Koti Securitywatch Miltä tuntuu, kun fbi pyytää sinua takaovesta ohjelmistosi

Miltä tuntuu, kun fbi pyytää sinua takaovesta ohjelmistosi

Video: 5000 dollaria SÄILYTYSSARJAT OSTOSYKSIKKÖ NOPEA MYYJÄ VASTAA NIKE AIR JORDAN (Lokakuu 2024)

Video: 5000 dollaria SÄILYTYSSARJAT OSTOSYKSIKKÖ NOPEA MYYJÄ VASTAA NIKE AIR JORDAN (Lokakuu 2024)
Anonim

Äskettäisessä RSA: n turvallisuuskonferenssissa Nico Sell ilmoitti lavalla, että hänen yrityksensä - Wickr - oli tekemässä radikaaleja muutoksia varmistaakseen käyttäjiensä turvallisuuden. Hän kertoi, että yritys siirtyisi RSA-salauksesta elliptisten käyrien salaukseen ja että palvelulla ei olisi takaovia kenellekään.

Kun hän poistui lavalta, ennen kuin hänellä ei ollut edes ollut mahdollisuutta ottaa mikrofonia pois, mies lähestyi häntä ja esitteli itsensä edustajana liittovaltion tutkintatoimiston kanssa. Sitten hän jatkoi "rennosti" kysyen, olisiko hän halukas asentamaan Wickriin takaoven, jonka avulla FBI voisi hakea tietoja.

Yleinen käytäntö

Tämä kohtaaminen ja edustajan satunnainen käyttäytyminen ovat ilmeisesti tavanomaista, kun tiedustelupalvelut ja lainvalvontaviranomaiset pyrkivät saamaan paremman pääsyn suojattuihin viestintäjärjestelmiin. Hänen kohtaamisensa jälkeen RSA: n edustajaan kertoo, että se on tarina, jonka hän on kuullut yhä uudelleen. "Kuulostaa siltä, ​​että he tekevät sen nyt", hän kertoi SecurityWatchille. "Aina rento, testaus, koska useimmat ihmiset sanovat kyllä."

FBI: n tavoitteena on nähdä salattuja, turvallisia järjestelmiä, kuten Wickr ja muut. Lainvalvontaviranomaisten viestintäapua koskevan lain (CALEA) mukaan lainvalvonta voi napauttaa mitä tahansa puhelinta Yhdysvalloissa, mutta he eivät voi lukea salattua viestintää. Olemme myös nähneet, kuinka lainvalvonta on seurannut NSA: n esimerkkiä ja kerännyt tietoja massiivisesti matkapuhelinten tornista. Koska NSA: n tiedetään asentavan takaovia UPS-tiloissa istuviin laitteisiin ja väitetysti pyrkiessä heikentämään salausstandardeja, ei ole yllättävää, että FBI toimisi samanlaisella linjalla.

Ero

Oli selvää, että FBI-agentti ei tiennyt kenen kanssa hän oli tekemisissä, koska Sell ei palautunut. Sen sijaan hän luennoi hänelle aiheista aina perustuslain ensimmäisestä ja neljännestä muutoksesta George Washingtonin perustamiseen Yhdysvaltojen postilaitokselle. "Esivanhempani oli rumpali-poika Washingtonin alla", Sell selitti. "Washington piti erittäin tärkeänä tiedon ja yksityisen kirjeenvaihdon vapautta ilman hallituksen valvontaa."

Hänen luentonsa päättyi, hän jatkoi grillata edustajaa. "Kysyin, oliko hänellä virallista paperityötä minulle, jos tämä oli virallinen pyyntö, kuka hänen pomo oli", sanoi Sell. "Hän tuki hyvin nopeasti."

Vaikka Sell ei suunnitellut agenttia, se tekee selväksi, että valvonta ja turvallisuus on monimutkainen asia. "Kymmenen vuotta sitten olisin sanonut kyllä", sanoi Sell. "Koska jos lainvalvonta pyytää sinua kaappaamaan pahat pojat, kuka ei haluaisi auttaa?"

Ero nyt, hän selitti, hänen kokemuksistaan ​​BlackHatissa. Niiden joukossa Sell viittasi BlackHat -tapahtumaan, jossa Thomas Cross osoitti, kuinka murtautua laillisiin sieppausajoneuvoihin - tai langansoittimiin. "Oli erittäin selvää, että hyvien kavereiden takaovi on aina takaovien pakolaisten takaovi."

Kuinka olla hyvä kaveri

"En vastusta lainvalvonnan auttamista, mutta tärkein asia on ystävien ja perheen suojaaminen parhaalla tavalla, jonka tiedän", sanoi Sell. Hän ehdotti, että NSA ja muut virastot palaavat malliin, jossa yksilöitä kohdennetaan, sen sijaan, että seurataan kaikkea viestintää ja selvitetään se myöhemmin. "On paljon tapoja seurata ihmisiä poluttamatta ihmisoikeuksia", hän sanoi.

Esimerkkinä siitä, kuinka turvallisuus tehdään oikein, Sell osoitti yllättämättä Wickrille. Hän kertoi, että hänen yrityksellään ei ole salausavaimia salata käyttäjän viestit tai nähdä heidän henkilöllisyytensä. Jos Wickr pakotetaan luovuttamaan tietoja tuomioistuimen päätöksestä, tutkijat löytävät vain roskaa. Ja sen lisäksi, että työllistää sitä, joka Sell kutsuu "parhaiksi salaustekijöiksi", Sell sanoi, että yksittäiset viestit ovat sidottuja tarkoitettuun laitteeseen. "Jopa 20 tai 100 vuoden kuluttua, jos NSA rikkoo ihmeellisesti nämä yhtälöt, he eivät silti pystyisi lukemaan näitä viestejä."

On selvää, että Sellillä kyse on enemmän kuin hyvästä turvallisuudesta. "Teen täällä oikein ja se on oikea heille myös", hän sanoi. "En pelkää heitä."

Miltä tuntuu, kun fbi pyytää sinua takaovesta ohjelmistosi