Perché l'e-mail non può essere completamente privata?

Quando Lavabit, un servizio di posta elettronica utilizzato dal leaker della National Security Agency Edward Snowden, ha sospeso il servizio la scorsa settimana tra i suggerimenti che aveva ricevuto una richiesta di informazioni dal governo, un servizio concorrente chiamato Silent Circle ha preso una decisione draconiana: cancellare tutti i suoi clienti ' e-mail memorizzata.





L'episodio ha messo in evidenza due punti deboli fondamentali della posta elettronica. Innanzitutto, anche se un servizio di posta elettronica crittografa i messaggi per la segretezza, come hanno fatto Lavabit e Silent Circle, le intestazioni delle e-mail e i protocolli di routing rivelano chi sono i mittenti e i destinatari e tali informazioni possono essere preziose di per sé. E in secondo luogo, i codici di accesso utilizzati come chiavi per decifrare i messaggi possono essere richiesti dal governo (se detenuti dalla società di posta elettronica) o semplicemente rubati da malware sofisticato.

Quando la posta elettronica è stata creata 40 anni fa, la sicurezza o l'anonimato non facevano parte del progetto. I protocolli di routing ed etichettatura indicano chiaramente quale computer lo ha inviato o inoltrato, quale computer lo ha ricevuto e a che ora è successo. Ci sono troppe fughe di informazioni e metadati intrinsecamente negli stessi protocolli di posta elettronica, afferma Mike Janke, CEO di Silent Circle, i cui clienti includono persone in aziende e agenzie governative con segreti da proteggere. Non importa cosa provi a fare con la posta elettronica, ci sono queste debolezze intrinseche. Quindi ci siamo sbarazzati di Silent Mail [il servizio di posta elettronica dell'azienda]. L'abbiamo cancellato tutto, bruciato e gettato nell'oceano con lucchetti e catene. Le persone hanno perso tutte le loro e-mail, ma la risposta è passata da 'Perché dovresti farlo?' a 'Grazie per averlo fatto'.

Lavabit e Silent Circle e alcuni altri provider hanno offerto una proposta semplice: manterranno la tua posta elettronica crittografata in ogni momento, tranne quando la leggi e la scrivi sul tuo computer. Ciò è in contrasto con servizi come Gmail, che crittografa le e-mail solo per il viaggio sulla rete ma memorizza i messaggi in chiaro nei suoi server ed estrae quei dati per offrirti annunci.



Il fondatore di Lavabit, Ladar Levinson, afferma di aver sospeso le operazioni piuttosto che essere complice di crimini contro il popolo americano. Non è stato possibile raggiungere Levinson per un commento, ma gli è stato detto il New York Times che era sotto un ordine di bavaglio, il che implica che ha ricevuto una lettera di sicurezza nazionale, in cui l'FBI o la NSA richiede informazioni per un'indagine rilevante per la sicurezza nazionale e richiede al destinatario di non rivelare nemmeno di aver ricevuto la lettera. A differenza di Silent Circle, i dati Lavabit non sono stati cancellati, afferma.

Janke afferma che la notizia ha innescato una conversazione di emergenza con Phil Zimmermann, un fondatore di Silent Circle che nel 1991 ha creato il protocollo di crittografia della posta elettronica noto come PGP per una buona privacy (vedi Un'app tiene le spie lontane dal tuo iPhone). Una volta che abbiamo visto cosa è successo con Lavabit, ci siamo resi conto che non erano giorni, erano ore che dovevamo prendere una decisione, dice Janke. Ma aggiunge che non ha mai ricevuto una richiesta.

Il problema, oltre ai metadati che accompagnano tutte le e-mail, era che il 98% dei clienti di Silent Mail ha deciso di lasciare che Silent Circle conservasse le chiavi di crittografia, il che ha reso l'utilizzo del servizio molto più semplice. Quando gli utenti gestiscono le proprie chiavi, devono accedere a un sistema speciale per scambiare chiavi crittografiche con ogni persona con cui desiderano inviare e-mail. Possedendo le chiavi per gestire questo processo, l'azienda potrebbe decifrare i messaggi se costretta a farlo. Se ricevessimo una richiesta legittima, potremmo infatti girarla, dice Janke (vedi il capo della NSA afferma che la sorveglianza telefonica e web degli Stati Uniti stabilisce lo standard per altri paesi).



Silent Circle rimane in attività, perché meno del 5% dei suoi clienti utilizzava il servizio di posta ormai cancellato. La maggior parte di essi utilizza altri servizi Silent Circle che crittografano telefono, testo e contenuti video. Ciò consente agli utenti, ad esempio, di inviare un file crittografato tramite messaggio di testo e persino di allegare un limite di tempo in modo che venga eliminato sia dai dispositivi di invio che di ricezione dopo un certo periodo.

Tuttavia, questi servizi possono anche essere compromessi da malware in grado di rubare le chiavi di crittografia archiviate sui computer o acquisire dati che sono stati decrittografati dall'utente. È molto difficile essere protetti da malware, afferma Radu Sion, informatico ed esperto di sicurezza presso la Stony Brook University. Un avversario altamente determinato - non voglio dire che il governo qui - avrà accesso a qualsiasi macchina al mondo.

I servizi di posta elettronica esistenti potrebbero diventare un po' più privati ​​crittografando le informazioni di intestazione. Le tecniche sono ben comprese, ma c'è una domanda limitata per loro, dice Sion. Il pubblico non lo chiede perché alla gente non interessa la privacy, davvero, dice. E i provider di posta elettronica cloud fanno un sacco di soldi estraendo i tuoi messaggi.



Nel frattempo, Silent Circle sta lavorando per sostituire il suo servizio di posta elettronica defunto con un sistema che non si basa sui protocolli di posta elettronica tradizionali e non mantiene messaggi o metadati alla portata dell'azienda. Si basa su un protocollo spesso utilizzato per i messaggi istantanei e altre applicazioni. Janke dice che l'obiettivo è che questo non sia e-mail, ma che a tutti gli effetti sembra, si sente e si comporta come un'e-mail.

nascondere