Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Rozvědky dokážou obejít většinu internetového šifrování, ukázal Snowden

  9:48aktualizováno  15:45
Americké a britské rozvědky obcházejí šifrování typu HTTPS i SSL. To zajišťuje širokou škálu online komunikace včetně e-mailů, bankovních transakcí a telefonických rozhovorů. Vyplývá to z nových dokumentů, které poskytl americký whistleblower Edward Snowden listům The New York Times, ProPublica a The Guardian.

Šifrovaný protokol HTTPS (Hypertext Transfer Protocol Secure) není podle Snowdena zcela bezpečný - tajné služby jej v některých situacích umějí prolomit i díky spolupráci s IT firmami. | foto: Pavel Kasík, Technet.czProfimedia.cz

Snowden a NSA

TAJEMSTVÍ: Washington špehuje miliony Američanů

ODHALENÍ: Zprávu vynesl bývalý technik CIA

ÚTĚK: Snowden uprchl z USA do Hongkongu

EVROPA: Američané čtou naše e-maily, zlobí se

OBVINĚNÍ: Je to špion a zloděj, jdou po něm USA

POTVRZENÍ: Bývalí agenti NSA podpořili Snowdena

Edward Snowden vynesl informace z NSA, protože nechtěl žít ve světě, kde nikdo nemá žádné soukromí. Nyní 29letý technický asistent dříve pracoval pro CIA a NSA.

Rozvědky jsou prý schopné dešifrovat data i v případě ochrany údajně bezpečným kódováním HTTPS nebo SSL. Dobře implementované silné šifrování podle Snowdena ohroženo není.

Americká Národní agentura pro bezpečnost (NSA) pracující společně se svým britským protějškem GCHQ dosahuje úspěchu při prolamování šifrování s využitím superpočítačů, soudních příkazů a do jisté míry i díky spolupráci technologických společností, naznačují zveřejněné dokumenty.

Pokud jsou tyto zprávy pravdivé, pak rozvědky mohly být schopny přemoct většinu ochrany, která se používá, aby ochránila data a soukromí na internetu: od e-mailů přes internetové bankovnictví až po komunikaci prostřednictvím chytrých telefonů. Mezi přímo zmíněnými protokoly je i široce používaný protokol HTTPS, který je de facto standardem pro zabezpečeno komunikaci např. s internetovou bankou, e-shopy nebo osobní korespondenci.

List The Guardian s odvoláním na zveřejněné dokumenty uvedl, že zmíněné dvě špionážní agentury měly "utajené partnerství" s technologickými společnostmi a poskytovateli internetového připojení, což jim umožnilo vsunout "tajná zranitelná místa - známá jako backdoors nebo trapdoors (zadní nebo sklápěcí dvířka) - do komerčních kódovacích programů".

Novináři zveřejnili informace navzdory žádosti rozvědky

Podle zveřejněných zpráv oficiální činitelé americké rozvědky požádali list The New York Times a ProPublica  aby o této záležitosti nepsaly. Žádost odůvodnili obavou, že zveřejnění této informace přiměje zahraniční cíle "přepnout" na jiné formy šifrování nebo komunikace, které by bylo těžší získat či přečíst.

ProPublica, nezávislá a nezisková organizace věnující se investigativní žurnalistice, uvedla, že se rozhodla článek přesto vydat, protože jde o záležitost důležitou pro veřejnost. "Domnívám se, že jde o významnou zprávu. Ukazuje, že předpoklady milionů uživatelů internetu ohledně soukromí jejich elektronické komunikace jsou mylné," napsali redaktoři tohoto média. Redakce se ale shodly na tom, že "nezveřejní některé specifické detaily" těchto operací.

Zveřejněné zprávy mimo jiné uvádějí, že NSA pracovala na prolomení internetového šifrování více než deset let. A to od doby, kdy prohrála boj technologickými společnostmi o vydání jejich dekódovacích "klíčů".Agentura AFP se pokusila kontaktovat představitele americké rozvědky; ti ale zatím tyto zprávy nijak nekomentovali.

Projekt Bullrun: HTTPS, VoIP i SSL už nejsou bezpečné

Jméno projektu Bullrun pochází z místa slavné bitvy americké občanské války. "Projekt Bullrun se zabývá schopnostmi NSA prolomit šifrování používané v určitých síťových technologiích," píše se v dokumentu, kteří novináři od Snowdena dostali. Dokument uvádí, že mezi kompromitovanými protokoly jsou i HTTPS, SSL nebo běžně používané VoIP (přenos hlasu přes internet).

