来源:何新博客 | 作者:何新博客 | 点击:5046 | 时间:2013-08-03 15:46:24
斯诺登立证阴谋论:
美国全球网络监控系统详细内情
CNN:“也许你没听说过XKeyscore,但它肯定知道你。”

美国国玺上的全视之眼
英国《卫报》7月31日刊登文章,根据斯诺登此前提供的材料揭露,除了“棱镜”项目外,美国国家安全局(NSA)还拥有一个针对全球互联网“范围最广”的情报监视系统,名为XKeyscore——秘钥工程。该系统几乎覆盖了任何一个网民在互联网上的全部行为,从总统、情报人员到平民,从电子邮件内容、网页浏览记录到在线聊天记录,全都逃不出XKeyscore的视线。文章说,中国是XKeyscore项目监控的多个国家之一。该系统还“精通”两门外语:阿拉伯语和中文。
这篇新闻表明,美国可能掌控着全球所有重要人物
的网络活动和通信,包括中国。
功能强大可“搜索一切”
据《卫报》7月31日报道,斯诺登爆料内容主要来自于一份标注为“顶级机密”的NSA内部培训片。这份日期标注为2008年2月25日的材料显示,XKeyscore项目运转着一个有700多台服务器的庞大网络,通过NSA在全球的大约150个站点截取网络信息,是NSA拥有的“范围最广”的情报系统,可以从NSA称作为“数据网络情报”的庞大计算机网络中得到情报。
[《卫报》刊登了斯诺登提供的32张列为“高度机密”的幻灯片,它们原本用于美国情报局的内部培训。《卫报》涂黑了其中四张幻灯片,因为“它们会泄露美国国安局某些特定行动”,其余的幻灯片则清楚介绍了一项名为“XKeyscore”的大规模监控计划。该计划让美国情报分析人员可以实时监控目标人物的电子邮件、网页浏览、网络搜索、社交媒体使用记录。与美国其他已曝光的监控计划不同的是,XKeyscore可以搜索全球几乎所有的网络活动。]
材料声称,XKeyscore项目几乎涵盖一个典型网民在网上留下的所有“痕迹”,包括他的电子邮件内容、网页访问记录、搜索记录以及元数据。分析师还可以利用XKeyscore和其他NSA系统对个人的互联网活动进行“实时”监控。即使分析师尚未获得目标人员的电子邮件地址,他仍然能够搜索元数据、电子邮件内容、网页浏览历史以及其他互联网活动。分析师还可以根据姓名、电话号码、IP地址、关键字、上网使用语言或者浏览器类型进行搜索。
一份文件指出,XKeyscore项目之所以被赋予如此强大的功能,是因为“网民在网上的大部分活动是匿名的”,所以“仅仅依据电子邮件地址进行搜索限制了我们的情报搜集能力”。
监控过程非常简单
XKeyscore 项目的曝光,证实了斯诺登此前的一个说法。在《卫报》于6月10日公布的斯诺登首次视频采访中,他表示:“我只要有你的电子邮件地址,那么不管是你还是你的会计师,不管是联邦法官还是总统,我坐在我的办公桌前就能监视你们每一个人。”这其实依靠的就是XKeyscore的电邮搜索功能。
XKeyscore的电邮搜索功能相当强大,甚至可以切入邮件本身,根据邮件的“收件人、发件人、抄送、密送”进行搜索。
要想使用XKeyscore进入私人电邮,分析师只需要在线填写一份简单的表格,写明搜索理由与时间即可。接下来,他就可以通过NSA的阅读软件打开这些邮件。
除了电子邮件,XKeyscore系统还能让分析师监控包括社交媒体在内的几乎所有网络活动。
监控过程非常简单,比如,一旦分析师想要获取“脸谱网”某用户的聊天记录和私信,只需要在一个小表格里填入此人的用户名和搜索时间范围即可。
在搜索网页浏览记录时,分析师还可以获知用户输入的搜索词,以及用户访问过哪些网站。
XKeyscore还可以帮助分析师获得访问过某网站的所有人的IP地址。
监控系统“精通”阿拉伯语和中文
据美国《外交政策》杂志等网站7月31日报道,除了针对美国公民,XKeyscore项目还瞄准中国、俄罗斯、委内瑞拉、厄瓜多尔、苏丹等多个国家。系统 “精通”两门外语:阿拉伯语和中文。《外交政策》评论说,XKeyscore项目将成为中国政府抨击美方网络监视的又一有力依据。
NSA的培训材料显示,除了上述国家,XKeyscore项目覆盖范围还包括墨西哥、哥伦比亚、巴西、埃及、阿尔及利亚、尼日利亚、西班牙、法国、德国、土耳其、巴基斯坦、印度、日本和缅甸等国。文件显示,早在2008年,该系统即可让情报人员分析“伊朗所有加密WORD文档”。至于地图下方那一排令人费解的红点,难道美国连南极洲都不放过?
通过XKeyscore以及其他类似项目所能接触到的通讯信息量是如此之大。一份2007年的报告估计,NSA的数据库里存储了8500亿条通话记录、近1500亿条互联网记录;每天还会额外产生10到20亿条新记录。
曾经为NSA工作的数学家威廉·宾尼去年透露称,NSA搜集了20万亿条美国本国公民之间的通讯记录。他补充说,这还仅仅是包括了电话通话和电子邮件往来。《华盛顿邮报》在2010年的一篇文章中指出,NSA每天监控和存储17亿份电子邮件、电话通话以及其他类型的通讯信息。
美国称监控项目合法
XKeyscore项目的培训材料详细描述了该项目的操作流程。情报分析师只需要在线填写一份表格,大致说明自己的动机,就可以使用XKeyscore和NSA的其他情报监视系统对一个巨大的数据库进行搜索。NSA的其他人员或者法庭不会对他的这一搜索行为进行事先审查。
根据美国法律,在对美国公民进行监控时,NSA需要获得“外国情报监控法案”的许可;只有在监控美国公民与外国目标之间的通讯情况时,没有这方面的要求,但是XKeyscore项目为监视美国公民提供了技术支持。只要分析师得到了监视目标的电子邮件地址或者IP地址,就可以对包括美国公民在内的任何目标进行大范围的电子监控。
对于这项最新爆料,美国方面进行了言辞激烈的否认。美国共和党众议员、众议院情报委员会负责人迈克·罗杰斯说,斯诺登在“撒谎”,“他不可能做到他声称的那些事情”。
NSA方面在发给《卫报》的一份声明中表示,“NSA活动的重点在于外国情报目标,以满足我们的领导人保护本国以及本国利益的情报需要。XKeyscore是NSA合法搜集外国情报系统的一部分。”
“关于分析师能够普遍地、不受检查地进入NSA数据库这一说法是不实的。NSA人员只有在需要完成指定任务并提出要求时,才能使用XKeyscore或者NSA的其他分析工具。此外,系统内部也有多种检查和制衡措施,以避免蓄意滥用。”
(接下页)
《卫报》公布的演示文档,图中红点代表XKeyscore项目服务器分布。
海外网8月2日电 据环球时报消息 在斯诺登走出机场前,人们原以为“英国《卫报》曝光NSA绝密监控”是“斯诺登逃亡记”沉寂数日后的新高潮。CNN为此事做了这样的开场白:“也许你没听说过XKeyscore,但它肯定知道你。”而事件中的新角色XKeycore实际上是NSA迄今涉及范围最广的监控项目。英国《卫报》7月31日依据斯诺登此前向该报提供的NSA内部资料揭示了该项目的存在。依靠XKeycore,美国特工“几乎可以监控你在互联网上所做的一切,从网页浏览记录、搜索记录、电子邮件内容到在线聊天记录,甚至是元数据,你在键盘上敲击出的一切都会被NSA监控”。
“斯诺登掌握的是2008年的NSA内部资料,美国的数码黑衣人们5年前就有如此强大的能力了。”美国Venturebeat网站说。该网站称,XKeyscore的一个关注点在于,它虽然打着防范恐怖分子的旗号,但竟然拥有在互联网海量信息中抽取中文信息的能力(可抽取英文、阿拉伯文和中文)。文章调侃说,中国肯定很高兴,美国将中国视为威胁竟然到了这么严重的程度。美国《外交政策》则注意到,XKeyscore服务器的分布地点竟然包括中国、俄罗斯、委内瑞拉等国。文章说,NSA好不容易才把这些服务器安插到这些“对美国不友好国家”,这些国家的电脑专家肯定要从现在开始忙着如何驱逐美国的秘密服务器了。“而且,不难想象,XKeyscore肯定会登上中国对美国长长的抱怨清单”。
