2010年代には、国際メディアの報道により、英語圏の暗号機関による国内外の国民に対する世界規模の監視活動に関する新たな詳細が明らかになった[ 1 ] 。これらの報道は主に、元NSA契約職員のエドワード・スノーデンによってリークされた極秘文書に関するものである。文書は、米国およびその他のファイブ・アイズ諸国に関する諜報ファイルで構成されている[ 2 ] 。 2013年6月、スノーデンの文書の最初のものが公表され、その後も選りすぐられた文書が年を通して様々な報道機関に公開された。
これらのメディア報道は、UKUSAコミュニティのメンバーが世界的な監視を実施するために署名したいくつかの秘密条約を明らかにした。たとえば、Der Spiegelは、ドイツ連邦情報局(ドイツ語:Bundesnachrichtendienst、BND)が「大量の傍受データをNSAに転送している」ことを明らかにした[ 3 ]。一方、スウェーデンテレビは、国家防衛無線局(FRA)が、監視に関する二国間協力のために1954年に署名された秘密協定に基づき、ケーブル収集からNSAにデータを提供していたことを明らかにした。[ 4 ]世界的な監視活動に関与しているその他のセキュリティおよび情報機関には、オーストラリア ( ASD )、英国 ( GCHQ )、カナダ ( CSE )、デンマーク ( PET )、フランス ( DGSE )、ドイツ ( BND )、イタリア ( AISE )、日本 ( DIH )、オランダ ( AIVD )、ノルウェー ( NIS )、スペイン ( CNI )、スイス ( NDB )、シンガポール ( SID ) のほか、NSA から米国市民の未加工のフィルタリングされていないデータを受け取っているイスラエル ( ISNU ) の機関が含まれる。 [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ]
2013年6月14日、米国検察は エドワード・スノーデンをスパイ行為と政府財産の窃盗で起訴した。2013年7月下旬、スノーデンはロシア政府から1年間の暫定亡命を認められた[ 13 ]が、ロシアと米国の関係悪化の一因となった[ 14 ] [ 15 ]。2013年10月末、ガーディアン紙がスノーデンからの「有害な」情報漏洩を掲載したことを受け、英国のデービッド・キャメロン首相はD通知の発令をちらつかせた[ 16 ] 。2013年11月、英国警視庁は情報漏洩に関する刑事捜査を開始した[ 17 ]。2013年12月、ガーディアン紙の編集長アラン・ラスブリッジャーは「これまでに5万8000件の文書のうち、26件を掲載したと思う」と述べた[ 18 ] 。
メディア報道が国民に責任ある情報提供を行った程度については議論がある。2014年1月、当時アメリカ合衆国大統領だったバラク・オバマは、「これらの暴露がセンセーショナルな形で明らかになったことで、光よりも熱がこもったことが多い」と主張した[ 19 ]。ショーン・ウィレンツなどの批評家は、スノーデン文書の多くは国内監視に関するものではないと指摘している[ 20 ] 。ペンタゴンはこれらの暴露に対する最初の評価で、スノーデンがアメリカ合衆国の歴史上最大の米国機密の「窃盗」を行ったと結論付けた[ 21 ]。GCHQの元長官であるデイビッド・オマンド卿は、スノーデンの暴露を「英国の諜報機関にとって史上最大の壊滅的な損失」と表現した[ 22 ] 。
スノーデンは、米国最大の防衛・諜報請負業者の1つであるブーズ・アレン・ハミルトンで働いていたときに文書を入手した。 [ 2 ] 2013年6月にワシントン・ポストとガーディアン が同時に最初に公開した[ 23 ]が、2013年を通して続いた。推定される文書の完全なキャッシュのごく一部は、後に世界中の他のメディアによって公開され、特にニューヨーク・タイムズ(米国)、カナダ放送協会、オーストラリア放送協会、デア・シュピーゲル(ドイツ)、オ・グロボ(ブラジル)、ル・モンド(フランス)、レスプレッソ(イタリア)、NRCハンデルスブラッド(オランダ)、ダグブラデット(ノルウェー)、エル・パイス(スペイン)、スウェーデン・テレビ(スウェーデン)などが挙げられる。[ 24 ]
スノーデンの暴露に関するワシントン・ポスト紙の報道を主導したピューリッツァー賞受賞ジャーナリスト、バートン・ゲルマンは、リークについて次のように要約した。
これらの暴露を総合すると、 2001年9月11日の同時多発テロ以降、歴史的な制約の多くを放棄した世界的な監視システムが明らかになった。秘密の法的権限により、NSAは国民全体の電話、インターネット、位置情報の記録を収集する権限を与えられた。
この情報公開により、 NSAが連邦捜査局(FBI)[ 26 ] [ 27 ]や中央情報局(CIA)[28][29]などの米連邦機関と緊密に協力していることの詳細、NSAがこれまで明らかにしていなかった多数の商業パートナーや通信会社への金銭支払い[ 30 ] [31] [ 32 ]、英国[ 33 ] [ 34 ] 、フランス[ 10 ] [ 35 ]、ドイツ[ 3 ] [ 36 ]などの国際パートナーとのこれまで明らかにしていなかった関係、そして互いの国民の傍受データを共有するために最近締結された外国政府との秘密条約などが明らかになった。 [ 5 ] [ 37 ] [ 38 ] [ 39 ]これらの情報は、2013 年 6 月以降、数ヶ月にわたり、元 NSA 契約社員のエドワード J. スノーデン[ 40 ]がブーズ アレン ハミルトンで働いていたときに入手した大量の情報を基に、複数の国の報道機関によって公表された。[ 2 ]
オーストラリアの司法長官ジョージ・ブランディスは、スノーデンの暴露は「第二次世界大戦以来、西側諜報機関にとって最も深刻な後退だ」と主張した。[ 41 ]
2013年12月現在 世界的な監視プログラムには以下が含まれます。
NSAは、Artifice(Verizon)、Lithium(AT&T)、Serenade、SteelKnight、Xというコードネームの通信会社からも直接データを入手していた。これらのコードネームの背後にある企業の実際の身元は、スノーデン文書の流出には含まれていなかった。なぜなら、それらは例外的に管理された情報として保護されており、スノーデンのように必要なセキュリティクリアランスを持つ者でさえも広く流通することを防いでいるからである。[ 64 ] [ 65 ]
スノーデン氏が暴露した情報の正確な規模は依然として不明だが、様々な政府関係者によって以下のような推定値が提示されている。
NSAの契約職員として、スノーデンは、独占的なファイブ・アイズ・ネットワークを通じて、米国政府の文書と複数の同盟国政府の最高機密文書へのアクセスを許可された。 [ 68 ]スノーデンは、香港で会ったジャーナリストにすべてのコピーを引き渡したため、現在これらの文書を物理的に所有していないと主張している。[ 69 ]
弁護士によると、スノーデン氏はロシア滞在中は文書を公開しないと約束しており、さらなる情報公開の責任はジャーナリストのみに委ねている。[ 70 ] 2014年現在、スノーデン氏が提供した文書の一部にアクセスした報道機関は以下の通り:オーストラリア放送協会、カナダ放送協会、チャンネル4、デア・シュピーゲル、エル・パイス、エル・ムンド、レスプレッソ、ル・モンド、NBC、NRCハンデルスブラッド、ダグブラデット、オ・グロボ、サウスチャイナ・モーニング・ポスト、南ドイツ新聞、スウェーデンテレビ、ガーディアン、ニューヨーク・タイムズ、ワシントン・ポスト。
1970年代、NSAのアナリストであるペリー・フェルウォック(「ウィンスロー・ペック」という偽名を使用)は、エシュロン・ネットワークの基盤となるUKUSA協定の存在を明らかにした。エシュロン・ネットワークの存在は、1988年にロッキード社の従業員マーガレット・ニューシャムによって明らかにされた。[ 71 ] [ 72 ] 9月11日の攻撃の数ヶ月前とその後の混乱期には、元MI5職員のデイビッド・シェイラーやジャーナリストのジェームズ・バムフォードなど、さまざまな人物によって世界的な監視機構の詳細が明らかにされた。 [ 73 ] [ 74 ]彼らに続いて、次のような人物が情報を提供した。
スノーデンの暴露後、国防総省はスノーデンが米国史上最大の機密窃盗を行ったと結論付けた。[ 21 ]オーストラリアでは、連立政権が、この情報漏洩はオーストラリアの情報機関にとって史上最も深刻な打撃であると述べた。 [ 41 ] GCHQの元長官であるデイビッド・オマンド卿は、スノーデンの暴露を「英国情報機関にとって史上最大の壊滅的損失」と評した。[ 22 ]

2012年4月、NSAの契約職員エドワード・スノーデンは文書のダウンロードを開始した。[ 87 ]同年、スノーデンは当時ガーディアン紙に勤務していたジャーナリストのグレン・グリーンウォルドと初めて接触し、 2013年1月にはドキュメンタリー映画監督のローラ・ポイトラスに連絡を取った。[ 88 ] [ 89 ]
2013年5月、スノーデンはてんかんの治療を受けるという口実でNSAの職を一時休職した。彼は5月末にハワイから香港へ渡航した。 [ 90 ] [ 91 ]グリーンウォルド、ポイトラス、ガーディアン紙同紙の国防・情報担当特派員であるユーウェン・マカスキルは、スノーデン氏と会うため香港へ飛んだ。
米国を拠点とするガーディアン紙の編集者ジャニーン・ギブソンがニューヨーク市で数回の会合を開いた後、彼女はグリーンウォルド、ポイトラス、そしてガーディアン紙の国防・情報担当特派員ユーウェン・マカスキルがスノーデンに会うために香港へ飛ぶことを決定した。6月5日、リークされた資料に基づく最初のメディア報道で、ガーディアン紙はNSAが1億2000万人以上のベライゾン加入者から電話記録を収集していたことを示す極秘の裁判所命令を暴露した。[ 92 ] [ 93 ]この命令により、通話の両当事者の番号、位置情報、固有識別子、通話時間、通話時間がFBIに引き渡され、FBIは記録をNSAに引き渡した。[ 93 ]ウォール・ストリート・ジャーナルによると、ベライゾンの命令は、米国で行われたすべての通話の記録を蓄積しようとする物議を醸すデータプログラムの一部であるが、外国資本とのつながりなどの理由から、T-Mobile USとベライゾン・ワイヤレスから直接情報を収集することはない。 [ 94 ]

2013年6月6日、2度目のメディアによる暴露、すなわちPRISM監視プログラム(マイクロソフト、グーグル、フェイスブック、ヤフー、アップルなどの巨大テクノロジー企業から外国人および数不明のアメリカ人の電子メール、音声、テキスト、ビデオチャットを収集するプログラム)の暴露が、ガーディアン紙とワシントン・ポスト紙によって同時に公表された。[ 95 ] [ 96 ] [ 97 ] [ 98 ] [ 86 ] [ 99 ]

シュピーゲル誌は、NSAが欧州連合の複数の外交使節団とニューヨークの国連本部をスパイしていたことを暴露した。 [ 100 ] [ 101 ] 4年間の特定の期間に、NSAは複数の中国の携帯電話会社[ 102 ] 、香港中文大学と北京の清華大学[ 103 ]、アジアの光ファイバーネットワーク事業者Pacnet [ 104 ]をハッキングした。NSAの攻撃から明確に除外されているのはオーストラリア、カナダ、ニュージーランド、英国のみで、欧州連合における主な標的はドイツである。 [ 105 ] EU大使館で使用されている暗号化ファックス機を盗聴する方法は、 Dropmireというコードネームが付けられている。 [ 106 ]
2009年のG20ロンドンサミットの期間中、英国の情報機関である政府通信本部(GCHQ)は外国の外交官の通信を傍受した。[ 107 ]さらに、GCHQはTemporaを介して大量の光ファイバー通信を傍受し、保存している。[ 108 ] Temporaの2つの主要コンポーネントは「Mastering the Internet」(MTI)と「Global Telecoms Exploitation」と呼ばれている。[ 109 ]データは3日間保存され、メタデータは30日間保存される。[ 110 ] GCHQがTemporaで収集したデータは、米国の国家安全保障局と共有されている。 [ 109 ]
2001年から2011年にかけて、NSAはStellar Wind [ 111 ]を通じてアメリカ人の電子メールやインターネットの使用状況を詳細に記録した膨大な量のメタデータレコードを収集したが、運用上およびリソース上の制約により後に終了した。その後、ShellTrumpetなどの新しい監視プログラムに置き換えられ、2012年12月末までに「 1兆件目のメタデータレコードを処理した」 [ 112 ]。
NSAは、米国人以外の人物を標的にし[ 113 ]、米国人からのデータ収集を最小限に抑えるための特定の手順に従っています[ 114 ] 。これらの裁判所承認の方針により、NSAは以下を行うことができます[ 115 ] [ 116 ]。
Boundless Informantによると、2013年3月までの30日間で970億件を超える情報が収集された。970億件の情報のうち、約30億件のデータセットは米国のコンピュータネットワークから発生し[ 117 ]、約5億件のメタデータレコードはドイツのネットワークから収集された[ 118 ] 。
2013年8月、ドイツ連邦情報局(BND)が大量のメタデータ記録をNSAに転送していることが明らかになった。 [ 119 ]
シュピーゲル誌は、欧州連合の27の加盟国の中で、ドイツがNSAによるドイツの電話とインターネット接続データの組織的な監視と保存によって最も標的にされていると報じた。同誌によると、NSAはドイツで毎月約5億件の通信接続のデータを保存している。このデータには、電話、電子メール、携帯電話のテキストメッセージ、チャットの記録が含まれる。[ 120 ]

NSAは、ヨーロッパで監視したデータトラフィックから膨大な量の情報を入手した。例えば、2012年12月には、NSAは平均して1日に約1500万件の電話接続と1000万件のインターネットデータセットからメタデータを収集した。NSAはまた、ブリュッセルの欧州委員会を監視し、オフィスに盗聴器を仕掛けたりコンピュータネットワークに侵入したりすることで、ワシントンと国連のEU外交施設を監視した。[ 121 ]
米国政府は、UPSTREAMデータ収集プログラムの一環として、電子メール、ウェブページ、その他の電子通信、電話を光速で大陸間を伝送する海底光ファイバーケーブルへのアクセスと監視能力を確保するために企業と契約を結んだ。[ 122 ] [ 123 ]
ブラジルの新聞O Globoによると、NSAはブラジル国民の数百万件の電子メールと通話を盗聴しており[ 124 ] [ 125 ]、オーストラリアとニュージーランドはNSAのグローバル分析システムXKeyscoreの共同運用に関与している[ 126 ] [ 127 ]。XKeyscoreに貢献している多数の同盟施設の中には、オーストラリアに4か所、ニュージーランドに1か所の施設がある。
O Globoは「主要なFORNSAT収集作戦」と題されたNSAの文書を公開し、2002年にFORNSAT傍受局の具体的な場所とコードネームを明らかにした。 [ 128 ]
エドワード・スノーデンによれば、NSAは多くの西側諸国政府と秘密裏に情報協力関係を築いている。[ 127 ] NSAの外交局(FAD)がこれらの協力関係を担当しており、スノーデンによれば、これらの国際監視協力関係が漏洩した場合に外国政府が「自国の政治指導者を世論の怒りから守る」ことができるように組織されている。[ 129 ]
シュピーゲル誌に掲載されたインタビューで、スノーデンはNSAが「ドイツ人と結託している」と非難した。[ 130 ] NSAは、ドイツの情報機関であるBND(対外情報)とBfV(国内情報)に、物議を醸しているXKeyscoreシステムへのアクセスを許可した。[ 131 ]その見返りに、BNDはMira4とVerasという2つのシステムのコピーを引き渡した。これらのシステムは、特定の分野でNSAのSIGINT能力を凌駕すると報告されている。[ 3 ]毎日、膨大な量のメタデータレコードがBNDによって収集され、ドイツのミュンヘン近郊のバート・アイブリング基地を経由してNSAに転送されている。[ 3 ] 2012年12月だけで、BNDは5億件のメタデータレコードをNSAに引き渡した。[ 132 ] [ 133 ]
2013年1月付の文書で、NSAはBNDによるプライバシー法を弱体化させるための取り組みを認めた。
2013年4月付のNSA文書によると、ドイツは現在NSAの「最も多作なパートナー」となっている。[ 133 ]スノーデンによってリークされた別の文書の「成功事例」と題されたセクションでは、NSAはドイツ政府がBNDの国際的なデータ共有をパートナーと拡大するために努力していることを認めている。
ドイツ政府は、 G10プライバシー法の解釈を修正し、BNDが保護された情報を外国のパートナーと共有する際の柔軟性を高めた。[ 49 ]
さらに、ドイツ政府はエドワード・スノーデンが詳細を公表するずっと前からPRISM監視プログラムについて十分に認識していた。アンゲラ・メルケル首相の報道官シュテフェン・ザイベルトによれば、PRISMプログラムは2つあり、1つはNSAが使用し、もう1つはアフガニスタンのNATO軍が使用している。[ 134 ]この2つのプログラムは「同一ではない」。[ 134 ]
ガーディアン紙は、 NSAのXKeyscoreツールの詳細をさらに明らかにした。このツールは、政府のアナリストが事前の許可なしに、何百万もの個人の電子メール、オンラインチャット、閲覧履歴を含む膨大なデータベースを検索できるようにするものである。 [ 135 ] [ 136 ] [ 137 ]マイクロソフトは、 Outlook.comの暗号化されたチャットの傍受に対処するための監視機能を、サービスがテストされてから5か月以内に開発した。NSAがOutlook.comの電子メールにアクセスできたのは、「Prismが暗号化前にこのデータを収集する」ためである。 [ 45 ]
さらに、マイクロソフトはFBIと協力してNSAがクラウドストレージサービスSkyDriveにアクセスできるようにした。2012年8月3日付のNSA内部文書では、PRISM監視プログラムを「チームスポーツ」と表現している。[45] CIAの国家対テロセンターは、米国市民が不正行為を行った疑いがない場合でも、連邦政府のファイルを調べて犯罪行為の可能性を探ることが認められている。以前は、NCTCは、テロ容疑者または捜査に関係する人物でない限り、そうすることは禁じられていた。[ 138 ]
スノーデンはまた、Stuxnetが米国とイスラエルによって共同開発されたことを確認した。[ 139 ]エドワード・スノーデンとは無関係の報道で、フランスの新聞ル・モンドは、フランスのDGSEも大規模な監視を行っており、それを「違法で、いかなる真剣な管理も及ばない」と表現したことを明らかにした。[ 140 ] [ 141 ]
エドワード・スノーデン氏がリークし、南ドイツ新聞(SZ)と北ドイツ放送が入手した文書によると、複数の通信事業者が、英国の情報機関である政府通信本部(GCHQ)による世界中の光ファイバー通信へのアクセスを支援する上で重要な役割を果たしていたことが明らかになった。その通信事業者は以下の通り。
それぞれに国際光ファイバーネットワークの特定の領域が割り当てられ、各自が個別に責任を負っていた。GCHQによって侵入されたネットワークは以下のとおりである:TAT-14(EU-UK-US)、Atlantic Crossing 1(EU-UK-US)、Circe South(フランス-UK)、Circe North(オランダ-UK)、Flag Atlantic-1、Flag Europa-Asia、SEA-ME-WE 3(東南アジア-中東-西ヨーロッパ)、SEA-ME-WE 4(東南アジア-中東-西ヨーロッパ)、Solas(アイルランド-UK)、UK-France 3、UK-Netherlands 14、ULYSSES(EU-UK)、Yellow(UK-US)、Pan European Crossing(EU-UK)。[ 143 ]
参加した通信会社は「強制」され、「選択の余地はなかった」。[ 143 ]一部の企業はその後、ケーブル侵入への参加に対してGCHQから報酬を受け取った。[ 143 ] SZによると、GCHQはヨーロッパ全土を流れるインターネットと電話通信の大部分にアクセスでき、電話を盗聴したり、電子メールやテキストメッセージを読み取ったり、世界中のインターネットユーザーがどのウェブサイトを訪問しているかを確認したりできる。また、ヨーロッパのインターネットトラフィックのほぼすべてを保持して分析することもできる。[ 143 ]
GCHQは、海底光ファイバー通信ケーブルSEA-ME-WE 3を介して英国と北欧との間で送受信されるすべてのデータを収集している。シンガポールのセキュリティ・インテリジェンス部門(SID)は、SEA-ME-WE-3ケーブルで伝送される通信へのアクセスと共有に関してオーストラリアと協力関係にある。オーストラリア信号局(ASD)もまた、アジア、中東、ヨーロッパを結び、オーストラリアの国際電話およびインターネットトラフィックの大部分を伝送する海底光ファイバー通信ケーブルを傍受するために、英国、米国、シンガポールの情報機関と提携している。[ 144 ]
米国は、世界中の80以上の米国領事館や大使館に拠点を置く、特別収集サービス(SCS)として知られる極秘監視プログラムを運営している。 [ 145 ] [ 146 ] NSAは2012年夏、国連の合意に違反して国連のビデオ会議システムをハッキングした。[ 145 ] [ 146 ]
NSAは、海外で標的となっている外国人と直接連絡を取っているアメリカ人の通信を傍受するだけでなく、監視対象となっている外国人に関する情報に言及しているアメリカ人による、国内外への膨大な量の電子メールやテキスト通信の内容も検索している。[ 147 ]また、アルジャジーラをスパイし、その内部通信システムにアクセスした。[ 148 ]
NSAは、米国のインターネットトラフィック全体の約75%を監視できる監視ネットワークを構築しました。[ 149 ] [ 150 ] [ 151 ]米国の法執行機関は、コンピュータハッカーが使用するツールを使用して容疑者に関する情報を収集しています。[ 152 ] [ 153 ] 2012年5月のNSA内部監査では、2011年4月から2012年3月までの期間に、米国人および米国内の外国の標的の監視に関する規則または裁判所命令に違反した2776件の事案が特定されましたが、米国当局は、いかなる間違いも意図的なものではないと強調しました。[ 154 ] [ 155 ] [ 156 ] [ 157 ]
米国政府の大規模なスパイ活動プログラムに対する重要な監視を行うはずのFISA裁判所は、その能力が限られており、政府が不適切に米国人をスパイした際に報告することを信頼しなければならない。[ 158 ] 2013年8月21日に機密解除された法的意見書は、監視を監督するFISA裁判所が2011年にこの作戦を違憲と判断するまで、NSAがテロとの関連が疑われていない米国人の年間最大56,000件の電子通信を3年間傍受していたことを明らかにした。 [ 159 ] [ 160 ] [ 161 ] [ 162 ]コーポレートパートナーアクセスプロジェクトの下で、米国の主要通信事業者は毎年NSAから数億ドルを受け取っている。[ 163 ] NSAとグローバル通信事業者との自主的な協力は、 BLARNEYという偽名で1970年代に始まった。[ 163 ]
オバマ政権が、政府によるアメリカ国民の電話通信データの大量収集について議会に知らせるために特別に作成した書簡は、プログラムの将来に影響を与える重要な投票の数ヶ月前に、下院情報委員会の指導者によって議員に隠蔽された。[ 164 ] [ 165 ]
NSAは2009年から2012年の間にGCHQに1億ポンド以上を支払った。この資金と引き換えに、GCHQは「その役割を果たし、その役割を果たしているように見せなければならない」。記事で参照されている文書は、スパイ活動に関する英国の法律が弱いことがNSAにとって「売り文句」になっていると説明している。GCHQはまた、「いつでもどの携帯電話でも悪用できる」技術を開発している。[ 166 ] NSAは法的権限の下で、大手インターネット企業から収集したデータベースへの秘密のバックドアを持っており、令状なしで米国市民の電子メールや電話を検索できる。[ 167 ] [ 168 ]
プライバシーと市民的自由監視委員会は、米国の情報機関トップに対し、国内スパイに関する米国の監視ガイドラインのいくつかが30年間更新されていないことを発見した後、より強力なガイドラインを作成するよう促した。[ 169 ] [ 170 ]米国の情報分析官は、プライバシー保護を目的としたいわゆる「最小化手順」を無視することを選択することで、米国人に対するスパイ行為を防止するために設計された規則を意図的に破り[ 171 ] [ 172 ]、NSA機関の膨大な盗聴権限を使用して恋愛対象者をスパイした。[ 173 ]
2011年10月に米国外国秘密情報裁判所がNSAの活動の一部が違憲であるとの判決を下した後、NSAはPRISM監視プログラムへの関与に伴う追加費用を補填するため、大手インターネット企業に数百万ドルを支払った。[ 174 ]「インターネットの支配」(MTI)は、英国政府の傍受近代化プログラム(IMP)の一部であり、2009年に英国メディアが明らかにしたように、さまざまなインターネットサービスプロバイダーに数千個のDPI(ディープパケットインスペクション)「ブラックボックス」を挿入することを伴う。[ 175 ]
2013年には、NSAがこのプロジェクトに1720万ポンドの資金を提供していたことがさらに明らかになった。このプロジェクトは、イギリスへのすべての物理的な入り口で最大200本の光ファイバーケーブルから信号を吸引することができる。[ 176 ]
ガーディアン紙とニューヨーク・タイムズ紙は、スノーデン氏がリークした秘密文書について報じ、NSAが商用ソフトウェアで使用されている暗号化を弱体化させるための「積極的かつ多方面にわたる取り組み」の一環として「テクノロジー企業と協力していた」こと、そしてGCHQには「Hotmail、Google、Yahoo、Facebook」の通信を解読することに専念するチームがあることを明らかにした。[ 183 ]
ドイツの国内治安機関である連邦憲法擁護庁(BfV)は、情報やスパイ用ソフトウェアと引き換えに、ドイツ国民の個人データをNSA、CIA、および米国の情報機関の他の7つのメンバーに組織的に転送している。 [ 184 ] [ 185 ] [ 186 ]イスラエル、スウェーデン、イタリアもアメリカとイギリスの情報機関と協力している。秘密条約「Lustre」の下、フランスの情報機関は数百万件のメタデータ記録をNSAに転送した。[ 62 ] [ 63 ] [ 187 ] [ 188 ]
オバマ政権は2011年、外国情報監視裁判所から密かに許可を得て、国家安全保障局(NSA)による傍受した電話や電子メールの使用制限を撤廃し、NSAが膨大なデータベースから米国人の通信を意図的に検索できるようにした。この検索は、2008年に議会が外国情報監視法第702条に基づいて承認した監視プログラムの下で行われる。同法では、対象者は米国外にいると「合理的に信じる」外国人である必要があり、裁判所は1年間有効な命令で対象選定の手続きを承認しなければならない。しかし、各対象者に対する令状はもはや必要なくなる。つまり、米国人との通信は、相手がテロリスト、スパイ、または「外国勢力」であるという相当な理由があると裁判所が最初に判断しなくても傍受できるということだ。外国情報監視裁判所は、NSAが傍受した米国の通信を保持することを許可される期間を5年から6年に延長し、外国諜報または防諜の目的で延長することも可能とした。どちらの措置も、国民の議論や議会からの特別な許可なしに行われた。[ 189 ]
NSAの「Follow the Money」(FTM)と呼ばれる特別部門は、国際送金、銀行取引、クレジットカード取引を監視し、収集したデータをNSA独自の金融データベース「Tracfin」に保存します。[ 190 ] NSAは、ブラジルのジルマ・ルセフ大統領とその側近の通信を監視しました。 [ 191 ]また、NSAはブラジルの石油会社ペトロブラスやフランスの外交官をスパイし、フランス外務省のプライベートネットワークとSWIFTネットワークにアクセスしました。[ 192 ]
米国では、NSAは米国市民の電話や電子メールのログの分析を利用して、彼らの社会的つながりの高度なグラフを作成し、彼らの仲間、特定の時間における彼らの居場所、旅行仲間、その他の個人情報を特定することができる。[ 193 ] NSAは、米国市民に関する情報を削除するために最初に選別することなく、生の諜報データをイスラエルと日常的に共有している。[ 5 ] [ 194 ]
GENIE というコードネームの取り組みでは、コンピュータ専門家は、毎年数万台のデバイスにリモートで送信されるマルウェアの一種である「秘密のインプラント」を使用して、外国のコンピュータ ネットワークを制御できます。[ 195 ] [ 196 ] [ 197 ] [ 198 ]スマートフォンの世界的な販売台数がフィーチャー フォンの販売台数を上回り始めると、NSA はスマートフォンのブームを利用することにしました。これは、スマートフォンがソーシャル コンタクト、ユーザーの行動、興味、位置情報、写真、クレジットカード番号とパスワードなど、諜報機関が関心を持つ無数のデータを組み合わせているため、特に有利です。[ 199 ]
2010年のNSA内部報告書では、スマートフォンの普及が「極めて急速に」進んでおり、「従来の標的分析を確実に複雑化させている」と述べられている。[ 199 ]この文書によると、NSAはApple Inc.のiPhoneとiOSオペレーティングシステム、 GoogleのAndroidモバイルオペレーティングシステムなど、複数のスマートフォンメーカーとオペレーティングシステムを担当するタスクフォースを設置している。[ 199 ]同様に、英国のGCHQはBlackBerryを研究し解読するためのチームを編成した。[ 199 ]

「iPhoneの機能」という見出しの下で、この文書は、iOS 3およびiOS 4オペレーティングシステムの38の異なる機能を監視することができる「スクリプト」と呼ばれるNSAの小規模プログラムが存在すると指摘している。これには、地図機能、ボイスメール、写真のほか、Google Earth、Facebook、Yahoo! Messengerが含まれる。[ 199 ]
2013年9月9日、iPhoneの位置情報サービスに関するNSAの内部プレゼンテーションがDer Spiegelによって公開された。1枚のスライドには、Appleの1984年をテーマにしたテレビCMのシーンとともに「1984年に誰が知っていただろうか…」という言葉が添えられ、別のスライドには、iPhoneを持ったスティーブ・ジョブズの写真とともに「…これがビッグブラザーになるとは…」というテキストが添えられ、3枚目のスライドには、iPhoneを持った幸せそうな消費者の写真とともに「…そしてゾンビは有料顧客になるのだろうか?」という質問が付け加えられている[ 200 ]。
2013年10月4日、ワシントン・ポストとガーディアン紙は共同で、NSAとGCHQが匿名ネットワークTorを介して秘密裏に通信している匿名インターネットユーザーをスパイしようと繰り返し試みていたと報じた。これらの監視活動のいくつかは、特定のウェブサイトを訪問するTorユーザーのコンピュータに悪意のあるコードを埋め込むことであった。NSAとGCHQは匿名ネットワークへのアクセスを遮断し、Torユーザーを安全でないチャネルに誘導することに部分的に成功した。政府機関はまた、一部の匿名インターネットユーザーの身元を突き止めることにも成功した。[ 201 ] [ 202 ] [ 203 ] [ 204 ]
通信保安局(CSE)は、オリンピアと呼ばれるプログラムを使用して、ブラジル鉱業エネルギー省の通信をマッピングしており、同省との間の電話や電子メールのメタデータを対象としている。[ 205 ] [ 206 ]
オーストラリア連邦政府は、エドワード・スノーデンが詳細を公表する数ヶ月前からPRISM監視プログラムについて知っていた。[ 207 ] [ 208 ]
NSAは世界中の個人の電子メールやインスタントメッセージングアカウントから数億件の連絡先リストを収集した。同機関は個人を標的にしなかった。代わりに、世界の電子メールやインスタントメッセージングアカウントのかなりの割合を占める大量の連絡先リストを収集した。そのデータの分析により、同機関は隠れたつながりを探し出し、はるかに小さな外国諜報の標的の範囲内で関係性をマッピングすることができる。[ 209 ] [ 210 ] [ 211 ] [ 212 ]
NSAは、メキシコの元大統領フェリペ・カルデロンの公用メールアカウントを監視し(これにより、閣僚の高官の通信にアクセスできた)、メキシコの治安部隊の複数の高官のメールとテキスト、メキシコの元大統領エンリケ・ペニャ・ニエトの携帯電話の通信を監視した。[ 213 ] [ 214 ] NSAは、できるだけ多くの外国当局者の携帯電話と固定電話番号(多くの場合、アメリカの外交官から入手)を収集しようとしている。電話の内容は、キーワードを使用して定期的に検索できるコンピュータデータベースに保存されている。[ 215 ] [ 216 ]
NSAは35人の世界の指導者の電話会話を傍受してきた。[ 217 ]米国政府が世界の指導者の電話を盗聴していたことを初めて公に認めたのは、2013年10月28日にウォール・ストリート・ジャーナルが報じたもので、これは米国政府内部の調査でNSAが約35人の世界の指導者を監視していたことが明らかになった後のことだった。[ 218 ] GCHQは、その活動規模に関する「有害な世論の議論」が法的異議申し立てにつながることを恐れて、大規模監視プログラムを秘密にしようとしてきた。[ 219 ]
ガーディアン紙は、NSAが米国の別の政府機関の職員から電話番号を提供された後、35人の世界の指導者の電話会話を傍受していたことを明らかにした。機密メモによると、NSAはホワイトハウス、国務省、国防総省などの高官に対し、主要な外国の政治家の電話番号を監視システムに追加できるように「ローロデックス」を共有するよう促していた。このニュースに反応し、EU首脳会議のためにブリュッセルに到着したドイツのアンゲラ・メルケル首相は、米国が信頼を裏切ったと非難し、「我々は同盟国やパートナー国との信頼関係を築く必要があり、今こそそれを再び確立しなければならない。友人同士のスパイ行為は誰に対しても決して許されないことであり、それはドイツのすべての市民にも当てはまる」と述べた。[ 217 ] NSAは2010年に一般のアメリカ人の携帯電話の位置情報に関するデータを収集したが、後に「運用上の価値がない」として中止した。[ 220 ]
英国のMUSCULARプログラムの下、NSAとGCHQは世界中のYahooとGoogleのデータセンターを結ぶ主要な通信リンクに秘密裏に侵入し、それによって数億のユーザーアカウントからメタデータとコンテンツを自由に収集する能力を獲得した。 [ 221 ] [ 222 ] [ 223 ] [ 224 ]
ドイツのアンゲラ・メルケル首相の携帯電話が米国の諜報機関によって盗聴されていた可能性がある。[ 225 ] [ 226 ] [ 227 ] [ 228 ]シュピーゲル誌によると、この監視は2002年に遡り[ 229 ] [ 230 ]、2013年の夏に終了した[ 218 ]が、ニューヨーク・タイムズ紙は、ドイツがNSAによるメルケル首相の監視がジョージ・W・ブッシュ政権時代に始まった証拠を持っていると報じた[ 231 ] 。NSAが自身の携帯電話を盗聴していたことをシュピーゲル誌から知ったメルケル首相は、NSAの盗聴行為をシュタージのそれと比較した[ 232 ]。 2014年3月、シュピーゲル誌は、メルケル首相が他の122人の世界の指導者とともにNSAの監視リストに載っていたと報じた[ 233 ] 。
2013年10月31日、ロシアでスノーデンを訪問したドイツ連邦議会議員のハンス=クリスティアン・シュトレーベレは、スノーデンがNSAのスパイ活動の詳細を提供する意思があることを報告した。[ 234 ]
「ステートルーム」と呼ばれる非常に機密性の高い信号情報収集プログラムは、無線、電気通信、インターネットのトラフィックの傍受を伴う。これは、ファイブ・アイズ(オーストラリア、イギリス、カナダ、ニュージーランド、アメリカ合衆国)の外交使節団から世界中の多数の場所で運営されている。アメリカの外交使節団で実施されているこのプログラムは、アメリカの情報機関NSAとCIAが「特別収集サービス」(SCS)と呼ばれる共同事業グループで協力して運営しており、メンバーはアメリカ大使館や領事館の保護された区域で秘密裏に活動し、そこでは外交官として正式に認定され、特別な特権を享受している。外交官の保護の下、彼らは妨げられることなく見聞きすることができる。たとえば、SCSはベルリンのブランデンブルク門近くのアメリカ大使館を使用して、ドイツの政府地区と議会および政府機関との間の通信を監視した。[ 228 ] [ 235 ] [ 236 ] [ 237 ]
オーストラリアは、ステートルーム監視プログラムの下、アジアの多くの地域で電話やデータを傍受するための秘密監視施設を運営している。[ 236 ] [ 238 ]
フランスでは、NSAはビジネス、政治、またはフランス国家行政の世界に属する人々を標的にしました。NSAは、各標的の電話通信の内容と接続履歴、つまりメタデータを監視して記録しました。[ 239 ] [ 240 ]実際の監視作戦は、NSAに代わってフランスの情報機関によって実行されました。[ 62 ] [ 241 ]フランスとNSAの協力は、NSA長官のキース・B・アレクサンダーによって確認されており、彼は外国の情報機関が「戦場」や「国境の外のその他の地域」で電話記録を収集し、NSAに提供したと主張しました。[ 242 ]
フランスの新聞ル・モンドも、 「PRISM/US-984XN概要」プレゼンテーションから入手した新しいPRISMとUpstreamのスライドを公開した。 [ 243 ]スペインでは、NSAは数百万人のスペイン人の電話の会話、テキストメッセージ、電子メールを傍受し、スペイン政府関係者をスパイした。[ 244 ] 2012年12月10日から2013年1月8日の間に、NSAはスペインで6000万件の電話のメタデータを収集した。[ 245 ]スノーデンによってリークされた文書によると、スペイン国民の監視はNSAとスペインの情報機関によって共同で行われた。[ 246 ] [ 247 ]

ニューヨーク・タイムズ紙は、NSAがイランの最高指導者アヤトラ・アリ・ハメネイ師に対して「ドレッドノート作戦」と呼ばれる盗聴活動を行ったと報じた。ハメネイ師が2009年にイラン領クルディスタンを訪問した際、NSAはGCHQおよび米国国家地理空間情報局と協力し、航空機と空港間の無線通信を収集し、衛星画像でハメネイ師の車列を調査し、軍事レーダー基地を列挙した。記事によると、この作戦の目的は「通信フィンガープリンティング」、つまりハメネイ師の通信をイラン国内の他の人々の通信と区別することである。[ 248 ]
同じ記事では、NSAが米国と同盟関係にある国と「敵対国」の政府との間で送受信された電子メールを傍受した「アイアンアベンジャー」というコードネームの作戦が明らかになった。同盟国はスピアフィッシング攻撃を行っており、その電子メールにはマルウェアが含まれていた。NSAは、敵国の文書やログイン認証情報、および同盟国のコンピュータ攻撃能力に関する情報を収集した。[ 248 ]英国の新聞「インディペンデント」によると、英国の情報機関GCHQは、ベルリンの英国大使館の屋上に傍受拠点を維持しており、ドイツの首都全域、ブランデンブルク門周辺に集まる国会議事堂(ドイツ連邦議会の議場)や首相官邸(ドイツ政府首脳の所在地)などの隣接する政府機関の建物を含め、携帯電話の通話、Wi-Fiデータ、長距離通信を傍受できる。[ 249 ]
GCHQは「Quantum Insert」というコードネームで活動し、通信事業者Belgacomのコンピュータに監視ソフトウェアをインストールする取り組みの一環として、専門家のネットワーク構築に使われるソーシャルウェブサイトLinkedInを装った偽のウェブサイトを立ち上げた。[ 250 ] [ 251 ] [ 252 ]さらに、石油カルテルOPECの本部もGCHQとNSAによって潜入され、OPECの従業員9人のコンピュータに盗聴器が仕掛けられ、OPEC事務総長が監視された。[ 250 ]
GCHQは3年以上にわたり、「ロイヤル・コンシェルジュ」というコードネームの自動監視システムを使用して、世界各地の少なくとも350の高級ホテルの予約システムに侵入し、予約を標的にして検索および分析して外交官や政府関係者を検出している。 [ 253 ] 2010年に初めてテストされた「ロイヤル・コンシェルジュ」の目的は、外交官の旅行計画を追跡することであり、人的情報(HUMINT)に関連する監視方法によって補完されることが多い。その他の秘密作戦には、対象ホテルで使用されている客室電話やファックス機の盗聴、およびホテルネットワークに接続されたコンピューターの監視が含まれる。[ 253 ]
2013年11月、オーストラリア放送協会とガーディアン紙は、オーストラリア信号局(DSD)がインドネシア大統領夫妻の私的な電話を盗聴しようとしていたことを明らかにした。インドネシアのマルティ・ナタレガワ外相は、自身と大統領がキャンベラ駐在のインドネシア大使に連絡を取ったことを認めた。ナタレガワ外相は、インドネシアの政治家の私用電話を盗聴することは「インドネシア国内、オーストラリア国内、そして国際的にも、私が思いつく限りのあらゆる良識ある法的手段に違反する」と述べた。[ 254 ]
DSDが標的としたその他のインドネシアの高位政治家には、以下の人物が含まれる。
「 3G の影響と更新」というタイトルの機密プレゼンテーションがスノーデンによってリークされ、ASD/DSD がインドネシアおよび東南アジア全域での 3G 技術の展開に追いつこうとしていたことが明らかになった。各ページの下部に置かれた ASD/DSD のモットーは「彼らの秘密を暴き、我々の秘密を守れ」である。[ 255 ]英国の情報機関当局が承認した秘密協定に基づき、NSA は 2007 年以来、英国市民のインターネットと電子メールの記録を保存および分析している。NSA はまた、2005 年に、パートナー政府が米国に許可を与えていない場合でも、英国および他のファイブ アイズ同盟国の市民をスパイするための手順を提案した。この提案では、パートナー国はこの種の監視についても、その手順についても知らされてはならない。[ 37 ]
11月末頃、ニューヨーク・タイムズ紙は、 NSAが監視能力を拡大するための取り組みを概説した内部報告書を公開した。[ 256 ]この5ページの文書は、信号情報活動の「黄金時代」において、NSAが大規模監視を行う必要性に米国の法律が追いついていないと主張しているが、NSA自身の言葉によれば、楽観視できる根拠もある。
アメリカ国民がNSAに並外れた権限を委ねることを可能にしたコンプライアンス文化は、我々が法的権限を積極的に追求しているにもかかわらず、これほど多くの要求に直面しても損なわれることはないだろう... [ 257 ]
「 SIGINT戦略2012-2016」と題された報告書では、米国は「商業関係」を通じて「世界の商業暗号化市場」に影響を与えようとすると述べ、膨大なデータ収集の分析を「革命的に」して「作戦上の影響力を根本的に高める」必要性を強調した。[ 256 ]
2013年11月23日、オランダの新聞NRCハンデルスブラットは、第二次世界大戦直後にオランダが米国の諜報機関の標的になったと報じた。この監視期間は1946年から1968年まで続き、ベルギー、フランス、西ドイツ、ノルウェーなどの他のヨーロッパ諸国の通信傍受も含まれていた。[ 258 ]また、同紙は、NSAが機密情報を盗むために設計された悪意のあるスパイソフトウェアを、多くの場合秘密裏に、世界中の5万以上のコンピュータネットワークに感染させ、時には地方当局と協力していたとも報じた。[ 40 ] [ 259 ]

スノーデン氏がリークした機密文書によると、オーストラリア信号局(ASD、旧国防信号局)は、収集した諜報情報を英米協定の他の諜報機関と共有することを申し出ていた。外国と共有されたデータには、収集した「大量の、選別されていない、最小化されていないメタデータ」が含まれていた。ASDは、オーストラリア国民が標的にならないことを条件に、このような情報を提供した。当時、ASDは「(オーストラリア国民のメタデータの)意図しない収集は重大な問題とは見なされない」と評価していた。後に標的がオーストラリア国民であることが判明した場合、令状を請求できることを確認するためにASDに連絡する必要があった。「医療、法律、または宗教情報」が他の種類のデータとは自動的に異なる扱いを受けるかどうかが検討されたが、各機関がケースバイケースでそのような判断を下すという決定がなされた。[ 260 ]流出した資料には、ASDがどこから諜報情報を収集したかは明記されていないが、2001年諜報サービス法(連邦法)第7条(a)項では、ASDの役割は「オーストラリア国外の個人または組織の能力、意図または活動に関する情報を入手すること」であると規定されている。[ 261 ]そのため、ASDのメタデータ諜報保有は外国諜報活動に焦点を当てており、オーストラリア法の範囲内であった可能性がある。
ワシントン・ポスト紙は、NSAが世界中の携帯電話の位置を追跡していることを明らかにした。これは、米国の携帯電話だけでなく海外の携帯電話にもサービスを提供している、世界中のモバイルネットワークを接続するケーブルにアクセスすることによって行われている。その過程で、NSAは毎日50億件以上の電話の位置記録を収集している。これにより、NSAのアナリストは、携帯電話所有者の移動パターンを、その経路を横切る何千、何百万もの他の電話ユーザーと関連付けることで、携帯電話所有者の関係をマッピングすることができる。 [ 262 ] [ 263 ] [ 264 ] [ 265 ]
ワシントン・ポスト紙はまた、GCHQとNSAの両方が、通常のインターネット閲覧を通じて生成される位置情報データと広告追跡ファイル( Googleが運営する「Pref」として知られるCookieを使用)を利用して、政府によるハッキングの標的を特定し、監視を強化していると報じた。[ 266 ] [ 267 ] [ 268 ]
NSAと協力関係にあるノルウェー情報局( NIS)は、コラ半島のロシアの標的やその他の民間の標的へのアクセス権を獲得した。一般的に、NISはNSAに「政治家」、「エネルギー」、「兵器」に関する情報を提供している。[ 269 ] NSAの極秘メモには、ノルウェー・アメリカ合衆国SIGINT協定、またはNORUS協定のマイルストーンとして以下の年が挙げられている。
NSAはNISを最も信頼できるパートナーの1つと考えている。両機関は相互の標的の暗号システムを解読するためにも協力している。NSAによると、ノルウェーはNISからの要請に異議を唱えていない。[ 270 ] 12月5日、スウェーデンテレビは、国家防衛無線局(FRA)がロシアの内政を標的とした秘密監視作戦をスウェーデンで実施していると報じた。この作戦はNSAの代理で実施され、FRAからNSAに引き渡されたデータを受け取った。 [ 271 ] [ 272 ]スウェーデンとアメリカの監視作戦は、バルト三国だけでなくロシアのエネルギー利権も標的としていた。[ 273 ] UKUSA協定の一環として、1954年にスウェーデンは米国、英国、カナダ、オーストラリア、ニュージーランドと協力と情報共有に関する秘密条約を締結した。[ 274 ]
スノーデンの暴露の結果、国際政治におけるスウェーデンの永世中立という概念が疑問視されるようになった。[ 275 ] 2006年の内部文書で、NSAはスウェーデンとの「関係」は「同国の政治的中立性のため、最高機密レベルで保護されている」と認めた。[ 276 ] UKUSA協定加盟国とのスウェーデンの協力に関する具体的な内容は以下のとおりである。
スノーデンがリークした文書によると、NSAの特殊情報源作戦部は、 「ログイン情報、クッキー、GooglePREFID」を含む情報をNSAのテーラードアクセス作戦部や英国のGCHQ機関と共有していた。[ 284 ]
2010年のG20トロントサミットの期間中、オタワの米国大使館は、 NSAが実施し、カナダ通信保安局(CSEC)と緊密に連携した6日間のスパイ活動の間、セキュリティ司令部へと変貌した。スパイ活動の目的は、とりわけ国際開発、銀行改革に関する情報を入手し、「米国の政策目標」を支援するために貿易保護主義に対抗することであった。[ 285 ] CSECはNSAに代わって、世界20か国に秘密のスパイ拠点を設置している。[ 8 ]
イタリアでは、NSAの特別収集サービスがローマとミラノに2つの別々の監視拠点を維持している。[ 286 ] 2010年9月付のNSAの秘密メモによると、ワシントンDCのイタリア大使館はNSAの2つのスパイ作戦の標的となっている。
テロ組織や犯罪組織がコンピュータゲームを介して秘密裏に通信している可能性があるという懸念から、NSA、GCHQ、CIA、FBIは、World of Warcraftのような大規模マルチプレイヤーオンラインロールプレイングゲーム(MMORPG)やSecond Lifeのような仮想世界、Xboxゲーム機など、多くのオンラインゲームのネットワークを監視し、データを収集している。[ 287 ] [ 288 ] [ 289 ] [ 290 ]
NSAは、最も一般的に使用されている携帯電話の暗号化技術であるA5/1を解読した。スノーデンによってリークされた機密文書によると、NSAは暗号化キーを入手していなくても「暗号化されたA5/1を処理」できる。[ 291 ]さらに、NSAは、ビジターロケーションレジスタによって追跡されている携帯電話ユーザーの位置を特定するために、キャリアネットワーク間のリンクなど、さまざまな種類の携帯電話インフラストラクチャを使用している。[ 292 ]
コロンビア特別区の米国地方裁判所判事リチャード・レオンは、2013年12月16日、国家安全保障局による米国人の電話記録のメタデータの大量収集は、不当な捜索と押収を禁じる合衆国憲法修正第4条に違反する可能性が高いと宣言した[ 293 ] [ 294 ] [ 295 ][296 ] 。レオン判事は、2人の民間原告(保守派弁護士のラリー・クレイマンと、2011年にアフガニスタンでヘリコプターが撃墜されて死亡した暗号学者の父親であるチャールズ・ストレンジ)の電話データの収集を阻止する仮差止命令の要請を認め[ 298 ]、政府に対し、収集した記録をすべて破棄するよう命じた。しかし、判事は、68ページに及ぶ意見書の中で、「この事件には重大な国家安全保障上の利益がかかっており、憲法上の問題が新しい」ことを認め、政府の控訴があるまで判決の執行を停止した。[ 297 ]
しかし、ニューヨーク市の連邦判事ウィリアム・H・ポーリー3世は、米国政府のグローバル電話データ収集システムは潜在的なテロ攻撃を阻止するために必要であり、すべての人の通話が収集されなければ機能しないと判決を下した[299]。米国地方裁判所のポーリー判事はまた、議会が合法的にこのプログラムを設立し、誰の憲法上の権利も侵害していないと判決を下した。同判事はまた、SAによって収集されている電話データは電話利用者のものではなく、電話会社のものであると結論付けた。さらに、NSAが電話会社からそのようなデータを入手し、発信者と潜在的なテロリストとのつながりを見つけるためにそれを調査する場合、このデータのさらなる使用は、憲法修正第4条の下での捜索ですらないと判決を下した。同判事はまた、支配的な先例はスミス対メリーランド州であると結論付けた。 「スミスの根本的な判決は、個人は第三者に提供された情報について正当なプライバシーの期待を持たないということである」とポーリー判事は書いた。[ 300 ] [ 301 ] [ 302 ] [ 303 ]アメリカ自由人権協会は2012年1月2日、NSAによる電話記録の大量収集は合法であるとするポーリー判事の判決を不服として控訴すると表明した。「政府はテロ容疑者の交友関係を追跡することに正当な利益を有するが、その交友関係を追跡するために政府がすべての市民を恒久的に監視する必要はない」とACLUの副法務部長ジャミール・ジャファーは声明で述べた。[ 304 ]
近年、アメリカとイギリスの情報機関は、イスラエル首相府、国際援助機関の長、外国のエネルギー企業、アメリカのテクノロジー企業との独占禁止法訴訟に関与している欧州連合の職員など、1,100以上の対象を監視してきた。[ 305 ]
NSAは、あらゆる種類の暗号化を解読できる強力な量子コンピュータの構築に取り組んでいます。 [ 308 ] [ 309 ] [ 310 ] [ 311 ] [ 312 ]この取り組みは、「Penetrating Hard Targets」として知られる7,970万米ドルの研究プログラムの一部です。これには、電磁波の出入りを防ぐように設計されたファラデーケージとして機能する大きな遮蔽室で行われる広範な研究が含まれます。 [ 309 ]現在、NSAは、2つの半導体量子ビットを完全に量子制御できるようにする基本的な構成要素の製造に近づいています。[ 309 ]量子コンピュータがうまく構築されると、NSAは銀行、クレジットカード会社、小売業者、証券会社、政府、医療提供者が保有するデータを保護する暗号化を解除できるようになります。[ 308 ]
ニューヨーク・タイムズによると、NSAはQuantumというスパイソフトウェアを使って世界中で約10万台のコンピュータを監視している。QuantumはNSAがこれらのコンピュータを監視することを可能にする一方で、サイバー攻撃を開始するためのデジタルハイウェイを構築することもできる。標的の中には中国軍やロシア軍だけでなく、欧州連合内の貿易機関も含まれている。ニューヨーク・タイムズはまた、NSAが2008年から使用している秘密技術を使って、インターネットに接続されていないコンピュータにアクセスして変更できるとも報じた。前提条件は、スパイ、製造業者、または無知なユーザーによる無線周波数ハードウェアの物理的な挿入である。この技術は、コンピュータに密かに挿入された小型回路基板やUSBカードから送信できる秘密の電波チャネルに依存している。場合によっては、諜報機関が標的から数マイル離れた場所に設置できるブリーフケースサイズの中継局に送信される。この技術はマルウェアを感染したコンピュータに送信することもできる。[ 40 ]
チャンネル4とガーディアン紙は、毎日数億件のテキストメッセージを収集するNSAの巨大データベースであるDishfireの存在を明らかにした。 [ 313 ] GCHQは、法的抜け穴を利用して英国人の個人情報を取得するために、このデータベースへの完全なアクセス権を与えられている。[ 314 ]
データベースは毎日、以下の量のデータを受信して保存します。
データベースには、Prefer プログラムと呼ばれる分析ツールが付属しており、SMS メッセージを処理して、不在着信アラートからの連絡先など、他の種類の情報を抽出します。[ 315 ]
プライバシーと市民的自由監視委員会の大規模監視に関する報告書は、 2014年1月23日に発表されました。この報告書は、大量の電話メタデータ、つまり大量の電話記録(ダイヤルした電話番号、通話時間、通話時間など)の収集プログラムを終了すること、FISA裁判所の判事の前で一部の事件に関与する「特別弁護人」を創設すること、そして「FISAの新たな解釈や、法律、技術、コンプライアンスに関するその他の重要な問題」を含む将来および過去のFISCの決定を公開することを勧告しています。[ 316 ] [ 317 ] [ 318 ]
ニューヨーク・タイムズ、ガーディアン、プロパブリカの共同開示によると、[ 319 ] [ 320 ] [ 321 ] [ 322 ] NSAとGCHQは遅くとも2007年までに数十のスマートフォンアプリケーションソフトウェアからデータを収集して保存するために協力し始めた。スノーデンによってリークされた2008年のGCHQの報告書は、「スマートフォンでGoogleマップを使用している人は誰でもGCHQシステムを支援するために働いている」と主張している。NSAとGCHQは、ターゲットがGoogleマップを使用するときに作成される位置情報や旅程計画を取得したり、Facebook、 Flickr、LinkedIn 、Twitterなどの多数のソーシャルネットワークのモバイル版に投稿された写真に埋め込まれたアドレス帳、バディリスト、電話ログ、地理データを吸い上げたりするなど、さまざまな目的のためにレシピを交換してきた。 2012 年付けの別の 20 ページのレポートで、GCHQ は、人気のスマートフォン ゲーム「Angry Birds」を、アプリケーションがユーザー データを抽出するためにどのように使用されるかの例として挙げました。このようなデータ収集の形態を合わせると、機関は、ユーザーの出身国、現在地 (位置情報による)、年齢、性別、郵便番号、婚姻状況、収入、民族、性的指向、教育レベル、子供の数など、ユーザーの生活に関する重要な情報を収集できるようになります。 [ 323 ] [ 324 ]
2012年8月付のGCHQ文書には、 Squeaky Dolphin監視プログラムの詳細が記載されており、これによりGCHQは、YouTube動画の視聴回数、 Facebookの「いいね!」ボタン、 Blogspot/Bloggerの訪問回数など、さまざまなソーシャルメディア機能やソーシャルメディアのトラフィックを、それらのソーシャルメディア機能を提供する企業の認識や同意なしに、広範囲にわたってリアルタイムで監視することが可能になります。GCHQの「Squeaky Dolphin」プログラムは、特定の状況でYouTube、Facebook、Bloggerのデータをリアルタイムで収集、分析、分析目的で使用できます。このプログラムは、毎日視聴される数十億の動画のアドレスや、分析目的で使用される一部のユーザー情報も収集します。[ 325 ] [ 326 ] [ 327 ]
2009年にコペンハーゲンで開催された国連気候変動会議の間、NSAとそのファイブ・アイズのパートナーは、多数の国の代表の通信を傍受した。これは、自国の政策立案者に交渉上の優位性を与えるためであった。[ 328 ] [ 329 ]
カナダ通信保安局(CSEC)は、カナダの主要空港の無料Wi-Fiサービスを通じてカナダの航空旅客を追跡していた。空港ターミナルを出た乗客は、カナダ各地の他のWi-Fiスポットに現れても追跡され続けた。2012年5月付のCSEC文書では、同機関が30万人以上のユーザーを抱える2つの通信システムにアクセスし、特定の架空のターゲットを特定した経緯が説明されている。この作戦は、NSAの委託を受けて、「他の都市や地域に時折侵入するあらゆるターゲット」を追跡できる新技術の試験運用として実行された。この技術はその後、カナダのファイブ・アイズ・パートナーであるオーストラリア、ニュージーランド、イギリス、アメリカ合衆国と共有された。[ 330 ] [ 331 ] [ 332 ] [ 333 ]

南ドイツ新聞とNDRテレビの調査によると、元ドイツ首相ゲルハルト・シュレーダーの携帯電話は2002年から監視されていた。これは、彼の政権がイラクへの軍事介入に反対していたためとされている。この最新情報の出所は、エドワード・スノーデンがリークした文書である。国家信号要求リスト(NSRL)に関する情報を含むこの文書は、これまでアンゲラ・メルケルの携帯電話のみを指していると解釈されていた。しかし、南ドイツ新聞とNDRは、NSA内部関係者から、監視の許可は個人ではなく、2002年当時シュレーダーが保持していた政治的地位に関するものであるとの確認を得たと主張している。両メディアの調査によると、シュレーダーはNSAが監視対象とする個人や機関の名前が記載されたリストの388番目に位置付けられていた。[ 334 ] [ 335 ] [ 336 ] [ 337 ]
GCHQは、活動家ネットワーク「アノニマス」に対してサイバー攻撃を開始し、サービス拒否攻撃(DoS)を使用して、ネットワークのメンバーが頻繁に利用するチャットルームを閉鎖し、彼らをスパイした。ローリングサンダーと呼ばれるこの攻撃は、統合脅威調査情報グループ(JTRIG)として知られるGCHQのユニットによって実行された。このユニットは、複数のアノニマスメンバーの真の身元を突き止めることに成功した。[ 338 ] [ 339 ] [ 340 ] [ 341 ]
ワシントン・ポスト紙によると、米国で行われたすべての通話の記録を蓄積することを目的としたNSAのセクション215一括電話メタデータプログラムは、携帯電話の使用の爆発的な増加に追いつけないため、全米の通話記録の30%未満しか収集できていない。この物議を醸すプログラムでは、秘密の外国情報監視裁判所から許可された令状に基づき、NSAは参加キャリアからのすべての通話の番号、長さ、場所を記録することができる。[ 342 ] [ 343 ]
The Interceptは、米国政府が主にNSAの監視を利用して海外でドローン攻撃の標的を定めていると報じた。The Interceptの報道では、致命的なドローン攻撃の標的を特定するために使用されている欠陥のある方法が詳細に説明されており、その結果、罪のない人々が死亡している。 [ 344 ]ワシントン・ポストによると、NSAのアナリストと収集者、つまり電子監視機器を制御するNSA職員は、NSAの高度な監視機能を使用して個々の標的を地理的にリアルタイムで追跡し、ドローンと戦術部隊はそれらの標的に武器を向けて排除している。 [ 345 ]
メイヤー・ブラウンと報じられている米国の匿名の法律事務所が、オーストラリアのASDの標的となった。スノーデンの文書によると、ASDは傍受したこれらの通信をNSAに引き渡すことを申し出ていた。これにより、政府当局は「交渉を引き続き監視し、関心のある米国の顧客に非常に有用な情報を提供することができた」。[ 346 ] [ 347 ]
NSAとGCHQの文書は、反秘密主義組織のWikiLeaksやその他の活動家グループが政府の監視と刑事訴追の標的になっていたことを明らかにした。特に、 WikiLeaksへの訪問者のIPアドレスはリアルタイムで収集され、米国政府は、WikiLeaksの創設者であるジュリアン・アサンジがアフガニスタン戦争の記録を公開したことを理由に、同盟国に彼に対する刑事訴追を促した。WikiLeaks組織は「悪意のある外国行為者」に指定された。[ 348 ]
ドイツのビルト・アム・ゾンターク紙は、匿名のNSA職員のドイツ国内での発言を引用し、オバマ大統領のメルケル首相へのスパイ活動停止命令は遵守されているものの、メルケル首相の側近であるトーマス・デ・メジエール内務大臣を含む他の政府およびビジネス界の要人への盗聴に焦点が移っていると報じた。オバマ大統領の安全保障顧問であるケイトリン・ヘイデン氏は同紙の報道で、「米国は他のどの国とも同じように情報収集を行っていることを明確にしている」と述べたと伝えられている。[ 349 ] [ 350 ]
The Interceptは、政府機関がオンラインコミュニティに潜入し、テロや国家安全保障上の脅威とは全く関係のない人々を含む標的の信用を失墜させるために「偽旗作戦」を行っていることを明らかにしている。現在使用されている主な戦術は、標的の評判を破壊するためにあらゆる種類の偽情報をインターネットに注入することと、望ましい結果を生み出すためにオンラインの議論や活動を操作するために社会科学やその他の技術を使用することである。[ 351 ] [ 352 ] [ 353 ] [ 354 ]
ガーディアン紙は、英国の監視機関GCHQが国家安全保障局の協力を得て、不正行為の疑いのない数百万人のインターネットユーザーのウェブカメラ画像を傍受し保存したと報じた。オプティック・ナーブというコードネームの監視プログラムは、Yahooウェブカメラチャットの静止画像(5分ごとに1枚)を大量に収集し、機関のデータベースに保存した。同機関は、「驚くほど多くの人がウェブカメラでの会話を利用して、自分の体の親密な部分を相手に見せている」ことを発見し、GCHQが収集したYahooウェブカメラ画像の3%から11%に「不適切なヌード」が含まれていると推定した。[ 355 ]
NSAは、プロセスにおける人間の監視レベルを低下させる自動化システムを使用して、コンピュータに秘密裏に大規模にハッキングできるインフラストラクチャを構築しました。NSAは、TURBINEというコードネームの自動化システムに依存しており、これは本質的に、インプラント(選択された個々のコンピュータデバイスまたは数万台のデバイスに一括してリモートで送信されるマルウェアの一種)の大規模なネットワークの自動管理と制御を可能にします。The Interceptが引用したように、TURBINEは、「インプラントを個別にではなくグループごとに自動制御するシステムを作成することにより、現在のインプラントネットワークを大規模(数百万のインプラント)に拡張できるようにする」ように設計されています。[ 356 ] NSAは、インプラントの使用に関する多くのファイルを、いわゆるファイブ・アイズ監視同盟(英国、カナダ、ニュージーランド、オーストラリア)の協力者と共有しています。
とりわけ、TURBINEとそのインプラント制御により、NSAは以下のことが可能となっている。
TURBINEインプラントは、NSAが世界各地に設置した秘密監視「センサー」の大規模ネットワークに接続され、それに依存している。このネットワークには、メリーランド州にあるNSA本部や、日本の三沢基地、イギリスのメンウィス・ヒル基地にあるNSAの盗聴基地も含まれる。コードネームTURMOILと呼ばれるこれらのセンサーは、一種のハイテク監視網として機能し、インターネットを介して送信されるデータパケットを監視する。TURBINEインプラントが感染したコンピュータシステムからデータを抜き出すと、TURMOILセンサーは自動的にデータを識別し、分析のためにNSAに送り返す。また、標的が通信しているときには、TURMOILシステムを使用してTURBINEに警告や「ヒント」を送信し、マルウェア攻撃を開始することができる。監視対象を識別するために、NSAはインターネットケーブルを介して流れる一連のデータ「セレクタ」を使用する。これらのセレクタには、電子メール アドレス、IP アドレス、または Google、Facebook、Hotmail、Yahoo、Twitter などの Web サイトからユーザーのコンピュータに送信されるユーザー名やその他の識別情報を含む固有の「Cookie」、閲覧習慣を追跡する固有の Google 広告 Cookie、特定のユーザーに追跡できる固有の暗号化キーのフィンガープリント、Windows コンピュータがクラッシュまたは更新されたときにインターネット経由で送信されるコンピュータ ID が含まれます。[ 357 ] [ 358 ] [ 359 ] [ 360 ]
米国上院情報委員会のダイアン・ファインスタイン委員長は、ジョージ・W・ブッシュ政権時代の拘留・尋問プログラムにおけるCIAの虐待疑惑の調査のために委員会が設置した独立したコンピュータネットワークをCIAがスパイしていたと非難した。[ 361 ]
MYSTICというコードネームの音声傍受プログラムが2009年に開始されました。RETRO(「遡及的検索」の略)(RETROは、最大30日前までのキャプチャされたコンテンツを検索できる音声録音バッファ)とともに、MYSTICプログラムは外国の電話の「100パーセント」を録音することができ、NSAは最大30日前の会話と関連するメタデータを巻き戻してレビューすることができます。最大30日間の録音された会話を保存する機能により、MYSTICはNSAが人物の移動、仲間、計画の履歴を即座に取得することを可能にします。[ 362 ] [ 363 ] [ 364 ] [ 365 ] [ 366 ] [ 367 ]
3月21日、ル・モンド紙は、カナダ通信保安局(CSEC)の内部プレゼンテーションのスライドを公開し、悪意のあるソフトウェアがフランスの情報機関によるものだと結論付けた。CSECのプレゼンテーションでは、マルウェアの被害者リストがフランスの情報機関の優先事項と一致し、マルウェアのコードにはフランスの文化的要素が含まれていることが判明した。これには、フランスの人気子供向けキャラクター「ババール」の名前や、開発者名「ティティ」などが含まれる。[ 368 ]
フランスの通信会社オレンジSAは、通話データをフランスの情報機関DGSEと共有しており、DGSEは傍受したデータをGCHQに引き渡している。[ 369 ]
NSAは中国のテクノロジー企業ファーウェイをスパイしていた。[ 370 ] [ 371 ] [ 372 ]ファーウェイはスマートフォン、タブレット、携帯電話インフラ、WLANルーターの大手メーカーであり、光ファイバーケーブルも設置している。Der Spiegelによると、この種のテクノロジーは「NSAのデータ優位をめぐる戦いにおいて決定的な役割を果たす」という。[ 373 ] NSAは「Shotgiant」と呼ばれる作戦で、ファーウェイの電子メールアーカイブとファーウェイの通信製品のソースコードにアクセスすることができた。[ 373 ]米国政府は、ファーウェイが人民解放軍から独立していない可能性があり、中国政府がファーウェイ製の機器を使用してサイバースパイ活動やサイバー戦争を行う可能性があるという長年の懸念を抱いていた。 NSA作戦の目的は、ファーウェイと人民解放軍の関係を評価し、中国政府の計画についてより詳しく知ること、そしてファーウェイから得た情報を使って、イラン、アフガニスタン、パキスタン、ケニア、キューバを含むファーウェイの顧客をスパイすることであった。中国の胡錦濤元国家主席、中国貿易省、銀行、通信会社もNSAの標的となった。[ 370 ] [ 373 ]
The Interceptは、 NSA職員がシステム管理者に関連付けられたIPアドレス、ウェブメール、Facebookアカウントのデータベースを構築する方法について議論している文書を公開した。これにより、NSAは彼らが管理するネットワークやシステムにアクセスできるようになる。[ 374 ] [ 375 ]
