Программа отслеживания
Программа отслеживания (англ. computer and network surveillance) — это система мониторинга компьютерной активности, данных, хранящихся локально на компьютере, или информации, передающейся по компьютерным сетям, таким как Интернет. Такой мониторинг часто осуществляется скрытно и может проводиться государственными структурами, корпорациями, преступными организациями либо отдельными лицами. Легальность и необходимость получения санкции суда или других независимых государственных органов при такой деятельности могут различаться. На сегодняшний день программы отслеживания широко распространены, и практически весь объём интернет-трафика потенциально подвержен мониторингу[1].
Мониторинг даёт государствам и другим организациям возможность поддерживать социальный контроль, выявлять и отслеживать угрозы, подозрительную или аномальную деятельность[2], а также предотвращать и расследовать преступную деятельность. С развитием таких программ, как Total Information Awareness (тотальная осведомлённость), технологий вроде высокоскоростных компьютеров слежения и биометрического программного обеспечения, а также законов, например Закона о содействии правоприменению в сфере связи, правительства получили беспрецедентные возможности по отслеживанию активности граждан[3].
Многие правозащитные и приватностные организации, такие как Репортёры без границ, Electronic Frontier Foundation, Американский союз гражданских свобод, выражают беспокойство, что усиление наблюдения приведёт к обществу массового надзора с ограниченной политической и/или личной свободой. Это опасение привело к ряду судебных процессов, например, Hepting v. AT&T[3][4]. Группа Anonymous выступает против «драконовских мер надзора», осуществляя хакерские атаки на государственные сайты[5][6].
Сетевой мониторинг
Большинство систем компьютерного мониторинга связано с отслеживанием персональных данных и трафика в сети Интернет[7]. Например, в США закон CALEA обязывает всех операторов связи обеспечивать неограниченный, в режиме реального времени, доступ федеральных правоохранительных органов ко всем телефонным звонкам и широкополосному интернет-трафику (электронной почте, посещениям сайтов, мгновенным сообщениям и пр.).[8][9][10]
Перехват пакетов (или «прослушка пакетов») — это мониторинг сетевого трафика[11]. Передаваемые по сети данные разбиваются на небольшие блоки — пакеты, которые маршрутизируются и собираются в итоговое сообщение. Специализированные устройства для перехвата пакетов (packet capture appliance) перехватывают эти блоки для анализа. Для поиска ценной информации и анализа трафика применяются автоматизированные технологии фильтрации и анализа. По закону CALEA все американские телекоммуникационные операторы обязаны устанавливать оборудование для перехвата, чтобы правоохранительные и разведывательные органы могли перехватывать весь интернет- и VoIP-трафик. При этом подобные технологии применяются как легально, так и в преступных целях[12].
Объём данных, собираемых такими устройствами, слишком велик для ручного анализа: автоматизированные системы анализа интернет-трафика отфильтровывают и передают следователям только «интересные» сведения, например, использование определённых слов, посещение особых веб-сайтов или коммуникации с конкретными лицами/группами[13]. На развитие и эксплуатацию таких систем ежегодно тратятся миллиарды долларов ведомствами США: Information Awareness Office, АНБ, ФБР[14].
Аналогичные системы используются в службах безопасности Ирана для отличия мирных граждан от террористов. Технологии предположительно были внедрены немецкой компанией Siemens и финской Nokia[15].
Быстрое развитие Интернета привело к росту числа пользователей, попадающих под наблюдение. Системы «Web 2.0»[16] оказали значительное влияние на общество. Тим О’Райли отмечал, что Web 2.0 поощряет создание пользовательского контента, усиливая коммуникации онлайн[17]. Однако мониторинг в эпоху Web 2.0 приобретает характер «массового самонадзора», так как сами пользователи активно производят «наблюдаемый» контент[18].
Многие работодатели применяют мониторинг сотрудников для защиты ресурсов компании, контроля коммуникаций и повышения производительности[19]. Это может эмоционально влиять на людей: исследования показывают, что ревность способствует контролю партнёров в социальных сетях[20].
Современные виртуальные ассистенты тоже постоянно «слушают» команды, частично записывая разговоры для улучшения алгоритмов. Если умные устройства смогут связываться с правоохранительными органами, у них появится доступ ко всем данным на устройстве, включая местоположение[21][22].
