Сенатор США хоче перевірити як федеральні агенти використовують хакерські інструменти

Дмитро Сизов
Сенатор США  хоче перевірити як федеральні агенти використовують хакерські інструменти

Сенатор-демократ Рон Вайден просить уряд США переглянути, як федеральні правоохоронні органи використовують хакерські інструменти та шпигунські програми проти американців, посилаючись на відсутність прозорості щодо того, як часто або з яких причин ці інструменти використовуються.  

У п'ятницю Вайден надіслав листа до Управління з питань підзвітності уряду США (GAO), яке здійснює аудит федерального уряду, з проханням розпочати комплексне розслідування того, як ФБР, Управління з боротьби з наркотиками, Служба розслідувань внутрішньої безпеки ICE та Секретна служба використовують хакерські атаки та шпигунські програми у своїх розслідуваннях.

У листі, опублікованому в TechCrunch, Вайден написав, що хоча ці інструменти використовуються вже понад два десятиліття, «існує мало публічної інформації щодо їх обсягу, частоти чи операційних гарантій».

Вайден заявив, що на відміну від прослуховування та реєстрації пенал, які дозволяють владі бачити, коли і кому здійснюється дзвінок, уряд «не публікує щорічних звітів про хакерські операції». З цієї причини Вайден звернувся до GAO з проханням опублікувати несекретний звіт зі своїми висновками та рекомендаціями. 

Федеральні агенти протягом багатьох років кілька разів використовували хакерські інструменти та шпигунські програми, але, як зазначив Вайден у листі, Міністерство юстиції США та ФБР «неодноразово ігнорували запити Конгресу щодо більшої прозорості в багатьох адміністраціях».

Вайден звертається до GAO з кількома запитами: 

  • Розслідувати, чи зловживали агенти хакерськими інструментами та шпигунськими програмами для несанкціонованих або особистих цілей, а також перевірити, які технічні та наглядові заходи вживаються для контролю та запобігання зловживанням;
  • Перегляньте, як агентства «отримують, зберігають та захищають» ці інструменти, щоб уникнути небезпечних витоків, а також чи подають вони їх до програми , призначеної для визначення того, чи повинен уряд США повідомляти про недоліки безпеки, щоб допомогти технологічним компаніям їх виправити;
  • А також оцініть, як федеральні органи інформують суди, запитуючи ордери на використання цих інструментів, і чи розкривають вони ризик впливу на невідомі або невинні цілі.

Щоб підкреслити ризики, пов'язані з придбанням інструментів для злому, Вайден окремо згадав випадок Пітера Вільямса, колишнього керівника оборонної компанії L3Harris, який вкрав і продав передові інструменти для злому російському брокеру . Зрештою, ці інструменти були використані російськими шпигунами проти України, а китайськими кіберзлочинцями – проти власників криптовалют. 

Найдавніший задокументований випадок використання ФБР шпигунського програмного забезпечення датується 1999 роком. Під час розслідування незаконних азартних ігор та лихварства федеральні агенти виявили, що філадельфійський мафіозі Нікодемо С. Скарфо використовував програму Pretty Good Privacy (PGP) для шифрування файлу на своєму комп'ютері, який, на їхню думку, містив ключові докази.

Щоб отримати до нього доступ, ФБР встановило на комп'ютері Скарфо рудиментарне шкідливе програмне забезпечення , призначене для запису натискань клавіш, що дозволило їм розшифрувати файл.