Thượng nghị sĩ đảng Dân chủ Ron Wyden đang yêu cầu chính phủ Hoa Kỳ xem xét lại cách các cơ quan thực thi pháp luật liên bang sử dụng các công cụ hack và phần mềm gián điệp chống lại người Mỹ, với lý do thiếu minh bạch về tần suất hoặc lý do triển khai các công cụ này.
Vào thứ Sáu, Wyden đã gửi một lá thư đến Văn phòng Trách nhiệm Chính phủ Hoa Kỳ (GAO), cơ quan kiểm toán chính phủ liên bang, yêu cầu tổ chức này tiến hành một cuộc điều tra toàn diện về cách FBI, Cục Quản lý Thực thi Ma túy, Cơ quan Điều tra An ninh Nội địa của ICE và Sở Mật vụ sử dụng hack và phần mềm gián điệp trong các cuộc điều tra của họ.
Trong bức thư được chia sẻ với TechCrunch, Wyden viết rằng mặc dù những công cụ này đã được sử dụng trong hơn hai thập kỷ, nhưng “có rất ít thông tin công khai về phạm vi, tần suất hoặc các biện pháp bảo vệ hoạt động của nó”.
Wyden nói rằng, không giống như máy nghe lén và sổ đăng ký bút, cho phép chính quyền biết khi nào cuộc gọi được thực hiện và cho ai, chính phủ “không công bố báo cáo hàng năm về các hoạt động hack”. Vì lý do đó, Wyden đã yêu cầu GAO xuất bản một báo cáo chưa được phân loại với những phát hiện và khuyến nghị của mình.
Các đặc vụ liên bang đã sử dụng các công cụ hack và phần mềm gián điệp nhiều lần trong nhiều năm, nhưng như Wyden đã lưu ý trong thư, Bộ Tư pháp Hoa Kỳ và FBI “đã nhiều lần phớt lờ các yêu cầu của quốc hội về sự minh bạch hơn ở nhiều chính quyền”.
Wyden đang đưa ra một số yêu cầu tới GAO:
- Điều tra xem liệu các tác nhân có lạm dụng các công cụ hack và phần mềm gián điệp cho mục đích cá nhân hoặc trái phép hay không, đồng thời kiểm tra các biện pháp kỹ thuật và giám sát nào được áp dụng để kiểm soát và ngăn chặn việc sử dụng sai mục đích;
- Xem xét cách các cơ quan “thu thập, lưu trữ và bảo mật” những công cụ này để tránh rò rỉ nguy hiểm, cũng như liệu họ có gửi chúng đến một chương trình được thiết kế để xác định xem chính phủ Hoa Kỳ có nên báo cáo các lỗi bảo mật để giúp các công ty công nghệ khắc phục chúng hay không;
- Và, đánh giá cách liên bang thông báo cho tòa án khi yêu cầu lệnh sử dụng các công cụ này và liệu họ có tiết lộ nguy cơ ảnh hưởng đến các mục tiêu vô danh hoặc vô tội hay không.
Để nêu bật những rủi ro xung quanh việc mua lại các công cụ hack, Wyden đặc biệt đề cập đến trường hợp của Peter Williams, cựu giám đốc điều hành của nhà thầu quốc phòng L3Harris, người đã đánh cắp và bán các công cụ hack tiên tiến cho một nhà môi giới Nga. Các công cụ này cuối cùng đã được sử dụng bởi các điệp viên Nga chống lại Ukraine và tội phạm mạng Trung Quốc chống lại các chủ sở hữu tiền điện tử.
Trường hợp được ghi chép sớm nhất về việc FBI sử dụng phần mềm gián điệp có từ năm 1999. Trong cuộc điều tra về cờ bạc bất hợp pháp và cho vay nặng lãi, các đặc vụ liên bang đã phát hiện ra rằng tên cướp Philadelphia Nicodemo S. Scarfo đã sử dụng chương trình Pretty Good Privacy (PGP) để mã hóa một tập tin trên máy tính của hắn. Họ tin rằng chương trình này có chứa bằng chứng quan trọng.
Để truy cập nó, FBI đã cài đặt một phần mềm độc hại thô sơ được thiết kế để ghi lại các lần gõ phím trên máy tính của Scarfo, cho phép họ giải mã tập tin.
Khi bạn mua hàng thông qua các liên kết trong bài viết của chúng tôi, chúng tôi có thể kiếm được một khoản hoa hồng nhỏ. Điều này không ảnh hưởng đến tính độc lập biên tập của chúng tôi.