「爆料」NSA的8個監聽點

感覺美國已經監聽了全世界!

編者按

2018年6月25日,美國著名解密網站截訊(theintercept。com)發文《竊聽站:國家安全域性在8個城市的間諜據點》,詳細披露了NSA的8個監聽點情況,現全文編譯僅供參考。需要說明的是截訊網上的資料真實性無從驗證,請您自行把握。文章版權歸原作者所有,不代表本機構觀點。

全文約9800字

閱讀約需 30分鐘

「爆料」NSA的8個監聽點

《竊聽站:NSA的8個城市間諜點》

原載:截訊網

編譯:學術plus

美國國家安全域性(NSA)的秘密據點隱藏在美國各地的城市中,那些高聳的沒有窗戶的摩天大樓和足以抵禦地震,甚至核攻擊。成千上萬的人每天經過這些建築物,很少再給他們看第二眼,因為他們的功能並未公開。它們是全球最大的電信網路中不可分割的一部分,它們也與有爭議的國家安全域性監視計劃相關。

「爆料」NSA的8個監聽點

亞特蘭大,芝加哥,達拉斯,洛杉磯,紐約,舊金山,西雅圖和華盛頓特區。截訊網在以上每個城市都確定了一個AT&T的設施,其中的網路裝置可以截獲美國傳輸大量的網際網路資料。一系列證據(包括國家安全域性的檔案,公共記錄以及與多名前美國電報電話公司員工的訪談) 都表明,這些建築物是國家安全域性間諜活動的核心,多年來一直監控數十億封透過美國的電子郵件,電話和線上聊天。

AT&T

美國國家安全域性認為AT&T是其最值得信賴的合作伙伴之一,並稱贊該公司的“極大合作”。這是一項可以追溯到幾十年的合作。然而鮮為人知的是,它的範圍並不侷限於AT&T的客戶。根據美國國家安全域性的檔案,它重視AT&T不僅僅是因為它“可以獲得途徑美國的資訊”,還因為它與其他電信和網際網路提供商保持著獨特的關係。美國國家安全域性將這些關係用於監視目的,它們控制著AT&T龐大的基礎設施,並將其用作隱蔽地利用其他公司處理資訊的平臺。

以前關於美國國家安全域性監視計劃的報道有很多。但很少有關於從事間諜活動的物理基礎設施的細節。截訊網去年在紐約曼哈頓標註了一個可能的NSA設施。現在我們首次披露出美國境內的一系列其他建築,這些建築似乎具有類似的功能,作為世界上最強大的電子竊聽系統之一的關鍵部件,就隱藏在我們眼皮底下。

布倫南司法中心的伊麗莎白·戈伊丁說:“這種情況在美國的土地上發生令人大跌眼鏡、感到不安。它在我們的後院對利用自己城市的實際建築和實際設施對自己進行監控,這是我們以前從未想到的。”

AT&T在美國境內擁有數百處房產。截訊網確定其中8處具有特定的功能,處理AT&T客戶的資料,並且還從其他網際網路提供商那裡獲取大量資料。他們被稱為“骨幹(backbone)”或“對等(peering)”設施。

雖然網路運營商通常更喜歡透過自己的網路傳送資料,但其他提供商的基礎設施通常會提供更直接和更具成本效益的途徑。如果一個國家的特定地區網路負載的資料流量過多,另一個有空餘容量的運營商就可以出售或交換頻寬,減少擁擠區域的壓力。這種交通交換被稱為“對等互聯”,這是網際網路的基本特徵決定的。

AT&T是美國領先的電信公司之一,它擁有一個大型網路,其他供應商經常使用它來傳輸其客戶的資料。包括美國電信巨頭Sprint,Cogent Communications和Level 3以及瑞典的Telia,印度的Tata Communications,義大利的Telecom Italia和德國的Deutsche Telekom等外國公司。

AT&T目前在網際網路流量交換的149個國家擁有19,500個“接入點”。但該公司在美國只有8處設施提供直接訪問其“骨幹網”的通道,這些通道包括大量電子郵件,網際網路聊天,社交媒體更新和網際網路瀏覽會話。這8個地點是AT&T全球網路中最重要的地區之一。檔案表明,它們受到國家安全域性的高度重視。

