Hirdetés

A jó titkosítás továbbra is NSA-biztos

|

Szakértők szerint nem univerzális sebezhetőségeket használhat ki az ügynökség.

Hirdetés

Edward Snowden indirekt módon újból hatalmas botrányt okozott a héten, hiszen az általa kilopott dokumentumok alapján az utóbbi körülbelül két évben az amerikai hírszerzés képessé vált szabványos SSL/TLS protokollokon keresztül bonyolított netes kommunikáció lehallgatására. Sajnos technikai részletek ezúttal sem ismertek, így lehetetlen felmérni, hogy pontosan mire és hogyan képes az NSA. A jelek szerint a titkosított kommunikáció feltörésének képessége erősen eseti alapú, ám ez megint csak spekuláció.

Hirdetés


Amerikai testvérlapunknak nyilatkozva az MIT-n kriptográfiából PhD fokozatot szerzett Steve Weis szerint nem kell elkeseredni, ugyanis a hétpróbás, modern titkosítási algoritmusok továbbra is megállják a helyüket. Állítása szerint természetesen a hibás implementáció durván gyengítheti őket, ám sugallata szerint az internetes kommunikáció állítólag egyre hatékonyabb lehallgatása inkább abból fakadhat, hogy az NSA hozzáférést szerezhetett egyes ilyenkor használt titkosító kulcsokhoz.


Az úriember semmi jelét sem látja annak, hogy az NSA valamiféle forradalmi módszert kidolgozva képessé vált volna az AES algoritmus térdre kényszerítésére. Ezen nézetet Dave Anderson és Dave Jevans is osztják, előbbi a Voltage Security igazgatója, utóbbi pedig a Marble Security alapítója; minkét vállalat üzleti adatvédelmi szolgáltatásokat nyújt.


(A kép forrása: Tim Gage / Flickr)

Komolyabban érdekel az IT? Informatikai, infokommunikációs döntéshozóknak szóló híreinket és elemzéseinket itt találod.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://pcworld.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.