Demokrat Senatör Ron Wyden, ABD hükümetinden federal kolluk kuvvetlerinin Amerikalılara karşı hackleme araçları ve casus yazılımları nasıl kullandığını gözden geçirmesini talep etti. Wyden, bu araçların ne sıklıkla veya hangi nedenlerle kullanıldığına dair şeffaflık eksikliğini gerekçe gösterdi.
Şeffaflık çağrısı yapıldı
Cuma günü Wyden, federal hükümeti denetleyen ABD Hükümet Sorumluluk Ofisi'ne (GAO) bir mektup göndererek, FBI, Uyuşturucuyla Mücadele Dairesi, ICE'nin İç Güvenlik Soruşturmaları ve Gizli Servis'in soruşturmalarında hackleme ve casus yazılım kullanımını kapsamlı bir şekilde incelemesini istedi. TechCrunch ile paylaşılan mektupta Wyden, "bu araçların yirmi yılı aşkın süredir kullanılmasına rağmen, kullanım kapsamı, sıklığı veya operasyonel güvenlik önlemleri hakkında çok az kamu bilgisi var" dedi. Wyden, dinleme ve arama kayıtlarının aksine, hükümetin "hackleme operasyonları için yıllık raporlar yayınlamadığını" belirtti. Bu nedenle Wyden, GAO'dan bulgularını ve tavsiyelerini içeren gizli olmayan bir rapor yayınlamasını istedi.
Kötüye kullanım riskleri ve geçmiş vakalar
Federal ajanlar yıllar içinde hackleme araçları ve casus yazılımları birçok kez kullandı. Ancak Wyden'ın mektubunda belirttiği gibi, ABD Adalet Bakanlığı ve FBI "birden fazla yönetim boyunca daha fazla şeffaflık taleplerini defalarca göz ardı etti." Wyden, GAO'dan şu taleplerde bulundu: Ajanların hackleme araçları ve casus yazılımları yetkisiz veya kişisel amaçlarla kötüye kullanıp kullanmadığını araştırmak ve kötüye kullanımı kontrol etmek ve önlemek için ne gibi teknik ve denetim önlemleri bulunduğunu kontrol etmek. Kurumların bu araçları tehlikeli sızıntıları önlemek için nasıl "edindiğini, sakladığını ve güvence altına aldığını" gözden geçirmek ve ABD hükümetinin teknoloji şirketlerinin düzeltmesine yardımcı olmak için güvenlik açıklarını belirlemeye yönelik bir programa sunup sunmadıklarını kontrol etmek. Ve federal ajanların bu araçların kullanımı için mahkemeden izin isterken mahkemeleri nasıl bilgilendirdiğini ve bilinmeyen veya masum hedefleri etkileme riskini açıklayıp açıklamadıklarını değerlendirmek. Wyden, hackleme araçlarının temini etrafındaki riskleri vurgulamak için savunma yüklenicisi L3Harris'in eski yöneticisi Peter Williams'ın gelişmiş hackleme araçlarını çalıp bir Rus aracıya sattığı vakayı özel olarak belirtti. Bu araçlar daha sonra Rus casusları tarafından Ukrayna'ya ve Çinli siber suçlular tarafından kripto para sahiplerine karşı kullanıldı. FBI'ın casus yazılım kullandığı belgelenen en eski vaka 1999 yılına dayanıyor. Yasadışı kumar ve tefecilik soruşturması sırasında federal ajanlar, Philadelphia mafya babası Nicodemo S. Scarfo'nun bilgisayarındaki önemli kanıtlar olduğuna inandıkları bir dosyayı şifrelemek için Pretty Good Privacy (PGP) programını kullandığını keşfetti. FBI, dosyaya erişmek için Scarfo'nun bilgisayarındaki tuş vuruşlarını kaydeden ilkel bir kötü amaçlı yazılım yükledi ve bu da dosyanın şifresini çözmelerini sağladı.

