گزارش جدید از اسنادی که ادوارد اسنودن آنها را به مطبوعات ارائه داده است بطور برجسته به ناتوانایی های آژانس امنیت ملی آمریکا در شکستن رمز برخی داده های رمز شده اشاره دارد. بر طبق این گزارش که در مجله آلمانی اشپیگل منتشر شده، NSA یا همان آزانس امنیت ملی آمریکا در شکستن برخی از انواع رمزگذاری ها مشکل دارد و این آژانس با رتبه بندی 1 تا 5 اقدام به درجه بندی از «بی اهمیت» تا فاجعه بار کرده است برای نمونه چت فیسبوک در زمره درجه بندی بی اهمیت با ناچیز قرار دارد. NSA مشکلات عمده ای (سطح چهارم) با Zoho دارد که خدمات رمزگذاری ایمیل ها و همچنین Tor و شبکه هایی را بر عهده دارد که به کاربران کمک می کند تا بصورت ناشناس در اینترنت گشت و گذار کنند. Tor بر اساس انتقال اطلاعات نقطه ای و رمزگذاری شده کار می کند که کار برای رهگیری فرد سخت می کند. این مرکز امنیتی معتبر حتی با برنامه Truecrypt نیز دچار مشکل است، که نرم افزاری برای رمزگذاری فایل است که در اوایل سال جاری توقیف شده بود. PGP دیگر برنامه رمزگذاری برای ایمیل است که در سال 1991 تاسیس شده ولی ظاهرا NSA هنوز حریف آن نشده است.

حالت زمانی به فاجعه بار تبدیل می شود که یک کاربر یک دیوار امنیتی پرقدرت را به دور خود بکشد که می توان به شبکه ناشناس سازی Tor، برخی از مسنجرها و اپ های رمزگذاری تلفن های هوشمند همچون RedPhone اشاره کرد. باید دقت داشت که هیچ چیز ضد گلوله نیست! و دولت قطعا راه خود را به Tor پیدا کرده است و هکرها مخرب همین هفته پیش این شبکه ناشناس سازی را مورد هدف قرار بودند. پس می توان بهترین راه برای دور زدن NSA متد استفاده ترکیبی از چند راه حفاظتی و رمزگذاری است تا کار برای آژانس را هر چه بیشتر سخت تر نماییم. خبر بدی هم وجود دارد، به نظر می رسد HTTPS که نسخه رمزگذاری و پروتکل انتقال می باشد به طور کامل در برابر NSA خلع سلاح شده است و طبق این گزارش در سال 2012 بیش از 10 میلیون آدرس HTTPS در روز، توسط NSA از کار افتاده است. شبکه های خصوصی مجازی یا VPNها که مسیر امنی را برای انتقال اطلاعات فراهم می آورند نیز به راحتی توسط NSA قابل شناسایی هستند و این سازمان قادر به رمزگشایی و تجزیه و تحلیل هزاران واحد از آنها در ساعت است که این شبکه را جز ساده ترین اهداف این سازمان ساخته است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *