2013年9月6日 星期五
斯諾登提供的機密文件顯示,美英情報機構肆意破解網絡加密信息 嚴重侵犯隱私,美英把網民當“敵人”
8月21日,文件倉一位波特蘭居民打出標語抗議美國國安局的監聽項目。王琦琛 (中國日報特稿)據英國《衛報》9月5日報道,愛德華·斯諾登提供的機密文件顯示,美國國家安全局(NSA)和英國政府通信總部(GCHQ)肆意破解網絡加密信息,嚴重威脅網絡隱私和信息安全。大肆破解加密信息互聯網用戶經常需要設置密碼,保護個人隱私和敏感信息,而網絡服務供應商也承諾保障用戶權益。不過,斯諾登提供的文件顯示,美英兩國情報機構大肆破解加密信息,獲取用戶的私人通信、網上銀行和醫療記錄等信息。國家安全局和政府通信總部有多種方法破解密碼。他們可以控制國際互聯網的加密標準,也能通過超級計算機強行破解密碼,還可以和科技公司、網絡服務供應商合作獲取加密信息。另外,國家安全局更是蓄意給加密的商業軟件增加漏洞,等於另開了一扇後門,方便自己"出入"。除此以外,政府通信總部也試圖破解Hotmail、穀歌、雅虎和臉譜網等網絡巨頭的加密信息。給加密系統加入漏洞美英情報機構的內部文件曝光,披露了不少內情。國家安全局以"獲取Sigint"(Sigint為英文"信號情報"簡寫)為名,申請撥款,與科技公司合作破解網絡密碼。Sigint項目2013年共獲得大約2.55億美元撥款;2011年至今,獲得的撥款總額已經超過了8億美元。相比之下,"棱鏡"項目每年2000萬美元的撥款不存倉相形見絀。文件顯示,Sigint項目"主動參與美國和國外信息技術公司,悄悄影響或者公開控制其商業產品的設計"。該項目"給商業加密系統加入漏洞",而互聯網用戶則毫不知情。國家安全局更是在文件中直接把網民稱為"敵人"。當然,Sigint也並非萬能。根據文件消息,隨著互聯網信息發生變化,新的軟件迅速開發出來,密碼設置也變得更加普遍。因此Sigint項目也會相對退化。修改互聯網安全標準獨立安全專家長期懷疑國家安全局弱化互聯網安全標準,已經曝光的機密文件也證實了這一點。文件顯示,國家安全局自己起草了一份安全標準,並由美國國家標準與技術研究院于2006年發佈。文件寫道:"最後,國家安全局成了唯一的編輯。"國家安全局的反密碼項目名叫"奔牛"(Bullrun)。文件顯示:"國家安全局需要擊敗特定網絡通信技術下的密碼,"奔牛"項目和這一能力有關。"奔牛"涉及範圍廣泛,極端敏感。"國家安全局則對此諱莫如深,並嚴格保密,甚至警告說:"至於'奔牛'項目的來源和方法,不要問,也不要猜……沒有必要知道什麼。"情報機構解釋說,對抗恐怖主義和收集外國情報是他們的核心任務,破解密碼的能力則至關重要。密碼專家布魯斯·施奈爾則批評有關機構攻擊互聯網,侵犯用戶隱私。施奈爾說:"密碼是互聯網信用的基石。國家安全局為了監聽就蓄意破壞網絡安全,可謂目光短淺。迷你倉
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言