Без срока давности

(Январь 2011)

О том, как ФБР и АНБ встраивали закладки-бэкдоры в криптографию OpenBSD, операционной системы с открытыми исходными кодами.

keyhole

Среди всего того разнообразия операционных систем, что в свое время отпочковались от ОС Unix, проект OpenBSD всегда отличался особо тщательным подходом к обеспечению защиты информации.

Именно по этой причине — ну и благодаря открытому исходному коду, конечно же — криптография, поначалу создававшаяся в рамках OpenBSD, ныне лежит в основе подсистем безопасности в неисчислимом множестве коммуникационных устройств и интернет-приложений, работающих под любыми операционными системами.

В подобных условиях вполне можно понять беспокойство, появившееся у специалистов по защите информации после того, как в середине декабря (2010) Тео де Раадт (Theo de Raadt), основатель и бессменный лидер проекта  OpenBSD, опубликовал через форум разработчиков этой ОС послание следующего содержания:

Я получил письмо относительно ранней стадии разработки стека IPSEC в OpenBSD. В этом письме утверждается, что некоторые экс-разработчики (и компания, на которую они работали) получали деньги от правительства США на встраивание закладок-бэкдоров в наш набор сетевых протоколов, в частности в [отвечающий за безопасность] стек  IPSEC. Происходило все это дело примерно в 2000-2001 годах.

Поскольку первый IPSEC-стек у нас был доступным бесплатно, то значительные фрагменты этого кода ныне обнаруживаются во множестве других проектов и программных продуктов. За минувшие более чем 10 лет данный код пакета IPSEC проходил через множество модификаций и исправлений, так что уже неясно, каковым может быть реальный эффект от этих утверждений.

Это письмо, поясняет далее де Раадт, пришло к нему частным образом от Грегори Перри (Gregory Perry) — человека, в свое время активно участвовавшего в становлении OpenBSD, но с которым они уже давно и совершенно никак не пересекались — примерно те же лет десять. Читать «Без срока давности» далее

В ожидании троянского дракона

(Апрель 2008)

О вражеских закладках в схемах чипов — угрозе, которую много обсуждают, но в деле пока никто толком не видел. (Статья является своего рода продолжением более старой истории о специфических играх спецслужб.)

dragon-red

Четыре года назад, весной 2004, в массовое сознание публики, в первую очередь американской, была запущена одна примечательная (дез)информация, предназначение которой поначалу было далеко неочевидным.

Некто Томас Рид, в далеком прошлом главком военно-воздушных сил США и член Совета национальной безопасности в администрации Рейгана, выпустил книгу воспоминаний «Над бездной. История Холодной войны глазами инсайдера». В этих мемуарах читателям впервые было доверительно поведано о тайных операциях хайтек-саботажа ЦРУ против советской экономики.

В частности, был там рассказ о колоссальном взрыве газопровода в Сибири в 1982 году, якобы подстроенном американской разведкой с помощью умышленной продажи в СССР чипов со скрытыми внутренними дефектами в схемах.

В России, конечно, эту публикацию быстро заметили и в ответах знающих специалистов объяснили, что подобные заявления — это, выражаясь попроще, «полная чушь и брехня». Ибо в начале 1980-х годов работа советских нефте- и газопроводов компьютерной техникой еще просто не управлялась, так что никаких чипов там не было и в помине. Серьезные аварии и взрывы, спору нет, случались, однако причиной им были вовсе не хайтек-операции ЦРУ, а наше собственное разгильдяйство и нарушение техники безопасности.

Подробности этой истории можно найти в материалах «Шпионские страсти» и «Брехня«, и фактов там вполне достаточно, чтобы разглядеть, как реально происходившие события — борьба ЦРУ с нелегальными закупками СССР передовых западных технологий и большая авария в Сибири — искусственно подогнаны и сконструированы в некую успешную якобы хайтек-диверсию спецслужб ради победы Запада в Холодной войне.

Иначе говоря, из мемуара высокопоставленного пенсионера в целом было понятно, что разведывательно-военно-промышленным комплексом США затеяны какие-то очередные тайные игры, однако суть их в то время была не очень ясна. Зато сейчас уже хорошо известно, что как раз в тот период, в 2004-2005 годы, Пентагон и спецслужбы очень энергично, но поначалу в секрете, пытались разными способами переломить четко наметившуюся тенденцию в индустрии полупроводников.

Говоря конкретнее, сильное беспокойство вызывали неуклонные процессы по перемещению производства микросхем и компьютерного железа из США и Западной Европы в страны Азии, особенно в Китай.

Причины таких процессов, как известно, носят понятный экономический характер. Однако с военно-политической точки зрения строить новейшие электронные системы армии и разведки США на основе китайских чипов представляется в высшей степени неприемлемым. Для американских силовых структур, во всяком случае.

Информация о предпринимаемых в этой области усилиях — о тревожных отчетах экспертов и аналитиков, о переговорах с законодателями и индустрией, о затеянных администрацией госпрограммах — понемногу начала появляться в прессе. К настоящему времени об острой необходимости решать эту проблему американские СМИ пишут уже открыто и регулярно.

Но что интересно, в качестве единственного реального эпизода со вражескими закладками в чипах все время упоминается та самая история о взрыве сибирского газопровода в 1982 году. О том, что история эта не подтверждена никакими официальными документами и с самого начала по всем признакам походила на типичную фальсификацию, никто сегодня не вспоминает.

Угрозы в теории

Что же именно, собственно говоря, так опасаются ныне обнаружить в чипах иностранного происхождения? Читать «В ожидании троянского дракона» далее

9/11 – десять лет спустя

(Сентябрь 2011)

Один умный человек (Станислав Ежи Лец) в свое время заметил, что если из официальной истории убрать всю ложь, то не факт, что останется только правда – в результате может вообще ничего не остаться…

wtc7-bbc

На этой неделе, с 8 по 11 сентября (2011) в канадском городе Торонто проходят «Международные слушания по 9/11». То есть мероприятие устраивается ровно десятилетие спустя после трагических событий 11 сентября 2001 года, результатом которых стала гибель порядка 3000 человек в тот же день на американской земле, не поддающееся учету количество жертв от токсичной пыли впоследствии, а также сотни тысяч смертей в Афганистане и Ираке из-за начатых там военных операций.

События 11 сентября дали США повод для начала глобальной «войны с терроризмом», что привело к военным вторжениям и оккупациям 2 государств, а также к ощутимым ущемлениям гражданских прав и фундаментальных прав человека по всему миру. При этом достоверность итогов официального расследования по событиям 11 сентября 2001, проведенного американским правительством между 2003 и 2005 годами, вызывает серьезные сомнения у миллионов граждан как в США, так и за пределами этой страны.

Среди множества голосов тех людей, что отвергают официальную версию властей, все более отчетливо и громко начинают звучать доводы специалистов-профессионалов. То есть людей, которые на основе многолетнего опыта работы способны отличать в своей области достоверные факты от явной неправды. Именно по этой причине были созданы движения типа «Архитекторы и инженеры за правду о 9/11», «Пожарные за правду о 9/11», «Летчики за правду о 9/11» и так далее.

Устраиваемые ныне слушания в Торонто дают возможность совокупно оценить все эти компетентные свидетельства специалистов в рамках одного междисциплинарного симпозиума и более наглядно продемонстрировать обществу, насколько вопиюще не сходятся концы с концами у официальной версии 9/11.

Но прежде, чем затрагивать те «перпендикулярные», но при этом абсолютно достоверные факты из событий 11 сентября 2001, что непременно прозвучат и на слушаниях в Торонто, уместно для начала привести личные свидетельства еще нескольких авторитетных профессионалов – о подоплеке тех событий, которые принято считать «следствием 9/11». В силу объективных причин эти свидетели наверняка не фигурируют среди докладчиков и участников конференции в Торонто, однако на ценность их показаний это не влияет никак.

Война в Ираке

В последних числах августа этого года бывший директор BND, Федеральной разведслужбы Германии, открыто обвинил администрацию президента Буша в том, что предоставленные немцами разведданные были в Америке умышленно искажены с той целью, чтобы обосновать военное нападение США на Ирак.

Август Ханнинг (August Hanning) занимал пост директора BND с 1998 по 2005 годы. В своем недавнем интервью воскресному изданию общенациональной германской газеты Die Welt, он заявил, что германская разведка не принимала никакого участия в этом обмане, а «ответственность за эту войну должна быть возложена исключительно на американцев».

