Сенатор вимагає від Держбюро перевірити використання хакерських інструментів федералами

Сенатор вимагає від Держбюро перевірити використання хакерських інструментів федералами 2

Демократ Рон Вайден, сенатор від США, закликає уряд переглянути використання правоохоронними органами федерального рівня програм для злому та шпигунського програмного забезпечення проти американців. Він наголошує на відсутності прозорості щодо частоти та причин застосування цих інструментів.

У п’ятницю Вайден надіслав листа до Рахункової палати уряду США (GAO), яка проводить аудит діяльності федерального уряду, з проханням розпочати всебічне розслідування щодо того, як ФБР, Управління боротьби з наркотиками, Служба імміграційного та митного контролю (HSI) та Секретна служба використовують хакерські інструменти та шпигунське ПЗ у своїх розслідуваннях.

У листі, яким поділився TechCrunch, Вайден зазначив, що хоча ці інструменти використовуються вже понад два десятиліття, «існує мало публічної інформації щодо їхнього масштабу, частоти використання чи операційних гарантій безпеки».

Вайден пояснив, що, на відміну від прослуховування телефонних розмов та запису номерів, які дозволяють органам влади бачити, коли і кому здійснювався дзвінок, уряд «не публікує річних звітів щодо операцій з використання хакерських інструментів». З цієї причини Вайден попросив GAO опублікувати несекретний звіт зі своїми висновками та рекомендаціями.

Федеральні агенти вже неодноразово використовували хакерські інструменти та шпигунське ПЗ протягом багатьох років. Однак, як зазначив Вайден у листі, Міністерство юстиції США та ФБР «багаторазово ігнорували запити Конгресу щодо більшої прозорості за різних адміністрацій».

Вайден висуває кілька вимог до GAO:

  • Розслідувати, чи зловживали агенти хакерськими інструментами та шпигунським ПЗ для несанкціонованих або особистих цілей, і перевірити, які технічні заходи та заходи нагляду існують для контролю та запобігання зловживанням;
  • Переглянути, як відомства «отримують, зберігають та захищають» ці інструменти, щоб уникнути небезпечних витоків, а також чи подають вони їх до програми, призначеної для визначення, чи слід уряду США повідомляти про вразливості безпеки, щоб допомогти технологічним компаніям їх виправити;
  • І оцінити, як федеральні органи інформують суди під час подання запитів на отримання ордерів на використання цих інструментів, і чи розкривають вони ризик впливу на невідомі або невинні цілі.

Щоб підкреслити ризики, пов’язані з придбанням хакерських інструментів, Вайден зокрема згадав справу Пітера Вільямса, колишнього керівника оборонного підрядника L3Harris, який викрав і продав передові хакерські інструменти російському посереднику. Згодом ці інструменти були використані російськими шпигунами проти України, а китайськими кіберзлочинцями — проти власників криптовалют.

Найдавніший задокументований випадок використання ФБР шпигунського ПЗ сягає 1999 року. Під час розслідування незаконного грального бізнесу та лихварства федеральні агенти виявили, що філадельфійський мафіозі Нікодемо С. Скарфо використовував програму Pretty Good Privacy (PGP) для шифрування файлу на своєму комп’ютері, який, на їхню думку, містив ключові докази.

Щоб отримати доступ до нього, ФБР встановило рудиментарне шкідливе програмне забезпечення, призначене для запису натискань клавіш на комп’ютері Скарфо, що дозволило їм розшифрувати файл.

Подробиці можна знайти на сайті: techcrunch.com

Поділитися новиною:TelegramViberFacebook
No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *