Новые разоблачения от Сноудена: США взламывали протоколы защиты
ЦРУ и АНБ умеют обходить самые изощренные средства криптографической защиты информации в интернете. Такие сведения содержатся в новой партии сенсационных материалов, предоставленных журналистам разоблачителем спецслужб США Эдвардом Сноуденом, пишет «Коммерсант». Документы были опубликованы в ночь на пятницу, причем сразу тремя известными западными изданиями: The New York Times, The Guardian и ProPublica.
Новые материалы являются, пожалуй, самыми сенсационными из всех ранее обнародованных. Они свидетельствуют о том, что доступ к зашифрованной информации достигается не столько за счет суперкомпьютеров и квалификации работающих на государство хакеров — хотя и то, и другое у АНБ есть. Из документов Сноудена следует, что спецслужбы США порой договариваются с лояльными компаниями-разработчиками средств защиты.
АНБ делает специальные вставки (backdoor) в средства шифрования (оборудование и программы), позволяющие ей легко обходить разрабатываемые этими компаниями криптографические механизмы.
Иногда АНБ приходится за это платить: на подобные цели агентство ежегодно тратит около 250 млн долларов в рамках секретной программы Bullrun.
Издания не приводят названия коммерческих компаний, сотрудничающих с со спецслужбами.
Между тем, не совсем понятно, как о таком сотрудничестве мир не узнал ранее с учетом того, что во многих странах мира существуют программы сертификации средств защиты, при которых проверяются исходные коды оборудования и программ. Если верить очередной порции разоблачений, то спецслужбы всех мировых держав просто «прошляпили» то, что внедрило АНБ.
Впрочем, судя по всему, дело не только (а возможно и не столько) в компаниях-разработчиках. Как следует из материалов Сноудена, США (прежде всего, американским спецслужбам) удалось еще в 2000 году пролоббировать в качестве международного стандарта шифрования алгоритм AES, который имеет уязвимости в математическом аппарате. Наличие подобных «закладок» позволяет американским спецслужбам практически на лету дешифровать сообщения, защищенные любой системой, использующей данный алгоритм шифрования. А он является одним из самых распространенных.
По словам известного американского эксперта в области криптографии Брюса Шнайера, подобная практика «подрывает саму суть всемирной паутины».
Полученные СМИ документы стали последними в серии разоблачений Эдварда Сноудена - бывшего сотрудника компании-подрядчика Агентства национальной безопасности, которого в США обвиняют в шпионаже, передает ВВС. Сноуден в настоящее время находится в России, где ему предоставлено временное убежище.