Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Rozvědky dokážou obejít většinu internetového šifrování, ukázal Snowden

  9:48aktualizováno  15:45
Americké a britské rozvědky obcházejí šifrování typu HTTPS i SSL. To zajišťuje širokou škálu online komunikace včetně e-mailů, bankovních transakcí a telefonických rozhovorů. Vyplývá to z nových dokumentů, které poskytl americký whistleblower Edward Snowden listům The New York Times, ProPublica a The Guardian.

Šifrovaný protokol HTTPS (Hypertext Transfer Protocol Secure) není podle Snowdena zcela bezpečný - tajné služby jej v některých situacích umějí prolomit i díky spolupráci s IT firmami. | foto: Pavel Kasík, Technet.czProfimedia.cz

Snowden a NSA

TAJEMSTVÍ: Washington špehuje miliony Američanů

ODHALENÍ: Zprávu vynesl bývalý technik CIA

ÚTĚK: Snowden uprchl z USA do Hongkongu

EVROPA: Američané čtou naše e-maily, zlobí se

OBVINĚNÍ: Je to špion a zloděj, jdou po něm USA

POTVRZENÍ: Bývalí agenti NSA podpořili Snowdena

Edward Snowden vynesl informace z NSA, protože nechtěl žít ve světě, kde nikdo nemá žádné soukromí. Nyní 29letý technický asistent dříve pracoval pro CIA a NSA.

Rozvědky jsou prý schopné dešifrovat data i v případě ochrany údajně bezpečným kódováním HTTPS nebo SSL. Dobře implementované silné šifrování podle Snowdena ohroženo není.

Americká Národní agentura pro bezpečnost (NSA) pracující společně se svým britským protějškem GCHQ dosahuje úspěchu při prolamování šifrování s využitím superpočítačů, soudních příkazů a do jisté míry i díky spolupráci technologických společností, naznačují zveřejněné dokumenty.

Pokud jsou tyto zprávy pravdivé, pak rozvědky mohly být schopny přemoct většinu ochrany, která se používá, aby ochránila data a soukromí na internetu: od e-mailů přes internetové bankovnictví až po komunikaci prostřednictvím chytrých telefonů. Mezi přímo zmíněnými protokoly je i široce používaný protokol HTTPS, který je de facto standardem pro zabezpečeno komunikaci např. s internetovou bankou, e-shopy nebo osobní korespondenci.

List The Guardian s odvoláním na zveřejněné dokumenty uvedl, že zmíněné dvě špionážní agentury měly "utajené partnerství" s technologickými společnostmi a poskytovateli internetového připojení, což jim umožnilo vsunout "tajná zranitelná místa - známá jako backdoors nebo trapdoors (zadní nebo sklápěcí dvířka) - do komerčních kódovacích programů".

Novináři zveřejnili informace navzdory žádosti rozvědky

Podle zveřejněných zpráv oficiální činitelé americké rozvědky požádali list The New York Times a ProPublica  aby o této záležitosti nepsaly. Žádost odůvodnili obavou, že zveřejnění této informace přiměje zahraniční cíle "přepnout" na jiné formy šifrování nebo komunikace, které by bylo těžší získat či přečíst.

ProPublica, nezávislá a nezisková organizace věnující se investigativní žurnalistice, uvedla, že se rozhodla článek přesto vydat, protože jde o záležitost důležitou pro veřejnost. "Domnívám se, že jde o významnou zprávu. Ukazuje, že předpoklady milionů uživatelů internetu ohledně soukromí jejich elektronické komunikace jsou mylné," napsali redaktoři tohoto média. Redakce se ale shodly na tom, že "nezveřejní některé specifické detaily" těchto operací.

Zveřejněné zprávy mimo jiné uvádějí, že NSA pracovala na prolomení internetového šifrování více než deset let. A to od doby, kdy prohrála boj technologickými společnostmi o vydání jejich dekódovacích "klíčů".Agentura AFP se pokusila kontaktovat představitele americké rozvědky; ti ale zatím tyto zprávy nijak nekomentovali.

Projekt Bullrun: HTTPS, VoIP i SSL už nejsou bezpečné

Jméno projektu Bullrun pochází z místa slavné bitvy americké občanské války. "Projekt Bullrun se zabývá schopnostmi NSA prolomit šifrování používané v určitých síťových technologiích," píše se v dokumentu, kteří novináři od Snowdena dostali. Dokument uvádí, že mezi kompromitovanými protokoly jsou i HTTPS, SSL nebo běžně používané VoIP (přenos hlasu přes internet).

Protokol HTTPS (Hypertext Transfer Protocol Secure) je již standardním protokolem pro soukromou komunikaci přes web. Obvykle jde o 128bitovou šifru a certifikát ověřený autoritou (např. VeriSign)

Operátoři, kteří měli přístup k informacím o projektu Bullrun, byli varování, aby jeho existenci "udrželi přinejmenším přísně utajenou". Zvláště dva fakty měly zůstat skryty za každou cenu: že NSA spolupracuje s firmami na změnách v hardware tak, aby bylo možné šifrování prolomit; druhým utajeným faktem měla být skutečnost, že NSA "získává kryptografické informace o komerčních šifrovacích systémech skrze své vztahy v průmyslové sféře."

