LA SICUREZZA ONLINE NON ESISTE - LA NSA GIÀ NEL 2010 HA VIOLATO IL SISTEMA SSL, CHE PROTEGGE CONTI CORRENTI E TRANSAZIONI

Marco Mensurati e Fabio Tonacci per "la Repubblica"

Il lucchetto è spaccato. La sicurezza è finita. L'home banking, gli acquisti online, le comunicazioni riservate, le reti intranet, insomma, tutto ciò che, sulla rete, fino a ieri veniva ritenuto "sicuro", da oggi non lo è più. E' questa la notizia che, coperta dal clamore un po' confuso del Datagate, sta rivoluzionando in queste ore lo scenario del web. Il simbolo, il certificato di morte sulle "comunicazioni protette", è il sorriso beffardo di un emoticon: due punti, chiusa parentesi.

La faccina è disegnata insolitamente a penna su uno degli ultimi documenti usciti dall'archivio di Edward Snowden, nel quale si spiega con uno schema come la Nsa - National Security Agency - riesca a pescare a piacimento dentro i datacenter di Google e Yahoo!. Prism spiegato ai ragazzini, in apparenza. Se non fosse, appunto per quella faccina, e per quello che c'è scritto dopo: «SSL added e reomoved here!».

Il punto esclamativo è più che comprensibile, perché quella frase, tradotta dal linguaggio degli smanettoni all'italiano comune significa che il protocollo di sicurezza SSL, quello che protegge la gran parte delle comuni operazioni "sicure" - ad esempio la consultazione del vostro conto corrente online oppure le informazioni militari della Difesa - è saltato. Non esiste più. Anzi, peggio, esiste ancora, dando all'utente l'illusione di sicurezza, ma può essere agilmente scavalcato.

Ma da chi? Ovviamente dalla Nsa che nel 2010 comunica ufficialmente ai colleghi inglesi che «vaste quantità di dati Internet cifrati che fino a ora sono stati messi da parte sono adesso utilizzabili ». E la risposta della Gchq, l'agenzia britannica, allora fu svelare che già erano in grado di decriptare il traffico di 30 prodotti basati sul servizio VPN e di poter arrivare a 300 nel 2015. Il meccanismo è meno complesso di quanto "Dual-EC-Drbg", il nome dell'algoritmo al centro della partita, possa far pensare.

Uno dei metodi alla base della crittografia, con la quale vengono schermati i messaggi, si appoggia a un generatore casuale di numeri, il "Dual" appunto: numeri che vengono poi cifrati mediante algoritmi. Con un'operazione coperta dal segreto, durata una decina di anni e, pare, con un esborso per i contribuenti americani di circa 250 milioni di dollari, la Nsa avrebbe bucato quel sistema. Non è chiaro se la back door è stata inserita nel generatore di numeri, o negli algoritmi, ma il risultato è più o meno lo stesso.

Al Nist, il National Istitute of Standards and Technology, l'ente che ha approvato quel protocollo di sicurezza basato sul "Dual-EC-Drbg" e ne dovrebbe tutelare l'integrità, sono nel panico, il documento di Snowden è del 2010, tre anni in questo campo sono un'era geologica. Nel frattempo può essere successo di tutto. «Non ne sappiamo niente », dicono dalla direzione, preoccupata per la crisi di fiducia che la rivelazione di Snowden ha generato.

La Rsa Security, la compagnia americana che produce i sistemi di autenticazione delle chiavette token fornite dalle banche per i correntisti online, ha avvertito i suoi clienti di smettere di usare quelle con l'algoritmo, specificando di non «avere niente a che fare con questa possibile intrusione».

Ma i più preoccupati sono i responsabili istituzionali. I governi di Brasile, India e Germania stanno pensando a un rimedio anch'esso epocale. E costosissimo. Costruire una rete alternativa, in cui il traffico dei pacchetti di dati rimanga in ambito regionale, che non debba cioè transitare a migliaia di chilometri di distanza nei server posti sul suolo americano. In altre parole, ricostruire Internet.

 

privacy internet jpegprivacy internet jpegNational security agency United States of America NATIONAL SECURITY AGENCY NSA Snowden x

Ultimi Dagoreport

giorgia meloni elly schlein

DAGOREPORT - COME DESTABILIZZARE IL NEMICO PIÙ INTIMO? SEGUITE IL METODO MELONI: AD OGNI INTRALCIO CHE SI INVENTA QUEL GUASTAFESTE DI SALVINI, LA MINACCIA DELLA DUCETTA È SEMPRE LA STESSA: ANDIAMO AL VOTO ANTICIPATO E VEDIAMO QUANTO VALE NELLE URNE ‘STO CARROCCIO - QUESTO RITORNELLO MELONIANO DI ANTICIPARE DI UN ANNO LE POLITICHE 2027, PERCHÉ NON LO FA SUO ANCHE ELLY SCHLEIN? ANZICHÉ STAR LÌ A PIAGNUCOLARE DI “SALARIO MINIMO”, DI “POLITICA INDUSTRIALE CHE NON C’È” E DI “CETO MEDIO IMPOVERITO”, SE L’ITALIA VA A PUTTANE, METTA L'ARMATA BRANCA-MELONI IN DIFFICOLTÀ: SI TOLGA L’ESKIMO DA GRUPPETTARA E LANCI LEI A GRAN VOCE UNA BELLA CAMPAGNA FATTA DI SLOGAN E FRASI AD EFFETTO PER CHIEDERE LO SFRATTO DEL GOVERNO, LANCEREBBE COSI' UN GUANTO DI SFIDA ALL’ARROGANZA DELLA DUCETTA, METTENDOLA IN DIFFICOLTÀ E NELLO STESSO TEMPO RIUSCIREBBE A TRASMETTERE AL POPOLO DISUNITO DELL’OPPOSIZIONE UN SENTIMENTO FORTE, AFFINCHE' IL SOGNO DI MANDARE A CASA GIORGIA MELONI POSSA DIVENTARE REALTÀ - SE OGGI, LA STORIA DEI NUOVI MOSTRI POLITICI SI FONDA SULL’IMMAGINARIO, COSA ASPETTA ELLY SCHLEIN A CAMBIARE MUSICA?

orazio schillaci marcello gemmato paolo bellavite ed eugenio serravalle

DAGOREPORT – I DUE NO-VAX NOMINATI NEL COMITATO TECNICO SUI VACCINI SPACCANO FRATELLI D'ITALIA: MONTA IL PRESSING PER FAR DIMETTERE EUGENIO SERRAVALLE E PAOLO BELLAVITE DALL’ORGANISMO – IN MOLTI RITENGONO CHE IL RESPONSABILE POLITICO DELL’IMPROVVIDA DECISIONE SIA MARCELLO GEMMATO, FARMACISTA E POTENTE SOTTOSEGRETARIO ALLA SALUTE MELONIANO – IL MINISTRO ORAZIO SCHILLACI È FRUSTRATO DAI CONTINUI BLITZ POLITICI CHE LO PONGONO DI FRONTE A DECISIONI GIÀ PRESE: NON CONTA NULLA E TUTTI PRENDONO DECISIONI SULLA SUA TESTA. ORA SAREBBE INTENZIONATO A REVOCARE L’INTERO GRUPPO DI LAVORO SE I NO-VAX NON SLOGGIANO. ENTRO 48 ORE…

trump zelensky putin donald volodymyr vladimir

DAGOREPORT – ARMATI DI RIGHELLO, GLI SHERPA DI PUTIN E TRUMP SONO AL LAVORO PER TROVARE L’ACCORDO SULLA SPARTIZIONE DELL’UCRAINA: IL 15 AGOSTO IN ALASKA L’OBIETTIVO DEL TEPPISTA DELLA CASA BIANCA È CONVINCERE PUTIN AD “ACCONTENTARSI”, OLTRE DELLA CRIMEA, DEL DONBASS, RITIRANDOSI PERO' DALLE REGIONI UCRAINE OCCUPATE DALL'ESERCITO RUSSO: KHERSON E ZAPORIZHZHIA (CON LA SUA CENTRALE NUCLEARE) - TRUMP POTREBBE AGGIUNGERE LO STOP ALLE SANZIONI E CHISSÀ CHE ALTRO – PRIMA DI UN INCONTRO PUTIN- ZELENSKY, TRUMP PORTERA' I TERMINI DELLA PACE ALL'ATTENZIONE DEGLI ALLEATI EUROPEI DI KIEV - PER GARANTIRE L'EX COMICO CHE MOSCA NON SGARRERA', MACRON, MERZ E COMPAGNI PROPORRANNO L'INGRESSO DELL'UCRAINA NELL'UNIONE EUROPEA (CHE FA SEMPRE PARTE DELLA NATO) - PER L’ADESIONE UE SERVE L’OK DEI FILO-PUTINIANI ORBAN E FICO (CI PENSERÀ LO ZAR A CONVINCERLI) - UNA VOLTA FIRMATA, DOPO 6 MESI DEVONO ESSERE APERTE LE URNE IN UCRAINA - LA GAFFE: "VENERDI' VEDRO' PUTIN IN RUSSIA...": TRUMP SULLA VIA SENILE DI BIDEN? OPPURE....

antonio decaro michele emiliano roberto fico giuseppe conte elly schlein vincenzo de luca

DAGOREPORT - SCHLEIN E CONTE FANNO CAMPOLARGO (MA SOLO PER LE REGIONALI, PER ORA): DOPO GIANI IN TOSCANA E RICCI NELLE MARCHE, E' FATTA ANCHE PER I 5STELLE ROBERTO FICO IN CAMPANIA E PASQUALE TRIDICO IN CALABRIA (DOVE NON CI SONO CHANCE DI VITTORIA) - L'ULTIMO OSTACOLO RESTA VINCENZO DE LUCA, CHE CHIEDE DI NOMINARE IL FIGLIO, PIERO, SEGRETARIO DEL PD REGIONALE. MA ELLY NON VUOLE FARE LA FIGURA DA PERACOTTARA: FU LEI A COMMISSARIARE IL PARTITO, COME ATTO OSTILE NEI CONFRONTI DEL "CACICCO" DE LUCA, E A FAR FUORI SUO FIGLIO DA VICECAPOGRUPPO ALLA CAMERA - IN PUGLIA, QUEL CROSTONE DI EMILIANO È INDIGESTO A ANTONIO DECARO PER LA VECCHIA STORIELLA DELL'INCONTRO CON LA SORELLA DEL BOSS CAPRIATI, "PADRINO" DI BARI VECCHIA, RACCONTATA DAL GOVERNATORE URBI ET ORBI - VIDEO!

matteo salvini luca zaia alberto stefani luca de carlo

DAGOREPORT - VIA COL VENETO: LISTA ZAIA? E GIORGIA MELONI S'INCAZZA! - SE IMPORRA' IL SUO CANDIDATO, IL FRATELLONE D'ITALIA LUCA DE CARLO, SI RITROVERÀ UN LISTONE "DOGE" CHE PORTEREBBE VIA UN FIUME DI VOTI (E AVREBBE LA MAGGIORANZA DEI SEGGI, COMMISSARIANDO DI FATTO IL GOVERNATORE MELONIANO) - MATTEO SALVINI SPINGE FORTE SUL GIOVANE ALBERTO STEFANI, MA LA DUCETTA NON MOLLA L'OSSO DI CONQUISTARE LA RICCA REGIONE VENETA - IN BARBA AL SUO GROSSO BOTTINO DI CONSENSI, LA FIAMMA NON HA IN TASCA ALCUNA REGIONE DEL NORD (IN LOMBARDIA NON TOCCA PALLA: E' ROBA DI LA RUSSA...)