Federal Agents Using Spyware El uso de agentes federales Spyware
By Por Bruce Schneier Bruce Schneier
US drug enforcement agents use key loggers to EE.UU. drogas agentes encargados de hacer cumplir la utilización de los registradores de claves bypass Bypass both PGP and Hushmail encryption: Ambas PGP y cifrado Hushmail:
An agent with the Drug Enforcement Administration persuaded a federal judge to authorize him to sneak into an Escondido, Calif., office believed to be a front for manufacturing the drug MDMA, or Ecstasy. Un agente de la Drug Enforcement Administration persuadir a un juez federal que lo autorice a hurtadillas en una Escondido, California, la oficina que se cree un frente para la fabricación de la droga MDMA, o éxtasis. The DEA received permission to copy the hard drives’ contents and inject a keystroke logger into the computers.That was necessary, according to DEA Agent Greg Coffey, because the suspects were using PGP and the encrypted Web e-mail service Hushmail.com. La DEA recibió el permiso para copiar los discos duros de los contenidos y de inyectar un registrador de teclas en la computers.That era necesario, de acuerdo con Greg Coffey Agente de la DEA, ya que los sospechosos estaban usando el cifrado PGP y la web de servicio de correo electrónico Hushmail.com. Coffey asserted that the DEA needed “real-time and meaningful access” to “monitor the keystrokes” for PGP and Hushmail passphrases. Coffey afirmó que la DEA necesita "tiempo real y significativa del acceso" para "supervisar las pulsaciones de teclado" para PGP y Hushmail frase de contraseña.
And the FBI used spyware Y el FBI utiliza el software espía to monitor Para vigilar someone suspected of making bomb threats: Alguien sospecha de hacer amenazas de bomba:
In an affidavit seeking a search warrant to use the software, filed last month in US District Court in the Western District of Washington, FBI agent Norman Sanders describes the software as a “computer and internet protocol address verifier,” or CIPAV.The full capabilities of the FBI’s “computer and internet protocol address verifier” are closely guarded secrets, but here’s some of the data the malware collects from a computer immediately after infiltrating it, according to a bureau affidavit acquired by Wired News. En una declaración jurada en la búsqueda de una orden de registro para el uso del software, presentó el mes pasado en el Tribunal de Distrito de EE.UU. en el Distrito Occidental de Washington, agente del FBI Norman Sanders describe el software como "un ordenador y verificador dirección de protocolo de Internet", o CIPAV.The plena capacidad De la FBI el "ordenador y verificador dirección de protocolo de Internet" son muy bien guardado secreto, pero aquí tiene algunos de los datos que recoge el programa malicioso desde un ordenador inmediatamente después de infiltrarse en ella, de acuerdo con una declaración jurada Mesa adquirido por Wired News.
- IP address Dirección IP
- MAC address of ethernet cards Dirección MAC de las tarjetas Ethernet
- A list of open TCP and UDP ports Una lista de abrir los puertos TCP y UDP
- A list of running programs Una lista de programas en ejecución
- The operating system type, version and serial number El tipo de sistema operativo, versión y número de serie
- The default internet browser and version El valor por defecto el explorador de Internet y versión
- The registered user of the operating system, and registered company name, if any El usuario registrado del sistema operativo, y registrado el nombre de la empresa, en su caso
- The current logged-in user name El actual ha iniciado la sesión en nombre de usuario
- The last visited URL La última vez que visitó URL
Once that data is gathered, the CIPAV begins secretly monitoring the computer’s internet use, logging every IP address to which the machine connects. Una vez que la información se recopila, el CIPAV comienza en secreto la vigilancia de la computadora de uso de Internet, para acceder a cada dirección IP de la máquina que se conecta.
All that information is sent over the internet to an FBI computer in Virginia, likely located at the FBI’s technical laboratory in Quantico. Toda esta información es enviada a través de Internet a un ordenador del FBI en Virginia, probablemente ubicado en la técnica de laboratorio del FBI en Quantico.
Sanders wrote that the spyware program gathers a wide range of information, including the computer’s IP address; MAC address; open ports; a list of running programs; the operating system type, version and serial number; preferred internet browser and version; the computer’s registered owner and registered company name; the current logged-in user name and the last-visited URL. Sanders escribió que el spyware programa reúne una amplia gama de información, incluyendo la dirección IP de su equipo; dirección MAC, puertos abiertos; una lista de programas en ejecución, el sistema operativo tipo, versión y número de serie; preferido navegador de Internet y versión, la Ordenador del propietario inscrito y registrado el nombre de la empresa, la actual ha iniciado la sesión en nombre de usuario y la última visita de URL.
The CIPAV then settles into a silent “pen register” mode, in which it lurks on the target computer and monitors its internet use, logging the IP address of every computer to which the machine connects for up to 60 days. El CIPAV entonces se instala en un silencio "pluma registro", en la que acecha en la computadora objetivo y el seguimiento de su uso de Internet, el registro de la dirección IP de cada ordenador en los que la máquina se conecta por un máximo de 60 días.
Another article Otro artículo .
I’ve been saying this for a while: the easiest way to get at someone’s communications is not by intercepting it in transit, but by accessing it on the sender’s or recipient’s computers. Yo he estado diciendo esto durante un tiempo: la forma más fácil de obtener en las comunicaciones de alguien no es por interceptar en el tránsito, pero para acceder a él por el remitente o el destinatario de las computadoras.
I should add that the police got a warrant in both cases. Debo añadir que la policía obtuvo una orden de detención en ambos casos. This is not a story about abuse of police power or surveillance without a warrant. Esto no es una historia sobre el abuso de poder de policía o de vigilancia sin orden judicial. This is a story about how the police conducts electronic surveillance, and how they bypass security technologies. Esta es una historia sobre la forma en que la policía lleva a cabo la vigilancia electrónica, y la forma en que las tecnologías de seguridad de circunvalación.
FBI FBI Section has more related reports Sección tiene más informes conexos Help keep RINF going.. Ayude a mantener RINF ir ..Comment on 'Federal Agents Using Spyware' : Comentario sobre "El uso de agentes federales Spyware ':
RSS RSS TrackBack URL TrackBack URL
Related News: Noticias relacionadas:




























