Snowden ur ett underrättelseperspektiv



Relevanta dokument
01 - Cirkus Snowden Show Notes

tidskrift för politisk filosofi nr årgång 16

Dina surfvanor kartläggs och lämnas ut

Kopieringsunderlag Your place or mine? Frågor till avsnittet

Lagring i molnet. Dokumenthantering i högskolans Office365 ur ett offentlighetsperspektiv

Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor ARBETSDOKUMENT 1

INTEGRITET I COMMUNITY-TJÄNSTER PÅ DATANÄTET, VAD ÄR DET?

En liten introduktion till SLI Community

Berlinmuren Frågeställning: Vad är Berlinmuren? Orsaker? (Varför byggde man Berlinmuren?) Konsekvenser? Berlinmurens avskaffande.

En liten introduktion till Community på GR-SLI

Ung och utlandsadopterad

Valet 2010 på facebook!

Skapa din E-post lista med. Lotta Carlberg. Lotta Carlberg

Kan USA öka importen?

Inkvarteringsstatistik för hotell

Medias inflytande. Hur påverkas samhället av media, och hur påverkar media samhället?

Berlinmuren Frågeställning: Vad är Berlinmuren? Orsaker? (Varför byggde man Berlinmuren?) Konsekvenser? Berlinmurens avskaffande.

ZA5943 Flash Eurobarometer 397 (Consumer Attitudes Towards Cross-border Trade and Consumer Protection, wave 4)

Sekretessmeddelande Kelly Services AB Innehåll

ELEVHJÄLP. Diskussion s. 2 Åsikter s. 3. Källkritik s. 11. Fördelar och nackdelar s. 4. Samarbete s. 10. Slutsatser s. 9. Konsekvenser s.

Om integritet och sekretess på nätet. Stefan Ternvald, SeniorNet Lidingö,

I soffan kan ingen höra dig skrika. Vår röst din röst i EU

Demoenkät Turism Denna enkät är ett referensexemplar. Om du vill arbeta med den - vänligen kontakta ImproveIT Sweden AB,

Välkommen till Nytt från 10 YFP Tema: Hållbara livsstilar

8 sätt att öka engagemanget hos dina kunder med QR! Hur du kan använda QR-koder för att skapa nytta för er och värde för kunden.

Policy för kakor. Inledning Om kakor

Lotta Carlberg, workitsimple Alla rättigheter reserverade

Liten introduktion till akademiskt arbete

ANSÖKAN OM MEDEL FÖR UTVECKLING AV E- TJÄNSTER

Samråd om hur UHF-bandet ska användas i framtiden: Lamyrapporten

Riksdagens protokoll 2013/14:24. Fredagen den 8 november. Protokoll. Kl /14:24. 1 Aktuell debatt: Integritet på nätet

Antal svarande i kommunen 32 Andel svarande i kommunen, procent 43 Kategorier ångest? Mycket dåligt Totalt Nej. Någorlunda. Mycket gott.

Nina Unkuri ställer sitt brev till Avelsstiftelsen ( SIFavel ) och det är SIFavels anställda avelsledare Heimir Gunnarsson som svarar:

Unga och Internet Sektionen för förebyggande arbete

Sammanställning Undersökning av kommunens funktionsbrevlådor 2013

Tack för att du använder Vanderbilts webbplats. Vi vill nedan upplysa dig som användare av Vanderbilts webbplats om våra användarvillkor.

Öppen data och vad vi kan vinna på att offentliggöra uppgifter! Formatdag i västerås Björn Hagström bjorn.

RAPPORT UNDERSÖKNING - SOCIALSEKRETERARE


10 smarta appar som ger Chrome mer muskler

Valet 2010 på facebook!

Kundundersökning mars Operatör:

Signalspaningssamarbetet mellan Sverige och USA i början av kalla kriget SM5CKI - Göran Jansson 2010

Business Model Canvas

RÄTT! Vi hjälper dig att välja. Denna bilaga handlar om Råd & Rön och hur vi gör våra tester. Riktiga tester som du kan lita på!

Bättre Självförtroende NU!

Vad är det frågan om En kort beskrivning av tjänsten. Den elektroniska jobbsökningen sker i följande steg:

Han har tidigare hjälp mig som praktikant och fungerar bra, duktig och vill lära sig.

