NSA a FBI nutí content providery sdílet jejich SSL klíče

Pavel Kolář, 25. červenec 2013 15:13 4 komentářů

Americké tajné služby a další spolupracující agentury se snaží pomocí nátlaku donutit americké provozovatele webových služeb sdílet s nimi jejich SSL klíče, tvrdí to server Cnet na základě udání pracovníka jedné také společnosti.

Přestože se velké firmy (jmenovitě Google, Microsoft a Facebook,) zaštiťují tím, že nikomu SSL klíče od svých služeb neposkytují, mnozí bezpečnostní experti tvrdí, že zde nebezpečí hrozí a to zejména od menších společností, které nejsou tak odolné vůči vnějšímu tlaku.

Pro neznalé, pokud je tady na ITbizu možné vůbec takové čtenář nalézt, SSL certifikáty slouží k zabezpečení přenosu citlivých dat uživatelů nebo firemních informací po různých internetových protokolech (HTTPS, FTPS a další). SSL podpis zabezpečuje tekoucí data mezi serverem a klientem - například uživatelovým prohlížečem či mobilním telefonem kontrolujícím firemní poštu. Vedle odposlechu znesnadňují také podvržení komunikace (například při man-in-the-middle útoku). Pokud se třetí strana dostane k privátnímu SSL klíči, který používá nějaká služba, je tato strana schopna odposlouchávat jinak šifrovaná data mezi uživatelem a serverem.

Situaci se dá ale teoreticky snadno bránit, příkladem je dnes Google, který na svých SSL spojeních vyžaduje algoritmus ECDHE-RSA-RC4-SHA. Ten kombinuje privátní SSL klíč s unikátním klíčem, který se při každém spojení vytvoří za pomocí Diffie-Hellmanova algoritmu s použitím eliptických křivek. To má mimo jiné tu výhodu, že by útočník musel pro každé spojení prolomit klíč znovu, což je přinejmenším časově dost neefektivní řešení.


Komentáře

Honza Jaroš 26. červenec 2013 08:17

Co se týče posledního odstavce - ale předpokládám, že ani to přece nijak nebrání MitM útokům, ne?

Karel Wolf 26. červenec 2013 11:26

Jistě, je to v kontextu předchozího odstavce trochu nešťastná formulace.

R #3
R 26. červenec 2013 20:05

A hlavne v pripade Googlu (a pod.) je to bezpecnost falosna. Sice ti to neodchyti sused, ale Google to posle tajnym sluzbam.

pedro #4
pedro 27. červenec 2013 09:59

... a za 3 týdny se dozvíme, že NSA a spol. nutí CA sdílet své klíče. Na druhou stranu takovéto zprávy naznačují, že NSA a spol. nejsou schopny luštit současné šifry, pokud to tedy není fake, abychom si právě toto mysleli ;)


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář


RSS 

Zprávičky

Telefony Nokia se příští rok vrátí na trh

ČTK , 02. prosinec 2016 10:30

Chytré telefony se značkou Nokia se objeví zpátky na trhu v příštím roce. Finská společnost Nokia dn...

Více 2 komentářů

CETIN nabídne příští rok operátorům připojení až 250 Mbit/s

ČTK , 01. prosinec 2016 17:00

Společnost Česká telekomunikační infrastruktura (CETIN) zvýší od května příštího roku rychlost inter...

Více 0 komentářů

Akcie Samsungu stouply na nový rekord

ČTK , 01. prosinec 2016 12:00

Akcie jihokorejské společnosti Samsung Electronics dnes stouply o více než čtyři procenta na nový re...

Více 0 komentářů

Starší zprávičky

FBI bude moci s povolením soudu pronikat do jakýchkoli počítačů

ČTK , 01. prosinec 2016 10:30

V americkém Senátu dnes selhal poslední pokus o zablokování rozšířených policejních pravomocí, které...

Více 2 komentářů

Gartner:Prodej tabletů v ČR letos klesne o osm procent na 1,1 mil

ČTK , 30. listopad 2016 14:00

Zájem o tablety letos dále klesá. Prodej tabletů a hybridních notebooků na českém trhu se letos sníž...

Více 0 komentářů

Grafen opracovaný laserem

Pavel Houser , 30. listopad 2016 11:00

Na Iowa State University přišli s další metodou pro tištění grafenových součástek. V tomto případě j...

Více 0 komentářů

GFI Software přichází s beta verzí pokročilé cloudové ochrany e-mailu

Petr Velecký , 29. listopad 2016 18:00

Beta verzi své nejnovější cloudové platformy pro zajištění bezpečnosti a kontinuity provozu podnikov...

Více 0 komentářů