La NSA può violare ogni crittografia

L'agenzia statunitense inseriva apposta delle vulnerabilità nei software e negli standard per la sicurezza in Rete.



[ZEUS News - www.zeusnews.it - 06-09-2013]

Edward Snowden

Ogni informazione immessa in Rete, per definizione, non è privata: fino a oggi si pensava che questa frase valesse soltanto per i dati che non venivano protetti tramite gli algoritmi di cifratura.

Stando a quanto rivelato dal New York Times e dal Guardian, in realtà nulla, ma proprio nulla, è al sicuro, anche se crittografato con le tecniche più avanzate: la NSA è in grado di decifrare ogni cosa.

La notizia si basa sui documenti riservati sottratti da Edward Snowden e che sono all'origine del cosiddetto datagate, secondo i quali sin dal 2000 l'Agenzia per la Sicurezza Nazionale USA ha speso miliardi di dollari per riuscire a fare breccia in ogni forma di crittografia.

Se da un lato l'Agenzia si muove dotandosi di mezzi avanzati e di elevata potenza di calcolo per forzare le protezioni, dall'altro i documenti rivelano come tra i piani ci sia «l'inserimento di vulnerabilità nei sistemi commerciali di crittografia, nei sistemi IT, nelle reti e nei dispositivi finali di comunicazione adoperati dagli obiettivi» e «influenzare le policy, gli standard e le specifiche per le tecnologie commerciali a chiave pubblica».

Pare che conoscere nel dettaglio le capacità della NSA fossero sinora poche persone, tra cui gli alleati inglesi, canadesi, australiani e neozelandesi: in particolare gli analisti britannici sarebbero rimasti «di sasso» - si legge in un documento - nello scoprire i risultati raggiunti dai colleghi statunitensi.

Tutto ciò conferma anche i sospetti che molti esperti nutrivano da tempo circa l'introduzione da parte della NSA di falle negli standard e nei software di sicurezza, ed è forse questo il particolare che più spaventa chi finora credeva alla "buona fede" delle autorità USA.

«Una backdoor è proprio il contrario di una sicurezza robusta» commenta Christopher Soghoian della American Civil Liberties Union.

Sondaggio
Secondo te come stanno cambiando gli attacchi informatici?
Ci sono sempre più attacchi automatizzati verso i server anziché verso gli individui.
Gli attacchi sono più globali, dall'Europa all'America all'Asia all'Australia.
L'impatto maggiore è sui conti aziendali e sui patrimoni medio alti.
Gli attacchi colpiscono istituzioni finanziarie di tutte le dimensioni.
Gli hacker sono sempre più veloci.
I tentativi di transazioni sono più estesi e più elevati.
Gli attacchi sono più difficili da rilevare.
E' aumentata la sopravvivenza dei server.

Mostra i risultati (1684 voti)
Leggi i commenti

«Le backdoor» - continua Soghoian - «espongono tutti gli utenti di un sistema che le ospita, non soltanto i bersagli dell'agenzia, al rischio elevato che i loro dati siano compromessi».

Sia al Guardian che al New York Times rappresentanti della NSA avevano chiesto di non divulgare queste notizie in nome della sicurezza nazionale, poiché avrebbero potuto spingere i bersagli stranieri ad adottare nuove forme di crittografia, non ancora violate.

I giornali hanno tuttavia deciso di procedere ugualmente, pur rimuovendo alcuni dettagli, perché convinti che un dibattito pubblico su queste azioni del governo - mirate appositamente a indebolire gli strumenti utilizzati per proteggere la privacy in tutto il mondo - sia indispensabile.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 27)

{SadButTrue}
nel copiare il commento mi sono perso delle parti... riscrivo qui quello che manca, se poi un moderatore ha voglia di risistemare il commento precedente tanto meglio ;) [...]per algoritmi asimmetrici come in questo caso si ottiene un livello di sicurezza "equivalente" ci vuole una chiave da 2048 bit. Nessun documento lo dice... Leggi tutto
27-2-2016 16:24

{SadButTrue}
Una precisazione: la lunghezza delle chiavi RSA è ben superiore a 128 bit: mentre questa grandezza può andar bene per algoritmi simmetrici, per algoritmi asimmetrici come in questo caso si ottiene un livello di sicurezza "e, ma dall'analisi dei file diffusi da Snowden si ritiene che l'NSA sia in grado di... Leggi tutto
27-2-2016 00:09

Violare per credere :ops:
6-12-2013 17:00

fileguard, ci sono svariate soluzioni ci cifratura, quella che hai postato tu mi sembra sia closed-source (e quindi inaffidabile per definizione) e per di più sviluppata da un gruppo che non ha manco un dominio personale, solo una mail di seznam.cz che è un portale della Rep. Ceca dello stesso genere dell'italico Libero.it non lo trovi... Leggi tutto
5-12-2013 09:34

provino a violare questo ! link :)
2-12-2013 17:18

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di questi comportamenti ritieni che sia da evitare in assoluto?
Essere fuori sincrono: quando voce, tono, ritmo, posizione e movimenti non comunicano la stessa cosa si genera confusione e si viene ritenuti poco affidabili o sinceri.
Gesticolare eccessivamente: fare ampi gesti con le mani oppure giocare per esempio con i capelli o il telefono comunica insicurezza.
Tenere un'espressione neutra: la mancanza di un feedback dato dall'espressione facciale fa pensare all'interlocutore che l'argomento non interessi.
Evitare il contatto visivo: non guardare l'altro negli occhi comunica una sensazione di debolezza e lascia pensare che si stia nascondendo qualcosa.
Sbagliare la stretta di mano: non deve essere né troppo debole né troppo forte, o genererà in entrambi i casi un'impressione errata (servilismo o aggressività).
Inviare segnali verbali e non verbali opposti: se l'espressione facciale è opposta a ciò che le parole dicono, l'interlocutore non si fiderà.
Non sorridere: il sorriso comunica sicurezza, apertura, calore ed energia, e spinge a sorridere di rimando. Ugualmente errato sorridere sempre.
Roteare gli occhi: è un segno di frustrazione, esasperazione e fastidio; comunica aggressività.
Usare il cellulare durante una conversazione: lascia pensare che l'argomento non interessi e sia certamente meno importante dell'oggetto tra le mani.
Incrociare le braccia: l'interlocutore penserà che siamo sulla difensiva. Inoltre, se le mani non sono in vista crederà che abbiamo qualcosa da nascondere.

Mostra i risultati (1806 voti)
Giugno 2026
Quousque tandem abutere, Ursula, patientia nostra?
Grave falla in 7-Zip
Maggio 2026
Denunce ai Carabinieri sull'app IO
Apre Virtual OS Museum: 75 anni di sistemi operativi
Crisi delle memorie, la luce in fondo al tunnel
Copilot invade Excel
49.000 persone senza elettricità: il fornitore preferisce alimentare i datacenter della IA
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Ubuntu spinge sull'IA e divide gli utenti
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Aprile 2026
Telemarketing, arrivano i numeri brevi: identificheranno i servizi legittimi
Tutti gli Arretrati
Accadde oggi - 4 giugno


web metrics