реклама

Когато Едуард Сноудън избяга от САЩ в хотелска стая в Хонконг, а след това в Русия, той взе със себе си масивен кеш с документи от американското разузнаване. Те биха съставили основната част от разкритията на Сноудън, които в крайна сметка показаха степента, в която обикновените хора имат са били шпионирани Какво е ПРИЗЪМ? Всичко, което трябва да знаетеАгенцията за национална сигурност в САЩ има достъп до всякакви данни, които съхранявате при доставчици на услуги от САЩ като Google Microsoft, Yahoo и Facebook. Те също така вероятно наблюдават по-голямата част от трафика, преминаващ през ... Прочетете още от услугите, които използват, и от техните собствени правителства.

Но Snowden не бяха само документите на НСА и ЦРУ, които бяха изтекли от Snowden. Той също успя да вкара светлина в тайните вътрешни работи на британските, австралийските, канадските и новозеландските разузнавателни агенции, известни колективно заедно със САЩ като Петте очи.

Малко хора очакваха разузнавателните агенции на Канада да имат същото ниво на усъвършенстване, каквото имат GCHQ и NSA. В крайна сметка Канада е страна от 30 милиона души, която е по-известна със своите обитаеми градове, сурова зима климат, прогресивна вътрешна политика и донякъде неинтервенционистка външна политика преди всичко друго. Но според

instagram viewer
неотдавнашна статия на медиите за първи поглед на Пиер Омидяр, в асоциация с Canadian Broadcasting Corporation, Канада притежава сложен масив от кибер-оръжия и е в състояние да компрометира и съкращава мрежи в целия свят.

Рязайте планетата

Повечето правителства разполагат с някаква форма на средства за кибервоенна война, която им позволява да извършват цифрови саботажи и да проникнат в компютърни системи, както чуждестранни, така и вътрешни. Америка има НСА. Великобритания има GCHQ. Дори Северна Корея Това изглежда как изглежда технологията в Северна КореяВ изолацията на Северна Корея те разработиха свой собствен интернет. Собствената им технологична индустрия. Дори собствените си таблетни компютри. Ето как изглежда дигиталният живот в КНДР. Прочетете още има някаква форма на кибервоенни способности, въпреки че експертите не са сигурни в каква степен. И така, не трябва да е изненада, че и в Канада има организация за кибервоенство, известна като Учреждението за сигурност на комуникациите.

Това е сравнително малка организация с малко под 2000 служители. Подобно на NSA и GCHQ, CSE е по-скрит относно своите дейности и възможности. Това, което знаем за него, идва от онова, което публично и охотно са разкрили, и от това, което научихме чрез изтекли документи, много от които идваха от Едуард Сноудън.

ПТ-HQ

Едно нещо, което не е напълно сигурно, е обхвата, в който действа CSE. Къде са техните цели и кои са държавните и недържавните участници зад тях?

На този въпрос беше отговорен в изтичаща бележка от НСА, озаглавена „Връзка с разузнавателната информация на NSA с организацията за сигурност на комуникациите Канада (CSA)“, от 3 април 2013 г. Меморандумът поставя отношенията между НСА и CSA в исторически контекст и след това продължава да установи сегашните нива на сътрудничество между двете организации. Документът има редица редактирани редове и е изпълнен с жаргон на разузнавателната агенция, но по-специално показва, че CSA е работил с NSA за „Достъп и експлоатация“ на мрежите за редица цели на чуждестранно разузнаване, включително такива, открити в Близкия изток, Северна Африка, Европа и Мексико.

ПТ-редактира

Документът също така продължава, като споменава, че NSA и CSA са работили заедно за насочване към 20 „страни с висок приоритет“. Те са изброени по-късно в документа, въпреки че не можем да знаем със сигурност кои са те, поради тази информация се редактира.

