%CODE9%
首先,正如你在影片中看到的,美國國家安全局(NSA)剛剛承認收集了數千萬美國人的電話記錄。所以我們已經知道政府無所不知。
但你知道嗎,他們可能透過一個名為「Prism」的計畫,在你瀏覽網頁時監視你?那麼,「Prism」到底是什麼?
根據 The Washington Post:
根據 The Washington Post 取得的一份最高機密文件,美國國家安全局(NSA)和聯邦調查局(FBI)正在直接存取九家美國主要網路公司的中央伺服器,提取音訊和視訊聊天、照片、電子郵件、文件和連線日誌,使分析師能夠追蹤外國目標。
這項代號為 PRISM 的計畫直到現在才被公開。這可能是同類計畫中的首例。NSA 以竊取機密和破解密碼為榮,並且習慣於透過企業合作夥伴來協助其轉移資料流量或規避障礙。但在這之前從未有過 Google 或 Facebook 這樣的公司,而且矽谷的情報寶藏不太可能有比這更豐富的了。
根據該文件,NSA 提取所需資料的方式同樣不尋常:「直接從這些美國服務供應商的伺服器收集:Microsoft、Yahoo、Google、Facebook、PalTalk、AOL、Skype、YouTube、Apple。」
Prism 是什麼?它如何被使用?
PRISM 於 2007 年在新聞媒體披露、訴訟以及外國情報監聽法庭迫使小布希總統尋求新權力後,從他秘密的無證國內監控計畫的灰燼中誕生。
國會於 2007 年通過了《保護美國法案》(Protect America Act),並於 2008 年通過了《外國情報監聽法修正案》(FISA Amendments Act),該法案豁免了自願與美國情報收集合作的私人公司。PRISM 招募了其第一個合作夥伴 Microsoft,並在關於監控和隱私的激烈全國辯論表面下,開始了六年快速增長的數據收集。去年底,當國會批評者尋求修改《外國情報監聽法修正案》時,唯一了解 PRISM 的立法者因宣誓就職而必須保持沉默。
這項經法院批准的計畫主要針對外國通訊流量,即使是從一個海外地點發送到另一個地點,這些流量也經常流經美國伺服器。在 2004 年至 2007 年間,布希政府的律師說服聯邦外國情報監聽法庭的法官,以一種全新的形式發布監控命令。在此之前,政府必須證明特定的「目標」和「設施」都與恐怖主義或間諜活動有關。
在四項仍屬機密的新命令中,法院將大量資料集定義為「設施」,並同意定期證明政府已制定合理的程序,以在沒有搜查令的情況下,最大限度地減少收集「美國公民」的資料。
國家情報總監 James R. Clapper 在週四晚間發布的一份聲明中表示:「根據這項計畫收集的資訊,是我們收集到的最重要和最有價值的外國情報資訊之一,用於保護我們的國家免受各種威脅。未經授權披露這項重要且完全合法的計畫資訊是應受譴責的,並危及美國人安全的重要保護措施。」
Clapper 補充說,The Post 和 Guardian 報紙關於 PRISM 的報導存在許多不準確之處,但他沒有具體說明任何一點。
美國公民自由聯盟副法律總監 Jameel Jaffer 表示:「我只是想反駁法院已經批准了,所以為什麼要擔心這個想法?這是一個秘密開會的法院,只允許政府出庭,並且幾乎不公布任何意見。它從未對政府構成有效的制衡。」
The Post 聯繫的幾家公司表示,他們對該計畫一無所知,不允許政府直接存取其伺服器,並聲稱他們只回應針對特定資訊的請求。
Facebook 首席安全長 Joe Sullivan 表示:「我們不向任何政府組織提供直接存取 Facebook 伺服器的權限。當 Facebook 被要求提供特定個人的數據或資訊時,我們會仔細審查所有此類請求是否符合所有適用法律,並且僅在法律要求範圍內提供資訊。」
Apple 發言人 Steve Dowling 表示:「我們從未聽說過 PRISM。我們不向任何政府機構提供直接存取我們伺服器的權限,任何政府機構要求客戶數據都必須獲得法院命令。」
PRISM 簡報和公司發言人之間的衝突,可能是 NSA 作者措辭不精確所致。在 The Post 獲得的另一份機密報告中,該安排被描述為允許「收集經理\」
政府官員和文件本身都明確指出,NSA 將其私人合作夥伴的身分視為 PRISM 最敏感的秘密,擔心一旦曝光,這些公司將退出該計畫。簡報作者在他的演講筆記中寫道:「PRISM 98% 的產出都基於 Yahoo、Google 和 Microsoft;我們需要確保我們不會損害這些來源。」
一份關於 PRISM 的 41 張內部簡報投影片,日期為 2013 年 4 月,旨在供 NSA 訊號情報局的高級分析師使用,將這項新工具描述為總統每日簡報(President’s Daily Brief)最主要的貢獻者,去年該簡報引用了 1,477 項 PRISM 資料。根據 The Post 獲得的投影片和其他支援材料,「NSA 的報告越來越依賴 PRISM」作為其主要的原始資料來源,佔情報報告的近七分之一。
