Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Намечается очередная новинка в области безопасности систем GSM. На этот раз речь об удалённом внедрении программного кода в SIM-карту телефона. Краткая суть: современные SIM-карты могут содержать специальные JAVA-приложения, реализующие ту или иную дополнительную функцию телефона. Обновления этих приложений производятся при помощи отправки специальных SMS, которые должны проходить проверку достоверности.
Однако, как пишут исследователи (Karsten Nohl, который довольно давно занимается проблемами GSM), для реализации такой проверки используются устаревшие, уязвимые алгоритмы (а именно – слабый вариант DES), что позволяет раскрыть секретный ключ и отправлять на телефонные аппараты абонентов произвольный программный код, который будет там выполняться, так как успешно проходит аутентификацию. Сам ключ раскрывается перебором, данные для перебора добываются путём отправки на атакуемый телефон неправильно сгенерированного SMS-сообщения, имитирующего обновление: ответ, присланный телефоном, содержит блок данных, зашифрованный искомым ключом.
Комментарии (1) »
Наверное, самое неправильное применение авторизации, работающей только по биометрическим данным, это автоматическая платёжная система. Тем не менее, поток объявлений о подобных устройствах не затихает. Вот, скажем, сайт “Компьютерры” сообщает:
Недавно финская компания Uniqul объявила о запуске платежной системы на основе распознавания лиц клиентов. Для того чтобы расплатиться за покупку или услугу с помощью нового терминала, не потребуется ни документов, ни кредитных карт: достаточно будет улыбнуться в камеру.
Замечательно. Там, впрочем, упоминается пин-код, что минимально улучшает ситуацию. В чём проблема с подобным автоматическим использованием биометрии? В том, что биометрические данные нельзя ни изменить, ни отозвать, и их очень сложно скрыть. Лицо клиента сфотографировать намного проще, чем обратную сторону его пластиковой карты. И, в отличие от карты, “заблокировать” или изменить лицо весьма непросто (это если вообще допускать возможность такой блокировки/изменения). Речь, конечно, о лице добропорядочного пользователя системы, чьи биометрические данные были скомпрометированы.
Заметьте, что если используется автоматический терминал, то в него возможно загнать копию “биометрического сигнала”; вовсе не обязательно подходить к камере с чужой фотографией: можно подключить генератор сигнала вместо штатной камеры.
Я, кстати, писал об этом почти семь лет назад.
Комментарии (8) »
СМИ пишут, со ссылкой на высшее руководство АНБ, что в агентстве, в качестве новой меры обеспечения безопасности, введут для работы с секретными документами требование наличия двух администраторов, имеющих соответствующий допуск. Это ответ на случай Сноудена.
Всё это выглядит довольно странно, потому что меры разграничения доступа, требующие подтверждения авторизации от двух (и более) сотрудников, не только давно известны, но сейчас используются даже в коммерческих компаниях не самого продвинутого, в плане ИТ, уровня. А для АНБ это, выходит, новость. Не менее странно, что, в случае с деятельностью Сноудена, получается, не сработали никакие системы автоматического аудита, хотя, и сотрудник – аудитор безопасности, и системы логирования событий/операций с защищаемыми данными – это одни из самых очевидных, базовых элементов хорошо защищённой вычислительной сети.
Впрочем, вполне вероятно, что особого уровня защиты соответствующие объекты не имели, просто потому, что должны были передаваться наружу, за периметр, например, в Конгресс или ещё куда-нибудь. В таком случае, заявления про “усиление мер” – просто дежурная фраза. Другой вариант трактовки, очень сомнительный, по ряду причин: в АНБ с защитой информации особенно не заморачиваются, потому что в новые времена сапожник часто бывает без сапог.
Комментарии (7) »
Пишут, что “специалисты нашли причину в неправильной установке датчиков угловой скорости”. Неверное подключение датчиков (перепутаны каналы или ориентация самих датчиков) системы управления – это была одна из первых логичных версий относительно причин аварии, выдвинутая наблюдателями-энтузиастами уже по результатам просмотра записи неудачного старта. Если подтвердится, то этот провал вообще станет грандиозным.
Update: официально подтвердили:
причиной аварийного пуска РКН является нарушение технологии установки трех ДУС по каналу рыскания на РН «Протон-М» во ФГУП «ГКНПЦ им. М.В.Хруничева»;
И очень странно выглядит вот это дополнение (там же):
применяемые способы и методы контроля в ходе наземной подготовки и испытаний по действующей конструкторской, технологической и эксплуатационной документации не позволяют выявить неправильную установку ДУС на РН;
Комментарии (36) »
Довольно оригинально, конечно, звучат “откровения” в прессе, гласящие, что NSA “прослушивало вот эти телефоны и вон те офисы”. Понятно, что агентство, созданное для сбора информации с помощью высокотехнологичных радиоэлектронных методов, прослушивает и записывает кучу всякой информации, в том числе, без сомнений, и из общедоступного радиоэфира. Последний, кстати, служит транспортом для гражданской телефонии, не только мобильной. Соответствующие сигналы можно принимать с большого расстояния (хотя, конечно, будут трудности с декодированием). Я некоторое время назад писал об опубликованном на сайте NSA архиве бюллетеня “Криптолог” – вот это интересные материалы по теме, рассказывающие о том, кого и как прослушивали. Например, там есть подробности о прослушивании переговоров центра управления с космонавтами, находящимися на орбите – тоже неплохая тема для СМИ; до неё, впрочем, ещё не добрались.
Кстати, что касается другой новой популярной темы, а именно мобильных телефонов российских сотовых операторов в разрезе прослушки АНБ – интересно соединить возможности по прослушке эфира с особенностями протоколов GSM, которые, в теории, позволяют следить за перемещением абонентов не только операторам базовых станций, но и хорошо подготовленной третьей стороне, которая просто слушает эфир сетью специальных широкополосных приёмников. (Широкополосные приёмники, вероятно, потребуются для сбора сопутствующей информации, позволяющей уточнить геопривязку.) Я писал об этом ранее, в целом ряде записок. То есть, тут возникает ещё одна утечка информации – подробные сведения о перемещениях граждан.
Комментарии (3) »
Тем временем, штатовский прототип ударного беспилотника X-47B совершил успешную посадку на палубу авианосца George H.W. Bush (CVN 77). Видео:
Очередной шаг сделан.
Комментарии (2) »
Cryptocat – это программное обеспечения для защищённого обмена текстовыми сообщениями. Несмотря на то, что разработчики использовали, в общем-то, правильную криптографическую основу, реализация подкачала: из-за ошибки в процедурах генерации, создавались слабые ключи, взламываемые простым перебором за разумное время (часы или сутки, в зависимости от того, сколько вычислительного оборудования вам доступно). Судя по всему, можно расшифровать записанные ранее сессии. Если это так, то получаем очередное подтверждение, что длительное хранение шифрованного трафика имеет большой смысл, как и уничтожение данных, невзирая на шифрование.
Комментарии (4) »
«Протон-М», видео. А писать тут, собственно, нечего.
(Официальное сообщение. Цитата: ” на 17 секунде […] полета произошло аварийное выключение двигателей”.)
Комментарии (12) »
Кстати, вот газета цитирует слова Эдварда Сноудена:
“My position with Booz Allen Hamilton granted me access to lists of machines all over the world the NSA hacked,” he told the Post on June 12. “That is why I accepted that position about three months ago.”
[“Моя должность в Booz Allen Hamilton давала мне доступ к спискам машин по всему миру, которые находились под контролем АНБ. Вот почему я стал там работать, около трёх месяцев назад.” (Вряд ли под hacked нужно понимать прямо “взлом”, хотя, кто знает. – АВ)]
Это как раз цитата к вопросу о том, почему разведывательным спецслужбам класса АНБ не подходит простой “доступ к серверам”. Именно об этой технической особенности сбора информации я писал не так давно:
Это архитектурная ошибка, которая приносит большие дополнительные проблемы. Например, компания, предоставляющая такой доступ, будет видеть, куда и как ходили специалисты спецслужбы, за кем они наблюдают, какие данные им интересны больше других. Это – утечка.
