欢迎来到天天文库
浏览记录
ID:24612549
大小:53.00 KB
页数:5页
时间:2018-11-15
《解密fbi电话及网络监控技术》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、解密FBI电话及网络监控技术~教育资源库 近期,美国根据《信息自由法》解密的上千页FBI内部文件显示,FBI早已秘密创建一个极易操作的监听系统,可对几乎所有通讯设备进行即时窃听。 情报机构构的窃听系统与电信基础设施连接广泛而密切,远远超出我们的想象。 近期,美国根据《信息自由法》解密的上千页FBI内部文件显示,FBI早已秘密创建一个极易操作的监听系统,可对几乎所有通讯设备进行即时窃听。 该监听系统名为数字信息收集系统网络,简称DCS系统。它将FBI的窃听网点与座机、和网络的交换机连接起来,专门收集、筛查和储存号码、通话记录和短信息。 这是一个复杂的窃听
2、系统,它与美国电信基础设施相互连接的密切和广泛程度远远超出人们的想象。哥伦比亚大学计算机科学教授、资深监视专家史蒂芬?贝劳芬说。 DCS系统至少包括三大信息收集组件,均在Windoberportability)等新兴技术都很让FBI的窃听工程师们头痛。还有Skype公司使用的P2P技术,也很令他们不满,因为P2P使得用户可以直接与别人的计算机相连,彼此交换文件,不用像过去那样通过服务器浏览或下载。这样一来,就不能为FBI提供一个可供窃听的总机。 不过,对大多数网络技术,还有一键通(push-to-talk,可以把当成对讲机使用,进行群组通话)等无线通讯技术,
3、DCS系统应付12下一页友情提醒:,特别!自如。一键通对我们来说不是问题,克莱门特说:所有电信公司都按照《窃听法》要求,尽到了他们的责任。 宾夕法尼亚大学安全研究专家马特?布莱兹2000年曾帮助FBI评估食肉动物网络监听系统(现在已经退役),他对DCS系统的先进性感到惊奇。因为多年来FBI一直在抱怨技术发展太快,令他们眼花缭乱。 但布莱兹还是有很多疑问,比如在打开交换机后门允许窃听的过程中,电信公司到底扮演了什么样的角色,在这一过程中如何保证其他用户的信息安全。 美国第四大电信服务商Coxmunications公司的隐私法律顾问兰迪?凯登海德就此表示,FB
4、I无法独立进入其公司的交换机。没什么连通窃听系统之说,一切都在我们的掌握之中,我们依照法律办事,凯登海德说:他们进来的时候,我们查得到。我们也会通知相关部门,指示他们与FBI配合。此外,我们还会跟FBI的技术代表通交换意见。 但美国几大主要电信服务提供商―――多数窃听对象都是他们的客户―――却表现得不那么肯定。ATT态度礼貌,但不予置评;Sprint、T-Mobile和Verizon根本没有回复这一质疑。 特工克莱门特则认同凯登海德的说法。电信商具有完全控制权,整个过程完全符合《窃听法》的要求,他说:他们有自己的法律顾问,会对窃听许可令进行详细研究。他们也会
5、按程序对许可令进行复核。他们还会确认用户信息,以确保被监听者确实在使用他们的服务。 尽管使用方便,但新技术还是比传统窃听手段贵得多。美国司法部总监察长办公室透露,每窃听30天,电信商向政府平均收费2200美元,而利用传统窃听方式只需250美元,根据美国法庭窃听报告的最新数据,去年平均每次窃听要花去纳税人6700美元。 另外,根据《窃听法》要求,政府还得出钱,以保证1995年前的交换机仍然能适应DCS系统的窃听要求。FBI为此花费了差不多5亿美元,但一些老式交换机还是没法改造好。 对窃听来的信息进行处理的成本也很高昂。监控得来的通话内容和号码通常被输入FBI
6、的电子监控管理系统,一个OracleSQL数据库。过去三年来,这一数据的量增长了62%,而电子邮件内容则增长了30倍。2007年,FBI投入3900万美元改进该系统,以帮助特工、翻译人员和情报分析人员分拣和编辑信息。 而对于安全专家们来说,DCS最令人担忧的不是成本问题,而是它可能为电信网络带来新的安全漏洞。 2005年,一名黑客在Vodafone电信公司的交换机系统中装了一个与DCS类似的窃听软件,结果希腊100多名政府官员的被窃听。作案者把这些官员的通话号码和短信内容复制并发送到其他上,与此同时还成功隐藏了窃听软件的接口。 克莱门特表示,至今为止,DC
7、S系统还没有发生过这样的事故,我没听说过任何内部或外部泄露事件,他说。他还强调,DCS系统的安全性远远超过规定要求,一是因为窃听仍然需要服务商的协助,另外,FBI也会使用物理措施,对进入DCS终端的权限进行控制。他们还使用防火墙等措施,以保证该系统足够孤立。 但是,解密文件显示,2003年FBI一份内部审计报告揭示了DCS系统的许多安全隐患,部分问题早在初期使用食肉动物系统时,就已经被发现。 其中值得一提的是,DCS-3000缺乏足够的进程监控记录,密码管理功能也不强大,没有装反病毒软件。你可以无数次地尝试密码,却不会导致账号被锁住,它还允许多人共用账号。
8、 在Windows环境下
此文档下载收益归作者所有