Categorie Archieven: cyberoorlog

China Encryption reglement

Hallo allemaal,

Ik vond dit zeer interessant artikel over China encryptie Import / Export / Huishoudelijk Reglement door Baker & McKenzie in de VS.

Het is sterk bedrijfsleven en de regelgeving gericht op het geven van een zeer goed uitgevoerd zicht op hoe China regelgeving werkt en hoe het kan gedragen in de toekomst.

Lees hier decoderen China Encryption reglementen van (vorm Bakernet website).

Aandeel

De (oude) Crypto AG geval en wat na te denken over het

In de jaren '90, gesloten bron en eigen cryptografie is de uitspraak van de wereld.

Dat is voor open source en wetenschappelijk verantwoorde versleutelde technologieën ging uit als een best practice om crypto-dingen doen.

Ik wil eraan te herinneren wanneer, in 1992, USA, samen met Israël was, samen met Zwitserland, die backdoored (eigen en geheime) technologieën om Iraanse regering om hun communicatie tikken, vals spelen ze om te denken dat de gebruikte oplossing veilig was, waardoor ook een aantal de bespreking van deze vandaag de dag in 2010.

caq63crypto.t.jpg

Dat heet De Crypto AG geval , een historisch feit waarbij de Verenigde Staten National Security Agency , samen met Signal Intelligence afdeling van de Israëlische Ministerie van Defensie die sterk wordt vermoed dat had een overeenkomst met de Zwitserse producent van cryptografie bedrijf Crypto AG .

In principe die entiteiten geplaatst een backdoor in het beveiligde crypto-apparatuur die zij verstrekt aan Iran om Iraanse communicatie te onderscheppen.

Hun crypto was gebaseerd op geheime en eigen encryptie-algoritmen ontwikkeld door Crypto AG en uiteindelijk op maat voor de Iraanse regering.

U kunt lezen wat andere feiten over Crypto AG achterdeur gerelateerde onderwerpen:

De ondergang van de wereldwijde telecommunicatie-beveiliging

De NSA-Crypto AG angel

Breaking codes: een onmogelijke opgave Met de BBC

Der Spiegel Crypto AG (Duits) artikel

Nu, in 2010, weten we allemaal en begrijpen dat geheime en eigen crypto niet werkt.

Slechts enkele verwijzing door top wereldwijd cryptografische experts hieronder:

Geheimhouding, beveiliging, onduidelijkheid door Bruce Schneier

Zeg Nee tegen Proprietary cryptografische algoritmen door Network Computing (Mike Fratto)

Beveiliging door onduidelijkheid door de Ceria Purdue University

Het ontsluiten van de geheimen van Crypto: Cryptografie, encryptie en cryptologie verklaard door Symantec

Tijd veranderen de manier waarop dingen worden benaderd.

Ik hou heel veel van de beroemde Philip Zimmermann bewering:

"Cryptografie wordt gebruikt om een ​​duistere wetenschap, van weinig belang voor het dagelijks leven. Historisch gezien altijd al een bijzondere rol in de militaire en diplomatieke communicatie. Maar in het informatietijdperk, cryptografie gaat over politieke macht, en in het bijzonder, over de macht relatie tussen een overheid en haar mensen. Het gaat over het recht op privacy, vrijheid van meningsuiting, vrijheid van politieke vereniging, de vrijheid van drukpers, vrijheid van onredelijke huiszoeking en inbeslagneming, de vrijheid met rust gelaten worden. "

Iedere wetenschapper te accepteren vandaag en het goedkeuren van de Kerckhoffs 'principe , dat in 1883 in de Cryptographie Militaire papier vermeld:

De veiligheid van een cryptosysteem niet mogen afhangen van het houden van het algoritme geheim, maar alleen op het houden van de numerieke toets geheim.

Het is absoluut duidelijk dat de beste praktijken voor het doen van cryptografie vandaag obbly een serieus persoon om open cryptografie, met inachtneming van het openbaar onderzoek te doen en die volgen de Kerckhoff principe.

Dus wij, wat moeten denken over closed source, eigen cryptografie die is gebaseerd op de veiligheid via obscurity concepten?

Ik was zeer verbaasd toen VANDAAG, in 2010, in de leeftijd van de informatiemaatschappij ik lees wat papier op de Crypto AG website.

