¿Por qué me llamaron desde la NSA en medio de la noche y preguntaron por la fuente?

La historia de mi taza de café de alto secreto



"Por favor escuche atentamente y no cuelgue". Estas son las primeras palabras que un hombre desconocido habló por teléfono cuando su hermano me entregó el teléfono.

Era un fin de semana el 4 de julio de 2000, más o menos un día, y el Sr. X sabía que era necesario comenzar con estas palabras, porque había llamado al teléfono de la casa de mi hermano en Connecticut después de la medianoche. Fue especialmente espeluznante porque vivía en California y nadie sabía que estaba en Connecticut, con la excepción de mi familia inmediata, que estaban todos en la casa conmigo. Llegué el día anterior, como suelo hacer durante nuestro picnic familiar anual en el Día de la Independencia.

¿Por qué llamó él?

Era un problema de seguridad nacional.

La persona que llamó se disculpó por la llamada tardía y dijo que se llamaba Dave. Pidió tomar un bolígrafo y papel, porque iba a dar algunas instrucciones importantes que confirmarían su identidad. Y luego me sorprendió con la frase: "Esto es un asunto de seguridad nacional".

Algunos de mis parientes comenzaron a reunirse afuera de la cocina, donde estaba parado contra una pared con un teléfono. Que diablos esta pasando Le indiqué a mi hermano que trajera un bolígrafo.

Traté de dar sentido a lo que estaba sucediendo. Por extraño que parezca, ni siquiera imaginé preguntarle a Dave cómo obtuvo este número. El hombre parecía serio y habló con voz autorizada; Creo que ya creía que él tiene derecho a ello.

Bien, listo para grabar.

Dave dijo que estaba llamando desde la base de la NSA en Bethesda. Agencia de seguridad nacional. No pudo decir nada más hasta que volví a llamar. Por eso se necesitaba un bolígrafo. Iba a dar instrucciones en varios pasos sobre cómo devolverle la llamada de una manera que confirmara su identidad y la gravedad de la situación.

Devolver la llamada


Dave dijo que cuelgue, marque 411 (información) y solicite al operador el número principal de la base naval en Bethesda, Maryland. Luego llame a este número, pase por varios otros operadores en la base, pidiéndoles a todos que se turnen para conectarme con el siguiente en la cadena. Él dictó las palabras exactas para cada salto, porque pediré una redirección al objeto protegido.

La adrenalina golpeó mi cabeza y me desperté.

Para tranquilizarme, dijo que volvería a llamar en diez minutos, si no tenía noticias mías, en caso de que me preocupara. Pero lo hice

Unos minutos más tarde volví a hablar por teléfono con Dave. Aturdido, NSA. Realmente sucedió.

Necesitamos tu ayuda


Dave continuó. Dijo que tienen una computadora portátil con archivos que están encriptados con mi programa SafeHouse. Tienen una situación de seguridad nacional que requiere acceso inmediato a estos archivos y necesitan mi ayuda. Específicamente, si los ayudo, tal vez tengan acceso a los archivos más rápido que sin mi ayuda. El tiempo era esencial: de ahí la campana en medio de la noche.

Si la NSA no obtiene acceso a los archivos, ocurrirán problemas.

SafeHouse fue (y sigue siendo) una popular utilidad de Windows que desarrollé para cifrar archivos privados, se distribuye como shareware. En la versión gratuita, el cifrado está especialmente debilitado de acuerdo con los requisitos del Departamento de Estado para la exportación de armas, así como para alentar a los usuarios a comprar una versión avanzada de pago. Los clientes son diferentes, desde usuarios domésticos hasta grandes instituciones financieras.

Si la NSA no obtiene acceso a los archivos, ocurrirán problemas. Quizás la gente muera. Al menos Dave me inspiró con tal impresión cuando cortésmente me preguntó si estaba listo para proporcionar la fuente, disculpándome todo el tiempo porque no podía decir nada más sobre la situación.

Menciono la cortesía de Dave porque parecía inusual y especialmente extraña: era demasiado agradable. Parecía estar sugiriendo o listo para aceptar la negación. Y si en su lugar hubiera alguien más en una situación diferente, habría sucedido. Pero aquí parecía que el asunto era importante, y simplemente no había tiempo para la discusión.

