0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國國家安全局正在追蹤比特幣用戶

電子工程師 ? 來源:未知 ? 作者:李倩 ? 2018-03-26 14:18 ? 次閱讀

美國國家安全局正在追蹤比特幣用戶

根據(jù)斯諾登提供的保密文件顯示,美國國家安全局(NSA)正在緊鑼密鼓地針對世界各地的比特幣用戶進(jìn)行追蹤,且其至少已經(jīng)擁有一個神秘的消息來源可“追查比特幣的發(fā)出者與接收者”,該數(shù)據(jù)源似乎還利用到 NSA 收集并分析全球原始互聯(lián)網(wǎng)流量的能力以及一款聲稱為用戶“提供匿名性保障”的軟件程序。

收集用戶計算機(jī)上的數(shù)據(jù)

根據(jù)2013年3月15日 NSA 的一份內(nèi)部監(jiān)測報告顯示:“比特幣是目前的首要任務(wù)”。這些文件表明,“追蹤”比特幣用戶所投入的努力已經(jīng)遠(yuǎn)超對比特幣公開交易分類賬(即區(qū)塊鏈)的關(guān)注程度。鑒于用戶通常會利用匿名標(biāo)識符引用比特幣區(qū)塊鏈,NSA 相關(guān)追蹤工作可能需要收集這些用戶計算機(jī)上的私密細(xì)節(jié)。

在2013年3月29日發(fā)布的 NSA 備忘錄顯示, NSA 方面確實收集到一部分比特幣用戶的密碼信息、互聯(lián)網(wǎng)活動以及 MAC 地址。文件中,分析師還討論了追蹤互聯(lián)網(wǎng)用戶的互聯(lián)網(wǎng)地址、網(wǎng)絡(luò)端口與時間戳,從而確定“比特幣目標(biāo)”的可能性。

使用 XKeyScore 搜索系統(tǒng)

NSA 似乎并不滿足于此:3月29日的備忘錄當(dāng)中提出了該數(shù)據(jù)源能否驗證其用戶的問題,同時建議 NSA 在“Provider user full.csv”文件當(dāng)中保存比特幣信息;建議針對比特幣目標(biāo)建立強(qiáng)大的搜索能力——這可能是指NSA一直在使用的 XKeyScore 搜索系統(tǒng)。比特幣信息與其它各類 NSA 數(shù)據(jù)已經(jīng)被引入目錄,用以增強(qiáng)比特幣用戶的信息儲備。NSA參考文件中提到,該數(shù)據(jù)源能夠提供賬單信息、互聯(lián)網(wǎng)協(xié)議地址等用戶數(shù)據(jù)”。利用這部分信息,工作人員將能夠輕松確定特定比特幣用戶的真實身份。

OAKSTAR Weekly 2013 03 29的內(nèi)容片段

NSA 開展的比特幣間諜行動顯然立足于其強(qiáng)大的監(jiān)控能力,例如從用于構(gòu)成互聯(lián)網(wǎng)的物理線纜當(dāng)中滲漏流量,并將其傳辦理至全球各地。

比特幣追蹤項目代號:OAKSTAR

截至2013年,美國國家安全局(NSA) 的比特幣追蹤工作一直通過代號為OAKSTAR的項目實現(xiàn)。該項目匯總了 NSA 與各企業(yè)合作伙伴間的協(xié)作體系,確保 NSA 能夠立足用于支持互聯(lián)網(wǎng)的光纜實現(xiàn)通信內(nèi)容監(jiān)控,包括收集互聯(lián)網(wǎng)數(shù)據(jù)。

根據(jù)保密文件的描述,NSA 通過 MONKEYROCKET(OAKSTAR中的一個子項目)專門針對比特幣。該項目利用網(wǎng)絡(luò)設(shè)備收集來自中東、歐洲、南美洲與亞洲的數(shù)據(jù)。截至2013年春季,MONKEYROCKET 一直是“比特幣目標(biāo) SIGDEV 的惟一來源”。2013年3月29日的 NSA 報告指出,應(yīng)利用信號情報開發(fā)術(shù)語(簡稱SIGDEV)表明該機(jī)構(gòu)沒有其它方式用于監(jiān)控比特幣用戶。在文件當(dāng)中,通過 MONKEYROCKET 獲得的數(shù)據(jù)被描述為“完整獲取”監(jiān)控,即通過網(wǎng)絡(luò)傳輸?shù)娜繑?shù)據(jù)都將接受檢查,相對完整的數(shù)據(jù)會話將被存儲下來以備后續(xù)分析。

虛假匿名應(yīng)用“關(guān)注”中國用戶

MONKEYROCKET 還在文件中被描述為一款在伊朗與中國擁有“重要的用戶群體”的互聯(lián)網(wǎng)匿名服務(wù)應(yīng)用,該程序于2012年夏季正式上線。目前尚不清楚這項服務(wù)的真實身份,但其似乎通過虛假宣傳在互聯(lián)網(wǎng)上推廣。

NSA 為 MONKEYROCKET 制定的“長期戰(zhàn)略”在于“吸引從事恐怖主義活動(例如:基地組織成員)的目標(biāo)。無論這款軟件具體是什么,其都必定運(yùn)行有隱私誘餌與交換程序,用以欺騙比特幣用戶,實際卻負(fù)責(zé)將數(shù)據(jù)秘密發(fā)送給 NSA。

約翰霍普金斯大學(xué)信息安全研究所助理教授馬修·格林指出,NSA 這樣的行為可能會導(dǎo)致對隱私軟件不信任感的全面升級,尤其在伊朗這樣的國家當(dāng)中,異見人士迫切需要這類工具選項。

NSA 拒絕對此文發(fā)表評論。

比特幣基金會也表示,暫時無法作出回應(yīng)。

為什么比特幣交易可追蹤?

盡管相較于傳統(tǒng)貨幣確實能夠帶來諸多優(yōu)勢與收益,但比特幣承諾當(dāng)中最重要的一點在于去中心化。很多人誤以為比特幣是完全匿名的,實際上每筆交易都會與區(qū)塊鏈當(dāng)中包含的可公開訪問的 ID 代碼綁定。而比特幣交易企業(yè)則通常需要銀行或信用卡信息以將比特幣兌換為美元或歐元。

相對的匿名性

比特幣確實比傳統(tǒng)支付方式提供更強(qiáng)大的隱私保護(hù)能力,傳統(tǒng)支付方式強(qiáng)制要求提供包括社保號碼在內(nèi)的個人信息,或者至少將此類信息與支付平臺進(jìn)行綁定。

此外,私人比特幣交易有可能不需要交易中間人或個人信息的支持。正如2009年發(fā)布的“比特幣白皮書”中指出,“公眾可以看到有人向其他分送了一筆資金,但卻無法獲得任何能夠?qū)⒔灰着c具體個人聯(lián)系起來的信息。正是這種秘密交易的能力吸引比特幣支持者的青睞,但這同時也給全球現(xiàn)有金融體系帶來了嚴(yán)重威脅。

比特幣交易的這種相對隱私保障能力也給全球各地政府及執(zhí)法機(jī)構(gòu)帶來壓力,當(dāng)資金更難以追查時,監(jiān)管或執(zhí)法機(jī)構(gòu)很難順“錢”摸瓜揪出犯罪分子。

使用VPN的用戶已在監(jiān)控之中

2013年11月,美國國土安全部(NSA)某官員在致美國國會的一封信中寫道,“隨著虛擬貨幣的出現(xiàn)以及犯罪組織借此進(jìn)行金融交易的便利性,NSA 意識到需要以積極的姿態(tài)應(yīng)對這種不斷變化的新興趨勢?!?/p>

格林在采訪中指出,MONKEYROCKET 的“瀏覽產(chǎn)品”組件聽起來很像是虛擬專用網(wǎng)絡(luò),或者簡稱 VPN。VPN 負(fù)責(zé)對用戶的互聯(lián)網(wǎng)流量進(jìn)行加密與重新路由,從而隱藏用戶在互聯(lián)網(wǎng)上的實際活動。但前提是用戶必須充分信任這個提供 VPN 服務(wù)的廠商,因為他們負(fù)責(zé)提供軟件與具體網(wǎng)絡(luò)服務(wù),而這些服務(wù)可能要求“允許廠商查看您的上網(wǎng)位置,甚至攔截部分流量”。惡意 VPN 供應(yīng)者完全能夠全程追蹤用戶在網(wǎng)絡(luò)上執(zhí)行的一切操作。

康奈爾大學(xué)副教授兼加密貨幣與合約倡議聯(lián)合董事艾敏·甘·瑟倫在采訪中表示,比特幣社區(qū)的金融隱私“是一件非常重要的大事”,他期望在 NSA 網(wǎng)絡(luò)監(jiān)控活動曝光之后,隱私關(guān)注者應(yīng)該轉(zhuǎn)而使用這種高度重視隱私保障的貨幣,但瑟倫補(bǔ)充稱,如果面對 NSA這樣的對手時,用戶需要降低對其網(wǎng)絡(luò)隱私保障能力的預(yù)期。

