1 पॉइंट द्वारा GN⁺ 2024-02-04 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • 2016 में Apple और FBI की कानूनी टक्कर, consumer data protection और government access rights को लेकर लंबे समय से चले आ रहे विवाद के सार्वजनिक मंच पर आने की घटना थी, और अमेरिकी सरकार अतीत में भी encryption backdoor को आगे बढ़ाने या कुछ हद तक सफलता पाने की कोशिश कर चुकी थी
  • 2015 में FBI Director James Comey सहित अमेरिकी राजनीतिक वर्ग और जांच एजेंसियों ने मांग की कि संदिग्धों के डेटा तक चुपचाप पहुंचने के लिए software और hardware में bypass access channel डाला जाए
  • Security experts ने इसका विरोध किया कि backdoor encryption को बुनियादी रूप से कमजोर कर देगा और अपराधियों द्वारा दुरुपयोग किया जा सकता है; साथ ही backdoor से मिले सबूतों को अदालत में इस्तेमाल करने के लिए कानूनी अनिवार्यता या सार्वजनिक सहमति की जरूरत होगी
  • ऐतिहासिक उदाहरणों में Crypto AG और Enigma से जुड़ा intelligence sharing, 1993 में NSA का Clipper chip, Dual_EC_DRBG random number generation algorithm backdoor और उसे RSA software में शामिल किए जाने का मामला शामिल है
  • Netherlands और France ने backdoor को अनिवार्य बनाने का विरोध किया या उसे लागू नहीं किया, और पूर्व NSA Director Michael Hayden ने भी विरोध किया, लेकिन NSA की गैर-सार्वजनिक encryption कमजोर करने की कोशिशें जारी रहने की संभावना अधिक है

Apple vs. FBI से फिर उभरी encryption access rights की बहस

  • Apple user privacy के मुद्दे पर अमेरिकी सरकार से अदालत में भिड़ने की स्थिति में आ गया, और सरकार ने देश की स्थापना के शुरुआती दौर के करीब के एक पुराने कानून के आधार पर कंपनी से सहयोग मांगा
  • यह मामला government authorities, cybersecurity experts और technology industry के बीच consumer technology data protection और government access rights को लेकर चली लंबी लड़ाई की सार्वजनिक टक्कर का प्रमुख उदाहरण है
  • 2015 के दौरान FBI Director James Comey सहित अमेरिकी राजनेताओं और law enforcement अधिकारियों ने encrypted data तक पहुंचने के लिए cryptographic backdoors डालने की सार्वजनिक मांग की
    • लक्ष्य authentication को bypass कर संदिग्धों के डेटा तक चुपचाप पहुंचना था
    • Security experts ने विरोध किया कि backdoor encryption को कमजोर करेगा और अपराधियों द्वारा दुरुपयोग किया जा सकता है
    • Backdoor से मिले सबूतों को अदालत में इस्तेमाल करने के लिए कानूनी अनिवार्यता या सार्वजनिक सहमति जरूरी है

Enigma और Crypto AG: backdoor के बजाय information sharing

  • द्वितीय विश्व युद्ध के दौरान Nazi communications की encryption में इस्तेमाल हुई Enigma machine cryptography के इतिहास में एक महत्वपूर्ण device के रूप में याद की जाती है
  • युद्ध के बाद लंबे समय तक यह अफवाह रही कि NSA की पूर्ववर्ती SSA और ब्रिटेन के Government Communications Headquarters ने Crypto AG के साथ मिलकर कुछ देशों को दी गई Enigma machines में backdoor डाला था
  • Crypto AG ने इन आरोपों का बार-बार खंडन किया, और 2015 में BBC ने declassified NSA documents के 52,000 पन्नों की समीक्षा की
  • जांच में पाया गया कि machine में खुद backdoor नहीं था, लेकिन Crypto AG और अमेरिकी-ब्रिटिश intelligence agencies के बीच एक gentlemen’s agreement था, जिसके तहत Crypto AG हर machine की technical specifications और खरीदने वाले देश की जानकारी उन्हें देता था
    • इस जानकारी से analysts को messages को कहीं ज्यादा तेजी से decrypt करने में मदद मिली
    • लेख में इसे security “doggy-door” से तुलना की गई है

Clipper chip: सार्वजनिक backdoor योजना की विफलता

  • 1993 में NSA ने Clipper chip को आगे बढ़ाया, जिसका उद्देश्य civilian communications की रक्षा करते हुए law enforcement को access देना था
  • इसका मुख्य design law enforcement access के लिए encryption keys को जमा रखवाने वाला key escrow system था
  • 1994 में researcher Matt Blaze ने key escrow system में एक गंभीर vulnerability खोजी, जिससे chip की उपयोगिता पर सवाल उठ गया
  • 1996 तक Clipper chip प्रभावी रूप से गायब हो गया, और tech industry ने PGP जैसे अधिक सुरक्षित और खुले encryption standards अपनाए

Dual_EC_DRBG: standard random number generator के भीतर backdoor

  • यह स्पष्ट रूप से सामने आ चुका है कि NSA ने Dual_EC_DRBG algorithm में backdoor डाला था
  • Dual_EC_DRBG data encryption के लिए जरूरी random bit keys generate करने वाला cryptographic algorithm था
  • यह algorithm 2000 के दशक की शुरुआत में विकसित हुआ और NSA ने इसे जोरदार तरीके से आगे बढ़ाया; यह 2007 में प्रकाशित random number generator के official standard NIST Special Publication 800-90 में शामिल किया गया
  • कुछ महीनों के भीतर researchers ने backdoor खोज लिया, और algorithm को असुरक्षित मानने की धारणा तेजी से फैल गई
    • फिर भी इसे Windows Vista जैसे consumer software में लागू किया जाता रहा
  • Bruce Schneier ने 2007 में Wired में लिखे लेख में कहा कि Dual_EC_DRBG backdoor के रूप में भी, engineering के नजरिए से भी, और backward compatibility के लिहाज से भी कोई मतलब नहीं रखता
    • इसकी structure सार्वजनिक और आसानी से नजर आने वाली थी
    • यह इतना slow था कि इसे स्वेच्छा से इस्तेमाल करना मुश्किल था
    • Random number generator को किसी दूसरे generator से बदलना आसान था

Snowden documents और RSA मामला

  • 2013 में Edward Snowden द्वारा leak किए गए documents ने साबित किया कि NSA ने वास्तव में Dual_EC_DRBG में backdoor बनाया था
  • उन्हीं documents के अनुसार NSA ने security company RSA को भुगतान कर compromised algorithm को RSA software में शामिल करवाया
  • इस मामले में NSA ने encryption को कमजोर करने के लिए standardization process और commercial software, दोनों रास्तों का इस्तेमाल किया

पुष्टि किए गए मामलों और संदेहों की सीमा

  • पुष्टि किए गए मामलों को Crypto AG से जुड़े information sharing, Clipper chip, और Dual_EC_DRBG व RSA मामले के रूप में संक्षेपित किया जा सकता है
  • इसके अलावा NSA द्वारा ऐसे और प्रयास किए जाने के theories और संकेत भी मौजूद हैं
    • Lotus Notes में backdoor के संदेह
    • Microsoft products में backdoor होने के बार-बार किए गए दावे
  • Snowden leaks ने यह भी दिखाया कि NSA सामान्य encryption standards को decrypt या कमजोर करने का काम जारी रखे हुए था

अलग-अलग सरकारों की प्रतिक्रिया और बाकी बची लड़ाई

  • Digital life का महत्व बढ़ने के साथ security experts वास्तव में सुरक्षित encryption की और अधिक मजबूती से मांग कर रहे हैं
  • कुछ सरकारें backdoor के विरोध की दिशा में बढ़ी हैं
    • Netherlands सरकार ने backdoor का इस्तेमाल न करने और open encryption standards का समर्थन करने का निर्णय लिया
    • France ने Paris terror attacks के बाद उठी मांगों के बावजूद backdoor को अनिवार्य नहीं किया
  • पूर्व NSA Director Michael Hayden ने भी कहा कि backdoor एक खराब विचार है
  • Apple vs. FBI मामला अदालतों से गुजरते समय सार्वजनिक बहस खत्म नहीं हुई, और NSA की गैर-सार्वजनिक encryption कमजोर करने की कोशिशें जारी रहने की संभावना अधिक है

