网络隐私是全世界用户最关心的议题之一,但现在美国电信龙头 AT&T 却爆出与美国国家安全局(NSA)进行“深度合作”,在美国境内 8 栋建筑物设立网络监听节点,拦截民众未加密的网络活动,使个人电子邮件、网络浏览纪录和社群媒体发文等隐私资讯,统统建档在 NSA 内的间谍网络。
根据 The Intercept 调查与报导,美国国家安全局和 AT&T 之间的关系“十分密切”;透过美国境内 8 栋建筑物的网络节点,NSA 得以直接存取 AT&T 的网络骨干设施,进行自 1985 年开始就有的“FAIRVIEW”网络监视计划。
▲ AT&T 遍布美国境内各种网络节点。(Source:The Intercept)
“FAIRVIEW”计划允许 NSA 在 AT&T 的网络中枢机房、海底电缆交会处等关键网络节点,建立监听机制以取得危及国安的情报,而“FAIRVIEW”计划只对 AT&T 有效,并不适用其他电信商。
外媒指出,除了“FAIRVIEW”,AT&T 也另外参与代号为“SAGUARO”的秘密计划,借由美国国安局恶名昭彰的 XKEYSCORE 搜索引擎工具,收集并建档网络使用者未加密的线上活动,例如民众的电子邮件信箱、网络浏览纪录、社群媒体发文等,提供 NSA 内部间谍网络使用。
▲ 由揭密“棱镜计划”的史诺登释出的 XKEYSCORE 搜索引擎工具操作界面。(Source:Edward Snowden)
根据在 AT&T 工作了 22 年的前技术人员 Mark Klein 说法,透过遍布全美的 8 个监控站点,NSA 不仅可取得 AT&T 用户传输的资讯,还能收集 AT&T 与其他网络服务公司互相交换的资料。
这些收集数据的网络节点,美国国安局称为“peering link router complex”,AT&T 内部则叫“Service Node Routing Complexes”(SNRCs),分布美国境内主要城市,包含芝加哥、达拉斯、亚特兰大、洛杉矶、纽约、旧金山、西雅图和华盛顿特区。
▲ 8 个被美国国安局进行监控的 peering link router complex 相关位置。(Source:The Intercept)
这 8 栋监控网络活动的建筑,都长得十分不同;例如芝加哥的监听节点,就藏于一座普通的摩天大楼内;达拉斯的节点,外观则像一座立方体式建筑,拥有狭窄的窗户和大型通风口。
▲ 达拉斯的网络监控节点,藏在立方体建筑内。(Source:The Intercept)
虽然“FAIRVIEW”网络监视计划是 NSA 针对 AT&T 设计,但因网络连接全世界,所以这些设施不仅可监控美国国内网络流量,更可过滤大量国际交换资讯,这也解释了为什么国家安全局会挑选这些 AT&T 网络节点为监控对象。
事件爆发后,AT&T 也很快回应,该公司表示,就像所有公司,AT&T 只是因应法律要求,向政府和执法机构提供相关讯息,并适当提供协助,避免人民的生命财产受到威胁。
- The NSA’s Hidden Spy Hubs in Eight U.S. Cities
- AT&T collaborates on NSA spying through a web of secretive buildings in the US
(本文由 T客邦 授权转载;首图来源:Flickr/Mike Mozart CC BY 2.0)