Abo
  • Services:
Anzeige
XKeyscore sammelt Milliarden Daten.
XKeyscore sammelt Milliarden Daten. (Bild: O Globo)

NSA 41 Milliarden Datensätze monatlich gespeichert

Das Programm XKeyscore erlaubt direkten Zugriff auf Nutzerdaten. Ein Analyst muss nur allgemeine Gründe für die Durchsuchung eingeben. Die Datenmenge ist so groß, dass sie nur drei bis fünf Tage gespeichert werden kann. Metadaten in 41 Milliarden Datensätzen bleiben bis zu 30 Tage vorrätig.

Anzeige

Das Programm erlaube den Zugriff auf "fast alles, was ein typischer Nutzer im Internet so macht," heißt es auf einer Folie, die der Guardian jetzt veröffentlicht hat. Gemeint ist XKeyscore, das auch von den deutschen Geheimdiensten genutzt werden soll. Der Zugriff auf die Nutzerdaten erfolgt über eine Eingabemaske, in der auch die Gründe für die Durchsuchung in Stichwörtern festgehalten werden müssen.

Die jetzt vom Guardian veröffentlichten Folien scheinen Edward Snowdens Aussage abermals zu bestätigen, dass Geheimdienste auf Knopfdruck weitgehende Suchen weltweit initiieren können. Dabei greifen die NSA-Analysten auf Milliarden Daten zu, die wegen der schieren Menge teilweise nur 30 Tage gespeichert werden können. Aktivisten mutmaßen bereits seit Jahren, dass das neue NSA-Datenzentrum in Bluffdale in Utah künftig dazu dienen soll, gesammelte Daten zu speichern.

Die Datenbank XKeyscore

XKeyscore greift laut Folien dabei auf das sogenannte Digital Network Intelligence (DNI) zu, darunter auf E-Mail-Inhalte, besuchte Webseiten, Suchanfragen und die entsprechenden Metadaten. Bei dem Terminus DNI handelt es sich offenbar um einen NSA-internen Oberbegriff für das Sammeln von Daten aus dem Internet.

Aus sogenannten "Sessions" - Sitzungen - extrahieren Plugins Daten, die dann in eine Datenbank eingepflegt werden, etwa Telefonnummern, E-Mail-Adressen, Logins oder Benutzeraktivitäten, wie eine weitere Folie zeigt. Diese Datenbank kann dann von Geheimdienstmitarbeitern durchsucht werden.

Zugriff auf E-Mails

Eine Folie zeigt die Suchmaske, die die Analysten verwenden. Dort können unter anderem ein Name, ein Zeitraum, der Benutzername eines E-Mail-Kontos und die dazugehörige Domain eingegeben werden. Anschließend kann der Analyst einzelne E-Mails aus einer Liste auswählen und öffnen.

Zu den weiteren Kriterien gehören unter anderem IP-Adresse, Telefonnummer, der verwendete Browser, die verwendete Sprache oder eine Suche mit Keywords. Das sei notwendig, heißt es in den Folien, weil eine Suche nach E-Mail-Adressen den Analysten nur begrenzte Möglichkeiten biete. "Ein Großteil der Zeit wird jedoch anonym im Internet verbracht", heißt es weiter. Die Schulungsfolien raten den Analysten, ihre Suche mit Hilfe von Metadaten in der Datenbank einzugrenzen, weil sie sonst zu viele Resultate durchsehen müssten.

Durchsuchungsgründe im Dropdown-Menü

Ein weiteres Dokument zeigt eine Dropdown-Liste mit Durchsuchungsgründen, aus der die Geheimdienstler einen entsprechen Anlass auswählen. Die Auswahl richtet sich nach den Kriterien, die im Fisa Amendments Act von 2008 für Durchsuchungen festgelegt wurden. Bis 2008 habe die NSA so 300 Terroristen ausfindig gemacht und gefangengenommen, heißt es laut Guardian auf einer weiteren Folie. Und: Mit XKeyscore lassen sich E-Mails, Webseiten und Dokumente durchsuchen, inklusive die E-Mail-Felder "An", "Von", "CC" und "BCC" sowie die Kontaktdaten auf Webseiten.

Im Werkzeug namens DNI Presenter wird der Inhalt einer E-Mail angezeigt. Das Tool kann aber auch beispielsweise dazu verwendet werden, Facebook-Chats anzuzeigen. Dafür muss der Analyst nur den Benutzernamen und eine entsprechende Zeitspanne eingeben. Dort lässt sich auch HTTP-Traffic nach Keywords durchsuchen, etwa nach Namen. Den Analysten wird auch gezeigt, wie sie IP-Adressen von allen Nutzern sammeln können, die eine bestimmte Webseite besuchen.

Datenbanken für jeden Zweck

Die dabei anfallenden Daten sind offenbar enorm. Ein Dokument spricht von so vielen Daten, dass sie nur für einen begrenzten Zeitraum gespeichert werden können. An einigen Standorten würden täglich mehr als 20 Terabyte anfallen, die jeweils nur für 24 Stunden gespeichert werden könnten. Meist würden Inhalte für drei bis fünf Tage gespeichert, Metadaten blieben bis zu 30 Tage in den Datenbanken.