前AT&T技術人員馬克·克萊因(Mark Klein)曾在AT&T工作了22年,他說AT&T和其他網路之間的資料交換最初是在AT&T的控制之外進行的,第三方資料中心由加州Equinix等公司擁有和運營。但這些資料隨後會全部或部分地透過美國電話電報公司(AT&T)的8座大樓傳輸,美國國家安全域性(NSA)在那裡監聽這些資料。透過監控這8個網站的所謂“對等電路”,nsa不僅可以收集AT&T的資料,還可以獲取AT&T網路和其他公司之間交換的所有資料。克萊恩說,這是進行網路監視的一個有效的方法,“因為對等互聯是一種基礎連線方式,每一天、每一週或每一年中,每個人都會受影響。”

美國國家安全域性發言人克里斯托弗奧古斯丁在一份宣告中表示,該機構可能“既不確認也不否認其在所謂的機密情報活動中的作用”。奧古斯丁拒絕回答有關AT&T設施的問題,但表示美國國家安全域性“執行其在國會依法設立的情報任務,並受到政策和法律的約束,以保護美國人的隱私和公民自由。”

美國電話電報公司發言人吉姆格里爾說,AT&T是“根據法律要求,透過遵守法院命令,傳票,合法發現請求和其他法律要求,向政府和執法機構提供資訊。”他補充說,該公司提供“當一個人的生命處於危險之中並在其他緊急情況下自願協助執法。在任何情況下,我們都確保援助請求是有效的,並且我們遵守法律。”

Cogent Communications公司執行長Dave Schaeffer告訴截訊網,他不知道這8座AT&T大樓的監控情況,但表示他相信“核心前提是NSA或其他機構希望看到AT&T的流量“。他說,他懷疑由於技術和成本的限制,監測可能”有限“進行。“如果NSA試圖”無處不在地監控“透過AT&T網路的資料,Schaeffer補充說,他會”非常擔心“。

斯普林特,Telia,塔塔通訊,義大利電信和德國電信沒有迴應置評請求。Level 3的CenturyLink表示不會討論“國家安全問題”。

「爆料」NSA的8個監聽點

美國國家安全域性(NSA)的一份絕密地圖上列出了8個地點,地圖上描繪了該機構在代號為FAIRVIEW的最大監控專案中所依賴的美國設施。根據美國國家安全域性的檔案,AT&T是唯一參與FAIRVIEW的企業組織。

2003年,美國國家安全域性啟動了新的網際網路大規模監視方法,這是在FAIRVIEW計劃下率先開展的。據“紐約時報” 先前報道,該機構使用這些方法在幾個月內收集了約4000億條有關人們網際網路通訊和活動的記錄。FAIRVIEW每天還向美國國家安全域性總部的“關鍵詞選擇系統”傳送超過100萬封電子郵件。

網際網路間諜活動的核心是8個“對等路由綜合站”,這些站點位於亞特蘭大,芝加哥,達拉斯,洛杉磯,紐約市,舊金山,西雅圖和華盛頓,其中一個AT&T地圖包含獨特的程式碼,可以單獨標識每個城市的設施地址。

這些設施是在伊朗裔美國人侯賽因·埃斯蘭波爾奇(Hossein Eslambolchi)的領導下建設的,他之前是AT&T的首席技術官兼AT&T實驗室的總裁。

證實猜測

埃斯蘭波爾奇告訴截訊網,AT&T要求他建立“世界上最大的網際網路協議網路”之後,建立這些設施的計劃開始了。他強制並開始實施他的網路設計,將大型思科路由器放入前AT&T電話交換設施,他說他把AT&T的網路分成了不同的地區,“在每個象限中,我都會有我稱之為SNRC的東西。”

在與AT&T合作期間,埃斯蘭波爾奇說他必須進行測謊測試,並獲得政府安全許可。“我參與了這些構中幾個非常非常重要的重型專案,”他表示,“他們都愛我。”他對截訊網提到的八個具體地址不知可否,也不會討論他在公司進行的涉密工作。他說,“你把槍放在我的頭上,我也不能告訴你。”

