Premium

Získejte všechny články
jen za 89 Kč/měsíc

Rozvědky dokážou obejít většinu internetového šifrování, ukázal Snowden

  9:48aktualizováno  15:45
Americké a britské rozvědky obcházejí šifrování typu HTTPS i SSL. To zajišťuje širokou škálu online komunikace včetně e-mailů, bankovních transakcí a telefonických rozhovorů. Vyplývá to z nových dokumentů, které poskytl americký whistleblower Edward Snowden listům The New York Times, ProPublica a The Guardian.

Šifrovaný protokol HTTPS (Hypertext Transfer Protocol Secure) není podle Snowdena zcela bezpečný - tajné služby jej v některých situacích umějí prolomit i díky spolupráci s IT firmami. | foto: Pavel Kasík, Technet.czProfimedia.cz

Snowden a NSA

TAJEMSTVÍ: Washington špehuje miliony Američanů

ODHALENÍ: Zprávu vynesl bývalý technik CIA

ÚTĚK: Snowden uprchl z USA do Hongkongu

EVROPA: Američané čtou naše e-maily, zlobí se

OBVINĚNÍ: Je to špion a zloděj, jdou po něm USA

POTVRZENÍ: Bývalí agenti NSA podpořili Snowdena

Edward Snowden vynesl informace z NSA, protože nechtěl žít ve světě, kde nikdo nemá žádné soukromí. Nyní 29letý technický asistent dříve pracoval pro CIA a NSA.

Rozvědky jsou prý schopné dešifrovat data i v případě ochrany údajně bezpečným kódováním HTTPS nebo SSL. Dobře implementované silné šifrování podle Snowdena ohroženo není.

Americká Národní agentura pro bezpečnost (NSA) pracující společně se svým britským protějškem GCHQ dosahuje úspěchu při prolamování šifrování s využitím superpočítačů, soudních příkazů a do jisté míry i díky spolupráci technologických společností, naznačují zveřejněné dokumenty.

Pokud jsou tyto zprávy pravdivé, pak rozvědky mohly být schopny přemoct většinu ochrany, která se používá, aby ochránila data a soukromí na internetu: od e-mailů přes internetové bankovnictví až po komunikaci prostřednictvím chytrých telefonů. Mezi přímo zmíněnými protokoly je i široce používaný protokol HTTPS, který je de facto standardem pro zabezpečeno komunikaci např. s internetovou bankou, e-shopy nebo osobní korespondenci.

List The Guardian s odvoláním na zveřejněné dokumenty uvedl, že zmíněné dvě špionážní agentury měly "utajené partnerství" s technologickými společnostmi a poskytovateli internetového připojení, což jim umožnilo vsunout "tajná zranitelná místa - známá jako backdoors nebo trapdoors (zadní nebo sklápěcí dvířka) - do komerčních kódovacích programů".

Novináři zveřejnili informace navzdory žádosti rozvědky

Podle zveřejněných zpráv oficiální činitelé americké rozvědky požádali list The New York Times a ProPublica  aby o této záležitosti nepsaly. Žádost odůvodnili obavou, že zveřejnění této informace přiměje zahraniční cíle "přepnout" na jiné formy šifrování nebo komunikace, které by bylo těžší získat či přečíst.

ProPublica, nezávislá a nezisková organizace věnující se investigativní žurnalistice, uvedla, že se rozhodla článek přesto vydat, protože jde o záležitost důležitou pro veřejnost. "Domnívám se, že jde o významnou zprávu. Ukazuje, že předpoklady milionů uživatelů internetu ohledně soukromí jejich elektronické komunikace jsou mylné," napsali redaktoři tohoto média. Redakce se ale shodly na tom, že "nezveřejní některé specifické detaily" těchto operací.

Zveřejněné zprávy mimo jiné uvádějí, že NSA pracovala na prolomení internetového šifrování více než deset let. A to od doby, kdy prohrála boj technologickými společnostmi o vydání jejich dekódovacích "klíčů".Agentura AFP se pokusila kontaktovat představitele americké rozvědky; ti ale zatím tyto zprávy nijak nekomentovali.

Projekt Bullrun: HTTPS, VoIP i SSL už nejsou bezpečné

Jméno projektu Bullrun pochází z místa slavné bitvy americké občanské války. "Projekt Bullrun se zabývá schopnostmi NSA prolomit šifrování používané v určitých síťových technologiích," píše se v dokumentu, kteří novináři od Snowdena dostali. Dokument uvádí, že mezi kompromitovanými protokoly jsou i HTTPS, SSL nebo běžně používané VoIP (přenos hlasu přes internet).

Protokol HTTPS (Hypertext Transfer Protocol Secure) je již standardním protokolem pro soukromou komunikaci přes web. Obvykle jde o 128bitovou šifru a certifikát ověřený autoritou (např. VeriSign)

Operátoři, kteří měli přístup k informacím o projektu Bullrun, byli varování, aby jeho existenci "udrželi přinejmenším přísně utajenou". Zvláště dva fakty měly zůstat skryty za každou cenu: že NSA spolupracuje s firmami na změnách v hardware tak, aby bylo možné šifrování prolomit; druhým utajeným faktem měla být skutečnost, že NSA "získává kryptografické informace o komerčních šifrovacích systémech skrze své vztahy v průmyslové sféře."

Neznamená to ale, že by NSA nebo její britská sestra dokázaly prolomit jakékoli šifrování. To potvrdil i Edward Snowden: "Šifrování, tedy dobře implementované a silné šifrování, funguje." NSA ale podle něj umí různá šifrování obejít, a to v různých fázích šifrovacího procesu.