Възможности и възможности

В документа се споменава и кратка оценка на способността на CSA да произвежда криптографски софтуер и софтуер, който може да помогне за компрометиране на компютърните системи. Той споменава, че Канада е известен вносител и потребител на „САЩ. IA продукти “, поради невъзможността да ги произвеждате в страната.

Това едва ли е изненадващо Канада не е нещо като САЩ, който има най-големия бюджет за отбрана в света и инвестира милиарди долари в компании от частния сектор за изграждане на хардуер и системи за наблюдение.

Но какъв софтуер внася Канада?

Един от документите на Snowden разкрива, че CSE има достъп до QUANTUM; семейство приложения за злонамерен софтуер, които са разработени от NSA, за да получат скрито достъп до твърдия диск на системата и да нарушат работата му.

Според First Look, има до пет варианта на QUANTUM, които се използват в RAF Menwith Hill, който е ключов разузнавателен обект в Обединеното кралство, базиран точно извън Харогейт, Север Йоркшир. Има QUANTUMSKY, който предотвратява достъп на потребителите до определени уебсайтове; QUANTUMCOPPER, който поврежда изтеглените файлове; QUANTUMHAND, който се представя за Facebook; плюс още два. Подробности за останалите две непосочени програми за злонамерен софтуер са оскъдни.

Повечето разузнавателни агенции имат някаква форма на вътрешна виларна индустрия, която е отговорна за производството на потребителски зловреден софтуер. Преди няколко години ядрените амбиции на Иран бяха временно спрени, след като редица центрофуги бяха унищожени в резултат на Stuxnet; програма за злонамерен софтуер, която беше разпространение чрез заразени USB устройства Могат ли тези техники за кибер-шпионаж на NSA да се използват срещу вас?Ако НСА може да ви проследи - и ние знаем, че може - може и киберпрестъпниците. Ето как инструментите, направени от правителството, ще бъдат използвани срещу вас по-късно. Прочетете още и причини центрофугите да спират неудържимо извън контрол, което в крайна сметка причини сериозни щети на чувствителните машини. Подозираше се, че САЩ и Израел са отговорни за Stuxnet. Изглежда правдоподобно, че Канада също има тази вътрешна способност, макар и в по-малък мащаб.

Извън конкретни приложения за злонамерен софтуер, CSE на пръв поглед има обучена, квалифицирана работна сила, способна да наруши и компрометира мрежи и приложения. Тече презентация PowerPoint от организацията за сигурност на комуникациите, наречена „CSEC Cyber ​​Threat Възможности - SIGINT и ITS: Подход от край до край “дава оценка отгоре надолу на какво са способни на. Това включва проактивна защита на системата, но също така и механизми за „деактивиране“ и „унищожаване на противникова инфраструктура“, както и разпространение на зловреден софтуер.

Друга версия на истината

През последните години правителствата виждат възможностите, предоставени от социалните медии за създаване и предаване на определен разказ Как социалните медии са най-новото военно бойно полеВеликобритания възроди 77-а бригада, известна с използването на неортодоксални стратегии по време на Втората световна война с цел събиране на разузнаване, разпространение на пропаганда и контрол на всеобхватни разкази във Facebook и Twitter. Може ли да те наблюдават? Прочетете още . Много страни, включително Китай, Обединеното кралство и Израел, имат цели служители, чиято работа е да изпомпват пропаганда в Twitter, Facebook и в блогосферата.

CSA-honeytrap

От любезното съдействие на тези документи беше разкрито, че Канада също е способна на „тактики на измама“.

Те включват действия „фалшив флаг“, при които престъпно деяние се приписва невярно на държавен или недържавен участник, както и други светски, но също така и тревожни, тактики на измама. Те включват фалшифициране на онлайн анкети за постигане на благоприятен резултат; разпространение на информация, която е известна като невярна; и „astroturfing“ в социалните мрежи с измамни или нечестни съобщения, за да се удавят противни съобщения и да се представи една гледна точка като доминираща.

Какво означава това за канадците?

