Categories: Notícias

Como a NSA foi capaz de quebrar softwares criptografados?

A Agência de Segurança Nacional norte-americana (NSA, na sigla em inglês) poderia ter tido acesso a uma quantidade significativa de comunicações criptografadas graças a reutilização de senhas, de acordo com um relatório de dois acadêmicos norte-americanos divulgados pelo The Guardian.

Os cientistas da computação J Alex Halderman e Nadia Heninger argumentam que um erro comum cometido por meio um protocolo de criptografia usado regularmente deixa muito tráfego criptografado aberto livre de interceptação de um atacante com bons recursos e determinado a fazer aquilo, como a NSA.

Informações sobre a NSA vazadas por Edward Snowden em 2013 revelaram que a agência quebrou um tipo de comunicação criptografada, de redes privadas virtuais (VPN), interceptando ligações e passando alguns dados para supercomputadores da agência. Até agora, não se sabia o que esses supercomputadores poderiam fazer, ou como eles poderiam gerar uma chave de segurança válida tão rapidamente.

Os pesquisadores dizem, no entanto, que a falha existe na maneira como o software de criptografia aplica um algoritmo chamado Diffie-Hellman de troca de chaves, que permite que duas partes se comuniquem de forma eficiente por meio de canais codificados.

O Diffie-Hellman possibilita que usuários se comuniquem trocando “chaves” e as executem por meio um algoritmo que resulta em uma chave secreta que ambos os usuários sabem, mas ninguém mais pode adivinhar. Todas as futuras comunicações entre os dois são então criptografadas usando essa chave secreta, que levaria centenas ou milhares de anos para decodificar diretamente.

Em artigo, os dois pesquisadores, juntamente com mais 12 coautores, descrevem o processo: um único “pré-cálculo” que encontra “rachaduras” para quebrar comunicações criptografadas usando-as em questões de minutos.
Segundo os autores, “custaria algumas centenas de milhões de dólares para construir uma máquina, baseada em hardware de propósito específico, que seja capaz de quebrar o Diffie-Hellman a cada ano”.

Eles vão além e dizem: “Com base na evidência que temos, não podemos provar com certeza que a NSA está fazendo isso. No entanto, o Diffie-Hellman quebra técnicos conhecidas sobre seus recursos de descriptografia de grande escala”. E os pesquisadores alertam que outros grandes governos potencialmente podem implementar ataques similares, se já não o fizeram.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

18 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

22 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

24 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago