Введение

Анонимное общение между двумя сущностями.

Безопасная связь – это когда две сущности общаются, не желая, чтобы их разговор подслушивала третья сторона. Для этого сущности должны общаться таким образом, чтобы их общение было неуязвимо для прослушивания или перехвата. Безопасная связь подразумевает наличие средств, позволяющих обмениваться информацией с разной степенью уверенности в том, что третьи лица не смогут перехватить её содержание. За исключением непосредственного общения лицом к лицу в отсутствие возможности прослушивания, вероятно, ни одно общение не может быть гарантированно безопасным в этом смысле, хотя практические препятствия, такие как законодательство, ресурсы, технические проблемы (перехват и шифрование) и огромный объем коммуникаций, ограничивают возможности слежки. Поскольку значительная часть коммуникаций осуществляется на расстоянии с использованием технологий и растет осознание важности вопросов перехвата, технологии и их уязвимости находятся в центре этой дискуссии. Поэтому данная статья посвящена коммуникациям, осуществляемым или перехватываемым с помощью технологий. См. также Trusted Computing – подход, находящийся в стадии разработки, обеспечивающий безопасность в целом, но потенциально требующий безоговорочного доверия к корпорациям и государственным органам.

История

В 1898 году Никола Тесла продемонстрировал радиоуправляемую лодку в Мэдисон Сквер Гарден, обеспечивавшую защищенную связь между передатчиком и приемником. Одной из самых известных систем защищенной связи был "Зеленый Шершень". Во время Второй мировой войны Уинстону Черчиллю приходилось обсуждать жизненно важные вопросы с Франклином Рузвельтом. Поначалу для звонков использовался голосовой шифратор, поскольку считалось, что он обеспечивает безопасность. Когда это оказалось не так, инженеры приступили к разработке совершенно новой системы, результатом которой стал "Зеленый Шершень", или SIGSALY. С "Зеленым Шершнем" любой несанкционированный слушатель слышал бы только белый шум, в то время как разговор оставался четким для авторизованных пользователей. Поскольку секретность была первостепенной задачей, местонахождение "Зеленого Шершня" знали только те, кто его построил, и Уинстон Черчилль. Для сохранения секретности "Зеленый Шершень" хранился в шкафу с надписью "Кладовка для веников". "Зеленый Шершень" использовал одноразовый шифр. SIGSALY также так и не был взломан.

Приграничные случаи

Еще одна категория, связанная с безопасной связью, – это программное обеспечение, предназначенное для эксплуатации уязвимостей на конечных устройствах. Эта категория включает в себя троянские программы, кейлоггеры и другое шпионское ПО. Обычно с подобной деятельностью борются стандартными средствами защиты, такими как антивирусное программное обеспечение, межсетевые экраны, программы для обнаружения и нейтрализации рекламного и шпионского ПО, а также программы веб-фильтрации, такие как Proxomitron и Privoxy, которые проверяют все просматриваемые веб-страницы, выявляя и удаляя распространенные вредоносные элементы. Как правило, это относится к сфере компьютерной безопасности, а не к защищенным коммуникациям.

Шифрование

Шифрование — это метод, при котором данные становятся трудночитаемыми для несанкционированной стороны. Поскольку методы шифрования разрабатываются с расчетом на чрезвычайную сложность взлома, многие средства связи либо намеренно используют менее надежное шифрование, чем позволяют возможности, либо содержат скрытые лазейки (бэкдоры), обеспечивающие быстрое расшифрование. В некоторых случаях государственные органы требовали тайной установки таких лазеек. Многие методы шифрования также уязвимы для атак типа "человек посередине", когда третья сторона, имеющая возможность наблюдать за установлением защищенного соединения, получает доступ к методу шифрования. Это применимо, например, к перехвату трафика при использовании интернет-провайдера. При условии правильной программной реализации, достаточной мощности и защиты ключей, шифрование обычно считается безопасным. В статье, посвященной размеру ключа, рассматриваются требования к ключам для обеспечения различных уровней безопасности шифрования. Шифрование может быть реализовано как обязательное, то есть трафик не передается, если невозможно установить зашифрованное соединение, либо как оппортунистическое. Оппортунистическое шифрование — это менее надежный метод, предназначенный для увеличения доли зашифрованного трафика в целом. Это можно сравнить с началом каждого разговора вопросом: "Вы говорите на языке навахо?". Если ответ утвердительный, разговор ведется на языке навахо, в противном случае используется общий язык собеседников. Этот метод обычно не обеспечивает аутентификацию или анонимность, но защищает содержание разговора от прослушивания. Техника информационной безопасности, известная как шифрование физического уровня, гарантирует доказательную безопасность беспроводной связи посредством специальных методов связи и кодирования.