По свидетельству Ханнинга, уже в сентябре 2001 года война с Ираком фигурировала в планах Вашингтона. Читать «9/11 – десять лет спустя» далее

Правда и ложь

(Ноябрь 2012)

Новый фильм «Координаты Скайфолл», которым Джеймс-Бонд-франшиза отметила свое 50-летие, уже назвали самым, пожалуй, близким к реальности вариантом этой сказки про шпионов. Вопрос лишь в том, что же именно там «правда жизни».

skyfall

Stuxnet как вдохновение

Поклонникам бондианы скорее всего известно, что нынешний 23-й фильм великого шпионского эпоса вышел на экраны с большим опозданием. О начале работ над этой картиной было объявлено еще в 2008 году. Но тут нагрянул финансово-экономический кризис – и легенде Голливуда, компании MGM стало как-то совсем не до Бонда, поскольку на пороге всерьез обозначилась угроза банкротства.

К началу съемок в ноябре 2011 все проблемы с деньгами более-менее утряслись. Но за те годы, пока проект находился в замороженном состоянии, в реальном мире политики и спецслужб происходило немало драматичных событий. И несомненным достоинством фильма стало то, что создатели бондианы – как смогли – отразили в своей картине дух наступающих перемен.

Иначе говоря, в качестве главной угрозы цивилизованному миру ныне явно провозглашается кибертерроризм. Причем в самом широком толковании этого расплывчатого термина. От хакерских сетевых атак, вызывающих крупные промышленные аварии и техногенные катастрофы, до слива и хищений, с последующей их открытой публикацией в интернете, всевозможных гостайн, чувствительных к разглашению.

Не только въедливые кинокритики, но и наблюдательные зрители наверняка заметили, что главному злодею-кибертеррористу в новом фильме о Бонде, асу компьютерного хакинга Раулю Сильве, сделана специфическая блондинистая прическа, недвусмысленно напоминающая другого – реального и ныне широко известного – хакера-блондина по имени Джулиан Ассанж.

Создатели Skyfall, впрочем, заверяют, что в качестве главного источника вдохновения при создании сценария нынешней кинокартины им послужил отнюдь не сайт компромата WikiLeaks или его основатель Ассанж, а нечто совершенно иное. По свидетельству продюсера бондианы Майкла Уилсона (Michael G. Wilson), это был знаменитый компьютерный червь Stuxnet.

О небывало сложной и изощренной вредоносной программе, получившей имя Stuxnet и нередко именуемой в СМИ «атомной бомбой кибернетической войны», мир впервые узнал, можно напомнить, летом 2010 года. Хотя поначалу ни авторы этого мощного кибероружия, ни конкретная цель его атаки были толком неизвестны, по разным полуофициальным каналам довольно скоро все прояснилось.

Так что на сегодняшний день уже практически ни у кого нет сомнений, что Stuxnet – это совместный проект спецслужб Израиля и США, направленный на подрыв ядерных амбиций Ирана.

Иначе говоря, создатели кинокартины «Skyfall» решили как следует добавить в фильм реализма, избавив на этот раз Бонда от всяких там стреляющих-взрывающихся авторучек, катапультируемых автомобильных кресел и прочих субмарин с ракетными двигателями. Вместо этого героя как бы поместили в тот мир, в котором живут настоящие сегодняшние шпионы. Или, еще раз цитируя продюсера Уилсона:

«В мире уже не первый год идет кибервойна, и нам подумалось, что именно это надо бы вынести людям на обозрение и дать им посмотреть, как подобные вещи могли бы происходить»…

Враг твоего врага

По мнению кинокритиков, поворот бондианы к реализму пошел киноэпосу только на пользу. Потерявший весь свой гламурный блеск супер-шпион стал гораздо больше похож на живого человека и «настоящего героя» – способного не только на молниеносные действия, но и на ошибки, и на сомнения.

Однако фильмы крупномасштабного околошпионского бизнес-проекта «James Bond: Agent 007» смотрят не только критики и обычные кинозрители, но также, естественно, и сами шпионы. Поэтому небезынтересно, наверное, услышать, что думают о новой картине представители этой довольно редкой профессии. Читать «Правда и ложь» далее

Секс, ложь и шпионы

(Май 2012)

Самостоятельный фрагмент более крупного текста, посвященного таким сюжетам реальной жизни, которые выглядят «страньше, чем самое странное кино». Данный фрагмент – своего рода финальная глава в расследовании загадочной смерти английского шпиона Гарета Уильямса (см. ранее тут и тут).

HQSIS

Эта история куда более трагична и загадочна, нежели прочие, но при этом несет в себе столько черного юмора, что вполне могла бы лечь в основу какой-нибудь мрачной шпионской комедии в стиле братьев Коэнов.

