- Sebelum regulasi ekspor kriptografi AS dicabut, edisi ekspor Lotus Notes menyertakan struktur key escrow/backdoor bernama differential cryptography
- Dengan cara ini, 24 bit dari enkripsi 64 bit dienkripsi menggunakan kunci publik NSA untuk mendapatkan izin ekspor, dan NSA dapat mengakses plaintext hanya dengan brute force pada 40 bit sisanya
- Dalam proses reverse engineering, pengenal kunci publik NSA di dalam aplikasi muncul sebagai
O=MiniTruth CN=Big Brother, yang menunjukkan penamaan bergaya Orwell yang disengaja - Materi kunci publik direkonstruksi dari catatan beberapa tahun kemudian, sehingga ada kemungkinan kesalahan, dan modulus tampak dalam little endian, sementara dalam representasi big endian nilainya
e = 3, 760 bit - User ID
Director, NSA <dirnsa@nsa.gov>dalam bentuk kunci PGP dibuat secara sewenang-wenang dan bukan kunci yang ditandatangani sendiri (self-signed)
Struktur backdoor pada edisi ekspor Lotus Notes
- Sebelum regulasi ekspor kriptografi AS dicabut, edisi ekspor Lotus Notes memiliki fitur key escrow/backdoor bernama differential cryptography
- Ide intinya adalah mengenkripsi 24 bit dari kunci 64 bit dengan kunci publik NSA untuk memperoleh izin ekspor
- NSA hanya perlu melakukan brute force pada 40 bit sisanya untuk mendapatkan plaintext
- Pengguna biasa harus menghadapi ruang kunci 64 bit, tetapi bahkan saat itu pun masih ada kemungkinan NSA melakukan brute force dengan biaya yang lebih besar
- Reverse engineering dilakukan berdasarkan dugaan bahwa di suatu tempat di dalam aplikasi terdapat kunci publik NSA yang berpasangan dengan kunci privat NSA
Pengenal kunci dan data kunci publik yang ditemukan
- Di debugger, nama organisasi dan common name dari kunci publik NSA muncul seperti berikut
O=MiniTruth CN=Big Brother
MiniTruthdanBig Brotherterhubung dengan istilah dalam novel George Orwell 1984- Ministry of Truth adalah lembaga dalam buku tersebut yang menangani propaganda dan penindasan kebenaran
- Big Brother muncul sebagai pemimpin jahat dari pemerintahan itu
- Data kunci publik dirangkum berdasarkan catatan beberapa tahun setelah reverse engineering, sehingga ada kemungkinan kesalahan
- Modulus raw public key adalah nilai yang diperoleh dari debugger, dan berdasarkan hasil trial and error dinilai berformat little endian
- Dalam representasi big endian, nilainya
e = 3 - Modulusnya 760 bit
- Dalam representasi big endian, nilainya
- Kunci publik juga disajikan dalam format kunci PGP
pub 760/13629D8D 1998/10/25 Director, NSA <dirnsa@nsa.gov>- User ID ini dibuat secara sewenang-wenang dan bukan kunci yang ditandatangani sendiri
- Pada output
pgpacket, ini teridentifikasi sebagai paket kunci publik RSA- Version Byte: 3
- Key Created: 25 Oct 1998 01:12:02
- Algorithm: 1 (RSA)
- Key ID:
0xA703EFD313629D8D
1 komentar
Komentar Hacker News
Untuk topik ini, komentar Ray Ozzie (pembuat Lotus Notes) dalam diskusi HN tahun 2013 layak dibaca
https://news.ycombinator.com/item?id=5846189
Sebelum perangkat lunaknya dirilis, Ray Ozzie dan Kauffman secara terbuka menjelaskan apa yang mereka kerjakan di konferensi RSA. Itu bukan backdoor rahasia, melainkan kepatuhan terhadap kontrol ekspor yang harus dihadapi seluruh industri. Komentar barrkel beberapa komentar di bawahnya juga layak dibaca
https://en.m.wikipedia.org/wiki/Crypto_Wars
Singkatnya, pemerintah AS secara efektif melarang peluncuran produk yang didistribusikan secara internasional dengan enkripsi kuat di dalamnya. Ini pada umumnya berlaku untuk hampir semua produk komersial, meskipun implementasi open source enkripsi kuat seperti PGP sudah ada. Sekarang tidak ada yang peduli jika Anda mendistribusikan produk dengan enkripsi seaman apa pun yang Anda mau, tetapi saat itu peluangnya kira-kira 50:50 bahwa seluruh perangkat hukum pemerintah AS akan dikerahkan. Itu benar-benar masa yang sangat gila dan penuh kontradiksi
https://www.youtube.com/watch?v=vjkBAl84PJs
Sampai sekarang, memecahkannya masih bukan sesuatu yang sepenuhnya sepele, tetapi dalam waktu yang dibutuhkan untuk mencoba satu kata sandi pada dokumen Office modern, Anda bisa menguji jutaan kata sandi pada entri arsip ZIP
(2002)
Diskusi sebelumnya yang judulnya memuat Lotus Notes:
4 tahun lalu
https://news.ycombinator.com/item?id=21859581
8 tahun lalu
https://news.ycombinator.com/item?id=9291404
10 tahun lalu
https://news.ycombinator.com/item?id=5846189
NSA's Backdoor Key from Lotus Notes (2002) - https://news.ycombinator.com/item?id=21859581 - Desember 2019 (87 komentar)
NSA's Backdoor Key from Lotus Notes - https://news.ycombinator.com/item?id=9291404 - Maret 2015 (51 komentar)
NSA's Backdoor Key from Lotus Notes - https://news.ycombinator.com/item?id=5846189 - Juni 2013 (85 komentar)
NOBUS lama yang indah. Beberapa kekeliruan NSA yang lebih menarik:
https://en.wikipedia.org/wiki/Clipper_chip
https://en.wikipedia.org/wiki/Dual_EC_DRBG
FBI tidak terlalu peduli kalau orang-orang tahu, karena kriminal yang mereka incar tidak menjalankan keamanan operasional (OPSEC) dengan benar
Mengejutkan bahwa orang-orang NSA punya cukup refleksi diri untuk menyadari bahwa ini adalah perilaku ala Big Brother, tetapi tidak menyadari mengapa itu buruk
Tapi MiniTruth… wah, itu benar-benar mengejutkan
Dalam konteksnya, Ministry of Truth dalam novel 1984 adalah lembaga yang bertugas menyebarkan propaganda, dan seluruh masyarakat tenggelam dalam propaganda itu. Segala sesuatu dalam masyarakat tempat mereka hidup adalah kebohongan. Ini menghapus sisa harapan terakhir bahwa mereka mungkin punya niat baik. Contoh terakhir yang terlintas di pikiran saya tentang betapa sinisnya mereka meremehkan orang-orang yang mereka klaim layani, sekaligus betapa cerobohnya mereka, adalah ketika terungkap bahwa nama ruang chat internal FTX adalah ‘Wirefraud’
Bukankah backdoor aslinya ada di dalam contoh kode yang diberikan NSA kepada perusahaan-perusahaan yang ingin memakai teknologi kriptografi? Seingat saya, mereka memberi semacam seed contoh, lalu kebanyakan perusahaan menyalin/menempelkannya alih-alih membuat bilangan prima sendiri, sehingga NSA bisa memecahkannya dengan sangat mudah
Ingatan saya samar dan sumber aslinya sulit ditemukan
Saya penasaran seberapa sulit menemukan kunci privat dari kunci publik RSA 760-bit tahun 1998 dengan brute force. Ada yang tahu?
Setelah itu, pada 2019, kunci 795-bit difaktorkan, dan waktu CPU-nya disebut “sekitar 900 core-year dengan CPU Intel Xeon Gold 6130 2,1GHz”. Dibandingkan faktorisasi RSA-768, para penulis memperkirakan algoritme yang lebih baik mempercepat komputasi 3–4 kali, dan komputer yang lebih cepat 1,25–1,67 kali
Jadi, jika menganggap algoritme yang lebih baik itu juga berlaku untuk bilangan yang lebih kecil, sepertinya orang yang tahu cara menanganinya bisa melakukannya dalam beberapa bulan dengan puluhan mesin modern. Meski begitu, faktorisasi bilangan besar tampaknya jauh lebih sulit daripada sekadar menjalankan CADO-NFS lalu menunjuk angka dan klaster
Misalnya, memakai nilai dari makalah faktorisasi kedua yang menyertakan pernyataan “komputasi 795-bit seharusnya 2,25 kali lebih sulit daripada komputasi 768-bit”, bisa dianggap bahwa memecahkan kunci yang lebih kecil dengan perangkat lunak modern membutuhkan CPU setara Xeon sebesar 900/2,25 = 400 core-year. CPU ini pun kini sudah model berusia 6 tahun. Dengan 24 server 64-core berkinerja setara, waktunya akan sedikit lebih dari 3 bulan. Terlalu berat untuk dilakukan sebagai hobi demi iseng, tetapi perusahaan dengan kepentingan finansial yang memadai tentu bisa melakukannya, dengan asumsi mereka punya orang yang memahami dan dapat mereproduksi pekerjaan ini
https://crypto.stackexchange.com/a/1982
Sekarang ada cloud, jadi semua hal seperti ini tidak lagi diperlukan. Karena undang-undang terkait data tersimpan, semua email yang sudah lewat 6 bulan bisa diutak-atik sesuka hati
Terkait: https://github.com/goshacmd/nsa_panel