然而,其他前AT&T員工則更好接近。

AT&T的一位前匿名高階成員,對截訊網選取的八個設施中的六個表示“100%”確定。訊息人士引用設施及其功能的直接知識,核實了亞特蘭大,達拉斯,洛杉磯,紐約市,西雅圖和華盛頓特區的建築物地址。另一位AT&T前僱員證實了芝加哥和舊金山其餘兩個地點的位置。“我與他們所有人合作過,”菲利普朗說,他被AT&T聘用了二十多年,擔任網路技術人員。他與AT&T的合作主要在加利福尼亞州進行,但他表示他的工作要求他與該公司在美國的其他設施進行聯絡。郎回憶說,他大約在2005年收到命令,要求將“我所擁有的每條網際網路骨幹線路北加利福尼亞州“透過舊金山AT&T大樓(也就是截訊網確定為美國國家安全域性八個諜報站之一)。朗說,他當時對這種調整感到困惑,因為這是不尋常的和不必要的。“我們認為我們正在調整我們的佈線,以便他們能夠獲取所有資料”他說。

第三位AT&T前僱員審查了截訊網的研究,並表示他相信它準確識別了所有八個設施。“網站資料當然看起來是正確的,”1995年至2004年間在紐約市AT&T擔任資料網路顧問的Thomas Saunders說道,“那些節點是無法移動的。”

「爆料」NSA的8個監聽點

主場優勢

全球約99%的網際網路資料流量,都是經由數百個海底光纜傳輸的。透過光纜傳輸的大部分資料和通訊都要經過美國,部分原因在於美國位於歐洲,中東和亞洲大陸之間;部分原因在於美國在網際網路產業界的優勢地位,它們的服務遍佈全球。

美國國家安全域性稱這為“主場優勢”,一種地理上的好運。“目標的電話、電子郵件或聊天將採用最便宜的路徑,而不是物理上最直接的路徑,”一份機構檔案解釋道。“你的目標的通訊很容易過境美國。”

一旦網際網路流量抵達美國的土地,它就由美國公司處理。這就是為什麼對於美國國家安全域性來說,AT&T是如此不可或缺的。該公司聲稱它擁有世界上最強大的網路之一,是美國同類網路中規模最大的。AT&T經常處理大量電子郵件,電話和網際網路聊天。截至2018年3月,每天網上處理的資料約為197PB(相當於超過49萬億頁的文字,或600億個平均大小的MP3檔案)。

愛德華斯諾登洩露的美國國家安全域性的檔案顯示,AT&T已經“積極參與”協助該機構的監督計劃。其中一個例子就是一個名為SAGUARO的計劃下的八處設施。

作為SAGUARO的一部分,AT&T制定了一項策略,幫助美國國家安全域性以電子方式竊聽來自八個站點的“對等互聯”的網際網路資料,據稱這些站點連線到“骨幹網”,這些主要資料線路承載著網際網路流量。

根據一份絕密檔案,該公司與國家安全域性合作,根據情報價值對透過其網路傳播的資訊進行排序,優先順序取決於資料來自哪個國家。

國家安全域性的圖表顯示,在從AT&T的“訪問連結”和“對等互聯”收集資料後,它被髮送到位於新澤西某處的代號PINECONE的“集中處理設施” 。在其有一個安全空間,其中既有NSA控制的裝置,也有AT&T控制的裝置。網際網路流量透過AT&T的設施傳遞給兩個NSA系統。資料從那裡被傳輸到西南方約200英里的最終目的地:位於馬里蘭州米德堡的國家安全域性總部。

在馬里蘭大院,從AT&T網路收集的通訊被整合到稱為MAINWAY和MARINA的強大系統中,NSA用它來分析元資料,例如電子郵件的“到”和“來自”部分,以及它們的時間和日期傳送。從AT&T獲得的通訊也可以透過名為XKEYSCORE的工具訪問,NSA員工用它來搜尋電子郵件,即時通訊聊天,網頁瀏覽歷史,網路攝像頭照片,有關從線上服務下載的資訊以及Skype會話的全部內容。

資料獲取

NSA的主要任務是收集國外情報。該機構擁有廣泛的法律權力,可監控美國境內的電子郵件,電話和其他形式的信件,並可迫使AT&T等公司在其網路中安裝監控裝置。

根據里根時代的總統令 , 國家安全域性可以竊聽“在外國發起和終止通訊,但在美國境內通行”的通訊。例如一個法國人給墨西哥人發電子郵件,在前往其目的地的路上透過加利福尼亞州的伺服器路由時就可能被竊聽。根據美國國家安全域性的檔案,截至2013年3月,它正在使用AT&T的網路,每天收集約6000萬封外國對外電子郵件,每月18億封。

