斯諾登最新消息:昨天,斯諾登再次通過英國《衛報》爆料,揭露美國更大規模的監控項目「Xkeyscore」。該項目可以使情報人員在沒有得到預先授權的情況下,對個人的網際網路活動進行「實時監控」,甚至可以抽取中文信息。
斯諾登通過英國《衛報》發布了美國國家安全局關於「Xkeyscore」的培訓ppt。這份2008年製作的文件顯示,「Xkeyscore」是美國國家安全局(NSA)收集範圍最廣的網絡監視項目,號稱在近150個地點監視700多個伺服器。
「最大範圍」監視項目曝光,Xkeyscore監視的伺服器遍布全球
該系統還可以從「定製入口組織」(Tailored Access Operations,簡稱TAO)獲取數據,向分析師顯示在某個國家內,所有存在漏洞、可被利用的設備。TAO是美國國家安全局的一個黑客機構。
Xkeyscore可以載入TAO數據,顯示能利用的電子設備
該文件還直接宣稱分析師可以「儲存任何想提取的信息」。在一張題為「實體抽取」的幻燈片上,還特別指出擁有抽取英文、阿拉伯文和中文信息的能力。
Xkeyscore培訓:我能存什麼?什麼都行!
「實體抽取」除了英語外,重點關照阿拉伯語和漢語
其中一張幻燈片宣稱,該項目「幾乎可以涵蓋一個網民所有的上網行為」,包括電子郵件的內容、瀏覽的網站、搜索和聊天記錄等。利用「Xkeyscore」和其他監視項目,情報分析師只需知道某人的電子郵箱或IP位址,就可以對個人的網際網路活動進行「實時監控」。
該項目可以讓分析師搜索網上活動的元數據和內容,除電子郵箱和IP位址外,還可用姓名、電話、關鍵詞等搜索。文件稱「強選擇(用電子郵箱搜索)只提供了非常有限的能力,因為大量網上行為是匿名的」。
Xkeyscore後臺的搜索層級
不過,這份培訓資料警告說,在完整資料庫內搜索內容會產生過多結果,因此建議分析師先搜索元數據。
2012年「Xkeyscore」在1個月內存儲的各類監控數據記錄高達410億條。
由於「Xkeyscore」產生的監控數據太過龐大,內容只能保存在系統裡3到5天,元數據可以儲存1個月。NSA因此建立了新的資料庫,分析員可以將其「感興趣」的情報「另存」在那裡,並可存放長達5年時間。
培訓ppt還吹噓稱,「Xkeyscore」計劃已經協助美國情報機構抓捕了300多個恐怖嫌犯,以向受訓人員證明監視的「正當性」。
斯諾登曾稱,只要有相應的電子郵件地址,他可以對任何人進行監控,下至平民百姓,上至法官總統。當時引起一些人的懷疑,美國官方也極力否認。眾議院情報委員會主席Mike Rogers曾說:「斯諾登在說謊,他不可能做到這些。」
而「Xkeyscore」的曝光證明他所言不虛。斯諾登表示,他受僱於美國國家安全局時,曾有機會使用「Xkeyscore」項目。
如何使用「Xkeyscore」進行監視
另一份2010年的絕密文件顯示,分析師可以用姓名和電子郵箱域名搜索。系統會在電子郵件、網頁及文件中,搜尋「寄往、收自、抄送和『聯繫我們』頁面」後的內容。
Xkeyscore電子郵箱搜索教程
不過培訓資料指出,「Xkeyscore」會列出所有被判斷為電子郵箱的內容,提醒分析師不要被誤導。
Xkeyscore會自動判斷哪些內容為電子郵箱信息
美國法律要求在監控美國人時必須有相應的批准書,但「Xkeyscore」的技術可以完全突破這一限制。
而且,分析師可以通過非常簡單的操作,將目標指定為「外國人」。在一個下拉菜單中,系統列出了種種理由,例如「目標自稱在美國境外」,「外勤情報人員、外國政府指出目標在境外」,「目標使用的存儲媒介在境外」,「電話號碼註冊為國外」,「公開信息」及「網絡、硬體和其他技術信息顯示目標在境外」……分析師只需勾選一項,後續操作就全部「合法」。
Xkeyscore允許分析師「一鍵判定」誰是「外國人」
培訓ppt稱,搜索電子郵箱是最常用的手段,但遠不限於此。甚至社交網站中的聊天私信都能讀取。
美國國家安全局有一個工具名為「DNI Presenter」。分析師只需鍵入目標在臉書中的用戶名,就可以通過「Xkeyscore」,利用此工具讀取臉書上的互動信息。
Xkeyscore連臉書聊天私信都能監視
Xkeyscore還能監視具體某個網站有哪些訪問者。
Xkeyscore可以監視網站追查訪客
斯諾登是否仍在「損害美國利益」
目前,俄羅斯仍在審理斯諾登的臨時庇護申請。斯諾登曾表示,為了獲得俄政治避難地位,同意「今後停止損害美國的利益」。而俄羅斯消息人士曾稱,在歐巴馬結束9月對俄羅斯的訪問前,斯諾登不會離開莫斯科機場。
《衛報》的最新爆料似乎會使斯諾登的避難問題再起波瀾。
不過,斯諾登與《衛報》在爆料時較為謹慎。有多張ppt被完全抹黑,《衛報》註明的理由是,「該幻燈片披露了美國國家安全局的具體行動」。
《衛報》並未披露完整的Xkeyscore培訓教程
斯諾登此前曾表示,不會公布與情報運作相關的細節,因為這有可能使其他國家仿效。
就在斯諾登發布最新爆料的當天,美國情報機構將此前斯諾登披露的一小部分文件解密公開,這些文件證明美國官方曾授權大量搜集電話數據。
而《衛報》在報導中還提到NSA發給該報的聲明。NSA聲稱,有關情報對象只限於「合法的美國境外目標」,因為「領導人需要這些信息以保護美國及其作戰部隊」。
NSA在聲明中提到了「Xkeyscore」項目,稱其是合法的對外情報收集系統的一部分。
NSA聲稱,分析師不經審核就能調閱數據的指責是不正確的,只有肩負相關任務的分析師才有權限。此外,還有多重技術和人工手段進行檢查。
《衛報》在本次爆料前看來與NSA有一定的溝通。這在先前的報導中似乎非常罕見。
(綜合環球時報、英國衛報等)