Стеганография

Стеганография ("скрытая запись") – это способ сокрытия данных внутри других, более невинных на вид данных. Например, водяной знак, подтверждающий право собственности, внедрённый в данные изображения таким образом, что его сложно обнаружить или удалить, не зная, как это сделать. Или, для коммуникации, сокрытие важной информации (например, номера телефона) в, казалось бы, безобидных данных (например, в MP3-файле). Преимущество стеганографии заключается в возможности правдоподобного отрицания: если не удастся доказать наличие скрытых данных (что обычно непросто), то можно отрицать, что файл содержит какую-либо скрытую информацию.

Сети, основанные на идентификации

Нежелательные или злонамеренные действия возможны в сети, поскольку интернет по сути анонимен. Сети, основанные на реальной идентичности, устраняют возможность анонимности и изначально более надежны, так как известна личность отправителя и получателя. (Телефонная сеть — пример сети, основанной на идентификации.)

Анонимизированные сети

В последнее время анонимные сети используются для защиты коммуникаций. По сути, большое количество пользователей, использующих одну и ту же систему, могут обмениваться данными таким образом, что становится крайне сложно определить содержание сообщения, отправителя и конечный пункт отправки или назначения. Примерами служат Crowds, Tor, I2P, Mixminion, различные анонимные P2P-сети и другие.

Анонимные устройства связи

Обычно незамеченное устройство останется незамеченным, поскольку в использовании находится множество других устройств. Однако это не всегда так на практике, из-за наличия систем, таких как Carnivore и unzak, способных отслеживать коммуникации во всей сети, а также из-за того, что удаленная сторона может подвергаться мониторингу как и прежде. К примерам относятся таксофоны, интернет-кафе и прочее.

Подслушивание

Скрытое размещение устройств наблюдения и/или передачи данных либо внутри коммуникационного устройства, либо в соответствующих помещениях.

Компьютеры (общие)

Любая защита, обеспечиваемая компьютером, ограничена множеством способов её компрометации – взломом, перехватом нажатий клавиш, бэкдорами или, в крайних случаях, мониторингом крошечных электрических сигналов, излучаемых клавиатурой или мониторами, для восстановления набранного текста или отображаемой информации (TEMPEST, что является сложной технологией).

Лазерная аудио-наблюдение

Звуки, включая речь, внутри помещений можно улавливать, направляя лазерный луч на окно, в котором происходит разговор, и обнаруживая и декодируя вибрации стекла, вызванные звуковыми волнами.

Мобильные телефоны

Мобильные телефоны легко приобрести, но их также легко отследить и прослушать. Шифрование либо отсутствует, либо ограничено, а телефоны отслеживаются, зачастую даже в выключенном состоянии, поскольку телефон и SIM-карта передают свой Международный идентификатор мобильного абонента (IMSI). Мобильная компания может удалённо включать некоторые телефоны, не уведомляя пользователя, и использовать микрофон для прослушивания, а по словам Джеймса Аткинсона, специалиста по противодействию слежке, указанного в том же источнике, "Руководители, заботящиеся о безопасности, регулярно извлекают батареи из своих мобильных телефонов", поскольку программное обеспечение многих телефонов может использоваться в исходном виде или быть модифицировано для обеспечения передачи данных без ведома пользователя, при этом местоположение пользователя можно определить с небольшой точностью с помощью триангуляции сигнала, а в новых моделях – и с использованием встроенных функций GPS. Приёмники также можно подавить с помощью глушения или клетки Фарадея. Некоторые мобильные телефоны (iPhone от Apple, Android от Google) отслеживают и сохраняют информацию о местоположении пользователей, позволяя установить их перемещения за месяцы или даже годы, изучив данные телефона. Правительство США также имеет доступ к технологиям слежки за мобильными телефонами, которые в основном используются в правоохранительных целях.

