Domov Bezpečnostní hodinky Black hat 2013: nsa šéf odhaluje podrobnosti o hranolu, když ho hecklerové nazývají lhářem

Black hat 2013: nsa šéf odhaluje podrobnosti o hranolu, když ho hecklerové nazývají lhářem

Video: Général Keith Alexander Black Hat 2013 (Listopad 2024)

Video: Général Keith Alexander Black Hat 2013 (Listopad 2024)
Anonim

V roce 2009 Národní bezpečnostní agentura zachytila ​​e-mail zaslaný od někoho v Pákistánu osobě v Denveru v Coloradu, kde diskutoval o receptu na výbušniny. Analytici NSA identifikovali telefonní číslo Denveru a sledovali další telefonní čísla, které osoba volala. Národní bezpečnostní úřad předal tyto informace Federálnímu úřadu pro vyšetřování, který zatkl spolutvůrce a zmařil plánovaný útok proti systému metra v New Yorku.

To byl jen jeden z několika teroristických aktivit, které NSA pomohla odhalit a narušit v rámci programu PRISM, generál Keith Alexander, šéf NSA a vůdce amerického kybernetického velení, řekl účastníkům ve svém projevu na konferenci Black Hat ve středu. Následné zatčení Najibullaha Zaziho a Adise Medunjanina ze strany FBI na základě informací shromážděných NSA pomohlo zastavit útok na metro, řekl.

Pokud by spiklenci uspěli, „byl by to největší útok ve Spojených státech od 11. září, “ řekl Alexander.

"Slibuji ti pravdu."

Generál byl v Black Hat, aby poskytl některé podrobnosti za programy sběru dat a odpověděl na otázky „v co největší míře, “ řekl. „Slibuji ti pravdu, “ řekl.

Nedávné zveřejňování informací o médiích poškodilo pověst NSA, když „nástroje a věci, které používáme, jsou do značné míry stejné nástroje, které používáte při zabezpečování sítí, “ uvedl. "Rozdíl je v dohledu a dodržování předpisů, které v těchto programech máme. Tato část ve většině diskuse chybí, " řekl Alexander.

Alexander nikdy neodkázal na bývalého dodavatele firmy Booz Hamilton Edward Snowden jménem, ​​ale každý v místnosti věděl, o kom mluví.

"Věřím, že je pro vás důležité, abyste to slyšeli, abyste pochopili, co tito lidé musí udělat, aby vykonali svou práci na obranu národa a režimu dohledu, který máme u soudů, kongresu a administrativy. Musíte to pochopit, abyste získat úplné pochopení toho, co děláme a neděláme, “řekl.

Publikum bylo z velké části úctyhodné během celé téměř hodinové přednášky generála, i když jedna osoba vykřikla ke konci: „Lhal jste Kongresu. Jak víme, že nám právě teď nelžete?“

Generál klidně odpověděl: "Nikdy jsem nelhal lhát kongresu."

„Říkám, že vám nedůvěřujeme, “ křičel někdo během řeči.

Vysvětluje, co shromažďuje NSA

Alexander se silně opíral o vysvětlení boje proti terorismu, aby ospravedlnil programy, řekl, že úroveň sběru dat je nezbytná k zastavení terorismu. Trval však na tom, že jsou zabudovány záruky na ochranu občanských svobod a že je zaveden dohled ze strany soudů, Kongresu a Bílého domu, aby se zabránilo jakémukoli hrubému chování analytiků NSA.

Oddíl 215 Úřad, program obchodních záznamů, shromažďuje pouze telefonní metadata a používá se pouze pro účely boje proti terorismu, řekl Alexander. NSA shromažďuje data a čas hovoru, telefonní číslo zahajující hovor a číslo příjemce, délku hovoru a zdroj a místo hovoru - například jméno operátora. NSA „neshromažďuje obsah komunikací“, jako je nahrávání hovorů nebo zachycení SMS zpráv. Identifikační údaje, jako jsou jména, adresy nebo informace o kreditní kartě, se neshromažďují. Údaje o poloze se také nepoužívají.

Pokud NSA dostane tip, že určité telefonní číslo může být použito v souvislosti s teroristickou činností, obchodní záznamy týkající se tohoto čísla jsou předávány FBI, která má zákonnou pravomoc vyšetřovat a jednat, řekl Alexander.

