PRISM של ה-NSA דיווח כי הוא אוסף נתונים מגוגל, פייסבוק, אפל ועוד, אך כולם מכחישים מעורבות

תתכוננו לערמה שלמה של חדשות שיגיעו על תוכנית PRISM של הסוכנות לביטחון לאומי, כי זה נראה כמויכול להיות ש- Verizon רק היה הטיפשל הקרחון. דו"ח חדש מהוושינגטון פוסטהוא אומר שמספר חברות פרופיל גבוה אחרות כולן מאפשרות לממשלה גישה ישירה לנתונים שלהן, כולל גוגל, אפל, מיקרוסופט, פייסבוק ויאהו. אמנם, כל החברות הללו כבר יצאו להכחיש את ההאשמות.

אם פספסתם את החדשות המוקדמות יותר, מתברר שב-2007 תחת הנשיא בוש, הסוכנות לביטחון לאומי (NSA) הקימה תוכנית מסווגת מאוד בשם PRISM. התוכנית התחילה לאט, אך גדלה באופן אקספוננציאלי תחת הנשיא אובמה מאז. הטענה של דו"ח וושינגטון פוסט היא שמספרחברות טכנולוגיה מאפשרות לממשלת ארה"ב להתחבר "ישירות לשרתים המרכזיים [שלהן]... לחלץ אודיו, וידאו, תמונות, הודעות דואר אלקטרוני, מסמכים ויומני חיבורלאחר מכן ניתן להשתמש בהם כדי לעקוב אחר אנשים. תשע חברות רשומות בשקופיות תדרוך כחלק מאיסוף הנתונים של התוכנית, אבל לפחות שלוש כבר נרתעות נגד הדוח.

חברות

שקופיות התדריך מציגות חברות לפי סדר מועדי הצטרפותן לתוכנית, החל עם מיקרוסופט ב-11 בספטמבר 2007, והמשיכו עם Yahoo, Google, Facebook, PalTalk (שירות שהיה גדול במהלך האביב הערבי), YouTube, Skype, AOL , ולבסוף אפל. הדו"ח אומר שבשנת 2008, הקונגרס נתן למשרד המשפטים סמכות לאלץ חברה מסויגת "לציית" לתוכנית, אבל אפל עדיין הצליחה להתנגד להימשך עד אוקטובר של השנה שעברה, בעיקר בגלל שאיש לא רצה את החדשות של תוכנית זו להפוך לציבור.

כַּמוּבָן,רוב החברות הנקובות כולן יצאו בדרגות שונות כדי להכחיש מעורבות, כולל גוגל, אפל, פייסבוק, מיקרוסופט, יאהו, ואפילו דרופבוקס, שנקראה כחברה ש"תגיע בקרוב" לתוכנית ולא מעורבת כרגע.

גוגלאמר שהוא אינו יודע על התוכנית ואינו משתתף כלל, וכי אינו מספק לאף גורם ממשלתי "דלת אחורית" לשרתי החברה ונתוני המשתמשים. גוגל המשיכה לספרהאינטרנט הבאשהיא לא מאפשרת לסוכנויות ממשלתיות גישה לשרתים שלה, וניסתה להיות מאוד ברורה שהיא לא מאפשרת גישה לממשל ממשק API ואינה מעורבת בתוכנית זו או כל תוכנית דומה, והוסיפה בהצהרה:

ל-Google אכפת מאוד מאבטחת הנתונים של המשתמשים שלנו.
אנו חושפים נתוני משתמשים לממשלה בהתאם לחוק, ואנו בודקים את כל הבקשות הללו בקפידה.

מעת לעת, אנשים טוענים שיצרנו 'דלת אחורית' ממשלתית למערכות שלנו, אך לגוגל אין 'דלת אחורית' לממשלה לגשת לנתוני משתמשים פרטיים.

תַפּוּחַצוטט כאומרCNBC:

מעולם לא שמענו על PRISM. אנחנו לא מספקים לאף סוכנות ממשלתית גישה ישירה לשרתים שלנו.

פייסבוקלא הרחיק לכת וטען שהוא לא יודע על התוכנית, אבל כןהוציא הצהרה דומהלאחרים באומרו:

אנחנו לא מספקים לאף ארגון ממשלתי גישה ישירה לשרתי פייסבוק. כאשר פייסבוק מתבקשת למסור נתונים או מידע על אנשים ספציפיים, אנו בודקים בקפידה כל בקשה כזו לעמידה בכל החוקים החלים, ומספקים מידע רק במידה הנדרשת בחוק.

מיקרוסופטאמר בהצהרה:

אנו מספקים נתוני לקוחות רק כאשר אנו מקבלים צו או זימון מחייבים לעשות זאת, ולעולם לא על בסיס וולונטרי. בנוסף, אנו נענים רק לפקודות עבור בקשות לגבי חשבונות או מזהים ספציפיים. אם לממשלה יש תוכנית ביטחון לאומי רחבה יותר לאיסוף נתוני לקוחות, אנחנו לא משתתפים בה.