Syns du inte finns du inte

Ung ekonomi boende, ekonomi och framtidsdrömmar

PTS remissvar på betänkandet om E-legitimationsnämnd och e-legitimationer i Sverige

Din manual HP DESKJET 990C

Herr ordförande, ärade aktieägare, mina damer och herrar

Sociala medier för företag

Kontinuerlig lönsamhetsanalys med ABC/ABM. Hellen Wohlin, Pointer

Om principer och förfaringssätt för publicering av TIKU-tillgångsinformation

The National Institute of Child Health and Human Development (NICHD) Protocol: Intervjuguide

Öppna accessnät samt tjänster via Öppna TV-nät

Inkvarteringsstatistik för hotell

Under tiden 19 juni -26 juni ställdes en fråga om FRA/Prism-debatten påverkat medlemmarna i Bredbandskollens Facebook-grupp.

Policy för advokaters användning av sociala medier

Turism 2015: Christina Lindström, biträdande statistiker Tel Ålands officiella statistik - Beskrivning av statistiken

DELA NOBA Utveckling av språkmedvetenhet i Norden och Baltikum *Obligatorisk

Vad innebär en uppskjutandeproblematik?

`çéóêáöüí=eåf=ommui=oáåü~êç=d~í~êëâá

Utbildning i marknadsföring Biografcentralen

Reklamkoncept & Annonser. Johanna Ellström Berghs HT13 Art Directing

Kursplan för Gamemaker Luleå Sunderby Folkhögskola Kråkbergsvägen Luleå

Elektronisk publicering. Registrering och inskickande av pdf-filer på Luleå tekniska universitets webbsida.

ATT VARA LÄRARE I DAGENS MEDIESITUATION

Användarguide för anslutning till Treserva och TES Användarguide för anslutning till Treserva och TES

Hej Gunnar! För ordningens skull tycker jag att du kan besvara nedanstående gulmarkerade fråga //mvh Harry

CIO Research Combitech

Steg 4 b. Molntjänster Onedrive Office 365 Windows 10. Mars -16 Liljedalsdata.se. Liljedalsdata Molntjänster En del av steg 4 Sida 1

Sverigeförhandlingen: Ett författningsförslag om värdeåterföring

Kundportal. Kundportal - Användarhandledning

Uppföljning av ungdomarnas förslag på trygghetsskapande insatser från Ung i Väsby 2016

RSI Road Status Information A new method for detection of road conditions

Integritetspolicy och Säkerhetsdeklaration

ANVISNINGAR TILL MÅLSMAN - EVENEMANGSANMÄLAN

1 Internal. Internetdagarna

Sammanfattning svenska studier om nyttan med bredband

Retrieve a set of frequently asked questions about digital loans and their answers

KARTLÄGGNING CHEFER INOM IOF

Grundläggande säkerhet för PC, mobil och läsplatta. Joakim von Braun Säkerhetsrådgivare von Braun Security Consultants Senior Net Danderyd

Riktlinjer för kommunikation

ZA5887. Flash Eurobarometer 370 (Attitudes of Europeans towards Tourism in 2013) Country Questionnaire Sweden

Personlig assistans som den ska vara

FIBERNÄT STEGET TILL SNABBARE OCH STÖRRE FRIHET

Intranätet - Så här gör du!

Projektarbete 2: Interaktiv prototyp

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C

Ipads efter höstlovet

Fem steg till succé Skoljoggen

DT123G Nätverksanalys. Laboration II. Presentation av data. Lennart Franked Nayeb Maleki. 28 september 2015

Trapper. Väger fasta och flytande ämnen på järnväg. Tamtron rälsvåg för exakt vägning. tamton.se

Roligt att du vill göra ditt exjobb hos oss!

Kvintessensen - tar fram kärnan. till och med Sveriges bästa möten! LEDORD

Styrelsen för internationellt utvecklingssamarbete

BILSEMESTERRAPPORTEN 2012

Transkript:

Underrättelseanalys UNDA 22 PM4 Snowden HT -13 Snowden ur ett underrättelseperspektiv Urban Bilstrup Inlämningsuppgift UNDA22 till 2 okt. 2013

