보안 감시 Microsoft가 법 집행 기관에 제공하는 내용은 많지 않습니다.

Microsoft가 법 집행 기관에 제공하는 내용은 많지 않습니다.

비디오: 다각화되는 요즘 무선 환경의 '3대 트렌드' (십월 2024)

비디오: 다각화되는 요즘 무선 환경의 '3대 트렌드' (십월 2024)
Anonim

이번 주 Microsoft는 트위터 및 Google에 합류하여 사용자 데이터에 대해 얼마나 많은 법 집행 요청이 접수되고 얼마나 많은 정보가 이행되는지 공개했습니다. 중요한 것은? 생각보다 적습니다.

PCMag.com이 이번 주 초에보고 한 바와 같이, Microsoft는 2012 년 미국과 외국 정부로부터 사용자 데이터에 대한 75, 378 건의 요청을 받았으며 요청의 80 % 이상을 충족했다고 목요일에 발표 된 최초의 법 집행 보고서에서 밝혔다. 이 그림에는 Hotmail, Outlook.com, Sky Drive, Skype, Microsoft 계정, Office 365 및 Xbox Live를 포함한 다양한 Microsoft 서비스 사용자에 대한 법 집행 질의가 포함됩니다.

80 %가 많이 들리지만 Google은 미국과 외국 정부로부터 42, 327 개의 요청을 받았으며 거의 ​​90 %의 요청을 준수했다고 생각합니다.

"모든 회사와 마찬가지로 법 집행 기관의 법적 구속력있는 요청을 준수해야 할 의무가 있으며, 많은 국가에서 법 집행 요원이 대중의 안전을 보호하기 위해 수행하는 역할을 존중하고 감사합니다"라고 Microsoft의 법률 고문 인 Brad Smith는 Microsoft에 썼습니다. 회사의 공공 정책 블로그 인 Issues에서

이 요청은 잠재적으로 137, 424 개의 계정에 영향을 미쳤지 만 전체 사용자 기반을 고려할 때 "활성 사용자의 0.02 % 미만이 영향을받는 것"이라고 Smith는 말했습니다.

흥미롭게도 대량의 요청은 외국 정부의 요청이며 미국 정부의 요청은 11, 073에 불과합니다. Microsoft는 100여 개국에서 사업을 운영하는 국제 기업으로 법 집행 기관과 법원이 현지 Microsoft 지사에서 사용자 데이터를보다 쉽게 ​​요청할 수있게했다고이 보고서와 함께 FAQ에서 밝혔다. 그럼에도 불구하고 Microsoft는 "요청의 적법성을 검증 할 수있는"46 개 카운티의 요청 만 준수한다고 Microsoft는 말했습니다.

법 집행 기관이 얻지 못한 것

75, 378 건의 요청 중 4, 713 건은 Skype에 특정한 것으로 15, 409 명의 사용자에게 영향을 미쳤습니다. Skype 데이터는 2011 년 인수 이후에도 Microsoft 데이터와 통합되는 과정에서 Skype 데이터를 별도로 제공했습니다. 법 집행 기관은 통화 중 정보 및 서비스를 통해 전송 된 인스턴트 메시지와 같은 콘텐츠 데이터를받지 못했습니다.

스카이프의 P2P 아키텍처는 회사가 통화를 저장하지 않고 이전 대화에 대한 과거의 액세스 권한이 없다는 것을 의미한다고 마이크로 소프트는 말했다. 그 대신 Microsoft는 501 건의 경우 Skype ID, 사용자 이름, 전자 메일 계정 및 청구 기록 형식으로 법 집행 기관에 "지침"을 제공했습니다.

Skype 수치는 Skype 전화에서의 법 집행 도청에 대해 우려한 프라이버시 전문가를 놀라게 할 수 있습니다. 과거 Skype는 사용자 도청 가능성에 대한 질문을 거부했습니다.

그럼에도 불구하고, 현재 American Civil Liberties Union의 개인 정보 보호 전문가 인 Chris Soghoian은 여전히 ​​예약을 유지하고 있습니다. Soghoian은 트위터에“Skype에 대한 Microsoft의 답변은 신중하게 표현되었습니다. Skype가 암호화 된 키를 유출하여 당국이 차단 된 Skype 통신의 암호를 해독하는 데 도움이된다면, 이 보고서가 현재 발표 된 방식은 콘텐츠의 공개로 간주되지 않을 것이라고 말했다.

또한 보고서에 따르면 스카이프 이외의 데이터에 대한 요청의 18 %에서 데이터 요청을 거부했다.

마이크로 소프트는“예를 들어 서명하지 않거나 적절하게 권한을 부여받지 않았거나, 잘못된 날짜를 포함하거나, 적절하게 처리되지 않았거나, 중대한 실수를 포함하거나 지나치게 광범위하면 거부 할 수있다.

Skype는이 정보를 추적하지 않았기 때문에 Skype 데이터 요청이 거부 된 횟수를 알 수있는 방법이 없다고 Smith는 말했다. 앞으로 Microsoft는 Skype에 대해서도이 데이터를 추적합니다.

국가 안보 서한

Microsoft는 또한이 보고서에 국가 보안 문자에 대한 정보를 포함 시켰습니다. 미국 정부는 이름, 주소, 서비스 기간 및 2009 년부터 2012 년까지 사용자의 11, 000에서 14, 996 사이의 지역 및 장거리 통행료 청구 기록과 같은 데이터를 요청했습니다. 테러 또는 비밀 정보 활동."

이달 초 SecurityWatch가 언급했듯이 연방 판사는 동행하는 개그 명령이 위헌이기 때문에 정부가 더 이상 국가 보안 문자를 사용할 수 없다고 판결했습니다. 정부는 현재 그 판결에 호소하고있다.

Microsoft가 법 집행 기관에 제공하는 내용은 많지 않습니다.