Pplware

NSA consegue espiar até o tráfego nas VPNs ….

… e em outras comunicações cifradas

Esta notícia não será, certamente, uma surpresa para ninguém que tem acompanhado este tema, mas a verdade é cada vez mais clara: a NSA usou vários métodos e tecnologias para espiar o mundo… mesmo as comunicações seguras que recorrem aos mais diversos e inovadores mecanismos de comunicação.

Segundo informações publicadas no The New York Times e no The Guardian, a agência de segurança norte-americana conseguiu quebrar a segurança de várias tecnologias usadas para cifrar as comunicações ponto a ponto. . Além disso, muito software, dito de segurança, está “contaminado” com backdoors, criados pela NSA.

Num artigo reportado pelas publicações citadas em epígrafe, pode ler-se que as VPNs e outras comunicações cifradas foram alvo de espionagem por parte da NSA. Quando um utilizador estabelece uma ligação VPN é criado um canal de comunicação seguro, usando técnicas de criptografia e autenticação, permitindo assim a troca confiável de dados, ponto a ponto, sobre redes públicas ….mas mesmo assim a NSA conseguiu espiar essas comunicações.

Serviços como a Google, Facebook, Microsoft e Yahoo, que recorrerem ao protocolo criptográfico SSL, foram também monitorizados por parte da NSA. O SSL é baseado em cifras assimétricas (chave privada + chave publica) que têm como principal objectivo providenciar segurança e integridade dos dados transmitidos em redes inseguras como é o caso da Internet.

O relatório, no qual se baseia esta informação, não revela no entanto quais os algoritmos que foram comprometidos e em que software de segurança estavam os supostos backdoors instalados.

De um ponto de vista técnico, é quase impossível quebrar as formas mais seguras de criptografia VPN em tempo real. Mas, os algoritmos  e tecnologias mais antigas foram já quebradas no passado…. então porque não poderia a NSA conseguir quebrar estes também?

A questão fulcral neste assunto, que muitos dão pouca importância, é mesmo o facto de deixar de haver regras de segurança, principalmente porque se uns conseguem, mais tarde ou mais cedo qualquer “especialista” ao serviço de boas ou más intenções também o conseguirá.  A quebra de tais mecanismos de segurança põe em causa toda a segurança da Internet!

Queremos ver a nossa vida digital exposta ao mundo? Em quem poderemos confiar os nosso dados privados?

Há muitas respostas por dar, daqui em diante, até se perceber afinal qual é o significado real da palavra segurança.

Exit mobile version