Читаем Радиоразведка Америки. Перехват информации полностью

Известный криптолог Брюс Шнайер ещё в 1999 году рассказал читателям ежемесячного электронного бюллетеня об одном таинственном сотруднике АНБ Лью Джайлзе. Он занимался исключительно тем, что вынуждал производителей ослаблять системы защиты разработанных ими программных средств. В конечном итоге, говорил он, всегда можно было все «дыры» в защите объяснить случайно допущенными ошибками.

Именно в то время в «PGP» и была введена функция «восстановления ключа», имевшая скрытый дефект, который стал недавно широко известен. Впоследствии в разных версиях этой программы были обнаружены и другие серьёзные недостатки. Например, оказалось, что в версии «PGP» для ОС «Linux» и «OpenBSD», созданных в 1997 году, генерировались слабые ключи.

Конечно, большинство обнаруженных дефектов в программах появляются, как правило, по недосмотру разработчиков. Но очень вероятно и то, что некоторые из них являются специально внедренными «чёрными ходами». В разных средствах массовой информации время от времени публикуется информация, полученная от сотрудников компаний по производству компьютерной техники и программного обеспечения, о том, как их «обрабатывало» АНБ.

Стало известно, как АНБ «вынуждало» фирмы, производившие сетевое оборудование, вносить в свою продукцию изменения в «шпионских» интересах. К компаниям, которые сотрудничали с АНБ, хотя и не всегда добровольно, относились, например, «Microsoft», «Netscape», «Sun».

Ещё в конце 1990-х годов в сети интернет появилась история о том, как один придирчивый программист, изучая исходные коды подпрограмм в ОС «Microsoft Windows NT», нашёл переменную c выразительным именем «_NSAKEY», то есть «ключ АНБ». Особого скандала из этой истории не вышло, поскольку для присутствия такой переменной нашлись более-менее невинные объяснения, а название ради общего спокойствия изменили на нейтральное «_KEY2».

Кроме того, хорошо известно, что именно АНБ, когда этого требовали американские законы, всегда контролировало снижение криптостойкости программных продуктов, предназначенных для экспортных продаж.

В начале 2005 года в сети интернет появилась статья сингапурского криптолога Хонг-Юн Ву, который исследовал конкретную реализацию алгоритма шифрования документов «Word» и «Excel» в современных версиях «Microsoft Office». Он обнаружил, что и здесь существовала достаточно серьёзная «уязвимость», которая позволяла без особых проблем раскрывать и читать файлы, защищённые шифрованием с длиной ключа до 128 бит. И причиной этому была неправильное применение потокового шифра, а именно, многоразовое использование одной и той же шифрующей последовательности.

Среди фундаментальных основ криптографии есть очень важное правило: если для засекречивания используется потоковый шифр, то никогда одну шифрпоследовательность не налагают на два разных документа. В данном контексте под «одинаковыми» документами понимаются файлы, которые совпадают байт в байт, т. е. полные копии. Любая вставка или удаление знака приводит к сдвигам других байтов на другие места, т. е. к разным файлам.

И если у «взломщика» есть хотя бы два разных документа, зашифрованного одним ключом, то всё шифрование — хотя и очень стойкое — в принципе можно раскрыть простым побитовым сложением двух шифртекстов вместе, даже не зная криптоалгоритма. При таком сложении биты шифрующей последовательности «выпадают» (взаимно уничтожаются), и остаётся сумма 2-х открытых текстов.

Имея базовые криптоаналитические навыки, а еще лучше специальные программы, «взломщик» может оба исходных документа восстановить с помощью известных криптометодов.

Как установил Хонг-Юн Ву, при реализации процесса шифрования в «Microsoft Office» была допущена именно эта криптографическая ошибка. Когда документ «Word» или «Excel» защищают паролем, то сколько бы текст файла не модифицировался, «RCА» всё время генерирует одну и ту же шифрпоследовательность.

Другими словами, если злоумышленнику удастся раздобыть больше одной (хотя бы две) версии зашифрованного документа, то раскрытие этого комплекта — уже дело техники.

В реальной жизни появление таких комплектов не редкость, поскольку при архивном копировании обычно сохраняется один из промежуточных вариантов файла, который находится в работе, а в организациях и офисах много документов создают и редактируют несколько людей, перенося варианты с одного компьютера на другой. Понятно, что эта ошибка фирмы «Microsoft» неслучайна и сделана в интересах АНБ.

Кроме того, АНБ подтвердила, что оказывала помощь в разработке безопасности ОС «Microsoft Windows Vista», чтобы защитить её от «червей», «троянских коней» и других киберугроз. Как сказал руководитель одного из подразделений АНБ Тони Сэйджер, принимавших участие в работе, «нашим намерением было помочь всем в обеспечении безопасности».

В АНБ отказались давать комментарии о своей работе в сфере кибербезопасности с другими компьютерными фирмами, но отметили, что «Microsoft» — единственная компания, с которой есть «такого рода отношения, когда факт сотрудничества признаётся при всём народе».

Перейти на страницу:

Все книги серии Радиоразведка

Похожие книги

100 великих кораблей
100 великих кораблей

«В мире есть три прекрасных зрелища: скачущая лошадь, танцующая женщина и корабль, идущий под всеми парусами», – говорил Оноре де Бальзак. «Судно – единственное человеческое творение, которое удостаивается чести получить при рождении имя собственное. Кому присваивается имя собственное в этом мире? Только тому, кто имеет собственную историю жизни, то есть существу с судьбой, имеющему характер, отличающемуся ото всего другого сущего», – заметил моряк-писатель В.В. Конецкий.Неспроста с древнейших времен и до наших дней с постройкой, наименованием и эксплуатацией кораблей и судов связано много суеверий, религиозных обрядов и традиций. Да и само плавание издавна почиталось как искусство…В очередной книге серии рассказывается о самых прославленных кораблях в истории человечества.

Андрей Николаевич Золотарев , Борис Владимирович Соломонов , Никита Анатольевич Кузнецов

Детективы / Военное дело / Военная история / История / Спецслужбы / Cпецслужбы
10-я пехотная дивизия. 1935—1945
10-я пехотная дивизия. 1935—1945

Книга посвящена истории одного из старейших соединений вермахта, сформированного еще в 1935 г. За время своего существования дивизия несколько раз переформировывалась, сохраняя свой номер, но существенно меняя организацию и наименование. С 1935 по 1941 г. она называлась пехотной, затем была моторизована, получив соответствующее добавление к названию, а с 1943 г., после вооружения бронетехникой, была преобразована в панцер-гренадерскую дивизию. Соединение участвовало в Польской и Французской кампаниях, а затем – до самого крушения Третьего рейха – в боях на Восточном фронте против советских войск. Триумфальное шествие начала войны с Советским Союзом очень быстро сменилось кровопролитными для дивизии боями в районе городов Ржев, Юхнов, Белый. Она участвовала в сражении на Курской дуге летом 1943 г., после чего последовала уже беспрерывная череда поражений и отступлений: котлы под Ахтыркой, Кировоградом, полный разгром дивизии в Румынии, очередное переформирование и последние бои в Нижней Силезии и Моравии. Книга принадлежит перу одного избывших командиров полка, а затем и дивизии, генерал-лейтенанту А. Шмидту. После освобождения из советского плена он собрал большой документальный материал, положенный в основу этой работы. Несмотря на некоторый пафос автора, эта книга будет полезна российскому читателю, в том числе специалистам в области военной истории, поскольку проливает свет на многие малоизвестные страницы истории Великой Отечественной войны.

Август Шмидт

Военное дело
Адмирал Ее Величества России
Адмирал Ее Величества России

Что есть величие – закономерность или случайность? Вряд ли на этот вопрос можно ответить однозначно. Но разве большинство великих судеб делает не случайный поворот? Какая-нибудь ничего не значащая встреча, мимолетная удача, без которой великий путь так бы и остался просто биографией.И все же есть судьбы, которым путь к величию, кажется, предначертан с рождения. Павел Степанович Нахимов (1802—1855) – из их числа. Конечно, у него были учителя, был великий М. П. Лазарев, под началом которого Нахимов сначала отправился в кругосветное плавание, а затем геройски сражался в битве при Наварине.Но Нахимов шел к своей славе, невзирая на подарки судьбы и ее удары. Например, когда тот же Лазарев охладел к нему и настоял на назначении на пост начальника штаба (а фактически – командующего) Черноморского флота другого, пусть и не менее достойного кандидата – Корнилова. Тогда Нахимов не просто стоически воспринял эту ситуацию, но до последней своей минуты хранил искреннее уважение к памяти Лазарева и Корнилова.Крымская война 1853—1856 гг. была последней «благородной» войной в истории человечества, «войной джентльменов». Во-первых, потому, что враги хоть и оставались врагами, но уважали друг друга. А во-вторых – это была война «идеальных» командиров. Иерархия, звания, прошлые заслуги – все это ничего не значило для Нахимова, когда речь о шла о деле. А делом всей жизни адмирала была защита Отечества…От юности, учебы в Морском корпусе, первых плаваний – до гениальной победы при Синопе и героической обороны Севастополя: о большом пути великого флотоводца рассказывают уникальные документы самого П. С. Нахимова. Дополняют их мемуары соратников Павла Степановича, воспоминания современников знаменитого российского адмирала, фрагменты трудов классиков военной истории – Е. В. Тарле, А. М. Зайончковского, М. И. Богдановича, А. А. Керсновского.Нахимов был фаталистом. Он всегда знал, что придет его время. Что, даже если понадобится сражаться с превосходящим флотом противника,– он будет сражаться и победит. Знал, что именно он должен защищать Севастополь, руководить его обороной, даже не имея поначалу соответствующих на то полномочий. А когда погиб Корнилов и положение Севастополя становилось все более тяжелым, «окружающие Нахимова стали замечать в нем твердое, безмолвное решение, смысл которого был им понятен. С каждым месяцем им становилось все яснее, что этот человек не может и не хочет пережить Севастополь».Так и вышло… В этом – высшая форма величия полководца, которую невозможно изъяснить… Перед ней можно только преклоняться…Электронная публикация материалов жизни и деятельности П. С. Нахимова включает полный текст бумажной книги и избранную часть иллюстративного документального материала. А для истинных ценителей подарочных изданий мы предлагаем классическую книгу. Как и все издания серии «Великие полководцы» книга снабжена подробными историческими и биографическими комментариями; текст сопровождают сотни иллюстраций из российских и зарубежных периодических изданий описываемого времени, с многими из которых современный читатель познакомится впервые. Прекрасная печать, оригинальное оформление, лучшая офсетная бумага – все это делает книги подарочной серии «Великие полководцы» лучшим подарком мужчине на все случаи жизни.

Павел Степанович Нахимов

Биографии и Мемуары / Военное дело / Военная история / История / Военное дело: прочее / Образование и наука