211service.com
Il software di crittografia può interrompere le intercettazioni dei cavi
Phil falegname , creatore del software di crittografia della posta elettronica Pretty Good Privacy (PGP), vuole portare un livello di sicurezza simile alle conversazioni telefoniche. Un decennio dopo che la dogana degli Stati Uniti lo ha indagato per presunta violazione delle restrizioni all'esportazione di software crittografico (quando PGP ha iniziato a diffondersi in tutto il mondo), Zimmermann ha rilasciato un software di crittografia, chiamato Zfone, che rende impossibile agli intercettatori di ascoltare il protocollo Voice-over-Internet (VoIP) telefonate.

Il creatore della crittografia e-mail Phil Zimmermann spera di portare lo stesso livello di privacy alle telefonate Voice-over-Internet-Protocol. (Immagine per gentile concessione di Phil Zimmermann.)
La crittografia VoIP non è una novità: Skype, il servizio VoIP più popolare utilizza la crittografia, ma il software di Zimmermann emette chiavi di crittografia che aggirano i server che instradano le chiamate Internet e impostano la crittografia direttamente sul canale vocale. Questo ulteriore livello di protezione significa che anche se qualcuno può accedere al server che instrada una chiamata, non c'è modo di decrittografare il contenuto della chiamata.
Con la controversia in corso sul programma della National Security Agency per raccogliere informazioni sulle telefonate effettuate dagli americani, i sostenitori della privacy stanno diventando sempre più preoccupati per l'accesso del governo alle informazioni dei cittadini. Pertanto, il software di Zimmermann ha serie implicazioni, in particolare per coloro che sono coinvolti nella sicurezza nazionale, poiché potrebbe rappresentare una sfida tecnica per le leggi che attualmente consentono al governo di accedere alle informazioni detenute dai fornitori di servizi telefonici e VoIP.
Revisione della tecnologia: Come funziona Zfone?
Phil Zimmermann: Zfone è il software che implementa il mio nuovo protocollo di crittografia, chiamato ZRTP, in un certo modo. Zfone non è un client VoIP; controlla i pacchetti di dati Internet che entrano ed escono dalla macchina e cerca quelli che sono correlati al VoIP. Al rilevamento di una chiamata VoIP, intercede per crittografare la chiamata impostando un accordo chiave nel flusso multimediale e crittografa i pacchetti di dati vocali. Col passare del tempo, inizierai a vedere ZRTP all'interno dei client VoIP. Ho un kit di sviluppo software che le persone possono inserire nei loro client VoIP.
TR: In che modo Zfone è diverso dalla maggior parte degli schemi di crittografia VoIP?
PZ: Gli altri approcci richiedono tutti il coinvolgimento dei server e alcuni di essi sono estremamente insicuri. Per capire come funzionano, devi capire come funziona il VoIP. All'inizio di una chiamata, un paio di pacchetti si mettono tra te e il tuo server e dicono Eccomi. Ecco il mio indirizzo IP. Quando ti chiamo, il mio server sa dove chiamare e invia i pacchetti al tuo server. Quindi i server ci consentono di inviare pacchetti vocali direttamente l'uno all'altro. Sono coinvolti all'inizio e si tolgono di mezzo.
In uno schema di crittografia, la chiave che crittografa e decifra i tuoi pacchetti vocali viene inviata al tuo server, che la invia al mio server, che poi la invia a me, e quindi parliamo utilizzando quel canale crittografato. Sfortunatamente, ora i server conoscono la chiave delle sessioni, quindi cosa succede se vivo in Cina e il mio fornitore di servizi [che possiede i server] è in Cina? Il governo cinese conoscerà la chiave e potrà intercettare la chiamata. Se ti fidi dei fornitori di servizi, allora va bene, nessun problema. Ma le persone che gestiscono i server non hanno necessariamente in mente i migliori interessi delle persone che li utilizzano.
Sono l'unico che lo fa attraverso il flusso vocale. I pacchetti vocali scorrono già e io salto lì e inserisco pacchetti speciali che negoziano tutte le chiavi tra le due parti. I server non sono coinvolti in alcun modo nel processo.
TR: Skype, il client VoIP più popolare, ha già un software di crittografia, quindi perché Zfone non funziona con Skype?
PZ: Skype non è conforme agli standard VoIP; hanno un protocollo chiuso. Skype utilizza il proprio software di crittografia e non dice a nessuno come funziona. Preferisco usare la crittografia aperta; Pubblico il mio codice sorgente.
TR: Chi userebbe questo software di crittografia VoIP?
PZ: Chi non lo userebbe? Chi vuole non essere intercettato? Non sto parlando di intercettazioni da parte delle forze dell'ordine, sto parlando di intercettazioni da parte della criminalità organizzata. La criminalità organizzata effettua attacchi di phishing e si impossessa del tuo computer con software ostile. Prevedo che quegli stessi criminali attaccheranno il VoIP quando sarà abbastanza grande. Potrebbe essere un'intercettazione punta e clicca dall'altra parte del mondo.
TR: Con il tuo software di crittografia e-mail, sei stato sottoposto a un'indagine penale da parte del governo degli Stati Uniti, secondo cui hai violato le restrizioni all'esportazione per il software crittografico. Il caso alla fine è stato abbandonato, ma come pensi di evitare una tale complicazione questa volta?
PZ: Questa volta sto attento a ottenere una buona consulenza legale e a seguire i controlli sulle esportazioni. Ho compilato i documenti e depositato presso il Dipartimento del Commercio degli Stati Uniti. Sto recuperando cose che lo cancellano per l'esportazione. Sto molto attento questa volta.
TR: La tua versione del software è tempestiva alla luce delle notizie in corso sul programma della NSA per raccogliere informazioni sulle telefonate negli Stati Uniti. Potresti discutere della tensione tra tecnologia e legge, specialmente quando si tratta di forme di comunicazione emergenti e di mantenere le informazioni sicure e private?
PZ: Non la vedo come una situazione in bianco e nero. Sono solidale con la necessità che l'NSA catturi i cattivi e voglio che catturino questi cattivi. Ma dobbiamo stare attenti a creare macchinari di sorveglianza che potrebbero essere utilizzati per altri scopi in seguito.