211service.com
I progressi della matematica aumentano la prospettiva di una crisi della sicurezza di Internet
I sistemi di crittografia utilizzati per proteggere i conti bancari online e mantenere private le comunicazioni critiche potrebbero essere annullati in pochi anni, hanno avvertito i ricercatori della sicurezza Conferenza Black Hat ieri a Las Vegas. I progressi nella ricerca matematica realizzati negli ultimi sei mesi potrebbero essere alla base di modi pratici e veloci per decodificare i dati crittografati che oggi sono considerati indistruttibili.
Alex Stamos, chief technology officer della società di sicurezza online Artemide , ha condotto una presentazione che descrive come lui e altri tre ricercatori nel campo della sicurezza hanno studiato le pubblicazioni recenti del mondo insulare della ricerca accademica sulla crittografia, che copre le tendenze nell'attacco ai comuni schemi di crittografia.
La nostra conclusione è che c'è una piccola ma precisa possibilità che RSA e classico Diffie Hellman non sarà utilizzabile per scopi di crittografia in quattro o cinque anni, ha affermato Stamos, riferendosi ai due metodi di crittografia più comunemente usati.
Qualsiasi indizio che questi metodi potrebbero essere compromessi deve essere preso sul serio, ha affermato Stamos. Sono utilizzati per proteggere servizi bancari, commercio online ed e-mail, nonché i meccanismi che garantiscono che gli aggiornamenti scaricati da sistemi operativi come Windows e OSX siano autentici. Il risultato della violazione dei due metodi di crittografia sarebbe, ha affermato Stamos, un totale fallimento della fiducia su Internet.
La crittografia RSA e Diffie-Hellman sono entrambe supportate da una sfida matematica nota come problema del logaritmo discreto. Questo problema è computazionalmente difficile da risolvere, garantendo che i dati crittografati possano essere decodificati rapidamente solo con la conoscenza della chiave segreta utilizzata per codificarli in primo luogo. Oggigiorno, violare la crittografia RSA o Diffie-Hellman richiede l'utilizzo di vaste risorse di elaborazione per periodi di tempo significativi.
Tuttavia, è possibile che esistano algoritmi in grado di risolvere rapidamente il problema del logaritmo discreto. Contiamo sul fatto che quell'algoritmo efficiente non venga trovato, ha affermato Jarved Samuel, un crittografo che lavora per la consulenza sulla sicurezza Partner ISEC e presentato insieme a Stamos. Se viene trovato, il sistema crittografico è rotto.
All'inizio di quest'anno, accademico francese Antoine Joux pubblicato due articoli che suggeriscono che un tale algoritmo potrebbe essere trovato in poco tempo. Questo è un grosso problema, dal momento che ci sono stati progressi marginali per 25 anni, ha detto Samuel. Ciò stimolerà i ricercatori a esaminare più da vicino il problema e molto probabilmente porterà a maggiori progressi.
Una ragione per credere che i progressi saranno rapidi, dice Samuel, è che i progressi di Joux non si basavano sull'invenzione di tecniche completamente nuove. Piuttosto, ha applicato trucchi noti che non erano stati precedentemente utilizzati su questo problema specifico. Superare la crittografia RSA richiederebbe un po' più di lavoro aggiuntivo, osserva Samuel, perché si basa meno direttamente sul problema del registro discreto rispetto alla crittografia Diffie-Hellman.
Tuttavia, Stamos ritiene che una volta che un matematico pubblica una tecnica sufficientemente buona, verrà rapidamente utilizzata negli attacchi online. Joux o uno di questi ragazzi potrebbero avere una svolta, lanciarla nelle mailing list di criptovalute e un'implementazione pratica potrebbe essere elaborata in un giorno o due, ha detto.
Philippe Courtot, CEO della società di sicurezza Qualys , ha individuato la presentazione di Stamos in un breve discorso che ha aperto la conferenza Black Hat mercoledì. È probabile che il protocollo RSA che è alla base della sicurezza su Internet venga violato in un futuro molto prossimo, ha affermato, osservando che mentre il settore della sicurezza informatica era sostenuto solo da una manciata di schemi di crittografia chiave, siamo molto lenti nell'adattarci loro.
Stamos ha invitato l'industria della sicurezza a pensare a come allontanarsi da Diffie-Hellman e RSA, e in particolare a utilizzare un'alternativa nota come crittografia a curva ellittica (ECC), che è significativamente più giovane ma si basa su sfide matematiche più intrattabili per proteggere i dati crittografati.
L'Agenzia per la sicurezza nazionale degli Stati Uniti ha raccomandato per anni ECC come la protezione crittografica più affidabile disponibile. Nel 2005 l'agenzia ha rilasciato un toolkit chiamato SuiteB con algoritmi di crittografia da utilizzare per proteggere le informazioni governative. SuiteB utilizza ECC ed evita RSA e Diffie-Hellman. Un toolkit di crittografia classificato, SuiteA, viene utilizzato internamente dalla NSA e si ritiene che sia anche basato su ECC.
Anche il governo russo si è allontanato da RSA per i dati sensibili e ha declassificato il proprio toolkit di crittografia che utilizza ECC. Quando la Russia ha dovuto rinnovare il metodo per identificare i domini Web .ru, ha insistito affinché venissero utilizzati i suoi algoritmi ECC.
Le implementazioni di ECC sono state sperimentate e brevettate da una società chiamata Certicom che ora è una sussidiaria del produttore di telefoni BlackBerry. Sebbene il governo degli Stati Uniti abbia acquistato licenze che consentono l'uso dell'ECC da solo e dai suoi appaltatori, altre aziende che desiderano utilizzare l'ECC dovranno concludere costosi accordi con Certicom per evitare azioni legali. Nel 2007 Certicom ha citato in giudizio Sony per l'utilizzo di ECC nel software per i DVD BlueRay senza concedere in licenza i suoi brevetti. Sony inizialmente ha tentato di far invalidare alcuni brevetti in tribunale, prima di stabilirsi in via stragiudiziale nel 2009.
Stamos ha chiesto a BlackBerry di cambiare la sua politica in merito ai brevetti Certicom, suggerendo che potrebbe consentirne l'uso aperto per i sistemi basati su SuiteB che utilizzano ECC, ma comunque realizzare entrate significative da altri casi d'uso. Non c'è un'azienda al mondo che abbia l'opportunità che BlackBerry ha in questo momento, ha detto, aggiungendo che se RSA e Diffie-Hellman fossero infrante, il governo degli Stati Uniti probabilmente annullerebbe i brevetti di Certicom nell'interesse nazionale. Se si verifica la criptopocalisse, quei brevetti non dureranno.
Alcuni nella comunità della sicurezza ipotizzano che i crittografi della NSA potrebbero aver già capito come violare molti schemi di crittografia comuni. Il sofisticato malware Flame scoperto l'anno scorso presentava una tecnica matematica completamente nuova per sconfiggere un metodo di crittografia utilizzato per verificare che alcuni aggiornamenti software fossero originari di Microsoft, consentendo a Flame di mascherarsi come software legittimo. Si presume che la fiamma sia stata creata da un governo, forse gli Stati Uniti, e Stamos ha scherzato sul fatto che abbia avuto origine da qualcuno che aveva risorse informatiche significative nel seminterrato, nel Maryland, lo stato in cui hanno sede la NSA e molti appaltatori della difesa.
Tuttavia, Moxie Marlinspike, cofondatore di Sistemi sussurro , che sviluppa app per chiamate e messaggi crittografati su smartphone, ha detto Revisione della tecnologia del MIT prima del discorso di Stamos che credeva che l'avanguardia della ricerca crittografica rimanesse per lo più allo scoperto. Non credo che siano davanti a noi, ha detto, riferendosi al governo. Le tabelle salariali federali, che sono pubbliche, sono molto indietro rispetto a quelle del settore privato, ha sottolineato Marlinspike, qualcosa che secondo lui mantiene i migliori talenti crittografici nel settore privato.