Ik nodig alle op de Crypto AG veiligheidspapier genoemd gelezen Geavanceerde Security Architecture ontworpen door Crypto AG waarvan u een groot fragment hieronder te krijgen:

Het ontwerp van deze architectuur kunnen Crypto AG om een geheim algoritme die kunnen worden opgegeven voor elke klant de perfecte mate van cryptografische veiligheid en een optimale ondersteuning van de veiligheid van de klant beleid te verzekeren. Op zijn beurt heeft de Veiligheidsraad Architecture biedt u de invloed die u nodig hebt om volledig onafhankelijk te zijn ten aanzien van uw encryptie-oplossing. U kunt zelf bepalen op alle gebieden die worden gedekt door cryptografie en te controleren hoe het algoritme werkt. De originele geheime algoritme van Crypto AG is de basis van de Security Architectuur.

Ik moet zeggen dat hun architectuur is absoluut goed van TLC oogpunt. Ook zij gedaan hebben zeer goed werk in het maken van het ontwerp van de algemene architectuur om een fraudebestendige bestand tegen crypto-systeem te maken met behulp van speciale crypto-processor .
Maar er is nog iets ontbreekt:

D e totale cryptografische concept is misleidend, gebaseerd op verkeerde encryptie concepten.

Je denkt misschien dat ik ben een trol te vertellen, maar gezien de geschiedenis van de Crypto AG en gezien het feit dat alle wetenschappelijke en veiligheid gemeenschap niet de veiligheid via obscurity concepten goed te keuren, zou het legitiem om onszelf vragen:

Waarom ze nog steeds bezig de beveiliging via obscurity cryptografie met geheime en gepatenteerde algoritmes?



Hey, ik denk dat ze zeer diepgaande kennis van telecommunicatie en beveiliging hebben, maar gezien het feit dat de wetenschap ons te vertellen dat u de geheimhouding van algoritmen te volgen, ik heb echt ernstige twijfel over de reden waarom ze nog steeds het verstrekken van eigen encryptiesysteem en niet naar standaard oplossingen (eventueel met een soort van aangepaste toebehoren).

Aandeel

Raketten tegen cyberaanvallen?

De cyber conflicten echt op het bereiken van een punt waar oorlog en cyberoorlog samenvoegen.

NAVO-landen hebben het recht om het geweld te gebruiken tegen aanvallen op computernetwerken .

Aandeel

Onder licentie van Israëlische Ministerie van Defensie? Hoe het werkt echt!

U moet weten dat Israël een land waar als een bedrijf nodig heeft om encryptie product te ontwikkelen die moet worden goedgekeurd door de overheid.

De overheid wil niet dat bedrijven doen cryptografie kan er iets slecht voor hen en wat ze kunnen van goed te doen voor de overheid doen, dus ze moeten eerst worden goedgekeurd.

Bedrijven die onderschepping en encryptio nm UST toepassen op een rijbewijs, omdat Israël de wet op dit is zo restrictief gelijk te zijn aan China Law .

Dat komt omdat dat soort technologieën worden beschouwd als fundamenteel voor de inlichtingen-en spionage-mogelijkheden van Israël land.

Om enkele voorbeelden van 'Licensed door Israël Ministerie van Defensie "bedrijven te geven:

GSM-encryptie producten "Onder licentie van Israëlische Ministerie van Defensie" - Gold-lock

Het onderscheppen van communicatie producten "Onder licentie van Israëlische Ministerie van Defensie" - Verint

HF versleutelde Radio "Onder licentie van Israëlische Ministerie van Defensie" - Kavit

Surveillance diensten en apparatuur "Onder licentie van Israëlische Ministerie van Defensie" - Multi Tier Solutions

Bijvoorbeeld hoe u een aanvraag voor een "License door Israël Ministerie van Defensie" als je encryptie-technologieën in Israël?

Zorg ervoor dat u een Israëlisch bedrijf te zijn, klik hier en vul de formulieren.

Iemand zal contact met u opnemen van encryption-control@mod.gov.il en zal met u bespreken of om u wel of niet de licentie te verkopen.

