Stranska vrata za 10 milijonov

Objavljeno: 21.12.2013 11:00 | Teme: varnost

Septembra smo poročali, da je varnostno podjetje RSA svojim strankam odsvetovalo uporabo enega izmed svojih šifrirnih algoritmov, ker obstoji resna nevarnost, da je ameriška Agencija za nacionalno varnost (NSA) vanj vstavila stranska vrata za prisluškovanje.

Reuters sedaj poroča, da Snowdenovi dokumenti o delovanju NSA to potrjujejo – NSA naj bi podjetju RSA za vstavitev teh stranskih vrat plačal 10 milijonov dolarjev. Sliši se malo, saj je podjetje RSA leta 2006 kupil gigant EMC in to za kar 2,1 milijarde dolarjev! Vendar pa je bil RSAjev takratni oddelek odgovoren za varnostni algoritem Bsafe precej majhen. V letu 2005 je od celotnega RSAjevega prihodka 310 milijona dolarjev podjetju prinesel le 27,5 milijona dolarjev. Z NSAjevim prispevkom si je torej občutno izboljšal bilanco, sploh pa so si verjetno domišljali, da z NSA sodelujejo na domoljubni osnovi...

Mimogrede, če mislite, da so odprtokodni varnostni projekti zaradi vsega zapisanega bolj varni, se motite. Kot je v Monitorju zapisal Gorazd Božič, vodja slovenskega centra CERT:  

»Vzemimo za primer openssl, ki verjetno poganja večino šifriranja v spletu. Cjevske kode je okoli 350.000 vrstic. Med njimi so velike, skrbno sestavljene številčne tabele, ki so nujna sestavina uporabljenega šifrirnega algoritma. Pa zdaj najdite podtaknjeno spremembo entropije v njih, če znate."

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!
Prijava

ph

Komentirajo lahko le prijavljeni uporabniki