Introduktion I juni 2013 läckte Edvard Joseph Snowden bland annat sekretessbelagda dokument om underrättelseinsamlingssystemen PRISM och Boundless Informant till tidningarna The Guardian och The Washington Post 1. I fallet PRISM tillhandahåller systemet underrättelseorganisationerna i USA en möjlighet att extrahera underrättelseinformation direkt från nio av de stora datatäta privata företag 2 : Microsoft, Google, Facebook, Skype, PalTalk, Youtube, Yahoo, Apple etc. Idag bygger dessa företags affärsmodell på den informationsinsamling som aggregeras runt enskilda människors intressen och vanor. Eftersom dessa företag tillhandahåller såväl olika kommunikations- som informationslagringsapplikationer så kan man, om man har full access till dessa system, avlyssna och följa en enskild individs bettende på en mycket detaljerad nivå, en del hävdar till och med att den enskilada individens tanke är komprometterad 3. Google sparar information om alla websökningar (IP adress och sök sträng) i 9 månader 4, man använder så kallade kakor (cookies eng. övers.) för att följa exakt vilka webbsidor en specifik användare besöker och man skannar enskilda användares Gmail konton. All insamlad information analyseras och används för att generera en profil vilken sedan används för att kunna göra den riktade reklamen mer träffsäker 5,6. Om Google är världens största reklambyrå så är trenden för den här typen av informationstäta företag uppenbar: Yahoo, AOL, Google and Microsoft, har alla investerat i reklambyråer 7. Man kan notera att Department of Homland Security, i USA, har offentlig sagt att man använder den här typen av källor 8. PRISM systemet är domstol prövat men behöver ej individuella tillstånd vid varje tillfälle, den lyder under ett bredare tillstånd i Foreign Intelligence Surveillance Act (FISA). 9 Officiellt säger man att PRISM s måltavla endast är icke amerikanska medborgare. Boundless Informant är ett verktyg för analys av stora data mängder ( big data analysis eng. övers.) och visualisering av NSA världsomspännande underrättelseinsamling via avlysning 10. Systemet visualiserar de så kallade SIGINT Activity Designator (SIGAD), vilket är en identifierare för de specifika kommunikationsstråk som avlyssnas av en specifik avlysningsstation 11. Verktyget kan direkt svara på vanligt förekommande SIGINT frågor så som exempelvis hur många avlysnings installationer har vi i en region, vilken täckning har vi 1 Wiki http://sv.wikipedia.org/wiki/edward_snowden (2013-09-30) 2 Barton Gellman and Laura Poitras, U.S., British intelligence mining data from nine U.S. Internet companies in broad secret program,the Washington Post, Published: 6 June 2013availble at: http://articles.washingtonpost.com/2013-06-06/news/39784046_1_prism-nsa-u-s-servers 3 Eben Moglen, Privacy and security-the tangled web we have woven, Communication of the ACM, Vol. 56 No. 2 February 2013. 4 Soghoian, Chris, Debunking Google's log anonymization propaganda. CNET News, September 11, 2008. (2013-10-01). 5 Wiki Computer and network surveillance, http://en.wikipedia.org/wiki/computer_surveillance (2013-09-30) 6 Google Policy och principer, http://www.google.com/policies/technologies/ads/(2013-09-30) 7 Joshi, Priyanki (). "Every move you make, Google will be watching you". Business Standard., March 21, 2009.( 2013-10-01). 8 Butler, Don Are we addicted to being watched?, The Ottawa Citizen (canada.com), January 31, 2009. (2013-09-30). 9 NSA slides explain the PRISM data-collection program, Washington Post, 10 Wiki http://en.wikipedia.org/wiki/boundless_informant (2013-10-01) 11 Wiki SIGINT Activity Designator, http://en.wikipedia.org/wiki/sigint_activity_designator

i land x, vilken typ av insamling och vilken volym får vi ut av site A, 12 etc. Tidigare var det oftast relativt bökigt att ta reda på dessa frågor vilket är väldigt viktigt om man snabbt vill börja samla in information, så kallad upstream collection" vilket betyder att data kopieras direkt från en fiberkabel, i ett så kallat stråk 13. Mycket av den information som samlas är så kallad metadata exempelvis: tid, plats, typ av enhet, deltagare och adresser. Målet är att kolla varenda DNI (digital network intelligence eng. övers.) och DNR (dial number recognition eng. övers.) som passerar NSAs avlyssningsinstallationer för att kartlägga och bygga nätverksgrafer genom avancerad analys av stora mängder metadata. Intressant att notera är att stora delar av den totala data trafiken passerar USA, se figur 1. Vilket ger att stora delar av insamlingen kan ske i USA men som man kan se finns det några stråk direkt mellan Europa-Asien, Europa-Afrika och även stråk mellan Europa-Syd Amerika. Figur 1. International Internet kapacitet för huvudstråk Källa: Telegeography research En noggrannare studie av stråken visar att Storbritannien är en väldigt central punkt för många av stråken till och från Europa 14. Ytterligare ett intressant faktum är att det går många stråk genom Sverige till Ryssland, Finland Estland, Lettland och Litauen, vilket är intressant ur perspektivet att den grävande journalisten och underrättelseexperten Duncan Campbell 12 Boundless Informant slides, http://www.documentcloud.org/documents/710559- doc01187820130608104742.html#document/p4. (2013-10-01). 13 Wiki STORMBREW, http://en.wikipedia.org/wiki/stormbrew (2013-10-01). 14 Global communications cable and satellites 2000