作為比特幣競爭對手項目Zcash隱私貨幣項目的聯(lián)合創(chuàng)始人,格林回應(yīng)稱,如果更多比特幣用戶關(guān)注隱私,NSA 的技術(shù)足以令以太坊或 Ripple等重視隱私功能的數(shù)字貨幣變得毫無價值,NSA 對加密貨幣的關(guān)注代表著隱私層面的災(zāi)難。格林不認(rèn)為當(dāng)前流行的匿名瀏覽器 Tor 能夠長期阻擋 NSA 的窺探。即使用戶信任比特幣或者其它加密貨幣的底層技術(shù),但仍然需要考慮所使用的互聯(lián)網(wǎng)連接,如果該連接被 NSA 鎖定,隱私將無從談起。

NSA 文件指出,盡管 MONKEYROCKET 可通過點擊某“外國”光纖線纜網(wǎng)站起效,而后將相關(guān)數(shù)據(jù)轉(zhuǎn)發(fā)至該機(jī)構(gòu)位于德國威斯巴登的歐洲技術(shù)中心,除此之外,NSA 亦在弗吉尼亞州也擁有企業(yè)合作伙伴,這意味著 MONKEYROCKET 的實際監(jiān)控范圍可能更廣。

數(shù)十年以來,北弗吉尼亞一直是國家安全與美國互聯(lián)網(wǎng)巨頭的聚焦地——電信、互聯(lián)網(wǎng)企業(yè)以及各間諜機(jī)構(gòu)都在這里駐足并扎根。

比特幣也許確實是美國國土安全部(NSA)關(guān)注的頂級加密貨幣目標(biāo),但絕非惟一。2013年3月15日,NSA 報告詳細(xì)介紹了MONKEYROCET 對比特幣加以監(jiān)控的進(jìn)展情況,并指出美國間諜機(jī)構(gòu)也在努力破解曾經(jīng)的第二大貨幣兌換平臺 Liberty Reserve。與比特幣不同,Liberty Reserve 對犯罪活動進(jìn)行了一定程度的控制,這使得該平臺的違禁藥品交易與洗錢活動相對較少,但 Liberty Reserve最終仍被控進(jìn)行了總值60億美元的洗錢活動,并由美國司法部、國土安全部以及國稅局三方合作共同對其烏克蘭籍創(chuàng)始人判處20年有期徒刑。

就在 Liberty Reserve 陷落的五個月之后,美國聯(lián)邦政府雙將注意力轉(zhuǎn)向了羅斯·烏布利希,其因身為臭名昭著的暗網(wǎng)販毒市場“絲綢之路”的幕后主腦而被定罪,相關(guān)交易正是使用比特幣進(jìn)行。烏布利希在被捕時掌握著2850萬美元財富,雖然并未辯護(hù)成功,但他堅持認(rèn)為 FBI 方面并沒有如實就抓獲他的具體方法作出說明,且政府很可能在 NSA 的幫助下以非法方式發(fā)現(xiàn)并滲透絲綢之路的服務(wù)器。檢方毫不含糊地駁斥了這一理論:

由于在先前的動議中否決了政府方面提出的所有指控,因此烏布利希轉(zhuǎn)而要求法院否決政府提出的幾乎所有證據(jù),理由是其違反憲法第四修正案。烏布利希并沒有為此提出任何確切的證據(jù),相反,他塑造出NSA的怪物形象——烏布利希拿不出任何能夠質(zhì)疑絲綢之路服務(wù)器追查工作的證據(jù),而只是強(qiáng)調(diào)對方存在違反憲法第四修正案的行為。

盡管斯諾登披露的文件并沒有說明NSA方面是否幫助 FBI 對絲綢之路展開調(diào)查,但其中顯示 NSA 在烏布利希被捕的六個月之前確實曾著手追蹤比特幣用戶,亦在同一時間段內(nèi)對 Liberty Reserve 展開監(jiān)控。比特幣與 Liberty Reserve 的監(jiān)控源 MONKEYROCKET 則由名為 Executive Order 12333 的某海外監(jiān)管機(jī)構(gòu)負(fù)責(zé)督導(dǎo),該機(jī)構(gòu)據(jù)信負(fù)責(zé)幫助美國執(zhí)法機(jī)構(gòu)在對美國公民進(jìn)行調(diào)查時,擁有廣泛的情報使用權(quán)。

“平行構(gòu)建”犯規(guī)

美國民間自由主義者與安全研究人員們擔(dān)心 NSA 會以其它不可接受的情報搜集方式通過所謂“平行構(gòu)建”過程來處理美國本土案件:也就是利用已經(jīng)獲得的證據(jù),捏造出一個與證據(jù)相符的刑事案件情節(jié),從而蒙蔽審判者乃至公眾的眼睛。

