英國(guó)“棱鏡”計(jì)劃曝光 監(jiān)聽能力強(qiáng)于美國(guó)
“英國(guó)比美國(guó)更惡劣”
這些文件顯示,GCHQ已經(jīng)秘密獲取了傳輸全球電話和互聯(lián)網(wǎng)流量的網(wǎng)絡(luò)線路訪問權(quán),并且開始處理海量的敏感個(gè)人數(shù)據(jù),并與NSA分享。
GCHQ的野心雖然很大,希望盡可能地監(jiān)聽網(wǎng)絡(luò)和電話數(shù)據(jù),但相關(guān)行動(dòng)卻幾乎沒有獲得外界的任何關(guān)注或討論。
GCHQ的一大關(guān)鍵“創(chuàng)新”在于可以截獲通過光纜傳輸?shù)暮A繑?shù)據(jù),并存儲(chǔ)長(zhǎng)達(dá)30天之久,以便展開篩選和分析。這項(xiàng)行動(dòng)的代號(hào)為Tempora,迄今為止已經(jīng)運(yùn)行了大約18個(gè)月。
借助這一項(xiàng)目,GCHQ和NSA不僅可以了解目標(biāo)嫌疑人之間的龐大通訊信息,即使是完全無辜的人也可能成為他們的監(jiān)控目標(biāo)。他們截獲的信息包括通話錄音、電子郵件內(nèi)容、Facebook帖子以及任何網(wǎng)民的上網(wǎng)記錄——盡管該機(jī)構(gòu)獲得的授權(quán)原本應(yīng)該限于攔截特定目標(biāo)人群的數(shù)據(jù),但上述所有行為似乎都不違法。
為了揭露“人類歷史上最大規(guī)模的監(jiān)視項(xiàng)目”,斯諾登已經(jīng)披露了大量文件。他對(duì)《衛(wèi)報(bào)》說:“這不只是美國(guó)的問題,英國(guó)也有強(qiáng)大的情報(bào)機(jī)構(gòu)。GCHQ比美國(guó)更惡劣。”
情報(bào)領(lǐng)域的“超級(jí)強(qiáng)權(quán)”
然而,周五有知情人士稱,這些數(shù)據(jù)是在一套安保體系內(nèi)合法搜集的,而英國(guó)政府也借此獲得了大量數(shù)據(jù),成功探測(cè)和阻止了嚴(yán)重的犯罪行為。不過,由于具備截獲光纜數(shù)據(jù)的能力,使得英國(guó)GCHQ成為了全球情報(bào)領(lǐng)域的“超級(jí)強(qiáng)權(quán)”。
到2010年,也就是該項(xiàng)目首次試點(diǎn)后的2年,GCHQ已經(jīng)號(hào)稱擁有“五眼”電子監(jiān)聽聯(lián)盟中最龐大的互聯(lián)網(wǎng)監(jiān)視能力,該聯(lián)盟的成員包括美國(guó)、英國(guó)、加拿大、澳大利亞、新西蘭五個(gè)國(guó)家。
英國(guó)官員還聲稱GCHQ“獲取的元數(shù)據(jù)超過NSA”。所謂元數(shù)據(jù),指的是基本的通信信息,例如通信雙方的身份,但不包括通信內(nèi)容。
到去年5月,GCHQ和NSA分別指派了300和250名分析師專職負(fù)責(zé)過濾海量數(shù)據(jù)。雖然GCHQ在允許美方使用這類數(shù)據(jù)時(shí)制定了指導(dǎo)原則,但GCHQ的律師卻表示:“我們比美國(guó)受到的監(jiān)督更松一些。”
在判斷具體需要查看那些信息時(shí),GCHQ甚至讓美方“自己決定”。《衛(wèi)報(bào)》發(fā)現(xiàn),共有85萬NSA雇員和美國(guó)私有承包商獲得了GCHQ數(shù)據(jù)庫(kù)的絕密信息查看權(quán)。
此次披露的文件顯示,GCHQ去年每天處理6億“電話事件”,監(jiān)聽了200條光纜,并且能夠同時(shí)處理其中至少46條光纜的數(shù)據(jù)。
每一條光纜都以10Gbps的速度傳輸數(shù)據(jù),所以從理論上講,這些線路每天可以傳輸超過21PB的數(shù)據(jù)——相當(dāng)于每24小時(shí)將大英圖書館中的所有圖書信息傳輸192次。
而隨著入侵的光纜線路增加,以及GCHQ位于英國(guó)和海外的數(shù)據(jù)存儲(chǔ)設(shè)施的增多,該項(xiàng)目的規(guī)模還在不斷擴(kuò)大。
電信公司被迫合作
對(duì)于全球20億萬維網(wǎng)用戶來說,Tempora就像是一扇窺探他們?nèi)粘I畹拇翱冢粩啾O(jiān)視著通過光纜傳輸?shù)母鞣N數(shù)據(jù)。而NSA的“棱鏡”項(xiàng)目則是另外一扇窺探全球互聯(lián)網(wǎng)巨頭內(nèi)部系統(tǒng)的窗口。
通過在大西洋海底光纜上增加攔截設(shè)備,GCHQ的這個(gè)項(xiàng)目已經(jīng)建立了超過5年時(shí)間。這些光纜會(huì)在英國(guó)海岸通過,并將北美的電話和網(wǎng)絡(luò)數(shù)據(jù)傳送到西歐。
這一措施是通過與商業(yè)公司的秘密協(xié)議完成的,而這些公司在文件中被稱作“攔截伙伴”。
《衛(wèi)報(bào)》獲得的文件顯示,其中一些公司已經(jīng)因此獲得了政府支付的費(fèi)用,而GCHQ則努力保護(hù)他們的身份,不被外界知曉。他們專門組建了“敏感關(guān)系團(tuán)隊(duì)”,并為員工制定了一套內(nèi)部守則,以便在報(bào)告中掩蓋“特殊來源”的材料,擔(dān)心一旦暴露這些“攔截伙伴”的身份,可能會(huì)引發(fā)“高層次的政治后果”。
了解情報(bào)的知情人士周五稱,這些公司有義務(wù)配合這個(gè)項(xiàng)目,而且都被禁止對(duì)外披露相關(guān)信息:“如果他們拒絕,我們可以強(qiáng)迫他們合作,所以他們別無選擇。”
該知情人士還表示,GCHQ的數(shù)據(jù)搜集流程就像是大海撈針:“我們通過整個(gè)流程選出其中的一小部分?jǐn)?shù)據(jù)。我們不會(huì)查看所有數(shù)據(jù),而是通過一套機(jī)制來拋棄很多數(shù)據(jù),從而只查看有用的信息。如果你覺得我們會(huì)閱讀數(shù)以百萬的電子郵件,那你就錯(cuò)了,我們不會(huì)。整個(gè)項(xiàng)目不是為了監(jiān)視英國(guó)的本土流量——也就是英國(guó)人之間的通訊。”
他解釋說,當(dāng)找到這些“大海里的針”后,便會(huì)制作日志,攔截專員可以看到這些日志。知情人士表示,主要的目標(biāo)是與國(guó)家安全、恐怖活動(dòng)和有組織犯罪相關(guān)的信息。“有一套審核流程可以重新查看這些日志,以便確認(rèn)其正當(dāng)性。絕大多數(shù)數(shù)據(jù)都是在沒有任何人查看的情況下直接廢棄了。”該知情人士說。
合法性存疑
然而,該項(xiàng)目的合法性仍然存疑,GCHQ很有可能用舊法規(guī)來套用新技術(shù)。2000年頒布的《調(diào)查權(quán)利法案》(Regulation of Investigatory Powers Act,以下簡(jiǎn)稱“RIPA”)要求情報(bào)機(jī)構(gòu)在監(jiān)視指定目標(biāo)時(shí),必須獲得英國(guó)內(nèi)政大臣或外交大臣的簽字授權(quán)。
然而,由于該條款較為模糊,因此只要通信雙方有一方位于國(guó)外,外交大臣就可以授權(quán)對(duì)更廣泛信息進(jìn)行攔截。而現(xiàn)代光纖通訊的特性意味著,有相當(dāng)一部分英國(guó)國(guó)內(nèi)的流量也會(huì)通過海外中轉(zhuǎn),然后再返回英國(guó)國(guó)內(nèi)。
該機(jī)構(gòu)搜集的數(shù)據(jù)種類曾經(jīng)包括欺詐、販毒和恐怖主義,但各個(gè)時(shí)期的具體搜集標(biāo)準(zhǔn)卻一直對(duì)外保密,也不受公眾監(jiān)督。GCHQ需要遵循該機(jī)構(gòu)內(nèi)部的審查,但具體的審查結(jié)果同樣對(duì)外保密。
從GCHQ律師的表述中可以大致了解他們的監(jiān)視規(guī)模。這些律師曾經(jīng)稱,不可能列出所有鎖定的人員名單,因?yàn)?ldquo;這是一個(gè)無窮大的名單,我們根本無法管理。”
雖然英國(guó)政府有專門的調(diào)查權(quán)利法庭來監(jiān)督有關(guān)GCHQ不當(dāng)使用數(shù)據(jù)的投訴,但該機(jī)構(gòu)卻在這一項(xiàng)目2009年發(fā)展早期向NSA的分析師表示:“目前為止,他們一直都袒護(hù)我們。”
從歷史上看,間諜機(jī)構(gòu)曾經(jīng)通過微波發(fā)射塔和衛(wèi)星攔截內(nèi)部通訊信息。NSA位于北約克郡曼威斯山的攔截站就在其中發(fā)揮了領(lǐng)導(dǎo)作用。一份內(nèi)部文件顯示,NSA局長(zhǎng)基斯·亞歷山大(Keith Alexander)2008年6月造訪曼威斯山時(shí)說:“我們?yōu)槭裁床荒苋旌蛩鸭行盘?hào)?這應(yīng)該是曼威斯山今年夏天的一個(gè)好項(xiàng)目。”
但那時(shí),衛(wèi)星攔截只在網(wǎng)絡(luò)流量中占據(jù)很小的部分。而現(xiàn)在,多數(shù)流量都要通過光纜傳輸,而由于英國(guó)位于歐洲西部邊緣,因此可以輕易攔截跨大西洋海底光纜的數(shù)據(jù)。
部署多層過濾機(jī)制
由此搜集的信息為安全部門提供了強(qiáng)大的工具,使之可以獲取嚴(yán)重犯罪活動(dòng)的證據(jù)。據(jù)知情人士透露,他們可以由此發(fā)現(xiàn)恐怖分子用于逃避安檢的新技術(shù),并確定恐怖分子的行動(dòng)計(jì)劃。除此之外,該項(xiàng)目還曾被用于打擊剝削兒童的犯罪行為,并且對(duì)網(wǎng)絡(luò)國(guó)防起到過幫助。
據(jù)悉,該項(xiàng)目曾經(jīng)幫助英國(guó)政府搗毀了英格蘭中西部地區(qū)的一個(gè)犯罪團(tuán)伙,該團(tuán)伙當(dāng)時(shí)計(jì)劃展開一系列攻擊。另外,該項(xiàng)目還曾協(xié)助執(zhí)法機(jī)構(gòu)抓獲了盧頓的恐怖分子,以及計(jì)劃在倫敦奧運(yùn)會(huì)前發(fā)動(dòng)襲擊的恐怖分子。
隨著攔截設(shè)備開始產(chǎn)生數(shù)據(jù),GCHQ在康沃爾的布德(Bude)分站啟動(dòng)了一個(gè)為期3年的試點(diǎn)項(xiàng)目。到2011年夏天,GCHQ已經(jīng)可以監(jiān)控200多條光纜,每條線路的速度都達(dá)到10Gbps。那年夏天,GCHQ將NSA的分析師帶入Bude試點(diǎn)項(xiàng)目。2011年秋天,他們啟動(dòng)了Tempora,將其作為一個(gè)主流項(xiàng)目,并與美國(guó)人分享情報(bào)。
在大西洋海底光纜上安裝攔截設(shè)備,使得GCHQ可以得到獨(dú)特的情報(bào)來源。Tempora則讓該機(jī)構(gòu)建立了一套互聯(lián)網(wǎng)緩沖機(jī)制,不僅可以實(shí)時(shí)查看數(shù)據(jù),還能存儲(chǔ)數(shù)據(jù)——內(nèi)容存儲(chǔ)時(shí)間達(dá)到3天,元數(shù)據(jù)存儲(chǔ)時(shí)間則達(dá)到30天。
一份文件解釋稱:“互聯(lián)網(wǎng)緩沖機(jī)制帶來了一個(gè)令人振奮的機(jī)會(huì),以便直接獲取GCHQ的特殊來源提供的海量數(shù)據(jù)。”
GCHQ通過所謂的“MVR”(海量削減)功能來過濾數(shù)據(jù),并利用了一系列復(fù)雜的計(jì)算機(jī)算法。第一層過濾器會(huì)立刻拋棄數(shù)量大、價(jià)值低的流量,例如P2P下載數(shù)據(jù),從而將數(shù)據(jù)量減少約30%。之后則會(huì)提取與“選擇器”——包含特定主題、電話號(hào)碼和電子郵箱的搜索項(xiàng)——相關(guān)的信息包。GCHQ和NSA的選擇器分別為4萬個(gè)和3.1萬個(gè)。他們所提取的多數(shù)信息都是“內(nèi)容”,例如通話錄音或電子郵件信息,其他的則是元數(shù)據(jù)。
《衛(wèi)報(bào)》獲得的GCHQ的文件顯示,該機(jī)構(gòu)一直在加大切爾滕納姆(Cheltenham)、布德和一個(gè)海外地點(diǎn)的存儲(chǔ)能力。而由于世界領(lǐng)先的電信公司越來越多地通過亞洲來部署光纜,從而減少成本,因此GCHQ也在尋找各種方法保持其領(lǐng)先優(yōu)勢(shì)。與此同時(shí),GCHQ還在不斷開展技術(shù)工作,以便從傳輸速度達(dá)100Gbps的超級(jí)光纜中截取數(shù)據(jù)。該公司的一份培訓(xùn)資料寫道:“你們處在令人羨慕的崗位上——好好享受,好好利用這一切吧。”

責(zé)任編輯:和碩涵
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》