Italian Tech

Milioni di videochat nel mirino: Gb e Usa spiavano Yahoo! e forse Kinect

Nuovo capitolo delle rivelazioni di Edward Snowden: il Guardian pubblica documenti dell'agenzia governativa d'oltremanica che svelano il programma Optic Nerve. Milioni di fermi immagine dalle webcam del Messenger di Sunnyvale. In mezzo anche enormi quantità di foto a sfondo sessuale
3 minuti di lettura
L'EREDITÀ di Edward Snowden continua a pesare come un macigno sulla privacy dei cittadini di mezzo mondo. L'ultima rivelazione del Datagate si chiama Optic Nerve ed è un programma messo in atto dall'agenzia di spionaggio britannica Gchq, sigla che sta per Government communication headquarter, sede centrale a Cheltenham. A cosa serve? Stavolta nella rete degli spioni di Sua maestà, come confermato dai documenti pubblicati dal Guardian, sarebbero finiti fermi immagine provenienti da webcam installate su computer e Mac. In particolare, foto pescate da sessioni di videochat su Yahoo! Messenger. Si parla di quasi due milioni di utenti di Sunnyvale finiti nelle intercettazioni in un periodo di appena sei mesi, nell'ambito di un'operazione iniziata nel 2008 e proseguita almeno fino al 2012. In molti casi solo metadati delle conversazioni, in altri  -  quelli più sospetti  -  le immagini prese dalle videoconversazioni.

Non basta. Così com'è accaduto nel caso dell'Nsa, che è riuscita a ficcare il naso perfino nel videogame mobile Angry Birds, anche i servizi inglesi hanno valutato la possibilità di andare molto oltre. Mettendo sotto controllo il sistema Kinect della console Xbox 360 (all'epoca la nuova One non era ancora in commercio). In fondo, si legge nei documenti, le videocamere dell'accessorio targato Microsoft "generano un traffico paragonabile a quello delle webcam" e dunque sarebbe compatibile includerle "in un programma di sorveglianza allargato". Redmond ha sempre fatto sapere di non poter memorizzare le immagini passate via Kinect. Ma alle agenzie governative, come centinaia di scoop hanno confermato nel giro dell'ultimo anno, tutto sembra possibile o almeno praticabile.

"Il report, se vero, rappresenta un nuovo livello di violazione della privacy per i nostri utenti che è completamente inaccettabile. Pertanto, invitiamo con forza i governi a riformare le leggi sulla sorveglianza", ha dichiarato Yahoo! a The Register. Il gigante cripta le password di log-in ma non è chiaro se e quali meccanismi abbia definito per evitare che i contenuti testuali e video fossero intercettati, decodificati e memorizzati con screenshot ogni cinque minuti. Il punto è anche un altro. Una sorta di effetto collaterale del voyeurismo di Stato: buona parte delle immagini rubate al flusso di webcam immortalava infatti soggetti nudi. Una percentuale fra il 3 e l'11 per cento. "Sfortunatamente sembrerebbe che un numero sorprendente di persone sfrutti le conversazioni via webcam per mostrare parti intime del corpo ad altri contatti" scrive il Gchq nel documento finito nel dossier Snowden e pubblicato sul quotidiano inglese. Aggiungendo che "il fatto che il programma di Yahoo! consenta a più di una persona di assistere a uno stream video senza necessariamente attivare un proprio flusso di ritorno significa che possa apparire a volte come un sistema usato per diffondere pornografia".

La nota curiosa è che la dirigenza dell'impeccabile agenzia britannica avrebbe perfino avuto cura di allertare il proprio staff di spioni e tecnici alle prese con gli still da video: "Gli operatori che possano sentirsi colpiti da questo tipo di materiale non aprano quelle immagini". Ennesima "scioccante rivelazione" secondo l'America Civil Liberties Union, fra le organizzazioni non governative più attive nel contrastare e condannare i programmi di spionaggio: "Questa notizia sottolinea l'importanza del dibattito sulla privacy che è in corso e le riforme messe in cantiere. In un mondo in cui non ci sono barriere tecnologiche alla sorveglianza pervasiva, gli obiettivi di queste attività devono essere decise dall'autorità pubblica, non da agenzie spionistiche segrete". E Yahoo!, stavolta toccata ma alla pari delle altre big company tirate in ballo nei mesi scorsi, che responsabilità può avere? "Non ci vuole un genio per capire che le chat su webcam sono utilizzate per contenuti sensibili (leggi sessuali). Yahoo avrebbe dovuto criptarli dall'inizio", ha scritto su Twitter Christopher Soghoian, uno dei principali esperti tecnologici dell'Aclu.

Cosa se ne facevano gli agenti de Gchq di quelle sterminate raccolte di immagini? Facile. Speravano di trovarci in mezzo soggetti sospetti e di identificarli tramite un meccanismo di riconoscimento facciale. O anche di tenere sotto controllo obiettivi già individuati. Tanto che dei documenti ci sono anche indicazioni per capire quali sono le foto più adeguate a essere messe sotto la lente. Non pare che il sistema abbia prodotto grandi risultati ma molti dei dati raccolti via Optic Nerve sono stati trasmessi nel più pachidermico sistema statunitense XKeyscore, gestito d'altronde in collaborazione con altre agenzie mondiali come la Defence Signals Directorate australiana. L'analisi facciale sarebbe stata effettuata proprio in questo secondo passaggio. Reazioni dal Gloucestershire? Zero: "Come politica ormai consolidata non commentiamo questioni d'intelligence -  ha detto un portavoce  -  ma tutto il lavoro del Gchq è condotto in accordo con un rigido protocollo legale che assicura l'autorizzazione a tutte le nostre attività e ne certifica la proporzionalità e la necessità. Oltre al fatto che c'è un rigoroso controllo da parte del Segretario di Stato, dalle commissioni sui servizi segreti e dal Comitato di sicurezza". Dagli Stati Uniti la portavoce dell'Nsa Vanee Vinesha detto che l'agenzia non chiede ai partner esteri di raccogliere informazioni che non sia in grado di ottenere da sé e in modo legale.