如果沒有法庭命令,國家安全域性對純國內通訊進行竊聽是非法的,例如在德克薩斯州居住的兩名美國人之間來回傳送的電子郵件。而在9/11襲擊事件之後,該機構開始竊聽美國和其他國家之間傳遞的,美國人的國際電話和電子郵件。紐約時報在2005年揭露了這種做法,引爆了所謂的“無證竊聽”醜聞。

批評者認為,監視美國人的國際通訊是非法的,因為美國國家安全域性在沒有獲得法官授權的情況下執行了這項任務,而是根據美國總統的命令列事。2008年國會透過頒佈“外國情報和監視法”第702條或FISA來權衡爭議和有爭議的授權元素。新法律允許美國國家安全域性在沒有逮捕令的情況下繼續掃蕩美國人的國際通訊,只要它是在“外來人員”的情況下這樣做的時候,是針對海外的外國人,如它在監控巴基斯坦的人,而他們正在與美國人透過電話,電子郵件或透過網際網路聊天服務在美國。

在AT&T的網路內部,有一些設計用來將國外和國內網際網路資料在傳給國家安全域性之前經行分離的過濾裝置。網際網路提供商出於安全原因經常使用過濾技術,使他們能夠監控網路問題,阻止垃圾郵件或監控駭客攻擊。但同樣的工具可以用於政府監督。“基本上,你可以欺騙路由器重定向你真正關心的一小部分流量,你可以更詳細地監控它,”1996年至2005年間為AT&T Labs工作的計算機科學家Jennifer Rexford說道。

根據國家安全域性的檔案它規劃了監控系統,專注於特定的IP地址,一組識別計算機的數字 - 與外國有關。2012年保密備忘錄描述了該機構利用IP地址在美國與特定的“感興趣的地區”之間傳輸網際網路資料的努力,包括伊朗,阿富汗,以色列,奈及利亞,巴基斯坦,葉門,蘇丹,突尼西亞,利比亞和埃及。但是這個過程並不是一門精確的科學,因為人們可以使用隱私或匿名工具來更改或欺騙他們的IP地址。以色列的一個人可以使用隱私軟體來偽裝,就好像他們在美國訪問網際網路一樣。同樣,美國的網際網路使用者也可以使他們看起來好像在以色列上網。目前還不清楚國家安全域性的系統在檢測這種異常情況方面的有效性。

2011年10月,批准根據FISA第702條進行的監視行動的外國情報監視法院發現,該機構的網際網路竊聽裝置存在“技術限制”。法院指出,它“一般不能區分”某些型別的資料。結果,約翰D。貝茨法官裁定國家安全域性一直在攔截“非目標美國人和美國人”的通訊,違反了第四修正案對不合理搜查和緝獲的保護。該裁決在2013年8月被解密,結論是該機構在一個六個月的時間內已經獲得了約1300萬次“網際網路交易”,並且每年非法收集“成千上萬的全部國內通訊”。

問題的根源在於美國國家安全域性的技術不僅僅針對傳送到特定監視目標的通訊。相反,如果僅僅提到有關監控目標的特定資訊,該機構就會對其電子郵件”一網打盡“。

據一個之前從未被披露的、絕密的法院備忘錄顯示,如果國土安全域性發現某個郵件含有“列表”中的敏感資訊 (如電子郵件地址或電話號碼),他們就會蒐集相關的所有資訊。“其中一個例子是,一個webmail服務的使用者訪問她的收件箱; 如果收件箱中某一封信被NSA的任務選擇器所識別的,則NSA將獲取收件箱的所有郵件副本,而不僅僅是被鎖定的單個電子郵件。“這個備忘錄寫道。

法院的裁決給該機構兩個選擇:基於完全提及目標關閉間諜活動,或確保實施保護措施以阻止非法收集的通訊被審查。美國國家安全域性選擇了後者,並建立了一條“警示性標語”,警告其分析師不要閱讀特定的訊息,除非他們確認他們已被合法獲得。

但警示性標語並不解決問題。美國國家安全域性的分析人員繼續訪問相同的資料庫,非法搜尋美國人的資訊。2017年4月該機構公開承認這些違規行為,稱其為“無意的合規事件”。該機構表示將不再使用根據FISA第702條授權的監控計劃來收集提及其目標的資訊,理由是“技術原因,美國人的隱私權益,以及實施中的某些困難。”

國安局非法收集的資訊被一種被稱為“upstream”的監視手段捲走了,該機構仍然部署在FISA和行政命令12333的第702條授權的其他監視專案中。“upstream”包括在通訊透過網際網路時進行監聽——這正是那種似乎發生在攔截所確定的8個諜報站。

亞特蘭大

51 Peachtree Center Avenue

「爆料」NSA的8個監聽點

亞特蘭大的AT&T大樓建於20世紀20年代,是該市中心區的主要電話交換系統。藝術裝飾結構由石灰石製成,旨在成為當時城市中規模最大的25層高的建築。

美國國家安全域性和AT&T的地圖指出,亞特蘭大工廠是作為代號為FAIRVIEW的國家安全域性監控程式的一部分處理網際網路流量的八個“對等”中心之一。一位前AT&T員工以匿名形式證實,該網站是美國國家安全域性檔案中八個主要AT&T “服務節點路由複合體”或SNRC之一。

另一位前AT&T員工提供的資訊,強化了亞特蘭大這幢建築與NSA監視的聯絡。前AT&T技術人員克萊因在2006年聲稱,該公司已允許NSA在其網路中心安裝監視裝置。根據克萊因在法庭上對所謂間諜案件提交的檔案,亞特蘭大的一家AT&T設施是其中一個間諜網站。亞特蘭大工廠配備了“分離器”裝置,用於複製AT&T網路處理它的網路流量。根據克萊因案例中的證據,複製的資料然後將被轉移到“SG3”裝置(對“第3研究組”的引用),該程式碼名稱是AT&T用於與NSA監視有關的活動。

亞特蘭大設施對NSA可能具有重要的戰略意義。根據美國國家安全域性和AT&T的地圖,該網站是距離邁阿密最近的AT&T網際網路主路由中心。大量資料從邁阿密的海底電纜中流經美國和南美洲。很可能大部分資料是透過亞特蘭大工廠進行的,因為它正在傳送到美國和從美國出發。近年來美國國家安全域性廣泛針對若干拉丁美洲國家(如墨西哥,巴西和委內瑞拉)進行監視。

「爆料」NSA的8個監聽點

芝加哥

Chicago 10 South Canal Street

「爆料」NSA的8個監聽點

與上世紀60年代末70年代初期建造的許多其他主要電信中心一樣,芝加哥AT&T大樓被設計為可以抵禦核打擊。這座538英尺高的摩天大樓位於城市的西環門區,於1971年建成。大型混凝土結構的頂部和底部都有窗戶,但28層樓中的18層是沒有窗戶的。

據芝加哥太陽時報稱,該設施處理城市的大部分電話和網際網路流量,並配備有多個路由器,伺服器和交換系統。“這座建築涉及城市的每一位居民,”AT&T地區經理吉姆威爾遜在2016年告訴該報。

建築師約翰·奧格霍拉伯德在1998年的採訪時表示,它安置了“一個大的總機。”:“如果原子彈擊中密爾沃基,即便所有人都被消滅了,你的電話線仍能保持暢通接通,這就是那棟建築的用途。“

根據伊利諾伊州廣播公司WBEZ的報道,南運河街10號原來裝有一百萬加侖的油罐,渦輪發電機和一口水井,因此它可以在斷電力或城市停水的情況下繼續執行兩週以上。該建築“錨定在基岩中,有助於支撐裝置內部的重量,並給予它更多的抵抗炸彈爆炸或地震的能力,”WBEZ 報道。

據芝加哥太陽時報報道,如今該設施包含六臺大型V-16黃色卡特彼勒發電機,可在發生電源故障時提供備用電力。在摩天大樓內部AT&T儲存大約200,000加侖的柴油,足以執行40天。

美國國家安全域性和AT&T地圖指出芝加哥工廠是“對等互聯”中心之一,它將網際網路流量作為代號為FAIRVIEW的NSA監視程式的一部分進行處理。被AT&T聘用了20多年的技術人員服務其網路的朗證實,芝加哥是美國國家安全域性檔案明確描述的八個主要AT&T “路由綜合體”之一。

「爆料」NSA的8個監聽點

達拉斯

Dallas 4211 Bryan Street

「爆料」NSA的8個監聽點

這座AT&T大樓建於1961年,是一座堅固的立方體結構,位於達拉斯舊東區,離貝勒大學醫療中心不遠。建築物外部可以看到大型通風口,還有幾個窄窗戶,其中許多窗戶似乎已經變黑或被反光隱私玻璃覆蓋。

布萊恩街4211號的設施毗鄰其他AT&T建築物,其中包括一座始建於1904年的高聳入雲的電話綜合體。一篇文章將其描述為“氣勢磅礴、令人毛骨悚然的建築物,在一些圈子中被稱為米色長城。”

據美國中央電視臺網站介紹,在美國各地的電信大樓中,達拉斯電話中心是“德克薩斯州達拉斯地區AT&T長途和長途電話服務的主要地區樞紐”。今天該大樓還擁有“連線去普萊諾,歐文,塔爾薩,俄克拉何馬城,阿比林,休斯敦和奧斯汀的骨幹光纖“該網站補充說。

美國國家安全域性和AT&T的地圖指出,布賴恩街4211號設施是“對等”樞紐之一。

「爆料」NSA的8個監聽點

洛杉磯

Los Angeles 420 South Grand Avenue

在1961年建成的時候,被稱為麥迪遜大樓的AT&T大樓是洛杉磯市中心最高的建築。金融區內的多家企業辦公摩天大樓都相形見絀。

這座堡壘般的建築位於唐人街和斯臺普斯中心之間,是美國最大的電話中心辦公室之一。“該辦公室可提供的理論電話線數量為130萬,還可作為運營商到鄰近地區的中轉“,一個描述美國電信中心的網站這樣描述。

這座448英尺高的17層建築是米色的長方形,而且幾乎沒有窗戶。它的屋頂上有一個大型微波塔,最初用於透過天線網路傳輸電話。塔的技術在20世紀90年代初變得過時,並且停止執行。它今天仍然是一種過時的交流方式的紀念碑,與附近較為現代的建築形成鮮明對比,其中許多建築物由銀行擁有。

麥迪遜綜合大樓距離威爾希爾大街只有兩個街區,據說這是美國西海岸最重要的網際網路交易所。“洛杉磯時報” 在2013年報道: “每週有數十億的電話,電子郵件和網際網路頁透過威爾希爾 ,因為它是亞洲和北美之間主要光纖電纜路由的主要終點。”

麥迪遜綜合大樓和威爾希爾大樓的距離非常近,以及它們作為電信中心的共同角色,這些大樓很可能會處理與美國網路中路由相同的一些資料。

「爆料」NSA的8個監聽點

紐約市

New York City 811 10th Avenue

「爆料」NSA的8個監聽點

它建於1964年,是紐約市第一個電信大樓。位於Hell‘s Kitchen區的醒目的混凝土和花崗岩建築,距中央公園約15分鐘步行路程,建築高134米,共有21層,每個樓層都是無窗的,並且可以抵抗核爆。

“紐約時報” 1975年發表的一篇文章指出,第10大街811號是該城市“將要建造的幾座無窗裝置中的第一座”,並補充說其設計最初“引起了相當大的爭議”。

根據AT&T的記錄,該大樓是一個“強化的電信資料中心”,並於2000年升級成為網際網路資料中心。前AT&T工程師Thomas Saunders告訴截訊網,在二十世紀七十年代,該大樓被認為是“美國最大的通訊樞紐”。桑德斯還聲稱,如果9/11襲擊事件後布什在曼哈頓,那麼特勤局將把他帶到這幢樓裡。“這是城裡最堅固的建築,”他說。

這座建築的設計與紐約市另一個無窗建築物有些相似(AT&T位於曼哈頓下城托馬斯街33號的高聳摩天大樓)。截至2016年的截獲報告中,托馬斯街33號是國際電話呼叫的主要樞紐,並且似乎包含一個安全的國家安全域性監視室(代號為TITANPOINTE)已用於接入傳真和電話。

美國國家安全域性和美國電話電報公司的檔案表明,第十大道大廈作為國家安全域性的網際網路等同於托馬斯街33號。雖然美國國家安全域性在托馬斯街33號的監視主要針對透過大樓國際交換點的電話,但在第10大道的網站上,該機構似乎主要收集來自網際網路瀏覽會話的電子郵件,線上聊天和資料。

