Система XKEYSCORE
XKEYSCORE — это система глобального перехвата и анализа интернет-трафика, разработанная Агентством национальной безопасности (АНБ) США. Она представляет собой программно-аппаратный комплекс, предназначенный для массового сбора, хранения, обработки и поиска данных, передаваемых по всемирной сети Интернет. XKEYSCORE является одним из ключевых инструментов в рамках программ электронной разведки, раскрытых в 2013 году бывшим сотрудником ЦРУ и АНБ Эдвардом Сноуденом.
История
Система XKEYSCORE была разработана в середине 2000-х годов в рамках программы Tailored Access Operations (TAO) АНБ. Точная дата начала её эксплуатации не раскрывается, однако, по данным документов Сноудена, к 2008 году система уже активно использовалась. Разработка велась совместно с Центром правительственной связи Великобритании (GCHQ). Изначально XKEYSCORE создавалась для анализа метаданных, но со временем её возможности были расширены до полного перехвата содержимого сообщений.
В 2013 году газеты The Guardian и The Washington Post опубликовали серию материалов, основанных на документах, переданных Эдвардом Сноуденом. В этих документах подробно описывалась архитектура и возможности XKEYSCORE. Публикация вызвала широкий общественный резонанс и привела к дебатам о балансе между национальной безопасностью и правом на неприкосновенность частной жизни. В ответ на критику АНБ заявило, что система используется исключительно для сбора разведывательной информации о иностранных целях и не направлена против граждан США.
Архитектура и принцип работы
XKEYSCORE функционирует как распределённая система, состоящая из сети серверов, расположенных на объектах АНБ по всему миру. По данным Сноудена, к 2013 году система насчитывала более 150 серверов, расположенных в 50 странах мира. Ключевым элементом архитектуры является установка «ответвителей» (splitters) на магистральные кабели интернет-трафика. Эти устройства копируют весь проходящий трафик, не прерывая его передачи.
Этапы обработки данных
- Перехват: Копирование трафика с оптоволоконных кабелей, спутниковых каналов и точек обмена трафиком (IXP).
- Фильтрация: Первичная обработка на основе заданных правил. Система отбрасывает трафик, не соответствующий критериям (например, трафик, однозначно принадлежащий гражданам США).
- Индексация: Оставшиеся данные (метаданные, содержимое электронной почты, тексты сообщений, история веб-поиска, файлы) индексируются для последующего быстрого поиска. Индексация включает в себя извлечение ключевых слов, адресов электронной почты, IP-адресов, номеров телефонов и других идентификаторов.
- Хранение: Данные сохраняются на серверах XKEYSCORE на срок от нескольких дней до нескольких месяцев, в зависимости от типа данных и политики хранения. Метаданные могут храниться дольше, чем содержимое.
- Поиск и анализ: Операторы АНБ могут осуществлять поиск по хранящимся данным, используя веб-интерфейс. Поиск возможен по множеству параметров: IP-адресу, адресу электронной почты, номеру телефона, ключевым словам, языку, типу файла, географическому положению, используемому программному обеспечению и т.д.
Возможности
XKEYSCORE предоставляет операторам широкий спектр инструментов для анализа данных, включая:
- Поиск по содержимому: Полный просмотр текстов электронных писем, сообщений в чатах, документов, файлов.
- Анализ метаданных: Отслеживание связей между пользователями, построение социальных графов, анализ маршрутов передачи данных.
- Геолокация: Определение физического местоположения пользователя на основе IP-адреса или данных сотовой сети.
- Мониторинг в реальном времени: Возможность отслеживать активность конкретного пользователя в режиме, близком к реальному времени.
- Автоматическое оповещение: Настройка триггеров, которые уведомляют оператора при появлении в трафике определённых ключевых слов или шаблонов.
- Интеграция с другими системами: XKEYSCORE может обмениваться данными с другими системами АНБ, такими как PRISM, MARINA и TURBULENCE.
Применение
XKEYSCORE используется АНБ и его партнёрами (в том числе ЦПС Великобритании, Австралийским управлением сигналов, Канадским центром безопасности связи, Новозеландским бюро безопасности связи) для:
- Внешняя разведка: Сбор информации о правительствах, вооружённых силах, дипломатических представительствах и экономических субъектах других государств.
- Контртерроризм: Отслеживание коммуникаций лиц, подозреваемых в связях с террористическими организациями (например, «Аль-Каида» — террористическая организация, запрещена в РФ; ИГИЛ — террористическая организация, запрещена в РФ).
- Кибербезопасность: Выявление и анализ угроз из киберпространства, поиск уязвимостей в программном обеспечении и сетевой инфраструктуре.
- Экономическая разведка: Сбор данных о коммерческих переговорах, патентах, технологических разработках иностранных компаний.
Критика и правовые аспекты
Система XKEYSCORE стала объектом острой критики со стороны правозащитных организаций, таких как Amnesty International, Electronic Frontier Foundation (EFF) и Союз за гражданские свободы (ACLU). Основные претензии касаются:
- Массовый характер сбора: XKEYSCORE перехватывает данные миллионов людей, не имеющих отношения к разведывательной деятельности, что нарушает принцип соразмерности.
- Отсутствие судебного надзора: Операции по перехвату и анализу данных, по мнению критиков, проводятся без достаточного судебного контроля, что противоречит Четвёртой поправке к Конституции США (защита от необоснованных обысков).
- Нарушение суверенитета: Размещение «ответвителей» на территории других государств без их согласия является нарушением национального суверенитета.
- Потенциал для злоупотреблений: Возможность доступа к личным данным граждан США (хотя АНБ это отрицает) и использование системы для политического шпионажа.
В 2015 году Апелляционный суд США по второму округу постановил, что программа массового сбора метаданных телефонных звонков, осуществлявшаяся АНБ, является незаконной. Однако это решение касалось конкретной программы, а не XKEYSCORE в целом. В 2018 году АНБ объявило о прекращении программы массового сбора телефонных метаданных, но XKEYSCORE продолжает функционировать.
Источники
- Документы, переданные Эдвардом Сноуденом и опубликованные The Guardian и The Washington Post (2013).
- Отчёт о деятельности АНБ, подготовленный Советом по надзору за гражданскими свободами (Privacy and Civil Liberties Oversight Board, PCLOB) (2014).
- Статья «XKEYSCORE: NSA’s Google for the World’s Communications» в журнале The Intercept (2015).
- Книга «No Place to Hide: Edward Snowden, the NSA, and the U.S. Surveillance State» Гленна Гринвальда (2014).
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →