Агентство государственной сохранности (АНБ) США сумело взломать главные коммерческие методы криптографической защиты инфы при помощи многомиллиардных издержек и договоренностей с разрабами, пишет The New York Times, ссылаясь на документы, предоставленные бывшим сотрудником спецслужб США Эдвардом Сноуденом. По мнению издания, спецслужбы смогли раскрыть значительную часть коммерческих алгоритмов, защищающих данные торговых и банковских систем, личные данные (коммерческая тайна, мед документация), электронную переписку и телефонные переговоры по всему миру. «АНБ считает свои успехи в декодировании защищенной инфы одной из важнейших загадок, пишет газета. Проиграв в 1990-х битву за доступ к хоть какой зашифрованной инфы в общественном поле, спецслужбы решили достигнуть той же цели тайными средствами».
Из документов следует, что США относит криптоанализ к главным технологиям сверхдержавы, потому в данной нам области необходимо обеспечить превосходство перед Китаем, Россией и иными странами. «В будущем падение либо возвышение сверхдержав будет определяться силой их криптографических алгоритмов», говорится в одном из документов.
The New York Times утверждает, что представители спецслужб просили не публиковать статью, так как «зарубежные объекты интереса» могут переключиться на остальные, наиболее защищенные формы коммуникаций. NYT решила убрать из статьи ряд определенных фактов, но опубликовать ее.
Из документов следует, что с начала 2000-х гг. в АНБ действует особенная засекреченная программа Bullrun по взлому криптографических алгоритмов способом «грубой силы» при помощи суперкомпьютеров. Успеху данной нам программы содействовали негласные договоренности с неназванными технологическими компаниями, которые при разработке программного обеспечения вставляли в него так именуемые backdoors уязвимости, которые тяжело найти непосвященным, но просто употреблять тем, у кого есть «ключ». А именно, не исключено, что спецслужбы читают данные, защищенные технологиями SSL, VPN и 4G.
«На протяжении крайнего десятилетия АНБ решала настойчивые усилия по почти всем фронтам, которые дозволили раскрыть обширно используемые в вебе технологии криптозащиты. Мы вводим в действие новейшие криптоаналитические мощности, что дозволяет расшифровывать до этого времени не поддавшиеся массивы данных из интернета», говорится в брифинге АНБ 2010 г. для коллег из Управления правительственной связи Англии (GCHQ).
Из документов Сноудена следует, что GCHQ настойчиво пробовало получить доступ к интернет-трафику американских компаний Гугл, Яху, Microsoft и Facebook. Из документов 2012 г. следует, что англичанам удалось получить «новые функции доступа» к защищенному трафику серверов Гугл. Гугл не один раз заявляла, что не предоставляла доступа спецслужбам и что ее серверы не были взломаны.
По данным NYT, NSA растрачивает порядка $250 млн в год на програмку Sigint (Signal Intelligence) намеренное встраивание уязвимостей в продукты американских и забугорных IT-компаний. Уязвимости есть и в физических системах шифрования на уровне микросхем, следует из документов. Агентство рассчитывает получить полный доступ к трафику неназванного большого оператора интернет-телефонии, к трафику большого интернет-провайдера на Ближнем Востоке и к системам связи 3-х забугорных правительств.