- 2016 में Apple और FBI की कानूनी टक्कर, consumer data protection और government access rights को लेकर लंबे समय से चले आ रहे विवाद के सार्वजनिक मंच पर आने की घटना थी, और अमेरिकी सरकार अतीत में भी encryption backdoor को आगे बढ़ाने या कुछ हद तक सफलता पाने की कोशिश कर चुकी थी
- 2015 में FBI Director James Comey सहित अमेरिकी राजनीतिक वर्ग और जांच एजेंसियों ने मांग की कि संदिग्धों के डेटा तक चुपचाप पहुंचने के लिए software और hardware में bypass access channel डाला जाए
- Security experts ने इसका विरोध किया कि backdoor encryption को बुनियादी रूप से कमजोर कर देगा और अपराधियों द्वारा दुरुपयोग किया जा सकता है; साथ ही backdoor से मिले सबूतों को अदालत में इस्तेमाल करने के लिए कानूनी अनिवार्यता या सार्वजनिक सहमति की जरूरत होगी
- ऐतिहासिक उदाहरणों में Crypto AG और Enigma से जुड़ा intelligence sharing, 1993 में NSA का Clipper chip, Dual_EC_DRBG random number generation algorithm backdoor और उसे RSA software में शामिल किए जाने का मामला शामिल है
- Netherlands और France ने backdoor को अनिवार्य बनाने का विरोध किया या उसे लागू नहीं किया, और पूर्व NSA Director Michael Hayden ने भी विरोध किया, लेकिन NSA की गैर-सार्वजनिक encryption कमजोर करने की कोशिशें जारी रहने की संभावना अधिक है
Apple vs. FBI से फिर उभरी encryption access rights की बहस
- Apple user privacy के मुद्दे पर अमेरिकी सरकार से अदालत में भिड़ने की स्थिति में आ गया, और सरकार ने देश की स्थापना के शुरुआती दौर के करीब के एक पुराने कानून के आधार पर कंपनी से सहयोग मांगा
- यह मामला government authorities, cybersecurity experts और technology industry के बीच consumer technology data protection और government access rights को लेकर चली लंबी लड़ाई की सार्वजनिक टक्कर का प्रमुख उदाहरण है
- 2015 के दौरान FBI Director James Comey सहित अमेरिकी राजनेताओं और law enforcement अधिकारियों ने encrypted data तक पहुंचने के लिए cryptographic backdoors डालने की सार्वजनिक मांग की
- लक्ष्य authentication को bypass कर संदिग्धों के डेटा तक चुपचाप पहुंचना था
- Security experts ने विरोध किया कि backdoor encryption को कमजोर करेगा और अपराधियों द्वारा दुरुपयोग किया जा सकता है
- Backdoor से मिले सबूतों को अदालत में इस्तेमाल करने के लिए कानूनी अनिवार्यता या सार्वजनिक सहमति जरूरी है
Enigma और Crypto AG: backdoor के बजाय information sharing
- द्वितीय विश्व युद्ध के दौरान Nazi communications की encryption में इस्तेमाल हुई Enigma machine cryptography के इतिहास में एक महत्वपूर्ण device के रूप में याद की जाती है
- युद्ध के बाद लंबे समय तक यह अफवाह रही कि NSA की पूर्ववर्ती SSA और ब्रिटेन के Government Communications Headquarters ने Crypto AG के साथ मिलकर कुछ देशों को दी गई Enigma machines में backdoor डाला था
- Crypto AG ने इन आरोपों का बार-बार खंडन किया, और 2015 में BBC ने declassified NSA documents के 52,000 पन्नों की समीक्षा की
- जांच में पाया गया कि machine में खुद backdoor नहीं था, लेकिन Crypto AG और अमेरिकी-ब्रिटिश intelligence agencies के बीच एक gentlemen’s agreement था, जिसके तहत Crypto AG हर machine की technical specifications और खरीदने वाले देश की जानकारी उन्हें देता था
- इस जानकारी से analysts को messages को कहीं ज्यादा तेजी से decrypt करने में मदद मिली
- लेख में इसे security “doggy-door” से तुलना की गई है
Clipper chip: सार्वजनिक backdoor योजना की विफलता
- 1993 में NSA ने Clipper chip को आगे बढ़ाया, जिसका उद्देश्य civilian communications की रक्षा करते हुए law enforcement को access देना था
- इसका मुख्य design law enforcement access के लिए encryption keys को जमा रखवाने वाला key escrow system था
- 1994 में researcher Matt Blaze ने key escrow system में एक गंभीर vulnerability खोजी, जिससे chip की उपयोगिता पर सवाल उठ गया
- 1996 तक Clipper chip प्रभावी रूप से गायब हो गया, और tech industry ने PGP जैसे अधिक सुरक्षित और खुले encryption standards अपनाए
Dual_EC_DRBG: standard random number generator के भीतर backdoor
- यह स्पष्ट रूप से सामने आ चुका है कि NSA ने Dual_EC_DRBG algorithm में backdoor डाला था
- Dual_EC_DRBG data encryption के लिए जरूरी random bit keys generate करने वाला cryptographic algorithm था
- यह algorithm 2000 के दशक की शुरुआत में विकसित हुआ और NSA ने इसे जोरदार तरीके से आगे बढ़ाया; यह 2007 में प्रकाशित random number generator के official standard NIST Special Publication 800-90 में शामिल किया गया
- कुछ महीनों के भीतर researchers ने backdoor खोज लिया, और algorithm को असुरक्षित मानने की धारणा तेजी से फैल गई
- फिर भी इसे Windows Vista जैसे consumer software में लागू किया जाता रहा
- Bruce Schneier ने 2007 में Wired में लिखे लेख में कहा कि Dual_EC_DRBG backdoor के रूप में भी, engineering के नजरिए से भी, और backward compatibility के लिहाज से भी कोई मतलब नहीं रखता
- इसकी structure सार्वजनिक और आसानी से नजर आने वाली थी
- यह इतना slow था कि इसे स्वेच्छा से इस्तेमाल करना मुश्किल था
- Random number generator को किसी दूसरे generator से बदलना आसान था
Snowden documents और RSA मामला
- 2013 में Edward Snowden द्वारा leak किए गए documents ने साबित किया कि NSA ने वास्तव में Dual_EC_DRBG में backdoor बनाया था
- उन्हीं documents के अनुसार NSA ने security company RSA को भुगतान कर compromised algorithm को RSA software में शामिल करवाया
- इस मामले में NSA ने encryption को कमजोर करने के लिए standardization process और commercial software, दोनों रास्तों का इस्तेमाल किया
पुष्टि किए गए मामलों और संदेहों की सीमा
- पुष्टि किए गए मामलों को Crypto AG से जुड़े information sharing, Clipper chip, और Dual_EC_DRBG व RSA मामले के रूप में संक्षेपित किया जा सकता है
- इसके अलावा NSA द्वारा ऐसे और प्रयास किए जाने के theories और संकेत भी मौजूद हैं
- Lotus Notes में backdoor के संदेह
- Microsoft products में backdoor होने के बार-बार किए गए दावे
- Snowden leaks ने यह भी दिखाया कि NSA सामान्य encryption standards को decrypt या कमजोर करने का काम जारी रखे हुए था
अलग-अलग सरकारों की प्रतिक्रिया और बाकी बची लड़ाई
- Digital life का महत्व बढ़ने के साथ security experts वास्तव में सुरक्षित encryption की और अधिक मजबूती से मांग कर रहे हैं
- कुछ सरकारें backdoor के विरोध की दिशा में बढ़ी हैं
- Netherlands सरकार ने backdoor का इस्तेमाल न करने और open encryption standards का समर्थन करने का निर्णय लिया
- France ने Paris terror attacks के बाद उठी मांगों के बावजूद backdoor को अनिवार्य नहीं किया
- पूर्व NSA Director Michael Hayden ने भी कहा कि backdoor एक खराब विचार है
- Apple vs. FBI मामला अदालतों से गुजरते समय सार्वजनिक बहस खत्म नहीं हुई, और NSA की गैर-सार्वजनिक encryption कमजोर करने की कोशिशें जारी रहने की संभावना अधिक है
1 टिप्पणियां
Hacker News की राय
ITAR नियमों की वजह से Phil Zimmerman PGP 128-bit encryption export नहीं कर पा रहे थे; यह उदाहरण भी छोड़ना मुश्किल है कि Zimmerman और MIT Press ने source code को First Amendment के तहत संरक्षित किताब के रूप में छापकर export किया, और बाकी लोग उसे OCR से पढ़कर विदेश में फिर से compile कर सके
ITAR की बदौलत ही South Africa की Thawte ने अमेरिका के बाहर 128-bit SSL certificates की बिक्री पर लगभग कब्ज़ा कर लिया, और बाद में Verizon ने उसे 600 million dollars में acquire कर लिया
founder Mark Shuttleworth उसी पैसे से astronaut बने और बाद में Ubuntu बनाया
बचपन में जब मैंने OCR से छेड़छाड़ की थी, तो input लगभग perfect होने पर भी output बेहद खराब आता था, और आज भी perfect screenshot पर tesseract चलाने से अजीब गलतियां हो जाती हैं
सोचता हूं कि क्या उस किताब में OCR आसान बनाने के लिए कोई extra व्यवस्था थी, और उस दौर में source code OCR करना अच्छे tools होने पर भी किसी nightmare जैसा रहा होगा
मुझे लगता है कि source code, delivery format से अलग, First Amendment द्वारा संरक्षित expression नहीं है क्या?
