man-on-the-side attack

”man-vid-sidan-attack” – en metod för dataintrång och installation av spion­program. – Metoden används för att komma åt datorer som man inte kan kommunicera direkt med. I stället angriper man när datorn ansluts till internet. När datorn anropar en webbsida styr man om anropet så att datorn i stället laddar hem en annan, preparerad webbsida. Den webbsidan kan då installera spionprogram eller andra oönskade program. – Metoden har, enligt upp­gifter som läckts av Edward Snowden, använts av underrättelseorganisationerna NSA och GCHQ, se Quantum Insert. – Namnet: Man-on-the-side attack anspelar på man-in-the-middle attack, se man-i-mitten-attack.

[it-säkerhet] [ändrad 7 april 2019]

Gemalto

ett nederländskt företag som bland annat tillverkar SIM-kort. Gemalto tillverkar också annan teknik med inriktning på it‑säker­het och identifiering. Företaget är världens ledande leverantör av SIM‑kort. – Gemalto blev känt i februari 2015 när nyheten spreds att den amerikanska signalspanings‑myndigheten NSA och brittiska GCHQ har kunnat avlyssna samtal mellan mobiltelefoner som har Gemaltos SIM-kort. Samtal i mobilnätet är krypterade, men NSA och GCHQ uppgavs ha kommit över de krypteringsnycklar som Gemalto använder. Detta ska ha skett genom dataintrång. Gemalto förnekade först all vetskap om saken. Senare medgav Gemalto att det hade varit dataintrång, men att krypteringsnycklarna inte hade kommit på avvägar (se detta meddelande). – Nyheten publicerades först i webbpublikationen The Intercept (länk) som fann uppgifter­na i de hemliga dokument som släppts av Edward Snowden.

[dataläckor] [företag] [kryptering] [övervakning] [ändrad 3 september 2019]

Optic nerve

ett brittiskt system för hemlig avlyssning av videosamtal på internet. – Videosamtal från minst 1,8 miljoner videochattare på Yahoos tjänst uppges under åren 20082010 ha spelats in av den brittiska signalspanings‑tjänsten GCHQ. Detta enligt hemliga dokument som läcktes av Edward Snowden i februari 2014, och som publicerades i The Guardian (länk). GCHQ uppges inte ha sparat rörliga bilder, utan bara stillbilder, sparade med några minuters mellanrum. Yahoo har protesterat. – Läs också om Karma Police och Quantum Insert.

[avlyssning] [underrättelseverksamhet] [ändrad 11 januari 2018]

Snowden, Edward

Foto av Edward Snowden.
Edward Snowden.

amerikansk it-specialist som har avslöjat USA:s över­vakning av tele- och datatrafik i hela världen. – Edward Snowden läckte hemliga dokument om NSA:s övervakning till journalisten Glenn Greenwald på brittiska tidningen The Guardian, först under pseudonymen Citizen four. Därefter försvann Snowden från USA, och fick så småningom politisk asyl i Ryssland, där han fortfarande bor (2023). – Snowden hade tidigare arbetat för CIA, men de dokument som han röjde fick han tillgång till när han arbetade som inhyrd konsult på NSA. Hans avslöjanden ledde till en kris i förhållandena mellan Väst­europa och USA, eftersom det bland annat framkom att NSA har avlyssnat Tysklands dåvarande förbundskansler Angela Merkels mobiltelefon. Det har också lett till en förtroendekris i USA, eftersom det blev känt att NSA har avlyssnat amerikaners privata telefonsamtal även när det inte finns någon misstanke om brott. – Enligt dokumenten förekommer det också omfattande utbyte av avlyssnad information mellan USA och andra länder, inklusive Sverige, se Five eyes, Nine eyes och Fourteen eyes samt European cryptologic center. – Den Oscarsbelönade filmen Citizenfour från 2014 (se IMDb: länk) handlar om Edward Snowden. Han belönades också 2014 med Right Livelihood‑priset (länk). – Edward Snowdens bok Permanent Record (länk), svensk översättning I allmänhetens tjänst (länk), kom ut i september 2019. Kort därefter stämde USA:s regering Snowden och hans förlag för att Snowden hade publicerat boken utan att först låta CIA och NSA granska manuset – se stämningsansökan. – I oktober 2019 blev det känt att det spreds en piratkopia av boken på internet, och att den kopian innehåller skadeprogram – se artikel i Bleeping Computerlänk. I maj 2020 publicerades boken Dark mirror: Edward Snowden and the American surveillance state (länk) av Barton Gellman (bartongellman.com). – IDG:s artiklar om Edward Snowden: länk.