Wat doet het ministerie van Defensie vereist van een Israëlisch bedrijf, om hen de toestemming om te maken en te verkopen onderscheppen en encryptie producten?

Nou, wat ze willen en wat ze echt vragen weet niemand.

Het is een geheim te maken van het Israëlische Ministerie van Defensie met elkaar "licentie" bedrijf.

Wat we zeker weten is dat Verint, een "licentie door Israël Ministerie van Defensie", plaatste een backdoor aan bedrijven en overheden in de VS en Nederland te onderscheppen in het onderscheppen systemen die ze verkocht.

Verint, een licentie door Israël Ministerie van Defensie Company, op voorwaarde dat Israël de overheid afgeluisterd communicatie van prive en de overheid gebruikers in de Verenigde Staten en in de Nederland .

CIA-officier gemeld dat Israëlische Ministerie van Defensie bekend was om te betalen Verint een vergoeding van 50% van hun kosten om hebben van Verint spionage-diensten via hun commerciële activiteiten op het verkopen van "backdoored" onderschepping apparatuur om buitenlandse gebruikers bespioneren.


Het kan een legitieme twijfel over bestaan ​​dat de samenwerking binnen het Israëlische ministerie van Defensie kan problematisch zijn voor een Israëlisch bedrijf dat wil interceptie en encryptie product in het buitenland te verkopen.

Die bedrijven kunnen worden gedwongen om de belangen van de Israëlische Ministerie van Defensie en niet de belangen van de klanten (zoals Verint schandaal is een real-world voorbeeld) te maken.

Dus, hoe zou een "licentie van Israëlische Ministerie van Defensie" een goede dingen te promoten?

Het vertegenwoordigt het risico dat de 'Israëlische Ministerie van Defensie ", zoals is algemeen bekend dat het reeds hebben gedaan met Verint, zal bemoeien met wat het bedrijf te doen.

Het vertegenwoordigt het risico dat de 'Israëlische Ministerie van Defensie "redelijkerwijs" terugbetaling "van de kosten betalen van het bedrijf leveren en krijgen wat ze waarschijnlijk zou willen krijgen.

Dus, wat doet echt "Israëlische Ministerie van Defensie 'wil uit Israël bedrijven die zaken doen encryptie en het onderscheppen technologieën?

Moeten we vragen onszelf of Israëlische bedrijven doen encryptie en het onderscheppen bedrijven zijn meer geïnteresseerd om zaken te doen of om "uitbesteed spionage diensten" voor hun altijd betalende klant, de "Israëlische Ministerie van Defensie" te doen.

Zeker, in de tijd van financiële crisis, het Israëlische Ministerie van Defensie is een betalende klant die geen budget probleem ...

Strenge controle, strenge regels, een sterke overheid strategische en militaire samenwerking.

Wees voorzichtig.

Als je meer wilt lezen over deze zaken, over de manier waarop technologieën uit bepaalde landen is meestal vervuild met hun regeringen militaire en geheime diensten strategieën blijf op de hoogte als ik een post voorbereiding over.

U zult veel beter begrijpen dat de proefpersonen op de "licentie van Israëlische Ministerie van Defensie".

Aandeel

Gold-Lock Beveiliging Encryption Contest: wees voorzichtig!

Dit bericht is te praten over de "oneerlijke" marketing aanpak van Gold-Lock, een Israëlisch bedrijf doet mobiele spraak-encryptie erkend door Israëlische ministerie van Defensie.

Naar aanleiding van een aankondiging gezien op Hyves "Information Security Community" groep:

GoldLock is het aanbieden van US $ 100.000 en een baan voor een unencryption

GoldLock, een Israëlische encryptie en security bedrijf is het aanbieden van US $ 100.000 en een baan voor iedereen in staat te decoderen met een mobiele gesprek in een bestand die in hun site ( https://www.gold-lock.com/app/en/? wicket: interface =: 8 ::::).
De transcriptie moet worden teruggestuurd naar GoldLock tot 1 februari 2010.
De wedstrijd staat open voor iedereen en geen gereedschap of technologie kan worden gebruikt.
Veel succes aan alle!

