2 poin oleh GN⁺ 2023-09-19 | 1 komentar | Bagikan ke WhatsApp
  • Sebelum regulasi ekspor kriptografi AS dicabut, edisi ekspor Lotus Notes menyertakan struktur key escrow/backdoor bernama differential cryptography
  • Dengan cara ini, 24 bit dari enkripsi 64 bit dienkripsi menggunakan kunci publik NSA untuk mendapatkan izin ekspor, dan NSA dapat mengakses plaintext hanya dengan brute force pada 40 bit sisanya
  • Dalam proses reverse engineering, pengenal kunci publik NSA di dalam aplikasi muncul sebagai O=MiniTruth CN=Big Brother, yang menunjukkan penamaan bergaya Orwell yang disengaja
  • Materi kunci publik direkonstruksi dari catatan beberapa tahun kemudian, sehingga ada kemungkinan kesalahan, dan modulus tampak dalam little endian, sementara dalam representasi big endian nilainya e = 3, 760 bit
  • User ID Director, NSA <dirnsa@nsa.gov> dalam bentuk kunci PGP dibuat secara sewenang-wenang dan bukan kunci yang ditandatangani sendiri (self-signed)

Struktur backdoor pada edisi ekspor Lotus Notes

  • Sebelum regulasi ekspor kriptografi AS dicabut, edisi ekspor Lotus Notes memiliki fitur key escrow/backdoor bernama differential cryptography
  • Ide intinya adalah mengenkripsi 24 bit dari kunci 64 bit dengan kunci publik NSA untuk memperoleh izin ekspor
    • NSA hanya perlu melakukan brute force pada 40 bit sisanya untuk mendapatkan plaintext
    • Pengguna biasa harus menghadapi ruang kunci 64 bit, tetapi bahkan saat itu pun masih ada kemungkinan NSA melakukan brute force dengan biaya yang lebih besar
  • Reverse engineering dilakukan berdasarkan dugaan bahwa di suatu tempat di dalam aplikasi terdapat kunci publik NSA yang berpasangan dengan kunci privat NSA

Pengenal kunci dan data kunci publik yang ditemukan

  • Di debugger, nama organisasi dan common name dari kunci publik NSA muncul seperti berikut
    • O=MiniTruth CN=Big Brother
  • MiniTruth dan Big Brother terhubung dengan istilah dalam novel George Orwell 1984
    • Ministry of Truth adalah lembaga dalam buku tersebut yang menangani propaganda dan penindasan kebenaran
    • Big Brother muncul sebagai pemimpin jahat dari pemerintahan itu
  • Data kunci publik dirangkum berdasarkan catatan beberapa tahun setelah reverse engineering, sehingga ada kemungkinan kesalahan
  • Modulus raw public key adalah nilai yang diperoleh dari debugger, dan berdasarkan hasil trial and error dinilai berformat little endian
    • Dalam representasi big endian, nilainya e = 3
    • Modulusnya 760 bit
  • Kunci publik juga disajikan dalam format kunci PGP
    • pub 760/13629D8D 1998/10/25 Director, NSA <dirnsa@nsa.gov>
    • User ID ini dibuat secara sewenang-wenang dan bukan kunci yang ditandatangani sendiri
  • Pada output pgpacket, ini teridentifikasi sebagai paket kunci publik RSA
    • Version Byte: 3
    • Key Created: 25 Oct 1998 01:12:02
    • Algorithm: 1 (RSA)
    • Key ID: 0xA703EFD313629D8D

1 komentar

 
GN⁺ 2023-09-19
Komentar Hacker News
  • Untuk topik ini, komentar Ray Ozzie (pembuat Lotus Notes) dalam diskusi HN tahun 2013 layak dibaca
    https://news.ycombinator.com/item?id=5846189
    Sebelum perangkat lunaknya dirilis, Ray Ozzie dan Kauffman secara terbuka menjelaskan apa yang mereka kerjakan di konferensi RSA. Itu bukan backdoor rahasia, melainkan kepatuhan terhadap kontrol ekspor yang harus dihadapi seluruh industri. Komentar barrkel beberapa komentar di bawahnya juga layak dibaca

    • Untuk orang-orang yang kira-kira berusia di bawah 37 tahun, saya ingin mengingatkan bahwa sebelum tahun 2000, teknologi kriptografi, terutama kriptografi di dalam produk komersial yang dirilis, berada di bawah regulasi pemerintah yang cukup berbeda dari sekarang
      https://en.m.wikipedia.org/wiki/Crypto_Wars
      Singkatnya, pemerintah AS secara efektif melarang peluncuran produk yang didistribusikan secara internasional dengan enkripsi kuat di dalamnya. Ini pada umumnya berlaku untuk hampir semua produk komersial, meskipun implementasi open source enkripsi kuat seperti PGP sudah ada. Sekarang tidak ada yang peduli jika Anda mendistribusikan produk dengan enkripsi seaman apa pun yang Anda mau, tetapi saat itu peluangnya kira-kira 50:50 bahwa seluruh perangkat hukum pemerintah AS akan dikerahkan. Itu benar-benar masa yang sangat gila dan penuh kontradiksi
    • Ada video dari mantan developer Microsoft yang menganalisis NSAkey dengan baik
      https://www.youtube.com/watch?v=vjkBAl84PJs
    • Itu masa yang menarik. Saya pernah berbincang sebentar dengan seseorang yang namanya saya lupa, yang mengimplementasikan crc32 dan algoritma enkripsi ZIP; ia berkata, hampir seperti meminta maaf, bahwa enkripsi itu dirancang agar dapat diekspor sesuai hukum saat itu
      Sampai sekarang, memecahkannya masih bukan sesuatu yang sepenuhnya sepele, tetapi dalam waktu yang dibutuhkan untuk mencoba satu kata sandi pada dokumen Office modern, Anda bisa menguji jutaan kata sandi pada entri arsip ZIP
    • Rahasia atau tidak, itu adalah backdoor yang bisa disalahgunakan dan memang telah disalahgunakan. Aneh sekali zaman sekarang, ketika pemerintah menuntut “backdoor rahasia” dari perusahaan teknologi tetapi gagal melihat risikonya yang sangat besar
    • Ini sama sekali bukan rahasia. Saya bekerja di Lotus pada pertengahan 90-an, dan Lotus Notes memiliki dua versi: versi untuk AS dan versi berlabel “International”
  • (2002)
    Diskusi sebelumnya yang judulnya memuat Lotus Notes:
    4 tahun lalu
    https://news.ycombinator.com/item?id=21859581
    8 tahun lalu
    https://news.ycombinator.com/item?id=9291404
    10 tahun lalu
    https://news.ycombinator.com/item?id=5846189

  • NOBUS lama yang indah. Beberapa kekeliruan NSA yang lebih menarik:
    https://en.wikipedia.org/wiki/Clipper_chip
    https://en.wikipedia.org/wiki/Dual_EC_DRBG

    • Yang ini dan Clipper Chip bukan NOBUS. NSA tidak ingin orang-orang tahu bahwa sistem kriptografi memiliki fungsi akses untuk penegak hukum
      FBI tidak terlalu peduli kalau orang-orang tahu, karena kriminal yang mereka incar tidak menjalankan keamanan operasional (OPSEC) dengan benar
  • Mengejutkan bahwa orang-orang NSA punya cukup refleksi diri untuk menyadari bahwa ini adalah perilaku ala Big Brother, tetapi tidak menyadari mengapa itu buruk

    • Itu mungkin sarkasme dari insinyur Lotus yang menanamkannya
    • ‘Big Brother’ sendiri tidak mengejutkan. Itu sudah diketahui selama beberapa waktu, jadi masih ada sedikit ruang untuk percaya bahwa mungkin setidaknya niatnya baik. Misalnya melindungi kita dari orang jahat
      Tapi MiniTruth… wah, itu benar-benar mengejutkan
      Dalam konteksnya, Ministry of Truth dalam novel 1984 adalah lembaga yang bertugas menyebarkan propaganda, dan seluruh masyarakat tenggelam dalam propaganda itu. Segala sesuatu dalam masyarakat tempat mereka hidup adalah kebohongan. Ini menghapus sisa harapan terakhir bahwa mereka mungkin punya niat baik. Contoh terakhir yang terlintas di pikiran saya tentang betapa sinisnya mereka meremehkan orang-orang yang mereka klaim layani, sekaligus betapa cerobohnya mereka, adalah ketika terungkap bahwa nama ruang chat internal FTX adalah ‘Wirefraud’
  • Bukankah backdoor aslinya ada di dalam contoh kode yang diberikan NSA kepada perusahaan-perusahaan yang ingin memakai teknologi kriptografi? Seingat saya, mereka memberi semacam seed contoh, lalu kebanyakan perusahaan menyalin/menempelkannya alih-alih membuat bilangan prima sendiri, sehingga NSA bisa memecahkannya dengan sangat mudah
    Ingatan saya samar dan sumber aslinya sulit ditemukan

  • Saya penasaran seberapa sulit menemukan kunci privat dari kunci publik RSA 760-bit tahun 1998 dengan brute force. Ada yang tahu?

    • https://en.wikipedia.org/wiki/Integer_factorization_records dan https://en.wikipedia.org/wiki/RSA_numbers memberi petunjuk. Yang kedua khususnya menjelaskan bahwa kunci 768-bit difaktorkan “pada 12 Desember 2009, selama 2 tahun”, dan waktu CPU-nya “kira-kira setara dengan hampir 2000 tahun komputasi pada komputer berbasis AMD Opteron 2,2GHz single-core”
      Setelah itu, pada 2019, kunci 795-bit difaktorkan, dan waktu CPU-nya disebut “sekitar 900 core-year dengan CPU Intel Xeon Gold 6130 2,1GHz”. Dibandingkan faktorisasi RSA-768, para penulis memperkirakan algoritme yang lebih baik mempercepat komputasi 3–4 kali, dan komputer yang lebih cepat 1,25–1,67 kali
      Jadi, jika menganggap algoritme yang lebih baik itu juga berlaku untuk bilangan yang lebih kecil, sepertinya orang yang tahu cara menanganinya bisa melakukannya dalam beberapa bulan dengan puluhan mesin modern. Meski begitu, faktorisasi bilangan besar tampaknya jauh lebih sulit daripada sekadar menjalankan CADO-NFS lalu menunjuk angka dan klaster
      Misalnya, memakai nilai dari makalah faktorisasi kedua yang menyertakan pernyataan “komputasi 795-bit seharusnya 2,25 kali lebih sulit daripada komputasi 768-bit”, bisa dianggap bahwa memecahkan kunci yang lebih kecil dengan perangkat lunak modern membutuhkan CPU setara Xeon sebesar 900/2,25 = 400 core-year. CPU ini pun kini sudah model berusia 6 tahun. Dengan 24 server 64-core berkinerja setara, waktunya akan sedikit lebih dari 3 bulan. Terlalu berat untuk dilakukan sebagai hobi demi iseng, tetapi perusahaan dengan kepentingan finansial yang memadai tentu bisa melakukannya, dengan asumsi mereka punya orang yang memahami dan dapat mereproduksi pekerjaan ini
    • Seseorang sudah mencoba memfaktorkannya pada 2018: http://factordb.com/index.php?query=444376527415060195687748...
    • Selalu bergantung pada sumber daya yang dimiliki, yaitu sumber daya komputasi dan waktu. Mungkin saja, tetapi tidak mudah
      https://crypto.stackexchange.com/a/1982
    • Pertanyaannya spesifik secara aneh. Ada sesuatu yang khusus mengganjal di pikiranmu?
  • Sekarang ada cloud, jadi semua hal seperti ini tidak lagi diperlukan. Karena undang-undang terkait data tersimpan, semua email yang sudah lewat 6 bulan bisa diutak-atik sesuka hati

    • Saya sudah mencari, tetapi tidak menemukan hasil yang jelas tentang undang-undang apa yang mewajibkan perusahaan seperti Google memberikan akses data tersimpan kepada lembaga pemerintah tanpa surat perintah atau NSL
  • Terkait: https://github.com/goshacmd/nsa_panel