Повечето разумни хора виждат необходимостта от разузнавателна служба. 21 век е опасен и става само по-опасен. Но също така е безспорно, че наличието на разузнавателна служба, която работи безнаказано и няма съдебен надзор, в крайна сметка е вредна за личния живот, сигурността и свободата.

Това беше сантимент, озвучен от Роналд Дейберт, директор на Citizen Lab, говори пред Канадската корпорация за излъчване.

„Това са страхотни правомощия, които трябва да бъдат предоставени на правителството само с огромен трепет и само с съответно масивна инвестиция в еднакво мощни системи за надзор, преглед и публичност отчетност "

Дали има политическа воля за реформа в действителност на канадските разузнавателни служби, остава да се разбере, особено с непрекъснато съществуващата заплаха от екстремистки терористи като ISIL.

Някои се съмняват, че стратегиите на CSE за защита на Канада са полезни или просто изострят съществуващите заплахи. Разговарях с Cory Doctorow, канадският автор на „Little Brother“ и основател на Boing Boing. Той каза:

„Осигуряването на електронната инфраструктура на Канада трябва да започне с намирането и коригирането на колкото се може повече недостатъци в кода, ОС и системи, на които канадците, канадският бизнес и правителството на Канада и неговите институции разчитат цял ​​живот и смърт. Службите за сигурност дават приоритет на престъплението - - намиране на грешки и пазене в тайна, за да могат да ги използват за хакване на „лоши момчета“ - и това означава, че те са неспособни да изпълняват отбранителното си задължение пред нас, без да компрометират тяхното основно тактика.

Каквито и бъгове да открият и оръжия [CSA], те също се откриват и експлоатират от чуждестранни шпиони, мошеници, дребни и организирани, и воайори и пълзи от всяко описание. Като ни оставят уязвими към тези заплахи, така че да могат да играят ролеви игри на Том Кланси на живо, те отменят своя дълг пред канадската общественост и самата Канада. Това е развратено безразличие в гротескна скала. "

Времето е всичко

Неслучайно First Look Media публикува тези документи само седмици преди да излезе парламента на Канада да гласува за законопроект C-51, известен също като Закона за борба с тероризма, и този законопроект все още е много обсъдена. Научихме до каква степен канадските служби за сигурност могат да компрометират и нарушат работата на компютъра мрежи и разкриват как са го правили с почти никакъв съдебен надзор и това е така * * Тревожна.

Но никъде не е толкова тревожно, колкото е Бил С-51. Този спорен законодателен акт ще позволи на вътрешната разузнавателна агенция CSIS (Канадска служба за разузнаване на сигурността) да използва по-лесно сложната инфраструктура на CSE.

Групите за граждански свободи също се притесняват, че C-51 също може да доведе до ограничаване на свободата на протести, свободата на изразяване и до отслабване на правата за поверителност.

Тези разкрития сами по себе си е малко вероятно да ограбят Бил С-51. Това ще се случи само вследствие на това, че хората се възмущават и оказват натиск върху своите представители. Това, което научихме обаче, подчертава правомощията, които вече притежават канадските служби за сигурност, и поставя въпроса дали те трябва да бъдат разширени още повече. Особено когато канадците вече са силно изследвани, както у дома, онлайн, така и дори на границата.

Но какво мислите? Допустимо ли е някога масовото проучване на гражданите и хакване на компютри без заповед, когато това е в името на обществената безопасност? Искате ли да видите повече съдебен контрол върху CSE? Каквото и да мислите, бих искал да го чуя. Оставете ми коментар по-долу и ще си поговорим.

Матю Хюз е разработчик на софтуер и писател от Ливърпул, Англия. Рядко се среща без чаша силно черно кафе в ръка и абсолютно обожава своя Macbook Pro и камерата си. Можете да прочетете неговия блог на http://www.matthewhughes.co.uk и го последвайте в Туитър в @matthewhughes.