~/cyberbezpieczenstwo cat co-to-jest-echelon.md
Co to jest ECHELON? Jak działał system podsłuchu Five Eyes i co z niego zostało
ECHELON to sieć przechwytywania łączności satelitarnej państw Five Eyes. Wyjaśniamy, jak działał system ECHELON, co ustalił Parlament Europejski i co go zastąpiło.

~ xad tldr co-to-jest-echelon
- ECHELON to kryptonim sieci stacji nasłuchowych państw UKUSA (USA, Wielka Brytania, Kanada, Australia, Nowa Zelandia), przechwytującej głównie łączność satelitarną.
- System działał od lat 70. XX w.; komputery „Dictionary” przeszukiwały przechwycone faksy, teleksy i rozmowy pod kątem słów kluczowych i adresów.
- W 2001 r. Parlament Europejski uznał, że istnienie globalnego systemu przechwytywania łączności nie budzi już wątpliwości, i zalecił powszechne szyfrowanie.
- Po przejściu ruchu na światłowody ECHELON stracił znaczenie — jego następcami są programy ujawnione przez Snowdena: PRISM, Upstream, Tempora i XKeyscore.
- Przed masową inwigilacją najlepiej chroni szyfrowanie end-to-end, ale metadane (kto, z kim, kiedy) nadal pozostają widoczne.
$ tree --spis-tresci
ECHELON to kryptonim globalnej sieci wywiadu elektronicznego (SIGINT), którą od lat 70. XX wieku prowadziła amerykańska NSA razem z sojusznikami z Wielkiej Brytanii, Kanady, Australii i Nowej Zelandii. System przechwytywał przede wszystkim międzynarodową łączność przesyłaną przez satelity komunikacyjne — rozmowy telefoniczne, faksy, teleksy, a później także transmisję danych — i automatycznie przeszukiwał ją pod kątem słów kluczowych, nazwisk i numerów.
Przez dekady państwa uczestniczące nie potwierdzały istnienia systemu. Wiedzę o nim zawdzięczamy dziennikarzom śledczym, byłym pracownikom służb i śledztwu Parlamentu Europejskiego z 2001 roku. Dziś ECHELON ma znaczenie głównie historyczne, ale to od niego zaczyna się każda rozmowa o masowej inwigilacji — i o tym, dlaczego szyfrowanie łączności jest tak ważne.
Wskazówka: Hasło „echelon” wpisywane w Google dotyczy też np. marki sprzętu fitness czy gier. W tym artykule chodzi wyłącznie o system szpiegowski.
System ECHELON w skrócie: kto, co i po co
| Cecha | ECHELON |
|---|---|
| Kto prowadził | NSA (USA) we współpracy z GCHQ (Wielka Brytania), CSE (Kanada), ASD (Australia) i GCSB (Nowa Zelandia) |
| Podstawa prawna współpracy | Porozumienie UKUSA z 1946 r. — fundament sojuszu Five Eyes |
| Okres działania | Od przełomu lat 60. i 70. XX w.; nazwa kojarzona głównie z erą satelitarną (do lat 2000.) |
| Co przechwytywał | Łączność przez satelity komercyjne (m.in. Intelsat), łącza radiowe i mikrofalowe |
| Jak analizował | Komputery przeszukujące ruch według list słów kluczowych, adresów i numerów dostarczanych przez partnerów |
| Główne kontrowersje | Masowa inwigilacja obywateli, podejrzenia szpiegostwa gospodarczego wobec firm z Europy |
Ważne rozróżnienie: słowo „ECHELON” bywa używane na dwa sposoby. W ścisłym sensie to kryptonim konkretnego programu przechwytywania łączności satelitarnej. W potocznym — nazwa całej globalnej współpracy wywiadowczej Five Eyes. Większość tekstów prasowych, w tym raport Parlamentu Europejskiego, posługuje się tym drugim, szerszym znaczeniem.
Skąd się wziął ECHELON: od porozumienia UKUSA do satelitów
Korzenie systemu sięgają II wojny światowej, kiedy brytyjscy i amerykańscy kryptolodzy wspólnie łamali szyfry Niemiec i Japonii. W marcu 1946 roku oba państwa podpisały porozumienie o współpracy w wywiadzie sygnałowym, znane dziś jako UKUSA. W kolejnych latach dołączyła Kanada (1948), a następnie Australia i Nowa Zelandia (1956). Tak powstał sojusz nazywany Five Eyes, czasem też AUSCANNZUKUS.
Porozumienie dzieliło świat na strefy odpowiedzialności. Każde państwo nasłuchiwało „swojego” regionu, a zebranym materiałem dzieliło się z partnerami. Dla mniejszych członków był to świetny interes: dostawali dostęp do ogromnych zasobów NSA w zamian za prowadzenie stacji w miejscach, do których Amerykanie nie mieliby łatwego dostępu.
W latach 60. międzynarodowe rozmowy telefoniczne i teleksy zaczęły masowo przechodzić przez satelity komunikacyjne konsorcjum Intelsat. Sygnał z satelity jest rozsyłany na ogromny obszar, więc wystarczy odpowiednio duża antena na ziemi, żeby go odebrać. Właśnie do przechwytywania tego ruchu zbudowano pierwsze stacje programu ECHELON — m.in. w Wielkiej Brytanii (Morwenstow w Kornwalii) i w USA (Yakima w stanie Waszyngton).
Jak świat dowiedział się o ECHELON
Istnienie systemu przez długi czas było tajemnicą. Kluczowe momenty ujawniania:
- 1988 — brytyjski dziennikarz Duncan Campbell opisuje ECHELON w tygodniku „New Statesman”, powołując się na informatorów z branży.
- 1996 — nowozelandzki dziennikarz Nicky Hager wydaje książkę „Secret Power”, w której szczegółowo opisuje udział nowozelandzkiej służby GCSB i działanie komputerów „Dictionary”.
- 1998–1999 — raporty przygotowane dla biura oceny technologii Parlamentu Europejskiego (STOA), w tym „Interception Capabilities 2000” autorstwa Campbella, wprowadzają temat do debaty w UE.
- 2000–2001 — Parlament Europejski powołuje tymczasową komisję ds. systemu ECHELON, której raport zostaje przyjęty we wrześniu 2001 r.
- 2015 — w dokumentach z archiwum Edwarda Snowdena, opublikowanych przez The Intercept, pojawia się nazwa ECHELON jako program przechwytywania satelitarnego — to pierwsze potwierdzenie w oryginalnych dokumentach służb.
Jak działał system ECHELON krok po kroku

Działanie ECHELON można opisać jako łańcuch złożony z czterech etapów: przechwytywania, filtrowania, analizy i dystrybucji.
1. Przechwytywanie sygnału
Stacje nasłuchowe wyposażone w duże anteny paraboliczne — ukryte pod charakterystycznymi białymi kopułami (radomami) — odbierały transmisje z satelitów komunikacyjnych. Uzupełnieniem były stacje przechwytujące łącza radiowe krótkofalowe i mikrofalowe linie radiowe, a także satelity szpiegowskie zdolne do podsłuchu naziemnych łączy mikrofalowych.
Radomy nie są tu ozdobą. Chronią anteny przed pogodą i jednocześnie ukrywają, w którą stronę są skierowane, czyli który satelita jest „na podsłuchu”.
2. Filtrowanie przez komputery „Dictionary”
Nikt nie jest w stanie przeczytać milionów faksów i teleksów. Dlatego przechwycony ruch trafiał do komputerów, które Nicky Hager opisał pod nazwą „Dictionary” (słownik). Każde z państw sojuszu dostarczało własne listy wyszukiwania: słowa kluczowe, nazwy firm i organizacji, nazwiska, numery telefonów i teleksów, adresy.
Komputer wyłapywał wiadomości pasujące do którejkolwiek z list i oznaczał je kodem służby, która zgłosiła dane kryterium. Co istotne, stacja w Nowej Zelandii przeszukywała ruch także według list NSA czy GCHQ — często bez szczegółowej wiedzy o tym, czego szukają partnerzy.
