I forrige gikk sjefen for NSA, admiral Mike Rogers, ut og sa at kryptering er grunnleggende for framtiden. Han syns hele debatten om hvorvidt kryptering, spesielt uten bakdører, kan være skadelig.
Det har blitt spekulert om hva som kan være årsaken til dette. Noen har tolket det som et signal om at NSA allerede har kapasitet til å knekke enhver kryptering. Det vil i så fall kreve en helt annen regnekapasitet enn det dagens kjente datamaskiner kan levere.
PGP er NSAs venn
Denne uken presenterte Nicholas Weaver, en forsker ved International Computer Science Institute, en mer troverdig forklaring. Ifølge The Register skjedde dette under Usenix Enigma-konferansen som ble arrangert i San Francisco denne uken.
Ifølge Weaver er det enkelt for NSA å identifisere trafikk som sendes kryptert ved hjelp av teknologier som PGP, VPN og Tor. Trafikk som er kryptert på denne måten, peker seg ut og framstår som ekstra interessant for etterretningstjenesten.
– For å være ærlig, elsker etterretningsagentene PGP. Det er riktig så pratsomt og gir dem massevis av metadata og kommunikasjonslogger. PGP er NSAs venn, sa Weaver ifølge The Register.
Hvorfor knekke krypteringen når du kan gå rundt?
Han fortalte videre at all PGP-trafikk som NSA får tilgang til, blir lagret sammen med data om avsender og mottaker. Dette kan agentene deretter søke gjennom ved behov for å knytte sammen med andre overvåkningsdata.
Two NSA officials in the past week have come out against encryption backdoors, which I assume means most of our encryption is already broken
— Chris Gonsalves (@_Journanalyst) 28. januar 2016
Nah, they just pwn the end-system. Why break it when you can go around? https://t.co/iqI1wktMXh
— Nicholas Weaver (@ncweaver) 29. januar 2016
Ifølge Weaver har ikke NSA og andre etterretningstjenester særlig behov for noen krypteringsbakdør. Det er enklere for dem bruke den verktøykassen de har med nulldagssårbarheter til å få tilgang til de mistenktes maskiner – maskiner de kan identifisere ved hjelp av metadataene de lagrer.
Hele foredraget til Weaver er tilgjengelig nedenfor.