白宫秘密监视计划使警察能够访问数万亿条美国电话记录

admin 2023年11月21日11:10:15评论40 views字数 5058阅读16分51秒阅读模式


导 



《连线》对泄露的警方文件的分析证实,一项秘密政府计划正在允许联邦、州和地方执法部门获取没有犯罪嫌疑的美国人的电话记录。

白宫秘密监视计划使警察能够访问数万亿条美国电话记录

根据《连线》杂志获得的一封信,美国参议员罗恩·怀登 (Ron Wyden) 周日向司法部 (DOJ) 发送了一封信,要求司法部解释鲜为人知的监控计划,该计划每年追踪美国境内超过一万亿条国内电话记录,参议员质疑该计划的合法性。


根据这封信,十多年来,现在被称为数据分析服务(DAS)的监控计划允许联邦、州和地方执法机构挖掘美国人的通话细节,分析无数人的电话记录。没有涉嫌任何犯罪,包括受害者。该计划使用一种称为链分析的技术,不仅针对那些与犯罪嫌疑人直接电话联系的人,还针对与这些人有过接触的任何人。


DAS 项目以前称为 Hemisphere,与电信巨头 AT&T 合作运行,该项目为执法机构(从当地警察和治安部门到美国海关和邮政检查员)捕获并分析美国通话记录。根据《连线》杂志查阅的一份白宫备忘录。记录显示,白宫在过去十年中为该计划提供了超过 600 万美元,该计划允许针对使用 AT&T 基础设施(遍布美国的路由器和交换机组成的迷宫)的任何通话记录进行定位。


怀登在周日写给美国司法部长梅里克·加兰的一封信中写道,他对 DAS 计划的合法性“表示严重担忧”,并补充说,他收到的“令人不安的信息”“理所当然地会激怒许多美国人和其他国会议员”。


根据参议员的信,怀登表示,司法部秘密向他提供的这些信息被美国政府视为“敏感但非机密”,这意味着虽然它不会对国家安全构成风险,但像怀登这样的联邦官员被禁止向公众披露这些信息。


AT&T 发言人金·哈特·琼森 (Kim Hart Jonson) 拒绝了《连线》杂志就 DAS 计划发表评论的请求,仅表示法律要求该公司遵守合法传票。


没有法律要求 AT&T 出于执法目的存储美国人数十年的通话记录。《连线》查阅的文件显示,AT&T 官员最近于 2018 年参加了德克萨斯州的执法会议,培训警察如何最好地利用 AT&T 的自愿援助(尽管可以创收)。


2020 年,透明度组织“Distributed Denial”公布了从美国各地机构窃取的数百 GB执法数据。《连线》杂志对这些文件的审查揭示了有关机构用来监控犯罪嫌疑人及其配偶、孩子、父母和朋友通话记录的流程和理由的非凡细节。


虽然 DAS 是根据一个专门打击贩毒的计划进行管理的,但北加州地区情报中心 (NCRIC) 泄露的一份文件显示,戴利城和奥克兰等当地警察机构要求 DAS 提供看似与毒品无关的未侦案件的数据。


有一次,奥克兰警察局的一名警官要求进行“Hemisphere分析”,通过分析嫌疑人亲密朋友的电话来识别嫌疑人的电话号码。


在另一起案件中,圣何塞的一名执法人员要求北加州地区情报中心确认一起未具体案件中的受害者和重要证人的身份。一名警官在该计划下向 AT&T 索取信息时写道:“我们获得了[嫌疑人]手机六个月的通话数据,以及几个密切的联系信息(他的女朋友、父亲、姐妹、母亲)。” 这些记录并未表明 AT&T 如何响应每个请求。


泄露的执法文件进一步显示,从美国邮政局检查员到纽约惩教部假释官等一系列官员都参加了 DAS 培训课程。其他参与者包括港务局、美国移民和海关执法局、国民警卫队、加州公路巡逻队以及数十个较小机构的成员。


DAS 计划于 2013 年 9 月首次被《纽约时报》披露为“半球”(Hemisphere),并于 2013 年重新命名,此后基本上没有引起人们的关注。该报当时获得的有关该计划保密的内部记录显示,执法部门长期以来一直被指示永远不要“在任何官方文件中提及‘半球(Hemisphere)’”。


据《纽约时报》报道,美国前总统巴拉克·奥巴马 (Barack Obama) 在 2013 年暂停了对“半球”(Hemisphere)计划的资助。尽管在接下来的三年里,可自由支配的资金被扣留,但《连线》获得的一份白宫备忘录显示,美国各地的各个执法机构允许继续与 AT&T 直接签订合同,以维持对其数据挖掘服务的访问。


根据白宫备忘录,在前总统唐纳德·特朗普 (Donald Trump) 领导下,资金恢复了,但在 2021 年再次停止。备忘录称,去年,在乔·拜登总统的领导下,资金再次恢复。


白宫承认了《连线》杂志的询问,但尚未发表评论。


DAS计划是在一个名为 HIDTA 的附属计划下维护的,该计划由白宫国家药物管制政策办公室 (ONDCP) 资助。据白宫称,HIDTA(即高强度贩毒区)是对美国 33 个不同地区的指定。最初的五个地区于 1990 年绘制,包括洛杉矶、休斯顿、迈阿密、纽约周边地区以及整个美墨边境,这些地区是美国贩毒最活跃的地区。


根据 DAS 收集通话记录数据并不属于窃听,而在美国境内,窃听需要基于可能原因的搜查令。AT&T 存储的通话记录不包括任何对话录音。相反,这些记录包括一系列识别信息,例如呼叫者和接收者的姓名、电话号码以及他们拨打电话的日期和时间,每次六个月或更长时间。


根据公共记录法发布的文件显示,DAS 程序已被用来生成犯罪嫌疑人及其已知同伙的位置信息,这种做法在 2018 年未经搜查令的情况下被视为违宪。


有关位置信息的请求需要最高级别的法律要求,即法院签发的搜查令,紧急情况除外。”AT&T Hart Jonson 说。


针对个人关系的命令有时被称为利益共同体传票,在隐私倡导者中,这个短语相当于天罗地网的监视。


怀登在给加兰的信中表示:半球项目下为执法部门提供的数据规模和定期搜索的数据规模令人震惊。


根据白宫官员去年撰写的一份长达两页的备忘录,自 2013 年以来,白宫已向 DAS 计划提供了至少 610 万美元的可自由支配资金。《连线》杂志审阅的一份 HIDTA 内部参与者指南显示,仅 2020 HIDTA 的资金就超过了 2.8 亿美元。目前尚不清楚 HIDTA 花费了多少资金来支持 AT&T 的大量美国通话记录收集。


目前尚不清楚 DAS 下可访问的通话记录可以追溯到多久之前。2014 年根据《信息自由法》发布的幻灯片指出,根据该计划最多可以查询 10 年的记录,这一统计数据与其他声称 AT&T 可以追溯到几十年前的内部文件形成鲜明对比。与此同时,AT&T 的竞争对手通常保留通话记录不超过两年。


(随着长途费用的消失,电话公司长时间跟踪通话记录的必要性逐渐降低。)


DAS计划与几十年前的多项天罗地网式监视计划相呼应,其中包括缉毒局于 1992 年启动的一项计划,该计划迫使电话公司交出几乎所有往返于其他 100 多个国家的通话记录;国家安全局的大量元数据收集计划,美国第二巡回上诉法院于 2014 年认定该计划非法;以及通话详细记录项目,该项目因技术违规而受到影响,导致美国国家安全局收集了数百万个它无权接收的通话。


与过去这些受国会监督的项目不同,DAS 不受国会监督。怀登的一位高级助手告诉《连线》杂志,该计划利用了联邦隐私法中的众多漏洞。例如,它实际上在白宫之外运行,这意味着它不受要求评估其隐私影响的规则的约束。白宫也不受《信息自由法》的约束,从而降低了公众了解该计划的整体能力。


由于 AT&T 的通话记录收集是沿着电信骨干网进行的,因此《电子通信隐私法》规定的保护措施可能不适用于该计划。


本月早些时候,怀登和参众两院的其他议员提出了全面的隐私立法,即《政府监视改革法案》。该法案包含许多条款,如果颁布,将修补大部分(如果不是全部)这些漏洞,从而有效地使目前形式的 DAS 计划明显非法。


参考链接:https://www.wired.com/story/hemisphere-das-white-house-surveillance-trillions-us-call-records/

白宫秘密监视计划使警察能够访问数万亿条美国电话记录

今日安全资讯速递




APT事件

Advanced Persistent Threat

俄罗斯的 LitterDrifter USB 蠕虫病毒蔓延至乌克兰以外地区

https://www.securityweek.com/russias-litterdrifter-usb-worm-spreads-beyond-ukraine/


NetSupport RAT 感染呈上升趋势 - 针对政府和商业部门

https://thehackernews.com/2023/11/netsupport-rat-infections-on-rise.html


印度雇佣黑客组织十多年来持续瞄准美国、中国等国家

https://thehackernews.com/2023/11/indian-hack-for-hire-group-targeted-us.html




一般威胁事件

General Threat Incidents

大英图书馆称勒索软件黑客窃取了人力资源文件中的数据

https://therecord.media/british-library-ransomware-hackers-stole-hr-data


Kinsing 恶意软件利用 Apache ActiveMQ RCE 漏洞(CVE-2023-46604)植入 rootkit

https://www.bleepingcomputer.com/news/security/kinsing-malware-exploits-apache-activemq-rce-to-plant-rootkits/


DarkGate 和 PikaBot 恶意软件在新的网络钓鱼攻击中复活了 QakBot 的策略

https://thehackernews.com/2023/11/darkgate-and-pikabot-malware-resurrect.html


研究人员警告 LummaC2 v4.0 恶意软件中存在先进的反沙箱规避技术

https://siliconangle.com/2023/11/20/researchers-warn-advanced-evasion-techniques-lummac2-v4-0-malware/


摩根士丹利因泄露客户信息被罚款 650 万美元

https://www.securityweek.com/morgan-stanley-ordered-to-pay-6-5-million-for-exposing-customer-information/


近 900 万患者记录因数据泄露而受损

https://therecord.media/millions-of-patient-records-breached-cyberattack


8Base Group 通过 SmokeLoader 部署新的 Phobos 勒索软件变体

https://thehackernews.com/2023/11/8base-group-deploying-new-phobos.html


恶意 Google 广告诱骗 WinSCP 用户安装恶意软件

https://thehackernews.com/2023/11/beware-malicious-google-ads-trick.html


雅马哈汽车确认菲律宾子公司在勒索软件攻击后数据泄露

https://www.securityweek.com/yamaha-motor-confirms-data-breach-following-ransomware-attack/




漏洞事件

Vulnerability Incidents

关键人工智能工具漏洞可让攻击者执行任意代码

https://gbhackers.com/critical-ai-tool-vulnerabilities/


江森自控修补工业制冷产品中的严重漏洞

https://www.securityweek.com/johnson-controls-patches-critical-vulnerability-in-industrial-refrigeration-products/


CISA 警告利用 Sophos Web Appliance 漏洞的攻击

https://www.securityweek.com/cisa-warns-of-attacks-exploiting-sophos-web-appliance-vulnerability/


Zimbra 零日漏洞被用来攻击政府电子邮件

https://www.securityweek.com/zimbra-zero-day-exploited-to-hack-government-emails/

白宫秘密监视计划使警察能够访问数万亿条美国电话记录

扫码关注

会杀毒的单反狗

讲述普通人能听懂的安全故事

原文始发于微信公众号(会杀毒的单反狗):白宫秘密监视计划使警察能够访问数万亿条美国电话记录

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月21日11:10:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   白宫秘密监视计划使警察能够访问数万亿条美国电话记录https://cn-sec.com/archives/2225868.html

发表评论

匿名网友 填写信息