美国网络监听系统曝光:服务器遍布世界

美国“截击”网站1日根据前防务承包商雇员斯诺登提供的秘密文件,进一步曝光美国国家安全局进行网络监听所使用的情报收集工具,披露这一间谍系统的使用广度、深度和功能。

“截击”网站公布了斯诺登提供的48份相关绝密文件,其中有的文件注明日期近至2013年。这些文件显示,美国安局利用一个名为XKEYSCORE的情报收集系统,可收集人们在互联网上留下的信息。国安局的一份文件称之为“影响最广泛的系统”。

据报道,截至2008年,这一系统拥有700多个服务器,分布在五大洲主要国家的约150个地点。这些地区的互联网流量通过通信光缆被输送到位于国安局总部的XKEYSCORE中心,由分析人员加以处理。这些服务器储存着在当地抓取的所有互联网流量,国安局数据库据称储存了数百亿条记录。

一份国安局文件说,XKEYSCORE是一个“全面分布式处理和查询系统”,可以在每一个地点的多个计算机上运行,这使其能够提升处理能力和储存量。

这一系统收集的个人互联网信息无所不包,例如互联网搜索、网页浏览、电子邮件、文件、用户名、密码、照片、语音通话、社交媒体流量、上传到在线服务的文档等等。

“截击”网站的报道说,这一系统对美国及其盟国侵入别国计算机系统起到关键作用。例如,美英情报部门近期被曝用黑客手段侵入芯片制造巨头金雅拓的内部系统,盗取了用以保护手机通信隐私的加密密钥,从而破解和秘密监听手机通信,正是XKEYSCORE为政府黑客提供了进入金雅拓公司雇员电子邮件账户的途径。

通过XKEYSCORE获取的情报还有助于远程利用目标计算机的安全漏洞。例如,通过从互联网流量中提取浏览痕迹信息和操作系统版本,XKEYSCORE可以使分析人员快速评估目标计算机的可利用程度。

相关文件显示,使用该系统的分析人员只要输入某人的电子邮件地址、电话、姓名或其他身份识别数据,就可以进行全面的互联网信息搜索和跟踪。

美国安局称其网络监听活动出于反恐需要,没有法院授权书,它不会对美国公民进行监控。但据报道,XKEYSCORE虽然要求分析人员应遵守保护美国公民的相关法律,却没有在技术手段上防止分析人员进行违法操作。分析人士认为,这意味着分析人员被赋予巨大权利,他们虽然可能受到审查,但至少短期内仍可获取不该获取的信息。

作者:佚名

来源:51CTO

时间: 2024-10-25 06:43:28

美国网络监听系统曝光:服务器遍布世界的相关文章

维基解密曝光美国CIA监听技术:可入侵iPhone等多种设备

北京时间3月8日消息,据路透社报道,维基解密在周二发布了数千页美国中情局(CIA)内部文件.该文件讨论了CIA多年来所采用的入侵技术,再度引发外界对于消费电子设备安全的担忧,令CIA陷入尴尬境地. 内部讨论文件显示,CIA黑客可以入侵苹果iPhone.谷歌Android设备以及其它产品,目的是在文本和视频消息在得到精密软件加密前提前获取这些内容. 维基解密目前所发布的文件内容真实性还无法确认,但是多位承包商和私人网络安全专家表示,这些标注日期在2013年至2016年的材料似乎是真实的. 在这些文

《美国全球监听行动纪录》全文

互联网新闻研究中心 2014年5月26日 目录 导言 一.美国在全球范围广泛从事秘密监听 二.美国把中国当成秘密监听的主要目标 三.美国秘密监听不择手段 四.美国全球监听受到广泛批评 导言 2013年6月,英国.美国和中国香港媒体相继根据美国国家安全局前雇员爱德华·斯诺登提供的文件,报道了美国国家安全局代号为"棱镜"的秘密项目,内容触目惊心.中国有关部门经过了几个月的查证,发现针对中国的窃密行为的内容基本属实. 作为超级大国,美国利用自己在政治.经济.军事和技术等领域的霸权,肆无忌惮地

如何防止网络监听与端口扫描

1.使用安全工具 有许多工具可以让我们发现系统中的漏洞,如SATAN等.SATAN是一个分析网络的管理.测试和报告许多信息,识别一些与网络相关的安全问题. 对所发现的问题,SATAN提供对这个问题的解释以及可能对系统和网络安全造成影响的程度,并且通过工具所附的资料,还能解释如何处理这些问题. 当然还有很多像这样的安全工具.包括对TCP端口的扫描或者对多台主机的所有TCP端口实现监听:分析网络协议.监视控制多个网段等,正确使用这些安全工具,及时发现系统漏洞,才能防患于未然. 而对于WindowsN

怎样防御网络监听

  尽管网络监听看上去无所不能,但是它也有一个致命弱点,就是只能作为第二波攻击手段,黑客必须已经侵入一台主机才能安放网络监听工具.而且只有在网段内部才会有广播数据,而网段之间是不会有广播数搪的,所以网络监听的局限性在于必须把它放在目标网段上. 所以对策是:尽量敢好安全防范工作,防止黑客侵人,这样就从源头堵住了网络监听的危害,另外如果xp系统中被安放了网络监听,那也会有蛛丝马迹可循.比如说网速变慢,发出的数据包无法总是被目标主机接受,你可以发Ping验证,如果经常收不到目标主机的回应,那有可能就是

DTCC2013:基于网络监听数据库安全审计

本文讲的是DTCC2013:基于网络监听数据库安全审计,2013年4月18-20日,第四届中国数据库技术大会(DTCC 2013)在北京福朋喜来登酒店拉开序幕.在为期三天的会议中,大会将围绕大数据应用.数据架构.数据管理(数据治理).传统数据库软件等技术领域展开深入探讨,并将邀请一批国内顶尖的技术专家来进行分享.本届大会将在保留数据库软件应用实践这一传统主题的基础上,向大数据.数据结构.数据治理与分析.商业智能等领域进行拓展,以满足于广大从业人士和行业用户的迫切需要. 自2010年以来,国内领先

UNIX系统管理:网络监听概念

网络监听工具的提供给管理员的一类管理工具.使用这种工具,可以监视网络的状态.数据流动情况以及网络上传输的信息. 但是网络监听工具也是黑客们常用的工具.当信息以明文的形式在网络上传输时,便可以使用网络监听的方式来进行攻击.将网络接口设置在监听模式,便可以源源不断地将网上传输的信息截获. 网络监听可以在网上的任何一个位置实施,如局域网中的一台主机.网关上或远程网的调制解调器之间等.黑客们用得最多的是截获用户的口令. 1什么是网络监听 网络监听是黑客们常用的一种方法.当成功地登录进一台网络上的主机,并

数据中心面对的网络监听技术

数据中心里最宝贵的就是数据,这些数据里隐含着很多私有的.机密信息,小到个人隐私,大到国家安全,所以保护数据是数据中心最为关键的任务,数据一旦被窃取被泄露,给数据中心带来的损失无法估计.然而,这些数据在数据中心里以及外部并不是静止的,躺在存储硬盘里睡大觉,而是通过网络在不断传递和变化着,网络成为数据传递的最为重要通道,无论是数据中心内部还是外部.对网络进行监听,就可以掌握数据的基本信息和特征,听起来网络监听这个词语贬义成分居多.而实际上,对网络监听对于数据中心管理非常重要.不过的确是凡事都有其两面

Redis代码阅读3--Redis网络监听(3)

 是介绍Redis网络监听的最后一篇文章,着重分析定时时间处理函数serverCron,这个函数其实已经和网络监听没多大关系了,当时因为其绑定在Redis自定义的事件库的定时事件上,所以放到一起来讲.serverCron的这个函数对Redis的正常运行来说很重要,对于Redis的使用者来说,最重要的就是能够迅速直观地看到Redis的当前的运行状况(keys,sizes,memory等),serverCron就能够使用户得知这些信息,此外,serverCron这个方法定时周期地运行,还承担了A

UNIX系统管理:网络监听的检测

网络监听本来是为了管理网络,监视网络的状态和数据流动情况.但是由于它能有效地截获网上的数据,因此也成了网上黑客使用得最多的方法.有一个前提条件,那就是监听只能是同一网段的主机,这里同一网段是指物理上的连接.因为不是同一落千丈网段的数据包,在网关就被滤掉,传不到该网段来.否则一个Internet上的一台主机,便可以监视整个Internet了. 网络监听最有用的是获得用户口令.当前,网上的数据绝大多数是以明文的形式传输.而且口令通常都很短且容易辨认.当口令被截获,则可以非常容易地登上另一台主机. 简