หนังสือพิมพ์ The Guardian เปิดเผยเอกสารฝึกอบรมนักวิเคราะห์ของ NSA ในโครงการ XKeyscore เพื่อค้นหากิจกรรมของผู้ใช้ใดๆ จากตามเวลาจริง โดยสามารถค้นหาจากชื่อล็อกอิน, เบอร์โทรศัพท์, อีเมล, และภาษาที่ใช้งาน
ระบบค้นหาเปิดให้ผู้ใช้ตั้งช่วงเวลาที่ค้นหาโดยต้องใส่ "เหตุผล" (justification) ของการค้นหา และเลือกเหตุผลที่ทำให้เชื่อได้ว่าผู้ที่กำลังถูกค้นนั้นเป็นชาวต่างชาติ (เพราะหากเป็นการดักฟังพลเมืองสหรัฐฯ จะต้องเข้ากระบวนการขอหมายศาล) จากนั้น Xkeyscore จะดักค้นทุกจุดดักฟังเพื่อจับทุกอย่างที่ "ดูเหมือน" อีเมลที่กำลังค้นหานั้น
จากที่ดูในไฟล์อบรม ดูเหมือน XKeyscore จะเป็นตัวดัก HTTP เพื่อจับข้อมูลภายในออกมาค้นหาตามสตริงที่นักวิเคราะห์ใส่ไว้ แต่เนื่องจากข้อมูลแทบทุกอย่างในทุกวันนี้วิ่งผ่าน HTTP แทบทั้งหมดระบบจึงสามารถค้นหาข้อมูลได้แทบทุกอย่าง แต่ไม่มีข้อมูลว่าการดักฟังนี้ทำได้เพราะไม่ได้เข้ารหัสไว้ หรือได้รับความร่วมมือจากผู้ให้บริการโดยตรงซึ่งทำให้ดักฟังได้แม้เข้ารหัส
ระบบ XKeyscore จะเก็บข้อมูลไว้ในฐานข้อมูลเป็นเวลา 24 ชั่วโมง เป็นปริมาณ 20 เทราไบต์ต่อวัน
NSA ติดต่อ The Guardian ระบุว่านักวิเคราะห์ที่เข้าถึงเครื่องมือนี้ได้มีจำกัดและต้องมีงานที่เกี่ยวข้องเท่านั้น ตลอดจนกระบวนการทำงานมีการตรวจสอบเพื่อให้แน่ใจว่าอยู่ในกฎหมาย
ที่มา - The Guardian
Comments
อยากได้มาเล่นที่บ้าน
โหดดีทีเดีัยวครับ .... สมัยก่อนชอบเล่นพวกตัวดัก Jpeg จาก Network แล้วก็ดู Network โรงเรียนกับมหาลัย (และพบว่าคนดูรูปโป๊เยอะกว่าที่คิดมาก ... บางอย่างออกจะวิตถารเลยครับ) ... ไม่น่าเชื่อว่าวิธีนี้ยังมีใช้กันอีกครับเพราะ http สมัยนี้มันเป็น https กันซะเยอะแล้ว แถมข้อมูลส่งไปมามันก็เข้ารหัสมากขึ้นกว่าแต่ก่อนแล้วนี่ครับ ?
ขอบคุณครับ สวัสดีครับ
คุ้นๆว่าใน US เค้าจำกัดขนาด key ที่ใช้เข้ารหัส ?
ยกเลิกไปนานแล้วครับ และจำกัดแค่ "การส่งออก" เท่านั้น ซึ่งไม่มีผลแล้วเพราะเทคโนโลยีโอเพนซอร์สจากนอกสหรัฐฯ มีเยอะมาก
lewcpe.com, @wasonliw
+1
ผมติดใตครงที่ว่า "เพราะหากเป็นการดักฟังพลเมืองสหรัฐฯ จะต้องเข้ากระบวนการขอหมายศาล" แสดงว่าถ้าผมไม่ใช่คนอเมริกัน ผมก็โดนดักฟังโดยไม่ต้องขอศาลเลยใช่ป่ะครับ
แล้วดักฟังทั่วโลกเลยด้วยนะครับ
สร้าง DarkNet กันเถอะ
Opensource - Hackintosh - Graphic Design - Scriptkiddie - Xenlism Project
NSA เหี้ยมากครับ #FreeBrad #FreeSnowden
อยู่ในความสุภาพนะครับ
lewcpe.com, @wasonliw
วิดพื้น 10 ครั้ง ปฏิบัติ !
ดักฟัง เอิ่ม... งั้นใครเข้าเว็ปโป๊ ก็รู้หมดสิ.....
I am Cortana.
Nice to meet you.
เขาคงไม่สนใจเรื่องแบบนั้นหรอกมั้ง แต่ถ้ารายได้เว็บโป๊ที่ใครเข้าโอนเข้าบัญชีก่อการร้ายก็ไม่แน่
คุ้นๆว่าสมัยแครมฟล้อกดังในบ้านเรา ก็มีจนท มาพูดออกทีวีตอนั้นว่าคุณทำอะไรเราเห็นหมด ตกลงนั่นเค้าขู่รึทำจริงครับ
"สวัสดี ผู้ที่ดักข้อมูลผมอยู่ในขณะนี้"
เค้าจะได้รับไม๊นะ
Those Who Sacrifice Liberty For Security Deserve Neither.
ถ้าบิดาแห่งสหรัฐอเมริกาข้ามมาอยู่ในช่วงเวลานี้จะพูดว่าอะไรดีนะ?
What date it is?
don't know...
สำลักน้ำลายเลยทีเดียว -。-"
สมควรโดนแบนโดยนานาชาติจริงๆ