Articulo de referencia

Bullrun (programa de descifrado)

Guía de clasificación de carreras alcistas publicada por theguardian.com Bullrun (estilizado como BULLRUN ) es un programa clandestino y altamente clasificado para descifrar com...

Guía de clasificación de carreras alcistas publicada por theguardian.com

Bullrun (estilizado como BULLRUN ) es un programa clandestino y altamente clasificado para descifrar comunicaciones y datos en línea, dirigido por la Agencia de Seguridad Nacional (NSA) de los Estados Unidos. [ 1 ] [ 2 ] El Cuartel General de Comunicaciones del Gobierno Británico (GCHQ) tiene un programa similar con nombre en clave Edgehill . Según la guía de clasificación de Bullrun publicada por The Guardian , el programa utiliza múltiples métodos, incluyendo la explotación de redes informáticas, [ 3 ] la interdicción , las relaciones con la industria, la colaboración con otras entidades de la comunidad de inteligencia y técnicas matemáticas avanzadas.

La información sobre la existencia del programa fue filtrada en 2013 por Edward Snowden . Aunque los documentos de Snowden no contienen información técnica sobre las capacidades criptoanalíticas exactas porque Snowden no tenía acceso a dicha información, [ 4 ] sí contienen una presentación del GCHQ de 2010 que afirma que "grandes cantidades de datos cifrados de Internet que hasta ahora se habían descartado ahora son explotables". [ 1 ] Varios detalles técnicos sobre el programa que se encuentran en los documentos de Snowden fueron censurados por la prensa a petición de funcionarios de inteligencia estadounidenses. [ 5 ] De todos los programas filtrados por Snowden, el Programa de Descifrado Bullrun es, con diferencia, el más caro. Snowden afirma que, desde 2011, los gastos destinados a Bullrun ascienden a 800 millones de dólares. Los documentos filtrados revelan que Bullrun busca "derrotar el cifrado utilizado en tecnologías específicas de comunicación de red". [ 6 ]

Nomenclatura y acceso

Según la Guía de Clasificación de Bullrun de la NSA, Bullrun no es un sistema de control ni un compartimento de Información Compartimentada Sensible (SCI), pero la palabra clave debe aparecer en la línea de clasificación, después de todas las demás marcas de clasificación y difusión. Además, se recomendó restringir adicionalmente cualquier detalle sobre éxitos criptográficos específicos (además de estar marcados como Alto Secreto // SI ) con etiquetas de Información Excepcionalmente Controlada ; se proporcionó una lista no exhaustiva de posibles etiquetas ECI de Bullrun como: APERIODIC, AMBULANT, AUNTIE, PAINTEDEAGLE, PAWLEYS, PITCHFORD, PENDLETON, PICARESQUE y PIEDMONT sin ningún detalle sobre el significado de estas etiquetas. [ 1 ] [ 2 ]

El acceso al programa está restringido a un grupo de altos funcionarios de los Cinco Ojos (FVEY), la NSA y las agencias de inteligencia de señales del Reino Unido ( GCHQ ), Canadá ( CSE ), Australia ( ASD ) y Nueva Zelanda ( GCSB ). Las señales que no se pueden descifrar con la tecnología actual pueden conservarse indefinidamente mientras las agencias continúan intentando descifrarlas, un enfoque conocido como " recolectar ahora, descifrar después ". [ 2 ]

Métodos

Diapositiva publicada por The Guardian que diagrama la arquitectura de alto nivel de la "Explotación [Cracking] de las Tecnologías Comunes de Cifrado de Internet" por parte de la NSA.

Mediante el chip Clipper diseñado por la NSA , que utilizaba el cifrado Skipjack con una puerta trasera intencionada, y mediante diversas leyes diseñadas específicamente, como CALEA , CESA y las restricciones a la exportación de software de cifrado, como lo demuestra el caso Bernstein contra Estados Unidos , el gobierno estadounidense intentó públicamente en la década de 1990 garantizar su acceso a las comunicaciones y su capacidad de descifrado. [ 7 ] [ 8 ] En particular, las medidas técnicas como el depósito de claves , un eufemismo para una puerta trasera , han recibido críticas y han tenido poco éxito.

La NSA anima a los fabricantes de tecnología de seguridad a revelar las puertas traseras de sus productos o las claves de cifrado para poder acceder a los datos cifrados. [ 9 ] Sin embargo, temiendo la adopción generalizada del cifrado, la NSA se propuso influir sigilosamente en los estándares de cifrado y debilitarlos, y obtener claves maestras , ya sea mediante acuerdos, por la fuerza de la ley o mediante la explotación de redes informáticas ( piratería informática ). [ 5 ]

Según un documento informativo de Bullrun, la agencia había logrado infiltrarse tanto en la capa de sockets seguros (SSL) como en algunas redes privadas virtuales (VPN). [ 1 ] [ 2 ] El New York Times informó que: «Pero para 2006, según un documento de la NSA, la agencia había accedido a las comunicaciones de tres aerolíneas extranjeras, un sistema de reservas de viajes, el departamento nuclear de un gobierno extranjero y el servicio de Internet de otro, descifrando las redes privadas virtuales que los protegían. Para 2010, el programa Edgehill, el esfuerzo británico de contraencriptación, estaba descifrando el tráfico VPN de 30 objetivos y se había fijado la meta de alcanzar otros 300». [ 5 ]

Como parte de Bullrun, la NSA también ha estado trabajando activamente para "insertar vulnerabilidades en sistemas de cifrado comerciales, sistemas de TI, redes y dispositivos de comunicación de punto final utilizados por los objetivos". [ 10 ] El New York Times ha informado que el generador de números aleatorios Dual_EC_DRBG contiene una puerta trasera, que permitiría a la NSA romper las claves de cifrado generadas por el generador de números aleatorios. [ 11 ] Aunque se sabía que este generador de números aleatorios era inseguro y lento poco después de que se publicara el estándar, y se encontró una posible puerta trasera cleptográfica de la NSA en 2007 mientras que generadores de números aleatorios alternativos sin estas fallas estaban certificados y ampliamente disponibles, RSA Security continuó usando Dual_EC_DRBG en el kit de herramientas BSAFE de la compañía y Data Protection Manager hasta septiembre de 2013. Si bien RSA Security ha negado haber insertado a sabiendas una puerta trasera en BSAFE, aún no ha dado una explicación para el uso continuado de Dual_EC_DRBG después de que sus fallas se hicieron evidentes en 2006 y 2007. [ 12 ] Se informó el 20 de diciembre de 2013 que RSA había aceptado un pago de $10 millones de la NSA para establecer el generador de números aleatorios como predeterminado. [ 13 ] [ 14 ] Documentos filtrados de la NSA afirman que su esfuerzo fue “un desafío de sutileza” y que “Finalmente, la NSA se convirtió en el único editor” del estándar. [ 5 ]

By 2010, the leaked documents state that the NSA had developed "groundbreaking capabilities" against encrypted Internet traffic. A GCHQ document warned however "These capabilities are among the SIGINT community's most fragile, and the inadvertent disclosure of the simple 'fact of' could alert the adversary and result in immediate loss of the capability."[5] The document later states that "there will be NO 'need to know.'"[5] Several experts, including Bruce Schneier and Christopher Soghoian, had speculated that a successful attack against RC4, an encryption algorithm used in at least 50 percent of all SSL/TLS traffic at the time, was a plausible avenue, given several publicly known weaknesses of RC4.[15] Others have speculated that NSA has gained ability to crack 1024-bit RSA/DH keys.[16] RC4 has since been prohibited for all versions of TLS by RFC 7465 in 2015, due to the RC4 attacks weakening or breaking RC4 used in SSL/TLS.

Fallout

In the wake of Bullrun revelations, some open source projects, including FreeBSD and OpenSSL, have seen an increase in their reluctance to (fully) trust hardware-based cryptographic primitives.[17][18]

Many other software projects, companies and organizations responded with an increase in the evaluation of their security and encryption processes. For example, Google doubled the size of their TLS certificates from 1024 bits to 2048 bits.[19]

Revelations of the NSA backdoors and purposeful complication of standards has led to a backlash in their participation in standards bodies.[20] Prior to the revelations the NSA's presence on these committees was seen as a benefit given their expertise with encryption.[21]

There has been speculation that the NSA was aware of the Heartbleed bug, which caused major websites to be vulnerable to password theft, but did not reveal this information in order to exploit it themselves.[22]

Etymology

El nombre "Bullrun" se tomó de la Primera Batalla de Bull Run , la primera gran batalla de la Guerra Civil Estadounidense . [ 1 ] Su predecesor, "Manassas", [ 2 ] es tanto un nombre alternativo para la batalla como el lugar donde tuvo lugar. "EDGEHILL" proviene de la Batalla de Edgehill , la primera batalla de la Guerra Civil Inglesa . [ 23 ]

