Special Edition / 別冊メールマガジン
[ Vol. 21- February 19, 2001 ]
スイスと日本を基点にグローバルな視点で、ニュース性に重点を置きながら、適宜日英独仏語の多言語でお届けします。
後日修正が加えられる場合があります。
We are
going to offer you current topics, based on Switzerland and Japan with global
view as a multi lingual magazine. Irregular release: Issuing schedule will
be informed by Weekly
Swiss News Headlines. Please subscribe both mail magazines. (Due to multilingual text,
UNICODE-UTF8 is used.) Some
Some amendment can be made later.
Index / 目次
月刊誌「選択」2000年11月号 http://www.sentaku-ag.co.jp/
FBI「カーニボー(食肉鬼)」の正体 - NTTを脅かすネット盗聴 -
From "Sentaku" (monthly
magazine) November 2000 http://www.sentaku-ag.co.jp/
'Carnivore' - the true colors - An
electronic wiretapping, a threat to NTT -
English translation by Yoshimi Takahashi
"Sentaku" (magazine mensuel) de la serie "Symptôme d'une
vigilance inadéquate"
sa vraie couleur - Un système de captage de messages télégraphiques et
téléphoniques, une menace pour NTT -
en français Marguerite Richoz
sur la base de la traduction par Yoshimi
FBIには今も故エドガー・フーバー長官の亡霊が棲んでいるらしい。 歴代大統領の急所を握って、権力を保持したあの底意地の悪さとともに。
だからこんな命名をしたのかと溜息をつきたくなるのが、FBI開発の盗聴システム「カーニボー(Carnivore)」だ。 カーニボーは肉を負り食う生物の意味で、カーニバル(謝肉祭)と語源を同じくする。 名は体を表すというが、FBIのカーニボーは、インターネットに身を潜め、ネットの血であり肉である「情報」をがつがつ食う食肉鬼なのである。
七月二十四日、米下院法務委員会の憲法小法廷で、この「カーニボー」に関する公聴会が行われた。 日本の一部報道では、「カーニボーは電子メール盗聴システム」と説明されているが、とんでもない。 FBIの説明を注意深く読んでいくと、インターネット上を流れるすべてのデータが標的になってしまうことがわかる。
ユーザーにとってこれほどの脅威はない。 インターネット時代の盗聴では、デジタル回線を流れる膨大な通信データを標的にできるし、リアルタイムでデジタルデータを抜き出すため、いったい誰のデータが盗聴されているのか、そしてどれだけ盗聴されているのかが分からないのだ。
こうした盗聴による捜査には当然乱用を防ぐための厳密な法的制限がある。 が、法に則って運用しているかどうか部外者には確かめようがないから、ブラックボックスも同然なのだ。
インターネット時代の盗聴問題は九四年から論争が絶えない。 このときは、米国で通信業者のシステムに盗聴のための改造を加える法執行通信補助法(CALEA)法が成立した。 これまでは通信業者が費用負担を拒否していたため、実質上ストップしていたのだが、米政府は二千一年度予算に二億四千万ドルを計上して、盗聴システムを構築しようと躍起になっている。 しかも予算の半分は国防予算からの割り当て。 この盗聴インフラが出来あがると、「カーニボー」は全米を流れるどんなデータ通信でも盗聴が可能になるだろうと言われている。
「カーニボー」は生まれてまだ日が浅いのに、早くも牙をむく檸猛さを持っている。 噛みつかれたのは日本のNTT。 米国のインターネット通信業者ベリオを買収しようとした今年七月、FBIが財務省に対し「国家安全保障上の問題」があるとして買収に一時「待った」をかけた。 裏にはこの「カーニボー」の盗聴に支障をきたすというFBIの危慎が隠れていたのだ。
現在のインターネットは米国中心のネットワーク構造になっている。 たとえば日本から欧州に接続すると米国を経由する。 NTTがベリオ経由で米国内に流れていたネットワーク・トラフィックを日本など海外に移動させると、米政府はネット盗聴による諜報活動ができなくなってしまう。