Корпоративный мониторинг
Корпоративный надзор за действиями пользователей распространён повсеместно. Собранные данные часто используются в маркетинговых целях или продаются другим компаниям и нередко передаются государственным органам. Корпоративный мониторинг может быть частью бизнес-аналитики, позволять компании оптимизировать товары и услуги, а также использоваться для таргетированной рекламы путём анализа поисковых запросов, электронной почты и других данных[23].
Различают цели корпоративного мониторинга:
- Предотвращение нецелевого использования ресурсов (например, онлайн-шоппинга в рабочее время);
- Соблюдение корпоративных политик — мониторинг помогает убедиться, что сотрудники выполняют установленные правила по работе в сети;
- Предотвращение судебных исков (исключение дискриминации, нарушения авторских прав через корпоративные сети и пр.);
- Защита персональных данных, соответствие законам и требованиям к безопасности информации;
- Охрана материальных и интеллектуальных активов компании, коммерческих тайн и стратегий.
К примеру, Google Search хранит идентификаторы каждого запроса до 18 месяцев, включая IP-адрес и поисковый запрос[24]. Данные из электронной почты Gmail используются для создания рекламного профиля пользователей[25]. Рекламные системы Google используют куки-файлы, отслеживающие пользователя на тысячах сайтов, их поведение онлайн, и накапливают профили для более точной рекламы[26].
Американское правительство нередко получает доступ к корпоративным базам данных напрямую или по ордеру. Министерство внутренней безопасности США признаёт использование информации от агентств прямого маркетинга для дополнения профилей отслеживаемых лиц[27].
Вредоносное ПО
Spyware, вирусы, трояны, кейлоггеры, бэкдоры и другие виды вредоносного ПО используются для скрытой установки программ отслеживания. Такие программы могут искать подозрительные данные на жёстком диске, мониторить действия пользователя, собирать пароли, регистрировать нажатия клавиш и передавать отчёты операторам через сеть[28]. Кейлоггеры могут хранить и передавать данные удалённо через интернет.
Чаще всего программы-агенты устанавливаются удалённо — с помощью закладок, оставленных вирусами/троянами. Такие вирусы, иногда разработанные госорганами (CIPAV, Magic Lantern), могут распространяться на миллионы устройств, позволяя устанавливать ПО для наблюдения. Однако чаще такие вирусы создают третьи лица или маркетинговые агентства, эксплуатирующие появившиеся уязвимости[29].
Распространён и «крэкинг» — взлом компьютера через сеть с целью последующей установки ПО. Особенно уязвимы серверы и компьютеры с постоянным интернет-доступом[30][31].
Физическая установка ПО возможна при доступе к устройству. ПО может запускаться с CD, флешки или диска. Классический пример распространения — червь Stuxnet[32].
Анализ социальных сетей
Распространена практика построения карт социальных связей на основе данных из соцсетей и анализа телефонной активности (например, база данных вызовов NSA), а также интернет-трафика, перехваченного по CALEA[33]. Этот анализ позволяет выявлять интересы, связи, убеждения и активность.[34][35][36]
Крупнейшие американские спецслужбы, включая DARPA, АНБ и Министерство внутренней безопасности США, инвестируют значительные средства в анализ социальных сетей[37][38]. Для противодействия децентрализованным группам требуется карта всей сети связей[36][39].
Дистанционный мониторинг
Даже с помощью коммерческих устройств возможно дистанционное отслеживание данных с компьютеров, например, с помощью анализа электромагнитных излучений монитора (метод TEMPEST). Исследования доказывают, что по шумам, издаваемым клавишами клавиатуры, также можно восстановить набираемый текст[40][41].
В 2015 году в Калифорнии принят закон, запрещающий передавать данные цифровых коммуникаций правоохранителям без ордера (Electronic Communications Privacy Act)[42]. Сенатор Джерри Хилл ввёл поправки о прозрачности применения технологии Stingray. С января 2016 требуется общественное обсуждение при попытке применения подобных устройств[42].
Эксперименты Ади Шамира и коллег показали, что по высокочастотному шуму процессора можно определить исполняемые команды.[43].
Программное обеспечение для полиции и госнадзор
В немецкоязычных странах программное обеспечение для слежки, разработанное или используемое государством, известно как «govware»[44]. В Швейцарии и Германии использование govware регулируется законом[45][46]. Примеры — швейцарские MiniPanzer и MegaPanzer, немецкий R2D2.