Ik merkte op:

Het ontbreken van een openbaar protocol specificatie is niet eens wetenschappelijk ernstig zijn om een marketing trucjes als deze te maken.
Ik zou zeggen om goud-slot, laten we los van de broncode en laat iedereen samen te stellen van de cryptografische engine als je vertrouwt niet naar iets vervelends over voorkennis ... ;)

Toni Koivunen van F-secure heeft gezegd:

Dus ... Zij betalen $ 100k als je door het AES en het gedoe met sleutels.
Als iemand zou trek het ze zeker elders een vrachtwagen meer geld. Plus ze zou behouden de rechten op de code / technologie die ze gemaakt, wat niet het geval is als ze gaan voor de $ 100k, omdat de licentie vrij duidelijk zegt dat:
# Een opdracht brief aan Gold Line, in een vorm bevredigende naar Gold Line van uw technologie en het werkplan (de "technologie"). Een dergelijke opdracht vorm moet het mogelijk maken Gold Line om de rechten over te dragen op de technologie naar Gold Line, waaronder het recht op octrooien en alle andere rechten registreren.
# Een release en vrijwaringsformulier, in een vorm bevredigende naar Gold Line, naar behoren uitgevoerd door u en een andere deelnemer van enige rechten op de technologie.
Plus natuurlijk Gold Line behoudt zich het recht voor om de regels van het spel veranderen met voorafgaande kennisgeving. En de noodzaak om na afloop hiervan op de hoogte.
Klinkt eerlijk :)

Michel Scovetta van Computer Associates zegt:

Het klinkt als het doel van dit tot op zekere goedkope testen uit te halen, en in staat zijn om iets te zeggen als: "De beste crypto experts in de wereld probeerde te breken, en waren niet in staat om."

Volgens sommige van de documenten op de website van Gold Lock's, die ze gebruiken ECC-256 en een "gewijzigde DH key exchange" (die tintelt mijn spidey zintuigen), SHA-256, en dan XOR voor de eigenlijke data-encryptie. Ze gebruiken bijna godslasterlijke taal als: "Elk onderdeel van de Gold Lock Enterprise Solution is getest en bewezen veilig tegen elke denkbare aanval."

* Bewezen * veilig? * Elke denkbare * aanval? Yikes!

In een ander document op hun site, ze praten over hun eerste laag vertrouwen op 1024-bit RSA. GoDaddy niet eens toe 1024-bit sleutels meer te worden gebruikt bij het genereren van 20 dollar SSL-certificaten. Zij citeren 300 miljard MIPS-jaren te breken, maar als mijn wiskunde klopt, dat komt neer op ongeveer 52 dagen op de top supercomputer op dit moment. Niet triviaal, maar dit is een offline-aanval, dus de tijd is aan de kant van de aanvaller.

De beschrijving vertelt dan over het apparaat het genereren van 16K toetsen wanneer u zich registreert het apparaat. Als het protocol is "veilige", dan moet het "veilige" met slechts een enkele sleutel. Als het niet veilig is met een enkele toets, dan is het genereren van 16K sleutels kon het alleen maar 16k keer meer veilig en dat is verre van een bewijs van de veiligheid.

Ik ga akkoord met Fabio - een eerlijke wedstrijd zou zijn om de broncode en de cryptografische specificatie op te nemen. Ook als andere wedstrijden hebben bewezen (bijv. SecureWebMail), het zwakste punt is meestal niet de cryptografie. Het is allemaal van de andere dingen, en het lijkt niet op een van deze wordt bekendgemaakt voor de wedstrijd.

http://xkcd.com/538/~~V

Mike

Ik zou zeggen dat al deze overwegingen van de security experts van bekende en gevestigde beveiligingsbedrijven brengen ons aan die overwegen:

  • Gold-lock is niet transparant over hun encryptie op alle en ze werken via een slechte gewoonte van de Veiligheidsraad van Trog onduidelijkheid (niemand weet wat er binnen het product)
  • Gold-lock is niet het spelen van een eerlijk spel door het voorstellen van deze 'security wedstrijd'
  • Gold-lock worden gecertificeerd door Israëlische ministerie van defensie kan twijfel doen ontstaan ​​met betrekking tot mogelijke relatie met de intelligentie ... Lees per post Gecertificeerd door Israëlische ministerie van Defensie .

Voice beveiliging is een verstandige zaken en mist van transparantie en bestuurlijke relatie voor cryptografische keuzes meestal niet voorziet in iets goeds ...

Denk er eens over ...

Aandeel

Braziliaanse Elektrische Blackout: preview van cyberoorlog

In 2005 en 2007 in Brazilië miljoen mensen werd geviseerd door een black-out.

In eerste instantie leek het als een ongeluk.

Nu is het bekend , dat werd veroorzaakt door een cyberaanval tegen elektriciteit controlesystemen.

Dat was gewoon een voorbeeld van wat een cyberaanval op een cyberoorlog middelen.

In de nabije toekomst zullen we waarschijnlijk iets als 'virtuele kantoren op maat' op internet de grenzen, het definiëren van wat er te krijgen en wat eruit te komen net als een aantal 'niet zo democratische "landen het doen zijn.

Heeft de cyberoorlog is van invloed op digitale rechten? Waarschijnlijk wel, zelfs ik hoop van niet.

Aandeel

Rusland: de beste ter wereld plaats voor criminaliteit op het web

Rusland is een heel mooie plek voor een geëngageerde cybercrime ondernemer.

FBI en Mcafee proberen om iets te doen , hebben ze ooit zullen slagen?

Ik denk het niet, het is een politieke kwestie als Rusland niet van plan om een ​​cybercrimineel uit te leveren en is niet van plan om sterke internationale samenwerkingsverbanden te bieden.

Onthoud altijd dat in Rusland Business Network sterk is vermoedelijk had gedaan samenwerkingsverbanden met de Russische regering die leveraged in verschillende gelegenheid hun macht en vaardigheden.

Zijn Russische politici meer geïnteresseerd om hun cyber-strijders vaardigheden en activiteiten te beschermen of om de internationale samenwerking te bieden?

Vrij gemakkelijk te beantwoorden ...

Aandeel

Chinese spionage: het ergste en meer stille bedreiging voor de westerse landen

Hallo allemaal,

in de afgelopen jaren zag ik een enorme toename van de hoeveelheid van de "openbare" nieuws over spionage tegen verschillende westerse landen en meestal afkomstig uit het Verre Oosten, meestal China.

China wil de grootste economische macht in 2020 en het is na een kweekruimte van 8% per jaar. Hun "gecontroleerde" kapitalisme zonder de inefficiëntie van de democratie is het iets dat het verslaan van de westerse landen, minder efficiënt omdat de democratisch.

China, om snel te groeien het is R & D capaciteit maken een uitgebreid gebruik van spionage, wordt geschat dat de Chinese regering meer dan 1.000.000 geheime agenten over de hele wereld te hebben.

En ze weten hoe ze spionage, hun "spion" heeft niet zo veel kost als de westerse landen 'spy, minder garantie, verminderd met betalingen doen.

Ook worden zij met behulp van cyber spionage als een belangrijke bron van informatie en concurrentievermogen ten opzichte van westerse landen bedrijven en de overheid O & O-resultaten. China is zo niet-coöperatieve, die nu ook de westerse landen spioneren elkaar, of zelfs Russisch, Chinees internet ruimte te gebruiken als de "start basis" voor hun internet op basis van spionage-activiteiten.

Ik wist van een Amerikaanse phisher die vroeger zijn eigen trojan te bouwen met een Chinese versie van Windows XP met een Chinese versie van de Microsoft Visual Studio ontwikkeling suite. Waarom? Voor informatie misleiding, om de forensische inspanning van de FBI-analist tweak en laat ze denken dat het de eigen aanvallen kwam uit China!

Alle onderzoekers dat een aanval uit China te zien meestal denken "oh shit, het komt uit China, we zijn verloren", en nu zelfs cybercrime China te gebruiken als een ver-west, onaantastbaar basis voor cyberaanvallen.

Terug tracing aanvallen uit China is het als het proberen te weten te komen wat er in een zwart gat , het is een enkele reis en er geen informatie komt terug.

Om beter een idee van wat ik heb het over gewoon de volgende lijst van referentie:

Duitsland beschuldigt China van industriële spionage

Chinese stagiair gaat op proef als de Franse industrie vreest spionage

VS Kwetsbaar voor Chinese Cyber ​​Spionage

Massive Chinees spionagenetwerk

Cyber ​​Spy netwerk ook richt Finland

Hoe de westerse landen te verdedigen zichzelf?