在新曝光XKeyscore32页演示文档中,有一页专门讲述名为TAO(英文“定制访问操作”的缩写)的技术。美国《外交政策》今年6月就曾曝光称,NSA总部大楼中一直隐藏着这样一个神秘的TAO办公室,低级别特工甚至都不知道它的存在。想进入这一神秘而又超级现代化的办公室,不仅需输入特殊密码,还要经过视网膜检索,而它的主要任务是24小时不间断潜入外国网络系统,帮助美国在网络战争爆发时瘫痪别国网络。文章说,TAO已成功渗透中国互联网15年之久,为美国了解“中国在发生什么”提供了可靠的消息源。因此,当中国政府指责美国对其发动网络袭击时,他们说得一点都没有错。
中国反恐与安全问题专家李伟1日对《环球时报》说,XKeyscore最值得中国注意的是,美国情报人员可以通过中文关键词对中国互联网舆论进行监听,中国网络论坛、自媒体和邮件内容是他们的监控重点。他们依据收集到的数据可以对中国网络舆论动向做出分析,也可以与美国对华政策产生紧密联系。
德国《南德意志报》2日披露,该报及北德电视台同时收到一份斯诺登提供的资料,有数家国际电讯公司涉嫌和英美安全机构合作监听客户。
该资料证实,英国政府通讯总部(GCHQ)和美国国家安全局(NSA)密切合作,对全球范围内的数百万民众实施监听,其中“最有价值”部分,是揭露了为情报机构监听行动提供方便的电讯企业名单。
英国政府通讯总部2009年的一份内部文件表明,包括“英国电讯”、Vodafone等在内的电讯公司在窃听行动中榜上有名。其它被涉及的企业有VerizonBusiness、GlobalCrossing、Level3、Viatel及Interoute。这些企业并在安全机构中有各自代号。
上述7家公司占据全球范围内通讯设备的大部分市场,具备大面积海底电缆,并建有大功能计算机中心,属于所谓国际“骨干网络”。其中一些企业还研发了自己的监听程序提供给GCHQ并获得回报。
GCHQ在利用电讯企业搜集情报的过程中,除侵入特定网站散布假情报之外,还在电脑中输入木马。
不久前,《南德意志报》曾揭露,“英国电讯”入侵TAT-14号海底电缆。该电缆是德国与法国、荷兰、丹麦及美国的连接通道,大量德国信息遭到窃听。“英国电讯”否认了这一消息。
卷入窃听丑闻的VerizonBusiness公司对该报表示,包括英国和德国在内的每个国家都有法律规定,企业在特殊情况下有向政府提供信息的义务。如果英国法庭发出命令,该公司一定会交出客户信息。
Interoute公司也称,和欧洲所有电讯供应商一样,其有义务履行欧盟及国际法规定的信息保护。但如果政府机构提出要求并有法律依据,则公司只能配合。
斯诺登最新揭露的XKeyscore计划,是美国政府迄今为止“覆盖面最广”的间谍系统,监听人员可以锁定任何人在网络的任何活动。从《南德意志报》公开的一份世界地图来看,国际范围内有150个区域被XKeyscore计划覆盖,其中包括德国。(完)
| 欢迎光临 红色中国网 (https://www.redchinacn.net/) | Powered by Discuz! X2 |