Carnivore (программное обеспечение) - Carnivore (software)

Плотоядное животное, позже переименован DCS1000, была система, реализованная Федеральное Бюро Расследований (ФБР), который был разработан для отслеживания электронной почты и электронных сообщений. Он использовал настраиваемый анализатор пакетов который может отслеживать весь интернет-трафик целевого пользователя. Carnivore был внедрен в октябре 1997 года. К 2005 году он был заменен улучшенным коммерческим программным обеспечением.[1]

Разработка

Carnivore вырос из более раннего проекта ФБР под названием "Omnivore", который сам заменил более старый, нераскрытый (в то время) инструмент наблюдения перекочевал из ВМС США к ФБР Директор по добросовестности и соответствию,[2] Патрик В. Келли. В сентябре 1998 года ФБР Блок технологии перехвата данных (DITU) в Куантико, штат Вирджиния, запустила проект по миграции Omnivore из Солнце Солярис операционной системы на платформу Windows NT. Это было сделано для облегчения миниатюризации системы и поддержки более широкого спектра оборудования для персональных компьютеров (ПК). Проект миграции назывался «Phiple Troenix», а получившаяся система - «Carnivore».[3]

Конфигурация

Система Carnivore была Майкрософт Виндоус -основан рабочая станция с ПО для перехвата пакетов и съемным Джаз дисковод.[4] Этот компьютер должен быть физически установлен в интернет-провайдер (ISP) или другое место, где он может "прослушивать" трафик на LAN сегмент для поиска сообщений электронной почты в пути. Сама технология не была высокоразвитой - в ней использовался стандартный анализатор пакетов и простая фильтрация. У провайдера не было монитора или клавиатуры. Критическими компонентами операции были критерии фильтрации. Были сделаны копии каждого пакета, которые позже потребовали фильтрации. Чтобы точно соответствовать соответствующему предмету, была разработана продуманная модель содержания.[5]Независимый технический обзор Carnivore для Департамент юстиции был подготовлен в 2000 году.[6]

Полемика

Несколько групп выразили озабоченность по поводу реализации, использования и возможных злоупотреблений Carnivore. В июле 2000 г. Фонд электронных рубежей представил заявление в Подкомитет по Конституции Комитет по судебной власти в Палате представителей США детальное описание опасностей такой системы.[7] В Электронный информационный центр конфиденциальности также выпустил несколько релизов по этому поводу.[8]

ФБР ответило на эти опасения заявлениями, подчеркивающими целевую природу Carnivore. Помощник директора ФБР Дональд Керр был процитирован как сказал:

Устройство Carnivore работает так же, как коммерческие «снифферы» и другие инструменты сетевой диагностики, используемые интернет-провайдерами каждый день, за исключением того, что оно дает ФБР уникальную возможность различать сообщения, которые могут быть перехвачены на законных основаниях, и те, которые не могут. Например, если постановление суда предусматривает законный перехват одного типа сообщений (например, электронной почты), но исключает все другие сообщения (например, покупки в Интернете), инструмент Carnivore может быть настроен на перехват только тех сообщений электронной почты, которые передается названному субъекту или от него.

... [это] очень специализированный сетевой анализатор или «сниффер», который запускается как прикладная программа на обычном персональном компьютере под управлением операционной системы Microsoft Windows. Он работает, "обнюхивая" правильные части сетевых пакетов, а также копируя и сохраняя только те пакеты, которые соответствуют точно определенному набору фильтров, запрограммированному в соответствии с постановлением суда. Этот набор фильтров может быть чрезвычайно сложным, и это дает ФБР возможность собирать передачи, которые соответствуют судебным постановлениям пера, судебным постановлениям о ловушке и отслеживанию, постановлениям о перехвате по Разделу III и т. Д.

