Безопасность и кибербезопасность

Суды США начнут публиковать данные о том, как часто правительство использует шпионское программное обеспечение.

Главный редакторAMP · Быстрое чтение

ФБР использует методы и инструменты взлома, такие как шпионское ПО, по меньшей мере с 1998 года , но до сих пор нет общедоступных данных о том, как часто федеральные агенты их применяли. Это скоро изменится — по крайней мере, в отношении использования шпионского ПО для прослушивания чужих сообщений в режиме реального времени.

Начиная с 2029 года судебная система США будет публично раскрывать точное количество случаев, когда судьи разрешали использование прослушивания с применением хакерских инструментов и шпионского ПО, которые относятся к категории так называемых сетевых методов расследования (Network Investigating Techniques, NIT).

На протяжении почти двух десятилетий Административное управление судов США, которое координирует работу судебной системы, ежегодно выпускает отчёты о прослушивании. В этих отчётах содержится информация о том, сколько прослушиваний было разрешено за каждый год, с разбивкой по тому, были ли они санкционированы федеральными судьями или судьями штатов, в каких штатах они проводились, какие преступления расследовались, а также другие данные.

Прослушивание позволяет полиции получать доступ в реальном времени к телефонным разговорам, сообщениям и другим коммуникациям людей. Учитывая, насколько прослушивание может нарушать частную жизнь человека, правоохранительные органы должны предоставить судье весомые доказательства совершения преступления, чтобы получить разрешение на использование прослушки. Поэтому прослушивания выдаются в значительно меньшем количестве, чем ордера на обыск, но они всё равно могут охватывать большой объём переписки людей. Например, несколько лет назад одно прослушивание позволило провести масштабную операцию по сбору миллионов текстовых сообщений в течение трёх месяцев.

Ежегодные отчёты о прослушивании разбивают типы разрешённых прослушиваний по категориям: аудиопрослушивание телефонных разговоров в реальном времени; устное прослушивание с использованием микрофонов и других методов скрытого наблюдения; а также электронное прослушивание текстовых сообщений, электронной почты и других сообщений при их прохождении через сеть провайдера.

На этой неделе Административное управление судов США сообщило сенатору-демократу Рону Уайдену, что начнёт отслеживать новую категорию наблюдения «шпионское ПО/взлом», начиная с отчёта о прослушивании за 2028 год, который будет опубликован в следующем году.

Представитель Административного управления судов США подтвердил это изменение в электронном письме TechCrunch: «Отчёт о прослушивании составляется на основе индивидуальных форм, поступающих со всей страны в течение года. Прежде чем новые данные могут появиться в ежегодном отчёте, необходимо обновить отчётные формы и процедуры, чтобы учесть новые категории».

Важно отметить, что эта статистика будет отражать только случаи, когда власти использовали шпионское ПО для перехвата коммуникаций, например, звонков и сообщений в Signal и WhatsApp, а не случаи, когда они используют инструменты для удалённого взлома телефона и извлечения данных, хранящихся на нём, таких как изображения, файлы и геолокация. Первое — это прослушивание, а второе — обыск, что представляет собой совершенно другой вид юридической процедуры и не относится к данной теме.

Уайден, который критиковал «излишнюю секретность вокруг приказов об электронном наблюдении» и призывал публиковать такие данные с 2017 года, приветствовал это изменение.

«Американский народ в значительной степени остаётся в неведении о различных способах, которыми правительство следит за ними», — заявил Уайден в комментарии для TechCrunch. «Я благодарен, что федеральные суды согласились собирать и публиковать данные о взломе, но Конгресс должен пойти дальше и принять мой Закон о прозрачности правительственного наблюдения» — законопроект, который Уайден и другие вновь внесли ранее в этом году.

По мнению экспертов по вопросам конфиденциальности, достижение такой прозрачности является огромной победой.

«До сих пор мы могли только догадываться о масштабах проблемы», — сказала Ева Гальперин, директор по кибербезопасности Electronic Frontier Foundation и эксперт по правительственному шпионскому ПО.

Гальперин отметила, что после того, как эти статистические данные станут общедоступными, это поможет привлечь правительство США к ответственности в случае злоупотреблений шпионским ПО, поскольку властям будет труднее отрицать, что эти инструменты использовались.

«Возможность ссылаться на отчёт, в котором указано, что шпионское ПО использовалось N раз, поможет обеспечить подотчётность, особенно если окажется, что это число довольно велико», — добавила Гальперин. «Трудно утверждать, что вы используете шпионское ПО как хирургический инструмент, если вы применяли его десятки тысяч раз».

Бретт Макс Кауфман, старший юрисконсульт Центра демократии Американского союза защиты гражданских свобод, заявил, что это изменение является «важным и давно назревшим шагом вперёд в обеспечении прозрачности в отношении правительственного взлома и должно привести к более обоснованной политике и законодательству в этой области в будущем».

Другие страны, например Италия, уже публикуют подробные данные об использовании шпионского ПО. Например, в 2023 году шпионское ПО использовалось против 4321 целей в этой стране, согласно общедоступным данным.