按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
————未阅读完?加入书签已便下次继续阅读!
(绝密//敏感信息//不可向国外透露)涉及供应链封锁的这种操作模式是专门接入行动小组最有效的操作手段之一,因为他们在世界各地的目标网络中预置了接入点。
(绝密//敏感信息//不可向国外透漏)左:小心翼翼地打开截获的产品包装;右:在“装载台”上植入信标。
到最后,植入的设备将会重新连接到国安局的基础设施中:
(绝密//敏感信息//不可向国外透漏)最近又一次,通过供应链封锁途径植入的信标在几个月后跟国安局秘密的基础设施取得了联系,这样就使得我们可以进一步利用该装置来监控对方的网络情况。
除其他设备外,国安局还拦截处理思科公司生产的路由器和服务器,从而收集到庞大的互联网流量。文件中没有任何证据表明思科公司知晓或容忍了这些拦截举动。2013年4月,国安局因为拦截到的思科公司网络交换机出现技术问题,导致BLARNEY、FAIRVIEW、OAKSTAR、STORMBREW等计划都出现了停滞:
绝密//通信情报//与美国相关,“五眼”情报联盟
(报告生成于2013年4月11日 下午3:31:05)
变更原因:我们的全部思科光纤网络系统同步光纤网络多路转接器都出现了软件运行错误问题,间歇性地停止工作。
对行动造
成的影响:影响尚不清楚。尽管现有的问题似乎不影响通信,但使用更新后的软件就会有影响。糟糕的是,没有办法把问题确定清楚。我们尚未解决在实验室模拟软件的问题,因此也就不可能预测如果进行软件升级会出现什么问题。我们建议先更新NBP320某个节点,以确定升级是否会顺利。
最近我们想要重置HOMEMAKER节点的备用管理卡。重置失败后,我们尝试着进行物理重置。因为是备用卡,我们没料到这样做会引起问题。可是一重置,整个光纤网络系统就崩溃了,无法监控流量,用了一个多小时的时间才恢复正常。
最糟糕的是,我们只能清除全部原有配置,重新从头做起。升级前,我们需要保存设置,这样如果需要重新设置,就只需要上传保存的设置。我们估计系统的每个节点都用不了一个小时就可以完成。
附加信息:2013年3月26日上午8:16:13,姓名已隐匿
我们已经在实验室验证了升级情况,效果不错。不过我们没法在实验室复制出现的故障,因为不清楚如果尝试升级受到故障影响的节点时是否会出现问题。
最后一个 2013年4月10日,16:08:11,姓名已隐匿
CCB条目:4月9日,Blarney CCBBlarney ECP团队认可
ECP领导者:姓名已隐匿
受影响的计划:Blarney、Fairview、Oakstar、Stormbrew
无相关工作任务
中国公司的确可能在它们的网络设备中植入了监控手段,但毫无疑问美国也在做同样的事情。
美国政府之所以宣称中国的设备不值得信赖,原因之一可能是警示一下中国的监控手段。但同样重要的是,美国方面似乎是为了阻止中国的设备取代美国的设备,从而影响到国安局的监控范围。中国的路由器和服务器不仅意味着经济方面的竞争,而且也意味着监控方面的竞争:如果有人购买中国而不是美国的设备,那么国安局就丧失了监控众多通信活动的良机。
如果从纰漏中暴露出来的监控情况已经使人瞠目结舌的话,那么国安局实时监控收集全部通信信号的使命就是在驱使着他们不断地攻城略地了。实际上,数据的数量如此庞大,以至于这家机构一直怨言不断,而其主要原因就在于它储存着收集自世界各地的巨量信息。国安局为“五眼”情报联盟信号发展会议准备的一份文件提出了这个核心问题:
绝密//通信情报,与美国有关,“五眼”情报联盟
面临的挑战:
信息收集的速度超过了我们消化、处理和储存信息的速度。
故事还要追溯到2006年,当时国安局开始了它所谓的“国安局元数据共享大规模扩展运动”。国安局预测他们的元数据收集将会每年增长6 000亿,其中包括每天都要收集到的10亿到20亿次电话通话:
2007年5月,扩展行动显然收到了效果:排除电子邮件、其他互联网数据,以及因为缺少存储空间已经删除的数据,国安局存储的电话元数据数量已经增加到1 500亿次:
一旦将基于互联网的通信情况也包括进来,通信数据的存储总量就会接近1万亿次(应该指出的是,这些数据然后将由国安局与其他机构分享)。