3. Analiza i tłumaczenie
Wyfiltrowane wiadomości trafiały do analityków: tłumaczy, kryptologów, specjalistów regionalnych. Treść zaszyfrowaną kierowano do łamania, a pozostałe materiały opracowywano w formie raportów. Tekst był przeszukiwany automatycznie dość sprawnie, znacznie gorzej szło z rozmowami głosowymi — automatyczne rozpoznawanie mowy w tamtym czasie było bardzo ograniczone, więc skuteczniej namierzano połączenia po numerach niż po treści.
4. Dystrybucja raportów
Gotowe raporty wywiadowcze trafiały do agencji, która zgłosiła dane kryterium wyszukiwania, a często do wszystkich partnerów. Centrum całego systemu była siedziba NSA w Fort Meade w stanie Maryland.
Najważniejsze stacje nasłuchowe powiązane z ECHELON
Lista stacji pochodzi z ustaleń dziennikarzy i raportu Parlamentu Europejskiego — oficjalnie państwa Five Eyes nigdy jej nie potwierdziły. Część obiektów wciąż działa, ale ich rola zmieniła się wraz z technologią.
| Stacja | Państwo | Rola przypisywana w ECHELON |
|---|---|---|
| Menwith Hill | Wielka Brytania | Największa baza NSA poza USA, przechwyt satelitarny; działa do dziś |
| Morwenstow (GCHQ Bude) | Wielka Brytania | Przechwyt satelitów Intelsat nad Atlantykiem i Oceanem Indyjskim |
| Yakima | USA | Przechwyt satelitów nad Pacyfikiem |
| Sugar Grove | USA | Przechwyt łączności satelitarnej nad Atlantykiem |
| Bad Aibling | Niemcy | Stacja NSA; w 2004 r. przekazana niemieckiemu wywiadowi BND |
| Waihopai | Nowa Zelandia | Przechwyt satelitów nad Pacyfikiem; kopuły rozebrano w 2022 r. jako przestarzałe |
| Geraldton (Kojarena) | Australia | Przechwyt satelitów nad Oceanem Indyjskim |
| Leitrim | Kanada | Stacja nasłuchowa kanadyjskiej CSE |
| Misawa | Japonia | Amerykańska stacja nasłuchowa w rejonie Pacyfiku |
Raport Parlamentu Europejskiego z 2001 roku
Największym oficjalnym dokumentem na temat ECHELON jest raport tymczasowej komisji Parlamentu Europejskiego, przyjęty 5 września 2001 roku (sprawozdawcą był niemiecki eurodeputowany Gerhard Schmid). Komisja nie dostała dostępu do tajnych dokumentów, a przedstawiciele NSA odwołali zaplanowane spotkanie, więc opierała się na ekspertyzach, relacjach byłych pracowników służb i materiałach prasowych.
Najważniejsze wnioski raportu:
- istnienie globalnego systemu przechwytywania łączności prowadzonego przez państwa UKUSA uznano za pewne,
- system nie jest wszechmocny — z natury przechwytuje głównie łączność satelitarną i radiową, a znacznie gorzej radzi sobie z ruchem w kablach, w tym światłowodowych,
- głównym celem jest wywiad polityczny i wojskowy, ale ryzyko wykorzystania go do wywiadu gospodarczego uznano za realne,
- obywatele i firmy w Europie powinni szyfrować swoją komunikację, a instytucje UE — promować oprogramowanie szyfrujące, najlepiej z otwartym kodem źródłowym.
Kilka dni później doszło do zamachów z 11 września 2001 roku. Priorytety polityczne w Europie i USA zmieniły się gwałtownie, a debata o ECHELON praktycznie zamarła.
Wywiad gospodarczy: Airbus, Thomson-CSF i słowa Woolseya
Najbardziej zapalną kwestią dla Europy było podejrzenie, że przechwycone informacje trafiały do amerykańskich firm. W mediach i w materiałach dla Parlamentu Europejskiego najczęściej przytaczano dwa przypadki z 1994 roku:
- Airbus i Arabia Saudyjska — według doniesień prasowych NSA przechwyciła faksy i rozmowy dotyczące kontraktu lotniczego o wartości kilku miliardów dolarów, z informacjami o łapówkach. Kontrakt ostatecznie trafił do amerykańskich producentów.
