211service.com
Wyciek NSA nie narusza krypto-matematyki, ale wskazuje znane obejścia
Kiedy New York Times raport pojawił się w czwartek, mówiąc, że Narodowa Agencja Bezpieczeństwa ominęła lub złamała większość szyfrowania chroniącego transakcje online, specjaliści od bezpieczeństwa komputerowego byli przygotowani na wiadomości o przełomach podważających podstawy ich dziedziny.
Jednak eksperci od kryptografii mówią Przegląd technologii MIT że uważna lektura raportu z zeszłego tygodnia sugeruje, że NSA nie złamała podstawowych operacji matematycznych, które są używane do maskowania bankowości internetowej lub poczty e-mail.
Zamiast tego wydaje się, że agencja polega na różnych atakach na oprogramowanie wykorzystywane do wdrażania tych algorytmów kryptograficznych oraz na ludzi i organizacje korzystające z tego oprogramowania. Strategie te, ujawnione w dokumentach ujawnionych przez Edwarda Snowdena, nie były zaskoczeniem dla badaczy bezpieczeństwa komputerowego, biorąc pod uwagę, że misja NSA obejmuje ściganie najbardziej technologicznych wrogów Ameryki.
Cały wyciek był ćwiczeniem w „Mówiłem ci”, mówi Stephen Weis, dyrektor generalny firmy zajmującej się szyfrowaniem serwerów Rdzeń prywatny . Weis wcześniej pracował nad wdrożeniem kryptografii w Google. Wydaje się, że nie ma żadnego przełomowego przełomu algorytmicznego, mówi, ale są w stanie zająć się implementacjami i ludzkimi aspektami tych systemów.
Te taktyki najwyraźniej obejmują korzystanie z legalnych narzędzi lub hakowanie w celu uzyskania kluczy cyfrowych używanych do szyfrowania danych; używanie brutalnej mocy obliczeniowej do łamania słabego szyfrowania; i zmuszanie firm do pomocy agencji w obejściu systemów bezpieczeństwa.
Jeśli krypto nie zadziała, NSA nie zawracałoby sobie głowy robieniem tych wszystkich innych rzeczy, mówi Jon Callas, kryptograf, który był współzałożycielem PGP Corporation i jest obecnie dyrektorem ds. technologii w firmie zajmującej się bezpiecznymi wiadomościami Cichy krąg (patrz Aplikacja trzyma szpiegów z dala od telefonu ). To właśnie robisz, ponieważ nie możesz złamać krypto.
Po zapoznaniu się z dokumentami kryjącymi się za raportami z zeszłego tygodnia, ekspert ds. bezpieczeństwa Bruce Schneier napisał w Opiekun że ludzie powinni nadal zaufaj matematyki co leży u podstaw kryptografii. W czerwcu Snowden powiedział w Internecie czat że prawidłowo wdrożone silne systemy kryptograficzne to jedna z niewielu rzeczy, na których można polegać.
Systemy kryptograficzne i oprogramowanie zabezpieczające często ulegają poprawie poprzez cykl, w którym badacze publikują szczegółowe informacje o błędach, które są następnie naprawiane. Patrzenie w ten sposób na raporty z zeszłego tygodnia nie sugeruje, że społeczność zajmująca się bezpieczeństwem musi ponownie przemyśleć podstawy swoich narzędzi i strategii, mówi Callas. Zamiast tego należy przyspieszyć przyjmowanie znanych ulepszeń w zakresie bezpieczeństwa, a kontrola znanych słabych punktów wzrosnąć, mówi. Rzeczy zawsze musiały być testowane w sposób ciągły.
Weis zgadza się, mówiąc, że firmy powinny to robić niezależnie od opinii NSA. Mówi, że wiele technik, których używa agencja, nie będzie najbardziej skomplikowanych, dzięki czemu będą dostępne dla zorganizowanej przestępczości i służb bezpieczeństwa innych krajów.
Dwie taktyki NSA widoczne w czwartkowym raporcie podkreślają powszechnie znane i możliwe do naprawienia wady w sposobie działania większości usług internetowych. W ramach jednej z tych taktyk agencja zbiera klucze szyfrujące z serwisów internetowych, aby móc dowolnie dekodować przechwycone dane. W drugim Czasy mówi, że NSA używa niestandardowych, superszybkich komputerów do łamania kodów, dzięki czemu jest w stanie coraz bardziej rozszyfrowywać dane bez konieczności atakowania konkretnych firm.