... Теперь важно различать, что подразумевается под «нюханием». Проблема различения сообщений пользователей в Интернете сложна. Однако именно этим занимается Carnivore. Он НЕ просматривает содержимое каждого сообщения и не собирает те, которые содержат определенные ключевые слова, такие как «бомба» или «наркотики». Он отбирает сообщения на основе критериев, прямо изложенных в постановлении суда, например, сообщения, переданные в конкретную учетную запись или из нее, или в адрес или от конкретного пользователя.[9]

После продолжительного негативного освещения в прессе ФБР изменило название своей системы с «Плотоядное животное» на более мягкое ».DCS1000. "DCS расшифровывается как" Digital Collection System "; система имеет те же функции, что и раньше.

Преемник

В Ассошиэйтед Пресс сообщил в середине января 2005 г., что ФБР по существу отказалось от использования Carnivore в 2001 г. в пользу коммерчески доступного программного обеспечения, такого как НарусИнсайт, а масса наблюдения система.[1]В отчете 2007 года описывалась система-преемник как находящаяся «внутри сети интернет-провайдера в точке соединения маршрутизатора или сетевого коммутатора» и способная без разбора хранить данные, проходящие через сеть провайдера.[10]

Смотрите также

Другие киберактивы ФБР:

  • COINTELPRO: серия тайных и незаконных проектов ФБР, направленных на слежку, проникновение, дискредитацию и разрушение американских политических организаций.
  • ДВС-СЭД: электронная база данных ФБР; его полные возможности засекречены, но, как минимум, обеспечивает доступный для поиска архив перехваченных электронных сообщений, включая электронную почту, отправленную через Интернет.
  • ДИТУ: подразделение ФБР, отвечающее за перехват телефонных звонков и сообщений электронной почты.
  • DCSNet: Система наблюдения ФБР "укажи и щелкни"
  • Волшебный Фонарь: ФБР кейлоггер

Похожие проекты:

  • ЭШЕЛОН: Всемирная программа цифрового перехвата АНБ
  • Комната 641А: Программа перехвата АНБ, начатая примерно в 2003 году, но впервые сообщенная в 2006 году.
  • Полная информационная осведомленность: программа массового обнаружения, разработанная Агентством перспективных исследовательских проектов Министерства обороны США (DARPA).

Связанный:

  • Закон о помощи в коммуникации для правоохранительных органов: законы о прослушивании телефонных разговоров, принятые в 1994 году
  • Harris Corporation: американская технологическая компания, оборонный подрядчик и поставщик услуг в области информационных технологий.
  • ПО: программное обеспечение, предназначенное для полицейских граждан путем мониторинга обсуждения и взаимодействия граждан

Рекомендации

  1. ^ а б "ФБР Ditches Система наблюдения за хищниками". Foxnews.com. Ассошиэйтед Пресс. 2005-01-18. Архивировано из оригинал на 2006-08-22. Получено 2008-10-29.
  2. ^ http://fbi.gov/about-us/executives/kelley
  3. ^ EPIC получает первый набор документов ФБР о хищниках, 12 октября 2000 г.
  4. ^ "Как работало слежение за электронной почтой Carnivore". about.com. Получено 2008-10-29.
  5. ^ Кевин Поулсен (4 октября 2000 г.). "Появляются подробности о хищниках". Безопасность.
  6. ^ Независимый технический обзор системы Carnivore, 8 декабря 2000 г.
  7. ^ "EFF" Наблюдение: Хищник и Интернет Наблюдение "Архив". Архивировано из оригинал 12 октября 2007 г.. Получено 15 августа, 2014.
  8. ^ Электронный информационный центр конфиденциальности: документы Carnivore FOIA
  9. ^ «Возможности Интернета и перехвата данных, разработанные ФБР, Заявление для записи, Палата представителей США, Комитет по судебной власти, Подкомитет по Конституции, 24.07.2000, Помощник директора лабораторного отдела доктор Дональд М. Керр».
  10. ^ «ФБР переходит на новый метод прослушки». CNET Новости. 30 января 2007 г.

внешняя ссылка