image

NSA werkt aan supercomputer om encryptie te kraken

vrijdag 3 januari 2014, 09:45 door Redactie, 10 reacties

De NSA werkt aan de ontwikkeling van een supercomputer waarmee het bijna alle vormen van encryptie kan kraken waarmee bankgegevens en andere vertrouwelijke informatie op het web wordt beschermd, zo beweert de Washington Post aan de hand van documenten van klokkenluider Edward Snowden.

In de documenten wordt omschreven hoe de Amerikaanse inlichtingendienst aan de bouw van een kwantumcomputer werkt. De ontwikkeling hiervan is onderdeel van een geheim onderzoeksproject genaamd 'Penetrating Hard Targets'. Voor het project heeft de NSA bijna 80 miljoen dollar uitgetrokken, zo blijkt uit de documenten. Hoe ver de NSA met de ontwikkeling van de kwantumcomputer is, is onbekend.

Kwantumcomputer

Een gewone computer werkt met bits, die enkel de waarde 0 of 1 kunnen hebben. Kwantumcomputers werken met kwantumbits, ook wel qubits genoemd, die gelijktijdig een 0 en een 1 kunnen zijn. Waar een klassieke computer één berekening per keer kan doen, kan een kwantumcomputer berekeningen die onnodig zijn voor het oplossen van een probleem vermijden, waardoor het veel sneller het juiste antwoord kan vinden.

De ontwikkeling van een werkende kwantumcomputer is zeer complex en experts denken dat het zeker nog 5 jaar zal duren voordat de NSA er één heeft. Daarnaast zou de kwantumcomputer van de NSA nooit bruikbaar zijn voor het kraken van public key encryptie zoals RSA. De supercomputer van de inlichtingendienst zou namelijk niet in staat zijn om Shor's algoritme te draaien, dat kan worden gebruikt om RSA-encryptie te kraken, aldus Matthew Green, onderzoeksprofessor aan de Johns Hopkins Universiteit.

Volgens expert is één van de grootste obstakels bij het kraken van encryptie met een kwantumcomputer het bouwen van een computer die voldoende qubits kan bevatten, wat gezien de zeer fragiele staat van kwantumcomputers zeer lastig is. Toch werkt de NSA ook aan een ander project genaamd 'Owning the Net', dat kwantumonderzoek gebruikt voor de ontwikkeling van kwantumgebaseerde aanvallen op encryptiealgoritmes zoals RSA.

"De ironie van quantum computing is dat als je kunt voorstellen dat iemand een kwantumcomputer bouwt die over een paar decennia encryptie kan kraken, je je nu al zorgen moet maken", aldus Daniel Lidar, professor aan het Centrum voor Quantum Information Science en Technology aan de Universiteit van Zuid Californië.

Reacties (10)
03-01-2014, 10:05 door SPlid
Helaas zullen we nooit meer veilig zijn , daar de NSA grote delen van het internet aftapt en deze opslaat is het niet ernstig voor de NSA dat het nog wel een paar jaar kan duren , en wat betreft RSA , tja wat zal ik daar van zeggen ;-)

Een asymetrische encryptie algoritme heeft een groot aantal nadelen.

1) de plaintext is bekend (dit maak ik als kraker zelf)
2) het algoritme is bekend
3) De cyphertext is bekend, die maak ik namelijk als kraker ook zelf
4) met behulp van de public key die ook bekend is.


De sleutels zijn niet voor niets zo imens lang ;-)

Erg gevaarlijk algoritme als 4 van de 5 factoren bekend zijn .


Het is dus uiteindelijk gewoon een kwestie van intelligent rekenen totdat ik vanuit de cyphertext de plaintext heb gevonden en dan weet ik de privat key. Met hierbij wel even aan te tekenen dat de NSA schijnbaar wat hulp van RSA heeft gekregen om het rekenen wat eenvoudiger te maken , anders zou het met een 2048 bit keys wel erg lang duren .....

Ik denk dat de ultimate oplossing is om het internet te laten voor wat het is en weer over te gaan naar snail-mail , om alle enveloppen open te stomen levert veel werkgelegenheid op ;-)

Wij geven de macht aan de overheid om onze privacy te schenden omdat we zo stom zijn alles via aftapbare kanalen te doen, trouwens de zelfde handige overheid die het toestaat om allerlei cruciale infrastructuur aan het zelfde openbare netwerk te hangen.
03-01-2014, 10:50 door [Account Verwijderd] - Bijgewerkt: 03-01-2014, 11:01
[Verwijderd]
03-01-2014, 11:27 door schele - Bijgewerkt: 03-01-2014, 11:28
Door SPlid:
Het is dus uiteindelijk gewoon een kwestie van intelligent rekenen totdat ik vanuit de cyphertext de plaintext heb gevonden en dan weet ik de privat key. Met hierbij wel even aan te tekenen dat de NSA schijnbaar wat hulp van RSA heeft gekregen om het rekenen wat eenvoudiger te maken , anders zou het met een 2048 bit keys wel erg lang duren .....

Zeg, je geeft zelf aan een kraker te zijn dus het zal wel niet, maar je zit toch niet het bedrijf RSA en het algoritme door elkaar te halen he? Het bedrijf RSA heeft NSA een backdoor gegeven door de random number generator toch niet zo random te maken (dan kan ik ook kraken) , het RSA algoritme bestaat sinds 1977 en heeft voor zover ik weet geen grote zwakheden: met een 2048bit key zit je voorlopig nog wel goed.
03-01-2014, 15:45 door Anoniem
Ach,dat soort computers dat is nog niet haalbaar,en ik hoop ook dat de NSA dat niet voor elkaar krijgt.
Wat ik heb gelezen op de site van webwereld,is dat de website van de NSA nu eindelijk eens aan de beurt is geweest om gehackt te worden,en dat is gelukt.
Nu weet de NSA ook eindelijk eens dat ze niet zo moeten datagraaien in dingen die niet van belang zijn voor de veiligheid in de VS.
Ze weten gewoon nu dat het voor een normaal individu zoals u en ik niet leuk is dat ze alles willen onderscheppen, wat we op het internet doen.
03-01-2014, 17:15 door Duck-man
Dit nieuws bestaat volgens mij uit twee delen.
NSA ontwikkeld een kwantumcomputer
NSA wil encryptie kraken.
Het tweede deel lijkt mij duidelijk dat is hun werk. En zins Snowden weten we dat ze dit erg grondig doen. Net als China Irak, India etc. Dus op zich valt dit wel mee.
Het eerste deel. NSA betaald mee aan de ontwikkeling van de kwantumcomputer. Kijk dat is alleen maar mooi iedereen heeft er voordeel bij dat er kwantum computers komen. Ander zouden wij er niet veel geld insteken om in Delft eentje te laten ontwikkelen.
Blijft over vinden we het leuk dat de NSA z? best doet om alles over ons te weten te komen? Blijkbaar niet, want waarom in slechts een heel klein deel van onze mail voorzien van encryptie zitten we op facebook gebruiken we veel Google producten en lopen we de heledag met een kastje in onze zak die aan alle mogelijke bedrijfjes onze prive gegevens door geven, als wie zijn onze vrienden waar zijn met wie hebben we contact etc.
03-01-2014, 17:52 door Anoniem
Het is niet handig om een kwantumcomputer een supercomputer te noemen, die term is al in gebruik voor iets anders.
03-01-2014, 18:17 door Anoniem
door: Duck-man:
Blijft over vinden we het leuk dat de NSA z? best doet om alles over ons te weten te komen? Blijkbaar niet, want waarom in slechts een heel klein deel van onze mail voorzien van encryptie zitten we op facebook gebruiken we veel Google producten en lopen we de heledag met een kastje in onze zak die aan alle mogelijke bedrijfjes onze prive gegevens door geven, als wie zijn onze vrienden waar zijn met wie hebben we contact etc.

Niet helemaal.
Er zijn genoeg mensen zonder FB; genoeg die geen google gebruiken; de GPS op mijn telefoon staat bijna altijd uit; mijn telefoon heeft slechts 3 apps die het internet op mogen (en dan nog alleen als ik de wifi aan zet), de rest van de apps werken offline.
M.a.w. je kiest er zelf voor om iets wel of juist niet publiekelijk bekend te maken.
In het geval van de NSA en andere overheden heb je de keuze niet.
04-01-2014, 00:25 door SPlid - Bijgewerkt: 06-01-2014, 07:37
Schele gedreven door mijn irritatie, je hebt helemaal gelijk. Ik heb verder nooit zover
Naar het bedrijf gekeken, maar ze leveren wel keys en ik dacht ook encryptie software gebaseerd op dit principe en volgens mij zou je met parallelle verwerking zelf 2048 bits vrij snel moeten kunnen breken , zeker als men daar jaren de tijd voor heeft.Het is niet voor niets dat de 1024 bits encryptie wordt ontraden, wat vroeger veilig leek is het nu zeker niet meer .

De NSA slaat ten slotte alles op ......o ja ik ben geen hacker,dit was alleen ter illustratie.
04-01-2014, 13:03 door Anoniem
Ze zijn dus nu data aan het verzamelen en bewaren om die over een aantal jaren toch nog te kunnen decrypten .
06-01-2014, 07:45 door SPlid
Peter V. : OTP's zijn natuurlijk de beste manier om data te versleutelen, maar de vraag is hoe krijg je de kopie van de OTP bij de ontvanger ? RSA gecombineerd met een symetrische key ?

Dan gaan de voordelen van een OTP gelijk weer teniet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.