neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
FBI zahájila frontálny útok na šifrovanie smartfónov, chce do nich prístup

Značky: FBIbezpečnosťochrana súkromiaAndroidiOSUSAšifrovanie

DSL.sk, 17.10.2014


Americký federálny vyšetrovací úrad FBI vo štvrtok začal jednoznačnú ofenzívu proti šifrovaniu dát uložených na mobilnom zariadení, ktoré nie je prekonateľné bez znalosti hesla ani orgánmi činnými v trestnom konaní.

Zámer FBI

Riaditeľ FBI James Comey na pôde Brookings Institution v takmer polhodinovom vystúpení s následnými otázkami médií pomenoval zašifrovanie najmä smartfónov ako prekážku vo vyšetrovaní a avizoval zámer presadiť povinnosť pre výrobcov a prevádzkovateľov rozličných komunikačných služieb technicky umožniť americkým orgánom činným v trestnom konaní odpočúvať užívateľov.

Prezentácia jasného zámeru FBI prišla po tom, ako Comey ešte na konci septembra začal kritizovať šifrovanie štandardne zapnuté v nových mobilných operačných systémoch a následne sa k nemu pripojil aj generálny prokurátor USA Eric Holder.

Comey vo včerajšom vystúpení prezentoval zámer nie ako snahu rozšíriť právomoci FBI ale ako snahu prispôbiť existujúce právomoci existujúcemu súčasnému reálnemu stavu s množstvom spôsobov pripojenia k Internetu, nových komunikačných kanálov a nových technológií. Prístup by tak FBI mohla naďalej okrem špecifických výnimiek využívať len s riadnym príkazom súdu.


Celé štvrtkové vystúpenie Jamesa Comeyho (video: Brookings Institution)



Podľa Comeyho je prístup v prípade šifrovaných zariadení potrebné zabezpečiť cez "predné dvere" a nie "zadné vrátka", čím mal zrejme na mysli transparentným spôsobom dosahujúcim bezpečnosť kryptografiou a nie utajenými prístupovými cestami.

Kritici akýkoľvek podobný návrh samozrejme odmietajú, keďže šifrovanie bude týmto oslabené respektíve zraniteľné aj voči iným osobám a umožní prístup a potenciálne hromadný prístup tajným službám.

Štandardné šifrovanie v iOS a Androide

FBI začala konať po tom, ako Apple v novej verzii iOS 8 a Google v pripravovanom novom Androide 5.0 Lollipop štandardne zapli kryptograficky bezpečné šifrovanie, ktoré nie je prekonateľné bez znalosti hesla užívateľa ani samotnými spoločnosťami a orgánmi činnými v trestnom konaní.

Cieľom kroku Apple a Google je samozrejme ochrániť dáta a súkromie užívateľa proti akýmkoľvek nepovolaným osobám, napríklad pri strate, náhodnom sprístupnení, krádeži alebo aj predaji mobilného zariadenia. Podstatným dôvodom bola nepochybne aj nedôvera voči týmto spoločnostiam po odhaleniach Edwarda Snowdena o masovom elektronickom špehovaní verejnosti.

V iOS bolo aj v predchádzajúcich verziách od iPhone 3GS štandardne zapnuté šifrovanie, získanie prístupu ale bezpodmienečne nevyžadovalo znalosť ochranného hesla a Apple pre políciu dokázala dáta dešifrovať. Detaily použitého spôsobu šifrovania nie sú verejne k dispozícii, podľa Apple ale od iOS 8 má byť šifrovanie plne bezpečné a pre dešifrovanie má byť nutne vyžadovaná znalosť hesla.

V Androide bolo kryptograficky bezpečné šifrovanie podporované už od Androidu 3.0, doteraz ale nebolo štandardne zapnuté a využívala ho tak len malá časť užívateľov. To sa s Androidom 5.0 mení a šifrovanie bude na nových zariadeniach štandardne zapnuté.

Šifrovanie v Androide využíva technológiu dm-crypt s algoritmom AES a podľa dostupných informácií podobný manažment šifrovacích kľúčov ako linuxový štandard šifrovania LUKS. Dáta sa tak šifrujú pri inicializácii náhodne vygenerovaným 128-bitovým kľúčom a tento kľúč je uložený zašifrovaný pomocou kľúča odvodeného z hesla užívateľa.

V akej konfigurácii je LUKS v Androide použitý nie je jasné, technológia ale umožňuje ochrániť dáta aj pri slabých heslách užívateľov vďaka výraznému predĺženiu doby skúšania správnosti jedného hesla.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

A kam by ste sa vy smradi rste chceli dostat? Ku kazdemu vytvoru co kazdy clovek kazdy den necha v toalete? Aby sre robili rozbor a spehovali aj co jeme pijeme a drogujeme? A este takto otvorene... pUSA uz nevie co od dobroty...
Odpovedať Známka: 8.4 Hodnotiť:
 

Toto zriadenie je trochu napikacu - platim si ludi (dane) aby mi vladli a ustanovovali zakony, ktore mi beru slobodu.
Odpovedať Známka: 8.6 Hodnotiť:
 

Lenže každý jednotlivec si slobodu predstavuje inak.
Niekto napríklad aj tak, že strieľa do ľudí, odsekne im hlavy a tie nastokne na koly a všetko toto si nafilmuje a zverejní na Internete ako výstrahu pre tých, čo nesúhlasia s jeho "slobodou..."
Odpovedať Známka: -4.2 Hodnotiť:
 

ak by sa takéto páchanie dalo odhaliť jedine špehovaním a browsovaním po náhodných telefónoch take je kvalita práce polície prinajmenšom úbohá.
Odpovedať Známka: 8.8 Hodnotiť:
 

Práca polície je úbohá.
Ak chceme, aby polícia riešila vreckových zlodejov, vedieť odpočúvať smartfóny netreba.
Problém je, že existuje aj sofistikovanejšia trestná činnosť.
Tam kde je mafia silnejšia ako polícia sa žije veľmi zle.
Odpovedať Známka: 5.0 Hodnotiť:
 

Napríklad keď ti unesú dieťa potom by bol každý rád, že polícia dokáže odpočúvať smartfóny. To je horozný pocit, ako keď bezdetnému adolescentovi unesú nafukovaciu pannu alebo Ančudlanovku.
Odpovedať Známka: -2.7 Hodnotiť:
 

Ten kto sa vzda docasnej slobody pre ziskanie docasnej ochrany si nezasluzi ani jedno, ani druhe.
Odpovedať Známka: 8.5 Hodnotiť:
 

PS;
dik za TIP, ak budem unasat decka, zoberem si nokiu 3310.

TERAZ BUD MUDRY !!!

PS2:
Mal by si do spalne nainstalvoat kameru, ci nahodou nebijes zenu, dat lionk online sem na DSL.sk, nocne videnie povinnost, zvuk tiez. Ak to vypnes, si vrah automaticky.
Odpovedať Známka: 10.0 Hodnotiť:
 

Pekný, pravdivý príklad.
Máme vôbec na výber? Asi nie. To, čo sa deje v USA po páde dvojičiek nemá obdoby.
Odpovedať Známka: 10.0 Hodnotiť:
 

Veľmi výstižne si to napísal.
Keď ustúpime sem a tam, tak za pár rokov už fakt budú verejné kamery aj v spálni. Ale toto ti ovce nejak neuvedomujú, radšej budú pozerať šeherezádu, hnojonoviny alebo infošky na narkóze a zanádavajú si pri pive.
Odpovedať Známka: 10.0 Hodnotiť:
 

Az na to, ze to nerobi jednotlivec, ale poriadne velka skupina ludi.
Bud si isty, ze sledovanie cez net ich nechyti a ani neodsudi a nepotresta.
Dokonca ani nepomoze pri ich chyteni.

Sloboda je rovnako aj to, ze vies o tom, co ta v takej krajine moze postretnut a aj napriek tomu tam lezies a riskujes.
Potom sa ale nesmies slobodne divit, pripadnym nasledkom.
Rovkako je slobods napadnut a okupovat slobodne krajiny, pod nejakou vymyslenou zamienkou.

Tieto priklady uz nie su slobodou, ale debilitou ludi, ktori tam dobrovolne lezu a hraju sa na hrdinov.
Vzdy si hovorim, tak im treba, za blbost musia platit.
Odpovedať Známka: 7.5 Hodnotiť:
 

Preco by som sa nemohol slobodne divit? Neber mi moju slobodu! (to len tak mimochodom, aj tvoje ponimanie slobody jej definuje iste hranice)
Odpovedať Známka: -5.0 Hodnotiť:
 

Hlavná myšlienka. Je*ať celé USA. Pretože to je USA tak sa má každý jeden poskladať? To že niečo chcú by som ich rovno poslal do renaultu. Viva Russia, oni im aspoň nežerú ich drísty a majú ich úplne na háku narozdieľ od celej EU. Za to že USA niečo chce tak čo. Nechápem inak ako v niektorých štátoch mohol prejsť zákon že na žiadosť súdu im musíš dať heslo ku zašifrovaným veciam inak ideš do basy za marenie vyšetrovania. btw USA sú posadnutý terorizmom že to je až nepekné. Keby tam retardované 8 ročné deti mali zákaz mať zbraň tak by im možno v hlavách tak ne.....balo a nepozerali sa za "veľkú mláku" a robili si poriadok doma.
Odpovedať Známka: 3.3 Hodnotiť:
 

Keby nikto nikdy žiadne šifrovanie nevymyslel, o čom by si tu písal???
Odpovedať Hodnotiť:
 

Sifrovalo sa uz predtym, ako sa akekolvek USA nie ze vynorilo, ale rasdej nenapisem co.
Sifrovanie je defacto aj sepaknie (tiche rozpravanie, umyselne stisene pod uroven, aby to nepocul nikto len ten, komu to idem povedat), alebo ty na ulici nahlas kricis, ako potrtkas svoju zenu, aby to kazdy pocul, alebo sa bavis ticho?
Ak ticho, si extremisticky farizej odsudeniahodny na statie hlavy, lebo zavadzas, sam pouzivas sifrovanie, ale nedoprajes inym.
Nie si nahodou 4Maniak ?
Odpovedať Známka: 10.0 Hodnotiť:
 

Sledovať polohu zariadenia odšifrovaných dát zverejnených z konkrétnej IP je niečo iné ako ľubovolný prístup konfiguračných nastavení, alebo do zoznamu kontaktov kedykoľvek.
Odpovedať Hodnotiť:
 

Tak chod a ukaz im ako si chces vladnut :)
Odpovedať Známka: -6.5 Hodnotiť:
 

Sloboda neexistuje, je len velmi krehky stav, ktory sa na prvy pohlad javi ako sloboda, ale sloboda to neni. Sloboda, tak ako ju vetsina vnima tu existuje prave preto, ze tu mame policiu, amadu a teraz nemyslim nase male slovensko, teda nealokujem tuto myslienku regionalne ani medzinarodne, ale globalne - celosvetovo. Takze ta vasa sloboda, o ktorej tu niektori tolko basnia a chcu si ju branit, je tu prave preto, ze okrem ineho sa odpocuvaju telefony. My ludia, sme jednoducho taki, ked mozme tak bereme, ublizujeme, nicime a pod. Ludia su zveri, ci sa vam to paci alebo nie, je to tak. Aj ja som zver, ale dokazem aspon realne zhodnotit situaciu okolo mna.
Odpovedať Hodnotiť:
 

NACO je komu sifrovanie v mobile? Ani parov volov by ma nepresvedcili si nieco take kupit alebo zapnut!
Odpovedať Známka: -8.0 Hodnotiť:
 

Tak to nekup!
Odpovedať Známka: 7.4 Hodnotiť:
 

Tak ty si vážne primitív. Aspň je vidieť ako si vážiš svoje súkromie.
Odpovedať Známka: 6.3 Hodnotiť:
 

WTF???
Odpovedať Známka: 8.4 Hodnotiť:
 

ked telefon stratis alebo ti ho niekto ukradne - budes sa cudovat co vsetko sa o tebe dozvie ak to nebudes mat sifrovane.
Odpovedať Známka: 7.9 Hodnotiť:
 

Ja som našiel cez leto rozflákany a už hrdzavý smart-foun a na pamäťovke, ktorej som len tak nožíkom oškrábal kontakty boli fotky nejakej trúbky čo si fotila kozy v sprche - čiže áno, keby to mala šifrovane nenasmial by som sa toľko :)
Odpovedať Známka: 6.0 Hodnotiť:
 

netaraj a uploadni..
Odpovedať Známka: 6.9 Hodnotiť:
 

Uz to raz spominal. http://tinyurl.com/kf2fmkc
Odpovedať Známka: 4.3 Hodnotiť:
 

tak to sa ti podarilo najst peknu čupku :)

zelame nech sa viac foti a straca sd karty
Odpovedať Známka: 6.7 Hodnotiť:
 

aspon boli kozy pekne? ci si buzna?
Odpovedať Známka: 7.1 Hodnotiť:
 

dozvedia sa len toľko koľko im sam prezradíš, ak si cocot a všetko si fotis aj chacharu tvojej starej a jebeš všetko na fb tak sa nečuduj
Odpovedať Známka: 6.7 Hodnotiť:
 

znamka hovori za vsetko :)
nesifruj ,premna zamna
Odpovedať Známka: 6.9 Hodnotiť:
 

Zda sa ze necitaju DSL.sk, inak by vedeli ze maju spravit nejaky malware(citaj "appku") co nam preflashuje usb mikrokontroler v mobiloch a ten nam odchyta heslo pri zadavani, a posle na ich serveri.....asi mame stastie ze nie su taky sikofny.
Odpovedať Známka: 9.2 Hodnotiť:
 

kto v dnesnej dobre pripaja tel cez kabel k PC (ak niesi developoer e nevyuzivas svoj mobil ako AVD) ... a preco by som tam prave vtedy zadaval heslo ... a fakt som svoj mobil nemal k pc pripojeny tusim nikdy :) wsetko sa da cez wifi
Odpovedať Známka: -3.8 Hodnotiť:
 

napr ja mam pripojeny mob k PeCu cez usb kazdy den a nie som developer ci co to za slovo,wifi by ma po par rokoch wifisurfu iste priotravilo aj mobil by to viac zralo
Odpovedať Známka: 4.0 Hodnotiť:
 

ja pripájam mobil viac menej denne, hlavne kvôli zálohovaniu fotiek do kompu, je to podstatne rýchlejšie a pohodlnejšie ako posielať ich do cloudu a odtiaľ stahovať, navyše sa mobil pri tej príležitosti aj nabije...
Odpovedať Známka: -2.3 Hodnotiť:
 

takze selfies a podobne kokotiny cez wifi, facebucik si pozres cez wifi... nenapada ma ine slovo ako powerUSER
Odpovedať Známka: -1.4 Hodnotiť:
 

fotím fotky na ktorých primárne niesú ľudia, dokonca som zistil, že svoju fotku novšiu ako 5 rokov ani nemám....
Odpovedať Známka: 0.0 Hodnotiť:
 

to co takeho fotis a co dalej s tym robis... post-process, upload.. zaujima ma to.
Odpovedať Hodnotiť:
 

nemusia nič meniť.stačí keď nasadia Waterboarding a majiteľ prezradí aj heslo babičky z tretieho kolena.
Odpovedať Známka: 8.8 Hodnotiť:
 

Ved ale to by museli chodit ku kazdemu osobe. Nielen,ze uz nevedia co od dobroty ale su aj pohodlni. Vsi lenive..
Odpovedať Známka: 9.3 Hodnotiť:
 

Neschopnosť obhajovať povinnosťou umožnenia špehovania???
Koňôv kvokot, páni...
Odpovedať Známka: 9.4 Hodnotiť:
 

Vivat demokracia, Vivat sloboda, Vivat Amerika!
Odpovedať Známka: 5.6 Hodnotiť:
 

drž viču
Odpovedať Známka: -7.6 Hodnotiť:
 

vivat ficocot
Odpovedať Známka: 1.6 Hodnotiť:
 

panecek ma asi rak, ked si moze lestit nad leaknutymi fotografiami "celevrtit" a tak by rad mal k vestkemu pristup.
Odpovedať Známka: 8.2 Hodnotiť:
 

cize ked mam data v mob sifrovane a chcem si pozriet fotku ci pustit mp3,tak to musim urobit cez hesko???,alebo sifrovane su len texty,sms,majly atp ?
Odpovedať Známka: -8.0 Hodnotiť:
 

oprava: hesko is heslo o)
Odpovedať Známka: -10.0 Hodnotiť:
 

tiez tomu velmi nechapem, asi to ma zmysel len ked je tel vypnuty a pri zapnuti pyta heslo kotre musi ihadnut ina sa k datam nedostanes ... lebo ked mi demokraticky policajti zoberu zapnuty tel kde mam len vzor tak ten vzor uhadnu do 10 minut a su pri datach
Odpovedať Známka: 7.5 Hodnotiť:
 

bF38G9 http://www.QS3PE5ZGdxC9IoVKTAPT2DBYpPkMKqfz.com
Odpovedať Hodnotiť:
 

4Maniak ?
Odpovedať Známka: 6.7 Hodnotiť:
 

a jazko sa kde stratil, uz som ho tu nevydel davnejsie aj s jeho prekladacom
Odpovedať Známka: 7.8 Hodnotiť:
 

Možno konečne dospel...
(aj keď tomu ani sám neverím)
Odpovedať Známka: -3.3 Hodnotiť:
 

tusom co pi si potrepoval?
Odpovedať Známka: 7.8 Hodnotiť:
 

socialku si uz dostal?
Odpovedať Známka: 1.4 Hodnotiť:
 

ti si strasni huj
Odpovedať Známka: 1.4 Hodnotiť:
 

a ty si strasny cigan
Odpovedať Známka: 3.3 Hodnotiť:
 

Toho chuja by mali okamžite zastreliť...
Odpovedať Známka: 8.0 Hodnotiť:
 

myslíš toho, čo do každej debaty na DSL dotiahne fica?
Odpovedať Známka: 8.6 Hodnotiť:
 

fico je diabol !!! jeh meno radsej ani nevyslovuj
Odpovedať Známka: -6.0 Hodnotiť:
 

Fico je v prvom rade hranatý terminátor nízkeho vzrastu z čias komunizmu. Nízky vzrastom, veľký duchom!
Odpovedať Hodnotiť:
 

For FBI : Dear FBi, please suck my DiCK! Thank you, kind regards, Dick TheBiggest
Odpovedať Známka: 4.5 Hodnotiť:
 

please suck me FIRST !!!
Odpovedať Známka: 3.3 Hodnotiť:
 

ef bi aj to iste roby koli heslu pomahat a chranit ako nasi autickari o))
Odpovedať Hodnotiť:
 

keby tu neslo o ich duse (volov a oveciek) tak nech si to pre mna za mna obidu, no hentak ani nahodou.
kazdy predsa vie ze tu nejde o to o com sa tu toci, ale o presadenie nadvahy moci a to nikdy neprejde, strata casu omg
Odpovedať Známka: -3.3 Hodnotiť:
 

http://dopice.sk/aW7
Odpovedať Známka: 0.0 Hodnotiť:
 

Podľa mňa je to len celé spravené naschvál aby mali používatelia pocit bezpečia. Sú to jedny z najväčších amerických firiem...
Odpovedať Známka: 10.0 Hodnotiť:
 

myslel som túto kauzu okolo FBI, podľa mňa tam dali pre nich nejaké zadné vrátka a FBI sa rozkrikuje aby sme si mysleli ,že ich tam nedali :)
Odpovedať Známka: 8.0 Hodnotiť:
 

presne, priklad: V slobodomyselnom USA zrusila NSA bezpecnu sluzbu emailovania, tusim lavabit ci tak nejak. minuly rok bol clanok.

a pochybujem ze by FBI hlasala do sveta presny zoznam zariadeni, do ktorych sa neda dostat.
Odpovedať Známka: 10.0 Hodnotiť:
 

Lavabit sa zrusil sam, nebola to FBI. Kedze majitel s uradmi nechcel zdielat kryptovacie kluce a tvrdit ze ide o nezpecnu sluzbu, tak to proste vypol.
Odpovedať Známka: -8.2 Hodnotiť:
 

vsak o tom pisem, dostal ultimatum: Spolupracovat alebo skoncit. Tazke pochopit?
Odpovedať Známka: 10.0 Hodnotiť:
 

Chcel by som vidieť frontdoor, ktorý nefunguje ako backdoor a ktorý by nebol zneužiteľný inými tajnými službami alebo nejakou inou zločineckou skupinou.

Pomaly neprejde týždeň, aby sa neprevalila "neúmyselná" chyba v nejakom SW a oni tu chcú vytvoriť nejaký backdoor, o ktorého existencii by každý vedel, ale nechcel by ho zneužiť. Posielam prihlášku na psychiatrické liečenie.
Odpovedať Známka: 7.8 Hodnotiť:
 

legalne odpocuvanie je legalny zlocin v mene alaha,mieru... o)
Odpovedať Známka: 6.0 Hodnotiť:
 

Áno, bol to Lavabit, ja sám som tam mal e-mail schránku
Odpovedať Hodnotiť:
 

si proste boss. ja ficim na @azet.sk
Odpovedať Hodnotiť:
 

Aj tak je to zvlastne, kto vie co to o kryptografii (to je ta veda o sifrovani) tak vie ze su sifry ktore neprelomi nikto ked nema heslo. Takze kto chce, jednoducho posle email cez gmail a ani FBI ani ina sluzba ho nikdy nedesifruje.

Ono to je ako so zakazom vlastnictva strelnych zbrani. Zlocinci na to kaslu a zbrane nosia a bezny clovek posluchne a je bezbranny.

Je to smutne.
Odpovedať Hodnotiť:

Pridať komentár