monetary donations, corporate speech, art जैसे अलग-अलग media भी protected हैं; लेकिन यह requirement कि वह printed material ही होना चाहिए, मैंने कभी नहीं सुनी
सोचता हूं कि क्या यह interpretation हाल में बदली है
यह 2016 का article है, इसलिए 2020 में सामने आया दिलचस्प नया तथ्य इसमें नहीं है
11 February 2020 को The Washington Post, ZDF, SRF ने report किया कि Crypto AG को CIA और West German intelligence agency के top-secret collaboration के तहत गुप्त रूप से own किया गया था, और intelligence agencies encrypted messages में इस्तेमाल codes को आसानी से तोड़ सकती थीं
https://en.m.wikipedia.org/wiki/Crypto_AG
हालांकि उसमें 2020 की reporting शामिल नहीं है
[0]: A Brief History of NSA Backdoors (2013), https://www.ethanheilman.com/x/12/index.html
https://web.archive.org/web/20200212014117/https://www.washi...
साथ ही कहा गया कि Crypto AG का owner management को भी पता नहीं था और bearer shares के जरिए ownership रखी गई थी; सोचता हूं कि असल में company management पर influence कैसे डाला जाता होगा
privacy बेचने वाले businesses, जैसे VPN या email providers, में ऐसी काफी हो सकती हैं
https://en.wikipedia.org/w/index.php?title=Crypto_AG&oldid=7...
SHA algorithms की origin के बारे में बहुत जिज्ञासा थी, इसलिए मैंने SHA-0 को लेकर NSA में FOIA request डाली
development process समझना चाहता था, इसलिए उससे जुड़ी internal communications, diagrams, papers आदि सब मांगे
जवाब मिलने के बाद NSA website पर मेरी access बंद हो गई, और यह cookies या storage based नहीं बल्कि किसी तरह की fingerprint blocking जैसी लगी
IP, browser, incognito tab, device बदलने पर भी block बना रहा, और आज भी blocked हूं
Access Denied
You don't have permission to access "http://nsa.gov/serve-from-netstorage/" on this server.
0: https://en.wikipedia.org/wiki/SHA-1#Development
किसी sensitive information के बिना वाली website पर FOIA requester को रोकने के लिए NSA इतना advanced fingerprint blocking इस्तेमाल करे, यह बहुत चौंकाने वाली बात है
ज्यादा संभावना है कि बस website खराब है
इस 2016 के लेख का संदर्भ 2015 San Bernardino हमला के तुरंत बाद का था, जब FBI हमलावरों में से एक के फ़ोन तक पहुंचने की कोशिश कर रही थी
Apple ने उस अनुरोध का विरोध किया, क्योंकि FBI ऐसा certificate चाहती थी जिससे वह न सिर्फ हमलावर के iPhone पर, बल्कि सभी iPhone पर मनमाना firmware, apps और operating system install कर सके
https://en.wikipedia.org/wiki/2015_San_Bernardino_attack
यह विषय आज भी अक्सर उठता है
मेरी समझ के मुताबिक, Intel ME या AMD की equivalent functionality वाले नए chips इस्तेमाल करने वाले किसी भी व्यक्ति के पास operating system से patch न हो सकने वाला एक बड़ा security hole होता है
मुझे पता है कि puri.sm[0] उस hole को बंद करने के लिए कदम उठाता है, लेकिन मैंने अभी तक नहीं पढ़ा कि यह असरदार है या नहीं
[0] https://puri.sm/learn/intel-me/
काफी खराब bug को backdoor से अलग करना भी मुश्किल होता है
modern systems में ऐसे दर्जनों से लेकर सैकड़ों blobs होते हैं, और ME और PSP भी उनमें से सिर्फ एक हैं
उलटे ME/PSP में functionality बंद करने के mechanisms हैं, जैसे MEcleaner या ME code हटाना, HAP bit, ME/PSP disable commands; ये network और GPU जैसे peripherals के firmware की तुलना में बेहतर documented हैं, और EFI के मुकाबले अपेक्षाकृत ज्यादा मजबूत माने जा सकते हैं
अगर मूलतः इसके लिए physical access ही चाहिए, तो उस point पर खेल पहले ही खत्म नहीं हो चुका होगा?
