Κλείσιμο διαφήμισης

Η Υπηρεσία Εθνικής Ασφάλειας των ΗΠΑ (NSA) έχει υπονομεύσει σε μεγάλο βαθμό την ασφάλεια κάθε χρήστη του Διαδικτύου μέσω ενός προηγουμένως άγνωστου προγράμματος κρυπτογράφησης μιας δεκαετίας που έχει συγκεντρώσει τεράστιο όγκο εκμεταλλεύσιμων δεδομένων. Η συγκλονιστική αποκάλυψη, που είδε το φως της δημοσιότητας την Πέμπτη, καθώς και ένα νέο ρεπορτάζ από την Κυριακή σε γερμανική εβδομαδιαία Der Spiegel έδωσαν ένα εντελώς νέο νόημα στους προσωπικούς μας φόβους.

Τα πιο ιδιωτικά δεδομένα των κατόχων iPhone, BlackBerry και Android κινδυνεύουν επειδή είναι απολύτως προσβάσιμα, καθώς η NSA είναι σε θέση να παραβιάσει τις διασφαλίσεις αυτών των συστημάτων, τα οποία παλαιότερα θεωρούνταν εξαιρετικά ασφαλή. Με βάση τα άκρως απόρρητα έγγραφα που διέρρευσε ο πληροφοριοδότης της NSA, Έντουαρντ Σνόουντεν, το Der Spiegel γράφει ότι η υπηρεσία μπορεί να λάβει μια λίστα με επαφές, μηνύματα κειμένου, σημειώσεις και μια επισκόπηση του πού βρεθήκατε από τη συσκευή σας.

Δεν φαίνεται ότι το hacking είναι τόσο διαδεδομένο όσο το αναφέρουν τα έγγραφα, αλλά αντιθέτως υπάρχουν: «εξατομικευμένες περιπτώσεις υποκλοπής smartphone, συχνά χωρίς να το γνωρίζουν οι εταιρείες που κατασκευάζουν αυτά τα smartphone.

Στα εσωτερικά έγγραφα, οι Experts καυχώνται για την επιτυχή πρόσβαση σε πληροφορίες που είναι αποθηκευμένες σε iPhone, καθώς η NSA είναι σε θέση να διεισδύσει σε έναν υπολογιστή σε περίπτωση που κάποιος τον χρησιμοποιεί για να συγχρονίσει δεδομένα στο iPhone του, χρησιμοποιώντας ένα μίνι πρόγραμμα που ονομάζεται script, το οποίο στη συνέχεια επιτρέπει την πρόσβαση σε άλλες 48 λειτουργίες του iPhone.

Με απλά λόγια, η NSA κατασκοπεύει με ένα σύστημα που ονομάζεται backdoor, το οποίο είναι ένας τρόπος για να σπάσει εξ αποστάσεως έναν υπολογιστή και να αποκρυπτογραφήσει τα αντίγραφα ασφαλείας που δημιουργούνται κάθε φορά που ένα iPhone συγχρονίζεται μέσω του iTunes.

Η NSA έχει δημιουργήσει ομάδες εργασίας που ασχολούνται με μεμονωμένα λειτουργικά συστήματα και καθήκον τους είναι να αποκτήσουν μυστική πρόσβαση σε δεδομένα που είναι αποθηκευμένα σε δημοφιλή λειτουργικά συστήματα που χρησιμοποιούν smartphone. Το πρακτορείο απέκτησε ακόμη και πρόσβαση στο εξαιρετικά ασφαλές σύστημα email της BlackBerry, κάτι που αποτελεί τεράστια απώλεια για την εταιρεία, η οποία πάντα υποστήριζε ότι το σύστημά της είναι εντελώς άθραυστο.

Φαίνεται ότι το 2009 ήταν όταν η NSA δεν είχε προσωρινά πρόσβαση σε συσκευές BlackBerry. Αλλά μετά την αγορά της καναδικής εταιρείας από άλλη εταιρεία το ίδιο έτος, ο τρόπος συμπίεσης των δεδομένων στο BlackBerry άλλαξε.

Τον Μάρτιο του 2010, η βρετανική GCHQ ανακοίνωσε σε ένα άκρως απόρρητο έγγραφο ότι απέκτησε και πάλι πρόσβαση σε δεδομένα συσκευών BlackBerry, συνοδευόμενη από την εορταστική λέξη «σαμπάνια».

Κέντρο δεδομένων στη Γιούτα. Εδώ η NSA σπάει τους κρυπτογράφους.

Το έγγραφο του 2009 αναφέρει συγκεκριμένα ότι η υπηρεσία μπορεί να δει και να διαβάσει την κίνηση των μηνυμάτων SMS. Πριν από μια εβδομάδα, αποκαλύφθηκε πώς η NSA ξοδεύει 250 εκατομμύρια δολάρια ετησίως για να υποστηρίξει ένα πρόγραμμα κατά των εκτεταμένων τεχνολογιών κρυπτογράφησης και πώς έκανε μια σημαντική ανακάλυψη το 2010 συλλέγοντας τεράστιες ποσότητες νέων εκμεταλλεύσιμων δεδομένων μέσω καλωδιακής υποκλοπής.

Αυτά τα μηνύματα προέρχονται από άκρως απόρρητα αρχεία τόσο από την NSA όσο και από τα κεντρικά γραφεία επικοινωνίας της κυβέρνησης, GCHQ (η βρετανική έκδοση της NSA), τα οποία διέρρευσε ο Έντουαρντ Σνόουντεν. Όχι μόνο η NSA και η GCHQ επηρεάζουν κρυφά τα διεθνή πρότυπα κρυπτογράφησης, αλλά χρησιμοποιούν επίσης υπερτροφοδοτούμενους υπολογιστές για να σπάσουν κρυπτογράφηση μέσω ωμής βίας. Αυτές οι υπηρεσίες κατασκοπείας συνεργάζονται επίσης με τεχνολογικούς γίγαντες και παρόχους διαδικτύου μέσω των οποίων ρέει κρυπτογραφημένη κίνηση που η NSA μπορεί να εκμεταλλευτεί και να αποκρυπτογραφήσει. Μιλώντας ιδιαίτερα για Hotmail, Google, Yahoo a Facebook.

Με αυτόν τον τρόπο, η NSA παραβίασε τις διαβεβαιώσεις που δίνουν οι εταιρείες του Διαδικτύου στους χρήστες τους όταν τους διαβεβαιώνουν ότι οι επικοινωνίες, οι ηλεκτρονικές τραπεζικές συναλλαγές ή τα ιατρικά τους αρχεία δεν μπορούν να αποκρυπτογραφηθούν από τους εγκληματίες ή την κυβέρνηση. The Guardian δηλώνει: "Κοιτάξτε αυτό, η NSA έχει τροποποιήσει κρυφά το λογισμικό και τον εξοπλισμό εμπορικής κρυπτογράφησης για να το χρησιμοποιήσει και είναι σε θέση να αποκτήσει τις κρυπτογραφικές λεπτομέρειες των εμπορικών συστημάτων ασφάλειας κρυπτογραφικών πληροφοριών μέσω εργασιακών σχέσεων."

Έγγραφα στοιχεία της GCHQ από το 2010 επιβεβαιώνουν ότι τεράστιες ποσότητες άχρηστων δεδομένων στο Διαδίκτυο είναι πλέον εκμεταλλεύσιμες.

Αυτό το πρόγραμμα κοστίζει δέκα φορές περισσότερο από την πρωτοβουλία PRISM και δεσμεύει ενεργά τις ΗΠΑ και τις ξένες βιομηχανίες πληροφορικής να επηρεάσουν κρυφά και να χρησιμοποιήσουν δημόσια τα εμπορικά προϊόντα τους και να τα σχεδιάσουν για την ανάγνωση διαβαθμισμένων εγγράφων. Ένα άλλο άκρως απόρρητο έγγραφο της NSA υπερηφανεύεται ότι αποκτά πρόσβαση σε πληροφορίες που ρέουν μέσω του κέντρου ενός μεγάλου παρόχου επικοινωνιών και μέσω του κορυφαίου συστήματος επικοινωνίας φωνής και κειμένου του Διαδικτύου.

Το πιο τρομακτικό είναι ότι η NSA εκμεταλλεύεται βασικό και σπάνια ανανεωμένο υλικό, όπως δρομολογητές, διακόπτες, ακόμη και κρυπτογραφημένα τσιπ και επεξεργαστές σε συσκευές χρηστών. Ναι, μια εταιρεία μπορεί να μπει στον υπολογιστή σας εάν είναι απαραίτητο να το κάνει, αν και τελικά θα είναι πολύ πιο επικίνδυνο και δαπανηρό να το κάνει, όπως ένα άλλο άρθρο από Κηδεμόνας.

[do action=”citation”]Η NSA έχει τεράστιες δυνατότητες και αν θέλει να είναι στον υπολογιστή σας, θα είναι εκεί.[/do]

Την Παρασκευή, η Microsoft και η Yahoo εξέφρασαν ανησυχία για τις μεθόδους κρυπτογράφησης της NSA. Η Microsoft είπε ότι είχε σοβαρές ανησυχίες με βάση τις ειδήσεις και η Yahoo είπε ότι υπάρχουν πολλές πιθανότητες για κατάχρηση. Η NSA υπερασπίζεται την προσπάθειά της για αποκρυπτογράφηση ως το τίμημα της διατήρησης της απεριόριστης χρήσης και πρόσβασης της Αμερικής στον κυβερνοχώρο. Σε απάντηση στη δημοσίευση αυτών των ιστοριών, η NSA δημοσίευσε μια δήλωση μέσω του Διευθυντή της Εθνικής Υπηρεσίας Πληροφοριών την Παρασκευή:

Δεν μπορεί να προκαλεί έκπληξη το γεγονός ότι οι υπηρεσίες πληροφοριών μας αναζητούν τρόπους για τους αντιπάλους μας να εκμεταλλευτούν την κρυπτογράφηση. Σε όλη την ιστορία, όλα τα έθνη χρησιμοποίησαν κρυπτογράφηση για να προστατεύσουν τα μυστικά τους, και ακόμη και σήμερα, οι τρομοκράτες, οι κλέφτες του κυβερνοχώρου και οι έμποροι ανθρώπων χρησιμοποιούν κρυπτογράφηση για να κρύψουν τις δραστηριότητές τους.

Ο μεγάλος αδερφός κερδίζει.

Πόροι: Spiegel.de, guardian.co.uk
.