Domov Securitywatch Čierny klobúk 2013: šéf NSA odhaľuje podrobnosti o hranole, keď ho hekleri nazývajú klamárom

Čierny klobúk 2013: šéf NSA odhaľuje podrobnosti o hranole, keď ho hekleri nazývajú klamárom

Video: NSA Director Keith Alexander Keynote at Black Hat USA (Septembra 2024)

Video: NSA Director Keith Alexander Keynote at Black Hat USA (Septembra 2024)
Anonim

V roku 2009 Národná bezpečnostná agentúra zachytila ​​e-mail zaslaný od niekoho v Pakistane osobe v Denveri v štáte Colorado, v ktorej sa diskutovalo o recepte na výbušniny. Analytici NSA identifikovali telefónne číslo Denveru a sledovali ďalšie telefónne čísla, ktoré osoba volala. NSA odovzdala tieto informácie Federálnemu vyšetrovaciemu úradu, ktorý zatkol spoluspraviteľov a zmaril plánovaný útok na podzemný systém v New Yorku.

To bol len jeden z niekoľkých teroristických aktivít, ktoré NSA pomohla odhaliť a narušiť v rámci programu PRISM. Generál Keith Alexander, vedúci NSA a vodca amerického kybernetického velenia, povedal účastníkom v hlavnom príhovore na konferencii Black Hat v stredu. Následné zatknutie Najibullaha Zaziho a Adisa Medunjanina zo strany FBI na základe spravodajských informácií získaných NSA pomohlo zastaviť útok na metro.

Keby sa sprisahancom podarilo, „išlo by o najväčší útok v Spojených štátoch od 11. septembra, “ uviedol Alexander.

"Sľubujem ti pravdu."

Generál bol v Black Hat, aby poskytol niektoré podrobnosti za programami zberu údajov a odpovedal na otázky „v čo najväčšej možnej miere“, uviedol. „Sľubujem ti pravdu, “ povedal.

Posledné zverejnenia v médiách poškodili povesť NSA, keď „nástroje a veci, ktoré používame, sú do značnej miery rovnaké nástroje, ktoré používate pri zabezpečovaní sietí, “ uviedol. "Rozdiel je v dohľade a dodržiavaní, ktoré v týchto programoch máme. Táto časť chýba v mnohých diskusiách, " uviedol Alexander.

Alexander nikdy nespomenul bývalého dodávateľa spoločnosti Booz Hamilton Edward Snowden menom, ale každý v miestnosti vedel, o kom hovorí.

„Myslím si, že je dôležité, aby ste to počuli, aby ste pochopili, čo títo ľudia musia urobiť, aby urobili svoju prácu s cieľom brániť národ a režim dohľadu, ktorý máme pred súdmi, kongresom a administratívou. získať úplné pochopenie toho, čo robíme a čo nerobíme, “povedal.

Publikum bolo väčšinou úctyhodné počas takmer jednej hodiny rozhovoru generála, hoci kričala jedna osoba smerom ku koncu: „Klamali ste kongresu. Ako vieme, že práve teraz klamete?“

Generál pokojne odpovedal: „Nikdy som neklamal na kongres.“

„Hovorím, že vám neveríme, “ zakričal niekto počas prejavu.

Vysvetľuje, čo zhromažďuje NSA

Alexander sa intenzívne opieral o vysvetlenie protiteroristických dôvodov, aby zdôvodnil programy, pričom uviedol, že na zastavenie terorizmu je potrebná úroveň zberu údajov. Trval však na tom, že sú zabudované záruky na ochranu občianskych slobôd a že existuje dohľad nad súdmi, kongresom a Bielym domom, aby sa zabránilo akémukoľvek zneužívaniu zo strany analytikov NSA.

Oddiel 215 Úrad, program obchodných záznamov, zbiera iba telefónne metadáta a používa sa iba na účely boja proti terorizmu, uviedol Alexander. NSA zbiera údaje a čas hovoru, telefónne číslo iniciujúce hovor a číslo príjemcu, trvanie hovoru a zdroj a miesto hovoru - napríklad meno operátora. NSA „nezhromažďuje obsah komunikácií“, napríklad zaznamenáva hovory alebo zachytáva SMS správy. Identifikačné informácie, ako sú mená, adresy alebo informácie o kreditných kartách, sa nezhromažďujú. Údaje o polohe sa tiež nepoužívajú.

Ak NSA dostane tip, že určité telefónne číslo sa môže použiť v súvislosti s teroristickou činnosťou, obchodné záznamy súvisiace s týmto číslom sa odovzdajú FBI, ktorá má zákonnú právomoc vyšetrovať a konať, uviedol Alexander.

