ABD'nin Şifrelenmiş Verilere Arka Kapı Eklemeye Çalışma Tarihi (2016)
(atlasobscura.com)- 2016'da Apple ile FBI arasındaki hukuki çatışma, tüketici verilerinin korunması ile devletin erişim hakkı etrafındaki eski gerilimin kamuoyu önüne çıktığı bir olaydı; ABD hükümeti geçmişte de şifreleme arka kapılarını zorlamış veya kısmi başarı elde etmişti
- 2015'te FBI Direktörü James Comey ve diğer ABD'li siyasetçiler ile kolluk kuvvetleri, şüphelilerin verilerine gizlice erişebilmek için yazılım ve donanıma dolaylı erişim geçitleri eklenmesini talep etti
- Güvenlik uzmanları, arka kapıların şifrelemeyi temelden zayıflatacağını ve suçlular tarafından kötüye kullanılabileceğini söyleyerek buna karşı çıktı; ayrıca arka kapıyla elde edilen delillerin mahkemede kullanılabilmesi için yasal zorunluluk ya da açık bir mutabakat gerekiyordu
- Tarihsel örnekler arasında Crypto AG ve Enigma ile ilgili bilgi paylaşımı, 1993 tarihli NSA Clipper chip, Dual_EC_DRBG rastgele sayı üretim algoritmasındaki arka kapı ve bunun RSA yazılımına dahil edilmesi yer alıyor
- Hollanda ve Fransa arka kapı zorunluluğuna karşı çıktı veya bunu hayata geçirmedi; eski NSA Direktörü Michael Hayden da buna karşıydı, ancak NSA'in şifrelemeyi perde arkasında zayıflatma girişimlerinin sürmesi muhtemel
Apple vs. FBI ile yeniden alevlenen şifrelemeye erişim tartışması
- Apple, kullanıcı gizliliği konusunda ABD hükümetiyle mahkemede karşı karşıya gelme durumuna geldi ve hükümet, şirketten iş birliği istemek için kuruluş dönemine yakın bir tarihten kalan eski bir yasaya dayandı
- Bu olay, devlet kurumları, siber güvenlik uzmanları ve teknoloji sektörünün tüketici teknolojilerindeki veri koruması ile devlet erişim hakkı konusunda uzun süredir yürüttüğü mücadelenin kamusal alanda çarpıştığı en temsilî örneklerden biriydi
- 2015 boyunca FBI Direktörü James Comey dahil ABD'li siyasetçiler ve kolluk kuvveti yetkilileri, şifrelenmiş verilere erişmek için cryptographic backdoors eklenmesini açıkça talep etti
- Amaç, kimlik doğrulamayı aşarak şüphelinin verilerine gizlice erişmekti
- Güvenlik uzmanları, arka kapıların şifrelemeyi zayıflatacağını ve suçlular tarafından istismar edilebileceğini söyleyerek buna karşı çıktı
- Arka kapıyla elde edilen delillerin mahkemede kullanılabilmesi için yasal zorunluluk veya açık bir mutabakat gerekiyordu
Enigma ve Crypto AG: arka kapı yerine bilgi paylaşımı
- İkinci Dünya Savaşı sırasında Nazi iletişimlerini şifrelemek için kullanılan Enigma machine, kriptografi tarihinde önemli bir cihaz olarak kaldı
- Savaştan sonra NSA'in öncülü olan SSA ile İngiltere'nin Government Communications Headquarters kurumu, bazı ülkelere sağlanan Enigma ekipmanlarına arka kapı yerleştirmek için Crypto AG ile iş birliği yaptı söylentisi uzun yıllar sürdü
- Crypto AG bu iddiaları defalarca reddetti; 2015'te BBC, gizliliği kaldırılmış 52.000 sayfalık NSA belgelerini inceledi
- İnceleme sonucunda cihazların kendisinde arka kapı olmadığı, ancak Crypto AG'nin her makinenin teknik özelliklerini ve satın alan ülkeleri ABD ve İngiliz istihbarat kurumlarına bildirdiği bir gentlemen’s agreement bulunduğu ortaya çıktı
- Bu bilgiler, analistlerin mesajları çok daha hızlı çözmesine yardımcı oldu
- Yazı bunu güvenlikteki bir “doggy-door” benzetmesiyle anlatıyor
Clipper chip: açık arka kapı fikrinin başarısızlığı
- 1993'te NSA, sivil iletişimi korurken kolluk kuvvetlerinin de erişebilmesini sağlamak amacıyla Clipper chip projesini öne çıkardı
- Tasarımın merkezinde, kolluk kuvvetlerinin erişimi için şifreleme anahtarlarının emanette tutulduğu bir key escrow sistemi vardı
- 1994'te araştırmacı Matt Blaze, key escrow sisteminde ciddi bir zafiyet bulunca çipin uygulanabilirliği sarsıldı
- 1996'da Clipper chip fiilen ortadan kayboldu ve teknoloji sektörü PGP gibi daha güvenli ve daha açık şifreleme standartlarını benimsedi
Dual_EC_DRBG: standart bir rastgele sayı üretecinin içindeki arka kapı
- NSA'in Dual_EC_DRBG algoritmasına arka kapı yerleştirdiği açık biçimde ortaya çıktı
- Dual_EC_DRBG, verileri şifrelemek için gereken rastgele bit anahtarlarını üretmeye yönelik bir kriptografi algoritmasıydı
- Bu algoritma 2000'lerin başında geliştirildi, NSA tarafından güçlü biçimde desteklendi ve 2007'de yayımlanan resmi rastgele sayı üreteci standardı NIST Special Publication 800-90 içine dahil edildi
- Birkaç ay içinde araştırmacılar arka kapıyı fark etti ve algoritmanın güvenli olmadığı yönündeki kanaat hızla yayıldı
- Buna rağmen Windows Vista gibi tüketici yazılımlarında uygulanmaya devam etti
- Bruce Schneier, 2007 tarihli Wired yazısında Dual_EC_DRBG'nin arka kapı olarak da, mühendislik açısından da, geriye dönük uyumluluk açısından da mantıklı olmadığını söyledi
- Yapısı açıktı ve kolay fark ediliyordu
- Çok yavaştı, bu yüzden gönüllü olarak kullanılmasını beklemek zordu
- Rastgele sayı üreteçleri başka bir seçenekle kolayca değiştirilebiliyordu
Snowden belgeleri ve RSA vakası
- Edward Snowden'ın 2013'te sızdırdığı belgeler, NSA'in gerçekten Dual_EC_DRBG içinde arka kapı oluşturduğunu kanıtladı
- Aynı belgelere göre NSA, güvenlik şirketi RSA'e ödeme yaparak bu bozulmuş algoritmanın RSA yazılımına dahil edilmesini sağladı
- Bu vakada NSA, şifrelemeyi zayıflatmak için hem standartlaştırma sürecini hem de ticari yazılım kanalını kullandı
Doğrulanmış vakalar ile şüpheler arasındaki sınır
- Doğrulanmış örnekler, Crypto AG ile ilgili bilgi paylaşımı, Clipper chip, Dual_EC_DRBG ve RSA vakaları olarak sıralanıyor
- Bunun dışında NSA'in daha fazla benzer girişimde bulunduğuna dair teoriler ve imalar da var
- Lotus Notes'a arka kapı yerleştirildiği iddiası
- Microsoft ürünlerinde arka kapı bulunduğuna dair tekrarlanan iddialar
- Snowden sızıntıları, NSA'in yaygın şifreleme standartlarını çözmeye veya zayıflatmaya yönelik çalışmalarını sürdürdüğünü de gösterdi
Hükümetlerin tepkileri ve bitmeyen mücadele
- Dijital yaşamın ağırlığı arttıkça güvenlik uzmanları gerçekten güvenli şifreleme talebini daha güçlü biçimde dile getiriyor
- Bazı hükümetler arka kapıya karşı bir çizgi izliyor
- Hollanda hükümeti arka kapı kullanmama ve açık şifreleme standartlarını destekleme kararı aldı
- Fransa, Paris saldırılarının ardından gelen taleplere rağmen arka kapıyı zorunlu kılmadı
- Eski NSA Direktörü Michael Hayden da arka kapıların kötü bir fikir olduğunu söyledi
- Apple vs. FBI davası mahkemelerde ilerlerken kamusal tartışma sona ermedi ve NSA'in şifrelemeyi perde arkasında zayıflatma girişimlerinin sürmesi muhtemel
1 yorum
Hacker News yorumları
ITAR düzenlemeleri nedeniyle Phil Zimmerman'ın PGP 128 bit şifrelemeyi ihraç edememesi; ardından Zimmerman ve MIT Press'in kaynak kodu, Birinci Değişiklik kapsamında korunan bir kitap olarak basıp ihraç etmesi ve başkalarının bunu OCR ile okuyup yurt dışında yeniden derleyebilmesi örneğini de atlamak zor
Ayrıca ITAR sayesinde Güney Afrika'daki Thawte, ABD dışındaki 128 bit SSL sertifikası satışını fiilen ele geçirdi ve daha sonra Verizon tarafından 600 milyon dolara satın alındı
Kurucu Mark Shuttleworth bu parayla astronot oldu ve sonrasında Ubuntu'yu yarattı
Çocukken OCR ile uğraştığımda, girdi neredeyse kusursuz olsa bile sonuç berbattı; bugün bile kusursuz ekran görüntülerine tesseract çalıştırınca tuhaf hatalar yapıyor
O kitapta OCR'ı kolaylaştıran ek bir düzenek var mıydı merak ediyorum; o dönemde kaynak kodu OCR'lamak, düzgün araçlar olsa bile kâbus gibi olmalıydı
Kaynak kod, iletim biçiminden bağımsız olarak Birinci Değişiklik'in koruduğu bir ifade değil mi diye düşünüyorum
Para bağışları, şirket konuşmaları, sanat gibi çeşitli mecralar da korunuyor; basılı materyal olma şartını hiç duymadım
Bu yorumun yakın zamanda değişip değişmediğini merak ediyorum
2016 tarihli bir yazı olduğu için, 2020'de yeni ortaya çıkan ilginç gerçekler eksik
11 Şubat 2020'de The Washington Post, ZDF ve SRF, Crypto AG'nin CIA ile Batı Almanya istihbarat kurumunun çok gizli iş birliğiyle gizlice sahiplenildiğini ve istihbarat kurumlarının şifreli mesajlarda kullanılan kodları kolayca kırabildiğini bildirdi
https://en.m.wikipedia.org/wiki/Crypto_AG
Ancak 2020'deki haberlerin içeriği içinde yok
[0]: A Brief History of NSA Backdoors (2013), https://www.ethanheilman.com/x/12/index.html
https://web.archive.org/web/20200212014117/https://www.washi...
Ayrıca Crypto AG'nin sahibinin yöneticiler tarafından bile bilinmediği ve hamiline yazılı hisselerle tutulduğu söyleniyor; şirket yönetimi üzerinde fiilen nasıl nüfuz kullandıklarını merak ediyorum
VPN veya e-posta sağlayıcıları gibi gizlilik satan işlerde epey çok olabilir
https://en.wikipedia.org/w/index.php?title=Crypto_AG&oldid=7...
SHA algoritmasının kökenini çok merak ettiğim için SHA-0 hakkında NSA'e FOIA talebinde bulundum
Geliştirme sürecini anlamak istediğimden, ilgili tüm iç yazışmaları, diyagramları, makaleleri vb. talep ettim
Yanıtı aldıktan sonra NSA web sitesine artık erişemez oldum; çerez veya depolama tabanlı olmayan, bir tür parmak izi engellemesi gibi görünüyordu
IP'yi, tarayıcıyı, gizli sekmeyi, cihazı değiştirmeme rağmen engel devam etti ve hâlâ engelliyim
Access Denied
You don't have permission to access "http://nsa.gov/serve-from-netstorage/" on this server.