2014年3月末、Der SpiegelとThe Interceptは、NSAの内部告発者エドワード・スノーデンが記者に提供したアーカイブからの一連の機密ファイルに基づいて、ドイツにおけるGCHQとNSAのスパイ活動に関する記事を掲載した。[ 376 ] [ 377 ]英国のGCHQは、インターネットエクスチェンジポイントを通過するインターネットトラフィック、ドイツのインターネットプロバイダーの重要な顧客、技術サプライヤー、事業分野の将来の技術動向、および会社の従業員に関する情報を得るために、3つのドイツのインターネット企業を標的にした。[ 376 ] [ 377 ] NSAは、2013年3月7日に個別の裁判所命令を明示することなく、影響を受ける者が犯罪を犯した疑いがあるかどうかに関係なく、外国情報監視裁判所からドイツ、その国民、および機関に対する包括的な監視権限を付与された。 [ 377 ]さらに、ドイツのアンゲラ・メルケル首相は、他の121人の外国の指導者とともに、Nymrodという監視検索マシンおよびデータベースにリストされた。[ 376 ] [ 377 ] The Intercept が書いたように、「NSA は、内部 NSA 文書によると、Nymrod システムを使用して『そうでなければ追跡が困難なターゲットに関する情報を見つける』。Nymrod は、傍受された通信に基づく秘密レポートや、ファックス、電話、コンピューター システムから収集された通信の完全な記録を精査する。NSA 工作員が読むことができる諜報レポートや記録には、メルケルに関する 300 以上の「引用」が記載されている。」[ 376 ]
4月末頃、エドワード・スノーデンは、これまで政府が述べてきたこととは全く異なり、米国の監視機関は世界中の誰よりもアメリカ人をスパイしていると述べた。[ 378 ]
Ars Technicaに掲載された記事によると、NSAのTailored Access Operations(TAO)の職員がCiscoルーターを傍受している様子が映し出されている。[ 379 ]
The InterceptとWikiLeaksは、 MYSTIC監視プログラムの一環として通信が収集されている国に関する情報を明らかにした。5月19日、 The Interceptは、NSAがMYSTICのサブプログラムであるSOMALGETと呼ばれるシステムを使用して、バハマのほぼすべての携帯電話の会話を録音およびアーカイブしていると報じた。この大規模な監視は、バハマ政府の許可なしに行われている。[ 380 ]バハマ以外にも、The Interceptは、NSAがケニア、フィリピン、メキシコ、そして「そうすることで暴力の増加につながる可能性があるという信頼できる懸念」から名前を明かさなかった5番目の国で携帯電話のメタデータを傍受していると報じた。WikiLeaksは5月23日に声明を発表し、名前を明かさなかった国はアフガニスタンであると主張した。[ 381 ]
この暴露を受けてNSAは声明を発表し、「NSAの外国情報収集が恣意的で制約がないという示唆は誤りである」と述べた。[ 380 ]
NSAは、世界規模の監視活動を通じて、電子メール、テキストメッセージ、ソーシャルメディア、ビデオ会議、その他の通信に含まれる大量の画像を利用して、数百万枚の画像を収集しています。これらの画像は、NSAが高度な顔認識プログラムで使用して、テロ容疑者やその他の諜報対象を追跡しています。[ 382 ]
ボーダフォンは、政府機関がネットワークに直接アクセスできる秘密の回線が存在することを明らかにした。[ 383 ]このアクセスには令状は必要なく、直接アクセス用の回線は施錠された部屋に設置されていることが多い。[ 383 ]ボーダフォンが事業を展開する6か国では、通信会社にこのようなアクセスを設置することを法律で義務付けているか、政府が設置することを許可している。[ 383 ]ボーダフォンは、一部の政府が報復として職員を投獄する可能性があるため、これらの国名を公表しなかった。[ 383 ]リバティのシャミ・チャクラバルティ氏は、「政府がスイッチ一つで電話にアクセスできるというのは前例がなく恐ろしい。スノーデンは、インターネットがすでに自由に利用できるものとして扱われていることを明らかにした。すべてが順調だという強がりは、かなり説得力を失っている。アナログの法律はデジタル化に向けて見直される必要がある」と述べた。[ 383 ] Vodafone は 2014 年 6 月 6 日に初の法執行機関情報開示レポートを公表した。[ 383 ] Vodafone グループのプライバシー責任者である Stephen Deadman 氏は、「これらのパイプは存在し、直接アクセス モデルは存在します。政府機関が人々の通信データを取得する手段としての直接アクセスを終わらせるよう呼びかけています。公式の令状がなければ、外部からの可視性はありません。要求を受けた場合、当局に反論することができます。政府が紙を発行しなければならないという事実は、権力の行使方法に対する重要な制約です。」と述べた。 [ 383 ] Privacy Internationalのディレクターである Gus Hosein 氏は、「通信会社がこれほど共犯的だとは思いもしませんでした。これは Vodafone の勇敢な一歩であり、他の通信会社も情報開示に関してより勇敢になることを願いますが、必要なのは、違法な要求や法律そのものに対してより勇敢に反論することです。」と述べた。[ 383 ]
GCHQによる海外処理センター1(OPC-1)(コードネーム「CIRCUIT」)と呼ばれる秘密監視プログラムの極秘文書がThe Registerによって公開された。エドワード・スノーデンによってリークされた文書に基づくと、GCHQはホルムズ海峡とイエメン近くの秘密スパイ基地を介して海底光ファイバーケーブルを盗聴している。BTとVodafoneが関与している。[ 384 ]
デンマークの新聞Dagbladet InformationとThe Interceptは2014年6月19日、コードネームRAMPART-Aと呼ばれるNSAの大規模監視プログラムを暴露した。RAMPART-Aの下では、「第三国」が世界の電子通信の大部分を伝送する光ファイバーケーブルにアクセスし、NSAがこれらの光ファイバーケーブルに監視機器を設置することを秘密裏に許可している。NSAの外国のパートナーは、電話、ファックス、電子メール、インターネットチャットの内容、仮想プライベートネットワークからのデータ、SkypeなどのVoIPソフトウェアを使用した通話など、膨大な量のデータをNSAに提供している。その見返りとして、これらのパートナーはNSAの高度な監視機器へのアクセス権を得て、自国領土に出入りする大量のデータをスパイすることができる。NSAの大規模監視プログラムに参加しているパートナーの中には、デンマークとドイツがある。[ 385 ] [ 386 ] [ 387 ]
7月4日の週に、ドイツの情報機関BNDの31歳の男性職員が、米国のためにスパイ行為を行った疑いで逮捕された。この職員は、NSAのスパイ活動スキャンダルを調査しているドイツ連邦議会委員会をスパイしていた疑いが持たれている。[ 388 ]
元NSA職員で内部告発者のウィリアム・ビニー氏は、ロンドンで開催された調査報道センターの会議で講演を行った。ビニー氏によると、「メタデータだけでなく、すべての音声通話の少なくとも80%が米国で録音・保存されている。NSAは保存している内容について嘘をついている」という。また、光ファイバーケーブルの大部分が米国を経由していることも指摘し、「これは偶然ではなく、米国がすべての通信を傍受できるようにするためのものだ」と述べた。[ 389 ]
ワシントン・ポスト紙は、スノーデン氏が提供した、2009年から2012年の間にNSAが傍受した約16万件のテキストメッセージと電子メールを含むキャッシュの分析結果を発表した。同紙は、NSAによって会話が記録されたアカウント所有者の10人中9人は「監視対象ではなかったが、NSAが他の誰かのために仕掛けた網に引っかかった」と結論付けた。同紙はまた、分析の中で、アカウント所有者の多くがアメリカ人であることも指摘した。 [ 390 ]
7月9日、ドイツ連邦国防省(BMVg)に勤務する兵士が、米国のためにスパイ行為を行った疑いをかけられた。[ 391 ] 7月4日の事件と今回の事件を受けて、ドイツ政府は7月17日にドイツ駐在のCIA支局長を国外追放した。[ 392 ]
7月18日、元国務省職員のジョン・タイはワシントン・ポスト紙に論説を発表し、大統領令12333号に基づくデータ収集に関する懸念を強調した。タイの懸念は、彼が国務省を通じてアクセスできた機密資料に基づいているが、彼は機密資料を公には公開していない。[ 393 ]
The Interceptは、NSAがICREACHと呼ばれる「Googleのような」検索エンジンを使って、20近くの米国政府機関に秘密裏にデータを提供していると報じた。The Interceptによると、このデータベースはFBIや麻薬取締局を含む国内の法執行機関がアクセス可能で、電話、電子メール、携帯電話の位置情報、テキストメッセージに関する8500億件以上のメタデータレコードを格納するように構築されている。[ 394 ] [ 395 ]
スノーデンから入手した文書に基づき、The Interceptは、 NSAとGCHQが遅くとも2010年までにジェムアルトの内部コンピュータネットワークに侵入し、 SIMカードで使用されている暗号化キーを盗み出したと報じた。2015年現在同社は世界最大のSIMカードメーカーであり、年間約20億枚のカードを製造している。これらの鍵があれば、諜報機関は携帯電話事業者や外国政府に知られることなく携帯電話を盗聴できる。[ 396 ]
ニュージーランド・ヘラルド紙は、インターセプト紙と共同で、ニュージーランド政府がXKeyscoreを使って世界貿易機関事務局長候補者[ 397 ]やソロモン諸島政府関係者[ 398 ]をスパイしていたことを明らかにした。
2015年1月、DEAは、麻薬密売に関係する116か国へのアメリカ人によるすべての電話のメタデータ記録を収集していたことを明らかにした。DEAのプログラムは、NSAが運営する電話メタデータプログラムとは別個のものであった。[ 399 ] 4月、USA Todayは、DEAのデータ収集プログラムが1992年に開始され、米国とカナダおよびメキシコ間のすべての電話が含まれていたと報じた。現職および元DEA職員は、このプログラムをNSAの同様のプログラムの前身と表現した。[ 400 ] DEAは、NSAのプログラムのレビューの後、2013年9月にこのプログラムが停止され、「最終的に終了した」と述べた。[ 399 ]
スノーデンは、The Interceptのジャーナリストに、GCHQの別の秘密プログラム「カルマポリス」に関する文書を提供した。このプログラムは「世界最大」のデータマイニング作戦と自称し、インターネット上のあらゆるユーザーの閲覧習慣に関するプロファイルを作成するために設立された。2009年までに1兆1000億回以上のウェブ閲覧セッションを保存し、2012年には1日あたり500億回のセッションを記録していた。[ 401 ]
この暴露は、Restore the Fourthのような大規模監視に反対する社会運動や、Stop Watching UsやThe Day We Fight Backのような行動のきっかけとなった。法的な面では、電子フロンティア財団が、 NSA を提訴したさまざまな団体の連合に加わった。アムネスティ・インターナショナル、ヒューマン・ライツ・ウォッチ、トランスペアレンシー・インターナショナル、インデックス・オン・センシシップなど、複数の人権団体がオバマ政権に対し、「内部告発者スノーデン」を訴追するのではなく保護するよう求めた。 [ 405 ] [ 406 ] [ 407 ] [ 408 ]経済面では、スノーデンの暴露の結果、オンラインショッピングや銀行取引が減少したことを示す消費者調査が複数報告されている。[ 409 ]
しかし、「一般市民は依然としてプライバシー強化ツールを大規模に採用していない」ため、一般市民への長期的な影響はごくわずかであると主張されている。[ 410 ]この事件後、プライバシー関連のウェブページへの関心を追跡した研究では、メディアが事件について継続的に議論しているにもかかわらず、人々の関心は急速に低下したことが判明した。[ 411 ]
国内では、バラク・オバマ大統領は「アメリカ国民に対するスパイ行為は存在しない」と主張し[ 412 ] [ 413 ]、ホワイトハウス報道官のジェイ・カーニーはスノーデンによって暴露された監視プログラムは議会によって承認されていると主張した[ 414 ] 。
国際面では、米国司法長官のエリック・ホルダーは、「正当な外国諜報目的がなければ、海外にいる外国人を標的にすることはできない」と述べた。[ 415 ]
デービッド・キャメロン首相はジャーナリストに対し、「もし彼らが何らかの社会的責任を示さなければ、政府が傍観して行動を起こさないことは非常に困難になるだろう」と警告した。[ 416 ]ニック・クレッグ副首相は 、メディアは「諜報機関の秘密保持の原則を絶対に守るべきだ」と強調した。[ 417 ]
ウィリアム・ヘイグ外相は、「我々は個人のプライバシーと国民および英国の国家安全保障を守る義務とのバランスを取ることに細心の注意を払っている」と主張した。[ 418 ]ヘイグ氏はファイブ・アイズ同盟を擁護し、英米間の情報関係は「多くの命を救ってきた」ため危険にさらしてはならないと改めて述べた。[ 419 ]
トニー・アボット元首相は、「オーストラリアのすべての政府機関、国内外のすべてのオーストラリアの公務員は、法律に従って活動している」と述べた。[ 420 ]アボット氏は、スノーデン氏が提供した文書に関する報道を行ったオーストラリア放送協会を非愛国的だと批判し、スノーデン氏を「裏切り者」と呼んだ。 [ 421 ] [ 422 ]ジュリー・ビショップ外務大臣もスノーデン氏を裏切り者と非難し、「前例のない」裏切り行為だと非難した。[ 423 ]ビショップ氏はファイブ・アイズ同盟を擁護し、オーストラリアと米国の情報関係は「人命を救う」ものであるため危険にさらしてはならないと改めて述べた。[ 424 ]
中国の政策立案者たちは、米国による中国における広範な諜報活動が明らかになったことを受け、サイバー攻撃のリスクについてますます懸念を抱くようになった。[ 425 ] : 129こうした対応の一環として、中国共産党は2014年にサイバーセキュリティ・情報指導グループを設立した。[ 425 ] : 129

2013年7月、アンゲラ・メルケル首相はNSAの監視活動を擁護し、米国を「数十年にわたる我々の最も真の同盟国」と評した。[ 426 ] [ 427 ]しかし、NSAによるメルケル首相への監視が明らかになると、首相はNSAをシュタージと比較した。[ 428 ]ガーディアン紙によると、ベルリンはNSAのスパイ活動をめぐる論争を、排他的なファイブ・アイズ同盟への加盟の切り札として利用している。[ 429 ]
ハンス=ペーター・フリードリヒ内務大臣は、「アメリカは我々のデータプライバシーに関する懸念を真剣に受け止めている」と述べた。[ 430 ]ドイツ連邦議会での証言で、フリードリヒはNSAの監視活動を擁護し、NSAのおかげで阻止されたドイツ国内での5件のテロ計画を挙げた。[ 431 ]しかし、2014年4月、別のドイツ内務大臣が、アメリカがスパイ活動を抑制したという十分な保証をドイツに提供していないとしてアメリカを批判した。メルケル首相の側近であるトーマス・デ・メジエールは、シュピーゲル誌に「アメリカの諜報活動の手法は安全保障上の必要性からある程度正当化されるかもしれないが、その戦術は過剰で度を超えている」と語った。[ 432 ]
カール・ビルト外務大臣はFRAを擁護し、その監視活動を「国家的に必要」と表現した。[ 433 ]カリン・エンストロム国防大臣 は、スウェーデンと他国との情報交換は「我々の安全保障にとって極めて重要」であり、「情報活動は明確な法律、厳格な管理、議会の監視という枠組みの中で行われている」と述べた。[ 434 ] [ 435 ]
ロナルド・プラスターク内務大臣は、NSAがオランダで180万件のメタデータ記録を収集したと誤って主張したことについて謝罪した。プラスターク氏は、実際にはオランダの情報機関が記録を収集し、NSAに転送したことを認めた。[ 436 ] [ 437 ]
デンマークのヘレ・トーニング=シュミット首相は、アメリカの情報機関がデンマークでのテロ攻撃を防いだとして同機関を称賛し、デンマーク国民はアメリカの監視活動に「感謝すべきだ」という個人的な信念を表明した。[ 438 ]その後、同首相は、アメリカの情報機関がデンマークやデンマークの利益に対して違法なスパイ活動を行ったとデンマーク当局が想定する根拠はないと主張した。[ 439 ]
2013年7月、ドイツ政府はドイツの情報機関の大規模な見直しを発表した。[ 440 ] [ 441 ]
2013年8月、米国政府は米国の情報機関の大規模な見直しを発表した。[ 442 ] [ 443 ]
2013年10月、英国政府は英国の情報機関の大規模な見直しを発表した。[ 444 ]
2013年12月、カナダ政府はカナダの情報機関の大規模な見直しを発表した。[ 445 ]
2014年1月、バラク・オバマ米大統領は「これらの暴露がセンセーショナルな形で明らかになったことで、光よりも熱が増すことが多い」[ 19 ]と述べ、ショーン・ウィレンツなどの批評家は「NSAは、情報漏洩者による主張や報道機関による報道よりもはるかに責任ある行動をとってきた」と主張した。ウィレンツの見解では、「情報漏洩者は、不正なプログラムについて正当に内部告発する範囲をはるかに超えている。彼らは(米国の)国内監視について不安を煽っているが、これまでに公開されたスノーデン文書の多くは、国内監視とは全く関係がない」。[ 20 ]エコノミスト誌の元モスクワ支局長エドワード・ルーカスはこれに同意し、「スノーデンの暴露は、ある一国の利益に都合よく、そして疑わしいほど合致している。それはロシアだ」と主張し、マーシャ・ゲッセンの「ロシアのプロパガンダ機関は、1971年のアンジェラ・デイビスの殺人裁判以来、アメリカ国民からこれほど多くの利益を得たことはない」という発言を引用した。[ 446 ]
ボブ・チェスカは、ニューヨーク・タイムズ紙が公開した一連のスライドの中で、NSA職員の名前とアルカイダのグループが標的にされていた具体的な場所を伏せ字にしなかったことに異議を唱えた。[ 447 ]
ロシアのジャーナリスト、アンドレイ・ソルダトフは、スノーデンの暴露がロシアのインターネットの自由にとってマイナスの結果をもたらしたと主張した。ロシア当局は、ロシアのユーザーのプライバシーを保護するという口実で、監視と規制を強化した。スノーデンの名前は、グーグル、フェイスブック、ツイッター、グーグルメール、ユーチューブなどのプラットフォームに、ロシア国内にサーバーを設置するか、ロシア当局が制御できるようにサーバーにSORMブラックボックスを設置することを強制する措置を支持するロシアの議員によって引き合いに出された。 [ 448 ]ソルダトフはまた、暴露の結果、インターネットのグローバルアーキテクチャの調整に関与する組織の権限を各国政府が引き継ぐことに対する国際的な支持が高まり、それがインターネットのバルカン化につながり、情報への自由なアクセスが制限される可能性があると主張した。[ 449 ] ICANNおよびその他の組織が2013年10月に発表したインターネット協力の将来に関するモンテビデオ声明は、「国家レベルでのインターネットの断片化」に警鐘を鳴らし、「最近の暴露により、世界中のインターネット利用者の信頼と信用が損なわれることへの強い懸念」を表明した。[ 450 ]
2014年後半、フリーダムハウスは「一部の国は、米国国家安全保障局(NSA)による広範な監視の暴露を口実に、自国の監視能力を強化しているが、監視はほとんど、あるいは全く行われておらず、多くの場合、政治的反対派や人権活動家を標的にしている」と述べた。[ 451 ]




これらの暴露を総合すると、世界的な監視システムが明らかになった…。
今年4月18日付のこの文書は、両者の関係が非常に緊密であり、さらに緊密化しているように見えることを明確に示している。「極めて有能で、技術的に革新的で、信頼できる第三者パートナーであるFRAとのNSAの関係は拡大し続けている。FRAは2011年にNSAにケーブルコレクションへのアクセスを提供した」
ベライゾンに
すべての通話データの提出を
義務付ける極秘裁判所命令は、
オバマ政権下での国内監視の規模を示している
ガーディアン紙が入手し、水曜日の夜に公開された極秘命令の中で、FBIはNSAに代わって、
4月下旬から7月19日までの3か月間に米国で発信されたすべての
通話詳細記録をベライゾンに提出するよう要求した。
インターネットユーザーの監視を監視するアメリカの人々に興味を持ってください。監視プログラム「プリズム」に関する重要な情報をお知らせください。
また、マイクロソフトは今年、FBIとも協力し、NSAが同社のクラウドストレージサービスSkyDriveに容易にアクセスできるようにした。
コミュニティは、1947年に署名された極秘条約によって定義されました。それはUKUSA条約と呼ばれていました。国家安全保障局は米国を代表して署名し、条約の第一締約国となりました。
。議会関係者は、ロッキード宇宙ミサイル社の元従業員で、現在はカリフォルニア州サニーベールに住むマーガレット・ニューシャムから、サーモンドの傍受について最初に知らされた。
In den internen Papieren des GCHQ aus dem Jahr 2009 stehen sie nun aufgelistet: Verizon Business, Codename: Dacron, British Telecommunications (codenamed "Remedy"), Vodafone Cable ("Gerontic"), Global Crossing ("Pinnage"), Level 3 (codenamed "Little"), Viatel ("Vitreous") und Interoute ("Streetcar").
This "communications fingerprinting," as a document called it, is the key to what the N.S.A. does. It allows the agency's computers to scan the stream of international communications and pluck out messages tied to the supreme leader.
The FRA law has proven controversial in Sweden; the DLD law not so much.
{{cite news}}: CS1 maint: deprecated archival service (link){{cite news}}: CS1 maint: deprecated archival service (link)This photo gallery explains the QFIRE pilot program designed to attack internet connections within the framework of so called forward defense measures. The photo gallery is related to the 2014-02-12 The Intecept Article How the NSA Plans to Infect 'Millions' of Computers with Malware by Ryan Gallagher and Glenn Greenwald.
Amid the German protestations of outrage over US eavesdropping on Merkel and other Germans, Berlin is using the controversy as leverage for an upgrade to 5-Eyes.