1 टिप्पणियां

 
GN⁺ 2024-02-04
Hacker News की राय
  • ITAR नियमों की वजह से Phil Zimmerman PGP 128-bit encryption export नहीं कर पा रहे थे; यह उदाहरण भी छोड़ना मुश्किल है कि Zimmerman और MIT Press ने source code को First Amendment के तहत संरक्षित किताब के रूप में छापकर export किया, और बाकी लोग उसे OCR से पढ़कर विदेश में फिर से compile कर सके
    ITAR की बदौलत ही South Africa की Thawte ने अमेरिका के बाहर 128-bit SSL certificates की बिक्री पर लगभग कब्ज़ा कर लिया, और बाद में Verizon ने उसे 600 million dollars में acquire कर लिया
    founder Mark Shuttleworth उसी पैसे से astronaut बने और बाद में Ubuntu बनाया

    • उस समय मेरे पास एक t-shirt थी जिस पर "this t-shirt is a munition" लिखा था, और उस पर RSA public-key algorithm barcode के रूप में encoded था
    • मुझे हैरानी है कि OCR से पढ़कर विदेश में फिर से compile करने वाली बात सच थी, या बस plausible deniability देने के लिए थी
      बचपन में जब मैंने OCR से छेड़छाड़ की थी, तो input लगभग perfect होने पर भी output बेहद खराब आता था, और आज भी perfect screenshot पर tesseract चलाने से अजीब गलतियां हो जाती हैं
      सोचता हूं कि क्या उस किताब में OCR आसान बनाने के लिए कोई extra व्यवस्था थी, और उस दौर में source code OCR करना अच्छे tools होने पर भी किसी nightmare जैसा रहा होगा
    • किताब के रूप में छापे गए PGP source code वाली कहानी समझना मेरे लिए मुश्किल था
      मुझे लगता है कि source code, delivery format से अलग, First Amendment द्वारा संरक्षित expression नहीं है क्या?
      monetary donations, corporate speech, art जैसे अलग-अलग media भी protected हैं; लेकिन यह requirement कि वह printed material ही होना चाहिए, मैंने कभी नहीं सुनी
      सोचता हूं कि क्या यह interpretation हाल में बदली है
    • Thawte ने American universities जैसी US institutions को भी certificates अच्छे से बेचे, और मैं ऐसे certificate इस्तेमाल करने वाली university का system administrator था
  • यह 2016 का article है, इसलिए 2020 में सामने आया दिलचस्प नया तथ्य इसमें नहीं है
    11 February 2020 को The Washington Post, ZDF, SRF ने report किया कि Crypto AG को CIA और West German intelligence agency के top-secret collaboration के तहत गुप्त रूप से own किया गया था, और intelligence agencies encrypted messages में इस्तेमाल codes को आसानी से तोड़ सकती थीं
    https://en.m.wikipedia.org/wiki/Crypto_AG

    • मैंने इसी मिलते-जुलते title से इस topic पर एक blog post लिखा था, और Crypto AG story को ज्यादा detail में cover किया था
      हालांकि उसमें 2020 की reporting शामिल नहीं है
      [0]: A Brief History of NSA Backdoors (2013), https://www.ethanheilman.com/x/12/index.html
    • ज्यादा details यहां हैं
      https://web.archive.org/web/20200212014117/https://www.washi...
    • करीब 230 employees वाली company के offices Abidjan, Abu Dhabi, Buenos Aires, Kuala Lumpur, Muscat, Selsdon, Steinhausen में थे—यह काफी अजीब office distribution लगता है
      साथ ही कहा गया कि Crypto AG का owner management को भी पता नहीं था और bearer shares के जरिए ownership रखी गई थी; सोचता हूं कि असल में company management पर influence कैसे डाला जाता होगा
    • सोचता हूं कि ऐसी मिलती-जुलती companies में से कौन-सी intelligence agencies की front companies होने की ज्यादा संभावना रखती हैं
      privacy बेचने वाले businesses, जैसे VPN या email providers, में ऐसी काफी हो सकती हैं
    • CIA/BND connection पता नहीं था, लेकिन कुछ agencies के साथ collusion के संकेत दशकों से अलग-अलग स्तरों पर पता थे
      https://en.wikipedia.org/w/index.php?title=Crypto_AG&oldid=7...
  • SHA algorithms की origin के बारे में बहुत जिज्ञासा थी, इसलिए मैंने SHA-0 को लेकर NSA में FOIA request डाली
    development process समझना चाहता था, इसलिए उससे जुड़ी internal communications, diagrams, papers आदि सब मांगे
    जवाब मिलने के बाद NSA website पर मेरी access बंद हो गई, और यह cookies या storage based नहीं बल्कि किसी तरह की fingerprint blocking जैसी लगी
    IP, browser, incognito tab, device बदलने पर भी block बना रहा, और आज भी blocked हूं
    Access Denied
    You don't have permission to access "http://nsa.gov/serve-from-netstorage/"; on this server.
    0: https://en.wikipedia.org/wiki/SHA-1#Development

