Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Rozvědky dokážou obejít většinu internetového šifrování, ukázal Snowden

  9:48aktualizováno  15:45
Americké a britské rozvědky obcházejí šifrování typu HTTPS i SSL. To zajišťuje širokou škálu online komunikace včetně e-mailů, bankovních transakcí a telefonických rozhovorů. Vyplývá to z nových dokumentů, které poskytl americký whistleblower Edward Snowden listům The New York Times, ProPublica a The Guardian.

Šifrovaný protokol HTTPS (Hypertext Transfer Protocol Secure) není podle Snowdena zcela bezpečný - tajné služby jej v některých situacích umějí prolomit i díky spolupráci s IT firmami. | foto: Pavel Kasík, Technet.czProfimedia.cz

Snowden a NSA

TAJEMSTVÍ: Washington špehuje miliony Američanů

ODHALENÍ: Zprávu vynesl bývalý technik CIA

ÚTĚK: Snowden uprchl z USA do Hongkongu

EVROPA: Američané čtou naše e-maily, zlobí se

OBVINĚNÍ: Je to špion a zloděj, jdou po něm USA

POTVRZENÍ: Bývalí agenti NSA podpořili Snowdena

Edward Snowden vynesl informace z NSA, protože nechtěl žít ve světě, kde nikdo nemá žádné soukromí. Nyní 29letý technický asistent dříve pracoval pro CIA a NSA.

Rozvědky jsou prý schopné dešifrovat data i v případě ochrany údajně bezpečným kódováním HTTPS nebo SSL. Dobře implementované silné šifrování podle Snowdena ohroženo není.

Americká Národní agentura pro bezpečnost (NSA) pracující společně se svým britským protějškem GCHQ dosahuje úspěchu při prolamování šifrování s využitím superpočítačů, soudních příkazů a do jisté míry i díky spolupráci technologických společností, naznačují zveřejněné dokumenty.

Pokud jsou tyto zprávy pravdivé, pak rozvědky mohly být schopny přemoct většinu ochrany, která se používá, aby ochránila data a soukromí na internetu: od e-mailů přes internetové bankovnictví až po komunikaci prostřednictvím chytrých telefonů. Mezi přímo zmíněnými protokoly je i široce používaný protokol HTTPS, který je de facto standardem pro zabezpečeno komunikaci např. s internetovou bankou, e-shopy nebo osobní korespondenci.

List The Guardian s odvoláním na zveřejněné dokumenty uvedl, že zmíněné dvě špionážní agentury měly "utajené partnerství" s technologickými společnostmi a poskytovateli internetového připojení, což jim umožnilo vsunout "tajná zranitelná místa - známá jako backdoors nebo trapdoors (zadní nebo sklápěcí dvířka) - do komerčních kódovacích programů".

Novináři zveřejnili informace navzdory žádosti rozvědky

Podle zveřejněných zpráv oficiální činitelé americké rozvědky požádali list The New York Times a ProPublica  aby o této záležitosti nepsaly. Žádost odůvodnili obavou, že zveřejnění této informace přiměje zahraniční cíle "přepnout" na jiné formy šifrování nebo komunikace, které by bylo těžší získat či přečíst.

ProPublica, nezávislá a nezisková organizace věnující se investigativní žurnalistice, uvedla, že se rozhodla článek přesto vydat, protože jde o záležitost důležitou pro veřejnost. "Domnívám se, že jde o významnou zprávu. Ukazuje, že předpoklady milionů uživatelů internetu ohledně soukromí jejich elektronické komunikace jsou mylné," napsali redaktoři tohoto média. Redakce se ale shodly na tom, že "nezveřejní některé specifické detaily" těchto operací.

Zveřejněné zprávy mimo jiné uvádějí, že NSA pracovala na prolomení internetového šifrování více než deset let. A to od doby, kdy prohrála boj technologickými společnostmi o vydání jejich dekódovacích "klíčů".Agentura AFP se pokusila kontaktovat představitele americké rozvědky; ti ale zatím tyto zprávy nijak nekomentovali.

Projekt Bullrun: HTTPS, VoIP i SSL už nejsou bezpečné

Jméno projektu Bullrun pochází z místa slavné bitvy americké občanské války. "Projekt Bullrun se zabývá schopnostmi NSA prolomit šifrování používané v určitých síťových technologiích," píše se v dokumentu, kteří novináři od Snowdena dostali. Dokument uvádí, že mezi kompromitovanými protokoly jsou i HTTPS, SSL nebo běžně používané VoIP (přenos hlasu přes internet).