Беда в том, что за сюжетом о комичной и абсурдной смерти сотрудника британской разведки Гарета Уильямса (Gareth Williams) стоит множество живых людей, потерявших самого близкого для них человека при абсолютно необъяснимых для следствия обстоятельствах. И черный юмор ситуации, к несчастью, только усугубляет горе родителей, родственников и друзей.

Тем не менее, дабы извлечь из этой трагедии хоть что-то полезное и поучительное, совершенно необходимо особо подчеркивать при рассказе наиболее странные моменты предпринятого властями разбирательства.

Итак, 2 мая этого (2012) года британский суд вынес вердикт по результатам слушаний дела о гибели Гарета Уильямса, сотрудника Секретной разведывательной службы, также известной как MI6. Подводя итог разбирательству, cудья-коронер Фиона Уилкокс (Fiona Wilcox) пришла к выводу, что «смерть Уильямса невозможно однозначно объяснить исходя из имеющихся данных».

Fiona Wilcox

Более того, судья Уилкокс сочла необходимым также заявить, что смерть Уильямса вообще вряд ли когда-нибудь будет полностью объяснена, так как для этого недостаточно информации. Попутно, впрочем, судья-коронер отметила, что суд склонен считать смерть разведчика насильственной, но не может утверждать этого с достоверностью по той причине, что неоспоримых доказательств убийства нет…

Для тех, кто совсем не наслышан об этой престранной истории вокруг необъяснимой смерти одного из ведущих криптоаналитиков британской разведки, ключевые факты произошедшего выглядят так.

Тело совершенно голого Гарета Уильямса, компактно сложенное в «позе утробного плода» в спортивную сумку, было обнаружено полицией на ведомственной квартире MI6 в центре Лондона 23 августа 2010 года.

Погибший Уильямс проживал в этой квартире один – как кадровый сотрудник службы электронной разведки GCHQ, временно прикомандированный к MI6. Застегнутая на молнию сумка с его трупом была найдена аккуратно помещенной в ванну, однако следов постороннего проникновения в квартиру полиция не нашла.

Все экспертизы, проведенные криминалистами Скотланд Ярда, не дали следствию никакой содержательной информации об обстоятельствах смерти разведчика. Более того, судебно-медицинская экспертиза не смогла установить даже причину, из-за которой, собственно, умер этот молодой и здоровый человек в возрасте 31 года.

Но при этом в СМИ и бульварную прессу было сразу же слито немалое количество самой разнообразной информации о нестандартной сексуальной жизни погибшего. О том, в частности, что в квартире его нашли женские парики и кучу женской одежды на многие тысячи фунтов стерлингов. О том, что он посещал гейские бары, шоу трансвеститов и веб-сайты, посвященные всевозможным причиндалам для садомазохистских секс-утех.

Что в SIM-карте его мобильника обнаружены телефоны услуг «мужского эскорта», а в компьютере – следы посещения сайтов, посвященных клаустрофилии (поклонники этой небезопасной забавы наивысшее эротическое наслаждение получают от того, что оказываются запертыми в тесном ограниченном пространстве).

Короче говоря, практически все следствие по делу о смерти Гарета Уильямса на протяжении 21 месяца двигалось таким образом, что полиция безуспешно пыталась отработать версию о случайной гибели чудака-шпиона в результате его неудачных экспериментов с эротическим самоудовлетворением.

Expert-witness

Делалось это очень упорно (специально приглашенные эксперты около 400 раз безрезультатно пытались сами запереть себя в саквояж, помещенный в ванну) и вопреки настойчивым возражениям родных и близких покойного, всегда подчеркивавших, что они хорошо знали особенности его личности, в которой не было признаков гея, трансвестита и садомазохиста-клаустрофила.

Единственным результатом бесплодных усилий Скотланд Ярда, собственно, и стало нынешнее судебное разбирательство коронера центрального Лондона Фионы Уилкокс. Английский коронер – это независимый представитель судебной власти, который расследует случаи насильственной или неестественной смерти, смерти по неизвестным причинам, а также случаи таких смертей, которые происходят во время пребывания человека в заключении или при задержании правоохранительными органами.

Основная особенность суда коронера в том, что это «суд дознания», а не «суд противостояния» обвиняющей и обвиняемой сторон. Главная же цель дознания – выявить те факторы смерти, которые можно изменить, дабы предотвратить подобные летальные исходы в будущем.

В случае с необъяснимой гибелью Гарета Уильямса коронеру предстояло разобраться с действительно непростой задачей. Но непростой отнюдь не потому, что фактов было мало, а скорее по той причине, что очень многие из известных фактов выглядели слишком «неудобно» и всячески игнорировались детективами полиции. Читать «Секс, ложь и шпионы» далее

Такая вот «паранойя»

(Ноябрь 2003)

Один из первых сигналов о попытках встраивания бэкдоров в ПО с открытым исходным кодом.

linuxbd

Программисты-разработчики, создающие следующую (2.6) версию ядра ОС Linux, обнаружили и заделали в исходных кодах «черный ход» (backdoor), реализованный столь хитро и искусно, что отныне даже для скептиков досужие разговоры о неуловимых «троянцах» в программах не кажутся больше параноидальным бредом.

Выявленный тайный ход или бэкдор в систему представляет собой неприметное добавление из всего двух строчек кода, тщательно замаскированных под невинный контроль ошибок, добавленный к функции системного вызова wait4().

Эта функция доступна любой программе, работающей на компьютере, и, грубо говоря, дает команду операционной системе сделать паузу в исполнении данной программы, пока другая программа не завершит свою работу.

При поверхностном просмотре новая добавка к коду просто проверяла, не использует ли программа, вызывающая wait4(), некую конкретную недопустимую комбинацию двух флагов, и не запущена ли она пользователем с максимальными привилегиями (root). Если оба условия выполняются, то вызов прерывается.

Но при более пристальном рассмотрении выяснилось, что код вовсе не проверяет, является ли пользователь всемогущим «root». На самом деле, если обнаруживается нужное сочетание флагов, то вызвавший процесс получает максимальные корневые привилегии и моментально превращает wait4() в «черный ход».

Другими словами, человек, знающий нужное сочетание флагов и место, где их следует применить, получает полный контроль над любой машиной. И вся эта гигантская разница – между тем, как код выглядит, и что он в действительности делает – заключена всего лишь в различии между знаками равенства и сравнения в языке программирования Си.

Так что если бы этот нюанс обнаружили при обычных обстоятельствах, то наверняка сочли бы за тривиальный «баг», элементарную ошибку программиста.

Суть же произошедшего в том, что выявлен был данный баг при обстоятельствах, не совсем обычных. Читать «Такая вот «паранойя»» далее

Закрытое акционерное общество власти

(Фрагмент книги «Гигабайты власти», 2004)

Рассказ о SAIC – одной из самых влиятельных фирм в высших политических эшелонах США, про которую почти никто ничего не знает.

saic-hq

«Мы – компания-невидимка,» – доверительно поведал в недавнем интервью один из топ-менеджеров SAIC Кит Найтингейл, в прошлом полковник подразделения спецопераций американской армии. – «Мы повсюду, но почти никто этого не видит».

Калифорнийская штаб-квартира SAIC, или Science Applications International Corp, находится на северной окраине г. Сан-Диего, и внешне ее ухоженный кампус ничем не отличается от всех остальных сооружений подобного рода. Однако внутри повсюду бдит вооруженная охрана, двери запираются на сейфовые замки, а многие комнаты экранированы от компрометирующих электромагнитных излучений.

На протяжении многих лет миллиардные доходы компании почти полностью обеспечиваются контрактами федерального правительства США. В значительной части – это задания разведки: разработка мощных компьютерных систем анализа данных (data mining), программное обеспечение для спутников видовой разведки, спецтехника для систем наблюдения.

Помимо выполнения контрактов разведслужб, корпорация SAIC разрабатывает компьютерное обеспечение для подводных лодок и реактивных истребителей, участвует в создании систем противоракетной обороны и подземных ядерных бункеров в Неваде, обеспечивает работу общенациональной системы учета преступлений ФБР, а также имеет контракт с федеральной налоговой службой США на администрирование финансовой информации.

Еще одна бурно развивающаяся в последнее время сфера бизнеса – разного рода системы для DHS, нового Департамента безопасности отечества, вроде сканирующих приборов на базе гамма-излучения, прощупывающих содержимое опломбированных контейнеров и грузовиков.

Аура секретности постоянно окружает SAIC, в кадрах которой работает огромное количество бывших сотрудников спецслужб, руководящих кадров из военных структур и правоохранительных органов. Допуск к государственной тайне имеют свыше 5000 сотрудников SAIC, а основатель и свыше 30 лет бессменный руководитель компании Дж. Роберт Бейстер, говорят, имеет один из самых высоких уровней допуска, когда-либо выдававшихся штатским гражданам страны.

Самая же, наверное, выдающаяся достопримечательность SAIC – это ее совет директоров. Точный состав этого коллектива никогда не известен, поскольку (как сообщается на сайте компании) численность данного органа все время варьируется в пределах 12-22 человек. Кроме того, имеется и специальный механизм непременной ротации – ежегодно состав обновляется на треть с приглашением новых директоров на трехлетний примерно период. Прежние директоры нередко отходят от бизнеса, чтобы «всплыть» на каком-нибудь из очередных высоких государственных постов.

В целом же состав участников этой «карусели» очень впечатляет: адмирал Бобби Инман, бывший директор Агентства национальной безопасности и зам. директора ЦРУ; Мелвин Лейрд, министр обороны при президенте Никсоне; генерал Макс Турман, командовавший вторжением в Панаму; Дональд Хикс, в прошлом возглавлявший исследования и разработки в Пентагоне; Роберт Гейтс, бывший директор ЦРУ; Уильям Перри, министр обороны в клинтоновской администрации; Джон Дойч, еще один недавний директор ЦРУ… Ну и так далее.

Из самых последних директоров можно упомянуть отставного генерала Уэйна Даунинга, члена совета «Комитета по освобождению Ирака», а перед началом войны – главного лоббиста американского детища под названием «Иракский национальный конгресс» и его главы Ахмеда Чалаби.

Другой очень влиятельный военный – адмирал Уильям Оуэнс, главный оперативный директор и вице-председатель совета директоров SAIC, одновременно заседает в руководстве пяти компаний, активно прокачивающих через себя миллиарды «помощи Ираку», а также является членом Консультативного политсовета Пентагона, вырабатывающего стратегию для министра обороны Рамсфелда. [SP]

Суть весьма доходного частного предприятия SAIC, сытно присосавшегося к изобильной государственной кормушке, видимо, уже ясна в общих чертах. Со времен Ричарда Никсона, с тех пор, как физик-ядерщик Роберт Бейстер создал свое «закрытое акционерное общество» в 1969 году, в ближайшем окружении каждого из президентов США непременно находится кто-то из совета директоров корпорации SAIC. Читать «Закрытое акционерное общество власти» далее

Объяснимые слабости

(Январь 2008)

Среди отечественных филологов и лингвистов уже давно гуляет шутка о том, сколь существенный вклад внесла в русский язык уголовная братва.

В языках вроде английского или немецкого, как известно, есть такая вещь, как неопределенные и определенные артикли перед существительными. В русском языке артиклей, ясное дело, нет. Очевидную же их полезность все осознали лишь в 1990-е годы, когда криминальный мир не только мощно влился в слой новой русской буржуазии, но и заметно обогатил всеобщий бытовой лексикон. Так что с адекватным переводом иностранных артиклей теперь все стало очень просто.

Например, английское «the table» – это «конкретно стол», а вот «a table», соответственно, оказывается «типа стол». Разница в смысле слов, как видим, вполне очевидна.

В данной же статье речь пойдет о «чисто конкретной криптографии».

thecrpt

НЕ ПРОСТО ДЫРА

В декабре прошедшего (2007) года небольшая швейцарская фирма Dreamlab Technologies AG, специализирующаяся на компьютерной безопасности, объявила миру о выявленной ею серьезнейшей слабости в беспроводных клавиатурах. Большую статью с описанием подробностей этой истории можно найти на сайте компании www.dreamlab.net, здесь же вполне достаточно изложить лишь суть.

А суть такова, что изготовители бесшнуровых клавиатур (львиная доля которых приходится на Microsoft и Logitech) по какой-то причине упорно пренебрегают криптографической защитой информации.

Иначе говоря, пользователи почти любой беспроводной клавиатуры, связывающейся с компьютером по радиоканалу на частоте 27 МГц, должны четко себе представлять, что когда они нажимают на кнопки, то вся вводимая информация свободно доступна окружающим в радиусе нескольких десятков метров. А если любопытствующая сторона вооружена приличной антенной, то можно говорить и о многих сотнях метров.

Исследователи Dreamlab, проанализировавшие протокол передачи клавиатур типа Wireless Optical Desktop фирмы Microsoft, установили, что конкретно в данном семействе вся защита канала заключается в прибавлении к каждому коду клавиши одного и того же числа-байта.

