TIEMPO RE@L

miércoles, 31 de diciembre de 2014

DER SPIEGEL: Los protocolos de cifrado que la NSA aún no puede hackear

El semanario alemán «Der Spiegel» ha publicado un extenso reportaje basado en nuevos documentos filtrados por Edward Snowden en el que señala que a la NSA (Agencia de Seguridad Nacional estadounidense) se le resisten varias combinaciones de protocolos de cifrado. Muchas personas, desde que aparecieran las primeras revelaciones de Snowden, han asumido que la NSA puede vulnerar cualquier sistema, protocolo y programa protegido con cifrado que se le atraviese. Sin embargo, los nuevos documentos filtrados por el semanario alemán apuntan que la NSA no ha podido vulnerar combinaciones de protocolo en los últimos dos años.«Algunos usuarios consideran que los expertos de las agencias de inteligencia están muchos pasos por delante sobre cómo crackear cualquier programa de cifrado. Eso no es cierto», reza el documento. Aunque la agencia de inteligencia si logra descifrar con facilidad canales de comunicación como Skype. Hay otros sistemas con los que ha tenido problemas «mayores». «Der Spiegel» apunta que la red anónima Tory el servicio de correo electrónico Zoho han sido alguno de ellos. El sistema (ahora extinto) Truecrypt, que se utilizaba para encriptar archivos en el ordenador y Off-the-Record, para cifrar los mensajes instantáneos, también representaron un dolor de cabeza para los técnicos de la NSA. El protocolo Pretty Good Privacy también ha sido un obstáculo para la NSA, lo que sorprende, dicen desde Der Spiegel, ya que este protocolo tiene más de 20 años de antigüedad. El semanario alemán desvela que sobre todas estas herramientas y protocolos de cifrados, la agencia de seguridad ha tenido que lidiar con una combinación de herramientas que ha sido«catastrófica» a la hora de intentar «crackear». Cuando se enfrentan a un usuario que usa la red anónima Tor junto con el sistema de mensajería CSpace y el protocolo ZRTP, la NSA llega a una «pérdida casi total del seguimiento de las comunicaciones del objetivo» agrega la nota.Como sabéis, ZRTP es un protocolo para cifrar las conversaciones telefónicas de voz sobre IP. Fue desarrollado por el creador del protocolo PGP, otro de los grandes dolores de cabeza de la NSA :)
Creative Commons License
Esta obra está bajo una Licencia de Creative Commons.