かつてのFBIは、海外資本が米ネットワーク通信業者を買収しようとしても、懸念を表明しこそすれ、それ以上の行動には出なかった。 それが今回噛みついたのだから、日本から発信され米国経由で第三国に送られる通信の中身である肉がどれだけ「おいしい」か、想像がつくというものだ。
米情報機関の盗聴と一言えば、思い出されるのが九五年にジュネーブで行われた橋本龍太郎通産相とミッキー・カンター米通商代表(いずれも当時)の日米自動車交渉だ。 日本側の通話や通信はすべてCIAに盗聴され、動静が米国側に筒抜けだったという。 ジュネーブの日本代表団作業室からインターネットを使って日本の通産省などに接続すると、確実にネットワーク・トラフィックは米国経由になる。 カーニボーを備えつけておけば、日本政府のデータは確実に食われてしまうのだ。
もちろん、この不気味な盗聴システムの第一の被害者は米国民である。 電子プライバシー保護組織(EPIC)は、情報公開法に基づいて「カーニボーの情報を公開せよ」という訴えを起こした。 大統領選を控えて共和党議員からは「クリントン・ゴア政権の引き起こした先例のないプライバシー侵害」と厳しく批判されている。
米AT&T研究所で暗号技術の第一人者であるマシュー・ブレイズが、世界最大のコンピューター学会(ACM)の学会誌で「カーニボーのソースコードを公開せよ」と訴えた。 米国で大きな潮流となりつつあるオープンソースコードの流れをうけて、「ソースコードを公開せよ」という火の手があちらこちらからあがった。
はじめはFBIも拒否していたが、圧力に屈して「一般には公開できないが、信頼できる第三者によってソースコードを監査する」というところまで譲歩した。 まず打診したのはマサチューセッツ工科大学(MIT)を中心とした中立的な研究グループだが、にべもなく拒否されてFBIは赤っ恥をかく。
慌てて国防総省に深いつながりのある研究所の研究者を手配した。 評価スタッフは極秘になっていて、FBIからファイルの形でリリースされた文章では、関係者の名前や本人を特定できる情報は読めないよう黒塗りされていた。 これはインターネットのFBIホームページ(http://www.fbi.gov/programs/carnivore/carnivore.htm)でも、電磁的に黒く塗りつぶしているのを見ることができる。 検閲暗黒時代を思わせる伏字のオンパレードには驚く。
ここでFBIは恥の上塗りを重ねた。 公開ファイルの伏字にはプロテクションがかけられておらず、好奇心旺盛なパソコンマニアらの手で裸にされてしまったのだ。 国家安全保障上の機密のはずが、逆にどこの研究所が国防総省と密接な関係があるのかまでバレでしまい、踏んだり蹴ったりだった。
これほど司法省とFBIの時代錯誤を如実に示す事例はない。 九十年代初め、米政府は「キーエスクロー政策」を持ち込もうとしたことがある。 インターネットを流れるデータが暗号化されると盗聴不可能になるので、政府にその暗号データ.を解くためのマスター鍵を預けるという政策だ。 このアイデアは、情報家電の範囲まで広がる多種多様な使われ方をするインターネット時代に逆行しており、支持したのはせいぜい御用学者ぐらい。 市民団体、暗号研究者、IT業界から総スカンを食ってあえなく潰れてしまう。
ところが、米政府は迂回作戦に出た。 まず海外で同様の法案を成立させ、米国内に逆輸入しようとしたのだ。 これではマネーロンダリング(資金洗浄)ならぬポリシーロンダリング(政策洗浄)である。 九十五年のOECDの場で、米政府はこの政策を欧州や日本に押し付けようとしたが、欧州各国は「ノーサンキュー」。 むしろ米国の押し付けに釘を刺す決議で決着した。
実は、日本は米国案に一番乗りしかけていた。 日本の警察庁や郵政省は、ワシントンのプロパガンダを素直に信じ込んでいたフシがある。
この十月二十三〜二十六日にベルリンで開かれたガバメント・インダストリー・ワークショップ会議(G8)。 米国が国内で集中砲火を浴びているインターネット盗聴政策を持ち込まなかったかどうか、本誌(九月号「米国際盗聴網エシュロン」)で指摘しているようにノー天気な日本政府がこのポリシーロンダリングにまんまと乗せられなかったかどうか、きっちり検証しなければならない。このまま食肉鬼に食い散らかされるのか日本……。
'Carnivore' -
the true colors
by Yoshimi Takahashi
An electronic wiretapping, a threat to NTT
seems that the late ex-head of the FBI, J Edgar Hoover, continues to haunt the
FBI. He is still as vicious as
he used to be when he had successive Presidents under control by taking advantage of presidential secrets.