Wartość kradzieży kluczy można w większości zneutralizować, jeśli dostawcy Internetu przyjmą technikę zwaną idealną tajemnicą przekazywania, w której klucze nie są ponownie wykorzystywane. Jak dotąd Google i kilka innych firm przyjęło go (patrz Circumventing Encryption Frees NSA’s Hands Online ).
Wzmianka o komputerach NSA łamiących kody i innych częściach nowych raportów wydaje się potwierdzać długo utrzymujące się podejrzenia, że agencja może pokonać stosunkowo słabą formę szyfrowania stosowaną przez większość stron internetowych oferujących bezpieczne połączenia SSL, widoczne dla użytkowników jako ikona kłódki i https w pasku adresu przeglądarki. Większość witryn korzystających z protokołu SSL korzysta z zaufanego algorytmu szyfrowania RSA z kluczami matematycznymi o długości 1024 bitów. Eksperci od lat ostrzegali, że do obrony przed atakującym przy użyciu zasobów agencji rządowej lub dużej firmy potrzebne są dłuższe klucze.
RSA 1024 jest zbyt słaby, aby można go było używać w dowolnym miejscu, mając pewność co do jego bezpieczeństwa, mówi Tom Ritter, kryptograf z Partnerzy iSec . Mimo to stosunkowo niewiele firm używa bezpieczniejszych, dłuższych kluczy RSA. Facebook i Google zmieniły się dopiero w tym roku.
Oprogramowanie, którego używają firmy internetowe do wdrażania SSL, w szczególności szeroko stosowany pakiet open source o nazwie OpenSSL, jest jednym z wielu elementów infrastruktury bezpieczeństwa Internetu, które zostaną dokładniej zbadane po raportach z zeszłego tygodnia, mówi Weis. Jednak już wiadomo było, że te kluczowe części wymagają szczególnej uwagi. Nie sądzę, żeby to naprawdę zbytnio zmieniało priorytety.
Callas mówi, że znacznie trudniej mu odpowiedzieć na część czwartkowego raportu, w którym NSA współpracuje z firmami, aby zainstalować backdoory w oprogramowaniu i sprzęcie zabezpieczającym. Kod i projekty komercyjne są zwykle ściśle trzymane, a sprawdzenie, jak działa chip, jest szczególnie trudne. Implikacje moralne i polityczne dla branży bezpieczeństwa i Ameryki jako całości są równie trudne, mówi Callas. Jeśli mój rząd próbuje złapać terrorystów i wprowadza słabości w moim oprogramowaniu i sprzęcie, które umożliwiają złodziejom kradzież ode mnie pieniędzy, pyta, kto jest dobrym, a kto złym?
ten Czasy Raport powiedział również, że NSA wpłynęła na rozwój nowych standardów kryptograficznych, aby ukryć słabości, które może wykorzystać. Charakterystyczna paranoidalna społeczność kryptograficzna już studiowała standardy, aby spróbować wykryć takie dziury, mówi Weis: To jest coś, o czym ludzie rozmawiali od dawna.
Gdyby NSA wpłynęła na standardy, prawdopodobnie zrobiłaby to poprzez swoją relację z Narodowym Instytutem Standardów i Technologii, który wyznacza amerykańskie standardy kryptografii i ma wpływ na całym świecie. W 2007 roku badacze Microsoftu wykazali, że standard NIST wprowadzony rok wcześniej i publicznie wspierany przez NSA miał poważną matematyczną wadę. Jednak Callas, Weis i inni eksperci konsultowani przez Przegląd technologii MIT wszyscy stwierdzili, że standard Dual_EC_DRBG był zawsze zbyt wolny, aby mógł być szeroko stosowany. Jeśli błąd został zasadzony przez NSA, był to niesubtelny i źle ukierunkowany plan, mówi Callas.
Wydaje się, że wiele z najczęściej używanych standardów NIST nie zostało skompromitowanych przez NSA, ponieważ zostały one opracowane w sposób otwarty przez grupy spoza Stanów Zjednoczonych. Agencja odegrała kluczową rolę w jednym kluczowym standardzie metody, która ma stać się domyślnym sposobem zabezpieczania danych online (patrz Math Advances Raise Prospect of Internet Security Crisis ). Jednak ten standard jest kluczową częścią pakietu B, zestawu narzędzi kryptograficznych, który jest obecnie najczęściej używany przez rząd Stanów Zjednoczonych i wielu jego wykonawców. Wprowadzenie do tego tylnych drzwi wydawałoby się szkodliwe dla NSA.