美国情报机构分析人员可以通过X-Keyscore 对个人的互联网活动进行实时监控。据悉,2012 年X-Keyscore 在 1 个月内存储的各类监控数据记录高达 410 亿条。
可以使用X-Keyscore 来做什么?
1. 找到目标
如何通过 strong-selectors 来找到一个已知目标?如何找到一个 strong-selectors 中没有相关信息的恐怖分子?
你可以通过查找异常事件和人,比如:
◆那些所使用的语言不是所在地区的人
◆使用加密技术的人
◆搜索网络中可疑东西的人
2. 查找加密信息
比如:
◆显示来自伊朗的所有加密的 word 文档
◆显示伊朗的所有加密软件使用情况
这些查询数据量可能太大,也不可能返回所有信息,无法使用 strong-selector,这种情况可以执行追溯查询,然后从相应的网站上找到你感兴趣的内容。
3. 技术侦查
比如显示X国家中的所有 VPN 启动数据,并显示出能够找到用户的一些信息。
这些事件在X-Keyscore 中很容易浏览到。X-Keyscore 可以提取并存储许多主要文档类型的作者信息,然后执行追溯调查,来跟踪文档起源,这种元数据通常可保存 30 天。
4. 收集个人会话
方法如下:
◆传统上可通过 strong-selector 事件触发,但这不是唯一途径
◆反向 PSC——将异常事件返回到 strong selector。当数据首次被强力查询时,你不能执行这种分析
◆配合 Marina——允许在事件发生后执行 PSC 收集
5. 语言跟踪
比如:如何找到在巴基斯坦讲德语的人?
你可以通过X-Keyscore 的 HTTP 活动插件提取和存储所有能够被搜索的 HTML 语言标签,然后进行分析。
6. Web 搜索事件跟踪
比如:我追踪的人使用了 Google Maps 服务来查找位置,我能通过这个信息找到他的邮件地址吗?或(来自:湖北招生考试网w ww.edu-h b.c om)者能否从他的 Web 搜索信息中找到可疑信息?
X-Keyscore 可以提取和存储所有基于 Web 的搜索事件,你可以使用回顾性查询来找到感兴趣的内容
7. 文档跟踪
比如:我发现了一个关于“圣战”的文档,但已经经过无数人之手,如何找出这是谁写的,他们在哪里?具体的方法在幻灯片中已经删除,因为这涉及国家安全局的特定操作。
8. 发现感兴趣的文档
比如:能否显示所有包含来自伊拉克的 MAC 地址的微软 Excel 电子表格,以便我可以执行网络映射?
X-Keyscore 中新的提取器允许在文档/电子邮件的正文中执行不同的字典,这些复杂的字典可以生成并存储这些信息,针对特定的数据类型有多个字典
9. 分析指纹信息
可以从 TAO 中加载指纹信息到 X-Keyscore 的应用/指纹引擎中进行分析。这种操作需要复杂的布尔运算和正则表达式。
10. 发现新的 Web 服务目标
每天都会有新的 Web 服务,X-Keyscore 可以根据用户 ID 来扫描服务而不是执行 strong selection,这意味着你可以检测之前所不知道的应用程序相关活动信息。
11. 实体提取
X-Keyscore 拥有针对英语、阿拉伯语和中文的技术,允许你查询:
◆显示所有涉及 IAEO(伊朗原子能组织)的 word 文档
◆显示所有涉及奥萨马·本·拉登的文档
◆还可以查询显示“类似于 xxx 的 xxx”