Почему Анб Позвонило Мне Посреди Ночи И Попросило Исходный Код?

История моей совершенно секретной кофейной чашки

Почему АНБ позвонило мне посреди ночи и попросило исходный код?

«Пожалуйста, слушайте внимательно и не вешайте трубку».

Это первые слова, которые неизвестный мужчина сказал по телефону, когда мой брат передал мне трубку.

Это были праздничные выходные 4 июля 2000 года, плюс-минус день, и мистер Икс знал, что ему нужно начать с этих слов, потому что он звонил на домашний телефон моего брата в Коннектикуте после полуночи.

Это было особенно жутко, потому что я жил в Калифорнии, и никто не знал, что я нахожусь в Коннектикуте, кроме моих ближайших родственников, которые все были со мной в доме.

Я приехал накануне, как обычно делаю во время нашего ежегодного семейного пикника в честь Дня независимости.

Почему он позвонил? Это был вопрос национальной безопасности.

Звонивший извинился за поздний звонок и сказал, что его зовут Дэйв.

Он попросил взять ручку и бумагу, поскольку собирался дать какие-то важные указания, которые подтвердят его личность.

А потом он ошеломил меня фразой: «Это вопрос национальной безопасности».

Некоторые члены моей семьи начали собираться возле кухни, где я стоял у стены с телефоном.

Черт возьми, что происходит? Я дал знак брату принести ручку.

Я пытался понять, что происходит. Как ни странно, я даже не подумал спросить Дэйва, откуда у него этот номер.

Мужчина казался серьезным и говорил авторитетным голосом; Кажется, я уже поверил, что он имеет на это право.

Хорошо, готов к записи.

Дэйв сказал, что звонил с базы АНБ в Бетесде.

Национальное Агенство Безопасности.

Он не мог больше ничего сказать, пока я не перезвонил.

Вот почему ручка была нужна.

Он собирался дать несколько пошаговых инструкций, как перезвонить ему таким образом, чтобы подтвердить его личность и серьезность ситуации.



Перезвонить

Дэйв сказал повесить трубку, набрать 411 (помощь) и попросить у оператора основной номер военно-морской базы в Бетесде, штат Мэриленд. Затем позвоните по этому номеру, пройдите еще нескольких операторов на базе, попросив каждого по очереди соединить меня со следующим в цепочке.

Он диктовал точные слова для каждого такого прыжка, потому что я просил перенаправление на охраняемый объект. Адреналин ударил мне в голову, и я проснулся.

Чтобы успокоить меня, он сказал, что перезвонит через десять минут, если не получит от меня известия, на случай, если я облажаюсь.

Но я справился.

Несколько минут спустя я снова разговаривал по телефону с Дэйвом.

Удивительно, АНБ.

Это действительно произошло.



Мы нуждаемся в твоей помощи

Дэйв продолжил.

Он сказал, что у них есть ноутбук с файлами, зашифрованными с помощью моей программы SafeHouse. У них ситуация с национальной безопасностью, которая требует немедленного доступа к этим файлам, и им нужна моя помощь.

В частности, если я им помогу, возможно, они получат доступ к файлам быстрее, чем без моей помощи.

Время имело решающее значение: отсюда и звонок посреди ночи.

Если АНБ не получит доступа к файлам, возникнут проблемы.

SafeHouse была (и остается) популярной утилитой для Windows, которую я разработал для шифрования личных файлов.

Она распространяется как условно-бесплатная.

В бесплатной версии шифрование специально ослаблено в соответствии с требованиями Госдепа к экспорту вооружений, а также для того, чтобы побудить пользователей приобрести расширенную платную версию.

Клиенты разные, от домашних пользователей до крупных финансовых учреждений.

Если АНБ не получит доступа к файлам, возникнут проблемы.

Возможно, люди умрут. По крайней мере, такое впечатление произвел на меня Дейв, когда он вежливо спросил, готов ли я предоставить исходный код, при этом извиняясь, что не может больше ничего рассказать о ситуации.

Я упоминаю вежливость Дэйва, потому что она показалась мне необычной и особенно странной – он был слишком мил.

Казалось, он предполагал или был готов принять отказ.

И если бы на его месте в другой ситуации оказался кто-то другой, произошло бы это.

