МЫШЕЧНЫЙ
![]() Агентства национальной безопасности Наблюдение |
---|
![]() |
MUSCULAR (DS-200B) , расположенный в Великобритании , [1] — это название программы наблюдения, совместно управляемой штаб-квартирой правительственной связи Великобритании (GCHQ) и Агентством национальной безопасности США (АНБ), которая была раскрыта в документах, опубликованных Эдвардом Сноуденом , и в интервью со знающими чиновниками. [2] GCHQ является основным оператором программы. [1] GCHQ и АНБ тайно взломали основные каналы связи, соединяющие обработки данных Yahoo! центры и Гугл . [3] Основная информация о программе была обнародована в конце октября 2013 года.
Обзор
[ редактировать ]
Программу совместно реализуют:
– Штаб-квартира правительственной связи (GCHQ) (Великобритания)
США – Агентство национальной безопасности (АНБ)
MUSCULAR — одна из как минимум четырех других подобных программ, которые полагаются на доверенную стороннюю программу, которые вместе известны как WINDSTOP . За 30-дневный период с декабря 2012 по январь 2013 года MUSCULAR собрал 181 миллион записей. Однако ее затмила другая программа WINDSTOP, известная (пока) только под кодом DS-300 и кодовым названием INCENSER , которая собрала более 14 миллиардов записей за тот же период. [4]
Операционные детали
[ редактировать ]Согласно просочившемуся документу, управление закупок АНБ каждый день отправляет миллионы записей из внутреннего Yahoo! и сети Google к хранилищам данных в штаб-квартире агентства в Форт-Мид , штат Мэриленд. Программа работает через точку доступа, известную как DS-200B , которая находится за пределами США, и полагается на неназванного оператора связи, обеспечивающего секретный доступ для АНБ и GCHQ. [3]
По данным The Washington Post , программа MUSCULAR собирает более чем в два раза больше точек данных («селекторов» на жаргоне АНБ) по сравнению с более известной PRISM . [2] В отличие от PRISM, программа MUSCULAR не требует никаких ордеров (FISA или другого типа) . [ сомнительно – обсудить ]
Из-за огромного количества задействованных данных MUSCULAR поставил особую задачу перед отделом специальных источников АНБ . Например, когда Yahoo! решила перенести большое количество почтовых ящиков между своими центрами обработки данных, база данных АНБ PINWALE (их основная аналитическая база данных в Интернете) была быстро перегружена данными, поступающими из MUSCULAR. [5]
Близко связанные программы называются INCENSER и TURMOIL . TURMOIL, принадлежащая АНБ, представляет собой систему обработки данных, собранных с MUSCULAR. [1]
Согласно примечанию в стиле стикера из презентации, эксплуатация основывалась на том факте, что (по крайней мере, на тот момент) данные передавались в незашифрованном виде внутри частного облака Google , при этом «серверы переднего плана Google» удаляли и, соответственно, добавляли обратно SSL из/ к внешним соединениям. После того как информация о MUSCULAR была опубликована в прессе, Google объявила, что работает над развертыванием зашифрованной связи между своими дата-центрами. [2]
Реакции и контрмеры
[ редактировать ]![]() | Этот раздел нуждается в расширении . Вы можете помочь, добавив к нему . ( январь 2014 г. ) |
В начале ноября 2013 года Google объявила, что шифрует трафик между своими центрами обработки данных. [6] В середине ноября Yahoo! объявила о подобных планах. [7]
В декабре 2013 года Microsoft объявила о подобных планах и использовала выражение « продвинутая постоянная угроза » в своем пресс-релизе (за подписью их главного законного представителя), что пресса сразу же интерпретировала как сравнение АНБ с хакерами, спонсируемыми китайским правительством . [8] [9]
следующее Инженер Google Брэндон Дауни заявил в Google+ : [10]
«К черту этих ребят.Я провел последние десять лет своей жизни, пытаясь защитить пользователей Google от множества разнообразных угроз, с которыми сталкивается Google… Но после того, как я потратил все это время, помогая своим крошечным способом защитить Google, — это одна из величайших вещей, которые могут возникнуть. из Интернета - увидеть это, ну, это немного похоже на то, как вернуться домой после Войны с Сауроном, уничтожить Единое Кольцо, только чтобы обнаружить, что АНБ находится на крыльце Шира, рубит Древо вечеринок и передает на аутсорсинг всех хоббитов фермеры с полуорками и кнутами».
Галерея
[ редактировать ]- Слайд из презентации АНБ SSO, подробно описывающий возможности MUSCULAR
- Обновление внутренней системы единого входа АНБ об операции MUSCULAR с упоминанием проблемы с передачей почтовых ящиков Yahoo, которая потребовала ограничения сбора данных.
См. также
[ редактировать ]- Раскрытие информации о массовой слежке в 2013 г.
- DISHFIRE , еще одно сотрудничество АНБ и GCHQ, собирающее SMS и подобные сообщения по всему миру.
- Список правительственных проектов массовой слежки
- Массовое наблюдение
- Squeaky Dolphin , программа, ориентированная на Facebook, YouTube и Blogger.
- ЗВЕЗДНЫЙ ВЕТР
- Полная информационная осведомленность
Ссылки
[ редактировать ]- ^ Перейти обратно: а б с Геллман, Бартон; Солтани, Ашкан; Петерсон, Андреа (4 ноября 2013 г.). «Откуда мы знаем, что АНБ имело доступ к внутренним облачным данным Google и Yahoo» . Вашингтон Пост . Проверено 5 ноября 2013 г.
- ^ Перейти обратно: а б с Геллман, Бартон; Солтани, Ашкан (30 октября 2013 г.). «АНБ проникает в центры обработки данных Yahoo и Google по всему миру, говорится в документах Сноудена» . Вашингтон Пост . Проверено 31 октября 2013 г.
- ^ Перейти обратно: а б Геллман, Бартон; Делонг, Мэтт. «Как программа MUSCULAR АНБ собирает слишком много данных от Yahoo и Google» . Вашингтон Пост . Архивировано из оригинала 30 октября 2013 года . Проверено 28 декабря 2013 г.
- ^ Геллман, Бартон; Делонг, Мэтт (30 октября 2013 г.). «За месяц собрано сотни миллионов записей» . Вашингтон Пост . Архивировано из оригинала 16 апреля 2019 г. Проверено 27 января 2014 г.
- ^ Галлахер, Шон (31 октября 2013 г.). «Как MUSCULAR АНБ прослушивал частные сети Google и Yahoo» . Арс Техника . Проверено 1 ноября 2013 г.
- ^ Галлахер, Шон (6 ноября 2013 г.). «Гуглеры говорят АНБ: «Да пошел ты!», компания шифрует внутреннюю сеть» . Арс Техника . Проверено 15 января 2014 г.
- ^ Брэндом, Рассел (18 ноября 2013 г.). «Yahoo планирует зашифровать все внутренние данные к началу 2014 года, чтобы не допустить к ним АНБ» . Грань . Проверено 27 января 2014 г.
- ^ Дэнни Ядрон (05 декабря 2013 г.). «Microsoft сравнивает АНБ с «продвинутой постоянной угрозой» — цифры — WSJ» . Блоги.wsj.com . Проверено 15 января 2014 г.
- ^ Том Уоррен (5 декабря 2013 г.). «Microsoft называет правительство США «постоянной угрозой» в плане прекращения шпионажа АНБ» . Грань . Проверено 15 января 2014 г.
- ^ Опам, Кваме (6 ноября 2013 г.). «Инженеры Google выдали АНБ «пошел ты на хуй» из-за скандала со слежкой» . Грань . Проверено 17 апреля 2023 г.
Внешние ссылки
[ редактировать ]- Сэвидж, Чарли; Миллер, Клэр; Перлрот, Николь (30 октября 2013 г.). «АНБ приказало использовать Google и Yahoo за рубежом» . Нью-Йорк Таймс . Проверено 1 ноября 2013 г.
- Раше, Доминик; Акерман, Спенсер; Болл, Джеймс (30 октября 2013 г.). «Сообщения о том, что АНБ подключается к центрам данных Google и Yahoo, приводят в ярость технологических гигантов» . Хранитель . Проверено 2 ноября 2013 г.
- Геллман, Бартон; Солтани, Ашкан; Линдеман, Тодд (30 октября 2013 г.). «Как АНБ проникает в частные сети» . Вашингтон Пост . Архивировано из оригинала 31 октября 2013 года . Проверено 1 ноября 2013 г.
- Миллер, Клэр (31 октября 2013 г.). «Разгневанные наблюдением США, технологические гиганты укрепляют оборону» . Нью-Йорк Таймс . Проверено 1 ноября 2013 г.
- Шнайер, Брюс (31 октября 2013 г.). «АНБ подслушивает сети Google и Yahoo» . Шнайер по безопасности . Проверено 1 ноября 2013 г.
- Перлрот, Николь; Маркофф, Джон (25 ноября 2013 г.). «АНБ могло проникнуть в кабельные каналы Интернета» . Нью-Йорк Таймс . Проверено 26 ноября 2013 г.
- Геллман, Бартон; Делонг, Мэтт. «То, чего Yahoo и Google не думали, могло увидеть АНБ» . Вашингтон Пост . Проверено 14 марта 2014 г.