[avslöjanden] [dataläckor] [edward snowden] [kartläggning] [personer] [rättsfall och skandaler] [spelfilmer] [underrättelseverksamhet] [övervakning] [ändrad 6 april 2023]

European cryptologic center

(ECC) – den amerikanska signalspaningsmyndigheten NSA:s europeiska center för avlyssning av elektroniska kommunika­tioner. – ECC finns i staden Gries­­heim nära Darmstadt i Tyskland. – ECC ingår i en samling byggnader som används av amerikanska underrättelseorgan, och som kallas för the Dagger Complex. Att NSA har verksamhet på tysk mark väckte ont blod i Tyskland när det 2013 blev känt att NSA hade avlyssnat dåvarande förbundskansler Angela Merkels mobiltelefon. – Läs mer om ECC i denna artikel av Matthew Aid (19582018) (arkiverad). – I december 2013 berättade tv‑programmet Uppdrag granskning att svenska FRA har hjälpt ECC med översättning av svenskspråkig elektronisk kommunikation (länk). Detta enligt tidigare hemliga dokument som har publicerats av Edward Snowden.

[avlyssning][underrättelseverksamhet] [ändrad 17 februari 2022]

Nine eyes

ett tidigare hemligt samarbete om avlyssning och övervakning av tele- och datakommunikation mellan USA, Stor­­bri­tan­nien och sju andra länder. Förutom de fem länderna i gruppen Five eyes (USA, Storbritannien, Kanada, Australien och Nya Zeeland) ingår Danmark, Frankrike, Neder­länderna och Norge. – Samarbetet avslöjades 2013 av Edward Snowden. – Se också Fourteen eyes, som sägs omfatta Sverige, samt Echelon och Prism.

[avlyssning] [övervakning] [ändrad 26 september 2020]

Fourteen eyes

ett hemligt samarbete om avlyssning och över­vakning av tele- och datakommu­nikation mellan USA, Storbritannien och tolv andra länder, däribland Sverige. I samarbetet deltar, förutom USA och Storbritannien, Kanada, Australien och Nya Zeeland (Five eyes), Danmark, Frankrike, Nederländerna och Norge (Nine eyes) samt Belgien, Italien, Spanien, Sverige och Tyskland. – Sam­arbetet avslöjades 2013 av Edward Snowden. – Se också Echelon och Prism.

[avlyssning] [övervakning] [ändrad 4 november 2013]

Five eyes

hemligt samarbete mellan USA, Stor­bri­tan­nien, Kanada, Austra­lien och Nya Zeeland om övervakning och avlyssning av tele- och data­kommu­nikation. Sam­arbetet avslöjades 2013 av Edward Snowden. Det har enligt hans uppgifter pågått sedan 1950‑talet. Det finns också minst två andra samarbeten med fler inblandade länder: Nine eyes och Fourteen eyes, som sägs omfatta Sverige. – Se också Echelon och Prism.

[avlyssning] [övervakning] [underrättelseverksamhet] [ändrad 3 september 2019]

XKeyscore

ett it-system som NSA använder för övervakning av internet. – Den amerikanska signalspaningsmyndigheten NSA har genom XKeyscore möjlighet att läsa e‑post och annan kommunikation från invånare i USA och andra länder. NSA kan också se vilka webbsidor privat­personer besöker och följa inlägg på sociala medier och i diskussionsforum. Det uppges att analytiker på NSA kan få tillgång till sådan information från vilken person som helst utan dom­stols­beslut och utan god­kännande av chef. NSA förnekar inte att XKeyscore existerar, men hävdar att det används i normalt underrättelsearbete, och att all övervakning måste godkännas. – XKeyscore blev känt genom en artikel i engelska The Guardian den 31 juli 2013, klicka här. Informationen baserades på avslöjanden av Edward Snowden. Det kom efter avslöjandet av Prism tidigare samma år. – En Powerpointpresentation om XKeyscore, enligt uppgift kopierad från NSA, finns på denna länk. – Läs också om DITU, Dropout Jeep, Foxacid, Karma Police, Optic nerve, Quantum, Quantum Insert, Sorm, Tao och Turmoil.

[kartläggning] [underrättelseverksamhet] [övervakning] [ändrad 19 december 2017]

Prism

ett ursprungligen hemligt amerikanskt projekt för uppfångande av e‑post, telefonsamtal och annan elektronisk kom­mu­ni­ka­tion. – Pro­jektet, som drivs av NSA, av­slöj­a­des i juni 2013. Informationen läcktes av Edward Snowden. Enligt av­slöj­andet har NSA fått direkt tillgång till servrarna hos de största it‑företagen. Alla berörda företag förnekade detta. Amerikanska statens talesman förnekade däremot ingenting, men beklagade att informationen om Prism hade blivit känd. – Se detta meddelande från chefen för USA:s nationella under­rättelse­verk­samhet. – Senare under 2013 avslöjades ett annat avlyssningsprogram, se XKeyscore samt Foxacid, Quantum, Quantum Insert, Tao och Turmoil. – Samarbete med andra länder, däribland Sverige, uppges förekomma, se Five eyes, Nine eyes och Fourteen eyes. – I de­cem­ber 2013 blev det känt att svenska FRA har avlyssnat ryska politiker och lämnat ut informationen till NSA. – Se också Echelon, DITU och Sorm.

[avlyssning] [underrättelseverksamhet] [ändrad 23 maj 2017]