Por supuesto, Dave preguntó de inmediato si había una puerta trasera para el descifrado, ya que ahorraría mucho tiempo. Pero no SafeHouse está diseñado con los más altos estándares y mejores prácticas utilizando un cifrado fuerte de 256 bits.

Bueno, estoy listo para proporcionar la fuente. Cualquiera, sin preguntas. Pero había un pequeño problema: no los tengo conmigo porque estoy de vacaciones. Entonces tienes que llamar y despertar a Ron en Portland. Ya toqué la una de la mañana en la costa oeste. Ron trabajó como programador en mi equipo, y sabía con certeza que tenía una copia del código fuente en casa.

La llamada. Una carta Listo

Traté de probar el suelo: chicos, entonces, ¿realmente son capaces de descifrar el cifrado de 256 bits? Dave guardó silencio. La comunidad criptográfica ha estado discutiendo este tema durante mucho tiempo; y pensé que valía la pena intentarlo. Ni siquiera conté con una respuesta.

¿Cuándo este chico con una computadora portátil compró SafeHouse? ¿Cuál es su versión? Cuanto más sé, mejor puedo ayudarte.

Y luego Dave admitió que el tipo tiene una versión shareware en su computadora portátil. Que realmente Todo cambia La versión shareware solo admitía un cifrado débil de 40 bits. La mayoría de los hackers pueden descifrarlo en un par de días. Y creo que los criptógrafos secretos de la NSA necesitarán mucho menos tiempo.

Nuevamente sentí el terreno: esta vez sobre sus capacidades de pirateo de cifrados de 40 bits. Quizás un nivel tan bajo ya no sea un secreto de estado. Pero Dave volvió a guardar silencio.

Criminales tontos


Pero en serio, ¿este idiota con una computadora portátil planeaba volar un edificio o algo así, pero no tenía el cerebro o el dinero para comprar una versión normal del programa por $ 39.99 con cifrado máximo?

Esta vez, Dave respondió: “Sorprendentemente, esto sucede todo el tiempo. Se les llama delincuentes estúpidos por una razón. Increíble, pero cierto ".

Continué trabajando con Dave y su equipo durante un día más o menos. Él respondió a todas sus preguntas, pero no respondieron ninguna de las mías, naturalmente. Pero siempre fueron educados en estas conversaciones unilaterales, que despertaron una loca curiosidad que, como sabía, nunca quedaría satisfecha.

Un regalo


Unos días más tarde regresé a casa en California, y en mi oficina había una caja sin marcas de identificación que indicaban mi nombre. En el interior, envuelto en papel de seda blanco, había una taza de café azul de la NSA con una nota escrita a mano sobre papel blanco normal: “Gracias. Dave ".

Más tarde ese día, Dave llamó. Todavía no podía dar ningún detalle, porque todo era secreto, pero dijo que todo "funcionó", y están agradecidos por mi ayuda.

Una vez más intenté extraer los detalles y pregunté si "funcionó" significa que descifraron el código; pero por supuesto no dijo nada. Silencioso como siempre. Probablemente divirtiéndose con él en las fiestas. ¿Es Dave su verdadero nombre?

Cuando le agradecí el regalo, no pude guardar silencio sobre la nota secreta que puso en la caja. Dave se rió y dijo: "Estas son mis formas habituales en la NSA".

Tengo esta copa de alto secreto durante 18 años. Exactamente el del KDPV. Todas las mañanas tomo café, pero nunca de esta taza. Ella es muy especial. Tengo miedo de romperlo, así que déjelo en un estante en la sala de estar junto a otros recuerdos valiosos.

Nunca he estado en la NSA, pero que yo sepa, venden esas tazas en una tienda de regalos. Pero para mí no importa. Esta copa es un recordatorio de algo malo que nunca sucedió, y jugué un pequeño papel en esto.

Pero una cosa ha estado en mi cabeza todos estos años: ¿cómo demonios me siguió Dave a 3,000 millas de casa en medio de la noche esa calurosa tarde de verano en Bristol, Connecticut?

Source: https://habr.com/ru/post/es428235/


All Articles