PRISM (program de supraveghere)

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare
Sigla programului PRISM
Harta colectării datelor NSA

PRISM este un program de supraveghere electronică, de război cibernetic și de informații de semnal , clasificat drept secret maxim, utilizat pentru gestionarea informațiilor colectate prin Internet și alți furnizori de servicii electronice și telematice.

Este în activitate de către Agenția Națională de Securitate (NSA) din 2007. [1] PRISM este numele de cod ales de guvernul SUA pentru US-984XN, inspirat de prisma optică („un mediu transparent la lumină care are capacitatea pentru a modifica viziunea realității observată prin ea "). [2] Documentele publicate de Edward Snowden (fost angajat al unei companii de calculatoare care lucra pentru NSA) în iunie 2013 descriu programul PRISM ca fiind activat pentru supravegherea în profunzime a comunicațiilor în direct a unei mari părți din traficul de internet din lume și informațiile stocate.

Caracteristici

Datele care pot fi obținute includ, prin urmare, e-mailuri, chat-uri, chat-uri vocale și video, videoclipuri, fotografii, conversații VoIP , transferuri de fișiere, notificări de acces și detalii legate de site-urile de rețele sociale. Pentru a realiza acest lucru, PRISM folosește colaborarea diferiților furnizori majori de servicii, principalii fiind Google , Facebook , Microsoft , Skype , Apple , Yahoo , AOL și alții; [3] [4] în plus, exploatează caracteristicile tipice de rutare ale rețelei: în special, faptul că calea urmată de pachetele IP în timpul conexiunilor nu este neapărat cea mai scurtă, ci mai degrabă cea mai ieftină. Datorită acestor caracteristici de rutare , cea mai mare parte a traficului global de comunicații între utilizatori și servere situate în diferite țări (de exemplu, un utilizator italian care se conectează la un site web chinez) trece prin Statele Unite sau prin ISP americani, circumstanță care permite PRISM să stochează și mai multe date. [5]

Pe 14 iunie, într-un interviu, Snowden a declarat că NSA, pentru a extinde zona acoperită de interceptări, efectuează în mod obișnuit atacuri împotriva coloanelor vertebrale ale internetului care vizează cele mai importante routere, atât ale țărilor prietenoase (cum ar fi statele europene), cât și ale furnizorilor chinezi . [6] Cam în același timp, Snowden a declarat, de asemenea, că NSA a efectuat astfel de acțiuni pe rețelele chineze în zeci de mii de atacuri. [7] Singura contramăsură cu adevărat eficientă pe care o pot folosi cetățenii pentru a se apăra împotriva PRISM este, potrivit lui Snowden, utilizarea unor sisteme criptografice puternice (precum PGP , Tor și mijloace similare). [8]

Funcționarea programului se bazează pe dispozițiile de reglementare cuprinse în secțiunea 702 din Foreign Intelligence Surveillance Act (FISA), o lege promulgată în 1978, dar modificată de mai multe ori (de exemplu, prin Legea SUA PATRIOT concepută în 2001) și extinsă ( ultima dată de Barack Obama în decembrie 2013), în anii care au urmat atacurilor din 11 septembrie 2001 .

La 2 august 2013, un articol din Süddeutsche Zeitung relevă că operațiunile PRISM nu se limitează doar la spionaj. Din unele documente pe care ziarul le deține, reiese că principalii furnizori de servicii Internet europeni și non-europeni:

  1. să efectueze atacuri cibernetice reale pe rețelele private ;
  2. acestea modifică în mod activ traficul utilizatorilor pentru a exploata vulnerabilitățile (prin exploit-uri ) și a instala troieni pe anumite computere , compromitând astfel sistemele informatice pentru a obține controlul complet al computerelor victimelor.

