CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/10/2013

La NSA recopila massivament agendes de contactes de correus electrònics

Ataque Nou dia i nova polèmica protagonitzada per la NSA. En este cas, The Washington Post cita diversos agents d’intel·ligència i a documents filtrats per Edward Snowden per a anunciar que la NSA està duent a terme un programa a nivell mundial que li permet emmagatzemar les llistes de contactes que qualsevol usuari té en els seus correus electrònics o en els seus programes de missatgeria instantània. Amb ells, pot elaborar-se un mapa interessant de connexions amb altres usuaris.

En este cas, la recollida d’esta informació és massiva (es fa directament sobre les infraestructures de telecomunicacions), el que significa que no cal ser l’objecte d’una investigació. Per a fer-nos una idea, en un sol dia esta agència d’intel·ligència va aconseguir 444.743 agendes de Yahoo, 105.068 de Hotmail, 82.857 de Facebook, 33.697 de Gmail i 22.881 d’altres proveïdors. Si açò ho aconseguixen en només un dia, en tot l’any estaríem parlant de més de 250 milions de llibretes de contactes.

El diari que ha filtrat la informació ha contactat directament amb estos servicis de correu electrònic. Tots ells han negat estar al corrent d’este programa de vigilància i, per descomptat, han negat a més la seua col·laboració. Des de Microsoft, inclús afirmen que de ser açò cert estarien prou preocupats. En realitat si, com es diu, la informació s’obté directament des dels cables submarins de telecomunicacions, la NSA no necessitaria de la seua col·laboració.

Per què s’intervenen més llistes de contactes de Yahoo que d’altres proveïdors? Curiosament, i quan van preguntar a la companyia sobre este programa de vigilància, des de Yahoo van respondre que prompte començarien a utilitzar SSL en el seu webmail. Des de The Washington Post afirmen que esta pot ser una raó per la qual s’estiguen recopilant tantes agendes de comptes de Yahoo.

El problema de la NSA? El correu brossa

Curiosament, la NSA afirma que el correu brossa és un dels seus principals problemes, ja que inunda també les seues bases de dades. Posen l’exemple d’un compte iranià de Yahoo que, després de ser piratejat, es va dedicar a enviar correus a milers de persones. Fins a tal punt va arribar que van haver de detindre la recol·lecció en este cas concret per a no saturar els seus sistemes.

 

Font: Genbeta

CSIRT-CV