V roku 2012 bolo na dotazovanie do databázy schválených iba 300 telefónnych čísel, čo viedlo k 12 správam FBI, uviedol. Výsledkom správ bolo menej ako 500 čísel. „Nie tisíce, ani stovky tisíc, “ povedal.

Oddiel 702 zákona o zmene a doplnení zákona FISA sa používa na zahraničné spravodajské účely a vzťahuje sa iba na komunikáciu „zahraničných osôb v zahraničí“ a nezameriava sa ani na občanov USA kdekoľvek na svete. Zachytávanie e-mailovej komunikácie a telefonických hovorov „vyžaduje platný zdokumentovaný účel zahraničnej inteligencie, ako je napríklad boj proti terorizmu, “ uviedol Alexander.

Programy sa začali v roku 2007 najmä preto, že spravodajské agentúry neprepojili bodky s informáciami o rôznych činnostiach súvisiacich s terorizmom pred útokmi z 11. septembra. Podľa týchto programov Spojené štáty identifikovali alebo prerušili 54 útokov, z toho 25 v Európe, 13 v USA, 11 v Ázii a päť v Afrike.

Môžeme dôverovať NSA?

Prístup k informáciám má oprávnenie pre menej ako 30 analytikov a najprv sa musia podrobiť prísnym kontrolným a školiacim procesom. Zástupcovia nie sú oprávnení počúvať správy a že v rámci programu Výberového výboru Senátu sa nezistilo žiadne „úmyselné alebo znalecké porušenie zákona v rámci tohto programu“, uviedol.

„Existujú obvinenia z počúvania všetkých našich e-mailov; to je zlé. Nemáme, “ povedal Alexander. Aj keď niekto nečestní, pretože analytici sú povinní poskytnúť dostatočné dôkazy a sú pravidelne kontrolovaní, existuje 100% zodpovednosť, uviedol.

Existujú obvinenia, že NSA zbiera všetko, čo nie je pravda. Existujú tiež ľudia, ktorí tvrdia, že NSA môže zhromažďovať všetko. „Faktom je, že nie, “ povedal Alexander.

Internetové spoločnosti zdieľajú údaje iba vtedy, ak sú k tomu prinútené súdnym príkazom, uviedol Alexander.

Bolo dôležité pochopiť, že „prakticky všetky krajiny majú zákonné programy na zastavenie, “ povedal Alexander. Kľúčovým rozdielom však bolo, že USA majú prísny dohľad súdov, Kongresu a Bieleho domu, aby sa ubezpečili, že vláda nezneužíva informácie. zhromaždili.

Obmedzené otázky a odpovede

Na konci hlavnej poznámky sa neuskutočnilo žiadne otvorené zasadnutie otázok a odpovedí. Namiesto toho Trey Ford, generálny riaditeľ spoločnosti Black Hat, položil niekoľko otázok, ktoré si vyžiadal poradný výbor a vybral ľudí v komunite bezpečnosti. Hoci nejde o reláciu zadarmo pre všetkých, bolo menej softballs, ako sa očakávalo.

Keď sa Ford opýtal, či by NSA mohla zachytiť telefónne hovory svojej matky, generál Alexander odpovedal: „Nie Trey, nemôžeme zachytiť vaše hovory s vašou mamou.“ Poznamenal, že má štyri dcéry a nedokázal ani zachytiť ich e-maily. „Vy však pravdepodobne viete, “ žartoval s publikom.

„Chcete pomôcť tomu, aby to fungovalo, byť súčasťou tejto diskusie, “ povedal Alexander a uviedol, že NSA chce, aby bezpečnostné spoločenstvo pomohlo zlepšiť úsilie v oblasti boja proti terorizmu. „Ak nesúhlasíte s tým, čo robíme, mali by ste nám pomôcť dvakrát toľko, “ povedal.

Aj napriek krikľavému a rozptýlenému potlesku na podporu komentárov zostal generál Alexander pokojný, zdvorilý a sústredený. Jeho nedostatok agresivity v mnohých ohľadoch prešiel počas jeho reči dlhou cestou k získaniu väčšej podpory publika alebo aspoň spolupráce.

Niektorí ľudia vzali na Twitter kritizovať hecklerov, volajú po civilizovanom diskurze a uctievanom rozhovore. Iní obhajovali hecklerov a poznamenali, že je ťažké viesť úprimný rozhovor so stranou, o ktorej sa ukázalo, že je klamlivá.

Na konci niekto vykríkol: „Mali by ste si prečítať ústavu!“ Generál, bez toho, aby mu chýbala pauza, povedal: „Áno, mali by ste tiež.“

Sledujte všetky pokrytie SecurityWatch z Black Hat 2013.

Čierny klobúk 2013: šéf NSA odhaľuje podrobnosti o hranole, keď ho hekleri nazývajú klamárom