titkosítás, kódolás
rejtjelező / HÍREK / Kétmilliárdért gyengíttette az RSA-t az NSA

Kétmilliárdért gyengíttette az RSA-t az NSA

  • Az amerikai nemzetbiztonsági hivatal (NSA) tízmillió dollárt, azaz több mint kétmilliárd forintot fizetett az egyik legismertebb kriptotechnológiai cégnek, az RSA-nak, hogy az az ő utasításai szerint átalakított titkosítási algoritmusokat építsen termékeibe - állítja a Reuters egy újabb Snowden-szivárogtatás nyomán. A cél nyilvánvalóan az volt, hogy a titkos kormányzati ügynökség könnyen meg tudjon törni titkosított adatállományokat és adatfolyamokat, amit világméretű megfigyelőhálózata segítségével gyűjtött be.

    Mindezt az érintett termékek állítólag mesterségesen meggyengített véletlenszám-generátora teszi lehetővé, amit a szoftver a titkosítókulcsok generálása során használ fel. Utóbbiak megtörésére hagyományosan elképzelhetetlenül nagy számítási kapacitás szükséges - ha azonban a titkosítást feltörni szándékozó entitást (pl. az NSA) számára ismertek a generált véletlenszámok bizonyos szabályszerűségei, a visszafejtéshez szükséges idő drasztikusan lecsökkenhet.

    Az NSA és az RSA közötti együttműködés már korábban ismertté vált ténye is sokkolta
    az informatikabiztonsági közvéleményt, a mostani újabb szivárgások azonban végleg megkérdőjelezik a cég hitelességét, és akár a csőd szélére is taszíthatják azt. A felmerült vádak tükrében ugyanis kérdéses, hogy a jövőben ki fog majd titkosítási vagy bármilyen más biztonsági terméket vásárolni a vállalattól.Az RSA titkosítóalgoritmusai és -szoftverei
    a legelterjedtebb titkosítási technológiák közé tartoznak, amiket világszerte mindenhol használnak, többek között személyi számítógépeken és mobiltelefonokban is. Termékeit előszeretettel alkalmazzák bankok és más pénzügyi szervezetek is a digitális úton feladott tranzakciók és műveletek hitelesítésére.


  • A vállalkozás korábban a magánszféra és az adatvédelem egyik leghangosabb szószólója volt, és szerepe volt abban is, hogy a múlt évezred végén sikerült megakadályozni az NSA egy törekvését, ami egy kifejezetten az ügynökség számára kémkedést lehetővé tevő chip beépítését igényelte volna minden informatikai eszközbe.

    Az RSA blogposztban kommentálta a híreket, amiben tagadja, hogy meggyengítette volna termékeit az NSA kérésére.

    Az eredeti cikk megtekintése

Speciális
ajánlataink

Olvasd el a Chip maga-
zin "Személyes adataink biztonsága" című írását.

Cikk letöltése

A fájl mérete 8,1 MB és
pdf olvasó szükséges a megtekintéséhez.

Szabó Gergő webfejlesztő
Szabó Gergő fotóoldala