might sigh that they named the FBI's new
wiretapping system `Carnivore`. `Carnivore` means a flesh-eating animal,
which originates from the same word as `carnival`. 'Carnivore` lurks in the Internet
and as its name suggests, devours the information, the flesh and blood of
the Internet.
24th July, a public hearing for `Carnivore` was held before
United States of Representatives' The Committee on the Judiciary-
Subcommittee on the Constitution.
Some of Japanese media reported
`Carnivore` as an electronic wiretapping system, as this is far from the truth. If you read the statement prepared
by the FBI carefully, you will realize that all the information that is
transmitted through the Internet is the target of this system.
is the worst nightmare for those who access to the Internet. In this age of the Internet,
`wiretapping ` means getting access to the vast amount of data that is
transmitted through digital wires, what's more, nobody can tell who is the
target of the search and how much of your
electronic activities are monitored because the system extracts in
there are the laws that are designed to prevent the abuse of the wiretapping surveillance. However, this system is a `black
box`, and therefore it's impossible for outsiders to verify its legitimacy.
It can steal any
transmitted data
have been contradicting issues about the electronic wiretapping since 1994,
when The Communication Assistance for Law Enforcement Act (CALEA) was
passed. CALEA requires telecommunications carriers to comply with
authorized electronic surveillance.
The U.S. Government is desperately trying to
complete these modifications, for which the carriers objected to bear the
expense. Currently the government is appropriating two hundred forty
million dollars, half of this amount from the National Security budget, for
fiscal year 2001. The
completion of these modifications will see `Carnivore` snooping every
electronic activity via digital telecommunications.
`Carnivore` is still in its infancy but it has already displayed its
ferocious nature. It has sunk
its teeth into Nippon Telegraph and Telephone Corp (NTT). In July the FBI required the
Department of the Treasury to call a halt to NTT's acquisition of Verio,
one of the top Internet-service providers to US corporations due to concern
for national security. The FBI
concerned about the lack of opportunity for electronic
surveillance of the ISP by `Carnivore` after this acquisition.
United States is home to the vast majority of Internet traffic. If you
access Europe, your connection will go via US. Now let's say that NTT
shifts Verio's network traffic from U.S. to Japan, the U.S. government
could no longer carry out surveillance of electronic wiretapping.
FBI had had concerns in the past about
foreign capitals' mergers of U.S. telecommunications carriers, but
refrained from taking any action.
However, this time they did take action, and it's not difficult to
imagine the` juiciness ` of the contents of the traffic transmitted from
Japan to other countries via U.S.
FBI announced in public hearings that they used `Carnivore` to conduct surveillance
for six criminal cases and ten national security issues in 2000.
comes to mind first, when referring to wiretapping by the U.S. intelligent
agencies is the meeting in Geneva regarding The U.S.-Japan Automotive Trade
Agreement in 1995 between Japan's
then-Minister of International Trade and Industry (MITI) Ryutaro Hashimoto
and the then-U.S. Trade Representative, Mickey Kanter. Every single piece of information
that went through the telecommunication traffic was `snooped` by the CIA,
and therefore went straight to the U.S. government. Whenever the Japanese delegation in
Geneva accessed to the Internet to MITI, inevitably the network traffic
went via U.S. So the U.S government could set `Carnivore ` devouring all
the data from the Japanese side.
prime victims of this eerie system are the Americans. The Electronic
Privacy Information Center (EPIC) has filed a Freedom of Information Act
request seeking the public release of all FBI records concerning Carnivore. In anticipation of the forthcoming
Presidential Election, Representatives of the Republican Party/Republicans
criticized the system sharply as it set such a bad precedent regarding the
invasion of privacy issue from Clinton and Goa 's Administration.
can you detect the danger of a `black box`, such as Carnivore,?
