美国国家安全局承认从不正当市场购买美国浏览记录

Andrew2024-01-30 15:42:45
根据美国国家安全局局长保罗·中曾根致怀登的一封信,该机构从国内外使用的电子设备购买了Netflow数据和信息。从斯诺登到阴暗市场:美国国家安全局不受控制的监视的悠久历史。



俄勒冈州民主党参议员罗恩·怀登(Ron Wyden)表示,美国国家安全局(NSA)已确认在没有授权的情况下购买美国用户的互联网浏览记录。国会议员怀登是一位坚定的隐私倡导者,他花了三年时间试图披露美国国家安全局的做法,包括在没有授权的情况下购买智能手机位置数据。


怀登解释说,这些“无授权购买”包括有关访问的网站和使用的应用程序的信息。这意味着,美国政府机构经常在没有获得法院授权的情况下进入商业市场收集有关美国人的敏感信息。


根据美国国家安全局局长保罗·中曾根致怀登的一封信,该机构只购买来自国内和国际使用的电子设备的Netflow数据和信息。这些数据主要与互联网通讯有关,不包括美国通讯内容。美国国家安全局声称将商业上可用的Netflow数据用于网络安全和外国情报任务,保护美国军事网络免受外国黑客的攻击,最大限度地减少通过技术过滤收集美国个人信息。


在给国家情报总监(DNI)艾薇儿·海恩斯的一封信中,怀登敦促拜登政府停止这种通过互联网数据购买来“对美国人进行无根据的监视”的行为。他认为美国政府不应该资助一个不正当的行业并使之合法化,这引发了对其合法性的质疑。


“美国政府不应该资助一个黑幕行业并使之合法化,该行业公然侵犯美国人的隐私不仅是不道德的,而且是非法的。”


美国国家安全局承认从不正当市场购买美国浏览记录.PDF


收集用户浏览习惯元数据是一种危险的做法,因为它可能会在与心理健康、性侵犯、家庭虐待和远程医疗相关的网站上暴露个人信息,从而构成重大的隐私风险。


必须指出的是,联邦贸易委员会(FTC)已禁止Outlogic(以前称为X-Mode Social)和InMarket Media在未经用户知情同意的情况下出售位置信息,还禁止Outlogic收集医疗诊所等敏感地点的位置数据。宗教场所。


从处于法律灰色地带的公司购买数据是不道德的,因为消费者/用户不知道数据将如何共享或使用。包含这些经纪商SDK的第三方应用程序也不会告知用户出于广告或国家安全目的而销售的位置数据。


这一消息曝光之际,人们越来越担心外国政府获取美国公民的数据。据美国有线电视新闻网报道,拜登政府已经在准备一项行政命令来限制此类购买。但政府本身也参与了此类做法。


然而,美国国家安全局有大规模监视实践的历史,因此,怀登的披露似乎并不令人惊讶。早在2015年,维基百科就向美国国家安全局提起诉讼,以保护其5亿每月用户的权利,认为他们的大规模监视可能违反了第四修正案和第一修正案,并且他们的活动超出了外国情报监视授予的权限行为。


美国国家安全局前承包商爱德华·斯诺登(Edward Snowden)2013年揭露了国家安全局秘密大规模监视计划,该计划已秘密存在十多年,在全球范围内造成了严重破坏,暴露了该机构的间谍活动。


2015年,第二巡回上诉法院的三名法官组成的小组裁定,根据《爱国者法案》,该机构每天收集数百万美国公民电话记录的电话元数据收集计划是非法的。

美国国家安全局
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据美国国家安全局局长保罗·中曾根致怀登的一封信,该机构从国内外使用的电子设备购买了Netflow数据和信息。从斯诺登到阴暗市场:美国国家安全局不受控制的监视的悠久历史。
NSA网络安全技术总监Neal Ziring称,想要杜绝此类漏洞,开发软件时就必须始终使用内存安全语言和其他保护措施。不过,NSA确实认识到“内存安全”有点儿用词不当,这个概念范围太广,各人理解不同。内存安全也有其自身的挑战。分析师公司SlashData的数据表明,2020年第一季度到2022年第一季度,Rust用户数量增长了两倍。
该漏洞攻击武器平台曾被用于多起臭名昭著的网络攻击事件。攻击过程中该平台结合各类信息泄露漏洞对目标系统实施环境探测,并依据探测结果对漏洞载荷进行匹配筛选,选择合适的漏洞开展攻击。酸狐狸平台主要以中间人攻击方式投递漏洞载荷。
2022年3月1日,美国国家安全局(NSA)发布了一份《网络基础设施安全指南》技术报告。这份网络安全技术报告旨在向所有组织提供最新的保护IT网络基础设施应对网络攻击的建议,建议侧重于防止现有网络常见漏洞和弱点的设计和配置,用于指导网络架构师和管理员建立网络的最佳实践。该报告由NSA网络安全局编写。
1.网络架构设计 安全的网络设计要实现多层防护以应对威胁和保护网络中的资源。在安全网络设计中,网络边界和内部设备都需要遵循安全最佳实践和零信任原则。 1.1 安装边界和内部防护设备 NSA建议根据安全最佳实践在网络边界配置和安装安全设备:
北乔治亚大学(UNG)在获得国家安全局(NSA)的资助后,增加了网络安全培训计划。
近期美国一系列针对焦头烂额的勒索软件攻击的立法和行动都在进行。 民主党人周二在美国众议院和参议院提出立法,要求向黑客付款的勒索软件受害者在付款后48小时内通知美国国土安全部。
2021年2月25日,美国国家安全局(NSA)发布关于零信任安全模型的指南《拥抱零信任安全模型》(Embracing a Zero Trust Security Model)。这份指南篇幅不长总共7页,它的发布更多地是向外界明确传达出NSA对零信任的一种立场和态度:拥护零信任。
美国国家安全局称俄罗斯GRU黑客使用Kubernetes发起暴露破解攻击。 美国国家安全局(NSA)发布安全公告称,俄罗斯政府黑客正通过暴力破解攻击来访问美国网络,窃取邮件和文件。
Andrew
暂无描述