LA SICUREZZA ONLINE NON ESISTE - LA NSA GIÀ NEL 2010 HA VIOLATO IL SISTEMA SSL, CHE PROTEGGE CONTI CORRENTI E TRANSAZIONI

Marco Mensurati e Fabio Tonacci per "la Repubblica"

Il lucchetto è spaccato. La sicurezza è finita. L'home banking, gli acquisti online, le comunicazioni riservate, le reti intranet, insomma, tutto ciò che, sulla rete, fino a ieri veniva ritenuto "sicuro", da oggi non lo è più. E' questa la notizia che, coperta dal clamore un po' confuso del Datagate, sta rivoluzionando in queste ore lo scenario del web. Il simbolo, il certificato di morte sulle "comunicazioni protette", è il sorriso beffardo di un emoticon: due punti, chiusa parentesi.

La faccina è disegnata insolitamente a penna su uno degli ultimi documenti usciti dall'archivio di Edward Snowden, nel quale si spiega con uno schema come la Nsa - National Security Agency - riesca a pescare a piacimento dentro i datacenter di Google e Yahoo!. Prism spiegato ai ragazzini, in apparenza. Se non fosse, appunto per quella faccina, e per quello che c'è scritto dopo: «SSL added e reomoved here!».

Il punto esclamativo è più che comprensibile, perché quella frase, tradotta dal linguaggio degli smanettoni all'italiano comune significa che il protocollo di sicurezza SSL, quello che protegge la gran parte delle comuni operazioni "sicure" - ad esempio la consultazione del vostro conto corrente online oppure le informazioni militari della Difesa - è saltato. Non esiste più. Anzi, peggio, esiste ancora, dando all'utente l'illusione di sicurezza, ma può essere agilmente scavalcato.

Ma da chi? Ovviamente dalla Nsa che nel 2010 comunica ufficialmente ai colleghi inglesi che «vaste quantità di dati Internet cifrati che fino a ora sono stati messi da parte sono adesso utilizzabili ». E la risposta della Gchq, l'agenzia britannica, allora fu svelare che già erano in grado di decriptare il traffico di 30 prodotti basati sul servizio VPN e di poter arrivare a 300 nel 2015. Il meccanismo è meno complesso di quanto "Dual-EC-Drbg", il nome dell'algoritmo al centro della partita, possa far pensare.

Uno dei metodi alla base della crittografia, con la quale vengono schermati i messaggi, si appoggia a un generatore casuale di numeri, il "Dual" appunto: numeri che vengono poi cifrati mediante algoritmi. Con un'operazione coperta dal segreto, durata una decina di anni e, pare, con un esborso per i contribuenti americani di circa 250 milioni di dollari, la Nsa avrebbe bucato quel sistema. Non è chiaro se la back door è stata inserita nel generatore di numeri, o negli algoritmi, ma il risultato è più o meno lo stesso.

Al Nist, il National Istitute of Standards and Technology, l'ente che ha approvato quel protocollo di sicurezza basato sul "Dual-EC-Drbg" e ne dovrebbe tutelare l'integrità, sono nel panico, il documento di Snowden è del 2010, tre anni in questo campo sono un'era geologica. Nel frattempo può essere successo di tutto. «Non ne sappiamo niente », dicono dalla direzione, preoccupata per la crisi di fiducia che la rivelazione di Snowden ha generato.

La Rsa Security, la compagnia americana che produce i sistemi di autenticazione delle chiavette token fornite dalle banche per i correntisti online, ha avvertito i suoi clienti di smettere di usare quelle con l'algoritmo, specificando di non «avere niente a che fare con questa possibile intrusione».

Ma i più preoccupati sono i responsabili istituzionali. I governi di Brasile, India e Germania stanno pensando a un rimedio anch'esso epocale. E costosissimo. Costruire una rete alternativa, in cui il traffico dei pacchetti di dati rimanga in ambito regionale, che non debba cioè transitare a migliaia di chilometri di distanza nei server posti sul suolo americano. In altre parole, ricostruire Internet.

 

privacy internet jpegprivacy internet jpegNational security agency United States of America NATIONAL SECURITY AGENCY NSA Snowden x

Ultimi Dagoreport

meloni trump

DAGOREPORT - CHISSÀ, MAGARI LO SCONCIO GOLPE TRUMPIANO IN VENEZUELA, CON LA CATTURA DI MADURO E DECINE DI MORTI, HA SPEDITO GIORGIA MELONI IN UNO STADIO DI TALE PIACERE DA PERDERE IL CONTROLLO DEI NEURONI, INCIAMPANDO IN DUE MADORNALI GAFFE, CHE NESSUN MEDIA HA SOTTOLINEATO - PRESO IL MOSCHETTO, CALZATO L’ELMETTO, LA “CHICA CALIENTE” (COPY SANTIAGO ABASCAL) HA PROCLAMATO LA TESI DI ‘’UN INTERVENTO LEGITTIMO DI NATURA DIFENSIVA CONTRO IL NARCOTRAFFICO’’ - BENE, SIETE CURIOSI DI SAPERE CHI L’HA SMENTITA? LO STESSO TRUMP! “D’ORA IN AVANTI SAREMO FORTEMENTE COINVOLTI NELLA GESTIONE DEL PETROLIO DEL VENEZUELA” - MA NON È FINITA: LA STAGIONATA RAGAZZA PON-PON DEL TRUMPISMO SENZA LIMITISMO HA SPROLOQUIATO PURE DI UNA “AZIONE MILITARE ESTERNA”. A SMENTIRLA È ARRIVATO QUESTA VOLTA IL SEGRETARIO DI STATO, MARCO RUBIO: "NON SIAMO IN GUERRA…" - VIDEO

khamenei maduro putin xi jinping

DAGOREPORT – IL 2025 È STATO UN ANNO DI MERDA PER L’IRAN, MA IL 2026 POTREBBE ESSERE PEGGIO: IL BLITZ IN VENEZUELA E L’ARRESTO DI MADURO SONO UNA BRUTTISSIMA NOTIZIA PER KHAMENEI, CHE TEME DI FARE LA FINE DEL “COLLEGA” DITTATORE. AD AGGRAVARE LA SITUAZIONE CI SONO LE PROTESTE DILAGATE IN TUTTO IL PAESE – LA PERDITA DELL’ALLEATO DI CARACAS È UN PESO ANCHE NELL’EQUILIBRIO DEI RAPPORTI CON PUTIN E XI JINPING: LA COOPERAZIONE CON MADURO RAFFORZAVA IL POTERE NEGOZIALE DI TEHERAN CON RUSSIA E CINA. ORA TEHERAN È SOLA E PIÙ DIPENDENTE DA INTERLOCUTORI CHE LA USANO (PUTIN PER I DRONI, XI PER IL PETROLIO) MA NON HANNO INTERESSE A SOSTENERLA PIÙ DEL MINIMO NECESSARIO – IL POSSIBILE ARRIVO DI UN “BONAPARTE” IMMAGINATO DAGLI ANALISTI: NON SAREBBE UN LIBERATORE, MA SOLO L’ENNESIMO AUTOCRATE…

trump putin xi jinping

DAGOREPORT - QUANTO GODONO PUTIN E XI JINPING PER L’ATTACCO AMERICANO AL VENEZUELA! – L’UNILATERALISMO MUSCOLARE DI TRUMP E’ LA MIGLIORE LEGITTIMAZIONE PER LE AMBIZIONI, PRESENTI E FUTURE, DI RUSSIA E CINA – E INFATTI IL "NEW YORK TIMES" CRITICA L'ASSALTO A MADURO:"E' POCO SAGGIO" - SE WASHINGTON BOMBARDA CARACAS, IN VIOLAZIONE DEL DIRITTO INTERNAZIONALE, CHI ANDRA’ A ROMPERE I COJONI A XI JINPING SE DOMANI DOVESSE INVADERE TAIWAN? E QUANTO GODE PUTIN NEL VEDERE L’OCCIDENTE BALBETTARE DAVANTI ALLE BOMBE DI WASHINGTON, NON COSI’ LONTANE DA QUELLE CHE MOSCA SGANCIA SULL’UCRAINA? – LA PREVISIONE BY RUVINETTI: NELL’INCONTRO IN ALASKA, TRUMP E PUTIN SI SONO SPARTITI IL MONDO, IN UNA SORTA DI “YALTA A MANO ARMATA” (L’UCRAINA A TE, IL VENEZUELA A ME)

zampolli corona trump meloni salvini

DAGOREPORT - L’IRRESISTIBILE ASCESA E LA PRECIPITOSA CADUTA DI PAOLO ZAMPOLLI: DA TRUMP A CORONA... - LA FORTUNA DEL MASCELLUTO IMMOBILIARISTA ITALOAMERICANO SAREBBE FINITA IL GIORNO IN CUI È SBARCATO A VILLA TAVERNA IL RUDE TILMAN FERTITTA. IL MILIONARIO INCORONATO AMBASCIATORE HA FATTO SUBITO PRESENTE ALL’EX MANAGER DI MODELLE CHI ERA IL SOLO PLENIPOTENZIARIO DI TRUMP IN ITALIA – SE SALVINI HA VOLUTO INCONTRARLO, LA ‘GIORGIA DEI DUE MONDI’ NON HA DI CERTO BISOGNO DI RICORRERE ALLE ARTI DIPLOMATICHE DI ZAMPOLLI: A MELONI BASTA ALZARE LA CORNETTA DEL TELEFONO E CHIAMARE DIRETTAMENTE IL TRUMPONE – PER FORTUNA CHE C’È FABRIZIO CORONA  ANCORA IN CIRCOLAZIONE A SPARAR CAZZATE: ZAMPOLLI LO AVREBBE CHIAMATO DALLA CASA BIANCA DURANTE L’INTERROGATORIO SU SIGNORINI IN PROCURA: "MI CERCA TRUMP, A GENNAIO CE NE ANDIAMO LÌ E LA MELONI MUTA". PER AGGIUNGERE POI, IN MANIERA ALLUSIVA: "LA MOGLIE DI TRUMP, MELANIA, MI CONOSCE MOLTO BENE..."

giorgia meloni giovanbattista fazzolari sergio mattarella

DAGOREPORT – COME MAI NEGLI ULTIMI TEMPI È DIVAMPATO UN AMOUR FOU DI MELONI E FAZZOLARI PER MATTARELLA? LE LODI DELLA STATISTA DELLA SGARBATELLA PER IL DISCORSO DI FINE ANNO VENGONO INFIOCCHETTATE (“UN GRANDE CHE CI UNIFICA”) DAL “GENIO” DI PALAZZO CHIGI – DAL PREMIERATO ALLA SEPARAZIONE DELLE CARRIERE, NON SI CONTANO I MOTIVI DI ASPRO ATTRITO TRA L'ARMATA BRANCA-MELONI E IL COLLE. MA, ALLA FINE, MELONI E FAZZOLARI SI SONO RESI CONTO CHE LA POPOLARITÀ CHE INCONTRA SERGIONE È TALE CHE È MASOCHISTICO SCHIERARSI CONTRO – ESSI’: LA GIORGIA E IL GIOVANBATTISTA SONO SCALTRI NELLA GESTIONE DEL POTERE. QUANDO SI TROVANO DAVANTI A UN OSTACOLO DURO DA SUPERARE, RICORRONO AL SAGGIO DEMOCRISTIANESIMO ANDREOTTIANO: IL NEMICO NON SI COMBATTE MA SI COMPRA O SI SEDUCE...

dagospia 25 anni

DAGOSPIA, 25 ANNI A FIL DI RETE - “UNA MATTINA DEL 22 MAGGIO 2000, ALL’ALBA DEL NUOVO SECOLO, SI È AFFACCIATO SUI COMPUTER QUESTO SITO SANTO E DANNATO - FINALMENTE LIBERO DA PADRONI E PADRINI, TRA MASSACRO E PROFANO, SENZA OGNI CONFORMISMO, HAI POTUTO RAGGIUNGERE IL NIRVANA DIGITALE CON LA TITOLAZIONE, BEFFARDA, IRRIDENTE A VOLTE SFACCIATA AL LIMITE DELLA TRASH. ADDIO AL “POLITICHESE”, ALLA RETORICA DEL PALAZZO VOLUTAMENTE INCOMPRENSIBILE MA ANCORA DI MODA NEGLI EX GIORNALONI - “ET VOILÀ”, OSSERVAVA IL VENERATO MAESTRO, EDMONDO BERSELLI: “IL SITO SI TRASFORMA IN UN NETWORK DOVE NEL GIOCO DURO FINISCONO MANAGER, BANCHIERI, DIRETTORI DI GIORNALI. SBOCCIANO I POTERI MARCI. D’INCANTO TUTTI I PROTAGONISTI DELLA NOSTRA SOCIETÀ CONTEMPORANEA ESISTONO IN QUANTO FIGURINE DI DAGOSPIA. UN GIOCO DI PRESTIGIO…”