Pechar anuncio

A Axencia de Seguridade Nacional (NSA) dos Estados Unidos comprometeu en gran medida a seguridade de todos os usuarios de Internet a través dun programa de cifrado descoñecido durante unha década que acumulou unha gran cantidade de datos explotables. A impactante revelación, que viu a luz o xoves, así como unha nova reportaxe do domingo nun semanario alemán Der Spiegel deron un significado totalmente novo aos nosos medos persoais.

Os datos máis privados dos propietarios de iPhone, BlackBerry e Android están en perigo porque son absolutamente accesibles, xa que a NSA é capaz de romper as garantías destes sistemas, que antes se consideraban altamente seguros. Baseándose en documentos de alto segredo filtrados polo denunciante da NSA Edward Snowden, Der Spiegel escribe que a axencia é capaz de obter unha lista de contactos, mensaxes de texto, notas e unha visión xeral de onde estiveches desde o teu dispositivo.

Non parece que o hackeo estea tan estendido como o mencionan os documentos, senón que, pola contra, hai: “casos personalizados de escoita dos smartphones, moitas veces sen o coñecemento das empresas que fabrican estes smartphones.

Nos documentos internos, os Expertos presumen de acceder con éxito á información almacenada nos iPhones, xa que a NSA é capaz de infiltrarse nun ordenador no caso de que unha persoa o use para sincronizar datos no seu iPhone, mediante un miniprograma chamado script, que entón permite o acceso a outras 48 funcións do iPhone.

En pocas palabras, a NSA está a espiar cun sistema chamado backdoor, que é unha forma de entrar nun ordenador de forma remota e descifrar os ficheiros de copia de seguridade creados cada vez que se sincroniza un iPhone a través de iTunes.

A NSA estableceu grupos de traballo que se ocupan de sistemas operativos individuais e a súa tarefa é obter acceso secreto aos datos almacenados en sistemas operativos populares que executan teléfonos intelixentes. A axencia mesmo conseguiu acceder ao sistema de correo electrónico altamente seguro de BlackBerry, o que supón unha enorme perda para a empresa, que sempre mantivo que o seu sistema é completamente inexpugnable.

Parece que en 2009 a NSA non tivo acceso temporalmente aos dispositivos BlackBerry. Pero despois de que a empresa canadense fose comprada por outra empresa ese mesmo ano, a forma en que se comprimen os datos en BlackBerry cambiou.

En marzo de 2010, a GCHQ británica anunciou nun documento de alto segredo que volveu ter acceso aos datos dos dispositivos BlackBerry, acompañado da palabra de celebración "champagne".

Centro de datos en Utah. Aquí é onde a NSA rompe os cifrados.

O documento de 2009 indica especificamente que a axencia pode ver e ler o movemento das mensaxes SMS. Hai unha semana, revelouse como a NSA gasta 250 millóns de dólares ao ano para apoiar un programa contra as tecnoloxías de cifrado xeneralizadas e como logrou un gran avance en 2010 ao recoller grandes cantidades de datos recentemente explotables mediante escoitas por cable.

Estas mensaxes proceden de ficheiros de alto segredo tanto da NSA como da sede de comunicacións do goberno, GCHQ (a versión británica da NSA), que foron filtrados por Edward Snowden. Non só a NSA e o GCHQ inflúen en secreto nos estándares internacionais de cifrado, senón que tamén usan ordenadores de gran potencia para romper os cifrados mediante a forza bruta. Estas axencias de espionaxe tamén traballan con xigantes tecnolóxicos e provedores de internet a través dos cales circula o tráfico cifrado que a NSA pode explotar e descifrar. Sobre todo falando Hotmail, Google, Yahoo a Facebook.

Ao facelo, a NSA violou as garantías que as empresas de Internet dan aos seus usuarios cando lles aseguran que as súas comunicacións, a banca en liña ou os rexistros médicos non poden ser descifrados polos criminais ou o goberno. The Guardian declara: "Mira isto, a NSA modificou en segredo o software e os equipos de cifrado comercial para usalo e é capaz de obter os detalles criptográficos dos sistemas de seguridade de información criptográfica comerciais a través das relacións industriais".

A evidencia en papel do GCHQ de 2010 confirma que agora se poden explotar grandes cantidades de datos de Internet que antes eran inútiles.

Este programa custa dez veces máis que a iniciativa PRISM e implica activamente ás industrias de TI de EE. Outro documento de alto segredo da NSA presume de ter acceso á información que flúe polo centro dun importante provedor de comunicacións e a través do sistema de comunicacións de texto e voz líder en Internet.

O máis aterrador é que a NSA explota hardware básico e raramente actualizado, como enrutadores, interruptores e mesmo chips e procesadores cifrados nos dispositivos dos usuarios. Si unha axencia pode entrar no teu ordenador se é necesario que o faga, aínda que ao final será moito máis arriscado e custoso facelo, como outro artigo de Gardián.

[do action="citation"]A NSA ten unhas capacidades tremendas e se quere estar no teu ordenador, estará alí.[/do]

O venres, Microsoft e Yahoo expresaron a súa preocupación polos métodos de cifrado da NSA. Microsoft dixo que tiña serias preocupacións baseándose nas noticias, e Yahoo dixo que había moito potencial de abuso. A NSA defende o seu esforzo de descifrado como o prezo de preservar o uso ilimitado de Estados Unidos e o acceso ao ciberespazo. En resposta á publicación destas historias, a NSA emitiu un comunicado a través do director de Intelixencia Nacional o venres:

Non pode sorprender que os nosos servizos de intelixencia busquen formas de que os nosos adversarios exploten o cifrado. Ao longo da historia, todas as nacións utilizaron o cifrado para protexer os seus segredos, e aínda hoxe en día, terroristas, ladróns cibernéticos e traficantes de persoas usan o cifrado para ocultar as súas actividades.

O irmán maior gaña.

Recursos: Spiegel.de, Guardian.co.uk
.