Der US-Auslandsgeheimdienst National Security Agency (NSA) hat seine 2008 erweiterten Befugnisse binnen zwölf Monaten mehrere tausend Mal überschritten. Zu diesem Schluss kommt eine interne Prüfung vom vergangenen Jahr, die jetzt die Washington Post veröffentlicht hat. Das Dokument stammt erneut von Whistleblower Edward Snowden.
Der häufigste Verstoß bestand demnach in der nicht autorisierten Überwachung von US-Bürgern wie auch ausländischer Kommunikation. Teilweise handelt es sich um ernsthafte Überschreitungen des 2008 ohnehin erweiterten Spielraums, teilweise aber schlicht um folgenreiche Fehler. So sollte 2008 eine Überwachung in Ägypten stattfinden, das genutzte Programm erkannte den Ländercode „20“ jedoch nicht und interpretierte die Ziffernfolge „202“ vielmehr als die Vorwahl von Washington, weshalb in den USA eine „große Anzahl“ von Anrufen aufgezeichnet wurde.
In einem anderen Fall wurde der Foreign Intelligence Surveillance Court, der die Aufsicht über den Geheimdienst hat, erst Monate nach Einsatzbeginn über eine neue Methode für Datensammlungen informiert. Die Washington Post hält dies für verfassungswidrig.
Der Bericht datiert von Mai 2012. Für die vorangegangenen zwölf Monate verzeichnet er 2776 Fälle, in denen Kommunikationsdaten ohne Berechtigung gesammelt, gespeichert oder zugänglich gemacht wurden. In einem besonders umfangreichen Fall waren Daten von 3000 Amerikanern und Green-Card-Inhabern betroffen, obwohl die NSA fürs Inland nicht zuständig ist.
Gegenüber der Post rechtfertigte ein Sprecher, die NSA sei „eine von Menschen betriebene Agentur in einer komplexen Umgebung mit mehreren verschiedenen Regulierungsinstanzen, sodass wir gelegentlich auf der falschen Seite der Linie stehen. Das ist nur ein kleiner Prozentsatz der Gesamtaktivitäten, die wir jeden Tag durchführen. In absoluten Zahlen wirken diese Zahlen groß, aber relativ gesehen sehen sie anders aus.“
Die Zeitung weist darauf hin, dass die Regierung Obama sich bisher nie zur Gesetzeseinhaltung innerhalb der NSA geäußert hat. NSA-Direktor John DeLong zufolge gibt es aber eine Hotline für Mitarbeiter, die nicht regelgerechtes Verhalten intern melden. Solche Meldungen würden sehr ernst genommen. Das für interne Ermittlungen zuständige Personal habe sich seit 2009 auf etwa 300 Mitarbeiter vervierfacht.
[mit Material von Steven Musil, News.com]
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…