jueves, 11 de julio de 2013

Revelado: cómo Microsoft entregó la NSA acceso a los mensajes cifrados

Revelado: cómo Microsoft entregó la NSA acceso a los mensajes cifrados

• Los archivos secretos muestran la escala de Silicon Valley cooperación en Prism
• Cifrado Outlook.com desbloqueado incluso antes de su lanzamiento oficial
• Skype trabajó para permitir colección Prism de las videollamadas
• La empresa dice que está legalmente obligado a cumplir
Logotipo de Skype
Skype trabajó con las agencias de inteligencia del año pasado para permitir Prism para recoger vídeo y conversaciones de audio. Fotografía: Patrick Sinkel / AP
Microsoft ha colaborado estrechamente con los servicios de inteligencia de Estados Unidos para permitir las comunicaciones de los usuarios a ser interceptados, incluyendo la ayuda de la Agencia de Seguridad Nacional para eludir propia encriptación de la compañía, de acuerdo con documentos secretos obtenidos por The Guardian.
Los archivos proporcionados por Edward Snowden ilustran la escala de la cooperación entre Silicon Valley y las agencias de inteligencia en los últimos tres años. También arrojan nueva luz sobre el funcionamiento del programa Prisma de alto secreto , que fue revelada por The Guardian y The Washington Post el mes pasado.
Los documentos muestran que:
• Microsoft ayudó a la NSA para eludir su encriptación para hacer frente a las preocupaciones de que el organismo sería incapaz de interceptar chats web en el nuevo portal Outlook.com;
• La agencia ya tenía pre cifrado de acceso etapas para correo electrónico en Outlook.com, incluyendo Hotmail;
• La compañía trabajó con el FBI este año para permitir que la NSA acceso más fácil a través del prisma de su almacenamiento en la nube SkyDrive servicio, que ahora cuenta con más de 250 millones de usuarios en todo el mundo;
• Microsoft también trabajó con la Unidad de Interceptación de datos del FBI para "entender" los posibles problemas con una característica en Outlook.com que permite a los usuarios crear alias de correo electrónico;
• En julio del año pasado, nueve meses después de que Microsoft compró Skype, la NSA se jactó de que una nueva capacidad se había triplicado la cantidad de vídeo llamadas de Skype está recogida a través del prisma;
• El material recogido a través del prisma es rutinariamente comparte con el FBI y la CIA , NSA, con un documento que describe el programa como un "deporte de equipo".
Las últimas revelaciones NSA exponen aún más las tensiones entre Silicon Valley y de la administración de Obama . Todas las grandes empresas de tecnología están presionando al gobierno para que puedan revelar más plenamente el alcance y la naturaleza de su cooperación con la NSA para conocer de sus clientes privacidad inquietudes. En privado, los ejecutivos de tecnología se esfuerzan por distanciarse de las reclamaciones de colaboración y trabajo en equipo dado por los documentos NSA, e insisten en el proceso es impulsado por obligación legal.
En un comunicado, Microsoft dijo: "Cuando se mejora o actualización, productos que no estarán exentos de la necesidad de cumplir con exigencias legales actuales o futuros." La empresa reiteró su argumento de que ofrece datos de los clientes "sólo en respuesta a las demandas del gobierno y sólo alguna vez cumplir con los pedidos de las solicitudes sobre las cuentas o identificadores específicos".
En junio, The Guardian reveló que la NSA afirmó tener "acceso directo" a través del programa Prisma a los sistemas de muchas de las principales de Internet , empresas como Microsoft, Skype, Apple, Google, Facebook y Yahoo.
Órdenes de Manta el secreto de vigilancia judicial permiten estas comunicaciones sean recogidos sin orden individual si el operativo NSA tiene un 51% la creencia de que el objetivo no es un ciudadano de los EE.UU. y no está en territorio de EE.UU. en ese momento. Orientación de los ciudadanos de EE.UU. requiere una orden individual, pero la NSA es capaz de recoger las comunicaciones de los estadounidenses sin una orden judicial si el destino es un extranjero encuentra en el extranjero.
Dado que la existencia de Prism se hizo público, Microsoft y el resto de empresas que cotizan en los documentos de la NSA como proveedores han negado todo conocimiento del programa e insistió en que las agencias de inteligencia no tienen puertas traseras en sus sistemas.
Última campaña de marketing de Microsoft, lanzada en abril, hace hincapié en su compromiso con la privacidad con el lema: "Su privacidad es nuestra prioridad."
Del mismo modo, la política de privacidad estados de Skype: "Skype se compromete a respetar su privacidad y la confidencialidad de sus datos personales, datos de tráfico y contenido de las comunicaciones."
Pero la NSA boletines internos, marcados Top Secret, sugieren que la cooperación entre los servicios de inteligencia y las empresas es profunda y permanente.
Los documentos más recientes provienen de Operaciones Especiales de la NSA Fuente (SSO) de división, descritos por Snowden como la "joya de la corona" de la agencia. Es responsable de todos los programas destinados a los sistemas de comunicaciones de Estados Unidos a través de asociaciones empresariales como Prism.
Los archivos muestran que la NSA comenzó a preocuparse por la interceptación de conversaciones cifradas en el portal de Outlook.com de Microsoft desde que la compañía comenzó a probar el servicio en julio del año pasado.
En cinco meses, los documentos explican, Microsoft y el FBI habían llegado a una solución que permitía a la NSA para eludir el cifrado en chats Outlook.com
Una entrada del boletín de fecha 26 de diciembre 2012 establece: "MS [Microsoft], trabajando con el FBI, ha desarrollado una capacidad de vigilancia para hacer frente" con el tema. "Estas soluciones fueron probadas con éxito y se puso en marcha 12 de diciembre 2012."
Dos meses después, en febrero de este año, Microsoft lanzó oficialmente el portal Outlook.com.
Otra entrada boletín afirmó que la NSA ya tenía acceso antes de la encriptación de correo electrónico Outlook. "Para la recolección de Prism contra Hotmail, Live y mensajes de correo electrónico Outlook.com no se verán afectados por Prism recoge estos datos antes del cifrado."
La cooperación de Microsoft no se limitó a Outlook.com. Una entrada de fecha 08 de abril 2013 describe cómo la empresa trabaja "desde hace muchos meses" con el FBI - que actúa como enlace entre las agencias de inteligencia y de Silicon Valley en Prism - para permitir el acceso Prism sin autorización por separado para su almacenamiento en la nube SkyDrive servicio.
El documento describe cómo este acceso "significa que los analistas ya no tendrán que hacer una solicitud especial para SSO para esto - una fase del proceso que muchos analistas no han sabido".
La NSA ha explicado que "esta nueva capacidad dará lugar a una respuesta colección mucho más completa y oportuna". Continuó: "Este éxito es el resultado del FBI trabajando durante muchos meses con Microsoft para obtener la solución de tareas y cobro establecido."
Una entrada separada identificó otra área de colaboración. "La Unidad de Tecnología FBI datos Intercept (Ditu) El equipo está trabajando con Microsoft para comprender una característica adicional en Outlook.com que permite a los usuarios crear alias de correo electrónico, que pueden afectar nuestros procesos de asignación de tareas."
La NSA ha dedicado importantes esfuerzos en los últimos dos años de trabajar con Microsoft para garantizar un mayor acceso a Skype, que tiene un estimado de 663 millones de usuarios a nivel mundial.
Un documento cuenta que el seguimiento del prisma de la producción de vídeo de Skype se ha triplicado desde una nueva capacidad se añadió el 14 de julio de 2012. "Las partes de audio de las sesiones se han tratado de manera correcta todo el tiempo, pero sin el video que lo acompaña. Ahora, los analistas tendrán la" imagen "completa", dice.
Ocho meses antes de ser comprada por Microsoft, Skype se unió al programa Prism en febrero de 2011.
De acuerdo con la documentación NSA, el trabajo había comenzado sin problemas la integración de Skype en Prisma en noviembre de 2010, pero no fue hasta el 04 de febrero 2011 que la empresa fue notificada sobre una Directiva cumplan, firmado por el fiscal general.
La NSA fue capaz de iniciar comunicaciones Skype multitarea al día siguiente, y la recolección se inició el 6 de febrero. "Feedback indicó que una llamada de Skype recogida era muy clara y los metadatos se veía completo", indica el documento, alabando la colaboración entre los equipos de la NSA y el FBI. "Colaboración en equipo es la clave para la incorporación exitosa de otro proveedor para el sistema Prisma".
ACLU experto en tecnología Chris Soghoian dijo que las revelaciones podrían sorprender a muchos usuarios de Skype. "En el pasado, Skype hizo promesas positivas a los usuarios acerca de su incapacidad para realizar escuchas telefónicas", dijo. "Es difícil de cuadrar la colaboración secreta de Microsoft con la NSA con sus esfuerzos de alto perfil para competir sobre la privacidad con Google."
La información de la NSA recoge de Prism es rutinariamente comparte tanto con el FBI y la CIA. A 03 de agosto boletín 2012 describe cómo la NSA ha ampliado recientemente intercambio con los otros dos organismos.
La NSA, la entrada revela, incluso ha automatizado el intercambio de aspectos de Prism, el uso de software que "permite a nuestros socios para ver qué selectores [términos de búsqueda] la Agencia de Seguridad Nacional se ha encargado de Prism".
El documento continúa: "El FBI y la CIA pueden entonces solicitar una copia de la colección Prism de cualquier selector ..." En consecuencia, el autor señala: "estas dos actividades ponen de relieve el punto de que Prism es un deporte de equipo!"
En su declaración ante el Guardian, Microsoft dijo:
Tenemos unos principios claros que guían la respuesta a través de toda la empresa a las exigencias del gobierno para la información de los clientes, tanto para la aplicación de la ley y la seguridad nacional. En primer lugar, tomamos nuestros compromisos con nuestros clientes y con el cumplimiento de la legislación aplicable en serio, por lo que ofrecemos los datos de clientes sólo en respuesta a procesos legales.
En segundo lugar, nuestro equipo de cumplimiento examina todas las demandas muy de cerca, y les rechazan si creemos que no son válidos. En tercer lugar, que sólo he cumplimos órdenes sobre cuentas o identificadores específicos, y no respondería a la clase de las órdenes abiertas discutido en la prensa en las últimas semanas, ya que los volúmenes documentados en nuestro más reciente divulgación ilustran claramente.
Finalmente cuando actualización o mejora de productos obligaciones legales pueden en algunas circunstancias requieren que mantengamos la capacidad de proporcionar información en respuesta a una solicitud de aplicación de la ley o seguridad nacional. Hay aspectos de este debate que deseamos pudimos hablar con más libertad. Es por eso que hemos discutido para la transparencia adicional que ayude a todos a comprender y debatir estos temas tan importantes.
En una declaración conjunta, Shawn Turner, portavoz del director de Inteligencia Nacional, y Judith Emmel, portavoz de la NSA, dijo:
Los artículos se describen por orden judicial de vigilancia - y los esfuerzos de la compañía EE.UU. para cumplir con estos requisitos legalmente establecidos. Los EE.UU. opera sus programas en el marco de un régimen de supervisión estricta, con un monitoreo cuidadoso de los tribunales, el Congreso y el Director de Inteligencia Nacional. No todos los países tienen requisitos de supervisión equivalentes para proteger las libertades civiles y la privacidad.
Y añadieron: "En la práctica, las empresas estadounidenses ponen la energía, enfoque y compromiso en la protección constante de la privacidad de sus clientes en todo el mundo, mientras que el cumplimiento de sus obligaciones en virtud de las leyes de los EE.UU. y en otros países en los que operan."
-
• Este artículo fue modificado el 11 de julio 2013 para reflejar la información de Microsoft que no se realiza ningún cambio en Skype para permitir colección Prism en o alrededor de julio de 2012.

No hay comentarios.:

Publicar un comentario