Сенатор Уайден потребовал проверить применение шпионского ПО федеральными службами США

Сенатор-демократ Рон Уайден обратился в Счётную палату США (GAO) с просьбой провести комплексную проверку того, как ФБР, Управление по борьбе с наркотиками (DEA), подразделение Homeland Security Investigations в составе ICE и Секретная служба используют средства взлома и шпионское ПО. Уайден просит опубликовать несекретный отчёт с выводами и рекомендациями.
В письме сенатор отметил, что федеральные органы применяют такие инструменты более двух десятилетий, однако сведения об их масштабе, частоте использования и операционных ограничениях почти не раскрываются. В отличие от прослушивания телефонных разговоров и pen register, фиксирующего факт и адресатов звонка, ежегодной публичной отчётности по операциям взлома правительство не выпускает.
Что предлагается проверить
Уайден попросил GAO установить, использовали ли сотрудники инструменты взлома и шпионское ПО в личных целях либо без разрешения. Отдельно палате предлагается оценить технические и надзорные механизмы, которые должны ограничивать применение таких средств и предотвращать злоупотребления.
Ещё один блок вопросов касается жизненного цикла инструментов: как ведомства приобретают, хранят и защищают их от утечек. Сенатор также просит выяснить, передаются ли найденные уязвимости в государственную процедуру, определяющую, следует ли сообщить о них разработчикам, чтобы те могли выпустить исправления.
Ордеры, риски и утечки
GAO предлагается изучить, какую информацию ведомства предоставляют судам при получении ордеров на применение средств взлома. В частности, проверка должна оценить, раскрывается ли риск затронуть неизвестные или непричастные расследованию цели.
В качестве примера опасности Уайден привёл дело Питера Уильямса, бывшего руководителя оборонного подрядчика L3Harris. Он похитил и продал продвинутые средства взлома российскому посреднику. Впоследствии эти инструменты использовали российские разведслужбы против Украины и китайские киберпреступники против владельцев криптовалют.
Давняя практика без регулярной статистики
Самый ранний задокументированный случай применения подобного ПО ФБР относится к 1999 году. Во время расследования незаконного игорного бизнеса и ростовщичества агенты установили на компьютер филадельфийского мафиози Никодемо Скарфо программу для регистрации нажатий клавиш. Это позволило получить доступ к файлу, зашифрованному с помощью Pretty Good Privacy (PGP).
Уайден указывает, что Министерство юстиции США и ФБР неоднократно игнорировали запросы Конгресса о большей прозрачности при разных администрациях. Для бизнеса эта инициатива подчёркивает практический риск утечки инструментов взлома: организациям важно контролировать доступ к чувствительным средствам, защищать их хранение и иметь понятный порядок обработки обнаруженных уязвимостей.

