Введение

Переменная, содержащая открытый ключ в Windows NT 4.0

NSAKEY – это имя переменной, обнаруженной Эндрю Д. Фернандесом из Cryptonym Corporation в Windows NT 4 SP5 в 1999 году. Переменная содержала открытый ключ длиной 1024 бита; такие ключи используются в криптографии с открытым ключом для шифрования и аутентификации. Однако, из-за названия, возникли предположения, что этот ключ мог позволить Агентству национальной безопасности США (АНБ) скомпрометировать безопасность любого пользователя Windows. Microsoft опровергла эти предположения, заявив, что название ключа связано с тем, что АНБ являлось техническим органом, осуществляющим контроль за экспортом криптографических технологий из США.

Обзор

Microsoft требует, чтобы все криптографические наборы, взаимодействующие с Microsoft Windows, имели цифровую подпись RSA. Поскольку с Windows могут поставляться только криптографические наборы, одобренные Microsoft, можно обеспечить соответствие экспортных копий этой операционной системы Правилам управления экспортом (EAR), которые обеспечиваются Бюро промышленности и безопасности (BIS). Уже было известно, что Microsoft использовала два ключа – основной и резервный, каждый из которых мог создавать допустимые подписи. При выпуске Service Pack 5 для Windows NT 4 Microsoft не удалила отладочные символы из ADVAPI32.DLL – библиотеки, используемой для расширенных функций Windows, таких как реестр и безопасность. Эндрю Фернандес, главный научный сотрудник Cryptonym, обнаружил основной ключ, хранящийся в переменной, а второй ключ был обозначен как . Фернандес опубликовал свое открытие, вызвав волну спекуляций и теорий заговора, включая предположение о том, что второй ключ принадлежал Агентству национальной безопасности США (АНБ) и позволял разведывательному ведомству обходить систему безопасности любого пользователя Windows. Во время презентации на конференции "Компьютеры, свобода и конфиденциальность 2000" (CFP2000) Дункан Кэмпбелл, старший научный сотрудник Информационного центра по вопросам электронной конфиденциальности (EPIC), упомянул этот скандал как пример нерешенной проблемы, связанной с безопасностью и слежкой. Кроме того, доктор Никко ван Сомерен обнаружил третий ключ в Windows 2000, в законности использования которого он сомневался, и заявил: «Это выглядит еще более подозрительно».

Реакция Microsoft

Microsoft опровергла спекуляции о существовании скрытого доступа и заявила: "Эти спекуляции ироничны, учитывая последовательную позицию Microsoft против различных предложений правительства о создании резервных копий ключей". По словам Microsoft, символ ключа был "", поскольку АНБ являлось техническим органом, осуществляющим контроль за экспортом криптографии в США, а ключ обеспечивал соответствие экспортному законодательству США. Microsoft утверждала, что третий ключ присутствовал только в бета-версиях Windows 2000 и использовался для подписания провайдеров криптографических служб.

Ключи PGP

В сентябре 1999 года анонимный исследователь восстановил как основной ключ, так и NSAKEY в формат, совместимый с PGP, и опубликовал их на серверах ключей.