Это число случайно выбирается из 256 возможных вариантов при самом первом сеансе связи между клавиатурой и компьютером в процессе синхронизации устройств. Строго говоря, называть эту уловку «защитой» можно лишь с очень большой натяжкой. Ибо в терминах криптографии подобное преобразование именуется простой заменой, в сути своей известно школьникам младших классов и по сложности обратного восстановления (дешифрования) практически не отличается от чтения открытого кода передачи.

Формулируя то же самое чуть иначе, можно сказать, что в беспроводных клавиатурах, выпускаемых индустрией без усиления защиты уже многие годы, имеется не просто дыра, а чудовищная уязвимость с точки зрения безопасности.

Дыру эту никак нельзя назвать случайной и можно приводить в качестве своего рода символа определенных воззрений на криптографию. Согласно которым широкой публике разрешено пользоваться лишь откровенно слабыми шифрами, не составляющими абсолютно никаких проблем для компетентных органов.

БЫЛА ВОЙНА

Чтобы стало яснее, как появилась и утвердилась столь своеобразная, а на сегодняшний день еще и очень влиятельная точка зрения, понадобится совершить небольшой экскурс в историю.

Отправной точкой станут первые годы холодной войны, когда политические лидеры Запада были крайне озабочены гигантской военной мощью СССР, только что сумевшего победить нацистскую Германию. А также вполне объяснимой популярностью коммунистических идей среди населения и партий, стремившихся к власти в странах вне советского блока.

В такой обстановке руководство США направило в Европу с секретной миссией Уильяма Фридмена, одного из основателей спецслужбы АНБ и просто авторитетнейшего специалиста-криптографа, имевшего хорошие связи в западноевропейских разведках еще с Первой мировой войны (подробности необычной биографии Фридмена можно найти тут: «Наука a la Ривербэнк«).

Миссия Фридмена, впрочем, подразумевала тайные встречи не столько с коллегами из спецслужб, сколько с ведущими компаниями криптографической индустрии Европы. Ибо после войны в мире отчетливо обозначился высокий спрос на современные шифраторы – для закрытия важных коммуникаций не только в военных, но и в дипломатических, банковских и промышленных системах связи. Читать «Объяснимые слабости» далее

Фантазии и реальность

(Ноябрь 2010)

Продолжение истории о странной и загадочной смерти Гарета Уильямса. Случаи гибели людей, плодящиеся вокруг нелегального прослушивания сотовых телефонов, сопровождаются реальными полицейскими расследованиями. Однако итоги таких расследований оказываются фантастически неправдоподобными.

Unidentified Body leaving 36 Alderney Street, Sw1, London, tonight.

Британская полиция объявила новые данные о результатах расследования загадочной смерти сотрудника национальной радиоэлектронной разведки Гарета Уильямса (см. «Отсчет покойников«). Впрочем, если формулировать точнее, то было вновь объявлено об отсутствии сколь-нибудь существенных результатов.

Ибо суть новых данных следствия свелась к тому, что по официальным итогам расширенной токсикологической экспертизы в организме Уильямса вновь не было найдено никаких следов  ядов или наркотических веществ. Иначе говоря, через два с лишним месяца после начала следствия причина смерти молодого и здорового человека как была, так и остается неустановленной.

Аналогично, полной загадкой для следователей остаются и возможные мотивы убийства. А поскольку тело погибшего было обнаружено в его квартире при крайне необычных обстоятельствах — раздетый догола труп был упакован в большую спортивную сумку, застегнутую на молнию и запертую снаружи на замок — то в этих условиях детективам остается лишь фантазировать, что именно могло привести шпиона к столь трагичному и нелепому концу.

Если судить по неофициальным свидетельствам из полиции, регулярно сливаемым в бульварную прессу, то дальше первоначальной гипотезы о том, что Гарет Уильямс был сексуальным извращенцем, фантазия следствия так и не продвинулась. Согласно этой замысловатой версии, талантливый математик-компьютерщик имел довольно специфическую психическую девиацию — наибольшее эротическое наслаждение он получал тогда, когда один оказывался голым в крайне ограниченном пространстве.

Иначе говоря, загадочное дело пытаются раскрыть элегантно и просто — шпион сам и по собственной воле забрался в саквояж, как следует в нем заперся и… случайно задохнулся, не сумев вылезти обратно после такого наслаждения.

