Visar inlägg med etikett Xkeyscore. Visa alla inlägg
Visar inlägg med etikett Xkeyscore. Visa alla inlägg

2018-06-25

Så övervakar NSA Telias kunder


The Intercept har lokaliserat det amerikanska telekomföretaget AT&T:s hubbar för bland annat så kallad peering traffic. Det vill säga de punkter där företaget även hanterar trafik för andra operatörer på tillfällig eller fast basis.

Det intressanta är att AT&T i dessa hubbar ger den amerikanska organisationen för massövervakning - NSA - tillgång till trafiken. Det är kanske inte överraskande. Men nu får det i vart fall anses vara bekräftat.

För oss svenskar kan det vara särskilt intressant att veta att Telia använder de aktuella hubbarna. Här går alltså företagets (det vill säga dess kunders) datakommunikation rakt ner i tratten hos NSA, vars motto som bekant är "Collect it all".

Telia har avböjt att kommentera till The Intercept. Men kanske bör Telias kunder och svenska myndigheter som sysslar med dataskydd intressera sig för saken och kräva svar...

Om det finns några politiker som bryr sig om svenska folkets rätt till privatliv borde dessa uppgifter också väcka en del reaktioner. Men jag tänker inte hålla andan medan jag väntar.

Läs mer: The Wiretap Rooms »

2017-03-10

Övervakningsstaten


Läs min senaste krönika hos Mårtensson:


"Från Snowdens NSA-dokument år 2013 vet vi att svenska FRA har tillgång till NSA:s »spion-google« – XKeyscore – i vilket det mesta som NSA snappar upp finns lagrat. Även uppgifter om svenskar och svenska förhållanden. Våra små ovanor. Är det lagligt att en svensk myndighet har tillgång till sådan information? Och med tanke på att Regeringskansliet och UD är storkunder hos FRA – är det över huvud taget lämpligt?"

2017-02-22

Så kan Löfven ta reda på hur du har googlat


I en artikel i The Intercept som egentligen handlar om något annat hittade jag denna målande beskrivning av XKeyscore.

XKeyscore är den amerikanska övervakningsmyndigheten NSA:s gigantiska databas, ibland kallad »spionernas Google«. Enligt Snowden-dokumenten har även svenska FRA tillgång till densamma.
"According to Snowden documents published by The Guardian in 2013, XKEYSCORE is by the NSA’s own admission its “widest reaching” program, capturing “nearly everything a typical user does on the internet.” A subsequent report by The Intercept showed that XKEYSCORE’s “collected communications not only include emails, chats, and web-browsing traffic, but also pictures, documents, voice calls, webcam photos, web searches, advertising analytics traffic, social media traffic, botnet traffic, logged keystrokes, computer network exploitation targeting, intercepted username and password pairs, file uploads to online services, Skype sessions, and more.” For the NSA and its global partners, XKEYSCORE makes all of this as searchable as a hotel reservation site."
Helt uppenbart innehåller XKeyscore uppgifter om svenskar och svenska förhållanden. I och med att FRA har tillgång till denna databas kan man utgå från att även regeringen (i vart fall indirekt) har tillgång till all denna information om miljontals individer, företag och organisationer – så väl i Sverige som i utlandet.

Bara så att du vet.

Länk: How Peter Thiel’s Palantir helped the NSA spy on the whole world »

Läs även: Trump, CIA, NSA, Palantir, Facebook & the common denominator »

2017-01-09

FRA och XKeyscore: Är detta lagligt?


Åter till den i dag så uppmärksammade artikeln i New York Review of Books: The Swedish Kings of Cyberwar »
Notably, the Swedish FRA had been given access to the NSA’s most powerful analytic tool, called XKeyscore, which, according to NSA documents, enables the retrieval from mass surveillance data of “nearly everything a user does on the Internet.”
Detta är i och för sig ingen nyhet, men ändå intressant.

Frågan har ställts förr – och förtjänar att ställas igen: XKeyscore innehåller med största säkerhet uppgifter om svenskar och svenska förhållanden. Är detta över huvud taget lagligt? Finns det något lagstöd för att svenska myndigheter har tillgång till denna – uppenbart integritetskränkande – information?

I Tyskland har parlamentet, Bundestag, kommit fram till att det inte är förenligt med tysk lag att deras federala underrättelsetjänst, BND, har tillgång till XKeyscore. Dock har den tyska regeringen satt sig över parlamentets slutsats – och givit BND fortsatt tillgång till detta spionernas Google.

I Sverige diskuteras frågan inte ens.

2015-09-27

Så övervakas svenskar av GCHQ och NSA


Bilden ovan visar hur "brittiska FRA" – GCHQ – har identifierat och loggat en svensk som varit inne på en websida som är kritisk mot övervakning.

Sådan information blir sedan sökbar i NSA:s och GCHQ:s motsvarighet till Google – XKeyscore. Här är det värt att notera att även svenska FRA har tillgång till denna databas.

Läs mer om hur GCHQ dammsuger nätet för att bland annat kartlägga vilka websidor du besöker: PROFILED - From Radio to Porn, British Spies Track Web Users’ Online Identities »

Uppdatering: IDG - Topphemligt spionprogram kartlägger samtliga internetanvändare »

2014-01-30

Hur man inte vet om man är övervakad


Jag roade mig med att skriva till Statens Inspektion för Försvarsunderrättelseverksamheten – SIUN – för att utöva min medborgerliga rätt att fråga om jag möjligen kan ha blivit felaktigt övervakad av FRA.

Det är ju en rätt meningslös begäran. Man får naturligtvis inte veta om man blivit avsiktligt övervakad.

Efter en viss korrespondens där jag fick meddela vilka e-postadresser och telefonnummer som avses kom det förutsägbara svaret. Kontrollen har inte visat på någon otillbörlig inhämtning eller därtill hörande behandling av mina meddelanden. "Beslutet" går inte att överklaga.

Så bra. Eller... vänta lite nu.

Jag bor och jobbar i Belgien. Så jag vet att alla telefonsamtal, SMS och mail som utväxlas mellan mig och folk i Sverige går genom de FRA-filter som letar efter sådant som bland andra regeringen tycker kan vara bra att ha. Alltså är jag övervakad. Men det förväntas man, som svensk medborgare, finna sig i.

Vad SIUN säger är bara att ingen (mer än FRA:s snokande automatiska filter) tittat på innehållet i de kommunikationer som jag utväxlat. I vart fall inte av misstag.

Jag vet inte om jag känner mig bättre till mods av det.

Om man lyfter blicken lite, så finns det goda belägg för att NSA och/eller GCHQ har hackat e-posten på min arbetsplats, Europaparlamentet. (Vi vet dessutom att svenska FRA hjälper USA och UK att hacka sig in i datasystem.) Vi har dessutom belägg för att NSA har begärt in data från Google om e-post-konversationer som vi har fört med nätaktivister på Island.

Plus naturligtvis att NSA och GCHQ snor till sig allt de kan komma över vad gäller sådant som vi alla gör på till exempel Facebook, Google, hos Microsoft och med Apples produkter.

Det dessa underrättelsetjänster samlar in finns sedan tillgängligt i "spionernas Google" – den amerikanska Xkeyscore-databasen.

Och tänka sig – svenska FRA har tillgång till Xkeyscore... Detta dessutom, vad jag kan begripa, utan att användningen av densamma regleras i svensk lag.

2013-12-13

FRA - Grupparbete!

Att FRA-lagen främst reglerar den tekniska sidan av signalspaningen och i mindre grad vilka som kan bli föremål för denna övervakning och under vilka förutsätningar – det är ett problem. (Klamberg skriver om saken i SvD i dag. »)

Principen för FRA-lagen tycks vara: Allt som regeringen säger att den vill ha blir därigenom lagligt att insamla. Och vad regeringen vill ha, det är hemligt.