Protokol HTTPS (Hypertext Transfer Protocol Secure) je již standardním protokolem pro soukromou komunikaci přes web. Obvykle jde o 128bitovou šifru a certifikát ověřený autoritou (např. VeriSign)

Operátoři, kteří měli přístup k informacím o projektu Bullrun, byli varování, aby jeho existenci "udrželi přinejmenším přísně utajenou". Zvláště dva fakty měly zůstat skryty za každou cenu: že NSA spolupracuje s firmami na změnách v hardware tak, aby bylo možné šifrování prolomit; druhým utajeným faktem měla být skutečnost, že NSA "získává kryptografické informace o komerčních šifrovacích systémech skrze své vztahy v průmyslové sféře."

Neznamená to ale, že by NSA nebo její britská sestra dokázaly prolomit jakékoli šifrování. To potvrdil i Edward Snowden: "Šifrování, tedy dobře implementované a silné šifrování, funguje." NSA ale podle něj umí různá šifrování obejít, a to v různých fázích šifrovacího procesu.

Vyjádření společnosti Google

V reakci na článek nám české zastoupení americké společnosti Google zaslalo následující vyjádření.

"Ochrana dat uživatelů je naší nejvyšší prioritou. Žádné vládě, ani té americké, neposkytujeme přístup do našich systémů. V souvislosti s nedávnými zprávami o tom, že americká vláda našla způsob, jak obejít naše bezpečnostní systémy, musíme zdůraznit, že nemáme žádné důkazy o tom, že by k tomu někdy došlo. Vládám poskytujeme uživatelská data jen v souladu s platnou legislativou."

Přestože společnost Google není v dostupných materiálech souvisejících s projektem Bullrun vysloveně jmenována jako jedna z IT firem, které s NSA spolupracují, Google byl jmenován jako jedna ze spolupracujících firem (vedle Microsoftu, Facebooku, Applu aj.) v dokumentu o PRISM. Proto jejich vyjádření připojujeme v plném znění.

Článek byl ve 12:02 aktualizován o ilustrační příklady, odkazy, přímé citace a upřesnění. V 15:45 jsme do něj doplnili vyjádření společnosti Google.

Autoři: ,
  • Nejčtenější

Sověti neuměli zkonstruovat těžký tank. Pomohl jim až německý inženýr

19. května 2024

Když je řeč o sovětských těžkých tancích, výčet zpravidla začíná pětivěžovým typem T-35. Jenže...

KVÍZ: Znáte letadla československých pilotů?

24. května 2024

Typů letadel, do kterých usedali českoslovenští letci, bylo nepřeberné množství. Zlomkové množství...

{NADPIS}

{LABEL} {POPISEK}

Nejzajímavější sluchátka na trhu? Novinka Sonosu je první svého druhu

21. května 2024

Úderem patnácté hodiny skončilo embargo na první sluchátka společnosti Sonos, které po krátkém...

Druhá světová válka měla i své dinosauří oběti

25. května 2024

Psal se 24. duben roku 1944 a nacistická válečná mašinérie už nebyla schopna zabránit konečné...

{NADPIS}

{LABEL} {POPISEK}

Rusko vypustilo družici schopnou sledovat a ničit jiné satelity, míní Američané

22. května 2024  8:30

Rusko 16. května vypustilo satelit, o němž se americké zpravodajské služby domnívají, že je to...

Na olympiádě v Paříži propukly před 100 lety výtržnosti proti sportovcům USA

26. května 2024

Olympiáda v Paříži začala 4. května 1924 a trvala až do 27. července. Soutěžilo přes 3 tisíce...

OBRAZEM: Na Dračí skálu. Nejstarší německá zubačka má všechny pražce ocelové

26. května 2024

Nejstarší německou ozubnicovou železnicí je Drachenfelsbahn. Při svém zprovoznění v roce 1883 byla...

Zamáčkněte slzu, ICQ definitivně končí. Zprávy doručoval 28 let

25. května 2024  15:13

S tou slzou je to samozřejmě trochu vtip, protože většina uživatelů již dávno přešla ke konkurenci...

Rozhlas místo rádia. O novém názvu rozhodl jediný článek v Národních listech

25. května 2024

Rok po začátku vysílání v Československu nastal konec „radiofonie“ a „broadcastingu“. V květnu 1924...

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...

Milan Hein odhalil neshody mezi Simonou Postlerovou a její matkou

Smrt herečky Simony Postlerové (†59) byla ranou pro celou její rodinu. Na parte ale chybělo jméno hereččiny matky Jany...