Павел Иевлев

Текст

Электронная разведка – дисциплина, имеющая богатую историю. Во что она превратилась в эпоху интернета?

Электронные перехваты появились еще в 1900 году, во время англо-бурской войны 1899–1902 годов, а появление радиотехнической разведки в современном ее смысле произошло во время русско-японской войной 1904–1905 годов. По мере развития системы электронных коммуникаций росло искусство перехвата и обработки предаваемой в них информации. В современном мире большая часть технической разведки ведется в компьютерных сетях. Что представляют собой глобальные разведывательные структуры в ХХI веке?

Сигнальная разведка

Сигнальная разведка (SIGINT) – самое общее понятие, в которое подмножествами входят все остальные виды информационных перехватов: коммуникационная разведка (COMINT), электронная разведка (ELINT), разведка измерений и подписей ( measurement and signature intelligence MASINT), геопространственная разведка (GEOINT) и множество других.

Министерство обороны США определило термин «сигнальная разведка» как «категория разведывательных данных, включающая по отдельности или в комбинации все разведывательные данные, полученные из сигналов связи, электронных и иностранных приборов, независимо от того, как они передаются».

Она начиналась с перехвата телеграфных сообщений, прослушки телефонных линий, потом перешла к радиоперехвату и мониторингу интернет-трафика. На сегодня в сигнальной разведке по всему миру задействованы колоссальные вычислительные мощности, огромное количество человеческого персонала, самые современные нейросети и ИИ-алгоритмы, а так же весь потенциал BigData.

Не будет преувеличением сказать, что SIGINT – одна из самых передовых, профинансированных и востребованных IT-отраслей.

И наименее публичная из них.

Многоглазые альянсы

Мировая система электронного шпионажа тесно связана с понятием «Пять глаз» (Five Eyes, FVEY). Это разведывательный альянс специальных служб пяти государств: Австралии, Канады, Новой Зеландии, Британии и США, – которые являются участниками многостороннего Соглашения о радиотехнической разведывательной деятельности, первоначально заключенного между США и Англией. Оно было оформлено после окончания Второй мировой войны и называлось по ее основателям – UKUSA (United Kingdom United States of America) Agreement. Затем к соглашению о совместном сотрудничестве в области радиоэлектронной разведки присоединились Австралия, Канада и Новая Зеландия, породив непроизносимый акроним AUSCANNZUKUS (разведки обожают аббревиатуры), поэтому его стали называть просто «Альянсом пяти глаз», FVEY.

На этом развитие не остановилось. Вскоре в разведсообщество Запада вошли Дания, Франция, Нидерланды и Норвегия, породив «Альянс девяти глаз» – Nine Eyes, и наконец, в 1982 году оформился «Альянс Четырнадцати Глаз», вобравший в себя такие страны, как Бельгия, Германия, Италия, Испания и Швеция. С тех пор в соглашение вошли множество неевропейских стран, включая Бразилию, Индию, Японию и Таиланд, станции разведки установлены на Кипре, в Кении и Омане, но переименовывать уже не стали, надоело.

После нападения 11 сентября 2001 года на Всемирный торговый центр и Пентагон полномочия альянса были значительно увеличены в рамках «глобальной войны с террором», фактически выйдя из юрисдикции национальных законодательств и став над ними. (Что дает конспирологам повод заявлять, что ради этого и «уронили башни».)

В соответствии с рядом законов типа Закона о внешней разведке США (FISA Amendments Act), а также решениями, вынесенными секретным Судом по делам внешней разведки США (United States Foreign Intelligence Surveillance Court), доступ к анализаторам трафика получили не только АНБ и ЦРУ, но также ФБР и Министерство юстиции США, британский «Центр правительственной связи» (Government Communications Headquarters, GCHQ), входящий в состав Объединенного разведывательного комитета, MI5 (внутренняя разведка Великобритании) и MI6 (внешняя разведка), австралийское «Управление радиотехнической обороны» (Defence Signals Directorate, Australian Signals Directorate) и другие спецслужбы западного мира.

На сегодня SIGINT фактически не имеет никаких ограничений в своей работе и располагает полным контролем на всей мировой информацией.

Эшелон, PRISM и другие

Появление спутниковых технологий в конце 50-х годов позволило отслеживать практически все сигналы связи во всем мире, что породило первую из массовых программ глобальной слежки – проект P-415 под названием «Эшелон» (ECHELON). Изначально он полностью контролировался Агентством национальной безопасности, АНБ – американским разведывательным отделом, действующим при Министерстве обороны. Затем к нему подключилось Британское разведывательное управление, правительственная штаб-квартира связи GCHQ. Посредством ECHELON перехватываются, хранятся и обрабатываются все виды электронных коммуникаций с 60-х годов.

Развитие средств автоматизации породило вторую знаменитую систему – PRISM. Это государственная программа США «Программа для робототехники, интеллектуального зондирования и мехатроники» (Program for Robotics, Intelligents Sensing and Mechatronics, PRISM) – комплекс мероприятий, осуществляемых с целью массового негласного сбора информации, передаваемой по сетям электросвязи. PRISM работает напрямую с мировыми интернет-провайдерами магистрального трафика. В эту экосистему входят такие IT-гиганты, как Google, Apple и Microsoft, Skype, Paltalk, Yahoo! и AOL, поставщик услуг беспроводной связи Verizon, крупнейшая телекоммуникационная компания Австралии – Telstra, самая влиятельная социальная сеть в мире Facebook и многие другие.

Еще одна интересная система сбора данных имеет название «Восходящий сбор» (Upstream collection) – это используемая АНБ программа съема телефонного и интернет-трафика (так называемый сниффинг, от англ. to sniff – нюхать) непосредственно с магистралей и коммуникаций Интернета, включая трансокеанские кабели.

Менее известны другие подобные системы.

CO-TRAVELER – отслеживание передвижения владельцев сотовых телефонов и выявления их скрытых контактов.

Dropmire – система слежки за иностранными посольствами и дипломатическим персоналом.

Fairview – всемирная программа слежения за пользователями мобильных телефонов и перехвата за SMS-сообщений.

JUGGERNAUT – система для перехвата голосовой информации (и не только) передаваемой по сетям мобильной связи.

Terrorist Finance Tracking Program – совместная программа ЦРУ и Министерства финансов США по контролю международных финансовых транзакций SWIFT.

Отечественным аналогом является СОРМ (Система технических средств для обеспечения функций оперативно-рoзыскных мероприятий) – комплекс технических средств и мер, предназначенных для проведения оперативно-розыскных мероприятий в сетях телефонной, подвижной и беспроводной связи и радиосвязи (согласно Закону «О связи» и приказу Министерства связи № 2339 от 9 августа 2000 года).

Однако очевидно, что контроль над магистральными системами передачи данных, мировыми узлами связи, самыми массовыми операционными системами и коммуникационным оборудованием дает западной структуре SIGINT подавляюще преимущество.

Прозрачный мир

6 июня 2013 года в Гонконге бывший сотрудник ЦРУ и спецагент АНБ (Агентства национальной безопасности) США Эдвард Сноуден встретился с журналистами Гленном Гринвальдом (The Guardian US), Бартоном Геллманом (Washington Post) и режиссером-документалистом Лаурой Пойтрас. То, что он рассказал, не было новостью для большинства людей, связанных с темой разведки. Более того, практически все его откровения проходили по разряду «заметки Капитана Очевидность». Однако благодаря его показаниям эта информация выплеснулась в публичное медиапространство, и ее нельзя было больше игнорировать на официальном уровне.

Сноуден рассказал, что американское АНБ ведет целый ряд засекреченных разведывательных операций и программ прослушки телефонных разговоров, мониторинг интернет-трафика и перехват электронных сообщений миллиардов людей по всей планете.

Что объектами шпионажа стали такие страны как Россия, Китай, Пакистан, Иран, государства Латинской Америки, Австралия, Новая Зеландия.

Что своих тоже не щадят – страны Европейского Союза не стали исключением, а телефоны их лидеров прослушивались АНБ.

Что все мировые коммуникации, включая «секретные», «защищенные» и «дипломатические», полностью контролируются SIGINT.

Скандал разразился и отгремел, Сноуден сбежал в Россию и… ничего не изменилось. Если в басне Крылова «Васька слушает, да ест», то в современном мире SIGINT «слушает… да слушает».

Дивный, новый, прозрачный мир.

Читать на ЦО.РФ

Вирусный джиар Кто и зачем устраивает хакерские атаки на государственные структуры

В конце 2020 года на США была совершена крупная хакерская атака. Злоумышленники внедрили вредоносный код в пакет обновлений программного обеспечения для управления предприятиями SolarWinds. Зараженное ПО разослали всем клиентам компании. Жертвами хакеров стали Госдепартамент США, Министерство внутренней безопасности США и другие структуры. Вирус получил название Sunburst

Использованные источники: