斯諾登文件:NSA攻破互聯(lián)網(wǎng)加密技術(shù)
掃描二維碼
隨時(shí)隨地手機(jī)看文章
21ic通信網(wǎng)訊,本已漸漸平靜的斯諾登泄密事件在9月6日再掀波瀾。英國(guó)《衛(wèi)報(bào)》、美國(guó)《媒體》和美國(guó)非盈利調(diào)查新聞機(jī)構(gòu)ProPublica聯(lián)合報(bào)道稱,根據(jù)斯諾登提供的大量文件,美國(guó)和英國(guó)情報(bào)機(jī)構(gòu)近年來(lái)利用機(jī)密項(xiàng)目破解了大量互聯(lián)網(wǎng)加密技術(shù),借此對(duì)互聯(lián)網(wǎng)用戶進(jìn)行竊聽。
該報(bào)道稱,美國(guó)國(guó)家安全局(National Security Agency,下稱NSA)通過(guò)多種方式,實(shí)現(xiàn)對(duì)互聯(lián)網(wǎng)加密內(nèi)容的監(jiān)控和竊聽。作為美國(guó)的盟友,英國(guó)政府通信總部(GCHQ)也共享了大量相關(guān)技術(shù)和項(xiàng)目資源。
NSA破解的互聯(lián)網(wǎng)加密技術(shù)包括被全球互聯(lián)網(wǎng)普遍使用的HTTPS、SSL(Secure Sockets Layer)、VPN(virtual private networks),以及4G通信網(wǎng)絡(luò)使用的加密技術(shù)。斯諾登泄露的一份文件還顯示,英國(guó)GCHQ正在進(jìn)行研究,以破解Hotmail、Google、Yahoo和Facebook網(wǎng)絡(luò)中的加密信息。
在聯(lián)合報(bào)道中,三家媒體共享了超過(guò)5萬(wàn)份斯諾登提供的泄密文件,這種規(guī)模的媒體跨國(guó)合作十分罕見。此前,《衛(wèi)報(bào)》曾在英國(guó)政府的要求下,銷毀了保存在其倫敦辦公室電腦內(nèi)的斯諾登泄密文件。
三家媒體登載的報(bào)道核心內(nèi)容基本相同,但《衛(wèi)報(bào)》增加了更多有關(guān)英國(guó)GCHQ的報(bào)道。三家媒體稱,美英兩國(guó)情報(bào)官員要求不要發(fā)表該報(bào)道,稱公開報(bào)道會(huì)讓“外國(guó)目標(biāo)”更換加密方法和通訊方式。但三家媒體在“移除了部分特定事實(shí)”之后,依然決定發(fā)表。
《衛(wèi)報(bào)》在報(bào)道中列出了NSA使用的幾種主要解密手段。其中最引人關(guān)注的方法,是NSA通過(guò)“影響”科技公司或與之“合作”,在這些公司的產(chǎn)品中植入技術(shù)后門,來(lái)取得監(jiān)控能力。報(bào)道稱,NSA用一項(xiàng)名為“信號(hào)情報(bào)”(Sigint)的計(jì)劃,斥巨資與美國(guó)和外國(guó)IT企業(yè)接觸,目的是向企業(yè)的商業(yè)加密系統(tǒng) “注入漏洞”。
“信號(hào)情報(bào)”計(jì)劃的2013年預(yù)算達(dá)2.5億美元,遠(yuǎn)遠(yuǎn)超過(guò)此前被披露的棱鏡(Prism)項(xiàng)目每年2000萬(wàn)美元的額度。報(bào)道稱,2011年以來(lái),“信號(hào)情報(bào)”項(xiàng)目已耗資超過(guò)8億美元。
在另一種方法中,NSA利用其影響力,在全球性的和美國(guó)國(guó)內(nèi)的加密標(biāo)準(zhǔn)中引入漏洞和弱點(diǎn),依照這些標(biāo)準(zhǔn)生產(chǎn)的軟硬件也就為NSA的監(jiān)聽打開了后門?!睹襟w》稱,國(guó)際標(biāo)準(zhǔn)化組織2006年啟用的一份加密標(biāo)準(zhǔn)中存在致命漏洞,而NSA文件證實(shí),該漏洞正是由NSA設(shè)計(jì)出來(lái)的。
12還有一種簡(jiǎn)單直接的方法,是使用高速計(jì)算機(jī)的“蠻力”進(jìn)行解密,報(bào)道稱,從2000年開始,互聯(lián)網(wǎng)加密技術(shù)開始逐漸普及,NSA也從這時(shí)開始投入巨資,部署高速計(jì)算機(jī)系統(tǒng)等設(shè)備。
NSA的解密能力被該機(jī)構(gòu)列為最高級(jí)秘密,只有少數(shù)參與者知情。有關(guān)解密能力的事項(xiàng),NSA給其分析師的指示是“不要問(wèn)來(lái)源或方法”和“不需要知道”。該機(jī)構(gòu)擔(dān)心,解密能力一旦披露將很快使其失去監(jiān)控中的技術(shù)優(yōu)勢(shì)?!睹襟w》在報(bào)道中寫道,當(dāng)一些英國(guó)情報(bào)分析師第一次被告知該解密計(jì)劃時(shí),他們“目瞪口呆”(gobsmacked)
NSA在一份文件中表示,解密能力對(duì)與中國(guó)、俄羅斯和其他國(guó)家的情報(bào)戰(zhàn)至關(guān)重要。美國(guó)只和四個(gè)盟友分享這些解密能力:英國(guó)、加拿大、澳大利亞以及新西蘭。
報(bào)道稱,作為NSA外包商雇員的斯諾登應(yīng)該不在機(jī)密人群之內(nèi),但他卻獲得了這些項(xiàng)目的相關(guān)機(jī)密文件。
三家媒體的報(bào)道表示,NSA和GCHQ的監(jiān)聽是在兩國(guó)法律框架下,在取得法院許可后,對(duì)特定目標(biāo)做出的行動(dòng)。但報(bào)道同時(shí)稱,許多加密技術(shù)專家和民權(quán)人士對(duì)這樣的能力憂心忡忡,認(rèn)為這些行動(dòng)很可能導(dǎo)致不良后果。
《媒體》在報(bào)道中寫到,互聯(lián)網(wǎng)用戶相信,他們的數(shù)據(jù)在互聯(lián)網(wǎng)公司的安全保護(hù)下,不會(huì)被包括政府在內(nèi)的他人窺探,而“NSA希望用戶能繼續(xù)這么想”。
報(bào)道中稱,仍有一些加密技術(shù)是NSA未能破解的,斯諾登在逃亡中就使用過(guò)相關(guān)技術(shù)。他當(dāng)時(shí)使用的Lavabit電子郵箱服務(wù)隨后收到了NSA獲取客戶信息的要求,其創(chuàng)始人拒絕合作,并就此關(guān)閉了該郵箱服務(wù)。而另一家服務(wù)商Silent Circle也關(guān)閉了自己的電子郵箱服務(wù),拒絕服從要求。
該聯(lián)合報(bào)道發(fā)表之后,美國(guó)國(guó)家情報(bào)總監(jiān)克拉珀(James Clapper)發(fā)布聲明回應(yīng),聲明中說(shuō),美國(guó)情報(bào)機(jī)構(gòu)始終在努力應(yīng)對(duì)“敵方”(adversaries)的加密技術(shù),NSA能破解加密通訊“不是新聞”,而公開報(bào)道卻把破解的線路圖“交給了敵方”。
12