Дом Securitywatch Черная шляпа 2013: руководитель NSA раскрывает подробности о призме, поскольку хеклеры называют его лжецом

Черная шляпа 2013: руководитель NSA раскрывает подробности о призме, поскольку хеклеры называют его лжецом

Видео: Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра (Октября 2024)

Видео: Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра (Октября 2024)
Anonim

В 2009 году Агентство национальной безопасности перехватило электронное письмо, отправленное кем-то из Пакистана человеку в Денвере, штат Колорадо, для обсуждения рецепта взрывчатки. Аналитики АНБ определили номер телефона Денвера и отследили другие номера телефона, на которые звонил человек. АНБ передало информацию Федеральному бюро расследований, которое арестовало соучастников и предотвратило запланированное нападение на систему метро Нью-Йорка.

Это было лишь одним из нескольких связанных с терроризмом действий, которые АНБ помогло обнаружить и нарушить в рамках программы PRISM, сказал генерал Кит Александер, руководитель АНБ и лидер Киберкомандования США, в своей программной речи на конференции Black Hat в среду. Последующий арест Наджибуллы Зази и Адиса Медунянина ФБР на основе разведданных, собранных АНБ, помог остановить атаку в метро, ​​сказал он.

Если бы заговорщики преуспели, «это было бы самое большое нападение в Соединенных Штатах с 11 сентября», сказал Александр.

«Я обещаю вам правду».

Генерал был в Black Hat, чтобы предоставить некоторые детали программ сбора данных и ответить на вопросы «в максимально возможной степени», сказал он. «Я обещаю вам правду», сказал он.

Недавние сообщения в СМИ бросили тень на репутацию АНБ, когда «инструменты и вещи, которые мы используем, в значительной степени являются теми же инструментами, которые вы используете для защиты сетей», сказал он. «Разница заключается в надзоре и соблюдении этих программ. Эта часть отсутствует в большинстве обсуждений», - сказал Александр.

Александр никогда не упоминал бывшего подрядчика Booz Hamilton Эдварда Сноудена по имени, но все в комнате знали, о ком он говорил.

«Я считаю, что для вас важно услышать это, чтобы вы поняли, что эти люди должны делать, чтобы выполнять свою работу по защите нации и режима надзора, который у нас есть с судами, Конгрессом и администрацией. Вы должны понимать это, чтобы получить полное понимание того, что мы делаем и не делаем ", сказал он.

По большей части, аудитория была довольно почтительна в течение почти одного часа разговора генерала, хотя один человек крикнул в конце: «Вы лгали Конгрессу. Откуда мы знаем, что вы не лжете нам прямо сейчас?»

Генерал спокойно ответил: «Я никогда не лгал Конгрессу».

«Я говорю, что мы вам не доверяем», - крикнул кто-то во время речи.

Объясняя, что собирает АНБ

Александр в значительной степени опирался на объяснение борьбы с терроризмом, чтобы оправдать программы, заявив, что уровень сбора данных необходим для прекращения терроризма. Однако он настаивал на том, что для защиты гражданских свобод были предусмотрены меры предосторожности и что надзор со стороны судов, Конгресса и Белого дома был установлен для предотвращения любых злоупотреблений со стороны аналитиков АНБ.

По словам Александра, Управление по бизнес-информации Секции 215 собирает только телефонные метаданные и используется только в целях борьбы с терроризмом. АНБ собирает данные и время звонка, номер телефона, инициировавшего звонок, и номер получателя, продолжительность звонка, а также источник и сайт вызова, например имя оператора. АНБ «не собирает содержание сообщений», таких как запись звонков или перехват SMS-сообщений. Идентификационная информация, такая как имена, адреса или данные кредитной карты, не собирается. Данные о местоположении также не используются.

Если АНБ получит совет, что определенный номер телефона может быть использован в связи с террористической деятельностью, деловые записи, связанные с этим номером, передаются в ФБР, которое имеет юридические полномочия для расследования и принятия мер, сказал Александр.

В 2012 году только 300 телефонных номеров были утверждены для опроса по базе данных, что привело к 12 отчетам в ФБР, сказал он. В результате было получено менее 500 номеров. «Не тысячи, а не сотни тысяч», - сказал он.

Раздел 702 Закона о внесении изменений в FISA, используется в целях внешней разведки и применяется только к сообщениям «иностранных лиц за границей» и не нацелен на граждан США нигде в мире. По словам Александра, перехват сообщений электронной почты и телефонных звонков "требует обоснованных задокументированных целей иностранного интеллекта, таких как борьба с терроризмом".

Программы были запущены в 2007 году, главным образом потому, что спецслужбам не удалось связать точки с информацией о различных действиях, связанных с терроризмом, до терактов 11 сентября. По словам Александра, с помощью этих программ Соединенные Штаты выявили или пресекли 54 атаки: 25 в Европе, 13 в США, 11 в Азии и 5 в Африке.

Можем ли мы доверять АНБ?

Менее 30 аналитиков имеют право на доступ к информации, и они должны пройти тщательный экзамен и обучение. Агенты не имеют права выслушивать сообщения, и что в результате рассмотрения программы Сенатом отборочного комитета не было выявлено «умышленных или осведомленных нарушений закона в рамках этой программы», сказал он.

«Есть обвинения слушать все наши электронные письма; это неправильно. Мы не делаем», сказал Александр. По его словам, даже если кто-то пошёл на мошенничество, потому что аналитики обязаны предоставлять достаточные доказательства и регулярно проверяться, ответственность за это на 100%.

Есть обвинения в том, что АНБ собирает все, что не соответствует действительности. Есть также люди, которые говорят, что АНБ может собрать все. «Дело в том, что нет», - сказал Александр.

Александр сказал, что интернет-компании обмениваются данными только тогда, когда это необходимо по решению суда.

Было важно понять, что «практически во всех странах есть законные программы перехвата», сказал Александр, но ключевое отличие заключалось в том, что США строго контролируют суды, Конгресс и Белый дом, чтобы убедиться, что правительство не злоупотребляет информацией собрались.

Ограниченные вопросы и ответы

В конце выступления не было открытого сеанса вопросов и ответов. Вместо этого Трей Форд, генеральный менеджер Black Hat, задал несколько вопросов, заданных из его консультативного совета, и выбрал людей из сообщества безопасности. Хотя это была не общедоступная сессия, софтболов было меньше, чем ожидалось.

Когда Форд спросил, может ли АНБ перехватить телефонные звонки его матери, генерал Александр ответил: «Нет, Трей, мы не можем перехватить твои звонки твоей маме». Он отметил, что у него было четыре дочери, и он также не мог перехватить их электронные письма. «Вы, ребята, вероятно, можете, однако, » он пошутил перед аудиторией.

«Вы хотите помочь заставить это работать, станьте частью этой дискуссии», - сказал Александр, заявив, что АНБ хочет, чтобы сообщество безопасности помогло улучшить борьбу с терроризмом. «Если вы не согласны с тем, что мы делаем, вы должны помочь нам вдвое больше», - сказал он.

Генерал Александр оставался спокойным, вежливым и сосредоточенным, даже несмотря на громкие аплодисменты в поддержку комментариев. Во многом его отсутствие агрессивности имело большое значение для получения значительной поддержки аудитории или, по крайней мере, сотрудничества во время его выступления.

Некоторые люди заходили в Твиттер, чтобы критиковать хеклеров, призывая к цивилизованному общению и уважительной беседе. Другие защищали хеклеров, отмечая, что трудно вести честный разговор с партией, которая оказалась обманчивой.

В конце кто-то крикнул: «Вы должны прочитать Конституцию!» Генерал без промедления сказал: «У меня есть. Тебе тоже следует».

Следите за всем покрытием SecurityWatch от Black Hat 2013.

Черная шляпа 2013: руководитель NSA раскрывает подробности о призме, поскольку хеклеры называют его лжецом