Mostrando entradas con la etiqueta prism. Mostrar todas las entradas
Mostrando entradas con la etiqueta prism. Mostrar todas las entradas

27 junio 2013

La supuesta 'back-door' de la NSA en Windows

Últimamente mucho se está hablando sobre el espionaje de EEUU hacia el resto del mundo a través de PRISM, salen a la luz herramientas, historias, teorías ...

Al calor de todo esto me he encontrado un post que narra una historia bastante antigua. Yo recuerdo la historia vagamente, de los tiempos del irc y el canal #hackers, me refiero al 'caso NSAKEY'.

Realmente en esa época no llegué a enterarme de los detalles técnicos subyacentes, recuerdo el nombre y que generó cierta polémica.

Ahora, con el post antes mencionado, he podido adquirir mas contexto de lo que pasó y me parece interesante compartirlo.

Eran finales de los años 90, la informática estaba dominada exclusivamente por Windows y los usuarios de linux eran de dos tipos: o gente muy técnica, o gente muy snob intentando aparentar ser técnica. 

En esa época un experto en seguridad de origen británico llamado Dr Nicko van Someren encontró evidencias de una puerta trasera en Windows, algo que no era para nada descabellado puesto que Lotus, en su aplicación 'Lotus Notes' destinada al mercado extranjero, ya había incluido una puerta trasera en su software para hacerle el juego a la NSA.

Pero el descubrimiento más mediático vino después: En los años del -mítico- sistema operativo Windows NT 4.0, durante la liberación del service-pack 5, los técnicos de Microsoft olvidaron eliminar los 'símbolos de debug', es decir entregaron los ejecutables y librerías con valiosa información interna que suele estar ahí a efectos de depuración pero que normalmente se suele eliminar en la 'release final'.

A partir de esas 'facilidades', un investigador llamado Andrew Fernandez, verificó la existencia de la primera key descubierta anteriormente (de nombre KEY) y además encontró evidencias de una segunda key (con el nombre NSAKEY), incluso se llegó a hablar de una tercera key

¿Y que se supone que hacían estas claves ocultas en Windows? No he podido encontrar información técnica fiable al respecto, según se lee en el artículo original, hablan de que esas claves se habían encontrado en la dll 'ADVAPI.DLL'

Esta DLL contiene las funciones para muchas muchas cosas que van desde temas criptográficos, permisos a ficheros, gestión de procesos y servicios, y un largo etc.

A partir de esas averiguaciones, la comunidad quedó partida en dos frentes: Los conspiranoicos, (es fácil elaborar teorías relacionando NSA + sistema operativo líder + caso previo Lotus), y por otra parte aquellos que pensaban que todo esto era para añadir funciones criptográficas especiales a sistemas Windows para ser empleados por el gobierno de los EEUU.

A falta de información empírica, prefiero no opinar
Leer más...