    • अगर यह अलग-अलग devices और IPs पर भी हो रहा है, तो समझ नहीं आता कि block किस आधार पर है
      किसी sensitive information के बिना वाली website पर FOIA requester को रोकने के लिए NSA इतना advanced fingerprint blocking इस्तेमाल करे, यह बहुत चौंकाने वाली बात है
    • शायद उन्होंने आपके इस्तेमाल किए जाने वाले सभी devices hack कराने के लिए dedicated staff लगा दिया होगा
    • FOIA request करने से रोकना illegal हो सकता है या lawsuit का आधार बन सकता है, और जिसे वे public नहीं करना चाहते उसे बस classified कर सकते हैं, इसलिए NSA के पास ऐसा करने की खास वजह नहीं दिखती
      ज्यादा संभावना है कि बस website खराब है
    • यह URL (http://nsa.gov/serve-from-netstorage/) Tor से खुलता है, इसलिए एक बार try किया जा सकता है
    • सोचता हूं कि NSA के पास अभी भी http:// URL क्यों है
  • इस 2016 के लेख का संदर्भ 2015 San Bernardino हमला के तुरंत बाद का था, जब FBI हमलावरों में से एक के फ़ोन तक पहुंचने की कोशिश कर रही थी
    Apple ने उस अनुरोध का विरोध किया, क्योंकि FBI ऐसा certificate चाहती थी जिससे वह न सिर्फ हमलावर के iPhone पर, बल्कि सभी iPhone पर मनमाना firmware, apps और operating system install कर सके
    https://en.wikipedia.org/wiki/2015_San_Bernardino_attack

    • FBI ने लगभग हर बड़े मामले का इस्तेमाल encryption को कमजोर करने के लिए दबाव बनाने में किया, और मामलों के बीच के समय में child sexual abuse material को बहाना बनाकर शोर मचाया
  • यह विषय आज भी अक्सर उठता है
    मेरी समझ के मुताबिक, Intel ME या AMD की equivalent functionality वाले नए chips इस्तेमाल करने वाले किसी भी व्यक्ति के पास operating system से patch न हो सकने वाला एक बड़ा security hole होता है
    मुझे पता है कि puri.sm[0] उस hole को बंद करने के लिए कदम उठाता है, लेकिन मैंने अभी तक नहीं पढ़ा कि यह असरदार है या नहीं
    [0] https://puri.sm/learn/intel-me/

    • Intel ME या AMD PSP वाले chip का इस्तेमाल करने का मतलब यह नहीं कि आप तुरंत compromise हो जाएंगे; इसका मतलब ज्यादा यह है कि system में एक और बड़ा binary blob चल रहा है, जिसमें bugs या backdoors हो सकते हैं
      काफी खराब bug को backdoor से अलग करना भी मुश्किल होता है
      modern systems में ऐसे दर्जनों से लेकर सैकड़ों blobs होते हैं, और ME और PSP भी उनमें से सिर्फ एक हैं
      उलटे ME/PSP में functionality बंद करने के mechanisms हैं, जैसे MEcleaner या ME code हटाना, HAP bit, ME/PSP disable commands; ये network और GPU जैसे peripherals के firmware की तुलना में बेहतर documented हैं, और EFI के मुकाबले अपेक्षाकृत ज्यादा मजबूत माने जा सकते हैं
    • क्या Apple के पास warrant canary है? मैं जानना चाहता हूं कि कैसे पता चले कि M-series chips पहले से compromise नहीं हैं
    • सोचता हूं कि क्या इस तरह के blob-type attacks boot के बाद भी accessible होते हैं
      अगर मूलतः इसके लिए physical access ही चाहिए, तो उस point पर खेल पहले ही खत्म नहीं हो चुका होगा?
    • ज्यादातर consumer products में, enterprise के लिए बेचे जाने वाले कुछ products के उलट, ME चाहे अच्छा हो या बुरा, उससे कुछ हासिल करने के लिए जरूरी components पर्याप्त नहीं होते
    • लोग हमेशा ME/PSP की शिकायत करते हैं, लेकिन असली बात चूक जाते हैं
      SoC manufacturer पर भरोसा न करने का कोई विकल्प नहीं है
      अगर manufacturer backdoor डालना चाहे, तो वह इसे कहीं ज्यादा शक्तिशाली और छिपे तरीके से डाल सकता है
  • सभी लोग NSA द्वारा Linux kernel में डलवाना चाही गई Speck और Simon ciphers को भूल गए हैं
    Schneier जैसे बड़े नामों की उचित आलोचना के बाद इन्हें आखिरकार पूरी तरह हटा दिया गया
    https://en.m.wikipedia.org/wiki/Speck_(cipher)

