A hupikék törpikék téged is lehallgathatnak

Újabb Snowden-bomba. Három, Edward Snowdennel partneri kapcsolatban lévő lap – a The Guardian, a The New York Times és a ProPublica – összehangolt akció keretében hozott nyilvánosságra újabb információkat az NSA (National Security Agency) megfigyelési tevékenységéről, ezúttal arról, hogy az nemzetbiztonsági ügynökség (illetve brit testvérszervezete, a Government Communications Headquarters – GCHQ) rengeteg személyes adatot gyűjtöttek ki a mobilos alkalmazásokból.

snowden

Mindezt lényegében az tette lehetővé, hogy a mobilos alkalmazások fejlesztői szinte mind használnak elemző szoftvereket, amelyek visszajelzéseket adnak a felhasználókról, azok szokásairól – nem kis számban valóban korrekten használják fel az adatokat, de gyakran az alkalmazásfejlesztők is túllépnek bizonyos adatvédelmi határokat, ráadásul az okostelefonok tulajdonosai körében is meglehetősen gyakori a felelőtlenség, amikor nem győződnek meg arról, hogy az adott alkalmazás vajon milyen adatokhoz fér hozzá, illetve a gyártó mire használja fel ezeket (kb. mint a Facebooknál).

A hírszerzők pedig a gyenge védelmeket, illetve a szoftverek sebezhetőségeit aknázták ki, így jutottak tengernyi mennyiségű személyes adathoz. Mivel a telefonokról igen lényeges adatok szerezhetők be – pl. a tartózkodási hely – ezért az NSA összesen több mint egymilliárd dollárt költött el a hatékony adatgyűjtés kifejlesztésére.

snowden

A megszerzett diák azt bizonyítják, hogy hihetetlen részletes profilt képesek a hírszerzők a telefonos adatgyűjtéssel létrehozni: ország, egy adott pillanatban a tartózkodási hely (itt különösen érzékeny pont a Google Térkép használata), kor, nem, irányítószám, családi állapot, jövedelem, etnikum, szexuális orientáció, képzettségi fok, a gyermekek száma stb.

Kiemelt szerepet kapott a dokumentumokban a Rovio, akiknek az Angry Birds nevű játékuk hihetetlen népszerű, és ezen keresztül állítólag igen sok adathoz jutottak a hírszerzők. Erre természetesen a cég is reagált, akik határozottan közölték, hogy nem volt tudomásuk arról, hogy az NSA vagy a GCHQ adatokhoz jutott alkalmazásuk segítségével.

snowden

A dokumentumok szerint a hírszerzők saját eszközöket is fejlesztettek a mobilos platformokra: a GCHQ „The Smurfs” családjában a „Nosey Smurf” például képes volt bekapcsolni a telefon mikrofonját, hogy lehallgathassák a beszélgetéseket, a „Tracker Smurf” a földrajzi helyzetet közvetíti, a „Dreamy Smurf” képes aktiválni a kikapcsolt telefont, a „Paranoid Smurf” alkalmazást pedig adathalászatra használják.

Az NSA is nyilatkozott a tényfeltáró cikkek megjelenése után, és közölték, hogy a nemzetbiztonságot nem érdekli az átlagemberek online tevékenysége, csak „valós célpontok” esetében használják fel az adatokat, vagyis szűrést végeznek. A „nem releváns” adatokat megsemmisítik.

Azóta történt

Előzmények