蓝海长青—强军梦 中国梦

首页 蓝海资讯 安全纵横

揭密美中情局如何拥有全球加密提供商内置后门程序

蓝海长青智库 2020-03-25915





美中情报局秘密拥有一家全球加密服务提供商的后门程序,并秘密监视100多个国家政府通讯信息。




几十年来,全球有100多个国家/地区依靠瑞士提供商Crypto AG的加密设备来保持其绝密的通信系统,但为人不知的是,美国情报机构一直能够读取这些加密的通信文件。根据对美国中央情报局(CIA)获得的CIA文件进行的一项调查,全球各国政府信任他们长达50多年最敏感的对话的瑞士公司实际上是美国中央情报局(CIA)与西德BND情报服务机构合作拥有的。记者们。众所周知,此次鲁比孔的大胆曝光美中情局的窃取情报的丑闻,又令人叹为观止。外国政府为美国和西德以及可能属于所谓的“五眼联盟”一部分的其他民族国家用来监视它们的设备付出了高昂的代价,这些国家包括英国,澳大利亚,加拿大和新西兰。




Rubicon行动:CIA如何“拥有”加密




《华盛顿邮报》可以访问中央情报局内部的情报活动,即情报情报机构鲁比肯,而这些发现证实了多年来一直传闻的消息。也就是说,多年来CIA与BND的合作关系为Crypto AG加密产品增加了后门,并将其用于情报收集目的。敌人和盟友都会收集情报。根据《华盛顿邮报》援引的CIA报道,Rubicon是“本世纪的情报政变”。一个民族国家能够在通信设备中引入漏洞的想法听起来很耳熟,这些漏洞使人们能够窃听敏感的,据说是高度加密的对话。阻止使用华为制造的电信设备是美国政府主张的核心。确实,有关美国显然有“证据”证明华为有能力做到这一点的说法目前正在广泛报道,并继续引起恐惧。一个必须暗示的恐惧是,这可能是基于对美国情报机构的T恤思想的隐瞒。





迄今为止,Rubicon行动的最详细证据




几十年来,Crypto AG密码机中后门的想法反复浮出水面,最早的报道是1995 年在巴尔的摩太阳报上的Scott Shane和Tom Browne。但是直到现在,这些报道都是基于传闻。《华盛顿邮报》的调查使用泄露的“秘密”文件,将重新放回了中情局迄今最详细的事件历史中。这段历史表明,该公司于1970年被CIA和BND秘密收购,而BND则在1990年代初期将其股份出售给美国。《华盛顿邮报》的调查得出的结论:直到2018年该公司最终被出售给私人买家后,中情局才有可能利用Crypt AG后门。同时,全球有100多个政府(可能多达120个)购买并使用了后门设备。当时的中国和苏联不在购买者之列。但是,埃及曾经这样做,这显然使美国能够在1978年在戴维营举行的埃及-以色列和平协定会议期间监视安瓦尔·萨达特和开罗之间的通信。伊朗也是如此,在1979年人质危机中,美国利用了这一点,例如。报告显示,英国从福克兰群岛战争期间从阿根廷通讯中获得的美国情报中受益。该公司客户的其他国家包括印度,伊拉克,尼日利亚,巴基斯坦,沙特阿拉伯,叙利亚和梵蒂冈。《华盛顿邮报》报道称,在2018年购买了“被肢解”的Crypto AG资产的两家公司都没有与任何情报服务的“持续联系”。瑞士政府已于2019年11月首先了解了这些启示,因此已开始对这些报告进行调查。




军事情报专家观点




英国军事情报局前上校菲利普·英格拉姆(Philip Ingram)表示:来自任何国家的以合法公司为前线的情报服务都是一种战术,已经使用了很多年。尽管在加密的早期,它受到政府的控制,并且受到与武器相同的出口限制,但在1977年,美国《国际武器贸易管制法典》被用于引起人们对加密研究的出版和发行的担忧。Cyjax的首席信息安全官,原加拿大军队军事情报处的前成员Ian Thornton-Trump说,完全符合美国情报界对追溯到第二次世界大战的加密后门的渴望。您可以像盟国当时使用Enigma一样花费“数百万美元”来破解加密,但在供应时进行“预破解”加密要容易得多,而且成本要低几个数量级。当试图对这种智能采取行动时问题就开始了。当您对即将发生的真正糟糕的事情拥有良好的情报时,即使您可以反击它,也无法做到,因为它可能会揭示您已建立的秘密访问权限。桑顿·特朗普说:从历史看,这样的秘密访问必须以非常有限的容量使用,了解所有事情并不意味着您可以对所有事情都采取行动。


网友评论文明上网理性发言0条评论