Chi sono i Cinque, Nove e Quattordici Eyes, e cosa fanno?

Gli appassionati di VPN avranno probabilmente già sentito parlare dei Cinque, Nove e Quattordici Eyes, ma al di fuori del film di James Bond SPECTRE, i termini non hanno ricevuto molta attenzione. Il film è abbastanza accurato, poiché si riferisce a insiemi di alleanze internazionali di intelligence, composti da accordi che regolano la raccolta di dati (spionaggio) e la condivisione tra governi. Non preoccuparti se non ne hai mai sentito parlare: Charlie Chaplin, John Lennon e Nelson Mandela probabilmente non ne sapevano nulla, anche se le informazioni su di loro venivano condivise tra gli Eyes.

Cinque Eyes

I Cinque Eyes sono composti da Australia, Canada, Nuova Zelanda, Regno Unito e Stati Uniti. È iniziato formalmente nel 1946 con il Regno Unito e gli Stati Uniti ed è stato esteso agli altri paesi nel 1948. Da allora è cresciuto solo in portata e scala, e ora i suoi membri condividono automaticamente grandi quantità di dati di intelligence tra loro, da registrazioni telefoniche a dati di satelliti spia.

fvey-five

Storicamente, questa alleanza è stata estremamente segreta, anche se perdite periodiche sono riuscite a mantenere viva la sospettosità sulla sua esistenza per un bel po’. Anche l’ufficio del primo ministro australiano, uno dei firmatari originali dell’accordo, non ne era a conoscenza fino al 1973. Alla fine, l’accordo è stato confermato nel 2005 con il testo completo dell’accordo UKUSA rilasciato nel 2010, anche se la sua portata completa non è stata scoperta fino alle fughe di notizie di Snowden nel 2013.

Quindi, cosa fanno effettivamente? Probabilmente non sappiamo tutto, ma hanno alcune tecnologie molto sofisticate sia per la sorveglianza mirata che per quella di massa – “di massa” significa “raccolta indiscriminata di dati per analisi successive.”

Si sono generalmente concentrati su SIGINT, o intelligence dei segnali, quindi se c’è un modo per comunicare elettronicamente con qualcuno, un’agenzia di intelligence potrebbe stare ascoltando. L’accordo dei Cinque Eyes significa che ogni nazione membro ha accesso ai database e alle tecnologie delle altre nazioni, principalmente attraverso un sistema di database centralizzato e aggiornato automaticamente soprannominato “Stone Ghost” che consente l’accesso di ciascuna nazione alle informazioni di intelligence delle altre quattro nazioni.

La maggior parte di questi paesi vieta ai propri governi di spiare i propri cittadini senza passare attraverso canali legali, ma l’accordo dei Cinque Eyes consente un’interessante scappatoia: altri paesi possono spiare i tuoi cittadini per te e poi condividere quelle informazioni. Anche se non ci sono molti dati su quanto spesso ciò accada, ci sono stati casi confermati, inclusi quelli con il primo ministro della Nuova Zelanda, John Key, nel 2015 e la Principessa Diana negli anni ‘90.

I Nove e i Quattordici Eyes

Mentre i Cinque Eyes sono il gruppo più affiatato, con i loro accordi automatici di condivisione dei dati, i Nove e i Quattordici sono subito dietro. Si sa poco su cosa li separi esattamente in termini pratici, ma presumibilmente, i canali per la condivisione dell’intelligence sono un po’ più ristretti – forse senza accesso diretto a Stone Ghost, per esempio.

fvey-nine

I Nove Eyes includono i Cinque Eyes, oltre a Danimarca, Francia, Paesi Bassi e Norvegia. Non sappiamo molto di più su di loro – non ci sono molte documentazioni ufficiali. In assenza di prove più soddisfacenti, possiamo semplicemente presumere che i Nove Eyes presentati nel film di James Bond SPECTRE siano una rappresentazione accurata dei veri Nove Eyes.

I Quattordici Eyes

fvey-fourteen

I Quattordici Eyes sono i Nove Eyes, più Germania, Belgio, Italia, Spagna e Svezia, e sono in un gruppo separato a causa della loro appartenenza all’SSEUR, o SIGINT (Signals Intelligence) Seniors Europe, un’alleanza di intelligence che opera principalmente in Europa. Come i Nove Eyes, non sappiamo esattamente come differisca il loro livello di accesso, ma Germania, Svezia e Giappone sembrano essere stati autorizzati a utilizzare XKeyScore, il “negozio unico per l’accesso alle informazioni della NSA,” secondo Edward Snowden. Se un paese dei Quattordici Eyes ha accesso a ciò, è probabile che abbia accesso a molte informazioni.

Accordi Non-Eyes

Sebbene non condividano la designazione “Eyes”, ci sono molte altre categorie di paesi che condividono informazioni tra loro. SIGINT Seniors Pacific (SSPAC) include anche India, Singapore, Corea del Sud e Thailandia. Possono essere confrontati grossolanamente con i paesi extra nei Quattordici Eyes poiché sono semplicemente un altro ramo dei SIGINT Seniors.

fvey-noneye

Gli Stati Uniti utilizzano anche un sistema a livelli, classificando i paesi in Tier 1 (Cooperazione Completa – i Cinque Eyes), Tier 2 (Cooperazione Focalizzata – 16 paesi, per lo più in Europa), Tier 3 (Cooperazione Limitata – paesi come Francia, India e Pakistan) e Tier 4 (Cooperazione Eccezionale – paesi ostili agli interessi statunitensi).

Ultimo ma non meno importante nel mondo delle alleanze di intelligence su larga scala è la raccolta di partner SIGINT di terze parti degli Stati Uniti, che include trentatré paesi sparsi tra Africa, Asia ed Europa. Prima del rilascio dei documenti top-secret che dettagliavano questi paesi, molti dei loro funzionari governativi di alto livello, forse anche leader, potrebbero non essere stati a conoscenza di far parte dell’accordo, poiché gli accordi venivano generalmente stabiliti direttamente con le agenzie di intelligence e venivano “raramente interrotti da perturbazioni [politiche] straniere.”

Cosa fanno e come influiscono sulle persone?

Gli Eyes e altri partner di intelligence hanno abbastanza operazioni di sorveglianza in corso da riempire alcuni libri molto spessi. In generale, però, la loro tecnologia può essere descritta come strumenti di monitoraggio invasivi in grado di raccogliere la stragrande maggioranza delle informazioni inviate su qualsiasi tipo di linea/sigale o memorizzate su qualsiasi dispositivo connesso a Internet. Oltre a ciò, gli accordi di condivisione includono anche intelligence non comunicativa, come difesa, umana e geospaziale.

fvey-surveillance

Gli Eyes e altre partnership consentono alle nazioni coinvolte di avere accesso a informazioni molto più dettagliate di quelle che potrebbero raccogliere da sole. Questi strumenti e programmi di condivisione sono stati utilizzati con successo contro il terrorismo diverse volte, motivo per cui continuano a godere di un certo supporto, ma i dati dei cittadini comuni vengono regolarmente raccolti, memorizzati, analizzati e condivisi sotto il programma, il che molti sostengono sia una vera invasione della privacy.

Ora che sono alla luce del sole, però, gli Eyes potrebbero effettivamente essere in grado di fare un po’ più di quanto potessero quando erano nell’ombra. Nel settembre 2018 hanno fatto notizia per un memo congiunto che le nazioni dei Cinque Eyes hanno emesso dicendo che stavano considerando di entrare nel business della decifratura, sia attraverso la loro ricerca congiunta che attraverso metodi legislativi, come costringere le aziende a fornire accesso ai loro prodotti crittografati o a costruire backdoor. Questo non è chiaramente positivo per la privacy e potrebbe essere un grande problema anche per la sicurezza informatica.

In generale, a meno che tu non sia un criminale, un attivista politico, un sostenitore della privacy o un teorico della cospirazione, questo non influisce direttamente molto sulla tua vita. In futuro, però, queste alleanze potrebbero influenzare alcune importanti questioni di politica pubblica e tecnologia.

Quindi, è tempo di un VPN?

Se stai cercando di ottenere un VPN, è spesso consigliato di sceglierne uno situato al di fuori degli Eyes, anche se per essere extra sicuro, vorrai evitare anche i paesi terzi e l’SSPAC. Se il tuo VPN è basato al di fuori di questi, ha una probabilità migliore della media di essere privato, ma non c’è ancora alcuna garanzia, date le ragnatele di accordi di condivisione dell’intelligence di cui non è stata ancora rivelata l’esistenza.

understand-vpn-feature-2

Un VPN multi-hop, che rimbalza il tuo segnale attraverso diversi paesi, è un buon modo per assicurarti che nessuno possa risalire a te, ma è più lento e più costoso. Tor è sempre una buona scelta, ma se ti interessa davvero, dovresti usarlo anche con un VPN, dato che il traffico tra il nodo di uscita di Tor e il server di destinazione non è crittografato, e alcuni dei nodi sono effettivamente gestiti e monitorati da agenzie di intelligence.

Sconosciuti Sconosciuti

I teorici della cospirazione che sostenevano che ci fosse una rete di sorveglianza mondiale probabilmente hanno avuto una giornata di festa quando si è scoperto che in realtà non c’era solo una, ma diverse. Ma per ogni rete di cui sappiamo, ce ne sono probabilmente molte di più che rimangono un segreto ben custodito. Dalle fughe di notizie, nuove agenzie e accordi sono stati probabilmente stabiliti, e nuovi strumenti sono stati probabilmente sviluppati utilizzando i progressi nell’intelligenza artificiale e nella blockchain che abbiamo visto negli ultimi anni. Per ora, però, essere informati su ciò che sappiamo è ancora una buona abitudine, poiché alcune politiche possono avere implicazioni nel mondo reale.