查看原文
其他

FBI欲支配数亿美金预算用于大规模监控

2016-07-01 E安全 E安全

E安全7月1日讯 据调查新闻网站The Intercept报道,FBI将支配“数亿美元”用于开发技术支持国家安全和国内执法调查,包括监视。但是,FBI将不会将此信息向公众公开。

据《华盛顿邮报》报道,2015年12月,FBI操作技术部门(Operational Technology Division)的预算介于6亿美元与8亿美元之间。但是FBI官员拒绝证实确切数额。

据Intercept报道:

FBI副助理局长James Burrell谈到了操作技术部门的保密预算—集中用于FBI的高级调查装置,包括机器人、监视技术和生物识别扫描器以及圆桌讨论加密技术。

Burrell表示,FBI将技术重点分为两个方面:核心IT能力与操作技术中心。操作技术中心向研发“调查专用”技术提供资源。

Burrell指出资源分别用于开发国家安全调查工具和国内执法工具。Burrell坚持称,“有时,我们不能将开发的技术同样用于几方面,因为一些技术属机密内容。”

FBI努力保留通过先进的国家安全技术获取的证据,这类技术对参与国家调查的法庭审理程序隐藏。为了掩盖自身的技术能力,FBI甚至拒绝法律起诉。

当然,这激起了透明倡导者的怒火。政府保密项目主管Steven Aftergood表示,“在所有政府保密项中,预算保密最站不住脚”。政府保密项目由美国科学家联合会运营。Aftergood也主张宪法要求必须公布预算。

最重要的是,FBI申请的2017年用于操作技术部门和网络部门的经费超过1亿美元。这样一来,总金额可能接近10亿美元—如果《华盛顿邮报》报道的数据准确。3800万美元将用于(在FBI看来)解决使用加密和其它匿名软件调查产生的问题。

Intercept报道称,据Aftergood所说,“为了保密项目或金额以便掩盖资金增加或减少可能引起的不必要注意,机构通常不愿意透露预算。但是支出水平不会透露操作信息—关于目标、能力或漏洞—因此几乎总是应该公布。”

上周参议院差点(仅差两票)通过FBI不经监督或正当程序追踪美国网民。亚利桑那州共和党参议员约翰·麦凯恩(John McCain)提出联邦支出法案的这项修正案,如果通过,将允许FBI无需获得法院授权获取电子邮件和网站访问记录。

联邦调查局缺乏透明度还体现在FBI在近期大规模追捕中使用的Tor浏览器漏洞利用。据Motherboard报道,FBI将国家安全作为这一行动的理由。

Tor浏览器的代码以Mozilla代码为基础,Mozilla要求FBI确定该机构在用户计算机上用来安装定位追踪恶意软件的漏洞利用。这个要求最初被批准,但后来被华盛顿州的法官驳回。当美国司法部成功说服他这个漏洞利用事关国家安全问题时,这位法官改变了决定。

据外媒报道:

美国国家律师本月初起诉一名被告时,在诉讼申请中写道,FBI根据《国家安全信息定密指南》(National Security Information Classification Guide)衍生定密部分工具、使用与工具有关的漏洞利用以及”工具的一些操作方面。Motherboard指出,FBI最初想保密不移交漏洞利用的理由,而不是漏洞利用本身。这份诉讼申请经修订正等FBI原始定密当局(Original Classification Authority)签字确认对公众隐瞒。虽然专家认为国家安全的借口苍白无力,但美国司法部的确有定密不恰当信息的历史记录。司法部检察长办公室的一份2013年报告透露数份文档,文档中显示非保密信息不当归为保密信息。

如果FBI成功将它的漏洞利用工具归为保密工具,将很难证实影响超过1500个相关案例的证据通过合法手段获取。另一方面,涉密信息程序法案(Classified Information Procedures Act)规定的合法漏洞能允许这些案件的辩护小组审查某些保密材料,虽然这是没有保证的。

即使你使用Tor,FBI仍能监视你。根据判决,当FBI与丹麦和智力能在联合行动期间抓住1500名恋童癖时,法院发现不会违反第四修正案的规定,因为“美国政府不需要授权便可获取被告人的IP地址。”一般来说,当使用互联网时,用户没有合理的隐私预期。

法官表示,使用Tor网络掩盖IP地址的互联网用户在IP地址中缺乏合理的隐私预期。

电子前沿基金会(The Electronic Frontier Foundation:EFF)警告称,这一最新法院判决存在“危险漏洞”。EFF也支持上诉。EFF表示,如果支持判决,这个决定的影响令人震惊:执法机构将可以不经授权、不需要适当的理由或甚至没有任何嫌疑的情况下自由远程搜索并从电脑获取信息。

E安全/文 转载请注明E安全

E安全——全球网络安全新传媒

E安全微信公众号: EAQapp

E安全新浪微博:weibo.com/EAQapp

E安全PC站点

E安全客服&投稿邮箱:eapp@easyaq.com

更多全球网络安全最新资讯,欢迎使用E安全APP客户端。


点击下方”阅读原文“即可下载安装E安全app

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存