- Thomson-CSF i Brazylia — w przetargu na system nadzoru Amazonii (SIVAM) francuska firma miała przegrać z amerykańskim Raytheonem po tym, jak Amerykanie dowiedzieli się o łapówkach oferowanych przez konkurenta.
W marcu 2000 roku były dyrektor CIA James Woolsey napisał w „The Wall Street Journal” głośny tekst, w którym przyznał, że USA zbierały informacje o europejskich firmach. Tłumaczył jednak, że celem było wykrywanie przekupstwa w międzynarodowych przetargach, a nie przekazywanie tajemnic handlowych amerykańskiej konkurencji. Żadna z tych spraw nie została oficjalnie wyjaśniona do końca, więc warto je traktować jako dobrze udokumentowane podejrzenia, a nie udowodnione fakty.
Wiele tekstów o ECHELON przypisuje mu też techniki takie jak odczyt ekranów z promieniowania elektromagnetycznego (TEMPEST) czy podsłuch laserowy drgań szyb. To prawdziwe metody wywiadowcze, ale nie mają nic wspólnego z ECHELON, który był systemem masowego przechwytu łączności na odległość.
Co zastąpiło ECHELON: od satelitów do światłowodów
Od lat 90. międzynarodowy ruch telekomunikacyjny i internetowy w przytłaczającej większości przeszedł do podmorskich kabli światłowodowych. Satelity obsługują dziś głównie telewizję, łączność w odległych miejscach i internet satelitarny. Dla służb oznaczało to, że stacje z antenami parabolicznymi straciły dostęp do większości interesującej komunikacji.
Masowy nasłuch nie zniknął — zmienił formę. Dokumenty ujawnione przez Edwarda Snowdena w 2013 roku pokazały nową generację programów:
| Program | Służba | Na czym polega |
|---|---|---|
| PRISM | NSA | Pozyskiwanie danych użytkowników bezpośrednio od amerykańskich firm internetowych na podstawie sekcji 702 ustawy FISA |
| Upstream | NSA | Przechwytywanie ruchu na szkieletowych łączach światłowodowych we współpracy z operatorami |
| Tempora | GCHQ | Buforowanie ogromnych ilości ruchu z kabli światłowodowych przechodzących przez Wielką Brytanię |
| XKeyscore | NSA i partnerzy | System wyszukiwania i analizy zebranych danych — funkcjonalnie następca komputerów „Dictionary” |
Logika pozostała ta sama co w ECHELON: przechwycić jak najwięcej, a potem automatycznie wyszukiwać według „selektorów” — adresów e-mail, numerów telefonów, identyfikatorów. Zmieniła się skala i rodzaj danych: zamiast faksów są metadane połączeń, historia przeglądania i treść komunikatorów.
Te ujawnienia miały realne skutki prawne w Europie. Trybunał Sprawiedliwości UE dwukrotnie unieważnił mechanizmy przekazywania danych osobowych do USA — Safe Harbor w 2015 roku i Privacy Shield w 2020 roku (sprawy Schrems I i II), wskazując właśnie na zakres amerykańskiej inwigilacji. Obecnie transfery opierają się na ramach EU-US Data Privacy Framework z 2023 roku, które wciąż budzą spory prawne.
Jak chronić komunikację przed masowym przechwytywaniem
Lekcja z ECHELON i jego następców jest prosta: wszystko, co przesyłasz bez szyfrowania, może zostać przechwycone i przeszukane automatycznie. Raport Parlamentu Europejskiego zalecał szyfrowanie już w 2001 roku — dziś jest ono dostępne za darmo w każdym telefonie.
- Używaj komunikatorów z szyfrowaniem end-to-end — np. Signal lub WhatsApp. Treść wiadomości jest wtedy czytelna tylko na urządzeniach nadawcy i odbiorcy, a nie na serwerach po drodze.