anklagar Sverige och FRA för att vara den tredje, viktiga partnern i avlyssningssamarbetet NSA och brittiska GCHQ 15 har. Underrättelseaspekter Den information som Edvard Snowden läckte om USAs tekniska insamlingssystem pekar på att man kraftigt har ökat underrättelsesamhällets förmåga till tidig förvarning mot asymmetriska hot som terrorister. Som jag i ett tidigare PM nämnde så är avlysning och massinhämtning idag tekniskt möjlig på ett sätt som tidigare skulle ha krävt på gränsen till orimliga resurser. Intressant är också att de största informationskällorna för massinhämtning av information sitter privata företag som facebook och googel på. Det finns de som till och med påstår att den sista generationen medborgare har fötts som har rättigheten att behålla sina tankar för sig själv 16. Att då data mining i kontext av underrättelseverksamhet kan framstå som ytterst utmanande är inte så konstigt även om privata företag förmodligen i dag står för mycket större del av den integritetskräkand informationsinsamling. Hur mycket är tillräckligt är en svår balansgång för det är lätt att undergräva förtroendet för underrättelseverksamhet även i en stabil demokrati. Snowden hävdar att anledning till att väljer att läcka informationen är att NSA har byggt ett system som kan fånga upp nästan allt. Med den kapaciteten kan större delen av all mänsklig kommunikation insamlas. 17 Han säger vidare Jag vill inte leva i ett samhälle där allt jag gör och säger spelas in 18 Traditionellt har underrättelseverksamhet kontrollerats och utvecklats med hjälp av trail and error och insynen i underrättelseverksamheterna har ofta varit en konsekvens av misslyckanden och skandaler. 19 Det finns många exempel på att så kallade vislare (whistleblowers eng. övers) har avslöjat underrättelseskandaler. Kända exempel är Daniel Ellsberg som läckte information runt Vietnamkriget och det som var upptakten till Watergate skandalen 20 och i Sverige har vi ju IB affären osv. Ytterligare ett intressant inslag i debatten är de retoriska frågor som informationssäkerhetsanalytiker på FRA Dan Larssons ställer till Snowden i Computer Sweden 21 Där den mest relevanta och genomtänkta är: Vad säger det dig om att ett lands underrättelsetjänsts säkerhetssystem har så bristfälliga rutiner och processer på plats för att förhindra att en extern konsult som du få tillgång till så kvalificerat sekretessbelagda uppgifter, och dessutom ges möjlighet till att tanka bort stora mängder med information utan att en enda varningsklocka har ringt? 22 Frågan är relevant då det förbluffande tillvägagångssättet 23 som Snowden använde. Han jobbade som konsult mot NSA och hade administratörsrättigheter vilket gav honom rättigheter att kopiera stort sätt vilka filer som helst även när han var uppkopplad med en så kallad tun klient mot NSAs system. En spekulation är att Svenska FRA tyckte det hela var lite obehagligt, då man aldrig vet vad för 15 Sverige deltog i NSA-övervakning, Dagens Nyheter, 6 Sept. 2013,tillgänlig via http://www.dn.se/nyheter/sverige/sverige-deltog-i-nsa-overvakning?rm=print (2013-10-01) 16 Eben Moglen, Privacy and security-the tangled web we have woven, Communication of the ACM, Vol. 56 No. 2 February 2013. 17 Mannen som röjde USA:s övervakning träder fram, Svenska Dagbladet, 9 juni 2013. 18 Mannen som röjde USA:s övervakning träder fram, Svenska Dagbladet, 9 juni 2013. 19 Wolfgang Krieger, Oversight of Intelligence: A comperative Approach, i National Intelligence Systems, edited by G.F. Treverton and W. Agrell, Cambridge University Press, 2009. 20 Wiki Daniel Ellsberg http://sv.wikipedia.org/wiki/daniel_ellsberg (2013-10-01) 21 Dan Larsson, Varför återvänder du inte till ditt land, Snowden?, Computer Sweden 20 Juli 2013. 22 Dan Larsson, Varför återvänder du inte till ditt land, Snowden?, Computer Sweden 20 Juli 2013. 23 Richard Esposito and Matthew Cole, NBC News, How Snowden did it, 26 Aug. 2013.

känslig information som skulle kunna komma i dagens ljus. Vilket belyser nödvändigheten av att hålla vissa saker hemliga inom underrättelseverksamhet, speciellt när man arbetar i sammarbete med andra underrättelseorganisationer.