2002'de Lotus Notes'un NSA arka kapı anahtarı
(cypherspace.org)- ABD'nin kriptografi ihracat kısıtlamaları kaldırılmadan önce, Lotus Notes'un ihracat sürümü differential cryptography adlı bir anahtar emanet/arka kapı yapısı içeriyordu
- Bu yöntem, 64 bit şifrelemenin 24 bitini NSA açık anahtarıyla şifreleyerek ihracat izni alıyordu; NSA ise yalnızca kalan 40 biti kaba kuvvetle deneyerek düz metne erişebiliyordu
- Tersine mühendislik sırasında uygulama içindeki NSA açık anahtarı tanımlayıcısı
O=MiniTruth CN=Big Brotherolarak göründü; bu da kasıtlı Orwellvari adlandırmayı ortaya koydu - Açık anahtar verileri birkaç yıl sonra notlardan yeniden oluşturulduğu için hata olasılığı vardır; modül little endian gibi görünüyordu ve big endian gösterimde
e = 3, 760 bitti - PGP anahtarı biçimindeki
Director, NSA <dirnsa@nsa.gov>kullanıcı ID'si rastgele oluşturulmuştur ve self-signed (kendi kendine imzalı) bir anahtar değildir
Lotus Notes ihracat sürümünün arka kapı yapısı
- ABD'nin kriptografi ihracat kısıtlamaları kaldırılmadan önce, Lotus Notes'un ihracat sürümünde anahtar emanet/arka kapı işlevi olan differential cryptography bulunuyordu
- Temel fikir, 64 bitlik şifrenin 24 bitini NSA açık anahtarıyla şifreleyerek ihracat izni alan bir yapıydı
- NSA, kalan 40 biti kaba kuvvetle deneyerek düz metni elde edebiliyordu
- Sıradan kullanıcılar 64 bitlik anahtar uzayıyla karşı karşıyaydı; ancak o dönemde bile NSA'nın daha yüksek maliyete katlanarak kaba kuvvet denemesi yapma olasılığı devam ediyordu
- Uygulamanın içinde bir yerde NSA özel anahtarına karşılık gelen NSA açık anahtarı bulunacağı düşüncesiyle tersine mühendislik yapıldı
Bulunan anahtar tanımlayıcı ve açık anahtar verileri
- Debugger'da NSA açık anahtarının kuruluş adı ve ortak adı şu şekilde göründü
O=MiniTruth CN=Big Brother
MiniTruthveBig Brother, George Orwell'in 1984 romanındaki ifadelerle bağlantılıdır- Ministry of Truth, kitapta propaganda ve gerçeğin bastırılmasından sorumlu kurumdur
- Big Brother, söz konusu hükümetin kötü niyetli lideri olarak yer alır
- Açık anahtar verileri, tersine mühendislikten birkaç yıl sonra notlara dayanarak derlendiği için hata olasılığı vardır
- raw public key modülü debugger'dan elde edilen değerdir ve trial and error sonucunda little endian biçiminde olduğu düşünülmüştür
- big endian gösterimde
e = 3 - Modül 760 bittir
- big endian gösterimde
- Açık anahtar PGP anahtarı biçiminde de sunulmuştur
pub 760/13629D8D 1998/10/25 Director, NSA <dirnsa@nsa.gov>- Bu kullanıcı ID'si rastgele oluşturulmuştur ve kendi kendine imzalı bir anahtar değildir
pgpacketçıktısında RSA açık anahtar paketi olduğu doğrulanır- Version Byte: 3
- Key Created: 25 Oct 1998 01:12:02
- Algorithm: 1 (RSA)
- Key ID:
0xA703EFD313629D8D
1 yorum
Hacker News yorumları
Bu konu hakkında, 2013'teki HN tartışmasında Ray Ozzie'nin (Lotus Notes'un yaratıcısı) yorumunu okumaya değer
https://news.ycombinator.com/item?id=5846189
Yazılım piyasaya çıkmadan önce Ray Ozzie ve Kauffman, RSA konferansında ne yaptıklarını kamuya açık şekilde anlatmıştı. Gizli bir arka kapı değil, tüm sektörün uymak zorunda kaldığı ihracat denetimi uyumluluğu idi. Birkaç yorum aşağıdaki barrkel'in yorumunu da okumaya değer
https://en.m.wikipedia.org/wiki/Crypto_Wars
Kısaca, ABD hükümeti uluslararası dağıtılan ürünlere güçlü şifreleme koyup piyasaya sürmeyi fiilen yasaklamıştı. Ticari ürünlerin neredeyse tamamı buna dahildi; PGP gibi güçlü şifrelemenin açık kaynak uygulamaları zaten mevcut olmasına rağmen durum buydu. Bugün istediğiniz kadar güvenli şifreleme koyup dağıtsanız kimse umursamaz, ama o dönemde ABD hükümetinin tüm hukuki mekanizmalarının devreye sokulup sokulmayacağı yazı tura gibiydi. Gerçekten çılgınca çelişkilerle dolu bir dönemdi
https://www.youtube.com/watch?v=vjkBAl84PJs
Hâlâ kırması tamamen önemsiz değil, ama modern bir Office belgesinde tek bir parolayı denediğiniz sürede bir ZIP arşiv girdisinde milyonlarca parola deneyebilirsiniz
(2002)
Başlığında Lotus Notes geçen önceki tartışmalar:
4 yıl önce
https://news.ycombinator.com/item?id=21859581
8 yıl önce
https://news.ycombinator.com/item?id=9291404
10 yıl önce
https://news.ycombinator.com/item?id=5846189
NSA's Backdoor Key from Lotus Notes (2002) - https://news.ycombinator.com/item?id=21859581 - Aralık 2019 (87 yorum)
NSA's Backdoor Key from Lotus Notes - https://news.ycombinator.com/item?id=9291404 - Mart 2015 (51 yorum)
NSA's Backdoor Key from Lotus Notes - https://news.ycombinator.com/item?id=5846189 - Haziran 2013 (85 yorum)
Eski güzel NOBUS. NSA'in daha eğlenceli hataları:
https://en.wikipedia.org/wiki/Clipper_chip
https://en.wikipedia.org/wiki/Dual_EC_DRBG
FBI ise insanların bilmesini pek umursamaz; çünkü hedefledikleri suçlular operasyon güvenliğini (OPSEC) doğru düzgün yapmaz
NSA çalışanlarının bunun Big Brother tarzı bir davranış olduğunu fark edecek kadar öz farkındalığa sahip olup da bunun neden kötü olduğunu kavrayamamış olmaları şaşırtıcı
Ama MiniTruth… vay, gerçekten şaşırtıcı
Bağlam olarak, 1984 romanındaki Ministry of Truth propaganda kurumudur ve tüm toplum bu propagandanın içine gömülüdür. Yaşadıkları toplumdaki her şey yalandır. Bu, onların iyi niyetli olabileceğine dair son umudu da yok ediyor. Hizmet ettiklerini iddia ettikleri insanları ne kadar alaycı bir küçümsemeyle gördüklerini ve ne kadar dikkatsiz olduklarını gösteren örnek olarak en son, FTX'in dahili sohbet odasının adının ‘Wirefraud’ olduğunun ortaya çıkması aklıma geliyor
Asıl arka kapı, NSA'in kripto teknolojisi kullanmak isteyen şirketlere verdiği kod örneklerinin içinde değil miydi? Örnek seed gibi bir şey vermişlerdi; çoğu şirket de kendi asal sayılarını üretmek yerine onu kopyala/yapıştır yapınca NSA'in kırması çok kolay hâle gelmişti diye hatırlıyorum
Hafızam bulanık ve asıl kaynağı bulmak zor
1998’deki RSA 760 bit açık anahtar için özel anahtarı kaba kuvvetle bulmanın ne kadar zor olacağını merak ediyorum. Bilen var mı?
Daha sonra 2019’da 795 bitlik bir anahtar çarpanlarına ayrıldı ve CPU süresinin “2,1 GHz Intel Xeon Gold 6130 CPU bazında yaklaşık 900 çekirdek-yıl” olduğu söylendi. RSA-768’in çarpanlara ayrılmasıyla karşılaştırınca yazarlar daha iyi algoritmaların hesaplamayı 3 ila 4 kat, daha hızlı bilgisayarların da 1,25 ila 1,67 kat hızlandırdığını tahmin ediyor
Dolayısıyla iyileştirilmiş algoritmaların daha küçük sayılara da uygulanabildiğini varsayarsak, bununla uğraşmayı bilen biri modern makinelerden birkaç düzinesiyle birkaç ay içinde başarabilir gibi görünüyor. Büyük sayıların çarpanlara ayrılması, CADO-NFS’i çalıştırıp sayıyı ve kümeyi göstermekten çok daha zor görünüyor gerçi
Örneğin ikinci çarpanlara ayırma makalesindeki “795 bitlik hesaplama 768 bitlik hesaplamadan 2,25 kat daha zor olmalı” değerini kullanırsak, daha küçük anahtarı modern yazılımla kırmak için Xeon bazında 900/2,25 = 400 çekirdek-yıl CPU gerektiği düşünülebilir. Bu CPU da artık 6 yıllık bir model. Eşdeğer performansta 24 adet 64 çekirdekli sunucuyla 3 aydan biraz uzun sürer. Hobi olarak eğlencesine yapmak için külfetli, ama makul bir maddi çıkarı olan bir şirket, bu işi anlayıp yeniden üretebilecek personele sahip olduğu varsayımıyla bunu rahatlıkla yapabilir
https://crypto.stackexchange.com/a/1982
Artık bulut olduğu için bunların hiçbirine gerek kalmadı. Saklanan verilerle ilgili yasalar nedeniyle 6 ayı geçmiş tüm e-postalar istedikleri gibi kurcalanabilecek hedefler
İlgili: https://github.com/goshacmd/nsa_panel