تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

NSA کدام رمزنگاری‌ها را می تواند بشکند؟

اسنادی نیز نشان میدهند که PGP یاPretty Good Privacy که بیست سال پیش توسط فیل زیمرمن ساخته شده هنوز استقامت دارد.

هنوز رمزنگاریهائی وجود دارند که سازمان امنیت ملی امریکا نمیواند انها را بشکند اما تکنیک های وب همچون SSL/TLS یا VPN جزو انها نیستند.

به گزارش تکنــــــــــــــازدانلود: چندین روزنامه نگار یک سری از اسناد محرمانه فاش شده توسط اسنودن را انالیز کرده و نتیجه خود را منتشر کرده اند. همچنین دو تن از انان به اسامی Laura Poitras و Jacob Applebaumحاصل کار خود را در کنفرانس Chaos Computer Club بیان کرده و توضیح داده اند.

که مامورین مخفی امریکائی با مشکل ربرو میشوند, تکنیکهای پیشرفته‌ای چون OTR یا Off-The-Record, روتاژ تور که مثلا در Tails Linux بکار رفته, رمزنگاری TrueCrypt, چت Cspace و یا پروتکل ایمن تلفنی ZRTP که مثلا در ردفون استفاده میشود میباشند. در این موارد, اکثر یا گاهی کل اطلاعات قابل مشاهده نیستند. استفاده از همه این تکنیک‌ها با هم در صورت امکان بهترین حفاظت از اطلاعات خواهد بود.

اسنادی نیز نشان میدهند که PGP یاPretty Good Privacy که بیست سال پیش توسط فیل زیمرمن ساخته شده هنوز استقامت دارد.

پیامهایی که بطور صحیح رمزنگاری شده باشند غیر قابل خواندن هستند. این سازمان همچنین اعتراف کرده که شکستن رمزنگاری با الگوریتم کلید متقارن AES برایش مشکل است. اما پروتکلهائی چون SSL/TLS, IPSec, SSH یا PPTP که برای کانکشنهای vpn و مدیریت شبکه های انفورماتیک و یا خرید روی اینترنت استفاده میشوند برایش آبکش‌هائی بیش نیستند.

encrypt table

ترفندستان به نقل از زرو ان نت, در اخر سال ۲۰۱۱ این سازمان هدفی برای خود تعیین کرده بود که ان شکستن بیست هزار کانکشن vpn در هر ساعت بود. یعنی حدود نیم میلون کانکشن در روز. اما برای HTTPS باز هم اوضاع وخیم تر است. در اخر سال ۲۰۱۲ این سازمان توانائی شکستن ده میلیون کانکشن در روز را داشت.

اما چگونه سازمان امنیت ملی امریکا میتوانند رمزنگاریهائی که در تئوری شکستن انها غیر ممکن است را بشکند ؟ انها از هر راهی استفاده میکنند. یکی از روشها ضعیف کردن استاندارهای رمزنگاری توسط گره هائی چون IETF یا Internet Engineering Task Force است که گروهی بین المللی و باز بروی هر فردی که بخواهد در گسترش استاندارد اینترنت شرکت کند میباشد. سپس داده های رمزنگاری شده با الگوریتم‌های تضعیف شده توسط ابرماشین محاسبات در Fort Meade واقع در مریلند یا Oak Ridge در تنسی خوانده میشوند.

روش دیگر یافتن کلیدهای رمز نگاری در محلی است که باید باشند یعنی در سرورها و یا ترمینال ها و یا با هک کردن دستگاه ها.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.