NSA in Microsoft prestrezala komunikacijo pred šifriranjem

Matej Huš

15. jul 2013 ob 15:06:59

Nove informacije, ki pritekajo na plan o aferi Prism, kažejo, da so nekatera podjetja zelo tesno sodelovala z NSA ter ji omogočala še lažje prisluškovanje. The Guardian je razkril, da je na primer Microsoft omogočil NSA celo obiti lastno šifriranje, da so lahko prestrezali sporočila.

Microsoft je tako NSA dovolil in omogočil, da prisluškuje pogovorom na novi strani Outlook.com, vključno s hipnimi sporočili in elektronsko pošto prek Hotmaila, še preden se ti šifrirajo. Prav tako so sodelovali s posebno enoto FBI, tako da sta imela FBI in NSA nemoten dostop do oblačne podatkovne storitve SkyDrive. Prism tudi omogoča prestrezanje pogovorov prek Skypa, NSA pa vse zbrane podatke redno deli s FBI in CIA.

Spomnimo se, da so podjetja od začetka trdila, da NSA prostovoljno ne dajejo nobenih podatkov in da NSA nima dostopov do njihovih strežnikov. Posredovani naj bi bili le podatki, ki jih NSA zahteva z odredbami prek FISE. Nova razkritja pa kažejo, da to ni res. Tudi Microsoft je naslednje na seznamu podjetij, ki so delila podatke. V uradni izjavi so v Redmondu povedali, da morajo pri nadgradnjah in posodobitvah programske opreme upoštevati trenutne in prihodnje (!) zakonske zahteve. Dodajajo pa, čedalje manj prepričljivo, da delijo le podatke, za katere dobijo zahtevke. To je tehnično gledano lahko celo res, saj FISA odobrava skupinske odredbe za vso komunikacijo, kjer obstoji 51-odstotna možnost, da je eden izmed udeležencev izven ZDA.

Toda podatki, ki jih je razkril Snowden, kažejo, da se je Microsoft pripravljal na prestrezanje podatkov že od samih začetkov novih storitev. Outlook.com so začeli testirati pred letom dni in že pet mesecev kasneje sta Microsoft in NSA imela način, kako enostavno obiti šifriranje. Februarja letos je potem Outlook.com dejansko zaživel za končne uporabnike. Podobno je bilo tudi pri projektih SkyDrive in Skype.