25
NSA/BND/GCHQ-Skandal auf einen Blick c 1 / 4h by sPhErE, 2015-07-30 powered by L A T E X

NSA/BND/GCHQ-Skandal auf einen Blick

  • Upload
    others

  • View
    8

  • Download
    0

Embed Size (px)

Citation preview

Page 1: NSA/BND/GCHQ-Skandal auf einen Blick

NSA/BND/GCHQ-Skandal auf einen Blick

c1/4h by sPhErE,2015-07-30

powered by LATEX

Page 2: NSA/BND/GCHQ-Skandal auf einen Blick

Diese c1/4h auf einen Blick:

� Wer belauscht wen?

� Abhorprogramme, insbesondere:� Prism

� Upstream

� Tempora

� XKeyscore

Page 3: NSA/BND/GCHQ-Skandal auf einen Blick

Wer lauscht?

� Mindestens:

Page 4: NSA/BND/GCHQ-Skandal auf einen Blick

Wer lauscht?

Page 5: NSA/BND/GCHQ-Skandal auf einen Blick

Wer lauscht?

� Diensteanbieter:� Zwang zur Herausgabe (Anordnung von Geheimgericht)

� Aber: Strategische Partnerschaften

Page 6: NSA/BND/GCHQ-Skandal auf einen Blick

Wer lauscht?

Page 7: NSA/BND/GCHQ-Skandal auf einen Blick

Wer lauscht?

� Diensteanbieter:� Zwang zur Herausgabe (Anordnung von Geheimgericht)

� Aber: Strategische Partnerschaften

� und: Zahlungen fur Filterungs- und zugriffserleichterndeSoftware

Page 8: NSA/BND/GCHQ-Skandal auf einen Blick

Wer wird belauscht?

� Mindestens:� NSA,GCHQ,BND: Bevolkerung weltweit

Page 9: NSA/BND/GCHQ-Skandal auf einen Blick

NSA’s most wanted:

� Mind. 6 Mrd Metadatensatze taglich weltweit (Spiegel)

i

Page 10: NSA/BND/GCHQ-Skandal auf einen Blick

Wer wird belauscht?

� Mindestens:� NSA,GCHQ,BND: Bevolkerung weltweit

� NSA,BND: Ministerien und Regierungschefs weltweit (Merkel,Schroder, Kohl,...)

� NSA: Gebaude der Europaischen Union, Vereinte Nationen,Europaische Botschaften

� NSA: internationale Mainstream-Presse

� NSA: NSA Untersuchungsausschuss

Page 11: NSA/BND/GCHQ-Skandal auf einen Blick

Abhorprogramme

� NSA operated:� Prism: Internetdienste (Frontdoor)

� Upstream: Untersee-Glasfaserkabel

� XKeyscore: Vor-Ort-Analyse aller Daten

� Eikonal/Transit (mit BND und u.a. Telekom): Abgriff beideutschen Internetknoten (2004 - 2008)

� Bullrun: Knacken von Verschlusselungen, Manipulation vonStandards, Infiltration von Certificate Authorities

� Mystic, Tarex, Dishfire, Globe...

� GCHQ operated:� Tempora: Untersee-Glasfaserkabel

� Muscular (mit NSA): Internetdienste (Backdoor)

� DGSE operated:� Anzapfen von Unterseekabeln

Page 12: NSA/BND/GCHQ-Skandal auf einen Blick

PRISM

� Prism I: NSA intern, zur ”Aktenverwaltung“

� Prism II: NATO-Programm

� Prism III: von Snowden enthullt (nachfolgend nur ”Prism”)� Wichtigste Frontdoor-Quelle fur NSA Berichte

� Erzwungener Zugriff auf ”auslandische“ Inhalte uber Konzerne

� Echtzeiterfassung von 100000 aktiven Zielpersonen

Page 13: NSA/BND/GCHQ-Skandal auf einen Blick
Page 14: NSA/BND/GCHQ-Skandal auf einen Blick

PRISM: Prominente beteiligte Konzerne

Page 15: NSA/BND/GCHQ-Skandal auf einen Blick

PRISM: Inhalte

Page 16: NSA/BND/GCHQ-Skandal auf einen Blick

PRISM: Ablauf

� NSA oder GCHQ Analyst gibt Selektoren in System

� Review by Supervisor, Abgleich mit US-Prominenten

� FBI Data Intercept Technology Unit sendet Selektoren zuDiensten, empfangt gefilterte Daten

� Weitere NSA Filter-/Sortiersysteme

� Zugriff auf Anfrage: CIA, FBI, Geheimdienste befreundeterLander

Page 17: NSA/BND/GCHQ-Skandal auf einen Blick

Upstream

� Abhorschnittstellen bei Netzbetreibern

� Technologie:� ”Narus nSystem“: Echtzeitmitschnitt und -filterung an 100

GBit Glasfaserleitungen mithilfe von Supercomputern

� ”Glimmerglass“ Schnittstellen: Social Media Analyse inEchtzeit

� Verteilte Datenbanken, Verarbeitung auf TausendenClusterknoten

Page 18: NSA/BND/GCHQ-Skandal auf einen Blick

Tempora

� Snowden: ”Großtes Programm verdachtsunabhangigerUberwachung“

� GCHQ zapft uber 200 transatlantische Glasfaserkabel an

� 30 Tage Buffer von Rohdaten

� Zugriff: Regierung, britische und US-Geheimdienste

Page 19: NSA/BND/GCHQ-Skandal auf einen Blick

XKeyscore

� Vor Ort Abspeicherung, Indizierung, Analyse, undDurchsuchung rohen globalen Traffics

� Komplettkopie von Metadaten (bis zu 1 Monat) und Inhalten(3-5 Tage) an min. 150 collection sites auf min. 700 Servernweltweit

� Frontend fur selektiven Zugriff uber Index in Echtzeit

� Beliebige Suchkriterien

� Ohne Review

� Einsatz auch von BND in DE (∼ 180 Mio Datensatze/Monat)

Page 20: NSA/BND/GCHQ-Skandal auf einen Blick

XKeyscore Quellen

Page 21: NSA/BND/GCHQ-Skandal auf einen Blick

Quellen und weiterfuhrende Links:

� The Guardian: http://www.theguardian.com/us-news/nsa

� Heise online Timeline – NSA-Skandal: Das Jahr 2013http://www.heise.de/extras/timeline-2013/

� Heise online Timeline – NSA-Skandal: Das Jahr 2014http://www.heise.de/extras/timeline/

Page 22: NSA/BND/GCHQ-Skandal auf einen Blick
Page 23: NSA/BND/GCHQ-Skandal auf einen Blick
Page 24: NSA/BND/GCHQ-Skandal auf einen Blick
Page 25: NSA/BND/GCHQ-Skandal auf einen Blick

Fragen?