在一個每年處理數兆通訊的機構中,這是一個驚人的數字。更令人震驚的是,NSA 的合法任務是外國情報,卻深入到美國公司內部,這些公司在美國本土託管著數億美國人持有的帳戶。
根據該文件,這些對 PRISM 運作至關重要的科技公司,包括矽谷大多數主導全球的參與者。它們按加入計畫的順序,連同其標誌列在名單上:「Microsoft、Yahoo、Google、Facebook、PalTalk、AOL、Skype、YouTube、Apple。」PalTalk 雖然規模小得多,但在阿拉伯之春和持續的敘利亞內戰期間,卻承載了大量具有情報價值的流量。
雲端儲存和同步服務 Dropbox 被描述為「即將加入」。
參議員 Ron Wyden(奧勒岡州民主黨)和 Mark Udall(科羅拉多州民主黨)作為參議院情報委員會成員,對該計畫擁有機密知識,但在 2012 年 12 月 27 日的議會辯論中,他們警告說《外國情報監聽法修正案》存在兩人所稱的「後門搜索漏洞」,用於搜索無辜美國人的內容,這些人是在搜索其他人時被捲入的。
Udall 表示:「根據現行條文,沒有任何規定禁止情報界在沒有搜查令的情況下,搜尋一堆可能偶然或意外收集到的通訊內容,以蓄意搜尋特定美國人的電話或電子郵件。」
Wyden 一再要求 NSA 估計其通訊被偶然收集的美國人數量,而該機構的局長 Keith B. Alexander 中將堅稱無法查明。最終,監察長 I. Charles McCullough III 致函 Wyden,聲明試圖估計這個數字將侵犯 NSA 資料庫中美國人的隱私。
根源於 70 年代
從某種意義上說,PRISM 繼承了自 1970 年代以來與多達 100 家值得信賴的美國公司建立情報聯盟的歷史。NSA 將這些稱為「特殊來源行動」(Special Source Operations),而 PRISM 屬於此範疇。
矽谷的行動與一個代號為 BLARNEY 的平行計畫同時運作,該計畫在網路骨幹的瓶頸處收集「元數據」——關於通訊流量和網路設備的技術資訊。BLARNEY 的最高機密計畫摘要,與三葉草和小矮人帽的卡通徽章一起呈現在投影片中,將其描述為「一個持續進行的收集計畫,利用 IC \」
然而,PRISM 計畫似乎更接近小布希總統在 2001 年 9 月 11 日蓋達組織襲擊後發布的那些最具爭議的無證監控命令。其歷史,其中歐巴馬總統在一個他曾批評的計畫中主導了指數級增長,顯示了監控法律和實踐如何從個人懷疑根本性地轉向系統性、大規模收集技術。
歐巴馬政府指出,目前存在「經法院特別批准的廣泛程序」作為保障措施,以確保只針對美國境外的非美國公民,並最大限度地減少偶然獲取、保留和傳播關於美國公民的資訊。
的確,PRISM 計畫並非完全是撒網式監控。從公司資料流內部,NSA 能夠提取任何它想要的內容,但根據現行規定,該機構並不會試圖收集所有資料。
在馬里蘭州米德堡(Fort Meade, Md.)透過網路入口使用該系統的分析師,會輸入「選擇器」或搜尋詞,這些詞旨在對目標的「外國身份」產生至少 51% 的信心。這並不是一個非常嚴格的測試。The Post 獲得的培訓材料指示新分析師每季度報告任何意外收集到的美國內容,但補充說「這沒什麼好擔心的」。
即使系統完全按照宣傳的那樣運作,沒有美國人被單獨鎖定為目標,NSA 仍然會例行性地收集大量美國內容。這被描述為「偶然的」,並且是聯絡鏈(contact chaining)固有的特性,聯絡鏈是該行業的基本工具之一。對一名涉嫌間諜或外國恐怖分子進行收集,至少意味著嫌疑人收件箱或寄件箱中的每個人都會被捲入。情報分析師通常被教導透過與目標相距兩「跳」的聯絡人進行鏈式追蹤,這會使「偶然收集」呈指數級增長。同樣的數學原理也解釋了約翰·瓜爾(John Guare)戲劇中的格言,即沒有人與其他人之間超過「六度分隔」。
一項「指令」
作為免於訴訟的交換,Yahoo 和 AOL 等公司有義務接受總檢察長和國家情報總監的「指令」,向 FBI 的數據攔截技術部門開放其伺服器,該部門負責 NSA 與美國公司之間的聯絡。2008 年,國會授權司法部透過外國情報監聽法庭的秘密命令,強制不情願的公司「遵守」。
實際上,公司有迴旋、拖延或抵抗的空間。一位在彌合這些差距方面有經驗的律師表示,當一個秘密情報計畫遇到一個高度受監管的行業時,雙方都不想冒公開衝突的風險。在如此複雜且頻繁變化的系統中,工程問題是如此巨大,以至於 FBI 和 NSA 若沒有每家公司的積極協助,將很難建立後門。