Комментарии (11) »
Занятное сейчас время в истории российского Интернета. Больше года назад мы с Артемием Ломовым написали для “Доменных имён” статью “Сценарии конца Интернета”, я уже как-то приводил на неё ссылку. В качестве первого сценария конца в статье приводится сбой “Красной кнопки” – механизма, призванного блокировать отдельные сайты. Процитирую пару моментов:
Предположим, что такую кнопку создали. Неважно как. […] При создании кнопки не предусмотрели всех мер по ее защите, по исключению ложного срабатывания. Еще бы! Кнопку конструировали для того, чтобы отключить интернет-ресурсы, и всякие излишние меры предосторожности тут вредны — вдруг в ответственный момент они помешают?
В общем, однажды кнопку включат для того, чтобы заблокировать один интернет-ресурс, но в результате срабатывания технологического механизма заблокированным и отключенным окажется весь Интернет. «У-упс! » — вежливо произнесет оператор кнопки, обозначив окончание очередной эпохи.
Думали, фантастика. Но уже в мае этого года из-за серьёзной архитектурной ошибки в реализации блокирования сайтов “Ростелеком” на некоторое время закрыл доступ к “Яндексу”. То есть, первый сценарий уже заиграл.
На днях начала просматриваться вторая веха интернет-истории. Она связана с борьбой за “копирайт”. Конечно, этот сценарий, – он не новый, – тоже описан в статье:
Сценарий может подкорректировать вмешательство государств, которые […] запретят использование файлообменных протоколов и заодно социальных сетей, обяжут провайдеров блокировать соответствующие виды трафика и, например, разрешать доступ только по «белым спискам». Не ограниченное фильтрами использование Интернета вообще автоматически приравняют к «нарушению копирайта», не размениваясь на уточнения, и обычные пользователи потеряют ко всему этому технологическому безобразию интерес.
Нельзя, конечно, сказать, что описанные сценарии год назад являлись таким уж прямо открытием. Но что события пьесы станут развиваться с подобной быстротой, да ещё сразу по нескольким сюжетным линиям – это, действительно, неожиданно.
Историческое время.
P.S. Кстати, с апреля этого года я больше не являюсь главным редактором “Доменных имён”, но остался в редколлегии и веду в журнале раздел, посвящённый информационной безопасности.
Комментарии (3) »
Кстати, по теме обсуждающегося электронного письма, которое растиражировали в РИА “Новости”. Есть ряд хорошо известных методов аутентификации, пригодных для того, чтобы убедиться, что отправитель – настоящий.
Можно подписывать само сообщение, используя сертификаты, выданные тем или иным удостоверяющим центром (в том числе, специальным удостоверяющим центром). Проверять подобные подписи умеют современные почтовые клиенты. Можно использовать DKIM – технологию, добавляющую подпись в технический конверт сообщения электронной почты. Данная подпись, при помощи DNS, привязывает письмо к домену отправителя, позволяя проверить, что письмо действительно отправлено тем, у кого есть соответствующий ключ. Проверять DKIM умеют даже почтовые серверы. Подпись добавляется автоматически, тоже на стороне сервера. (Например, я давно использую DKIM для своей личной почты. Дополнительных проблем там нет, а задача – решается. Верификация DKIM и отображение соответствующего значка, кстати, есть в веб-интерфейсе “Яндекс.Почты”, и не только там, да.)
Технологии давно существуют, хорошо известны специалистам, но для важных сообщений их всё равно не используют (вопрос квалификации, наверное). И тут, вероятно, ничего уж не поделать.
Комментарии (9) »

Новый