Читаем Кибервойн@ полностью

Однако за кулисами этого, в остальном открытого, процесса АНБ курировало разработку генератора случайных чисел – ключевого компонента любого алгоритма шифрования. Как отражено в секретных документах, АНБ заявляло, что всего лишь хотело слегка «усовершенствовать» некоторые детали алгоритма, но на самом деле агентство стало его «эксклюзивным редактором» и засекретило весь процесс создания. Скомпрометировав генератор случайных чисел, причем таким способом, о котором знает только АНБ, агентство подорвало доверие к надежности всего стандарта шифрования. АНБ получило лазейку, которую оно могло использовать для расшифровки информации или получения доступа к компьютерным системам.

Участие АНБ в создании алгоритма не было секретом. Действительно, участие агентства придавало процессу некоторый престиж. Но менее чем через год после официального утверждения стандарта исследователи в области безопасности обнаружили очевидные слабые места в алгоритме и публично предположили, что эти недостатки были введены в алгоритм шпионским агентством. Известный эксперт в области компьютерной безопасности Брюс Шнайер обратил пристальное внимание на один из четырех методов генерации случайных чисел, одобренных NIST. И этот метод, писал он в 2007 г., «не похож на остальные».

Во-первых, Шнайер отметил, что этот алгоритм работал в три раза медленнее остальных. Кроме того, его «отстаивало АНБ, которые впервые предложило этот метод годом ранее в рамках связанного проекта по стандартизации в Американском национальном институте стандартов».

Шнейер был встревожен тем, что NIST будет продвигать посредственный алгоритм, который был принят с энтузиазмом тем агентством, чья основная задача заключается во взломе шифров. Однако никаких доказательств злого умысла АНБ не было. Несовершенство генератора случайных чисел не делало его бесполезным. Шнейер отметил, что существовал способ обхода недостатка алгоритма, хотя вряд ли кто-нибудь озаботился бы его реализацией. Тем не менее этот изъян держал криптографов в напряжении. АНБ, несомненно, знало об их беспокойстве, а также о возрастающем количестве признаков, указывающих на тайное вмешательство агентства. В агентстве рассчитывали на решение международной организации по стандартизации, которая представляет 163 страны, об официальном одобрении нового алгоритма. АНБ хотело распространить алгоритм по всему миру, чтобы отказаться от его использования компаниям было бы уже затруднительно.

Шнейер был озадачен, зачем АНБ нужно было использовать в качестве бэкдора такую очевидную, а теперь еще и всем известную уязвимость (годом ранее на слабость алгоритма впервые указали сотрудники компании Microsoft). Частично это могло быть связано со сделкой, которую, как сообщают, АНБ заключило с RSA, одной из ведущих мировых компаний в области компьютерной безопасности, пионером индустрии. Согласно опубликованному в 2013 г. отчету агентства Reuters, компания приняла на вооружение созданный АНБ алгоритм «даже до его одобрения в NIST. Позже АНБ ссылалось на раннее внедрение алгоритма в правительственных организациях, аргументируя положительное одобрение его в NIST». Алгоритм стал «использоваться по умолчанию для генерации случайных чисел» в программном продукте bSafe компании RSA, предназначенном для обеспечения безопасности, говорилось в докладе Reuters. «Бывшие сотрудники говорили, что это никого не встревожило, поскольку о сделке договаривались управленцы, а не технари». Согласно докладу Reuters, за согласие и готовность компании RSA внедрить слабый алгоритм в свой продукт ей заплатили $10 млн.

И не важно, что АНБ создало для себя очевидную лазейку. Алгоритм был внедрен в продукты, которые продавались одной из ведущих мировых компаний в области безопасности. Кроме того, он был одобрен не только NIST, но и международной организацией по стандартизации. Кампания АНБ по ослаблению глобальной безопасности ради собственных целей была проведена превосходно.

Когда в 2013 г. появились новости о «достижениях» АНБ благодаря документам, опубликованным Эдвардом Сноуденом, и RSA, и NIST хоть и дистанцировались от шпионского агентства, но не опровергли внедрение бэкдора.

Перейти на страницу:

Похожие книги

Учебник выживания снайпера
Учебник выживания снайпера

Как снайперу выжить и победить на поле боя? В чем секрет подготовки элитного стрелка? Какое оружие, какие навыки необходимы, чтобы исполнить заветы А.С. Суворова и защитников Сталинграда: «Стреляй редко, но метко!»; «Снайпер – это охотник. Противник – зверь. Выследи его и вымани под выстрел. Враг коварен – будь хитрее его. Он вынослив – будь упорнее его. Твоя профессия – это искусство. Ты можешь то, чего не могут другие. За тобой – Россия. Ты победишь, потому что ты обязан победить!».Эта книга не только глубокое исследование снайперского дела на протяжении двух столетий, в обеих мировых войнах, многочисленных локальных конфликтах и тайных операциях спецслужб, но и энциклопедия снайперских винтовок военного, полицейского и специального назначения, а также боеприпасов к ним и оптических прицелов. Как сами снайперы являются элитой вооруженных сил, так и снайперские винтовки – «высшая лига» стрелковых вооружений. Насколько снайперская подготовка превосходит обычный «курс молодого бойца», настолько и снайперское оружие дороже, сложнее и взыскательнее массовых моделей. В этой книге вы найдете исчерпывающую информацию о вооружении и обучении стрелков, их тактике и боевом применении, снайперских дуэлях и контрснайперской борьбе, о прошлом, настоящем и будущем главного из воинских искусств.

Алексей Ардашев , Алексей Николаевич Ардашев , Семен Леонидович Федосеев , Семён Леонидович Федосеев

Детективы / Военное дело / Военная история / Прочая документальная литература / Словари и Энциклопедии / Cпецслужбы
Мифы и правда Кронштадтского мятежа. Матросская контрреволюция 1918–1921 гг.
Мифы и правда Кронштадтского мятежа. Матросская контрреволюция 1918–1921 гг.

28 февраля 1921 г. в Кронштадте тысячи моряков и рабочих выступили против власти коммунистов. Они требовали вернуть гражданские свободы, признать политические партии, провести новые выборы в Советы. В руках восставших было 2 линкора, до 140 орудий береговой обороны, свыше 100 пулеметов. Большевики приняли экстренные и жестокие меры для ликвидации Кронштадтского мятежа. К стенам крепости были направлены армейские подразделения под командованием будущего маршала М. Н. Тухачевского. После второго штурма бастионов, к утру 18 марта, мятеж в Кронштадте был подавлен. Без суда расстреляли более 2000 человек, сослали на Соловки более 6000.Основанная на многочисленных документах и воспоминаниях участников событий, книга историка флота В. В. Шигина рассказывает об одной из трагических страниц нашей истории.

Владимир Виленович Шигин

Военное дело / Публицистика / Документальное