la nsa compromete los protocolos de la seguridad en la red

según el new york times la nsa ha metido mano sea en colaboración con las empresas o hackeando a diversos protocolos de la capa de seguridad de internet como ssl.


no se hasta que punto habrán llegado pero en peor de los casos podría suponer que el intercambio de tráfico cifrado de tiendas y webs en general seria texto en claro para la nsa con lo cual tendrían acceso en tiempo real a datos como tarjetas de crédito o claves en el momento de la transacción. es un suponer pero vamos para mi gusto esto hecha por tierra toda la plataforma de seguridad creada en internet si estos fisgones pueden llegar tan lejos.

http://%20www.elmundo.es/america/2013/09/06/estados_unidos/1378428110.html

http://nytimes.com/2013/09/06/us/nsa-foils-much-internet-encryption.html?from=homepage

si alguien con más conocimientos puede confirmar la gravedad de todo esto.


editado:

flipante


http://www.wired.com/threatlevel/2013/09/nsa-backdoored-and-stole-keys/

" According to today’s media reports, the NSA maintains an internal database, called a Key Provisioning Service, of
encryption keys for specific commercial products to automatically decode communications. If the necessary key is
missing from the collection, a request goes out to the so-called Key Recovery Service to obtain it."

newdreamer
Ataque BREACH, la seguridad HTTPS comprometida en 30 segundos
http://unaaldia.hispasec.com/2013/08/at ... https.html



Eso sin contar con que el 99% de las tiendas virtuales usan sistemas totalmente obsoletos y vulnerables
no hablamos de un bug usado en una conferencia de hackers de hace unos meses. seguro que alguno trabajo en la nsa también o les reclutan después.

hablamos de una organización que puede haber estado años accediendo de forma global y organizada a todas las conexiones seguras del planeta recopilando datos sin control de todo tipo.


pero bueno la solución mejor va a ser volver a enviar cartas a papel y lapiz que para el. caso te la lee el cartero.

newdreamer
2 respuestas