På samma sätt misstänker jag att det finns andra luckor som rör de saker som SVT Uppdrag Granskning tog upp i veckan. Områden där FRA-lagen (som ju handlar om insamling av information) inte är tillämpbar – och där det är oklart om det finns något annat lagrum (och om det i så fall är tillämpbart).

Det hela kompliceras av att det finns en del hemliga förordningar om försvarsunderrättelseverksamhet, utfärdade av regeringen.

Vad gäller till exempel för aktiv/offensiv spaning? Att FRA:s dataintrång (med eller utan samarbete med NSA) inte tycks regleras av FRA-lagen – är det verkligen rimligt? Eller finns det något annat lagrum här?

Och den amerikanska Xkeyscore-databasen... Finns det över huvud taget någon lagstiftning som styr hur FRA får använda information som i huvudsak har samlats in av andra underrättelseorganisationer? Och vem får tillgång till denna information? Om Säpo eller regeringskansliet genom FRA har tillgång till NSA:s Xkeyscore, då uppstår genast ett antal angelägna frågor. (Inte minst eftersom man måste anta att det finns information om svenskar och svenska förhållanden i Xkeyscore.)

Detta är ett träsk. Vad säger juristerna och ni andra i läsekretsen? Vad gäller? Vilka är de vita fläckarna i lagstiftningen? Vilka bluffar behöver synas?

Man kan förstå att regeringen inte är road av att folket och media börjar rota i det här...

Uppdatering: Mer hos Klamberg »

2013-12-12

Nya frågetecken kring FRA, NSA och regeringen


Gårdagens Uppdrag Granskning om FRA och NSA var viktig folkbildning. Några tankar om det som framkom...


"Offensiv spaning"

FRA bistår alltså sina amerikanska kollegor med att utföra dataintrång. Det är en rätt tung anklagelse. Om det sker mot andra länder kan det under vissa förutsättningar uppfattas som en krigshandling. Och om det sker mot företag eller privatpersoner, då är det helt enkelt brottsligt.

Kände regeringen till detta? Vilket är i så fall syftet? Om vårt land skall vara en demokrati värd namnet, då har folket faktiskt rätt att få veta.

Är regeringen medveten om riskerna? Detta gör Sverige, svensk infrastruktur, svenska institutioner och svenska företag till legitima mål för andra. Om inte annat, så av ren hämndlystnad.


"XKeyscore"

FRA skall ha fått tillgång till XKeyscoresom kan sägas vara ett slags Google för spioner. Här finns resultatet av amerikanska NSA:s globala massövervakning.

Även här måste vi fråga oss om regeringen kände till det som sker – och vilket syftet i så fall är.

En tanke som omedelbart dyker upp är att detta kan vara ett enkelt sätt att kringgå FRA-lagens förbud mot att spana på svenska mål. Om man har tillgång till en databas med allt som NSA & Co spanar på, då kan man lätt ta reda på saker om svenska mål. Det är nämligen bara själva den svenska spaningen som regleras i FRA-lagen.

Hur är det tänkt att denna information skall användas och av vem? Som källa för information av defensivt militärt värde känns XKeyscore tveksam. Säkerhetspolisen kan säkert vara intresserad. Men framför allt kan man anta att FRA:s "politiska kunder" (regeringskansliet och UD) ser detta som en gigantisk godispåse.

Vilken tillgång har regeringen haft till XKeyscore? (Eller tänkt sig att få.) Det är ytterligare en fråga med implikationer på hur Sverige fungerar som demokrati. Jag menar, en databas som innehåller känslig information om politiker, aktivister, oppositionella, företag, journalister, organisationer, institutioner och enskilda individer så väl i Sverige och EU som i övriga världen... Detta bjuder på frestelser som i princip ingen politiker kan motstå.


I båda de ovanstående fallen väcker gårdagens Uppdrag Granskning angelägna frågor. Nu gäller det att inte släppa dem. Att inte låta sig nöjas med intetsägande undanflykter. Nu måste vi kräva riktiga svar.