0: https://en.wikipedia.org/wiki/SHA-1#Development
Hassas bilgi bile içermeyen bir web sitesinde FOIA talebinde bulunanları engellemek için NSA'in bu kadar gelişmiş parmak izi engellemesi kullanması çok şaşırtıcı
Muhtemelen sadece web sitesi bozuk
Bu 2016 tarihli yazının bağlamı, 2015 San Bernardino saldırısının hemen sonrasıydı; FBI’ın saldırganlardan birinin telefonuna erişmeye çalıştığı dönemdi
Apple bu talebe karşı çıkmıştı; çünkü FBI yalnızca saldırganın iPhone’una değil, tüm iPhone’lara istediği firmware’i, uygulamayı ve işletim sistemini kurmasını sağlayacak bir sertifika istiyordu
https://en.wikipedia.org/wiki/2015_San_Bernardino_attack
Bu konu hâlâ sık sık gündeme geliyor
Anladığım kadarıyla Intel ME ya da AMD’nin eşdeğer işlevini kullanan yeni çipleri kullanan herkes, işletim sistemiyle yamalanamayacak büyük bir güvenlik açığına sahip oluyor
puri.sm[0]’in bu açığı kapatmaya yönelik önlemler aldığını biliyorum ama işe yarayıp yaramadığını henüz okumadım
[0] https://puri.sm/learn/intel-me/
Yeterince kötü bir hatayı arka kapıdan ayırt etmek de zordur
Modern sistemlerde bu tür onlarca, hatta yüzlerce blob var; ME ve PSP de bunlardan yalnızca biri
Hatta ME/PSP’nin MEcleaner veya ME kodunu kaldırma, HAP biti, ME/PSP’yi devre dışı bırakma komutları gibi işlevleri kapatmaya yarayan mekanizmaları var; ağ ve GPU gibi çevre birimi firmware’lerine kıyasla daha iyi belgelenmişler ve EFI’ye göre nispeten daha sağlam sayılabilirler
Özünde fiziksel erişim gerektiriyorsa, o noktada zaten iş bitmiş sayılmaz mı diye düşünüyorum
SoC üreticisine güvenmemenin bir alternatifi yok
Üretici arka kapı koymak isterse bunu çok daha güçlü ve gizli yollarla yapabilir
Herkes NSA’in Linux çekirdeğine sokmak istediği Speck ve Simon şifrelerini unutmuş durumda
Schneier gibi önemli isimlerden gelen haklı eleştirilerin ardından sonunda tamamen kaldırıldılar
https://en.m.wikipedia.org/wiki/Speck_(cipher)
ABD uzun süre şifreleme algoritmalarını mühimmat olarak değerlendirdi ve ihraç etmek için silah ihracat iznine benzer bir şey gerekiyordu
Ayrıca ABD, tüm dünyayı 56 bit şifrelemenin yeterli olduğuna ikna etmeye çalıştı
SSL’in yaygınlaştığı dönemde sanırım TLS henüz yoktu; ABD hükümeti bankaların ve diğer kurumların iletişimlerini “korumak” için yalnızca DES[1] kullanmasına izin veriyordu
56 biti aşan şifreleme kullanmak yasa dışı kabul ediliyordu
https://en.m.wikipedia.org/wiki/Data_Encryption_Standard
NSA’in daha zayıf anahtarlar için baskı yaptığını biliyorum ama hangi kısmın yasa dışı olabileceğini merak ediyorum
Lisans dönemimde orijinal DES üzerine bir makale yazmıştım ama açık bir yasa dışılık görmemiştim; yine de şaşırtıcı olmaz
NSA’in kendi ikame kutularını eklediğini de biliyorum, fakat bunların tam olarak nasıl kullanılabileceğine dair şaşırtıcı derecede az bilgi bulabildim
Çok tahmin var; modern dönemde neden ayrıntılı bir geriye dönük analiz olmadığını da merak ediyorum
NSA’in eliptik eğri seed’lerine kendi magic number değerlerini koyduğuna dair bir hikâye var
Bu da buna girer mi?
https://www.bleepingcomputer.com/news/security/bounty-offere...
Burada en az bir kanıtlanmış örnek daha eksik
NSA, çeşitli hükümetlere satılan erken dönem şifreli telefon sistemlerini zayıflatarak aramaları dinleyebilir hâle getirdi
Bir de şu örnek var: https://www.cnet.com/tech/tech-industry/nsa-secret-backdoor-...
Ayrıca Tailored Access Operations grubu yüzlerce, belki de binlerce bilgisayara ve ağ cihazına arka kapı yerleştirdi: https://en.wikipedia.org/wiki/Tailored_Access_Operations
Bullrun kapsamında ticari yazılım ve donanım şirketleriyle işbirliği yapılarak arka kapılar kondu; özellikle çeşitli ticari VPN sistemleri hedef alındı: https://en.wikipedia.org/wiki/Bullrun_(decryption_program)
Windows NT arka kapı tartışması da atlanamaz: https://en.wikipedia.org/wiki/NSAKEY
Lotus Notes’ta da arka kapı vardı
Finansal şifrelemede, mahkeme kararı olmadan gözetimin finansal kontrol için çok önemli olması nedeniyle, açık kaynak kodu dağıtık ve herkese açık bir blokzincir üzerinde uygulayan tarafsız ve değiştirilemez bir protokolün bile yaptırım uygulanan bir kuruluşun malı olduğu ve bu nedenle ABD vatandaşlarının kullanımını yasaklama yetkisi kapsamında bulunduğu savını başarıyla ileri sürdü
https://cases.justia.com/federal/district-courts/texas/txwdc...