Furnizorii de servicii Internet implicați sunt denumiți „Crema de la Cremă” a internetului, deoarece singuri au control aproape total asupra traficului de internet din lume. [9] [10]

Răspunsul presupuselor companii implicate

Lista companiilor, sortate după data la care s-au alăturat proiectului PRISM

Articolele Washington Post și Guardian raportează că datele colectate de PRISM provin direct de pe serverele furnizorilor de servicii de internet . [1]

Directorii de afaceri ai mai multor companii identificate în documentele divulgate au declarat pentru The Guardian că nu știu de programul PRISM și, în special, au refuzat, de asemenea, să pună aceste informații la dispoziția guvernului pe scară largă, după cum au raportat ziarele. [11]

Notă

  1. ^ A b (EN) Barton Gellman și Laura Poitras, US Intelligence Data Mining de la nouă companii de internet din SUA în programul Broad Secret , în The Washington Post , 6 iunie 2013. Accesat la 11 iunie 2013.
  2. ^ (EN) Prisms - definiția Prisms , pe dicționar online gratuit.
    „Un mediu care denaturează orice se vede prin el” .
  3. ^ (EN) Scurgerile NSA indică că Microsoft ar fi putut minți despre securitatea Skype în Rusia Today .
  4. ^ (RO) Scăderea scurgerilor NSA: ACTUALIZĂRI LIVE pe Russia Today.
  5. ^ ( RO ) „Cât de puține drepturi aveți:„ Anonimul scurge mai multe documente NSA legate de PRISM , pe RT.com .
  6. ^ (EN) Edward Snowden susține că SUA piratează ținte chineze. SUA a comis atacuri de piratare a „sutelor” de ținte din Hong Kong și China continentală din 2009, a susținut fostul analist CIA Edward Snowden. , la telegraph.co.uk .
    „Hackem coloanele vertebrale ale rețelei - ca niște routere uriașe de internet, practic - care ne oferă acces la comunicațiile a sute de mii de computere fără a fi nevoie să le piratăm pe toate,” Edward Snowden pe Telegraph .
  7. ^ (RO) Activele lui Snowden: expozantul secretelor de hacking NSA știe că China dorește pe RT.com.
  8. ^ (RO) Întrebări și răspunsuri live ale lui Edward Snowden: opt lucruri pe care le-am învățat în The Guardian .
    „Criptarea funcționează. Sistemele de criptare puternice implementate corect sunt unul dintre puținele lucruri pe care te poți baza. Din păcate, securitatea punctelor finale este atât de teribil de slabă încât NSA poate găsi frecvent căi în jurul acesteia. " .
  9. ^ (RO) Gigantii de telecomunicații GCHQ oferă acces nelimitat la rețele, dezvoltă propriile programe spion - scurgeri Snowden , pe RT.com.
    „... Un astfel de software ar putea veni sub o formă de viruși troieni instalați pe computere vizate, spun rapoartele, afirmând că implicarea companiilor în colectarea datelor este mult mai mare și mai complicată decât se credea anterior ... (... poate apar sub formă de virusuri troieni instalate pe computerele țintă, se spune în raport, afirmând că implicarea companiilor în colectarea datelor este mult mai largă și mai complicată decât se credea anterior ...) » .
  10. ^ ( DE ) Internet-Überwachung: Snowden enthüllt Namen der spähenden Telekomfirmen , in Süddeutsche Zeitung .
    «... Bislang geheime Powerpoint-Folien, die der SZ vorliegen, zeigen, was der britische Geheimdienst GCHQ alles kann: Installation von Trojanern, Desinformation, Angriffe auf Netzwerke. .... und welche privaten Internetanbieter beim Ausspähen behilflich sind. Es ist die crème de la crème der Branche mit Macht über Teile der große weltweiten Internetstruktur ... (Din prezentările Powerpoint, Süddeutsche Zeitung a primit, arată că britanicii GCHQ pot: Instalarea virusului troian, Dezinformarea, Rețelele de atac. .. este apoi dezvăluit ce ISP-uri private colaborează în spionaj. Sunt „Crema de la Cremă” a industriei, controlează cea mai mare parte a infrastructurii globale a Internetului) ” .
  11. ^ (EN) Cyrus Farivar, New Leak Shows Feds can Access Accounts Accounts for Google, Facebook and More - Secret Slides Reveal Massive Government Spying, Tech Companies Dispute Reports on arstechnica.com, Ars Technica , 6 iunie 2013. Adus pe 12 iunie 2013 .

Elemente conexe

Alte proiecte

linkuri externe


Telematică Portal telematic : accesați intrări Wikipedia care vorbesc despre rețele, telecomunicații și protocoale de rețea