Сенатор США требует проверить, как спецслужбы применяют хакерские инструменты
Демократический сенатор Рон Уайден обратился к Счётной палате США (GAO), которая проводит аудит федеральных ведомств, с просьбой начать всестороннюю проверку того, как правоохранительные органы применяют хакерские инструменты и шпионское ПО против граждан страны. Письмо было направлено в пятницу и передано изданию TechCrunch.
В поле зрения сенатора — ФБР, Управление по борьбе с наркотиками (DEA), подразделение расследований ICE (HSI) и Секретная служба. По словам Уайдена, эти инструменты используются уже более двух десятилетий, однако «в публичном доступе почти нет сведений об их масштабе, частоте применения и мерах безопасности».
Политик подчёркивает контраст с прослушкой телефонов и регистрацией номеров: по этим методам ведомства обязаны отчитываться, тогда как по хакерским операциям государство «не публикует ежегодных отчётов». Поэтому Уайден просит GAO подготовить несекретный доклад с выводами и рекомендациями. По его словам, Минюст и ФБР «неоднократно игнорировали запросы Конгресса о большей прозрачности» при разных администрациях.
Три главных вопроса
Сенатор просит аудиторов выяснить сразу несколько вещей. Во-первых, не злоупотребляли ли агенты подобными средствами в личных или несанкционированных целях и какие технические и надзорные механизмы препятствуют такому использованию. Во-вторых, как ведомства «приобретают, хранят и защищают» эти инструменты, чтобы избежать опасных утечек, и передают ли их в программу, определяющую, стоит ли сообщать производителям об обнаруженных уязвимостях. В-третьих, насколько честно спецслужбы информируют суды при запросе ордеров — в частности, раскрывают ли они риск затронуть неизвестных или невиновных лиц.
Опасность бесконтрольной закупки таких средств Уайден проиллюстрировал историей Питера Уильямса, бывшего руководителя оборонного подрядчика L3Harris. Тот похитил и продал российскому посреднику передовые хакерские инструменты. В итоге они, по данным письма, оказались в руках российских спецслужб, применявших их против Украины, и китайских киберпреступников, охотившихся за владельцами криптовалюты.
Практика с прошлого века
Самый ранний задокументированный случай использования ФБР шпионского ПО относится к 1999 году. Расследуя дело о незаконных азартных играх и ростовщичестве, агенты обнаружили, что филадельфийский мафиози Никодемо Скарфо зашифровал важный файл программой PGP. Чтобы получить к нему доступ, ФБР установило примитивную вредоносную программу, фиксировавшую нажатия клавиш, — и это позволило расшифровать данные.
Источник: TechCrunch
Комментарии
Войдите, чтобы комментировать.