LA SICUREZZA ONLINE NON ESISTE - LA NSA GIÀ NEL 2010 HA VIOLATO IL SISTEMA SSL, CHE PROTEGGE CONTI CORRENTI E TRANSAZIONI

Marco Mensurati e Fabio Tonacci per "la Repubblica"

Il lucchetto è spaccato. La sicurezza è finita. L'home banking, gli acquisti online, le comunicazioni riservate, le reti intranet, insomma, tutto ciò che, sulla rete, fino a ieri veniva ritenuto "sicuro", da oggi non lo è più. E' questa la notizia che, coperta dal clamore un po' confuso del Datagate, sta rivoluzionando in queste ore lo scenario del web. Il simbolo, il certificato di morte sulle "comunicazioni protette", è il sorriso beffardo di un emoticon: due punti, chiusa parentesi.

La faccina è disegnata insolitamente a penna su uno degli ultimi documenti usciti dall'archivio di Edward Snowden, nel quale si spiega con uno schema come la Nsa - National Security Agency - riesca a pescare a piacimento dentro i datacenter di Google e Yahoo!. Prism spiegato ai ragazzini, in apparenza. Se non fosse, appunto per quella faccina, e per quello che c'è scritto dopo: «SSL added e reomoved here!».

Il punto esclamativo è più che comprensibile, perché quella frase, tradotta dal linguaggio degli smanettoni all'italiano comune significa che il protocollo di sicurezza SSL, quello che protegge la gran parte delle comuni operazioni "sicure" - ad esempio la consultazione del vostro conto corrente online oppure le informazioni militari della Difesa - è saltato. Non esiste più. Anzi, peggio, esiste ancora, dando all'utente l'illusione di sicurezza, ma può essere agilmente scavalcato.

Ma da chi? Ovviamente dalla Nsa che nel 2010 comunica ufficialmente ai colleghi inglesi che «vaste quantità di dati Internet cifrati che fino a ora sono stati messi da parte sono adesso utilizzabili ». E la risposta della Gchq, l'agenzia britannica, allora fu svelare che già erano in grado di decriptare il traffico di 30 prodotti basati sul servizio VPN e di poter arrivare a 300 nel 2015. Il meccanismo è meno complesso di quanto "Dual-EC-Drbg", il nome dell'algoritmo al centro della partita, possa far pensare.

Uno dei metodi alla base della crittografia, con la quale vengono schermati i messaggi, si appoggia a un generatore casuale di numeri, il "Dual" appunto: numeri che vengono poi cifrati mediante algoritmi. Con un'operazione coperta dal segreto, durata una decina di anni e, pare, con un esborso per i contribuenti americani di circa 250 milioni di dollari, la Nsa avrebbe bucato quel sistema. Non è chiaro se la back door è stata inserita nel generatore di numeri, o negli algoritmi, ma il risultato è più o meno lo stesso.

Al Nist, il National Istitute of Standards and Technology, l'ente che ha approvato quel protocollo di sicurezza basato sul "Dual-EC-Drbg" e ne dovrebbe tutelare l'integrità, sono nel panico, il documento di Snowden è del 2010, tre anni in questo campo sono un'era geologica. Nel frattempo può essere successo di tutto. «Non ne sappiamo niente », dicono dalla direzione, preoccupata per la crisi di fiducia che la rivelazione di Snowden ha generato.

La Rsa Security, la compagnia americana che produce i sistemi di autenticazione delle chiavette token fornite dalle banche per i correntisti online, ha avvertito i suoi clienti di smettere di usare quelle con l'algoritmo, specificando di non «avere niente a che fare con questa possibile intrusione».

Ma i più preoccupati sono i responsabili istituzionali. I governi di Brasile, India e Germania stanno pensando a un rimedio anch'esso epocale. E costosissimo. Costruire una rete alternativa, in cui il traffico dei pacchetti di dati rimanga in ambito regionale, che non debba cioè transitare a migliaia di chilometri di distanza nei server posti sul suolo americano. In altre parole, ricostruire Internet.