Но тут казалось, что дело важное, и времени на дискуссии просто не было.

Разумеется, Дэйв сразу же спросил, есть ли бэкдор для расшифровки, ведь это сэкономило бы кучу времени.

Но нет. SafeHouse разработан в соответствии с самыми высокими стандартами и лучшими практиками с использованием надежного 256-битного шифрования.

Хорошо, я готов предоставить исходники.

Любой, без вопросов.

Но была одна маленькая проблема — у меня их с собой нет, так как я в отпуске.

Так что мне придется позвонить и разбудить Рона в Портленде.

На Западном побережье уже час ночи.

Рон работал программистом в моей команде, и я точно знал, что у него дома есть копия исходного кода.

Вызов.

Письмо.

Готовый.

Я попытался проверить почву: действительно ли вы способны взломать 256-битное шифрование? Дэйв хранил молчание.

Эта тема уже давно обсуждается в криптосообществе; и я подумал, что стоит попробовать.

Я даже не ожидал ответа.

Когда этот парень с ноутбуком купил SafeHouse? Какая это версия? Чем больше я знаю, тем лучше смогу вам помочь.

И тут Дэйв признался, что у чувака на ноуте стояла условно-бесплатная версия.

Серьезно? Это меняет все.

Условно-бесплатная версия поддерживала только слабое 40-битное шифрование.

Большинство хакеров могут взломать его за пару дней.

И я думаю, секретным криптографам АНБ понадобится гораздо меньше времени.

Я снова проверил воду: на этот раз об их способности взламывать 40-битные шифры.

Возможно, столь низкий уровень уже не является государственной тайной.

Но Дэйв снова промолчал.



Тупые преступники

А если серьезно, этот идиот с ноутбуком планировал взорвать здание или что-то в этом роде, но у него не хватило ни мозгов, ни денег купить нормальную версию программы за $39,99 с максимальным шифрованием? На этот раз Дэйв ответил: «Удивительно, но это происходит постоянно.

Их не зря называют глупыми преступниками.

Невероятно, но это правда».

Я продолжал работать с Дэйвом и его командой примерно день.

Я ответил на все их вопросы, но они не ответили ни на один мой - естественно.

Но они всегда были вежливы в этих односторонних разговорах, которые разжигали безумное любопытство, которое, как я знал, никогда не будет удовлетворено.



Подарок

Несколько дней спустя я вернулся домой в Калифорнию и обнаружил в своем офисе немаркированную коробку с моим именем.

Внутри, завернутая в белую папиросную бумагу, лежала синяя кофейная чашка АНБ с рукописной запиской на простой белой бумаге: «Спасибо.

Дэйв».

Позже в тот же день позвонил Дэйв.

Никаких подробностей он пока сообщить не смог, поскольку все было совершенно секретно, но сказал, что все «получилось» и они были благодарны за мою помощь.

Я еще раз попытался выяснить детали и спросил, означает ли «это сработало», что они взломали код; но он, конечно, ничего не сказал.

Тишина, как обычно.

Он, вероятно, веселится на вечеринках.

Дэйв вообще его настоящее имя? Поблагодарив его за подарок, я не мог не упомянуть секретную записку, которую он положил в коробку.

Дэйв только рассмеялся и сказал: «Это мои обычные формы АНБ».

Эта сверхсекретная чашка хранится у меня уже 18 лет. Именно тот, что на КДПВ.

Каждое утро я пью кофе, но никогда из этой чашки.

Она слишком особенная.

Боюсь сломать, поэтому пусть постоит на полке в гостиной рядом с другими ценными сувенирами.

Я никогда не был в АНБ, но, насколько мне известно, такие стаканчики продаются в сувенирном магазине.

Но для меня это не имеет значения.

«Эта чашка — напоминание о чем-то плохом, чего никогда не было, и я сыграл в этом небольшую роль.

Но все эти годы у меня в голове засело одно: как, черт возьми, Дэйв выследил меня в 3000 милях от дома посреди ночи тем жарким летним вечером в Бристоле, штат Коннектикут? Теги: #информационная безопасность #Программное обеспечение #с открытым кодом #Криптография #шифрование #АНБ #Безопасный Дом #глупые преступники

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.