Сенатор США требует проверить, как спецслужбы применяют хакерские инструменты

· Безопасность
Рон Уайден призвал Счётную палату США изучить, как ФБР, УБН, ICE и Секретная служба используют шпионское ПО против американцев — из-за почти полного отсутствия отчётности.

cover.svg

Демократический сенатор Рон Уайден обратился к Счётной палате США (GAO), которая проводит аудит федеральных ведомств, с просьбой начать всестороннюю проверку того, как правоохранительные органы применяют хакерские инструменты и шпионское ПО против граждан страны. Письмо было направлено в пятницу и передано изданию TechCrunch.

В поле зрения сенатора — ФБР, Управление по борьбе с наркотиками (DEA), подразделение расследований ICE (HSI) и Секретная служба. По словам Уайдена, эти инструменты используются уже более двух десятилетий, однако «в публичном доступе почти нет сведений об их масштабе, частоте применения и мерах безопасности».

Политик подчёркивает контраст с прослушкой телефонов и регистрацией номеров: по этим методам ведомства обязаны отчитываться, тогда как по хакерским операциям государство «не публикует ежегодных отчётов». Поэтому Уайден просит GAO подготовить несекретный доклад с выводами и рекомендациями. По его словам, Минюст и ФБР «неоднократно игнорировали запросы Конгресса о большей прозрачности» при разных администрациях.

Три главных вопроса

Сенатор просит аудиторов выяснить сразу несколько вещей. Во-первых, не злоупотребляли ли агенты подобными средствами в личных или несанкционированных целях и какие технические и надзорные механизмы препятствуют такому использованию. Во-вторых, как ведомства «приобретают, хранят и защищают» эти инструменты, чтобы избежать опасных утечек, и передают ли их в программу, определяющую, стоит ли сообщать производителям об обнаруженных уязвимостях. В-третьих, насколько честно спецслужбы информируют суды при запросе ордеров — в частности, раскрывают ли они риск затронуть неизвестных или невиновных лиц.

Опасность бесконтрольной закупки таких средств Уайден проиллюстрировал историей Питера Уильямса, бывшего руководителя оборонного подрядчика L3Harris. Тот похитил и продал российскому посреднику передовые хакерские инструменты. В итоге они, по данным письма, оказались в руках российских спецслужб, применявших их против Украины, и китайских киберпреступников, охотившихся за владельцами криптовалюты.

Практика с прошлого века

Самый ранний задокументированный случай использования ФБР шпионского ПО относится к 1999 году. Расследуя дело о незаконных азартных играх и ростовщичестве, агенты обнаружили, что филадельфийский мафиози Никодемо Скарфо зашифровал важный файл программой PGP. Чтобы получить к нему доступ, ФБР установило примитивную вредоносную программу, фиксировавшую нажатия клавиш, — и это позволило расшифровать данные.


Источник: TechCrunch

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.