「爆料」NSA的8個監聽點

舊金山

San Francisco 611 Folsom Street

「爆料」NSA的8個監聽點

這座舊金山AT&T大樓被稱為城市“神經中樞”。它高約256英尺,有9層,其外部覆蓋有銀色面板; 有一系列可以在街道上看到的通風口,但幾乎沒有窗戶。

長期以來,這幢福爾瑟姆街上的設施“觸碰了加利福尼亞州北部的每條網際網路骨幹線路”。朗回憶說,當時他和同事們發現很奇怪,他們被要求突然重新路由所有的流量,但是“服務沒有問題,沒有設施問題。”

“我們獲得了移動骨幹網的命令”朗說。“我們認為這是政府的東西,而且他們是侵入性的。我認為我們正在調整路由,以便他們可以獲取所有資料。“這是不是第一次建設涉及電子竊聽的表現。2006年一位名叫Mark Klein的AT&T技術人員在一份宣誓法庭宣告中聲稱,美國國家安全域性正在利用該設施的網際網路流量。

Klein在2003年10月至2004年5月期間曾在福爾瑟姆街611號工作過,他表示NSA的員工訪問了該建築,並聘請AT&T的管理層技術人員執行“特殊工作”。該工作涉及安裝“分離機櫃“它會在網際網路資料流入大樓時複製網際網路資料,然後將其轉移到安全的房間中。

他說安全房間裡的裝置包括一個“語義流量分析器”,一種可用於搜尋大量資料的工具,用於電子郵件或線上聊天中包含的特定單詞或短語。值得注意的是,Mark Klein發現國家安全域性似乎專門針對網際網路“對等連結”,這得到了截獲的NSA和AT&T檔案的證實。

“透過切入對等連線,他們不僅可以獲得AT&T的資料,還可以獲得AT&T網路和其他公司之間互換的所有資料,”Klein在最近的一次採訪中告訴截訊網。

根據Klein提供的檔案,AT&T在福爾瑟姆街的其他公司如Sprint,Cable&Wireless和Qwest一樣“聚集在一起”。他說,這也與一家名為MAE West的網際網路交易所有聯絡,MAE West是加利福尼亞州聖何塞的一個主要資料中心,其他公司將其網路連線在一起。

Sprint沒有迴應評論請求。Cable&Wireless的一位發言人表示,公司只會披露資料“因合法授權或其他法律程式而被法律要求這樣做”。2011年,CenturyLink收購了Qwest,作為合併價格為12。2億美元的交易的一部分。CenturyLink發言人稱他不能討論“國家安全問題”。

「爆料」NSA的8個監聽點

西雅圖

Seattle 1122 3rd Avenue

「爆料」NSA的8個監聽點

西雅圖工廠位於市中心區,離海濱不遠。這座灰色的建築高15層,有十幾排狹窄的黑色窗戶和通風口,達到頂峰。根據公共記錄,它最初於1955年建成,具有鋼筋混凝土基礎和鋼結構支撐的外牆。

從歷史上看,該設施是美國西北部重要的通訊交換點,負責在Bellingham,Spokane,Yakima和北部等地向加拿大和阿拉斯加之間的路由。今天,該大樓似乎主要由CenturyLink的子公司Qwest Corporation 擁有,但AT&T在其內部有業務。AT&T的標誌印在建築入口外的牌匾上。

在西雅圖以北二十五英里的地方,有一條名為Pacific Crossing-1的大型洲際海底電纜,用於通訊美國和日本之間的通訊; 西雅圖大樓有可能處理這些通訊和其他透過美國西海岸和亞洲之間的通訊。

「爆料」NSA的8個監聽點

華盛頓特區

Washington, D。C。 30 E Street Southwest

「爆料」NSA的8個監聽點

該建築是一座大型的混凝土長方形設施,窗戶很少,位於美國國會大廈以南不到一英里的地方。財產稅記錄顯示Verizon擁有大部分財產(價值2600萬美元),而AT&T擁有較小部分(價值880萬美元)。大樓內部佈局規劃顯示,AT&T在第四層,第五層和第六層。

一個描述北美電信中心的網站,將30 E Street South West設施描述為“華盛頓特區Verizon固定電話的總部”。它說該大樓包含一系列“機密“,包括用於在網路路由和長途電話的AT&T裝置。

國會大廈警察局在電信樞紐對面設有一個辦公室,通常在該場址周圍設有大量警車。當截訊網記者在今年早些時候訪問該設施拍攝照片時,幾名武裝警察幾分鐘內帶著狗趕到現場。他們質疑我們的記者,搜查了他的汽車,並表示該大樓被視為重要的基礎設施。