Policeware — программное обеспечение для «полицейского контроля» дискуссий и общения граждан[47]. В США первым таким ПО стала программа Carnivore для скрытого мониторинга электронной коммуникации на стороне интернет-провайдеров[48]. Magic Lantern — тройян, внедряемый на клиентских компьютерах для сбора данных. CIPAV — универсальный агент от ФБР.
Clipper chip — разработанный в 1990-х годах аппаратный чип, внедряемый в телефоны и декодирующий разговоры. Несмотря на заявленные задачи по борьбе с преступниками, проект вызвал резкую критику и был свёрнут из-за рисков контроля частной жизни[49][50].
Законопроект «Consumer Broadband and Digital Television Promotion Act» (CBDTPA) в США был отклонён в 2002 году: его целью было запретить технологии, позволяющие обходить цифровую защиту материалов (например, DRM), без согласия правообладателя[51].
Противодействие слежке
Меры противодействия зависят от типа угрозы: для защиты от электромагнитного подслушивания нужны экраны клетки Фарадея, от перехвата данных в сети — шифрование. Сквозное шифрование в сочетании с использованием сетей типа Tor и незаражённого устройства в целом гарантирует сохранность содержимого сообщений даже при доступности метаданных.
Многие инициативы властей направлены на ослабление криптографии и внедрение «чёрных ходов» для спецслужб[52]. Эксперты по приватности выступают против подобных мер[53], поскольку любые бреши обязательно будут найдены и использованы злоумышленниками, а преступники перейдут на собственные закрытые или альтернативные платформы[54].
Даже при правильно реализованном шифровании анализу подвергаются метаданные (DNS-запросы, IP-адреса, телефонные номера, URL, метки времени и длительность сессий), что позволяет определить социальные связи и круг интересов[55].
Примечания
- ↑ Broache, Anne FBI wants widespread monitoring of 'illegal' Internet activity. CNET. Дата обращения: 25 марта 2014. Архивировано 25 марта 2014 года.
- ↑ Jeske, Daniel R.; Stevens, Nathaniel T.; Tartakovsky, Alexander G.; Wilson, James D. (17 апреля 2018). “Статистические методы для сетевого мониторинга”. Applied Stochastic Models in Business and Industry [англ.]. 34 (4): 425—445. DOI:10.1002/asmb.2326.
- ↑ 1 2 Is the U.S. Turning Into a Surveillance Society? American Civil Liberties Union. Дата обращения: 13 марта 2009. Архивировано 20 октября 2009 года.
- ↑ Stanley, Jay & Steinhardt, Barry (15 января 2003), Bigger Monster, Weaker Chains: The Growth of an American Surveillance Society, American Civil Liberties Union, <https://www.aclu.org/FilesPDFs/aclu_report_bigger_monster_weaker_chains.pdf>. Проверено 13 марта 2009..
- ↑ Protalinski, Emil Anonymous атакует сайты британского правительства в знак протеста против "драконовских мер надзора". ZDNet (7 апреля 2012). Дата обращения: 12 марта 2013. Архивировано 10 апреля 2012 года.
- ↑ Ball, James. Хактивисты на передовой войне за интернет, The Guardian (20 апреля 2012). Архивировано 14 марта 2018. Дата обращения: 17 июня 2012.
- ↑ Internet Eavesdropping: A Brave New World of Wiretapping, Scientific American (август 2008). Архивировано 13 ноября 2008. Дата обращения: 13 марта 2009.
- ↑ CALEA Archive -- Electronic Frontier Foundation. Electronic Frontier Foundation. Дата обращения: 14 марта 2009. Архивировано 3 мая 2009 года.
- ↑ CALEA: The Perils of Wiretapping the Internet. Electronic Frontier Foundation. Дата обращения: 14 марта 2009. Архивировано 16 марта 2009 года.
- ↑ CALEA: Frequently Asked Questions. Electronic Frontier Foundation (20 сентября 2007). Дата обращения: 14 марта 2009. Архивировано 1 мая 2009 года.
- ↑ Connolly, Kevin J. Law of Internet Security and Privacy. — Aspen Publishers, 2003. — P. 131. — ISBN 978-0-7355-4273-0.
- ↑ American Council on Education vs. FCC Архивировано 7 сентября 2012., Решение Апелляционного суда округа Колумбия, 9 июня 2006. Дата обращения: 8 сентября 2013.
- ↑ Hill, Michael. Government funds chat room surveillance research, USA Today (11 октября 2004). Архивировано 11 мая 2010. Дата обращения: 19 марта 2009.
- ↑ McCullagh, Declan. FBI использует новый масштабный метод прослушки, ZDNet News (30 января 2007). Архивировано 31 марта 2022. Дата обращения: 13 марта 2009.
- ↑ Первая битва в интернет-войне досталась иранским спецслужбам. Debkafile (28 июня 2009). Дата обращения: 8 сентября 2013. Архивировано 21 декабря 2013 года.
- ↑ O'Reilly, T. What is Web 2.0: Design Patterns and Business Models for the Next Generation of Software. — 2005. — P. 1–5.
- ↑ Fuchs, C. (2011). “New Media, Web 2.0 and Surveillance”. Sociology Compass. 5 (2): 134—147. DOI:10.1111/j.1751-9020.2010.00354.x.
- ↑ Fuchs, C. (2011). “Web 2.0, Presumption, and Surveillance”. Surveillance & Society [англ.]. 8 (3): 289—309. DOI:10.24908/ss.v8i3.4165.
- ↑ Anthony, Denise; Campos-Castillo, Celeste; Horne, Christine (2017). “К социологии приватности”. Annual Review of Sociology [англ.]. 43: 249—269. DOI:10.1146/annurev-soc-060116-053643.
- ↑ Muise, A.; Christofides, E.; Demsmarais, S. (2014). “'Creeping' or just information seeking? Gender differences in partner monitoring in response to jealousy on Facebook”. Personal Relationships. 21 (1): 35—50. DOI:10.1111/pere.12014.
- ↑ Должны ли умные устройства автоматически вызывать полицию? How Stuff Works (18 июля 2017). Дата обращения: 10 ноября 2017.
- ↑ “Суд над Alexa: устройства-слушатели вызывают вопросы приватности”. Time. 4 мая 2017. Архивировано из оригинала 14 ноября 2017. Дата обращения 10 ноября 2017. Используется устаревший параметр
|url-status=(справка) - ↑ Story, Louise. F.T.C. изучит онлайн-рекламу и приватность, New York Times (1 ноября 2007). Архивировано 24 апреля 2009. Дата обращения: 17 марта 2009.
- ↑ Soghoian, Chris. Мифы об анонимизации логов Google, CNET News (11 сентября 2008). Архивировано 29 апреля 2011. Дата обращения: 21 марта 2009.
- ↑ Joshi, Priyanki. Google будет следить за каждым вашим шагом, Business Standard (21 марта 2009). Архивировано 24 марта 2009. Дата обращения: 21 марта 2009.
- ↑ Реклама и приватность. Google (2009). Дата обращения: 21 марта 2009. Архивировано 17 марта 2009 года.
- ↑ Butler, Don. Мы зависимы от того, чтобы за нами следили?, The Ottawa Citizen, canada.com (31 января 2009). Архивировано 22 июля 2013. Дата обращения: 26 мая 2013.
- ↑ «Spyware Workshop: Monitoring Software on Your OC: Spywae, Adware, and Other Software» Архивировано 26 декабря 2010., Отчёт Федеральной торговой комиссии США, март 2005. Дата обращения: 7 сентября 2013.
- ↑ Aycock, John. Computer Viruses and Malware. — Springer, 2006. — ISBN 978-0-387-30236-2.
- ↑ «Сотрудники офисов раскрывают пароли за дешёвую ручку» Архивировано 28 октября 2012., John Leyden, The Register, 8 апреля 2003. Дата обращения: 7 сентября 2013.
- ↑ «Пароли — паспорт к кражам» Архивировано 2 июля 2017., The Register, 3 марта 2004. Дата обращения: 7 сентября 2013.
- ↑ Stuxnet: как распространяется этот червь? Antivirus.about.com (3 марта 2014). Дата обращения: 17 мая 2014. Архивировано 15 апреля 2014 года.
- ↑ Keefe, Patrick. Может ли Теория сетей победить терроризм?, New York Times (12 марта 2006). Архивировано 17 июня 2013. Дата обращения: 14 марта 2009.
- ↑ Albrechtslund, Anders (3 марта 2008). “Онлайн-соцсети как пространство для участия в надзоре”. First Monday [англ.]. 13 (3). DOI:10.5210/fm.v13i3.2142.
- ↑ Fuchs, Christian (2009), Соцсети и общество надзора. Критический анализ использования studiVZ, Facebook и MySpace студентами Зальцбурга в контексте электронного мониторинга, Salzburg and Vienna: Forschungsgruppe Unified Theory of Information, ISBN 978-3-200-01428-2, <http://fuchs.icts.sbg.ac.at/SNS_Surveillance_Fuchs.pdf>. Проверено 14 марта 2009..
- ↑ 1 2 Ethier, Jason Актуальные исследования теории социальных сетей. Northeastern University College of Computer and Information Science (27 мая 2006). Дата обращения: 15 марта 2009. Архивировано 9 октября 2022 года.
- ↑ Kawamoto, Dawn. Читайте ли вы профиль MySpace — вопрос к АНБ?, CNET News (9 июня 2006). Архивировано 20 июля 2012. Дата обращения: 16 марта 2009.
- ↑ Ressler, Steve (июль 2006). “Анализ соцсетей в борьбе с терроризмом: исследование”. Homeland Security Affairs. 2 (2). Архивировано из оригинала 10 августа 2014. Дата обращения 14 марта 2009. Используется устаревший параметр
|url-status=(справка); Проверьте дату в|date=(справка на английском) - ↑ Asonov, Dmitri; Agrawal, Rakesh Акустические излучения клавиатуры. IBM Almaden Research Center (2004). Дата обращения: 8 сентября 2013. Архивировано 27 февраля 2012 года.
- ↑ Yang, Sarah Исследования восстановления текста с помощью аудиозаписей нажатий клавиш (14 сентября 2005). Дата обращения: 8 сентября 2013. Архивировано 24 декабря 2013 года.
- ↑ 1 2 LA Times. Los Angeles Times (27 августа 2017). Дата обращения: 10 ноября 2017.
- ↑ Adi Shamir & Eran Tromer. Акустический криптоанализ. Blavatnik School of Computer Science, Tel Aviv University. Дата обращения: 1 ноября 2011. Архивировано 7 января 2012 года.
- ↑ Швейцарский программист публикует государственный троян. News.techworld.com. Дата обращения: 25 марта 2014. Архивировано 29 апреля 2014 года.
- ↑ Basil Cupa, Trojan Horse Resurrected: Legality of Govware Архивировано 1 февраля 2014., LISS 2013, c. 419—428
- ↑ FAQ по govware. Ejpd.admin.ch (23 ноября 2011). Дата обращения: 17 мая 2014. Архивировано 6 мая 2013 года.
- ↑ Jeremy Reimer. Проблема «полицейских» шпионских программ. Ars Technica (20 июля 2007). Дата обращения: 14 июня 2017. Архивировано 6 ноября 2012 года.
- ↑ Hopper, D. Ian. Вскрытие системы мониторинга ФБР, ABC News (4 мая 2001). Архивировано 20 июня 2020. Дата обращения: 27 июня 2020.
- ↑ Battle of the Clipper Chip (12 июня 1994). Архивировано 23 января 2019. Дата обращения: 10 ноября 2017.
- ↑ История Clipper Chip. Дата обращения: 10 ноября 2017. Архивировано 3 марта 2019 года.
- ↑ Текст СBDTPA Архивировано 14 февраля 2012., 21 марта 2002. Дата обращения: 8 сентября 2013.
- ↑ Nadeau, Josh Вопрос «чёрных ходов» в кибербезопасности. Security Intelligence (2 мая 2024). Дата обращения: 23 декабря 2024.
- ↑ Европейский суд по правам человека: ослабление шифрования нарушает приватность. European Digital Rights (EDRi). Дата обращения: 23 декабря 2024. Архивировано 23 декабря 2024 года.
- ↑ Плохая идея: чёрные ходы в шифровании. CSIS International Security Program (ISP) (19 декабря 2019). Дата обращения: 23 декабря 2024. Архивировано 23 декабря 2024 года.
- ↑ Schneier, Bruce (15 апреля 2014). “Метаданные = слежка”. IEEE Security & Privacy [англ.]. 12 (2): 84. DOI:10.1109/MSP.2014.28.
Литература
- Yan, W. (2019). Introduction to Intelligent Surveillance: Surveillance Data Capture, Transmission, and Analytics. Springer.
Ссылки
- «Selected Papers in Anonymity» — подборка статей по анонимности, Free Haven Project