- Sprawdzaj HTTPS — szyfrowane połączenie ze stroną chroni treść przed podglądem na łączu. Mechanizmy wymiany klucza, takie jak algorytm Diffiego-Hellmana, sprawiają, że nawet przechwycenie całej transmisji nie daje klucza.
- Szyfruj pliki i dyski — w chmurze i na nośnikach przenośnych trzymaj wrażliwe dane zaszyfrowane, np. algorytmem AES. Podstawy znajdziesz w tekście o szyfrowaniu symetrycznym.
- Pamiętaj o metadanych — szyfrowanie ukrywa treść, ale nie to, kto z kim, kiedy i jak często się kontaktuje. To właśnie metadane są dziś najcenniejszym łupem masowej inwigilacji. VPN przenosi zaufanie z operatora na dostawcę VPN, więc wybieraj go świadomie — porównanie znajdziesz w artykule Surfshark czy CyberGhost.
- W firmie myśl jak obrońca — informacje o przetargach, negocjacjach i know-how chroń procesowo, nie tylko technicznie. Pomaga w tym podejście Operations Security (OPSEC).
Ważne: Szyfrowanie end-to-end chroni przed masowym przechwytywaniem na łączach, ale nie przed zainfekowanym telefonem. Jeśli ktoś przejmie urządzenie, odczyta wiadomości po ich odszyfrowaniu.
Jeśli szukasz konkretnej aplikacji, porównanie szyfrowanych komunikatorów znajdziesz w artykule jaki prywatny komunikator wybrać, a różnice między dwoma popularnymi sposobami ukrywania ruchu — w zestawieniu Tor czy VPN.
ECHELON dziś: dlaczego wciąż warto znać tę historię
ECHELON był pierwszym systemem, który pokazał, że wywiad elektroniczny może działać w skali całej planety i automatycznie przeszukiwać komunikację milionów ludzi, a nie tylko wybranych celów. Pokazał też, że sojusznicy szpiegują sojuszników — również w sprawach gospodarczych.
Sama nazwa odeszła do historii razem z erą łączności satelitarnej, ale sojusz Five Eyes działa nadal, a metody przeszły na światłowody i serwery firm technologicznych. Jeśli interesuje Cię, jak państwowe grupy prowadzą dziś długotrwałe operacje wywiadowcze w sieci, zajrzyj do artykułu o zagrożeniach typu APT.
~ man faq
Najczęściej zadawane pytania
Co to jest ECHELON w prostych słowach?
To tajna sieć stacji nasłuchowych prowadzona przez NSA i sojuszników z Five Eyes, która przechwytywała międzynarodową łączność, głównie satelitarną, i automatycznie szukała w niej interesujących wywiad treści.
Czy system ECHELON nadal działa?
Nazwa ECHELON dotyczy przede wszystkim ery łączności satelitarnej i dziś ma głównie znaczenie historyczne. Część stacji zamknięto, ale współpraca Five Eyes trwa, a masowe przechwytywanie przeniosło się na światłowody i dane firm internetowych.
Które państwa tworzyły ECHELON?
Państwa porozumienia UKUSA, czyli sojuszu Five Eyes: Stany Zjednoczone (NSA), Wielka Brytania (GCHQ), Kanada (CSE), Australia (ASD) i Nowa Zelandia (GCSB).
Czy ECHELON służył do szpiegostwa gospodarczego?
Tak twierdził raport Parlamentu Europejskiego z 2001 r., a były dyrektor CIA James Woolsey przyznał w 2000 r., że USA zbierały informacje o europejskich firmach, tłumacząc to wykrywaniem łapówek. Konkretnych przypadków nigdy oficjalnie nie potwierdzono.
Czy ECHELON to to samo co PRISM?
Nie. ECHELON przechwytywał głównie sygnały satelitarne, a PRISM, ujawniony w 2013 r., polegał na pozyskiwaniu danych bezpośrednio od amerykańskich firm internetowych na podstawie przepisów FISA.
Ten artykuł jest częścią tematu
$ whoami
Założyciel i redaktor XAD.pl. Pisze o sieciach, bezpieczeństwie IT, administracji systemami Windows i Linux oraz o sprzęcie, który sprawia ludziom problemy na co dzień.