V roce 2012 bylo pouze 300 telefonních čísel schváleno k dotazování proti databázi, což vedlo k 12 hlášení FBI, řekl. Výsledkem těchto zpráv bylo méně než 500 čísel. „Ne tisíce, ani stovky tisíc, “ řekl.

§ 702 zákona o změně FISA se používá pro zahraniční zpravodajské účely a vztahuje se pouze na komunikaci „zahraničních osob v zahraničí“ a nezaměřuje se ani na americké občany kdekoli na světě. Zachytávání e-mailové komunikace a telefonních hovorů „vyžaduje platný zdokumentovaný účel zahraniční inteligence, jako je boj proti terorismu, “ řekl Alexander.

Programy byly zahájeny v roce 2007 z velké části proto, že zpravodajské agentury před útoky z 11. září nepropojily informace o různých činnostech souvisejících s terorismem. Spojené státy s těmito programy identifikovaly nebo narušily 54 útoků, z toho 25 v Evropě, 13 v USA, 11 v Asii a pět v Africe, řekl Alexander.

Můžeme důvěřovat NSA?

K přístupu k informacím je povoleno méně než 30 analytiků a musí nejprve projít přísným vyšetřovacím a školicím procesem. Agenti nejsou oprávněni naslouchat komunikacím a že program Výběrové komise Senátu nezjistil v rámci tohoto programu žádná „úmyslná nebo informovaná porušení zákona“, uvedl.

„Existují obvinění naslouchající všem našim e-mailům; to je špatně. Ne, “ řekl Alexander. I když někdo nečestný, protože analytici jsou povinni poskytovat dostatečné důkazy a jsou pravidelně auditováni, existuje 100% odpovědnost, řekl.

Existují obvinění, že NSA shromažďuje všechno, což není pravda. Existují také lidé, kteří říkají, že NSA může shromáždit všechno. „Faktem je, že ne, “ řekl Alexander.

Internetové společnosti sdílejí data pouze tehdy, jsou-li k tomu nuceni soudním příkazem, řekl Alexander.

Bylo důležité pochopit, že „prakticky všechny země mají legální programy pro zastavení, “ řekl Alexander, ale hlavní rozdíl byl v tom, že USA mají přísný dohled ze strany soudů, Kongresu a Bílého domu, aby se ujistily, že vláda nezneužívá informace shromáždili.

Omezené dotazy a odpovědi

Na konci hlavní přednášky nedošlo k žádné otevřené relaci otázek a odpovědí. Místo toho Trey Ford, generální ředitel Black Hat, položil několik otázek vyžádaných ze své poradní rady a vybraných lidí v komunitě zabezpečení. Přestože to nebyla relace zdarma pro všechny, bylo méně softballs, než se očekávalo.

Když se Ford zeptal, zda by NSA mohla zachytit telefonní hovory jeho matky, generál Alexander odpověděl: „Ne Trey, nemůžeme zachytit vaše hovory s vaší matkou.“ Poznamenal, že má čtyři dcery, a nemohl ani zachytit jejich e-maily. „Vy ale pravděpodobně můžete, “ vtipkoval publiku.

„Chcete pomoci, aby to fungovalo, být součástí této diskuse, “ řekl Alexander a řekl, že NSA chce, aby bezpečnostní komunita pomohla zlepšit boj proti terorismu. "Pokud nesouhlasíte s tím, co děláme, pak byste nám měli pomoci dvakrát tolik, " řekl.

I přes potlesk a rozptýlený potlesk na podporu komentářů zůstal generál Alexander klidný, zdvořilý a soustředěný. V mnoha ohledech jeho nedostatek agresivity šel dlouhou cestou k získání podpory publika nebo alespoň spolupráce během jeho projevu.

Někteří lidé vzali na Twitter, aby kritizovali pronásledovatele, volají po civilizovaném diskurzu a uctivém rozhovoru. Jiní bránili pronásledovatele a poznamenali, že je obtížné vést upřímný rozhovor se stranou, o které se ukázalo, že je klamná.

Nakonec někdo vykřikl: „Měli byste si přečíst ústavu!“ Generál, aniž by zmeškal pauzu, řekl: "Já ano. Měli byste také."

Sledujte všechna pokrytí SecurityWatch z Black Hat 2013.

Black hat 2013: nsa šéf odhaluje podrobnosti o hranolu, když ho hecklerové nazývají lhářem