根據(jù)早期公布的一項調(diào)查,斯諾登的法庭記錄與文件給出證據(jù),證明 NSA 最具爭議性的監(jiān)控形式(涉及電子郵件與光纖線纜的批量監(jiān)控)可能確被用于在法庭上實施平行構(gòu)建。

美國公民自由聯(lián)盟(簡稱ACLU)國家安全項目律師派特里克·托梅表示,雖然NSA的比特幣文件很有說服力,但其仍然強(qiáng)調(diào)了美國執(zhí)法機(jī)制中一個嚴(yán)肅且持續(xù)存在的問題:如果政府的刑事調(diào)查工作對NSA監(jiān)控存在秘密依賴性,將帶來嚴(yán)重問題。面臨刑事起訴的個人有權(quán)通過證據(jù)了解政府的追查流程,從而質(zhì)疑政府所采取的方法是否合法。這是程序正義原則中的基本支柱。政府不應(yīng)在法庭上通過捏造不同線索以隱藏證據(jù)的真實來源。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 比特幣
    +關(guān)注

    關(guān)注

    57

    文章

    7002

    瀏覽量

    140128

原文標(biāo)題:斯諾登:NSA一直在追蹤比特幣用戶

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    萊迪思助力構(gòu)建安全和有彈性的數(shù)字生態(tài)系統(tǒng)

    隨著復(fù)雜的勒索軟件、固件攻擊以及AI和ML的廣泛使用等威脅不斷增加,新的法規(guī)和標(biāo)準(zhǔn)(如國家安全局的商業(yè)國家安全算法(CNSA)套件)激增,以幫助組織解決關(guān)鍵漏洞并建立彈性,同時對數(shù)據(jù)泄露負(fù)責(zé)。然而,對于具有復(fù)雜設(shè)計流程和傳統(tǒng)基礎(chǔ)設(shè)施的開發(fā)人員來說,跟上不斷變化的監(jiān)管環(huán)境是
    的頭像 發(fā)表于 09-02 09:33 ?266次閱讀
    萊迪思助力構(gòu)建<b class='flag-5'>安全</b>和有彈性的數(shù)字生態(tài)系統(tǒng)

    馬斯克:比特是有價值的

    和Roadster。還有很多都關(guān)注的FSD軟件的最新版本v12.5。 此外,我們也看有美媒報道,特朗普宣稱如果他能重返白宮,將把比特列為美國的戰(zhàn)略儲備資產(chǎn)。 而美國政府估計持有超過1
    的頭像 發(fā)表于 07-31 17:59 ?1511次閱讀

    OpenAI聘請美國前國安局局長加入董事會

    近日,全球領(lǐng)先的人工智能研究機(jī)構(gòu)OpenAI宣布了其董事會的新成員——Paul M. Nakasone,這位備受矚目的美國退役陸軍將軍和前國家安全局局長將為OpenAI注入新的活力與見解。
    的頭像 發(fā)表于 06-15 09:47 ?500次閱讀

    美國限制英偉達(dá)和AMD向中東銷售AI芯片

    據(jù)知情人士透露,美國官方已經(jīng)收緊了對向英偉達(dá)(NVIDIA)和AMD等芯片制造商發(fā)放向中東地區(qū)出口AI加速器的許可證,同時正在進(jìn)行一項關(guān)于該地區(qū)人工智能開發(fā)的國家安全評估。
    的頭像 發(fā)表于 05-31 14:25 ?2436次閱讀

    影響國家安全的十大新興技術(shù),感知技術(shù)在列

    來源:遠(yuǎn)望智庫開源情報中心,謝謝 編輯:感知芯視界 Link 近日,美Booz Allen Hamilton咨詢公司發(fā)布研究報告,提出影響國家安全的十大新興技術(shù),主要包括: 1.用于人工智能的半導(dǎo)體
    的頭像 發(fā)表于 05-20 09:23 ?282次閱讀

    剛剛,美國再拉黑37家中國實體!

    據(jù)百能云芯電.子元器.件商.城了解,今天,美國商務(wù)部工業(yè)與安全局(BIS) 根據(jù)出口管理條例 (EAR) 將 37 個中國實體添加到實體名單中,理由是這些企業(yè)參與了量子、無人機(jī)和高空監(jiān)視項目的技術(shù)
    的頭像 發(fā)表于 05-10 17:29 ?602次閱讀
    剛剛,<b class='flag-5'>美國</b>再拉黑37家中國實體!

