Microsoft відкриває спецслужбам США "дірки" в програмах - для захисту "своїх" і злому "чужих" комп'ютерів
Колишній працівник спецслужб Едвард Сноуден повідомив про дев'ять компаній, включаючи Microsoft і Google, які передавали інформацію про користувачів американським спецслужбам, що викликало грандіозний скандал. На ділі тисячі технологічних, фінансових і виробничих фірм співпрацюють з секретними службами, з'ясувало Bloomberg. Багато діють з патріотичних міркувань, але деякі в обмін отримують від влади доступ до конфіденційної інформації.
У секретних державних програмах беруть участь виробники «заліза» і ВО, банки, інтернет-провайдери, телеком-оператори та багато інших. Владі доводиться звертатися до послуг приватних компаній, так як у них немає можливості прямо одержати ці відомості з їх серверів. «Громадськість би дуже сильно здивувалася, якби дізналася, як багато допомоги потрібно уряду», - сказав один з джерел Bloomberg.
Крім передачі особистих даних про користувачів компанії можуть надати інформацію про те, яке ті використовують ПЗ (програмне забезпечення), обладнання та інше. Іншими словами, спецслужби отримують повний спектр інформації, який полегшує їм злам систем і стеження. Наприклад, компанія McAfee збирає інформацію про хакерів: яка архітектура їх мереж, на яких серверах ті працюють та інше. Завдяки цьому вони можуть відстежити, коли почнеться наступна хакерська атака. «Ми не надаємо нашим партнерам з уряду особисті дані користувачів. Ми передаємо інформацію про ризики загрози, приклади хакерських атак, вектори активності їх груп, а також аналіз їх софту і дані про уразливість їх систем », - пояснив технологічний директор McAfee Майкл Фрай.
Microsoft співпрацює зі спецслужбами інакше. Ще до офіційного релізу свого софту компанія інформує їх про помилки в програмах. Ця інформація використовується, щоб усунути дефекти і захистити урядові комп'ютери, а також використовувати ці лазівки для того, щоб полегшити доступ до комп'ютерів цікавлячих службу об'єктів.
«Американське законодавство, а саме Патріотичний акт, дозволяє федеральному уряду запитувати допомогу третіх сторін (зразок Google), щоб отримати інформацію про користувачів. Компанії, по суті, не можуть відмовитися від співпраці, тому що за законом зобов'язані сприяти. Багатьом це не подобається, але зробити вони практично нічого не можуть », - сказав РБК daily аналітик Rand Мартін Лібікі.
Щоб убезпечити себе від цивільних позовів, перш ніж приступити до збору інформації для ФБР або Агентства національної безпеки (АНБ), компанії вимагають надати їм відповідний лист від генпрокурора. Це робить передачу даних легальною. Після цього компанії зазвичай охоче співпрацюють зі спецслужбами. Вони навіть надають інформацію понад запитуваної і не лагодять «паперових» перешкод, а саме здійснюють обмін даними без того, щоб кожен раз вимагати спеціального дозволу судді. Багато діють з патріотичних переконань, але деякі, як Google, - в обмін на доступ до секретних даних. Так, після хакерських атак на компанію в 2010 році спецслужби розповіли співзасновникові компанії Сергію Бріну, що за організацією зломів стоїть секретний підрозділ Народно-визвольної армії Китаю (НВАК).
За даними фахівців Mandiant, які вели вивчення хакерської активності китайців з 2006 року, саме НВАК стоїть за організацією зломів 115 американських компаній і установ. Президент США Барак Обама назвав інтернет-диверсії більш небезпечними, ніж дії терористів, закликавши Пекін припинити кібератаки. Експерти вважають, що після скандалу зі Сноуденом риторика Вашингтона на адресу Пекіна навряд чи стане м'якшою. «Китайці крадуть інтелектуальну власність, що суперечить Угоді з торговельних аспектів прав інтелектуальної власності в рамках СОТ. Поки жодне зі свідчень Сноудена не говорить про те, що США крали об'єкти інтелектуальних прав », - зазначив пан Лібікі.
Разом з тим скандал, викликаний одкровеннями Сноудена, набирає обертів. Минулого тижня директор Національної розвідки США Джеймс Клеппер заявив, що уряд США за допомогою Інтернету стежить тільки за користувачами, які не є громадянами США і проживають за кордоном. ФБР же почало кримінальне переслідування Сноудена, і не виключено, що Вашингтон направить до Гонконгу запит на його екстрадицію. Громадськості ж залишається лише висловлювати своє обурення. «Несанкціонований доступ до персональної інформації вкрай розчаровує. Подібне підозрювали давно, але від цього нинішнє відкриття не стало менш болючим, - сказав РБК daily політолог LSE Ендрю Мюррей. - Системи, що використовуються для боротьби з тероризмом, можуть бути легко переорієнтовані ... і використані з метою самої держави, наприклад для збору економічних секретів».
Юлія Калачихіна
|