Um das Speicherproblem zu lösen, hat die NSA eine mehrschichtige Lösung entwickelt. Damit lassen sich als "interessant" erscheinende Inhalte in anderen Datenbanken speichern. Auf einer Folie sind vier Datenbanknamen zu sehen. Die mit dem größten Inhalt ist XKeyscore, die "einzigartige Daten und Metadaten aus umfassend abgeschöpften Quellen enthalten und mehr als nur Benutzeraktivitäten beinhalten." In XKeyscore wurden laut Slides mindestens einmal etwa 41 Milliarden Datensätze für 30 Tage gespeichert. Eine Folie zeigt eine Protokolldatei, in der Benutzername und dessen HTTP-Aktivität sowie IP-Adresse angezeigt werden. Die besuchte Webseite ist im Iran, die Benutzer aus Frankfurt, Amsterdam und New York. Laut Fisa dürfen US-Bürger nur dann überwacht werden, wenn ein individueller Durchsuchungsbefehl vorliegt.

Die zweite Datenbank trägt den Namen Marina und enthält Metadaten aus Benutzeraktivitäten. In Pinwale werden Daten gespeichert, die aus der Suche nach Keywords stammen. In der kleinsten Datenbank namens Trafficthief werden ausgewählte Metadaten gesammelt.

Alles legal?

Auf Anfrage des Guardian beharrt die NSA darauf, dass nur ausgewählte Menschen überwacht und die Datensammlung durch XKeyscore nach den Fisa-Regeln gesammelt würden. "Anschuldigungen, wonach Analysten einen umfassenden und unkontrollierten Zugang zuö Nuzerdaten haben, seien schlichtweg nicht wahr." Die schiere Datenmenge, die laut NSA-Folien dabei anfällt, spricht allerdings dagegen.

Anhand dieser Folien hatte Snowden vor mehr als einem Monat die Behauptung aufgestellt, Analysten hätten jederzeit Zugang zu sämtlichen Daten aller Internetnutzer weltweit.


eye home zur Startseite
Atalanttore 02. Aug 2013

Die letzten russischen Soldaten mussten IMHO 1994 Deutschland verlassen, obwohl damals...

Destroyer2442 02. Aug 2013

ich bin mir relativ sicher, dass deinem Vorposter dieser Umstand durchaus bewusst war :)

nasowas 01. Aug 2013

http://www.sueddeutsche.de/bayern/videoueberwachung-wie-kameras-unser-verhalten...

nasowas 01. Aug 2013

Am Ende scheitern die alle an der 5%-Hürde oder würden sich gegenseitig die Köppe...

flike 01. Aug 2013

Oder sie waren halt sauer, weil man irgendwo für Rohstoffe ihre Hochzeiten bombardiert hat.



Anzeige

Stellenmarkt
  1. SYNLAB Holding Deutschland GmbH, Hamburg
  2. TenneT TSO GmbH, Lehrte
  3. IKOR Management- und Systemberatung GmbH, deutschlandweit
  4. SICK AG, Waldkirch bei Freiburg im Breisgau


Anzeige
Blu-ray-Angebote
  1. 49,99€ mit Vorbesteller-Preisgarantie
  2. 27,99€ (Vorbesteller-Preisgarantie)
  3. 24,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       


  1. Elektrorennwagen

    VW will elektrisch auf den Pikes Peak

  2. Messung

    Über 23.000 Funklöcher in Brandenburg

  3. Star Wars Battlefront 2 Angespielt

    Der Todesstern aus Sicht der Kampagne

  4. Nach Wahlniederlage

    Netzpolitiker Klingbeil soll SPD-Generalsekrektär werden

  5. Adasky

    Autonome Autos sollen im Infrarot-Bereich sehen

  6. Münsterland

    Deutsche Glasfaser baut weiter in Nordrhein-Westfalen aus

  7. Infineon

    BSI zertifiziert unsichere Verschlüsselung

  8. R-PHY- und R-MACPHY

    Kabelnetzbetreiber müssen sich nicht mehr festlegen

  9. ePrivacy-Verordnung

    Ausschuss votiert für Tracking-Schutz und Verschlüsselung

  10. Lifetab X10605 und X10607

    LTE-Tablets direkt bei Medion bestellen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Xperia Touch im Test: Sonys coolem Android-Projektor fehlt das Killerfeature
Xperia Touch im Test
Sonys coolem Android-Projektor fehlt das Killerfeature
  1. Roboter Sony lässt Aibo als Alexa-Konkurrenten wieder auferstehen
  2. Sony Xperia XZ1 Compact im Test Alternativlos für Freunde kleiner Smartphones
  3. Sony Xperia XZ1 und XZ1 Compact sind erhältlich

Arktika 1 im Test: Monster-verseuchte Eiszeitschönheit
Arktika 1 im Test
Monster-verseuchte Eiszeitschönheit
  1. TPCast Oculus Rift erhält Funkmodul
  2. Oculus Go Alleine lauffähiges VR-Headset für 200 US-Dollar vorgestellt
  3. Virtual Reality Update bindet Steam-Rift in Oculus Home ein

ZFS ausprobiert: Ein Dateisystem fürs Rechenzentrum im privaten Einsatz
ZFS ausprobiert
Ein Dateisystem fürs Rechenzentrum im privaten Einsatz
  1. Librem 5 Purism zeigt Funktionsprototyp für freies Linux-Smartphone
  2. Pipewire Fedora bekommt neues Multimedia-Framework
  3. Linux-Desktops Gnome 3.26 räumt die Systemeinstellungen auf

  1. Re: Bitte nicht mehr Funk, sonst schlägt das...

    ronlol | 18:59

  2. Re: Verkrüppelter Nautilus-Dateimanager

    elcaron | 18:57

  3. Re: Litium-Brände mit Wasser bekämpfen?!

    zampata | 18:56

  4. Unterstützung von Lenkrädern

    justaf | 18:56

  5. Achtung Überraschung

    xVipeR33 | 18:40


  1. 18:37

  2. 18:18

  3. 18:03

  4. 17:50

  5. 17:35

  6. 17:20

  7. 17:05

  8. 15:42


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel