Internet: Velký bratr se stává realitou

Využívání kontroverzního softwaru s kódovým označením Carnivore, což byl utajený program monitorující internet, z...


Využívání kontroverzního softwaru s kódovým označením Carnivore, což byl
utajený program monitorující internet, zastavil Federální úřad pro vyšetřování
(FBI) . Sbírání citlivých informací o uživatelích internetu tím však
neskončilo, pouze se přesunulo do jiných oblastí. Jedním z nových zdrojů
poskytování dat o sledovaných osobách se stali samotní internetoví
poskytovatelé.

Sledovací nástroj Carnivore, za jehož vznikem stojí právě FBI, byl poprvé
nasazen v roce 2000. Už tehdy řada členů Kongresu a významných skupin jeho
náplň kritizovala z obavy, že program by mohl sbírat informace i o těch lidech,
kteří sledováni být nemají.
FBI ve svém prohlášení potvrdila, že program Carnivore za posledních 24 měsíců
již vůbec nevyužívala. Druhým dechem však dodává, že kvůli podobné činnosti,
tedy získávání informací z počítačů lidí, kteří jsou v jejím hledáčku, začala
pracovat s komerčně dostupnými programy a s jejich činností je prý nadmíru
spokojena. Jak říká Paul Bresson, mluvčí FBI, využívání programu Carnivore
nebylo oficiálně ukončeno, ale na trhu se objevily produkty, které funkčnost
Carnivore překonaly. Který konkrétní komerční program využívá, však FBI odmítá
prozradit.
Aplikace sledovacího softwaru není podle Bressona v žádném případě automatická.
FBI jej prý nasazuje pouze v těch případech, kdy jí není schopen poskytnout
požadované informace přímo internetový provider.

Provideři spolupracují
Nasazení komerčního softwaru však není nijak dramatické. Podle vyjádření EPICu
(Electronic Privacy Information Center), který se jako jedno z prvních ohradil
proti využívání sledovacích programů FBI v internetových sítích, byl takový
program v roce 2002 využit pouze pětkrát a o rok později šlo o osm případů.
Podle FBI to ukazuje na to, že internetoví provideři již disponují vyspělou
technikou, která je schopna potřebné informace bez problému nalézt, a také na
to, že jsou ochotni FBI uvedené informace poskytovat. Sdružení EPIC, na otázku,
zda se neobává vlivu, který mají poskytovatelé internetu nad monitorováním
internetového provozu svých uživatelů, odpovídá, že v současnosti je jedno, zda
v FBI v celém procesu sledování jednotlivců figuruje, či nikoliv, neboť
internetoví provideři mají dnes přístup ke všem datům, která jejich sítí
procházejí. Sběr informací samotným internetovým poskytovatelem se EPICu přitom
jeví jako méně kontroverzní než použití speciálního softwaru FBI nebo jiných
komerčních firem. Carnivore dostal v roce 2001 i oficiální jméno, a to Digital
Collection System 1000. FBI si od toho slibovala zmenšení negativních reakcí,
které využívání tohoto nástroje vyvolalo. Software pracoval tak, že zachytával
datové pakety, které procházely systémy internetových poskytovatelů. Do jejich
sítě byl přitom instalován prostřednictvím speciálního boxu. Program byl
vyvíjen v laboratořích organizace Technologys Research Institute, která spadá
pod školu Chicago-Kent College of Law.

Pravá identita láká
O jiný software, který by měl odhalovat ty, již chtějí skrývat svoji identitu,
naopak nedávno projevila velký zájem společnost IBM, a proto koupila firmu SRD,
která se na podobně koncipované projekty již delší dobu soustřeďovala. Program,
který je označován jako Identity Resolution, vyhledává spojitosti mezi
jednotlivými lidmi komunikujícími po síti a prostřednictvím různých propojení
dokazuje, že dva nebo více imaginárních uživatelů mohou být ve skutečnosti
pouze jednou osobou. Jako příklad je uveden člověk, který si vytvořil pět
identit, a s těmi si založil u pěti bank účet. Software jej odhalil.
Program takového typu přitom nemusí odhalovat jen lidi, kteří svou identitu
tají kvůli hospodářským deliktům. Důležitý je i pro boj s organizovaným
zločinem. Například tak lze odhalit i podezřelé kontakty mezi teroristy a
držiteli licencí na vývoz zbraní nebo propojení zločinců se státními orgány.
Firma SRD program původně vyvinula na konci osmdesátých let pro vyhledávání
lidí, kteří se vyhýbají splácení účtů například tím, že změní své jméno nebo
lehce upraví číslo své pojistky. Používán byl i pro rozpoznání nechtěných záměn
údajů (například při chybě při přepisování) a také byl zajímavý například pro
kasina, která tak chtěla zabránit tomu, aby zaměstnávala kriminální živly.

Dnešní stav
V současnosti software dokáže analyzovat data o osobách v reálném čase. Řada
společností jej také může využít k tomu, že sjednotí data o svých zákaznících,
která byla sbírána různými systémy, a tudíž nejsou zcela kompatibilní.
IBM už začala nabízet tři typy softwaru, které technologii firmy SRD podporují.
Jde o DB2 Indentity Resolution, jež dokáže unifikovat nesourodé informace o
jednotlivcích do jedinného záznamu, dále pak DB2 Relationship Resolution, což
je program detekující různé zjevné i nezjevné spojení z různých typů zdrojů pro
jediného člověka. A konečně software DB2 Anonymous Resolution zjišťuje vztahy
mezi různými identitami lidí. Uvedené novinky lze provozovat jak na databázích
od IBM, tak i na konkurenčních systémech od Microsoftu či Oraclu.
Podobné programy nabízí i firma Language Analysis Systems. Například její
software NameHunter dokáže vyhledat a rozpoznat osoby, které se díky cizokrajně
znějícím jménům mohou vydávat za někoho jiného. A to je důležité mimo jiné pro
odhalování teroristů, kteří se snaží proniknout na uzemí vybraného státu.

IT Security je lukrativní zaměstnání
Zatímco počet pracovních míst v oblasti IT přinejmenším stagnuje, zájem o
profesionály působící v oblasti bezpečnosti se neustále zvyšuje. Až do roku
2008 by měl počet pracovních míst v této oblasti každý rok růst průměrně o 14
%. Vyplývá to ze Security Workforce Study, kterou nedávno vypracovala
společnost IDC pro sdružení International Information Systems Security
Certification Consortium. Podle analýzy IDC se tak v roce 2008 bude globálně
věnovat profesionálnímu zabezpečení IT zhruba 2,1 milionu lidí, když vloni byl
tento počet přibližně 1,3 milionu. Tito pracovníci také v zaměstnání mají ve
srovnání s jinými kategoriemi pracovníků IT větší perspektivu, vyšší základní
plat i případné bonusy.









Komentáře
K tomuto článku není připojena žádná diskuze, nebo byla zakázána.