为了解决存储问题,国安局开始在犹他州的布拉夫代尔(Bluffdale)建造了一处规模宏大的新设施,主要目的就是用于数据存储。据记者詹姆斯·班福特在2012年报道,这处设施将扩大国安局的存储能力,增加“4个2。5万平方英尺、装满服务器的大厅,有足够的电缆和存储用空间。此外,还有超过90万平方英尺的空间用于技术支持和管理方面”。考虑到这座建筑的面积以及班福特所说的“如今人手指大的U盘就可以存储1万亿字节的数据”,它对数据收集的意义是极其深远的。
由于国安局目前在监控全球的网络活动,他们需要更大规模的设施是毫无疑问的,因为他们的业务远远超过了收集元数据,还包括电子邮件、网页浏览信息、搜索历史、聊天等内容。国安局安排来承担收集、标注和搜索此类数据的方案是2007年实施的KEYSCORE项目,这是他们在监控权限方面迈出的一大步。国安局称这一方案为收集电子数据方面“影响范围最广的”系统,这种说法不无道理。
为数据分析师准备的一份培训文件声称这一方案囊括了“典型用户在互联网上所做的一切”,包括电子邮件的内容、浏览的网址、谷歌搜索的历史等。KEYSCORE项目甚至能实现对目标发送邮件和浏览网页的网上活动“实时”监控。
除搜集关于亿万民众网上活动的大量数据外,KEYSCORE项目还可以让国安局的分析师通过电子邮件、电话号码或其他识别属性(比如IP地址)来搜索系统内的数据库。分析师能够获取的信息和使用的手段从下面这张幻灯片可见一斑。
另一张关于KEYSCORE项目的幻灯片题为“插件”,描述了能够搜索的各种类型的信息,其中包括“通过用户名和域名看到的每一个电子邮件地址”、“每一个电话号码和用户的活动”,以及“包括用户名、好友名单、机器的具体信息记录等内容的网络邮件和聊天活动”。
该项目还让分析师可以搜索、提取用户在线生成、发送或接受的嵌入式文档和图片:
另外国安局的另外一些幻灯片则明确提出了KEYSCORE项目无所不包的全球目标:
通过这个项目能够搜索的内容非常具体,国安局的分析师不仅能查看用户的网站浏览情况,还能全面了解访问某个网站的人员名单:
最值得注意的是,分析师可以在没有任何监管的情况下随心所欲地搜索。拥有KEYSCORE项目权限的分析师不需要向上级或任何其他管理部门提交申请,他只需要填写一份简单的表格说明监控原因,系统就会反馈需要的信息。
在香港第一次接受电视采访时,爱德华·斯诺登曾经大胆放言:“我坐在这里,只要有一个电子邮件地址,就可以监控任何人,不管是你、为你服务的会计师,还是联邦法官,就连总统都没问题。”然而,美国官员强烈否认说这是不可能的。迈克·罗杰斯公开指责斯诺登“在撒谎”,说“他不可能做到他所说的那些”。
但是,KEYSCORE项目确实可以让分析师做到斯诺登所说的那些:对任何目标进行全面的监控,包括他们的电子邮件内容。实际上,这个项目甚至可以让分析师搜索在“抄送栏”或文本中提到目标用户的所有邮件。从国安局内部的搜索邮件指南可以看出分析师要监控了解电子信箱的目标是多么轻而易举:
非正式KEYSCORE项目用户指南
电子邮件地址搜索:
最常见的一种搜索(你猜对了)是电子邮件地址搜索。要搜索特定的电子邮件地址,你只要输入搜索名称、说明原因、确定时间范围,然后输入需要搜索的电子邮件提交即可。
看起来基本上就是这样:
对国安局来说,KEYSCORE项目最大的价值在于可以监控目标在脸书、推特这样的在线社交网络上的活动,因为他们认为这样可以了解到大量信息,还能“知悉目标的个人生活情况”。
搜索社交媒体活动的方式和电子邮件搜索一样简单:比如,分析师在脸书输入目标用户的姓名以及活动的时间范围,KEYSCORE项目就可以返回包括发送的消息、聊天内容和个人发帖等全部信息。
也许KEYSCORE项目最显著的一点就是它在世界上多处收藏站点登记和存储的大量数据(这当然也给国安局的存储挑战增加了困难)。一份报告指出,“在一些站点,依据可利用的资源,我们每天收到的数据数量(超过20太字节)仅能存储24个小时”。在2012年12月开始的为期30天的一个阶段,KEYSCORE项目收集的数据数量——仅一个单元(单点登录)——就超过了410亿:
KEYSCORE项目“能存储全部获得的内容3~5天,有效地‘减慢了互联网的速度’”——意味着“分析师可以回头去提取一些内容。”然后“‘有趣’的内容可以从KEYSCORE中抽出,交给Agility或PINWALE这样的存储数据库以保留更长的时间”。
KEYSCORE能进入脸书以及其他社会媒体网站是靠其他项目的支持,包括BLARNEY,它能允许美国国家安全局“通过监督和搜索活动监视脸书大范围的数据”。
英国国家通信情报局的全球无线电通信开发部门给这项任务提供了大量的资源,“五眼”情报联盟2011年的年会上有一份报告曾经对此做过详细介绍