    美國公布對中國投資限制令,鎖定芯片、AI 和量子科技三個領(lǐng)域

    2023年8月10日消息,美國白宮官方網(wǎng)站今晨公布,美國總統(tǒng)拜登(Joe Biden)簽署了關(guān)于解決美國在相關(guān)國家對某些國家安全技術(shù)和產(chǎn)品的
    的頭像 發(fā)表于 04-23 16:29 ?692次閱讀
    <b class='flag-5'>美國</b>公布對中國投資限制令,鎖定芯片、AI 和量子科技三個領(lǐng)域

    美國參議員要求提高對中國電動汽車進(jìn)口關(guān)稅應(yīng)對國家安全風(fēng)險

    據(jù)悉,美國總統(tǒng)拜登正在積極研究是否應(yīng)調(diào)升中國電動汽車的進(jìn)口關(guān)稅。這封新發(fā)出的信函顯示出國會對白宮加強(qiáng)對華汽車干預(yù)力度的持續(xù)施壓,希望其舉行為止,以打擊中國汽車產(chǎn)品涌入美國市場的現(xiàn)象。
    的頭像 發(fā)表于 03-10 09:09 ?595次閱讀

    美國欲審查中國聯(lián)網(wǎng)汽車安全,中方回應(yīng)關(guān)切

    中方已關(guān)注此事。美國以“國家安全”為由試圖阻礙中國汽車產(chǎn)品的正常出口進(jìn)程,這讓我們感到嚴(yán)重關(guān)切。事實上,近些年美國已經(jīng)采取了多種手段來限制中國汽車在該國市場的銷售,如征收高額關(guān)稅、禁止參與政府招標(biāo)等
    的頭像 發(fā)表于 03-05 09:44 ?716次閱讀

    美國總統(tǒng)拜登稱中國新能源汽車發(fā)展對美國國家安全構(gòu)成風(fēng)險

    、行程規(guī)劃系統(tǒng)及制造廠商等諸多領(lǐng)域緊密相連,可能對美國構(gòu)成潛在威脅。   因此,拜登決定采取一系列措施來確保來自如中國這樣的重點國家所生產(chǎn)的汽車在美國境內(nèi)行駛對國家
    的頭像 發(fā)表于 03-01 15:23 ?1315次閱讀

    知語云智能科技揭秘:無人機(jī)威脅如何破解?國家安全新防線!

    、國家安全新防線的構(gòu)建 知語云智能科技的破解之道為構(gòu)建國家安全新防線提供了有力支撐。通過綜合運(yùn)用無人機(jī)偵測與追蹤技術(shù)、干擾與反制技術(shù)以及大數(shù)據(jù)分析與預(yù)警系統(tǒng),我們能夠?qū)崿F(xiàn)對無人機(jī)威脅的全面防控和快速響應(yīng)
    發(fā)表于 02-27 10:41

    比特價格跳水跌破41000美元 比特創(chuàng)四個月最大跌幅

    漲幅達(dá)到165%。但是由于利還落空,比特現(xiàn)貨ETF再次被美國監(jiān)管機(jī)構(gòu)否決,比特最近開始遭遇大規(guī)模拋售,包括以太坊等虛擬貨幣
    的頭像 發(fā)表于 12-12 11:50 ?5735次閱讀

    比特價格突破42000美元 比特價格創(chuàng)下年內(nèi)新高

    概念股同步大漲,有分析師認(rèn)為繼比特價格刷新紀(jì)錄后勁頭不減,市場再次躍動著活力四溢的氣息。投資者近期對美國可能實施降息的預(yù)期強(qiáng)烈,交易者更是看好美國股市上可能出現(xiàn)的
    的頭像 發(fā)表于 12-05 09:24 ?2789次閱讀

    美、英等18個國家簽署協(xié)議:AI設(shè)計應(yīng)以安全為基礎(chǔ)

    該協(xié)議沒有約束力,主要關(guān)注一般建議,如監(jiān)視人工智能系統(tǒng)的誤用、濫用、保護(hù)數(shù)據(jù)不受歪曲、審查軟件供應(yīng)商等。盡管如此,美國網(wǎng)絡(luò)安全局局長Jen Easterly表示:“很多國家都同意人工智能系統(tǒng)應(yīng)該將
    的頭像 發(fā)表于 11-27 14:52 ?595次閱讀

    比特上漲18個月新高 4萬美元在望

    現(xiàn)在有很多因素支撐著比特的上升趨勢。其中,美國監(jiān)督機(jī)構(gòu)即將批準(zhǔn)美國首個比特etf等,此舉可能
    的頭像 發(fā)表于 11-27 10:23 ?758次閱讀