Pular para o conteúdo principal

Espionagem: A NSA tem a chave mestra para destravar as mensagens do seu celular



De acordo com documentos ultra-secretos entregues ao The Intercept por Edward Snowden, espiões americanos e britânicos roubaram chaves de encriptação da maior fabricante de SIM cards do mundo, o que permite à NSA vigiar comunicações sem fio com muito mais facilidade e sem solicitar autorização.

Com o roubo destas chaves, a NSA e a GCHQ (o equivalente britânico) podem vigiar nossas ligações sem a necessidade de ordens judiciais ou de pedir permissão a empresas de telecomunicações ou governos estrangeiros. A Gemalto, fabricante dos SIM cards, vende cartões para a Verizon, AT&T, Sprint, T-Mobile, e outras 450 empresas de telecomunicação pelo mundo, o que dá aos espiões acesso à um número inimaginável de comunicações burlando a segurança das empresas. No Brasil, a Gemalto já fez negócios com as principais operadoras de celular do país, inclusive com a Vivo, que implantou serviços de pagamentos por NFC com ajuda da empresa.

É um tremendo roubo, documentado pelo The Intercept em detalhes aterradores:

Defensores da privacidade e especialistas em segurança dizem que o roubo das chaves de encriptação das principais empresas de comunicação sem fio é equivalente a obter a chave mestra do zelador de um prédio para conseguir abrir todos todos os apartamentos. “Uma vez que você tem as chaves, descriptografar é o de menos”, conta Christopher Soghoian, especialista em tecnologia do American Civil Liberties Union. “A notícia do roubo destas chaves é um alerta para comunidade de segurança”.

A NSA vigia as comunicações de duas formas, explica o The Intercept: por métodos passivos, que consistem em posicionar estrategicamente antenas para coletar dados “enviados por cabos de fibra óptica, ondas de rádio ou aparelhos sem fio”. As empresas de telecomunicações usam encriptação nas redes mais recentes (3G, 4G e LTE) para prevenir este tipo de vigilância. O que significa que a NSA precisaria decriptar os dados antes de ter acesso à ligação telefônica ou mensagens de texto. Mas eles têm acesso às chaves, o que significa que eles possuem maneiras de descriptografar parte destes dados, uma vez que elas poderiam abrir as tecnologias de segurança e privacidade que as companhias de telecomunicações usam.

Agora, métodos de vigilância ativa são mais arriscados porque é necessário que espiões interfiram nas redes 3G e 4G, forçando celulares a usar a antiga rede 2G, que é menos segura. Esta forma dispensa a necessidade de descriptografar os dados colhidos, mas torna óbvia a existência de algo suspeito em atividade. De posse das chaves de encriptação, a NSA não precisa mais interferir nas redes para espiar determinados telefones.

É uma má notícia para qualquer pessoa que tenha um telefone, já que é bem possível que o seu telefone faça uso de um SIM card produzido pela Gemalto, o que significa que as suas conversas podem ser monitoradas com facilidade. É má notícia também para governos estrangeiros, já que as chaves dão à NSA e GCHQ acesso livre para espiar outros países. E é uma notícia pior ainda para a Gemalto, já que as chaves só foram obtidas depois da empresa ser hackeada.

Se você usa aplicativos de comunicação como o TextSecure, SilentText ou o Signal, eles vão dificultar qualquer forma vigilância externa, já que adicionam camadas de proteção que não são decriptografas com as chaves que a NSA roubou. Usar emails do Google e Yahoo também oferece um pouco mais de proteção que ligações telefônica e mensagens SMS, já que as grandes empresas de email usam formas de proteção adicional.

O presidente Obama já falou sobre os abusos de poder cometidos por vigilâncias, mas relatos como esse ilustram quão largas e irrestritas as missões de espionagem da NSA são, e quão pouco eles se importam com o mínimo de privacidade. Isso precisa acabar.

FONTE: http://gizmodo.uol.com.br/

Comentários

Postagens mais visitadas deste blog

Mémorias da Ufologia: Caso SANTA ISABEL

FOTOS DO LAUDO Na localidade de Santa Izabel(SP) em junho de 1999, a Sra. Alzira Maria de Jesus foi encontrada morta na sua cama, e por volta das 8 hs da manhã sua nora percebe o fato e sai imediatamente para ir ao orelhão e ligar para o seu marido e espera à ajuda e , ao chegar de volta em casa quase 40 min.depois a nora vê o corpo da sra. com o rosto totalmente desfigurado e praticamente sem carne; foi feito o boletim de ocorrência na delegacia da cidade sob n°145/99 em 24 de Junho. Posteriormente confirmou-se que à causa da morte foi a parada respiratória, mas o que aconteceu realmente como rosto desta sra. num espaço menor de uma hora?O laudo é cita sobre as configurações do mesmo, inclusive nas cavidades oculares, mas o que teria causado à perda do rosto ficou indeterminada. Mais estranho ainda é que na noite anterior aos fatos foram vistas bolas de luz voando nessa região rural e no início da madrugada os animais,como cachorros,gansos,e outros começaram à fazer um intenso bar...

Arquivo Ovni: Caso Jardinópolis

Jardinópolis esta distante 335 km da capital paulista, localizada na região de Ribeirão Preto foi palco de um acontecimento insólito na noite de 27 de dezembro de 2008, onde um grupo de adolescentes na época teriam presenciado a descida de luzes vermelhas e azuis num terreno baldio próximo de onde estavam, um dos garotos tomou uma imagem com seu celular, porém de baixa resolução. A seguir trecho extraído do blog feito por membros dos familiares dos jovens, contendo relatos e frame do vídeo feito. Relato dos envolvidos: "Por Luciene [AVISTAMENTO DE MEU FILHO] Sábado 27/12/2008, meu filho de 15 anos chega assustado em casa aproximadamente umas 23:45. Meu filho faz parte de um grupo de jovens da igreja católica, e acabando a missa, ele e seus amigos foram para uma pracinha. Essa pracinha fica em um bairro novo. E próximo daquele lugar tem uns terrenos baldios cheios de mato. Eles estavam conversando quando avistaram de longe luzes vermelhas e azuis no céu e logo essa luz ...

Uma Nova Etapa!

Passados dez anos, Ufos Wilson trocou de nome e plataforma! Agora nos chamamos Banco de Dados Ufológicos e Científicos (BDUC). Nosso conteúdo segue o mesmo, levando informações sérias com foco principal na Ufologia Científica, porém divulgando e abrangendo todas as disciplinas científicas! A seguir o link do site, compartilhem e divulguem: https://bancodedadosufologicosecientificos.wordpress.com/