Vyjádření společnosti Google

V reakci na článek nám české zastoupení americké společnosti Google zaslalo následující vyjádření.

"Ochrana dat uživatelů je naší nejvyšší prioritou. Žádné vládě, ani té americké, neposkytujeme přístup do našich systémů. V souvislosti s nedávnými zprávami o tom, že americká vláda našla způsob, jak obejít naše bezpečnostní systémy, musíme zdůraznit, že nemáme žádné důkazy o tom, že by k tomu někdy došlo. Vládám poskytujeme uživatelská data jen v souladu s platnou legislativou."

Přestože společnost Google není v dostupných materiálech souvisejících s projektem Bullrun vysloveně jmenována jako jedna z IT firem, které s NSA spolupracují, Google byl jmenován jako jedna ze spolupracujících firem (vedle Microsoftu, Facebooku, Applu aj.) v dokumentu o PRISM. Proto jejich vyjádření připojujeme v plném znění.

Článek byl ve 12:02 aktualizován o ilustrační příklady, odkazy, přímé citace a upřesnění. V 15:45 jsme do něj doplnili vyjádření společnosti Google.

Autoři: ,
  • Nejčtenější

Za celosvětový kolaps IT systémů může nečekaně absurdní chyba

Nepovedená aktualizace bezpečnostního softwaru společnosti Crowdstrike způsobila pád počítačů a serverů s operačním systémem Windows do „modré obrazovky smrti“. Ani po restartu se nespustí. Některé...

19. července 2024  11:01,  aktualizováno  18:52

Ilustrátora Wintera věznili nacisté. Kreslil erotické i historické vtipy

Malíř, karikaturista, ilustrátor a humorista Jiří Winter-Neprakta, který se narodil před 100 lety, byl rekordmanem v počtu kreslených vtipů, zajímal se však například i o antropologii a tajemno všeho...

14. července 2024

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Padouši dostali další balík ukradených hesel. Není tam náhodou i to vaše?

Aktualizovaná databáze deseti miliard ukradených hesel koluje po internetu a je k dispozici kyberpadouchům. Ověřte, zda tam není i vaše heslo. V textu vás naučíme používat jedinečná a silná hesla,...

15. července 2024

KOMENTÁŘ: Požárů fotovoltaik může přibývat. Rizikoví jsou patlal a kutil

Požár nebo výbuch je asi to poslední, co by si majitel rodinného domu přál. V příštích letech jich může přibývat v souvislosti s tím, jak budou stárnout některé nepovedené fotovoltaické instalace ze...

15. července 2024

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Vyzkoušeli jsme 3D tiskárnu pro děti. Je to hračka, která tiskne hračky

Pod značkou Kidoodle míří na trh 3D tiskárna určená přímo pro děti. Spoustu hotových modelů připravených k tisku k ní výrobce přibalil, tisknout však můžete i vlastní výtvory. Má své mouchy, ale...

19. července 2024

Jak dlouho budou naše stopy na Měsíci ještě patrné? 55 let od Apolla 11

O tom, jak důležitý okamžik nastal v oblasti vesmírného výzkumu před 55 lety, když člověk poprvé přistál na Měsíci, máme možnost se opakovaně přesvědčovat i v současnosti, kdy se ukazuje, že i s...

20. července 2024

Za celosvětový kolaps IT systémů může nečekaně absurdní chyba

Nepovedená aktualizace bezpečnostního softwaru společnosti Crowdstrike způsobila pád počítačů a serverů s operačním systémem Windows do „modré obrazovky smrti“. Ani po restartu se nespustí. Některé...

19. července 2024  11:01,  aktualizováno  18:52

GLOSA: Nikdo nevěděl, jestli IT výpadek není jen začátek kolapsu více systémů

Páteční celosvětový výpadek IT systémů poléval horkem profesionály zejména v letectví. Z toho, co se nám podařilo zjistit od lidí z oboru, kteří si ovšem nepřáli být jmenováni, se v žádném případě...

19. července 2024  14:49

Vyzkoušeli jsme 3D tiskárnu pro děti. Je to hračka, která tiskne hračky

Pod značkou Kidoodle míří na trh 3D tiskárna určená přímo pro děti. Spoustu hotových modelů připravených k tisku k ní výrobce přibalil, tisknout však můžete i vlastní výtvory. Má své mouchy, ale...

19. července 2024

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Za celosvětový kolaps IT systémů může nečekaně absurdní chyba

Nepovedená aktualizace bezpečnostního softwaru společnosti Crowdstrike způsobila pád počítačů a serverů s operačním...

IT problémy způsobily kolaps bank i letišť. V Evropě i jinde ve světě

Řadu zemí v pátek zasáhly problémy s počítačovými systémy. Letiště kvůli výpadku čelila potížím s odbavováním letů,...

Zemřela Shannen Doherty. Hvězda Beverly Hills 90210 podlehla rakovině

Po téměř deseti letech boje s rakovinou zemřela americká herečka Shannen Doherty, informují média. Proslavil ji seriál...

Princezna Kate přišla s dcerou na Wimbledon, setkala se i s Krejčíkovou

Princezna Kate (42) přišla na mužské finále letošního Wimbledonu spolu se svou dcerou Charlotte (9). V zákulisí se...

Piju každý den. Dřív nebo později se upiju k smrti, líčí bývalý fotbalista Fenin

Fotbalista Martin Fenin (37) neprožívá nejlepší období. Nejen, že mu nevyšlo manželství s policistkou Beatou, se kterou...