  • लंबे समय तक अमेरिका ने cryptographic algorithms को munitions माना, और उन्हें export करने के लिए हथियारों के export license जैसी चीज चाहिए होती थी
    अमेरिका ने दुनिया को यह मनाने की भी कोशिश की कि 56-bit encryption काफी है
    जब SSL आम हो रहा था, शायद TLS तब तक नहीं आया था, और अमेरिकी सरकार ने banks और अन्य institutions को communications “protect” करने के लिए सिर्फ DES[1] इस्तेमाल करने की अनुमति दी थी
    56-bit से अधिक encryption इस्तेमाल करना illegal माना जाता था
    https://en.m.wikipedia.org/wiki/Data_Encryption_Standard

    • आज भी encryption debate में अगर कोई पूछे कि “key length दोगुनी क्यों नहीं कर देते” या “दो cryptographic algorithms को layer कर दें तो एक break होने पर भी data safe नहीं रहेगा क्या”, तो anonymous accounts आकर negative replies की बौछार कर देते हैं कि यह अनावश्यक है और मौजूदा encryption पर्याप्त रूप से सुरक्षित है
    • illegality वाले पहलू के बारे में और जानना चाहता हूं
      मुझे पता है कि NSA ने कमजोर keys के लिए दबाव बनाया था, लेकिन कौन-सा हिस्सा illegal हो सकता था, यह जानना चाहता हूं
      undergraduate के दौरान मैंने original DES पर paper लिखा था, लेकिन स्पष्ट illegality कभी नहीं देखी; फिर भी यह चौंकाने वाला नहीं होगा
      मुझे यह भी पता है कि NSA ने अपनी substitution boxes डाली थीं, लेकिन उन्हें ठीक-ठीक कैसे इस्तेमाल किया जा सकता था, इस पर surprisingly बहुत कम जानकारी मिली
      अटकलें बहुत हैं, लेकिन modern समय में इसका detailed post-mortem क्यों नहीं है, यह भी सवाल है
  • कहा जाता है कि NSA ने elliptic curve seeds में अपने magic numbers डाले थे
    क्या यह भी इसमें आता है?
    https://www.bleepingcomputer.com/news/security/bounty-offere...

  • इसमें कम से कम एक और proven case छूटा हुआ है
    NSA ने कई governments को बेचे गए शुरुआती encrypted phone systems को कमजोर किया था, ताकि calls सुनी जा सकें
    एक और ऐसा case भी है: https://www.cnet.com/tech/tech-industry/nsa-secret-backdoor-...
    और Tailored Access Operations group ने सैकड़ों, शायद हजारों computers और network devices में backdoors लगाए थे: https://en.wikipedia.org/wiki/Tailored_Access_Operations
    Bullrun में commercial software और hardware companies के साथ मिलकर backdoors डाले गए, खासकर कई commercial VPN systems को target किया गया: https://en.wikipedia.org/wiki/Bullrun_(decryption_program)
    Windows NT backdoor controversy को भी नहीं छोड़ा जा सकता: https://en.wikipedia.org/wiki/NSAKEY
    Lotus Notes में भी backdoor मौजूद था

  • वित्तीय encryption के मामले में, warrant के बिना surveillance वित्तीय नियंत्रण के लिए इतना अहम था कि उन्होंने सफलतापूर्वक यह तर्क दिया कि neutral और immutable protocol भी—जो open-source code को distributed public blockchain पर implement करता है—प्रतिबंधित संस्था की संपत्ति है, और इसलिए Americans द्वारा उसके उपयोग पर रोक लगाने के अधिकार के दायरे में आता है
    https://cases.justia.com/federal/district-courts/texas/txwdc...