Senator Stanów Zjednoczonych zwrócił się o sprawdzenie, czy organy ścigania korzystają z oprogramowania szpiegowskiego
Demokratyczny senator Ron Wyden zwrócił się do Urzędu Kontroli Rządowej Stanów Zjednoczonych (GAO) z prośbą o przeprowadzenie kompleksowej kontroli sposobu, w jaki federalne organy ścigania wykorzystują narzędzia hakerskie i oprogramowanie szpiegowskie przeciwko obywatelom amerykańskim. Informację tę podaje serwis TechCrunch, powołując się na pismo senatora.
Weiden zwraca się do GAO o zbadanie praktyk Federalnego Biura Śledczego (FBI), Agencji ds. Walki z Narkotykami (DEA), jednostki ds. śledztw w zakresie bezpieczeństwa wewnętrznego w ramach Urzędu Imigracyjnego i Celnego Stanów Zjednoczonych (ICE), a także Służby Secret Service. W piśmie zaznaczył, że narzędzia te są stosowane od ponad dwóch dekad, jednak w domenie publicznej dostępnych jest niewiele informacji na temat skali, częstotliwości stosowania oraz zabezpieczeń operacyjnych.
Senator zwrócił uwagę, że rząd USA nie publikuje rocznych sprawozdań dotyczących operacji hakerskich — w przeciwieństwie do sprawozdań dotyczących podsłuchów telefonicznych i rejestratorów połączeń. Dlatego poprosił GAO o przygotowanie jawnego raportu zawierającego wnioski i zalecenia.
Wśród postulatów Vaydena znalazło się sprawdzenie, czy agenci korzystali z tych narzędzi bez zezwolenia lub w celach prywatnych, a także ocena mechanizmów technicznych i nadzoru mających na celu zapobieganie nadużyciom. Prosi również o zbadanie, w jaki sposób agencje pozyskują, przechowują i zabezpieczają te narzędzia, aby uniknąć niebezpiecznych wycieków.
Więcej aktualnych wiadomości można znaleźć na kanale UA.News w Telegramie.
Osobno senator zaproponował ustalenie, czy agencje przekazują dane dotyczące luk w zabezpieczeniach do rządowego programu, który określa, czy należy zgłaszać je firmom technologicznym w celu ich usunięcia. Kolejny punkt dotyczy sposobu, w jaki organy ścigania informują sądy, gdy zwracają się o nakazy wykorzystania takich środków, w szczególności o ryzyku dla osób nieznanych lub niepowiązanych ze sprawą.
Jako przykład zagrożeń związanych z nabywaniem narzędzi hakerskich Weiden wspomniał sprawę byłego szefa wykonawcy z branży obronnej L3Harris, Petera Williamsa. Zgodnie z danymi przytoczonymi w piśmie, wykradł on i sprzedał zaawansowane narzędzia hakerskie rosyjskiemu pośrednikowi; następnie były one wykorzystywane przez rosyjskich szpiegów państwa agresora przeciwko Ukrainie oraz przez chińskich cyberprzestępców przeciwko posiadaczom kryptowalut.
Najwcześniejszy udokumentowany przypadek wykorzystania przez FBI oprogramowania szpiegowskiego datuje się na rok 1999. W trakcie śledztwa w sprawie nielegalnych gier hazardowych i lichwiarstwa agenci zainstalowali na komputerze filadelfijskiego mafiosa Nikodema S. Skarfo program rejestrujący naciśnięcia klawiszy. Umożliwiło to odszyfrowanie pliku zaszyfrowanego za pomocą algorytmu Pretty Good Privacy.
Czytaj nas na Telegram i Sends