5 gånger dina data skickades över till NSA

5 gånger dina data skickades över till NSA / säkerhet

Det är svårt att veta vilka företag du kan lita på i dessa dagar.

Apple förtjänar commendation för deras vägran att böja för FBI krav på “tillgång till bakdörr,” men många andra kommer att överlämna information till NSA utan en andra tanke.

Här är en titt på organisationer som vi vet har samtyckt till och fått NSA tillgång till användardata. Använd dessa tjänster på egen risk.

1. Yahoo

Eventuellt den värsta förbrytaren för att överlämna data till NSA.

I själva verket är det redan anmärkningsvärt att folk fortsätter att använda någon av Yahoos tjänster med tanke på dess katastrofala registerbrott. Hackers äventyrade tre miljarder konton i augusti 2013, ytterligare 500 miljoner i slutet av 2014 och ytterligare 200 miljoner i slutet av 2015.

Det är emellertid ingenting jämfört med företagets NSA-samverkan.

År 2016 avslöjades att Yahoo specifikt hade skapat ett hemligt e-postfilter som skulle övervaka användarnas inkorgar och automatiskt skicka allt som flaggades till NSA. NSA behövde inte ens begära uppgifterna längre.

Då-VD, Marissa Mayer, fattade beslutet att skapa filtret. Hon gjorde det utan kunskap om företagets högsta säkerhetsingenjör, Alex Stamos. När han upptäckte programmet slutade han på plats.

Senare, när andra anställda också hittade filtret var det så invasivt att de antog att det var ett skadligt hackers arbete.

2. Amazon

Den ursprungliga furoren över PRISM och NSA har dött lite, men låt inte det dölja dig till en falsk känsla av säkerhet.

Amazon var inte ens ett av de företag som listades i de ursprungliga läckta NSA-bilderna, men det ger NSA en stor mängd användares data.

I sin senaste insynsrapport [PDF] - som blev tillgänglig i slutet av december 2017 - fick Amazon:

  • 1 618 dömningar. Företaget uppfyllde helt 42 procent och uppfyllde delvis 31 procent.
  • 229 sökningsoptioner. Företaget uppfyllde helt 44 procent och uppfyllde delvis 37 procent.
  • 89 andra domstolsordningar. Företaget uppfyllde helt 52 procent och uppfyllde delvis 32 procent.

Alla förfrågningar utom en kom från USA, och siffrorna markerar en ökning med nästan 15 procent jämfört med de föregående sex månaderna.

Dessutom får Amazon inte säga hur många nationella säkerhetsbrev det har fått. Företaget kan dock säga om det inte fick något. Amazon valde att förklara att det hade fått mellan noll och 249.

3. Verizon

I juni 2013 fick Storbritanniens Guardian-tidning ett läckt dokument som visade att NSA samlade telefonposter från miljontals Verizon-kunder varje dag.

Tack vare en topphemlig domstolsorder från april samma år var Verizon skyldig att ge NSA-detaljerna om varje telefonsamtal i sina system, inklusive både inhemska och internationella samtal.

Rättsordningen var giltig i tre månader och löpte ut i juli 2013.

Ordern sade att Verizon var tvungen att överlämna numren på båda parter, platsdata, samtalstid, några unika identifierare och tid och varaktighet för alla samtal. Alla dessa metadata kan avslöja mycket om människorna bakom samtalen.

Ännu värre förbjöd domstolen Verizon från att berätta för allmänheten om domstolsbeslutet eller NSA: s begäran.

Programmet var kodenamed Ragtime. Ytterligare läckta dokument i slutet av 2017 visade att Ragtime-projektet inte bara levde och bra men också mycket bredare än vad man föreställde sig.

Ragtime-P, som var den del av programmet som Verizon domstolsordningen föll under, var fortfarande aktiv. Men läckan som avslöjas finns 10 ytterligare varianter. Ur US-medborgarens synpunkt är den mest oroliga Ragtime-USP (amerikanska person).

I teorin skyddas amerikanska medborgare och fast bosatta personer från samlingen av telefonposter efter en 2015-dom Närvaron av Ragtime-USP kallar emellertid det ifrågasatta.

Tyvärr vet vi inte vilka företag som samarbetar med Ragtime-USP.

4. Facebook

Facebook har alltid varit i spetsen för NSA: s övervakningsdebatt. Precis som Amazon publicerar den informationen om antalet informationsförfrågningar som den mottar. Och idag begär NSA mer information än någonsin tidigare.

De senaste tillgängliga siffrorna är för första halvåret 2017. Uppgifterna visar att NSA: s antal förfrågningar ökade med 26 procent under den perioden jämfört med föregående sexmånadersperiod.

Det är en del av samma långsiktiga uppåtgående trend som ses som antalet begäranden går från cirka 10 000 under första halvåret 2013 till över 33 000 under första halvåret 2017.

Och samtidigt som Facebook mottar fler förfrågningar, är företaget också överens om fler förfrågningar. Under de första sex månaderna 2013 kom det med på 79 procent av NSA-förfrågningarna. Under de första sex månaderna 2017 hade det stigit till 85 procent.

Det går på. En betydande 57 procent av NSA begär att Facebook mottog en icke-upplysningsklausul. Det betyder att Facebook inte kan berätta för användaren att NSA begärde sina uppgifter. Om du tror att klausulen har potential att missbrukas, skulle du ha rätt; Antalet upplysningsorder under första halvåret 2017 ökade med en svindlande 50 procent jämfört med de senaste sex månaderna 2016.

5. AT & T

Yahoos anpassade e-postfilter kan vara den mest brazen-spionerade apparaten på den här listan, men AT & T vinner otvivelaktigt slaget för att vara det mest komplicerade företaget.

Under 2015 släckte ett parti läckta NSA-dokument förbindelsen mellan telekomjätten och myndigheten.

Ett dokument avslöjade sambandet mellan de två var “unik och särskilt produktiv.” En annan sa AT & T var “högt samarbete” och lovordade företaget för dess “extrem villighet att hjälpa.”

Ett tredje dokument visade att NSA-anställda upprepades påminde om att vara artiga när de besökte AT & T-lokaler och sade “Detta är ett partnerskap, inte ett avtalsförhållande.”

Samarbetsprogrammet heter Fairview. Det började vägen tillbaka 1985 efter upplösningen av Ma Bell men ramlade upp till sina nuvarande nivåer efter 9/11. AT & T började ge NSA tillgång till sin information inom några dagar efter attacken. inom den första månaden av operationen gav den NSA mer än 400 miljarder internetmetadata poster.

Under 2011 gick Fairview-programmet upp en annan hack. Dokumenterna visar att AT & T började tillhandahålla NSA med 1,1 miljarder inhemsk mobiltelefon som ringer rekord varje dag.

Och om du tror att du är klar eftersom du inte är en AT & T-kund, tänk igen. Ett av de läckta dokumenten säger förhållandet med AT & T “ger unika tillgångar till andra telekom och Internetleverantörer.”

Övervakningen över ISP är möjlig på grund av hur e-postinsamling sker. Varför e-post inte kan skyddas från regeringsövervakning Varför e-post inte kan skyddas från statlig övervakning “Om du visste vad jag vet om e-post, kanske du inte använder det heller,” sade ägaren till säker e-posttjänst Lavabit som han nyligen stängt ner den. "Det finns inget sätt att göra krypterad ... Läs mer. För att trycka på ett enda e-postmeddelande måste också delar av flera andra e-postmeddelanden samlas in. För amerikansk-amerikansk kommunikation innebär lagen att NSA (teoretiskt) kommer att kassera dessa e-postmeddelanden omedelbart.

Men för utländska-amerikanska och utländska-till-utländska mail gäller lagen inte. Som sådan kan NSA engagera sig i bulkuppsamling utan en dröjsmål. Med tanke på så mycket av webens dataflöden genom amerikanska kablar är detta smutthål särskilt lukrativt för byrån.

Skydda dig mot internetövervakning

Vi har bara diskuterat fem av de mest oroliga och högprofilerade fallen hos NSA, som med kraft tagit fram data från företag.

Det finns emellertid otvivelaktigt nära oändliga fall av att mindre företag också överlämnar data - antingen frivilligt eller med laglig kraft. Tyvärr är dessa fall inte i det offentliga området och kommer troligen aldrig att bli.

Trots hela samlingen finns det fortfarande några steg du kan vidta för att skydda dig mot överdriven internetövervakning. Undvik Internetövervakning: Den kompletta guiden Undvik Internetövervakning: Den kompletta guiden Internetövervakning fortsätter att vara ett hett ämne, så vi har producerat denna omfattande resurs på varför det är så stor sak, vem är bakom det, om du helt kan undvika det och mer. Läs mer .

Utforska mer om: Onlinesäkerhet, Övervakning.