Protokol HTTPS (Hypertext Transfer Protocol Secure) je již standardním protokolem pro soukromou komunikaci přes web. Obvykle jde o 128bitovou šifru a certifikát ověřený autoritou (např. VeriSign)

Operátoři, kteří měli přístup k informacím o projektu Bullrun, byli varování, aby jeho existenci "udrželi přinejmenším přísně utajenou". Zvláště dva fakty měly zůstat skryty za každou cenu: že NSA spolupracuje s firmami na změnách v hardware tak, aby bylo možné šifrování prolomit; druhým utajeným faktem měla být skutečnost, že NSA "získává kryptografické informace o komerčních šifrovacích systémech skrze své vztahy v průmyslové sféře."

Neznamená to ale, že by NSA nebo její britská sestra dokázaly prolomit jakékoli šifrování. To potvrdil i Edward Snowden: "Šifrování, tedy dobře implementované a silné šifrování, funguje." NSA ale podle něj umí různá šifrování obejít, a to v různých fázích šifrovacího procesu.

Vyjádření společnosti Google

V reakci na článek nám české zastoupení americké společnosti Google zaslalo následující vyjádření.

"Ochrana dat uživatelů je naší nejvyšší prioritou. Žádné vládě, ani té americké, neposkytujeme přístup do našich systémů. V souvislosti s nedávnými zprávami o tom, že americká vláda našla způsob, jak obejít naše bezpečnostní systémy, musíme zdůraznit, že nemáme žádné důkazy o tom, že by k tomu někdy došlo. Vládám poskytujeme uživatelská data jen v souladu s platnou legislativou."

Přestože společnost Google není v dostupných materiálech souvisejících s projektem Bullrun vysloveně jmenována jako jedna z IT firem, které s NSA spolupracují, Google byl jmenován jako jedna ze spolupracujících firem (vedle Microsoftu, Facebooku, Applu aj.) v dokumentu o PRISM. Proto jejich vyjádření připojujeme v plném znění.

Článek byl ve 12:02 aktualizován o ilustrační příklady, odkazy, přímé citace a upřesnění. V 15:45 jsme do něj doplnili vyjádření společnosti Google.

Autoři: ,
  • Nejčtenější

V noci na pondělí přinese prach z Halleyovy komety nebeskou podívanou

v diskusi je 7 příspěvků

5. května 2024

Meteorický roj Eta-Aquaridy je jedním ze dvou, jehož původ můžeme spojit se slavnou Halleyovou...

Jak mohou být tak levná? Výborně hrající sluchátka lze koupit „za hubičku“

v diskusi je 13 příspěvků

3. května 2024

Premium Milovníci kvalitně reprodukované hudby mohou za sluchátka utratit spoustu peněz a nelitovat toho,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KVÍZ: Připomeňme si květnové povstání a konec druhé světové války v Evropě

v diskusi je 19 příspěvků

5. května 2024

Výročí květnového povstání v Českých zemích a konec druhé světové války v Evropě si připomeneme...

Byl výtečným velitelem, přivedl naše tankisty, ale komunisté mu to nedarovali

v diskusi je 33 příspěvků

8. května 2024

Není Liška jako Liška. Zatímco nacistický generál Erwin Rommel, přezdívaný Pouštní liška, byl...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Malý bojovník na Měsíci zvládl, co se nečekalo. Přežil tamní kruté noci

v diskusi jsou 2 příspěvky

3. května 2024  14:32

Japonské zařízení Smart Lander for Investigating Moon (SLIM) bylo prvním, které letos úspěšně...

Hoover skrýval celý život homosexualitu. Nechal sledovat Lennona či Chaplina

v diskusi je 6 příspěvků

10. května 2024

10. května 1924 se do čela americké FBI dostal John Edgar Hoover. Kontroverzní osobnost vydržela ve...

Revoluční funkce nebo zbytečnosti Windows 11, rozhodnutí je na vás

v diskusi je 6 příspěvků

10. května 2024

Nové aplikace, funkce a vlastnosti. Windows 11 se ještě více zaměřuje na uživatele a posouvá...

Apple čelí hněvu lidí za destruktivní reklamu. Ničí umění kvůli tabletu

v diskusi je 16 příspěvků

9. května 2024  12:48

Nová reklama Applu na čerstvě představené tablety iPad vyvolala na internetu vlnu hněvu. V reklamě...

Zdarma v plné kvalitě. Kde, jak a na čem sledovat MS v hokeji

v diskusi je 8 příspěvků

9. května 2024  9:05

Již zítra začíná největší hokejová událost roku. Desítky tisíc lidí si zápasy užijí přímo v O2...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...

Kamion před nehodou vůbec nebrzdil, moderní tahač by tragédii zabránil

Policie obvinila řidiče za smrtelnou nehodu na D1. Litevský kamioňák narazil do osobního auta a natlačil ho na tahač s...