LA SICUREZZA ONLINE NON ESISTE - LA NSA GIÀ NEL 2010 HA VIOLATO IL SISTEMA SSL, CHE PROTEGGE CONTI CORRENTI E TRANSAZIONI

Marco Mensurati e Fabio Tonacci per "la Repubblica"

Il lucchetto è spaccato. La sicurezza è finita. L'home banking, gli acquisti online, le comunicazioni riservate, le reti intranet, insomma, tutto ciò che, sulla rete, fino a ieri veniva ritenuto "sicuro", da oggi non lo è più. E' questa la notizia che, coperta dal clamore un po' confuso del Datagate, sta rivoluzionando in queste ore lo scenario del web. Il simbolo, il certificato di morte sulle "comunicazioni protette", è il sorriso beffardo di un emoticon: due punti, chiusa parentesi.

La faccina è disegnata insolitamente a penna su uno degli ultimi documenti usciti dall'archivio di Edward Snowden, nel quale si spiega con uno schema come la Nsa - National Security Agency - riesca a pescare a piacimento dentro i datacenter di Google e Yahoo!. Prism spiegato ai ragazzini, in apparenza. Se non fosse, appunto per quella faccina, e per quello che c'è scritto dopo: «SSL added e reomoved here!».

Il punto esclamativo è più che comprensibile, perché quella frase, tradotta dal linguaggio degli smanettoni all'italiano comune significa che il protocollo di sicurezza SSL, quello che protegge la gran parte delle comuni operazioni "sicure" - ad esempio la consultazione del vostro conto corrente online oppure le informazioni militari della Difesa - è saltato. Non esiste più. Anzi, peggio, esiste ancora, dando all'utente l'illusione di sicurezza, ma può essere agilmente scavalcato.

Ma da chi? Ovviamente dalla Nsa che nel 2010 comunica ufficialmente ai colleghi inglesi che «vaste quantità di dati Internet cifrati che fino a ora sono stati messi da parte sono adesso utilizzabili ». E la risposta della Gchq, l'agenzia britannica, allora fu svelare che già erano in grado di decriptare il traffico di 30 prodotti basati sul servizio VPN e di poter arrivare a 300 nel 2015. Il meccanismo è meno complesso di quanto "Dual-EC-Drbg", il nome dell'algoritmo al centro della partita, possa far pensare.

Uno dei metodi alla base della crittografia, con la quale vengono schermati i messaggi, si appoggia a un generatore casuale di numeri, il "Dual" appunto: numeri che vengono poi cifrati mediante algoritmi. Con un'operazione coperta dal segreto, durata una decina di anni e, pare, con un esborso per i contribuenti americani di circa 250 milioni di dollari, la Nsa avrebbe bucato quel sistema. Non è chiaro se la back door è stata inserita nel generatore di numeri, o negli algoritmi, ma il risultato è più o meno lo stesso.

Al Nist, il National Istitute of Standards and Technology, l'ente che ha approvato quel protocollo di sicurezza basato sul "Dual-EC-Drbg" e ne dovrebbe tutelare l'integrità, sono nel panico, il documento di Snowden è del 2010, tre anni in questo campo sono un'era geologica. Nel frattempo può essere successo di tutto. «Non ne sappiamo niente », dicono dalla direzione, preoccupata per la crisi di fiducia che la rivelazione di Snowden ha generato.

La Rsa Security, la compagnia americana che produce i sistemi di autenticazione delle chiavette token fornite dalle banche per i correntisti online, ha avvertito i suoi clienti di smettere di usare quelle con l'algoritmo, specificando di non «avere niente a che fare con questa possibile intrusione».

Ma i più preoccupati sono i responsabili istituzionali. I governi di Brasile, India e Germania stanno pensando a un rimedio anch'esso epocale. E costosissimo. Costruire una rete alternativa, in cui il traffico dei pacchetti di dati rimanga in ambito regionale, che non debba cioè transitare a migliaia di chilometri di distanza nei server posti sul suolo americano. In altre parole, ricostruire Internet.

 

privacy internet jpegprivacy internet jpegNational security agency United States of America NATIONAL SECURITY AGENCY NSA Snowden x

Ultimi Dagoreport

matteo salvini donald trump ursula von der leyen giorgia meloni ue unione europea

DAGOREPORT – IL VERTICE TRA GIORGIA MELONI E I SUOI VICEPREMIER È SERVITO ALLA PREMIER PER INCHIODARE IL TRUMPIAN-PUTINIANO SALVINI: GLI HA INTIMATO DI NON INIZIARE UNA GUERRIGLIA DI CRITICHE DAL MOMENTO IN CUI SARÀ UFFICIALE L’OK ITALIANO AL RIARMO UE (DOMANI AL CONSIGLIO EUROPEO ARRIVERÀ UN SÌ AL PROGETTO DI URSULA VON DER LEYEN), ACCUSANDOLO DI INCOERENZA – LA DUCETTA VIVE CON DISAGIO ANCHE LE MOSSE DI MARINE LE PEN, CHE SI STA DANDO UNA POSTURA “ISTITUZIONALE” CHE METTE IN IMBARAZZO LA PREMIER

ursula von der leyen giorgia meloni macron starmer armi difesa unione europea

DAGOREPORT – SI FA PRESTO A DIRE “RIARMIAMO L’EUROPA”, COME FA LA VON DER LEYEN. LA REALTÀ È UN PO’ PIÙ COMPLICATA: PER RECUPERARE IL RITARDO CON USA E RUSSIA SUGLI ARMAMENTI, CI VORRANNO DECENNI. E POI CHI SI INTESTA LA RIMESSA IN MOTO DELLA MACCHINA BELLICA EUROPEA? – IL TEMA È SOPRATTUTTO POLITICO E RIGUARDA LA CENTRALITÀ DI REGNO UNITO E FRANCIA: LONDRA NON È NEMMENO NELL’UE E L’ATTIVISMO DI MACRON FA INCAZZARE LA MELONI. A PROPOSITO: LA DUCETTA È ORMAI L’UNICA RIMASTA A GUARDIA DEL BIDONE SOVRANISTA TRUMPIANO IN EUROPA (SI È SMARCATA PERFINO MARINE LE PEN). IL GOVERNO ITALIANO, CON UN PUTINIANO COME VICEPREMIER, È L’ANELLO DEBOLE DELL’UE…

trump zelensky vance lucio caracciolo john elkann

DAGOREPORT – LUCIO E TANTE OMBRE: CRESCONO I MALUMORI DI ELKANN PER LE SPARATE TRUMPUTINIANE DI LUCIO CARACCIOLO - A “OTTO E MEZZO” HA ADDIRITTURA SOSTENUTO CHE I PAESI BALTICI “VORREBBERO INVADERE LA RUSSIA”- LA GOCCIA CHE HA FATTO TRABOCCARE IL VASO È STATA L’INTERVISTA RILASCIATA A “LIBERO” DAL DIRETTORE DI “LIMES” (RIVISTA MANTENUTA IN VITA DAL GRUPPO GEDI) - L'IGNOBILE TRAPPOLONE A ZELENSKY? PER CARACCIOLO, IL LEADER UCRAINO "SI E' SUICIDATO: NON HA RICONOSCIUTO IL RUOLO DI TRUMP" - E' ARRIVATO AL PUNTO DI DEFINIRLO UN OPPORTUNISTA INCHIAVARDATO ALLA POLTRONA CHE "FORSE SPERAVA DOPO IL LITIGIO DI AUMENTARE IL CONSENSO INTERNO..." - VIDEO

giorgia meloni donald trump joe biden

DAGOREPORT – DA DE GASPERI A TOGLIATTI, DA CRAXI A BERLUSCONI, LE SCELTE DI POLITICA ESTERA SONO SEMPRE STATE CRUCIALI PER IL DESTINO DELL’ITALIA - ANCOR DI PIU' NELL’ERA DEL CAOS TRUMPIANO, LE QUESTIONI INTERNAZIONALI SONO DIVENTATE LA DISCRIMINANTE NON SOLO DEL GOVERNO MA DI OGNI PARTITO - NONOSTANTE I MEDIA DEL NOSTRO PAESE (SCHIERATI IN GRAN MAGGIORANZA CON LA DUCETTA) CERCHINO DI CREARE UNA CORTINA FUMOGENA CON LE SUPERCAZZOLE DI POLITICA DOMESTICA, IL FUTURO DEL GOVERNO MELONI SI DECIDE TRA WASHINGTON, LONDRA, BRUXELLES, PARIGI – DOPO IL SUMMIT DI STARMER, GIORGIA DEI DUE MONDI NON PUÒ PIÙ TRACCHEGGIARE A COLPI DI CAMALEONTISMO: STA CON L’UE O CON TRUMP E PUTIN?

friedrich merz

DAGOREPORT – IL “MAKE GERMANY GREAT AGAIN” DI FRIEDRICH MERZ: IMBRACCIARE IL BAZOOKA CON UN FONDO DA 500 MILIARDI PER LE INFRASTRUTTURE E UN PUNTO DI PIL PER LA DIFESA. MA PER FARLO, SERVE UN “BLITZKRIEG” SULLA COSTITUZIONE: UNA RIFORMA VOTATA DAI 2/3 DEL PARLAMENTO. CON IL NUOVO BUNDESTAG, È IMPOSSIBILE (SERVIREBBERO I VOTI DI AFD O DELLA SINISTRA DELLA LINKE). LA SOLUZIONE? FAR VOTARE LA RIFORMA DAL “VECCHIO” PARLAMENTO, DOVE LA MAGGIORANZA QUALIFICATA È FACILMENTE RAGGIUNGIBILE…

fulvio martusciello marina berlusconi antonio damato d'amato antonio tajani

DAGOREPORT – CE LA FARANNO TAJANI E I SUOI PEONES A SGANCIARE FORZA ITALIA DALLA FAMIGLIA BERLUSCONI? TUTTO PASSA DALLA FIDEIUSSIONI DA 99 MILIONI DI EURO, FIRMATE DA SILVIO, CHE TENGONO A GALLA IL PARTITO – IL RAS FORZISTA IN CAMPANIA, FULVIO MARTUSCIELLO, È AL LAVORO CON L’EX PRESIDENTE DI CONFINDUSTRIA, ANTONIO D’AMATO: STANNO CERCANDO DEI “CAPITANI CORAGGIOSI” PER CREARE UNA CORDATA DI IMPRENDITORI CHE “RILEVI” FORZA ITALIA - LA QUESTIONE DEL SIMBOLO E IL NOME BERLUSCONI…