Dat is een mooi punt om te spreken over omdat er geen eenvoudige manier om te verdedigen tegen spionage anders dan overweegt het als een ernstige en concrete dreiging.

De overheid moet in staat zijn om meer begrip dat hun benadering van de informatie systemen en informatie veiligheidsbeleid moet niet alleen op papier bestaat, maar ook worden overal toegepast om effectief te zijn te krijgen. Overheden zijn complexe organisaties en slechts een paar zijn slim genoeg om te kunnen snel en efficiënt te maken beveiligingsbeleid echt worden uitgevoerd voor de gehele organisatie. Maar ze proberen, in het bijzonder de meest concurrerende zoals de VS, het Verenigd Koninkrijk en Duitsland.

Bedrijven in plaats daarvan zou verwerven bewustwording van het probleem dat aanwezig is, beschikbaar is, beton zo concreet is de kans dat iemand het aangaan van de kantoren om te stelen goed (niet voor spionage). Om die reden bedrijven plaats alarmsystemen, toegangscontrole met een badge, camera bewaking systemen.

Maar spionage betekent niet dat de bestrijding van en bescherming tegen slechte dieven maar in plaats daarvan tegen de meer geavanceerde, zowel technisch als sociaal, aanvaller die kan gebruik maken van oude school intelligence technieken altijd effectief. Getting in dienst en het stelen van informatie tijdens het werk. Simuleer als klanten om een link te vertrouwen met een verkoper dan vast te stellen en een reden om hem te laten voeren sommige schadelijke software "he, maar mijn modellization software demostrate dat uw model gebruikt om de prestaties van uw product te meten is het niet degene die je geadverteerd te vinden. Check it out, zie je zelf met de software die we gebruiken! ". Wat denk je dat de verkoper zal doen om de prospect klant te vangen?

Alleen het bewustzijn, de kennis over de thema's kan maken dit risico serieus worden overwogen.

Regeringen moeten in financiering van industriële verenigingen, Kamer van Koophandel en Industrie en vergelijkbare instellingen om deze bewustwording nationale breed te maken en laat ondernemers bewust geworden en werd bereid zijn te herkennen, te identificeren en spionage-activiteiten te stoppen.

Het rechtsvergelijkend perspectief

Regeringen moeten versterken hun wetten in om te kunnen beschikken over de vereiste rechten tools om de bescherming tegen spionage te dwingen.

Kijk naar de analyse van mijn slimme neef Angelo Pietrosanti over spionage "Is de Europese R & D Even beschermd tegen spionage in de VS R & D?"

Land Burgerlijke sanctie tegen handelsgeheim bedreiging Strafrechtelijke sanctie tegen handelsgeheim bedreiging Jaar van de laatste modificationg
Verenigde Staten 5 miljoen $ tot en met 10 (voor domenistic) of 15 (voor buitenlanders) jaar gevangenis 1996 ( wet op economische spionage )
Duitsland JA maximaal 3 jaar de gevangenis 1986
Frankrijk 0,03 mln $ tot 2 jaar de gevangenis 1992
Groot-Brittannië JA NO 1984
Italië JA tot 2 jaar de gevangenis 1942
Zwitserland JA maximaal 3 jaar de gevangenis 1986
Finland JA maximaal 3 jaar de gevangenis 1990
Zweden JA tot 6 jaar de gevangenis 1990
De Nederland JA tot 4 jaar de gevangenis 1992

Wat deze tabel show?

  • Verouderde wetgeving (met uitzondering van USA)
  • Niet zo ernstig sancties tegen spionage-activiteiten. (Behalve USA)

Misschien een Europees beleid op dit zou kunnen helpen.

Tenslotte

We bevinden ons in een economische oorlog waar de winnaar is niet degene met meer krachten, maar de ene is meer technologisch geavanceerde, en economisch slim.

Chinezen demonstreren voor voldoende agressief en slim, zullen de westerse landen in staat zijn om zowel reageren op de verdediging en de aanval in deze oorlog?

Aandeel

1 augustus 2009: Zwitserland aan te gaan realtime internet onderscheppen

De intelligentie kracht neemt overal toe ... ook in Zwitserland, dat een bekende bescherming van de privacy aanpak van gehad!

Lees het artikel Wikileaks

Aandeel

UAE overheid het plaatsen van achterpoortjes in Blackberry-apparaten

Mooie poging om backdoors te plaatsen in Blackberry-apparaten.

Het lijkt erop dat VAE overheid wilde iets vervelends het plaatsen van backdoors via software-upgrades te doen in Etilsat (lokale mobiele operator) BlackBerry-toestellen, uiteraard met de medewerking van de mobiele operator zelf.

Gelukkig is de kracht van de security gemeenschap ontdekt en onthuld de feiten. Check it out.

Etisat patch ontwikkeld voor het toezicht

Wired magazine: Blackberry spionnen

Beveiliging bestaat alleen met transparantie.

Aandeel

Chinese Spioneren NSA / USA kopen cryptografie-apparatuur die op Ebay

Het is verbazingwekkend.

Een Chinese man is verwikkeld in een spionage voor de Volksrepubliek China te kopen en exporteren van cryptografische apparatuur, radio en andere beveiligde hardware op eBay.

Het Unbelivable is, lees er , Chi Tong Kuok gevonden op eBay:

  • Een software voor een VDC-300 vanuit de lucht verantwoordelijke voor de verwerking, gebruikt voor een veilige satellietcommunicatie van de Amerikaanse militaire vliegtuigen
  • Een GPS-ontvanger met anti-spoofing verdediging (Misschien is er geïnteresseerd in het begrijpen hoe dit weten, dat een pakket wordt vervalst of niet? Ik ook!)
  • 1 NSA ontwikkeld AN/CYZ-10 crypto key management-apparaat
  • 2 PRC-148 digitale handheld-militaire radio's
  • 1 KG-175 TACLAN, een NSA ontworpen encryptie apparaat dat wordt gebruikt om te communiceren met geheime militaire computernetwerken, zoals het ministerie van Defensie van de SIPRNet (Secret Internet Protocol Router Network).

Het is belangrijk te onderstrepen dat een goede crypto niet mag "geheime methoden" voor de beveiliging vereisen moet beveiligen, zelfs als blijkt, net als alle cryptografische technologie.

Maar chinese waarschijnlijk begreep dat dit niet de aanpak van NSA, dat liever het gebruik van aangepaste, self-made, zelf-analyse van cryptografische technieken, die waarschijnlijk zijn veel zwakker dan tegenwoordig cryptografische standaarden.

Dus, waarom niet kopen export beperkte militaire veilige technologie op ebay?


Aandeel

Voice-encryptie in de overheidssectoren

Ik zal een aantal diepgaande artikelen over hoe voice encryptie echt werkt in de regering-omgevingen.

De open standaarden en open source nog steeds de militaire en de overheid omgevingen voor wat er met betrekking tot spraak veilig te bereiken.

Om een idee te geven van de complexiteit en de aard van specifieke problemen die er bestaat, kijk naar de Verenigde Staten 3G Wireless Security: Een regering Perspectief en de A Waveform Architecture Veiligheid en Interoperabiliteit in de Multi-National draadloze netwerken voor Tactical communicatie te ondersteunen .

Ze zijn met behulp van zogenaamde aangepaste protocollen, zoals Secure Communications Interoperability Protocol dat het gebruik van gepatenteerde nodig MELPe ultra-smalband-codec die er is niet een echte markt van de toepassing en het gebruik van deze apparatuur. Alleen een kleine elite van de overheid gecontroleerde bedrijven uit enkele landen het beheer van deze de-facto lobby.

Moeten we dit veranderen brengen van open standaarden ook voor de overheid sectoren?

Aandeel

Hackers gehuurd van Britse Office of Cyber ​​Security

Het lijkt erop dat in het Verenigd Koninkrijk het beheer werd verlicht, ontdekten ze dat de meest efficiënte manier om een ​​cyberoorlog te bestrijden is om soldaat te huren die spelen op het slagveld elke dag, alleen voor passie.

Groot-Brittannië Maakt gebruik van 'Naughty Boys' om andere hackers Battle VK Maakt gebruik van 'Naughty Boys' naar Battle andere hackers

Aandeel