
Wyden pede ao governo dos EUA revisão sobre uso de spyware por agências federais
Senador Ron Wyden pediu ao GAO uma investigação completa sobre como FBI, DEA, HSI e Secret Service usam ferramentas de hacking contra americanos. O pedido reacende o debate sobre transparência em vigilância digital.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O senador americano Ron Wyden (Democrata do Oregon) enviou, nesta sexta-feira, uma carta ao Government Accountability Office (GAO) — o órgão de fiscalização do governo dos Estados Unidos — pedindo uma investigação completa sobre como agências federais usam ferramentas de hacking e spyware em suas operações.
O pedido mira quatro agências: o FBI, a DEA (agência antidrogas), a HSI (divisão de investigações do ICE, o órgão de imigração) e o Secret Service. Wyden quer que o GAO apure três frentes: se agentes já usaram essas ferramentas para fins não autorizados ou pessoais e quais controles existem para evitar isso; como as agências adquirem, armazenam e protegem esse tipo de software para impedir vazamentos; e como o governo informa os tribunais ao pedir mandados envolvendo essas técnicas, incluindo se os riscos são explicados a pessoas que podem ser afetadas sem saber.
Foto: reprodução/epic.org
Segundo o senador, embora essas ferramentas sejam usadas há mais de duas décadas — o primeiro caso documentado é de 1999, quando o FBI usou um malware rudimentar para capturar senhas do mafioso Nicodemo Scarfo —, há pouquíssima informação pública sobre escopo, frequência ou salvaguardas. Diferentemente de grampos telefônicos tradicionais, que geram relatórios anuais obrigatórios, operações de hacking do governo não seguem o mesmo padrão de prestação de contas.
A carta também cita o caso de Peter Williams, ex-executivo da fornecedora de tecnologia de defesa L3Harris, que roubou e vendeu ferramentas avançadas de hacking a um intermediário russo — material que teria sido usado por espiões russos contra a Ucrânia e por criminosos chineses contra donos de criptomoedas. O episódio é citado como exemplo do risco de essas ferramentas caírem em mãos erradas quando o controle interno falha.
Quem é afetado
A apuração pedida por Wyden não tem alvo individual: o foco é o próprio aparato de vigilância digital do governo americano e como ele lida com cidadãos investigados — ou, no limite, monitorados por engano. O tema é relevante para qualquer pessoa nos EUA que possa ser alvo de uma investigação federal, mas também serve de termômetro para como democracias em geral regulam (ou deixam de regular) o uso de spyware por forças de segurança.
O que vem a seguir
O pedido de Wyden se soma a outro movimento recente: tribunais federais americanos já sinalizaram que vão passar a publicar, a partir de 2029, quantas vezes juízes autorizaram o uso dessas ferramentas para interceptação em tempo real — dado hoje inexistente. Especialistas em privacidade, como a Electronic Frontier Foundation, apontam que esse tipo de número público é o que permite cobrar responsabilização depois. Não há prazo definido para o GAO responder ao pedido do senador, e o histórico mostra resistência do FBI e do Departamento de Justiça a solicitações anteriores de transparência do Congresso. O desfecho — se e quando o GAO abrir a investigação — deve indicar se o Legislativo terá mais poder de fiscalização sobre como o governo hackeia dispositivos de americanos.