Фиксированные линии

Аналоговые стационарные телефоны не шифруются, что делает их уязвимыми для прослушивания. Для прослушивания требуется физический доступ к линии, который можно легко получить в различных местах, например, в месте установки телефона, в распределительных пунктах, шкафах и на телефонной станции. Прослушивание стационарной линии таким образом может позволить злоумышленнику совершать звонки, которые будут выглядеть как исходящие с прослушиваемой линии.

Анонимный Интернет

Использование сторонней системы любого рода (телефон-автомат, интернет-кафе) часто является безопасным, однако если эта система используется для доступа к известным ресурсам (известный аккаунт электронной почты или сторонний сервис), то она может быть прослушана на другом конце или отслежена, что сведет на нет любые преимущества в плане безопасности. В некоторых странах также введена обязательная регистрация пользователей интернет-кафе. Анонимные прокси – это еще один распространенный способ защиты, позволяющий получить доступ к сети через третью сторону (часто в другой стране) и затруднить отслеживание. Следует отметить, что редко дается гарантия того, что передаваемые данные не могут быть перехвачены, или что прокси не хранит собственные записи о пользователях или всей переписке. В результате, анонимные прокси – полезный инструмент, но они могут быть не такими надежными, как другие системы, безопасность которых можно подтвердить. Чаще всего они используются для предотвращения записи исходного IP-адреса или адреса на целевом сайте. Типичные анонимные прокси можно найти как на обычных веб-сайтах, таких как Anonymizer.com и spynot.com, так и на прокси-сайтах, поддерживающих актуальные списки большого количества временных прокси-серверов. Недавним развитием в этой области стало использование незащищенных беспроводных интернет-соединений ("Wi-Fi"). Это означает, что любой человек в зоне действия базовой станции может подключиться к сети без ведома владельца. Поскольку многие соединения остаются открытыми, случаи несанкционированного подключения (преднамеренного или случайного) успешно использовались в качестве защиты в некоторых делах, поскольку затрудняют доказательство того, что владелец соединения был тем, кто скачал данные, или знал о том, как другие могли использовать его соединение. Примером является дело Тамми Марсон, где виновниками распространения файлов, защищенных авторским правом, могли быть соседи или другие лица. В то же время, в других случаях люди намеренно ищут предприятия и домохозяйства с незащищенными соединениями для незаконного и анонимного использования интернета или просто для получения бесплатного трафика.

Программы, обеспечивающие большую безопасность

Безопасный обмен мгновенными сообщениями – Некоторые клиенты мгновенных сообщений используют сквозное шифрование с прямой секретностью для защиты всех мгновенных сообщений другим пользователям того же программного обеспечения. Некоторые клиенты мгновенных сообщений также предлагают поддержку сквозной зашифрованной передачи файлов и группового обмена сообщениями. VoIP – Некоторые VoIP-клиенты реализуют шифрование ZRTP и SRTP для звонков. Безопасная электронная почта – Некоторые сети электронной почты разработаны для обеспечения зашифрованной и/или анонимной связи. Они выполняют аутентификацию и шифрование на компьютере пользователя, чтобы предотвратить передачу незашифрованного текста и скрыть отправителя и получателя. Mixminion и I2P Bote обеспечивают более высокий уровень анонимности, используя сеть анонимизирующих посредников, аналогично принципу работы Tor, но с большей задержкой. IRC и веб-чат – Некоторые IRC-клиенты и системы используют шифрование канала связи между клиентом и сервером, например SSL/TLS. Это не стандартизовано.

Уголовное использование

Несколько защищенных сетей связи, которые преимущественно использовались преступными группировками, были закрыты правоохранительными органами, в том числе: EncroChat, Sky Global / Sky ECC и Phantom Secure.