Neznamená to ale, že by NSA nebo její britská sestra dokázaly prolomit jakékoli šifrování. To potvrdil i Edward Snowden: "Šifrování, tedy dobře implementované a silné šifrování, funguje." NSA ale podle něj umí různá šifrování obejít, a to v různých fázích šifrovacího procesu.

Vyjádření společnosti Google

V reakci na článek nám české zastoupení americké společnosti Google zaslalo následující vyjádření.

"Ochrana dat uživatelů je naší nejvyšší prioritou. Žádné vládě, ani té americké, neposkytujeme přístup do našich systémů. V souvislosti s nedávnými zprávami o tom, že americká vláda našla způsob, jak obejít naše bezpečnostní systémy, musíme zdůraznit, že nemáme žádné důkazy o tom, že by k tomu někdy došlo. Vládám poskytujeme uživatelská data jen v souladu s platnou legislativou."

Přestože společnost Google není v dostupných materiálech souvisejících s projektem Bullrun vysloveně jmenována jako jedna z IT firem, které s NSA spolupracují, Google byl jmenován jako jedna ze spolupracujících firem (vedle Microsoftu, Facebooku, Applu aj.) v dokumentu o PRISM. Proto jejich vyjádření připojujeme v plném znění.

Článek byl ve 12:02 aktualizován o ilustrační příklady, odkazy, přímé citace a upřesnění. V 15:45 jsme do něj doplnili vyjádření společnosti Google.

Autoři: ,
  • Nejčtenější

KVÍZ: Zapomenuté funkce domácí techniky, po kterých se už nikomu nestýská

v diskusi je 19 příspěvků

13. května 2024

Byly běžnou součástí životů vás, vašich rodičů nebo prarodičů. Většinu z nich dnes však nikdo...

Sověti neuměli zkonstruovat těžký tank. Pomohl jim až německý inženýr

v diskusi je 49 příspěvků

19. května 2024

Když je řeč o sovětských těžkých tancích, výčet zpravidla začíná pětivěžovým typem T-35. Jenže...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pět věcí, které byste s Windows měli dělat, ale možná neděláte, a naopak

v diskusi je 10 příspěvků

15. května 2024

Možná prakticky ihned po instalaci, při prvním spuštění nového PC nebo později deaktivujete některé...

Umělá inteligence od OpenAI má nový pohon. A rovnou ho dává zadarmo

v diskusi je 9 příspěvků

13. května 2024  20:34

Společnost OpenAI vůbec poprvé pořádala živé představení svých pokroků. Hlavní novinkou se stala...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Panasonic překvapil, jeden opuštěný operační systém nahradily dva nové

v diskusi je 15 příspěvků

17. května 2024

Düsseldorf (Od zpravodaje Technet.cz) Když odhlédneme od kvality zobrazovacího panelu a obvodů zpracovávajících obraz, je operační systém...

Věci, které by ve Windows 11 měli ihned opravit

v diskusi je 18 příspěvků

20. května 2024

Windows 11 z uživatelského pohledu nastavuje zrcadlo budoucnosti. Nacházejí se v něm věci uživateli...

Beneš se Mussoliniho neštítil. Před 100 lety s ním vyjednal mezistátní smlouvu

v diskusi je 34 příspěvků

19. května 2024  10:30

V polovině května 1924 jednal československý ministr zahraničí Edvard Beneš v Římě s italským...

Sověti neuměli zkonstruovat těžký tank. Pomohl jim až německý inženýr

v diskusi je 49 příspěvků

19. května 2024

Když je řeč o sovětských těžkých tancích, výčet zpravidla začíná pětivěžovým typem T-35. Jenže...

Jak Muskova firma vyřešila problém prvního čipu v mozku člověka

v diskusi je 5 příspěvků

18. května 2024

Neuralink je jedna z firem Elona Muska, o které se mnoho mluví. V lednu totiž zavedli její...

Bohužel nám to nevyšlo, oznámili manželé Pagáčovi rozchod po šesti letech

Herečka Patricie Pagáčová (35) a dramaturg Tibor Pagáč (32) se rozešli po pěti letech manželství. Žádost o rozvod zatím...

Zemřel Vlastimil Harapes. Baletní mistr Národního divadla i českých filmů

Ve věku 77 let zemřel tanečník a herec Vlastimil Harapes. Dlouhá léta byl sólistou baletu Národního divadla. Zahrál si...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Svěrák se na mě nedíval jen jako na hezkou buchtu, říká Radka Pavlovčinová

Jan Svěrák ji vidí jako robotku. Radka Pavlovčinová v nové hře filmového a teď už i divadelního režiséra hraje umělou...

Plné divadlo i bazilika. Nad rakví Postlerové mluvila dcera, Töpfer i Šťastný

S herečkou Simonou Postlerovou se v prostorách Divadla na Vinohradech rozloučili kolegové i veřejnost. Nad rakví...