¿Cuál es el alcance de la puerta trasera de la NSA en el CryptoAPI de Microsoft?

0

Según tengo entendido, la NSA tiene una puerta trasera cleptográfica en los algoritmos CryptoAPI de Microsoft, que les permite usar una clave privada secreta para descifrar las comunicaciones seguras que se basan en la generación de claves asimétricas. Según Wikipedia, esto podría usarse, por ejemplo, para descifrar las comunicaciones ssl entre dos computadoras en una red.

Sin embargo, ¿cuál es el verdadero alcance de esto? ¿Esto significa que cada producto de Microsoft que implementa cualquier forma de cifrado asimétrico podría ser vulnerable a esta puerta trasera específica?

De Wikipedia:

enlace

CNG también agrega soporte para Dual_EC_DRBG, [5] un generador de números pseudoaleatorios definido en NIST SP 800-90A que podría exponer al usuario a la escucha por parte de la Agencia de Seguridad Nacional, ya que contiene una puerta trasera cleptográfica, a menos que el desarrollador recuerde generar nuevos puntos de base con un generador de números pseudoaleatorios seguro criptográficamente diferente o un generador de números aleatorios reales y luego publique la semilla generada para eliminar la puerta trasera de la NSA. También es muy lento. [6] Solo se usa cuando se solicita explícitamente.

enlace

Se cree que el generador de números pseudoaleatorios criptográficos Dual_EC_DRBG del NIST SP 800-90A contiene una puerta trasera cleptográfica. Dual_EC_DRBG utiliza la criptografía de curva elíptica, y se cree que NSA tiene una clave privada que, junto con fallas de sesgo en Dual_EC_DRBG, permite a NSA descifrar el tráfico SSL entre computadoras que usan Dual_EC_DRBG, por ejemplo. [15]

    
pregunta Verbal Kint 09.08.2016 - 18:46
fuente

1 respuesta

1

Con los aportes de Aria y Xander, parece que el RNG en cuestión ya no se usa / usa ampliamente en el código de producción de Microsoft debido a las preocupaciones de los desarrolladores de Microsoft en 2007, y aunque todavía puede usarse para aplicaciones escritas contra CNG, La puerta trasera es ampliamente conocida, por lo que no se usa ni en el código de producción de Microsoft ni en aplicaciones de terceros conocidas. Gracias por la entrada!

    
respondido por el Verbal Kint 09.08.2016 - 21:39
fuente

Lea otras preguntas en las etiquetas