Введение

Шифровальное устройство, продвигаемое АНБ в 1990-х годах.

Чип Clipper представлял собой чипсет, разработанный и продвигаемый Агентством национальной безопасности США (АНБ) как устройство шифрования для защиты "голосовых и данных сообщений" со встроенной лазейкой, предназначенной для предоставления федеральным, региональным и местным правоохранительным органам возможности расшифровывать перехваченные голосовые и данные передачи.

Администрация Клинтона

Администрация Клинтона утверждала, что чип Clipper был необходим правоохранительным органам, чтобы не отставать от постоянно развивающихся технологий в Соединенных Штатах. Они утверждали, что поскольку "террористам пришлось бы использовать его для связи с внешним миром – банками, поставщиками и связными, – правительство могло бы прослушивать эти разговоры". Стюарт Бейкер опубликовал статью в журнале Wired, опровергая ряд мифов, которые, по его мнению, окружали эту технологию.

Ответная реакция

Такие организации, как Информационный центр электронной конфиденциальности и Фонд электронных рубежей, выступили против предложения о чипе Clipper, утверждая, что оно не только подвергнет граждан усиленному и, возможно, незаконному правительственному наблюдению, но и что надежность шифрования чипа Clipper не могла быть проверена общественностью, поскольку его конструкция была засекречена, и поэтому частные лица и компании могли оказаться с небезопасной системой связи. Кроме того, отмечалось, что американские компании могли быть вынуждены использовать чип Clipper в своих продуктах шифрования, в то время как иностранные компании – нет, и, вероятно, телефоны с надежным шифрованием данных будут производиться за рубежом и распространяться по всему миру, включая Соединенные Штаты, сводя на нет смысл всей этой затеи и, конечно, нанося значительный ущерб американским производителям. Сенаторы Джон Эшкрофт и Джон Керри выступали против предложения о чипе Clipper, отстаивая право человека на шифрование сообщений и экспорт программного обеспечения для шифрования. Разработка и выпуск нескольких мощных криптографических программных пакетов, таких как Nautilus, PGP и PGPfone, стали ответом на попытки правительства продвинуть чип Clipper. Логика заключалась в том, что если надежная криптография будет свободно доступна в Интернете как альтернатива, правительство не сможет остановить ее использование.

Технические уязвимости

В 1994 году Мэтт Блэйз опубликовал работу "Сбой протокола в стандарте шифрования с эскроу". В ней указывалось, что система эскроу Clipper имела серьезную уязвимость: чип передавал 128-битное "поле доступа для правоохранительных органов" (LEAF), содержащее информацию, необходимую для восстановления ключа шифрования. Для предотвращения подмены LEAF программным обеспечением, передающим сообщение, был добавлен 16-битный хеш. Чип Clipper не декодировал сообщения с неверным хешем; однако 16-битный хеш был слишком коротким для обеспечения существенной безопасности. Атака полным перебором быстро позволила бы получить другое значение LEAF, которое давало бы тот же хеш, но не приводило бы к получению правильных ключей после попытки эскроу. Это позволяло использовать чип Clipper как устройство шифрования, отключая при этом функцию хранения ключей в эскроу. В 1997 году группа ведущих криптографов опубликовала работу "Риски восстановления ключей, эскроу ключей и шифрования с доверенной третьей стороной", анализирующую архитектурные уязвимости при реализации систем эскроу ключей в целом, включая, помимо прочего, протокол Skipjack чипа Clipper.

Отсутствие принятия

Чип Clipper не получил признания у потребителей и производителей, и к 1996 году сам чип устарел; единственным значительным покупателем телефонов с этим чипом было Министерство юстиции США. Правительство США продолжало добиваться реализации системы условного депонирования ключей, предлагая производителям стимулы, такие как более лояльные правила экспортного контроля, если условное депонирование ключей было включено в экспортируемое криптографическое программное обеспечение. Эти попытки в значительной степени потеряли смысл из-за широкого распространения надежных криптографических технологий, таких как PGP, которые не контролировались правительством США. По состоянию на 2013 год, сильно зашифрованные голосовые каналы по-прежнему не являются основным способом современных сотовых коммуникаций. Защищенные мобильные устройства и приложения для смартфонов существуют, но могут требовать специализированного оборудования и, как правило, требуют использования одного и того же механизма шифрования на обоих концах соединения. Такие приложения обычно используют защищенные интернет-каналы (например, ZRTP) вместо телефонных сетей передачи голосовых данных.

Последующие дебаты

После разоблачений Сноудена в 2013 году Apple и Google заявили, что зашифруют все данные, хранящиеся на их смартфонах, таким образом, что ни Apple, ни Google не смогут расшифровать данные, даже по решению суда. Это вызвало резкую реакцию со стороны властей, в том числе начальника детективного отдела Чикагского полицейского управления, который заявил, что "iPhone от Apple станет телефоном выбора для педофилов". В редакционной статье Washington Post утверждалось, что "пользователи смартфонов должны признать, что не могут стоять выше закона при наличии действительного ордера на обыск", и, заявив о согласии с тем, что "черные ходы" нежелательны, авторы предложили реализовать "золотой ключ" – "черный ход", который позволит получить доступ к данным по ордеру. Авторы статьи 1997 года "Риски восстановления ключей, хранения ключей и шифрования с привлечением доверенной третьей стороны", а также другие исследователи из MIT, опубликовали ответную статью в связи с возобновлением этой дискуссии, утверждая, что принудительный доступ правительства к частным перепискам станет еще более серьезной проблемой, чем двадцать лет назад.