Версия, что ни говори, исключительно хороша. Но есть в ней, правда, некоторые проблемы. Сумка была заперта снаружи на замок, а ключ от замка нашли под трупом на дне сумки. Кроме того, дверные замки в квартире Уильямса устроены таким образом, что по запертой двери можно определить, закрывали ее изнутри или снаружи. Так вот, когда труп шпиона был обнаружен полицией, дверь в его квартиру была заперта снаружи, а не изнутри.

То есть, как ни крути, наверняка должен был тут быть кто-то еще, кто помогал, скажем так, Гарету Уильямсу в его странных автоэротических забавах, а потом тихо скрылся с места «случайного самоубийства», не оставив за собой абсолютно никаких следов пребывания… Читать «Фантазии и реальность» далее

Отсчет покойников

(Сентябрь 2010)

Глубокие познания людей в тайнах прослушивания телефонной связи, как показывает жизнь, нередко несут в себе опасность безвременной кончины. Очередной случай из этого ряда произошел в Британии.

Gareth-photo

Недавняя смерть одного из сотрудников британской технической разведки, произошедшая в центре Лондона при весьма странных обстоятельствах, постепенно обрастает дополнительными – и немаловажными – подробностями. Однако подробности эти отнюдь не проясняют картину, а делают произошедшую трагедию все более и более загадочной.

Причем руководство британской разведки, со своей стороны, лишь добавляет в историю тумана, не то что не помогая полиции, а скорее всячески препятствуя расследованию убийства.

Поначалу внешняя канва событий выглядела достаточно прозаически — с точки зрения уголовной хроники из жизни большого города. В местное отделение полиции одного из фешенебельных районов центрального Лондона в понедельник 23 августа (2010) поступил звонок из некоего британского госучреждения. Один из сотрудников этого учреждения должен был выйти на службу после отпуска, однако на работе не появился, а связь с ним установить не удается. Поэтому полицию попросили заглянуть к человеку домой, коль скоро квартира находится на их участке, и выяснить, что там у него случилось.

Ведомство, из которого поступил звонок с просьбой о помощи, было достаточно серьезным — служба внешней разведки — поэтому местный констебль отправился навестить квартиру в тот же день. Не получив отклика на свои звонки, полицейский вызвал уборщицу с ключами. Оставив женщину возле дверей, констебль вошел внутрь, где довольно быстро при осмотре квартиры обнаружил в ванне здоровенную и тщательно застегнутую спортивную сумку (красного цвета, фирмы North Face), в которую был упакован труп голого мужчины…

garethbag

Поскольку в обычно тихом и благопристойном районе быстро появилась куча полицейских, оцепивших дом и начавших следственную работу, новость об убийстве сразу попала в уголовную хронику прессы. Довольно скоро стало известно, что убитого звали Гарет Уильямс (Gareth Williams), что он был сотрудником разведслужбы GCHQ, а в ведомственной квартире MI6 жил как временно прикомандированный к внешней разведке.

Однако к служебной деятельности Уильямса, по первоначальному заключению полиции, его смерть вряд ли имела какое-либо отношение. Судя по сильному разложению трупа, смерть убитого наступила около двух недель назад, сразу по его возвращении из поездки в США. И хотя официально таких данных из полиции не поступало, в наиболее осведомленных изданиях бульварной прессы тут же появились «утечки» об очевидно бытовом убийстве на сексуальной почве.

В квартире убитого будто бы нашли разнообразные причиндалы для садомазохистских и гомосексуальных утех, а в памяти мобильника – телефонные номера услуг «мужского эскорта». Короче говоря, в качестве наиболее вероятной причины смерти были выдвинуты далеко зашедшие гейские отношения и месть какого-нибудь излишне ревнивого любовника.

Еще через несколько дней журналисты добралась до родителей Уильямса, вернувшихся домой в валлийский городок Англси из летней отпускной поездки, и до других членов его семьи – младшей сестры и дяди. Все родственники оказались не просто в шоке от гибели близкого и любимого человека, но и в диком ужасе от того, что пишет о нем пресса.

В этой семье всегда поддерживались очень близкие отношения и все родственники были абсолютно уверены, что Гарет определенно не был гомосексуалистом. Примерно то же самое подтвердили и его бывшие приятели-земляки, отметив, что он скорее был задвинутым на математике и компьютерах «асексуалом», не проявлявшим сколь-нибудь повышенного интереса ни к женщинам, ни к мужчинам. Читать «Отсчет покойников» далее