NSA-lækage efterlader Crypto-Math intakt, men fremhæver kendte løsninger

Når en New York Times rapport optrådte torsdag og sagde, at National Security Agency havde omgået eller knækket meget af krypteringen, der beskytter onlinetransaktioner, og computersikkerhedsprofessionelle forberedte sig på nyheder om gennembrud, der underminerede det grundlæggende i deres felt.





Det fortæller kryptografieksperter dog MIT Technology Review at en nærlæsning af sidste uges rapport tyder på, at NSA ikke har brudt de underliggende matematiske operationer, der bruges til at skjule netbank eller e-mail.

I stedet ser agenturet ud til at stole på en række forskellige angreb på den software, der bruges til at implementere disse kryptografiske algoritmer og de mennesker og organisationer, der bruger denne software. Disse strategier, afsløret i dokumenter lækket af Edward Snowden, kom ikke som nogen overraskelse for computersikkerhedsforskere, da NSA's mission omfatter jagten på USAs mest teknologisk dygtige fjender.

Hele lækagen har været en øvelse i 'Jeg fortalte dig det,' siger Stephen Weis, administrerende direktør for serverkrypteringsfirmaet Private Core . Weis har tidligere arbejdet med at implementere kryptografi hos Google. Der ser ikke ud til at være nogen form for banebrydende algoritmisk gennembrud, siger han, men de er i stand til at gå efter implementeringer og de menneskelige aspekter af disse systemer.



Disse taktikker inkluderer tilsyneladende brug af juridiske værktøjer eller hacking for at få de digitale nøgler brugt til at kryptere data; bruge brute computerkraft til at bryde svag kryptering; og tvinger virksomheder til at hjælpe agenturet med at komme uden om sikkerhedssystemer.

Hvis kryptoen ikke virkede, ville NSA ikke gide at gøre alle disse andre ting, siger Jon Callas, en kryptograf, der var med til at stifte PGP Corporation og nu er teknologichef for sikker meddelelsesvirksomhed. Silent Circle (se En app holder spioner væk fra din telefon). Dette er, hvad du gør, fordi du ikke kan bryde kryptoen.

Efter at have set dokumenterne bag sidste uges rapporter, skrev sikkerhedsekspert Bruce Schneier i Værge at folk stadig skal stole på matematikken der ligger til grund for kryptografi. I juni, Snowden sagde i en online snak at korrekt implementerede stærke kryptosystemer er en af ​​de få ting, du kan stole på.



Kryptografisystemer og sikkerhedssoftware forbedres ofte gennem en cyklus, hvor forskere offentliggør detaljer om fejl, som derefter rettes. At se på sidste uges rapporter på den måde tyder ikke på, at sikkerhedssamfundet skal genoverveje det grundlæggende i dets værktøjer og strategier, siger Callas. I stedet bør vedtagelsen af ​​kendte sikkerhedsforbedringer fremskyndes, og undersøgelsen af ​​kendte svage punkter bør øges, siger han. Tingene har altid skulle testes løbende.

Weis er enig og siger, at virksomheder bør gøre det uanset deres mening om NSA. Mange af de teknikker, som agenturet bruger, bliver ikke de mest komplicerede, siger han, og derfor vil de være tilgængelige for organiseret kriminalitet og andre nationers sikkerhedstjenester.

To NSA-taktikker, der er fremtrædende i torsdagens rapport, fremhæver almindeligt kendte og løselige fejl i den måde, de fleste onlinetjenester fungerer på. I en af ​​disse taktikker indsamler agenturet krypteringsnøgler fra onlinetjenester, så det kan afkode opsnappede data efter behag. I den anden Tider sagde, NSA bruger specialbyggede, superhurtige computere til at bryde koder, hvilket gør den i stigende grad i stand til at unscramble data uden at skulle målrette mod specifikke virksomheder.



Værdien af ​​at stjæle nøgler kan for det meste neutraliseres, hvis internetudbydere anvender en teknik kaldet perfekt fremadrettet hemmeligholdelse, hvor nøgler ikke genbruges. Indtil videre har Google og et par andre virksomheder taget det til sig (se Omgåelse af kryptering frigør NSA's hænder online).

Omtalen af ​​NSA's kodebrydende computere og andre dele af de nye rapporter ser ud til at bekræfte langvarig mistanke om, at agenturet kan overmande en relativt svag form for kryptering, der bruges af de fleste websteder, der tilbyder sikre SSL-forbindelser, synlige for brugerne som et hængelåsikon og https i en browsers adresselinje. De fleste websteder, der bruger SSL, bruger den betroede RSA-krypteringsalgoritme med matematiske nøgler på 1.024 bit. Eksperter har i årevis advaret om, at længere nøgler er nødvendige for at forsvare sig mod en angriber med ressourcer fra et statsligt organ eller en stor virksomhed.

RSA 1024 er fuldstændig for svag til at blive brugt overalt med nogen som helst tillid til dets sikkerhed, siger Tom Ritter, en kryptograf med iSec-partnere . På trods af det bruger relativt få virksomheder de sikrere, længere RSA-nøgler. Facebook og Google skiftede kun i år.



Den software, som internetvirksomheder bruger til at implementere SSL, især en meget brugt open source-pakke kaldet OpenSSL, er en af ​​mange stykker af internettets sikkerhedsinfrastruktur, som vil blive undersøgt nærmere efter sidste uges rapporter, siger Weis. Imidlertid var disse afgørende dele allerede kendt for at kræve omhyggelig opmærksomhed. Jeg tror ikke, at dette virkelig ændrer prioriteterne for meget.

Callas siger, at han finder det meget sværere at svare på den del af torsdagens rapport, der sagde, at NSA samarbejder med virksomheder om at installere bagdøre i sikkerhedssoftware og -hardware. Kommerciel kode og design holdes typisk tæt, og det er særligt udfordrende at kontrollere, hvordan en chip fungerer. De moralske og politiske konsekvenser for sikkerhedsindustrien og Amerika som helhed er lige så vanskelige, siger Callas. Hvis min regering forsøger at fange terrorister og sætter svagheder i den software og hardware, jeg bruger, som gør det muligt for tyve at stjæle penge fra mig, spørger han, hvem er den gode, og hvem er den onde?

Det Tider Rapporten sagde også, at NSA havde påvirket udviklingen af ​​nye kryptografiske standarder for at skjule svagheder, den kunne udnytte. Det karakteristisk paranoide kryptografisamfund havde allerede studset standarder for at forsøge at opdage sådanne huller, siger Weis: Det er noget, folk har talt om i lang tid.

Hvis NSA påvirkede standarder, ville det sandsynligvis gøre det gennem sit forhold til National Institute for Standards and Technology, som sætter amerikanske kryptografistandarder og er indflydelsesrig over hele verden. I 2007 viste Microsoft-forskere, at en NIST-standard, der blev introduceret året før og offentligt støttet af NSA, havde en stor matematisk fejl. Callas, Weis og andre eksperter konsulteret af MIT Technology Review alle sagde, at standarden, Dual_EC_DRBG, altid var for langsom til at se udbredt brug. Hvis fejlen blev plantet af NSA, var det en ufin og dårligt målrettet plan, siger Callas.

Mange af de mest udbredte NIST-standarder synes usandsynligt at være blevet kompromitteret af NSA, fordi de blev udviklet i det fri af grupper uden for USA. Agenturet havde en central rolle i en afgørende standard for en metode, der er indstillet til at blive standardmetoden til at sikre online data (se Math Advances Raise Prospect of Internet Security Crisis). Denne standard er dog en afgørende del af Suite B, et kryptografisk værktøjssæt i dag, der er mest udbredt af den amerikanske regering og dens mange entreprenører. At indføre bagdøre i det ville virke kontraproduktivt for NSA.

skjule