Matthew Blaze, a researcher at AT&T Bell Laboratories asserted that the
FBI should disclose the source code of Carnivore in a magazine published by
the Association for Computing Machinery (ACM). The
issue of open source code is becoming a major trend so many people started
to make this request.
The FBI initially refused, but couldn't ignore this
issue anymore due to public pressure. Reluctantly they compromised so that,
although the source code could not be opened to the public, they set up a
third party to survey it. The
Justice Department approached teams of researchers at the Massachusetts
Institute of Technology and other neutral bodies for requests to
review the system. They all turned down this offer and so the FBI lost
They were shocked at the outcome and offered contracts to
the Internet Security researchers that often perform defense department and
related contracting works. The
information that indicates any clue to the identities of this team was
covered with thick black bars. You can take a look at these amazingly
old-fashioned, painted sections for yourself if you visit
This gives you a creepy feeling of
`Dark Age` of censorship.
Oops, my fig leaves
again, the FBI couldn't save face. They didn't use any form of special
protection for the confidential information released on the online file
apart from the thick black bars, that curious PC users erased them without
difficulties. It turned out that suppose-to-be
national security top secret ironically disclosed all the information of
the researchers who work on government projects or active security
Nothing could show the anachronistic nature of the
Justice Department and the FBI better than this. In
the early 90's, the US government tried to bring in `Key Escrow Encryption.
` This was to set up a regulation, which required all the electrical
carriers to surrender a master key to the any possible code. This concept
totally goes against the present trend of the age of the Internet, which
can even be used for electronic appliances in the home. Those who agreed
with it were the scholars who enjoyed a close relationship with the
Government. Strong objection
by civil groups, cryptographists and the IT industry crashed this bill.
Die-hards as they were they dared to use a `detour`. They pushed to pass this motion
abroad first, then to re-import it to U.S. This is `Policy Laundering` just like that infamous
`Money Laundering`. U.S. set
up the E.U. countries and Japan to approve this bill, but the E.U. said `No
thank you`. They rejected it
sharply making it clearly that it was an U.S. invasion of privacy issue.
On the other hand, Japan was quite positive about this
US bill. The National Police
Agency and the Ministry of Post and Telecommunications innocently appeared to believe the
propaganda issued by the U.S. government.
It is our duty to inspect
further the outcome of the Government Industry Workshop (G8) held in Berlin
from 23~26 Oct. 2000 to see if U.S. raised the controversial issue of
electronic surveillance once again.
We must also see if Japan, our happy-go-lucky government, was set up
to help their `Policy Laundering`. Or else are we going to be consumed alive by `Carnivore`…?
sa vraie couleur
Traduction en français Marguerite Richoz
sur la base de la traduction par Yoshimi
Un Système de captage du courrier
électronique, une menace pour NTT
Il semble que
l’ancien directeur du FBI, J.Edgar Hoover, continue de hanter le Service de
la Police Fédérale Américaine. Il est toujours aussi vicieux que lorsque,
jouissant des secrets présidentiels, il était à la tête du FBI.
On a donné au
nouveau système de captage du courrier électronique, le nom de
« Carnivore ». Carnivore veut dire dévoreur de viande
« carne » et a la même racine que carnaval « ôter la
viande ». Carnivore comme son nom l’indique, épie et dévore les
informations sur Internet.
Le 24
juillet, un débat public a été organisé devant les députés des Etats-Unis
« The Committee on the Judiciary – Subcommittee on the
Constitution ». Certains médias japonais ont
présenté Carnivore comme étant un système de captage de messages
électroniques, ce qui est loin de la réalité. Si vous lisez attentivement
le rapport préparé par le FBI,
vous réaliserez que l’objectif de ce système est de filtrer toutes
les informations transmises
par Internet.
Pour les
usagés d’Internet, ceci est le plus terrible des cauchemars. A l’ère
d’Internet, « wiretapping » (système de captage du courrier
électronique) signifie avoir accès au plus grand nombre de données
transmises par la télétransmission. Il est impossible de savoir si vous
êtes la cible recherchée et combien de vos activités électroniques sont
épiées parce que le système extrait en temps réel et que toutes les informations
sont disponibles simultanément.
Bien sûr, il
y a des lois qui préviennent tout abus d’espionnage sur écoute clandestine.
Mais, ce système est une « boîte noire » et par conséquent il est
impossible pour un outsider de vérifier sa légitimité.
N’importe quelle donnée peut être volée.
Depuis que la
loi CALEA « The Communication Assistance for Low Enforcement
Act », votée en 1994, plusieurs publications contradictoires ont été
émises sur le captage de messages électroniques. CALEA exige un service
télématique conforme à la surveillance électronique autorisée. Le
gouvernement des Etats-Unis essaie désespérément de se soumettre à ces
modifications pour lesquelles le service télématique s’oppose à payer les
frais. On prétend que, le gouvernement américain affecterait la somme de
240 millions de dollars et que la moitié de cet argent proviendrait du
budget de la Sécurité Nationale de l’année fiscale 2001. La réalisation
de ces modifications
permettrait à Carnivore de fouiner dans toutes les activités électroniques
au moyen du réseau des télécommunications.
Carnivore est
encore dans sa phase de développement mais sa nature féroce se fait déjà
ressentir. Il a déjà mis son nez dans le service télégraphique et
téléphonique japonais (NTT). En juillet, le Ministère des finances
américain a exigé de NTT de
mettre fin a l’acquisition de Verio, un des principaux fournisseurs d’accès
à Internet des grandes entreprises américaines, ceci pour une raison de
sécurité nationale. Si cette acquisition avait été faite, le FBI aurait
perdu ses chances de surveillance.
La grande
majorité du trafic Internet passe par les Etats-Unis. Si vous désirez être relié à l’Europe, votre
connexion passera inévitablement par les USA. Supposons que NTT transfère
le réseau Vario des Etats-Unis au Japon, le gouvernement américain ne
pourrait plus exercer la surveillance sur le système de captage de messages
Dans le
passé, le FBI s’était soucié de la fusion à l’étranger de capitaux
appartenant aux entreprises de télécommunications américaines mais s’était
abstenu d’intervenir. Cependant, cette fois, il a agi et ce n’est pas
difficile d’imaginer l’abondance et la richesse des informations qui
circulent du Japon aux autres pays, via les Etats-Unis.
Le FBI a fait
savoir dans un débat public qu’il avait utilisé Carnivore à plusieurs
occasions en l’an 2000 ; 6 fois pour mener une enquête dans des
affaires criminelles et 10 fois dans des cas de sécurité nationale.
Quelles ont
été les réactions de M. Ryutaro Hashimoto, ex- Ministre du Commerce et de
l'Industrie internationale (MITI) et M. Mickey Kanter, ex-Représentant du
Commerce aux USA, au meeting de Genève en 1995 concernant l’accord
américano-japonais de commerce, quand ils ont fait allusion à ce système
utilisé par les services secrets américains CIA. Chaque information passant
par le réseau des télécommunications était fouinée par la CIA et par
conséquent envoyée directement au Gouvernement américain. Chaque fois que
la délégation japonaise à Genève accédait à MITI par Internet, le trafic
network était inévitablement détourné via les USA. Ainsi, il était facile
pour le Gouvernement américain, grâce à Carnivore, de dévorer toutes les
données issues du côté japonais.
Les premières
victimes de ce système sont les Américains. Le centre électronique
d’information privée (EPIC) a déposé une loi sur la liberté d’informer
exigeant la publication de tous les dossiers relatifs à Carnivore. En
prévision des élections présidentielles, les représentants du parti
républicain et les républicains ont violemment critiqué ce système qui a
déjà eu de fâcheuses conséquences dans l’Administration Goa et dans la vie
privée du Président Clinton.
peut-on déceler le danger de la « boîte noire » nommée
Carnivore ?
Le Dr Matthew
Blaze, chercheur aux Laboratoires AT&T Bell affirme prétendre que le
FBI devrait révéler la source des codes de Carnivore dans le magazine
publié par «l’ Association for Computing Machinery (ACM) ».
Beaucoup de personnes en ont fait la demande et c’est devenu une question
Au début, le
FBI a refusé, mais sur la pression du public, il ne pouvait continuer à
ignorer le problème. Comme la source des codes ne pouvait pas être rendue
publique, il a fait un compromis et a demandé à une tierce personne
d’examiner le cas. Le Département de la Justice s’est adressé à une équipe
de chercheurs du « Massachusetts Institute of Technology » et à
d’autres personnes neutres. Toutes ont refusé l’offre et le FBI a perdu
tout crédit.
Le FBI a été
choqué du résultat et a proposé des contrats à des chercheurs de la
Sécurité sur Internet qui souvent accomplissent des travaux pour le
Département de la Défense. L’information indiquant tout indice de
l’identité de l’équipe a été cachée par un trait noir épais. Cette façon
très amusante et vieillotte est
visible en visitant le site : (http://www.fbi.gov/programs/carnivore/carnivore.htm). Vous pourrez y découvrir un profil
très démodé. C’est une censure du « haut moyen-âge et ça vous en
donnera la chair de poule.
Oh là, là……
Une fois
encore, le FBI a perdu la face. Lors de téléchargement d’informations
confidentielles, le FBI n’a pris aucune mesure de protection, seulement cet
épais trait noir et pour chaque surfeur Internet un peu curieux,
l’effacement de ce trait est un jeu d’enfant. Il en ressort que la
soi-disant top secrète Sécurité Nationale divulgue ironiquement toutes les
informations des chercheurs qui travaillent sur ces projets gouvernementaux.
Tout ceci
nous démontre le caractère anachronique du Département de la Justice et du
Au début des
années 90, le Gouvernement américain a essayé de mettre en place un code de
sécurité nommé « KEY Escrow Encryption ». Cette régulation
exigeait que le service télématique abandonne le passe-partout et
introduise des codes. Cette conception va à l’encontre de la tendance
actuelle d’Internet qui aujourd’hui peut être utilisé partout. Ceux qui
approuvaient ce concept étaient des étudiants ayant un rapport étroit avec
le Gouvernement. Cette idée a rencontré une forte opposition de la part des
groupes civils, des cryptographes et de la part de l’industrie IT.
conservateurs qu’ils étaient, ils ont osé utiliser un détour. D’abord, ils
ont encouragé l’adoption de cette motion à l’étranger puis l’ont réimportée
aux USA. C’est du blanchiment politique comparable au blanchiment d’argent
sale. Les USA ont essayé d’introduire ce concept au Japon et dans l’Union
Européenne mais l’UE a répondu « non-merci ». Ils se sont
fermement opposés indiquant clairement que cette façon de faire était une
atteinte au droit privé.
D’autre part,
le Japon était plus ou moins positif sur cette motion américaine. The
National Police Agency et le Ministère des postes et télécommunications
paraissait innocemment croire à la propagande faite par le Gouvernement
C’est notre
devoir de surveiller les résultats de la Conférence du G8 « Sommet des
pays industrialisés, tenue à Berlin du 23-26 octobre 2000 afin de voir si
les USA soulèvent à nouveau la polémique sur cette affaire controversée.
Nous devons aussi voir si le Japon avec son Gouvernement
« insouciant » est prêt à faire son « linge sale »
ou autrement
Carnivore le dévorera tout cru.
'Sentaku' November 2000 http://www.sentaku-ag.co.jp/ >
English translation: Yoshimi Takahashi http://mypage.bluewin.ch/SE/yt.htm
Traduction en
français: Marguerite Richoz http://mypage.bluewin.ch/SE/mr.htm