Apple 證明了抵抗是可能的,它在 Microsoft 於 2007 年 5 月成為 PRISM 的第一個企業合作夥伴後,出於不明原因堅持了五年多。Twitter 以積極捍衛用戶隱私而聞名,但其缺席於「私營部門合作夥伴」名單上仍然引人注目。
Google 和其他公司一樣,否認允許政府直接存取其伺服器。
一位公司發言人表示:「Google 非常重視我們用戶數據的安全。我們依法向政府披露用戶數據,並仔細審查所有此類請求。人們不時聲稱我們在我們的系統中為政府創建了『後門』,但 Google 沒有為政府提供存取私人用戶數據的『後門』。」
Microsoft 也發表了一份聲明:「我們僅在收到具有法律約束力的命令或傳票時才提供客戶數據,絕非自願。此外,我們只遵守針對特定帳戶或識別碼的請求命令。如果政府有一個更廣泛的自願性國家安全計畫來收集客戶數據,我們不參與其中。」
Yahoo 也發布了否認聲明。
該公司在一份聲明中表示:「Yahoo! 非常重視用戶隱私。我們不向政府提供直接存取我們的伺服器、系統或網路的權限。」
就像市場研究人員一樣,但擁有更特權的存取權限,NSA 特殊來源行動組(Special Source Operations)的收集經理們(該組負責監督 PRISM 計畫)被線上帳戶中關於其目標的豐富資訊所吸引。基於同樣的原因,公民自由主義者和一些普通用戶可能會對持有必要權限以「任務」PRISM 系統的分析師可用的菜單感到不安。
根據 PRISM 簡報,對 Facebook 和 Skype 的任務「持續呈指數級增長」。只需點擊幾下並確認目標被認為參與恐怖主義、間諜活動或核擴散,分析師即可完全存取 Facebook「針對各種線上社交網路服務的廣泛搜索和監控功能」。
根據一份單獨的「PRISM Skype 收集用戶指南」,當通話的一端是傳統電話時,該服務可以監控音訊;當 Skype 用戶僅透過電腦連接時,則可以監控「音訊、視訊、聊天和檔案傳輸」的任何組合。Google 的服務包括 Gmail、語音和視訊聊天、Google Drive 文件、照片庫以及對搜尋詞的即時監控。
親身使用這些系統的經驗,以及對其能力的恐懼,促使一位資深情報官員向 The Washington Post 提供了關於 PRISM 的 PowerPoint 投影片和支援材料,以揭露他認為嚴重侵犯隱私的行為。這位官員說:「他們簡直可以看著你的想法在你打字時形成。」
Poitras 是一位紀錄片製作人,也是 MacArthur Fellow。Julie Tate、Robert O’Harrow Jr.、Cecilia Kang 和 Ellen Nakashima 為本報告做出了貢獻。
http://www.washingtonpost.com/investigations/us-intelligence-mining-data-from-nine-us-internet-companies-in-broad-secret-program/2013/06/06/3a0c0da8-cebf-11e2-8845-d970ccb04497\
NSA 投影片解釋 PRISM 資料收集計畫
發布日期:2013 年 6 月 6 日
透過一項由根據《外國情報監聽法》(FISA)工作的聯邦法官授權的最高機密計畫,美國情報界可以存取九家網路公司的伺服器,以獲取廣泛的數位資料。The Washington Post 獲得的描述這項先前未公開計畫的文件,顯示了在 2005 年美國國內電話通訊無證竊聽爭議廣泛公開之後,美國電子監控能力的廣度。這些由 The Washington Post 註釋的投影片,代表了整體文件中的一部分選取內容,並且某些部分已被刪減。
介紹該計畫
一張向美國國家安全局分析師介紹該計畫的投影片,宣傳其有效性並展示了參與公司的標誌。
該計畫被稱為 PRISM,其名稱來自於用於分光的三稜鏡(prisms),而三稜鏡則用於在光纖電纜中傳輸資訊。
這份筆記指出,該計畫是 NSA 分析報告所使用的原始情報的第一來源。
的印章
特殊來源行動(Special Source Operations),這是 NSA 用於與值得信賴的美國公司建立聯盟的術語。
監控目標的通訊
這張圖表顯示了世界上大部分電子通訊如何透過位於美國的公司傳輸。
供應商和資料
PRISM 計畫從這九家公司收集了廣泛的資料,儘管具體細節因供應商而異。
參與的供應商
這張投影片顯示了每家公司加入該計畫的時間,Microsoft 是第一個,於 2007 年 9 月 11 日加入,而 Apple 則是最新加入的,於 2012 年 10 月。
http://www.washingtonpost.com/wp-srv/special/politics/prism-collection-documents/

