают конфиденциальную информацию, обычно доступную только поставщикам интернет-услуг, и, вероятно, предоставляются без информированного согласия этих поставщиков, не говоря уже о разрешении суда.
Собственное расследование Уайденом утверждений разоблачителя показало, что Киберкомандование США, военные, ФБР и Секретная служба также приобрели наборы данных компании. Расследование Motherboard показало, что они заплатили в общей сложности 3,5 миллиона долларов за использование инструмента Team Cymru Augury, который, как сообщается, имеет доступ к 93% интернет-трафика. В нем используется технология под названием Packet Capture Data (PCAP), которую один специалист по кибербезопасности назвал "все... нечего захватывать, кроме запаха воздуха", "электричества"
.Представитель Информационного управления ВМФ сообщил Motherboard, что «для использования NCIS данных о чистом потоке не требуется ордера», заявив, что агентство не использовало чистый поток для целей уголовного расследования — только для «различных контрразведывательных целей». Другие агентства, которые предположительно приобрели Augury, не ответили на запрос точки зрения о продаже.
Со своей стороны, команда Cymru настаивала на том, что их инструмент «не предназначен для работы с конкретными пользователями или действиями пользователей. Платформа конкретно не обладает информацией о номерах подписчиков, необходимой для связывания записей с пользователями». Однако предыдущие исследования показали, что для анонимизации отдельных лиц в базе данных требуется относительно небольшое количество данных, а это означает, что даже "ограниченная выборка доступных данных" этого может быть достаточно для разоблачить человека и получить доступ ко всему его существованию в Интернете.
What's Your Reaction?