SoC manufacturer पर भरोसा न करने का कोई विकल्प नहीं है
अगर manufacturer backdoor डालना चाहे, तो वह इसे कहीं ज्यादा शक्तिशाली और छिपे तरीके से डाल सकता है
सभी लोग NSA द्वारा Linux kernel में डलवाना चाही गई Speck और Simon ciphers को भूल गए हैं
Schneier जैसे बड़े नामों की उचित आलोचना के बाद इन्हें आखिरकार पूरी तरह हटा दिया गया
https://en.m.wikipedia.org/wiki/Speck_(cipher)
लंबे समय तक अमेरिका ने cryptographic algorithms को munitions माना, और उन्हें export करने के लिए हथियारों के export license जैसी चीज चाहिए होती थी
अमेरिका ने दुनिया को यह मनाने की भी कोशिश की कि 56-bit encryption काफी है
जब SSL आम हो रहा था, शायद TLS तब तक नहीं आया था, और अमेरिकी सरकार ने banks और अन्य institutions को communications “protect” करने के लिए सिर्फ DES[1] इस्तेमाल करने की अनुमति दी थी
56-bit से अधिक encryption इस्तेमाल करना illegal माना जाता था
https://en.m.wikipedia.org/wiki/Data_Encryption_Standard
मुझे पता है कि NSA ने कमजोर keys के लिए दबाव बनाया था, लेकिन कौन-सा हिस्सा illegal हो सकता था, यह जानना चाहता हूं
undergraduate के दौरान मैंने original DES पर paper लिखा था, लेकिन स्पष्ट illegality कभी नहीं देखी; फिर भी यह चौंकाने वाला नहीं होगा
मुझे यह भी पता है कि NSA ने अपनी substitution boxes डाली थीं, लेकिन उन्हें ठीक-ठीक कैसे इस्तेमाल किया जा सकता था, इस पर surprisingly बहुत कम जानकारी मिली
अटकलें बहुत हैं, लेकिन modern समय में इसका detailed post-mortem क्यों नहीं है, यह भी सवाल है
कहा जाता है कि NSA ने elliptic curve seeds में अपने magic numbers डाले थे
क्या यह भी इसमें आता है?
https://www.bleepingcomputer.com/news/security/bounty-offere...
इसमें कम से कम एक और proven case छूटा हुआ है
NSA ने कई governments को बेचे गए शुरुआती encrypted phone systems को कमजोर किया था, ताकि calls सुनी जा सकें
एक और ऐसा case भी है: https://www.cnet.com/tech/tech-industry/nsa-secret-backdoor-...
और Tailored Access Operations group ने सैकड़ों, शायद हजारों computers और network devices में backdoors लगाए थे: https://en.wikipedia.org/wiki/Tailored_Access_Operations
Bullrun में commercial software और hardware companies के साथ मिलकर backdoors डाले गए, खासकर कई commercial VPN systems को target किया गया: https://en.wikipedia.org/wiki/Bullrun_(decryption_program)
Windows NT backdoor controversy को भी नहीं छोड़ा जा सकता: https://en.wikipedia.org/wiki/NSAKEY
Lotus Notes में भी backdoor मौजूद था
वित्तीय encryption के मामले में, warrant के बिना surveillance वित्तीय नियंत्रण के लिए इतना अहम था कि उन्होंने सफलतापूर्वक यह तर्क दिया कि neutral और immutable protocol भी—जो open-source code को distributed public blockchain पर implement करता है—प्रतिबंधित संस्था की संपत्ति है, और इसलिए Americans द्वारा उसके उपयोग पर रोक लगाने के अधिकार के दायरे में आता है
https://cases.justia.com/federal/district-courts/texas/txwdc...