211service.com
La perdita della NSA lascia intatta la cripto-matematica ma evidenzia soluzioni alternative note
Quando un New York Times rapporto è apparso giovedì dicendo che la National Security Agency aveva aggirato o violato gran parte della crittografia che protegge le transazioni online, i professionisti della sicurezza informatica si sono preparati per le notizie di scoperte che minano i fondamenti del loro campo.
Tuttavia, gli esperti di crittografia dicono Revisione della tecnologia del MIT che una lettura attenta del rapporto della scorsa settimana suggerisce che la NSA non ha violato le operazioni matematiche sottostanti che vengono utilizzate per nascondere l'online banking o la posta elettronica.
Invece, l'agenzia sembra fare affidamento su una serie di attacchi al software utilizzato per distribuire quegli algoritmi crittografici e agli esseri umani e alle organizzazioni che utilizzano quel software. Queste strategie, rivelate nei documenti trapelati da Edward Snowden, non sono state una sorpresa per i ricercatori sulla sicurezza informatica, dato che la missione della NSA include la ricerca dei nemici tecnologicamente più capaci dell'America.
L'intera fuga di notizie è stata un esercizio di 'te l'avevo detto', afferma Stephen Weis, CEO della società di crittografia dei server PrivateCore . Weis ha precedentemente lavorato all'implementazione della crittografia presso Google. Non sembra esserci alcun tipo di svolta algoritmica rivoluzionaria, dice, ma sono in grado di perseguire le implementazioni e gli aspetti umani di questi sistemi.
Queste tattiche apparentemente includono l'uso di strumenti legali o l'hacking per ottenere le chiavi digitali utilizzate per crittografare i dati; usare la potenza di calcolo bruta per violare la crittografia debole; e costringere le aziende ad aiutare l'agenzia a aggirare i sistemi di sicurezza.
Se la crittografia non funzionasse, l'NSA non si preoccuperebbe di fare tutte queste altre cose, afferma Jon Callas, un crittografo che ha cofondato PGP Corporation ed è ora chief technology officer della società di messaggistica sicura Circolo silenzioso (vedi Un'app tiene le spie lontane dal tuo telefono). Questo è quello che fai perché non puoi violare la criptovaluta.
Dopo aver visto i documenti alla base dei rapporti della scorsa settimana, l'esperto di sicurezza Bruce Schneier ha scritto nel Custode che le persone dovrebbero ancora fidati della matematica che sta alla base della crittografia. A giugno, Snowden detto in un online Chiacchierare che i sistemi di crittografia forte implementati correttamente sono una delle poche cose su cui puoi fare affidamento.
I sistemi di crittografia e i software di sicurezza spesso migliorano attraverso un ciclo in cui i ricercatori pubblicano i dettagli dei difetti, che vengono poi corretti. Guardare in questo modo i rapporti della scorsa settimana non suggerisce che la comunità della sicurezza debba ripensare ai fondamenti dei suoi strumenti e strategie, afferma Callas. Piuttosto, l'adozione di noti miglioramenti della sicurezza dovrebbe essere accelerata e l'esame dei punti deboli noti dovrebbe essere aumentato, afferma. Le cose hanno sempre dovuto essere testate continuamente.
Weis è d'accordo, dicendo che le aziende dovrebbero farlo indipendentemente dalla loro opinione sulla NSA. Molte delle tecniche utilizzate dall'agenzia non saranno le più complicate, afferma, e quindi saranno accessibili alla criminalità organizzata e ai servizi di sicurezza di altre nazioni.
Due tattiche della NSA in evidenza nel rapporto di giovedì evidenziano difetti ampiamente noti e risolvibili nel modo in cui operano la maggior parte dei servizi online. In una di queste tattiche, l'agenzia raccoglie le chiavi di crittografia dai servizi online in modo da poter decodificare i dati intercettati a piacimento. Nell'altro, il Volte detto, la NSA utilizza computer superveloci costruiti su misura per decifrare i codici, rendendola sempre più in grado di decodificare i dati senza dover prendere di mira aziende specifiche.
Il valore del furto delle chiavi può essere per lo più neutralizzato se i provider Internet adottano una tecnica chiamata Perfect Forward Secrecy, in cui le chiavi non vengono riutilizzate. Finora Google e alcune altre società l'hanno adottato (vedi Hands Online della NSA per aggirare la crittografia).
La menzione dei computer in grado di decifrare i codici della NSA e di altre parti dei nuovi rapporti sembra confermare i sospetti di lunga data che l'agenzia possa sopraffare una forma di crittografia relativamente debole utilizzata dalla maggior parte dei siti Web che offrono connessioni SSL sicure, visibili agli utenti come icona di un lucchetto e https nella barra degli indirizzi del browser. La maggior parte dei siti che utilizzano SSL utilizza l'algoritmo di crittografia affidabile RSA con chiavi matematiche lunghe 1.024 bit. Gli esperti avvertono da anni che sono necessarie chiavi più lunghe per difendersi da un aggressore con le risorse di un'agenzia governativa o di una grande azienda.
RSA 1024 è del tutto troppo debole per essere utilizzato ovunque con una certa fiducia nella sua sicurezza, afferma Tom Ritter, un crittografo con Partner iSec . Nonostante ciò, relativamente poche aziende utilizzano le chiavi RSA più sicure e più lunghe. Facebook e Google sono passati solo quest'anno.
Il software che le società di Internet utilizzano per implementare SSL, in particolare un pacchetto open source ampiamente utilizzato chiamato OpenSSL, è uno dei tanti pezzi dell'infrastruttura di sicurezza di Internet che sarà esaminato più da vicino dopo i rapporti della scorsa settimana, afferma Weis. Tuttavia, quelle parti cruciali erano già note per aver bisogno di un'attenta attenzione. Non credo che questo cambi davvero troppo le priorità.
Callas afferma che trova molto più difficile rispondere alla parte del rapporto di giovedì in cui si afferma che la NSA lavora con le aziende per installare backdoor nel software e nell'hardware di sicurezza. Il codice commerciale e i progetti sono in genere tenuti strettamente e il controllo del funzionamento di un chip è particolarmente impegnativo. Le implicazioni morali e politiche per l'industria della sicurezza e per l'America nel suo insieme sono ugualmente complicate, afferma Callas. Se il mio governo sta cercando di catturare i terroristi e mette punti deboli nel software e nell'hardware che uso che consentono ai ladri di rubare soldi da me, chiede, chi è il buono e chi è il cattivo?
Il Volte Il rapporto ha anche affermato che la NSA ha influenzato lo sviluppo di nuovi standard crittografici per nascondere i punti deboli che potrebbe sfruttare. La comunità crittografica tipicamente paranoica aveva già studiato gli standard per cercare di rilevare tali buchi, afferma Weis: Questo è qualcosa di cui la gente ha parlato per molto tempo.
Se la NSA influenzasse gli standard, probabilmente lo farebbe attraverso il suo rapporto con il National Institute for Standards and Technology, che stabilisce gli standard di crittografia degli Stati Uniti ed è influente in tutto il mondo. Nel 2007, i ricercatori Microsoft hanno dimostrato che uno standard NIST introdotto l'anno precedente e pubblicamente sostenuto dalla NSA aveva un grave difetto matematico. Tuttavia, Callas, Weis e altri esperti consultati da Revisione della tecnologia del MIT tutti dicevano che lo standard, Dual_EC_DRBG, era sempre troppo lento per vedere un uso diffuso. Se il difetto è stato piazzato dalla NSA, si trattava di un piano poco sottile e mal mirato, afferma Callas.
Sembra improbabile che molti degli standard NIST più utilizzati siano stati compromessi dalla NSA perché sono stati sviluppati allo scoperto da gruppi al di fuori degli Stati Uniti. L'agenzia ha avuto un ruolo centrale in uno standard cruciale per un metodo che è destinato a diventare il modo predefinito per proteggere i dati online (vedi Math Advances Raise Prospect of Internet Security Crisis). Tuttavia, quello standard è una parte cruciale di Suite B, un toolkit di crittografia oggi più utilizzato dal governo degli Stati Uniti e dai suoi numerosi appaltatori. Introdurre backdoor in questo sembrerebbe controproducente per la NSA.