 

privacy internet jpegprivacy internet jpegNational security agency United States of America NATIONAL SECURITY AGENCY NSA Snowden x

Ultimi Dagoreport

giorgia meloni daniela santanche

DAGOREPORT - MA QUALE TIMORE DI INCROCIARE DANIELA SANTANCHÈ: GIORGIA MELONI NON SI È PRESENTATA ALLA DIREZIONE DI FRATELLI D’ITALIA PERCHÉ VUOLE AVERE L’AURA DEL CAPO DEL GOVERNO DALLO STANDING INTERNAZIONALE CHE INCONTRA TRUMP, PARLA CON MUSK E CENA CON BIN SALMAN, E NON VA A IMMISCHIARSI CON LA POLITICA DOMESTICA DEL PARTITO - MA SE LA “PITONESSA” AZZOPPATA NON SI DIMETTERÀ NEI PROSSIMI GIORNI RISCHIA DI ESSERE DAVVERO CACCIATA DALLA DUCETTA. E BASTA POCO: CHE LA PREMIER ESPRIMA A VOCE ALTA CHE LA FIDUCIA NEI CONFRONTI DEL MINISTRO DEL TURISMO È VENUTA A MANCARE - IL RUOLO DEL "GARANTE" LA RUSSA…

barbara marina pier silvio berlusconi giorgia meloni

L’AMBIZIOSA E INCONTROLLABILE BARBARA BERLUSCONI HA FATTO INCAZZARE MARINA E PIER SILVIO CON LA DICHIARAZIONE AL TG1 CONTRO I MAGISTRATI E A FAVORE DI GIORGIA MELONI, PARLANDO DI “GIUSTIZIA A OROLOGERIA” DOPO L’AVVISO DI GARANZIA ALLA PREMIER PER IL CASO ALMASRI - PRIMA DI QUESTA DICHIARAZIONE, LA 40ENNE INEBRIATA DAL MELONISMO SENZA LIMITISMO NE AVEVA RILASCIATA UN’ALTRA, SEMPRE AL TG1, SULLA LEGGE PER LA SEPARAZIONE DELLE CARRIERE TRA GIUDICI E PM (“È SOLO UN PRIMO PASSO”) - E NELL’IMMAGINARIO DI MARINA E PIER SILVIO HA FATTO CAPOLINO UNA CERTA PREOCCUPAZIONE SU UNA SUA POSSIBILE DISCESA IN POLITICA. E A MILANO SI MORMORA CHE, PER SCONGIURARE IL "PERICOLO" DELLA MELONIANA BARBARA (“POTREBBE ESSERE UN’OTTIMA CANDIDATA SINDACA PER IL CENTRODESTRA NELLA MILANO’’, SCRIVE IL “CORRIERE”), PIER SILVIO POTREBBE ANCHE MOLLARE MEDIASET E GUIDARE FORZA ITALIA (PARTITO CHE VIVE CON LE FIDEJUSSIONI FIRMATE DA BABBO SILVIO...) - VIDEO

giorgia meloni nordio mantovano almasri francesco franco lo voi

DAGOREPORT - PER RISOLVERE LA FACCENDA ALMASRI ERA SUFFICIENTE METTERE SUBITO IL SEGRETO DI STATO E TUTTO SAREBBE FINITO LÌ. INVECE LA MAL-DESTRA HA PRESO IL SOPRAVVENTO BUTTANDOLA IN CACIARA E METTENDO NEL MIRINO IL PROCURATORE LO VOI, MOLTO LONTANO DALLA SINISTRA DELLE “TOGHE ROSSE” - QUELLO CHE COLPISCE DEL PASTICCIACCIO LIBICO È CHE SIA STATO CUCINATO CON I PIEDI, MALGRADO LA PRESENZA A FIANCO DI GIORGIA MELONI DI UN TRUST DI CERVELLONI COMPOSTO DA UN EX MAGISTRATO AL MINISTERO DELLA GIUSTIZIA (CARLO NORDIO), UN PREFETTO A CAPO DEGLI INTERNI (MATTEO PIANTEDOSI) E DI UN ALTRO EX GIUDICE ALFREDO MANTOVANO, SOTTOSEGRETARIO DI STATO - NELL’INCONTRO AL COLLE, LA DUCETTA HA ILLUSTRATO A MATTARELLA (CHE RICOPRE ANCHE LA CARICA DI PRESIDENTE DEL CSM), COSA AVREBBE TUONATO VIA SOCIAL CONTRO LE “TOGHE ROSSE”? OVVIAMENTE NO… - I VOLI DI STATO PER IL TRASPORTO DI AUTORITÀ, LE MISSIONI E GLI INTERVENTI A FAVORE DI PERSONE COINVOLTE IN “SITUAZIONI DI RISCHIO” (DA CECILIA STRADA AD ALMASRI), VENGONO EFFETTUATI DAI FALCOM 900 DELLA CAI, LA COMPAGNIA AERONAUTICA DI PROPRIETÀ DEI SERVIZI SEGRETI, CHE FA BASE A CIAMPINO

romano prodi dario franceschini giuseppe conte elly schlein

DAGOREPORT - COME ANDRÀ A FINIRE LO PSICODRAMMA MASOCHISTICO DEL CENTRO-SINISTRA IN VISTA DELLE REGIONALI 2025 E DELLE POLITICHE DEL 2027? A PARTE FRANCESCHINI, L’HANNO CAPITO TUTTI CHE MARCIANDO DIVISI, PER I PARTITI DELL’OPPOSIZIONE LA SCONFITTA È SICURA - CHIUSA NEL BUNKER DEL NAZARENO CON UNA MANCIATA DI FEDELISSIMI, ELLY SCHLEIN HA GIÀ UN ACCORDO SOTTOBANCO COL M5S DI CONTE PER MARCIARE UNITI ALLE PROSSIME REGIONALI IN TOSCANA, CAMPANIA E PUGLIA E VENETO. UNA VOLTA UNITE LE FORZE, LE PRIME TRE, ACCORDO IN FIERI COL REGNO DI NAPOLI DI DE LUCA, IL SUCCESSO PER L’OPPOSIZIONE È SICURO - IN VISTA DELLE POLITICHE DEL 2027 VINCERÀ L’IDEA DI UN ‘’PARTITO-PLURALE’’ CON ELLY CHE SI ACCORDERÀ CON IL PADRE NOBILE E SAGGIO DELL’ULIVO, ROMANO PRODI, SULLE PRIORITÀ DEL PROGRAMMA (NON SOLO DIRITTI CIVILI E BANDIERE ARCOBALENO), E FARÀ SPAZIO ALL'ANIMA CATTO-DEM DI BONACCINI, GENTILONI, GUERINI, RUFFINI...

fedez chiara ferragni game over matrimonio x

“CHIARA, TI RICORDI QUANDO HAI AMMESSO A FEDEZ CHE TI SEI SCOPATA ACHILLE LAURO?” - IL “PUPARO” DEL RAPPER, FABRIZIO CORONA, BUTTA BENZINA SUL FUOCO: “RACCONTERÒ LA MOGLIETTINA PERFETTA CHE SEI, QUANTE STRONZATE RACCONTI DA 15 ANNI, I TUOI AFFARI SPORCHI E L'AMORE CHE PERÒ HAI VISSUTO TRADENDOLO COSTANTEMENTE" - L’IRRESISTIBILE SCENEGGIATA, RICCA DI MIRATISSIMI COLPI ALL'INGUINE MESSA IN SCENA DALL’EX DUO FERRAGNEZ, CONFERMA LA PIÙ CLASSICA CONVINZIONE FILOSOFICA-EUCLIDEA: L'IDIOZIA È LA PIÙ GRAZIOSA DISTANZA FRA DUE PERSONE (SALVO POI SCOPRIRE CHE, AL LORO CONFRONTO, I COSIDDETTI MEDIA TRASH SCANDALISTICI SONO INNOCENTI COME TUBI) - AMORALE DELLA FAVA: IL LORO MATRIMONIO CELEBRATO NEL 2018 IN UNA LOCATION DI LUSSO DI NOTO, TRASFORMATO IN LUNA PARK VERSIONE FLOWER POWER, CON RUOTE PANORAMICHE E CONSOLLE DI DEEJAY, ERA UNA PROMESSA DI FUTURO: PAGLIACCIATA ERA, PAGLIACCIATA È STATA - VIDEO

luigi lovaglio - francesco gaetano caltagirone - giancarlo giorgetti - milleri - alberto nagel - philippe donnet mediobanca mps

DAGOREPORT - NEL GRAN RISIKO BANCARIO, L’UNICA COSA CERTA È CHE MONTE DEI PASCHI DI SIENA È ORA NELLE MANI DI DUE IMPRENDITORI PRIVATI: MILLERI E CALTAGIRONE. ALTRO CHE BANCA LEGHISTA COME CIANCIA SALVINI - ALTRA CERTEZZA: L’OPS SU MEDIOBANCA SARÀ COMPLETATA DOPO L’ASSALTO A GENERALI - SE L’IMMOBILIARISTA CALTARICCONE SOGNA LA CONQUISTA DELLA SECONDA COMPAGNIA EUROPEA CHE GESTISCE 32 MILIARDI DI EURO DI BENI IMMOBILI, ALCUNI EREDI DEL VECCHIO ACCUSANO MILLERI DI ESSERE SUBALTERNO AL DECISIONISMO DI CALTA - SULLA PIAZZA DI MILANO SI VOCIFERA ANCHE DI UNA POSSIBILE DISCESA IN CAMPO DI UN CAVALIERE BIANCO CHE LANCI UN’OPA SU MEDIOBANCA PIÙ RICCA DELL’OPS DI CALTA-MILLERI-LOVAGLIO...