Véase también

Referencias

  1. 1 2 3 4 5 Ball, James; Borger, Julian; Greenwald, Glenn (5 de septiembre de 2013). "Las agencias de espionaje de EE. UU. y el Reino Unido vencen la privacidad y la seguridad en Internet" . The Guardian .
  2. 1 2 3 4 5 Perlroth, Nicole; Larson, Jeff; Shane, Scott (5 de septiembre de 2013). "La campaña secreta de la NSA para descifrar y socavar la seguridad de Internet" . ProPublica .
  3. "Explotación de redes informáticas vs. Ataque a redes informáticas - Schneier on Security" . www.schneier.com . 10 de marzo de 2014. Consultado el 11 de septiembre de 2016 .
  4. Sean Michael Kerner (09/09/2013). "La carrera de la NSA, el 11-S y por qué las empresas deberían ir paso a paso" . Eweek.com . Consultado el 23/01/2014 .
  5. 1 2 3 4 5 6 Perlroth, Nicole; Larson, Jeff; Shane, Scott (5 de septiembre de 2013). "La NSA logra burlar las medidas básicas de protección de la privacidad en la web" . New York Times . Consultado el 16 de abril de 2015 .
  6. "Edward Snowden revela programas secretos de descifrado" . International Business Times . 6 de septiembre de 2013. Consultado el 16 de abril de 2015 .
  7. Mike Godwin (mayo de 2000). "Rendering Unto CESA: la política de cifrado contradictoria de Clinton" . Reason . Consultado el 9 de septiembre de 2013. [ ...] hubo un esfuerzo por regular el uso y la venta de herramientas de cifrado, tanto a nivel nacional como internacional. [...] Para 1996, la administración había abandonado el Clipper Chip como tal, pero continuó presionando tanto en el país como en el extranjero para que se adoptaran estándares de cifrado de "depósito de claves" basados ​​en software.
  8. "Declaración de la Administración sobre la Política de Cifrado Comercial" . 12 de julio de 1996. Consultado el 9 de septiembre de 2013. Si bien no controlamos el uso del cifrado dentro de los EE. UU . , con algunas excepciones, limitamos la exportación de cifrado de mercado masivo sin depósito en garantía a productos que utilizan una longitud de clave de 40 bits.
  9. ("La NSA está cambiando la experiencia de Internet de los usuarios.") Instituto de Seguridad de la Información
  10. "Documentos secretos revelan la campaña de la NSA contra el cifrado" . New York Times .
  11. "El New York Times proporciona nuevos detalles sobre la puerta trasera de la NSA en la especificación criptográfica" . Ars Technica . 2013.
  12. Matthew Green (2013-09-20). "RSA advierte a los desarrolladores que no utilicen los productos RSA" .
  13. Menn, Joseph (20 de diciembre de 2013). «Exclusiva: Contrato secreto vincula a la NSA con un pionero de la industria de la seguridad» . Reuters . San Francisco. Archivado del original el 24 de septiembre de 2015. Consultado el 20 de diciembre de 2013 .
  14. Reuters en San Francisco (2013-12-20). "Contrato de 10 millones de dólares de la NSA con la empresa de seguridad RSA provocó una 'puerta trasera' en el cifrado | Noticias del mundo" . theguardian.com . Consultado el 23 de enero de 2014 .{{cite news}}: |author=tiene nombre genérico ( ayuda )
  15. "Ese trascendental ataque criptográfico de la NSA: ¿Han logrado los espías descifrar RC4?" . The Register . 6 de septiembre de 2013 . Consultado el 16 de abril de 2015 .
  16. "Google refuerza su configuración SSL contra posibles ataques" . 19 de noviembre de 2013. Consultado el 16 de abril de 2015 .
  17. ^ Goodin, Dan (10 de diciembre de 2013). ""No podemos confiar en el criptográfico basado en chips de Intel y Via", afirman los desarrolladores de FreeBSD . Ars Technica . Consultado el 23 de enero de 2014 .
  18. Noticias de seguridad (10 de septiembre de 2013). "Torvalds rechaza la petición de retirar la arquitectura Intel RdRand 'con puerta trasera' del cifrado de Linux" . The Register .
  19. Tim Bray, equipo de identidad de Google (julio de 2013). "Actualización de certificados de Google en curso" . Blog para desarrolladores de Google .{{cite web}}: |author=tiene nombre genérico ( ayuda )
  20. Schneier, Bruce (5 de septiembre de 2013). "El gobierno de EE. UU. ha traicionado a internet. Necesitamos recuperarlo" . The Guardian . Consultado el 9 de enero de 2017 .
  21. John Gilmore (6 de septiembre de 2013). "Discusión inicial: Especulaciones sobre la 'tormenta alcista'"" El archivo de correo . La lista de correo de criptografía. Las grandes empresas involucradas... están todas compinchadas con la NSA para asegurarse de que el cifrado de extremo a extremo que funciona nunca se convierta en el estándar en los teléfonos móviles.
  22. Michael Riley (11 de abril de 2014). "Se dice que la NSA utilizó el fallo Heartbleed, exponiendo a los consumidores" . Bloomberg.com . Bloomberg .
  23. Ward, Mark (6 de septiembre de 2013). "Filtraciones de Snowden: EE. UU. y Reino Unido 'descifran el cifrado en línea'"" . BBC News . Consultado el 6 de septiembre de 2013 .
  • Preguntas cruciales sin respuesta sobre el programa BULLRUN de la NSA.
  • Documentos revelan una campaña de la NSA contra el cifrado.
  • Cómo protegerse de las puertas traseras en las criptomonedas - Schneier sobre seguridad
  • Debate inicial sobre criptografía: Especulaciones sobre "BULLRUN" (Rama alcista) John Gilmore
  • https://www.cs.auckland.ac.nz/~pgut001/pubs/crypto_wont_help.pdf