יאהולא הגיב ישירות על PRISM, אבל אמר בהצהרה:

Yahoo! לוקח את פרטיות המשתמשים ברצינות רבה. אנחנו לא מספקים לממשלה גישה ישירה לשרתים, למערכות או לרשת שלנו.

וכן, אדרופבוקסהדובר פרסם הצהרה לThe Verge, אומר:

ראינו דיווחים ש-Dropbox עשויה להתבקש להשתתף בתוכנית ממשלתית בשם PRISM. אנחנו לא חלק מתוכנית כזו ונשארים מחויבים להגן על פרטיות המשתמשים שלנו.

פּרִיזמָה

בין אם החברות הללו מוסרות נתונים לממשלה ובין אם לאו, ברור למדי ש-PRISM אכן קיים, והוושינגטון פוסטהדוח מסביר יותר על מהי התוכנית וכמה על איך היא פועלת. כביכול, ה-NSA מסוגל לקבל כמעט כל מידע שהוא רוצה, אבל יש לו קריטריונים מסוימים שחייבים לעמוד בהם עבור הנתונים שנאספו.

מטרת ה-NSA היא לא לרגל אחר אזרחים אמריקאים, אלא לאסוף ולנתח מודיעין של תקשורת זרה ואותות זרים. זה שמייחד את PRISM מרישום השיחות של Verizon ששמענו עליו קודם לכן, שמכוון במיוחד לאמריקאים. עם PRISM, ל-NSA יש סדרה של קריטריונים המשמשים כדי לקבוע שהתוכנית בטוחה ב-51% לפחות ב"זרותו" של אדם לפני הוצאת כל מידע מהיומנים של אותו אדם בשירותים שונים. למרבה הצער, זה מיועד רק לנתונים ברמה העליונה שנשלפים, ויש המון נתונים "מקריים", כלומר נתונים על כל מי שנמצא בתיבת הדואר הנכנס של חשוד, שגם נאספים ולעיתים קרובות הם מכילים נתונים על אמריקאים.

בעוד שלתוכנית יש רק תקציב של 20 מיליון דולר, היא ככל הנראה גדלה לרמה עצומה, ונאמר שהיא התורם הגדול ביותר לתקציר היומי של הנשיא. ככל הנראה, התייחסות ל-PRISM "ב-1,477 מאמרים בשנה שעברה" וכעת היא מהווה "כמעט 1 מכל 7 דוחות מודיעיניים", וזה די מטורף מכיוון שה-NSA סופר את מספר התקשורת שהיא מסננת בטריליונים. ובעוד שפייסבוק מכחישה שהיא מאפשרת "גישה ישירה" לסוכנויות ממשלתיות, בשקופיות שנאספו על ידי הוושינגטון פוסט נכתב כי פייסבוק וסקייפ הפכו למשאבים עצומים עבור PRISM, וברגע ש"הנושא מאמין שהוא עוסק בטרור, ריגול או תפוצה גרעינית, אנליסט משיג גישה מלאה ל'יכולות החיפוש והמעקב הנרחבות של פייסבוק מול מגוון שירותי הרשתות החברתיות המקוונות'".

כַּמוּבָן,כל זה לא עונה למעשה על השאלה אילו נתונים נאספו. איננו יודעים עד כמה המידע שנאסף היה רגיש, או מי היה מעורב באיסוף הנתונים.

אין ספק שעוד יבואו

זה מרגיש טיפשי לנסות לשים "מסקנה" על מאמר כזה, כי זו ללא ספק רק ההתחלה של החדשות שאנחנו הולכים לשמוע על PRISM, החברות המעורבות, ואיזה סוג של נתונים מעובדים על ידי NSA וה-FBI. ממה שלמדנו, נשמע שהתוכנית אמיתית, ודי גדולה, אבל נותרת השאלה מהי המעורבות של חברות שונות, ולאיזה נתונים ניגשים. למרבה הצער, כרגע, אנחנו תקועים במקום שבוהוושינגטון פוסטטוען דבר אחד, וכמעט כל חברה ששמה בדו"ח הכחישה מעורבות. אולי נגלה יותר בזמן, אבל אנחנו לא יכולים לומר בוודאות כרגע מה קורה. אבל, אנחנו בהחלט נמשיך להתעדכן בסיפור הזה ונביא לכם את החידושים האחרונים עם כניסתו.

*עדכון* מנהל המודיעין הלאומי יצא ואמר שהדו"ח מהוושינגטון פוסט, והדו"ח של הגרדיאן "מכילים אי דיוקים רבים"הוא אישר שיש איסוף נתונים, אבל עומד על כך שחירויות האזרח של הציבור מוגנות.